数据泄露的平均成本创历史新高

news2025/1/19 8:23:59

IBM Security 发布了年度数据泄露成本报告,显示数据泄露的全球平均成本在 2023 年达到 445 万美元,创下该报告的历史新高,并且比过去 3 年增加了 15%。

检测和升级成本在同一时间段内跃升了 42%,占违规成本的最高部分,并表明转向更复杂的违规调查。

根据 2023 年 IBM 报告,企业在计划如何处理日益增加的成本和频率的数据泄露方面存在分歧。研究发现,虽然 95% 的研究组织经历过不止一次违规,但被违规的组织更有可能将事件成本转嫁给消费者 (57%),而不是增加安全投资 (51%)。

2023 年数据泄露成本报告基于对 2022 年 3 月至 2023 年 3 月期间全球 553 个组织所经历的真实数据泄露事件的深入分析。

该研究由 IBM Security 赞助和分析,由 Ponemon Institute 进行,已连续发表 18 年。

2023 年 IBM 报告中的一些主要发现包括:

人工智能加快速度: 人工智能和自动化对研究组织的违规识别和遏制速度影响最大。与研究中未部署这些技术的组织相比,广泛使用人工智能和自动化的组织的数据泄露生命周期缩短了 108 天(分别为 214 天和 322 天)。

沉默的成本: 与选择不涉及执法的勒索软件受害者相比,涉及执法的勒索软件受害者平均节省了 47 万美元的违规成本。尽管有这些潜在的节省,但在研究的勒索软件受害者中,37% 的勒索软件攻击并未涉及执法部门。

检测差距: 所研究的漏洞中只有三分之一是由组织自己的安全团队检测到的,而攻击者披露的这一比例为 27%。与自行发现数据泄露的研究组织相比,攻击者披露的数据泄露成本平均高出近 100 万美元。

对于防御者和攻击者来说,时间都是网络安全的新货币。正如报告所示,早期检测和快速响应可以显着减少漏洞的影响。

安全团队必须关注对手最成功的地方,并集中精力在他们实现目标之前阻止他们。对威胁检测和响应方法进行投资,以加快防御者的速度和效率 - 例如人工智能和自动化 - 对于改变这种情况至关重要平衡。

每一秒都要付出代价

根据 2023 年报告,与未部署这些技术的组织相比,完全部署安全人工智能和自动化的研究组织的数据泄露生命周期平均缩短了 108 天,并且事件成本显着降低。

事实上,广泛部署安全 AI 和自动化的研究组织发现,与未部署这些技术的组织相比,数据泄露成本平均降低了近 180 万美元,这是报告中指出的最大成本节约者。

与此同时,攻击者还缩短了完成勒索软件攻击的平均时间。由于近 40% 的研究组织尚未部署安全人工智能和自动化,因此组织仍有相当大的机会提高检测和响应速度。

勒索软件“折扣代码”

一些研究组织仍然担心在勒索软件攻击期间与执法部门接触,因为他们认为这只会使情况变得复杂。今年,IBM 报告首次仔细研究了这个问题,并发现了相反的证据。

不涉及执法的参与组织的数据泄露生命周期比涉及执法的组织平均长 33 天,而这种沉默是有代价的。研究表明,未采取执法行动的勒索软件受害者平均比采取执法行动的受害者高出 47 万美元的违规成本。

尽管执法部门不断努力与勒索软件受害者合作,但 37% 的受访者仍然选择不带他们进来。此外,据报道,近一半 (47%) 的勒索软件受害者支付了赎金。显然,组织应该放弃这些关于勒索软件的误解。支付赎金并逃避执法可能只会增加事件成本并减缓响应速度。

安全团队很少自己发现漏洞

威胁检测和响应已经取得了一些进展。根据 IBM 的 2023 年威胁情报指数,防御者去年阻止勒索软件攻击的比例更高。然而,对手仍在寻找突破防御漏洞的方法。

该报告发现,只有三分之一的研究违规行为是由组织自己的安全团队或工具检测到的,而 27% 的此类违规行为是由攻击者披露的,40% 是由执法部门等中立第三方披露的。

发现漏洞的响应组织所经历的漏洞成本比攻击者披露的成本低了近 100 万美元(523 万美元 vs. 430 万美元)。

与内部发现漏洞的攻击者相比,攻击者披露的漏洞的生命周期也延长了近 80 天(320 天与 241 天)。早期检测可以节省大量成本和时间,这表明对这些策略的投资从长远来看可以获得回报。

2023 年 IBM 报告中的其他发现包括:

跨环境泄露数据: 近 40% 的研究数据泄露导致跨多个环境(包括公共云、私有云和本地)的数据丢失,这表明攻击者能够在避免检测的同时危害多个环境。研究发现,影响多个环境的数据泄露也会导致更高的泄露成本(平均 475 万美元)。

医疗保健泄露的成本持续飙升:  2023 年,研究的医疗保健泄露的平均成本达到近 1100 万美元,自 2020 年以来价格上涨了 53%。根据 2023 年 X-强制威胁情报报告。威胁行为者以医疗记录为杠杆,加大了对受攻击组织支付赎金的压力。事实上,在所研究的所有行业中,客户个人身份信息是最常被泄露的记录类型,也是成本最高的。

DevSecOps 优势: 对所有行业中具有高水平 DevSecOps 的组织进行研究发现,数据泄露的全球平均成本比那些采用低水平/不使用 DevSecOps 方法的组织低近 170 万美元。

关键基础设施泄露成本突破 500 万美元: 与去年相比,所研究的关键基础设施组织的平均泄露成本上升了 4.5%,从 482 万美元增加到 504 万美元,比全球平均水平高出 59 万美元。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/829122.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

促科技创新:高德数据优化篇之OceanBase最佳实践

本文作者: 振飞(高德地图总裁) 炳蔚(高德技术服务平台负责人) 福辰(高德服务端架构师) 背景 高德成立于2002年,是中国领先的移动数字地图、导航及实时交通信息服务提供商&#xff0c…

Ctfshow web入门 JWT篇 web345-web350 详细题解 全

CTFshow JWT web345 先看题目,提示admin。 抓个包看看看。 好吧我不装了,其实我知道是JWT。直接开做。 在jwt.io转换后,发现不存在第三部分的签证,也就不需要知道密钥。 全称是JSON Web Token。 通俗地说,JWT的本质…

通讯协议030——全网独有的OPC HDA知识一之基本概念(一)

本文简单介绍OPC HDA规范的基本概念,更多通信资源请登录网信智汇(wangxinzhihui)。 目前,大多数历史数据系统都使用自己的专有接口对外提供数据服务,不能与任何其他系统互操作。OPC HDA规范旨在提供历史数据访问的标准接口,促进用…

2023年信息系统项目管理师-学习计划安排

1. 关注信管网: 信管网 - 考试专业网站! (cnitpm.com) 2023年下半年信息系统项目管理师报名时间将于8月14日开始,各地报名时间不同,请考生注意查看当地报名时间,但报名官网入口是统一的,均在中国计算机技术…

如何评估DC电源模块的效率

BOSHIDA 如何评估DC电源模块的效率 BOSHIDA DC电源模块的效率是指输入电功率与输出电功率的比率,通常以百分比的形式表示。因为电源模块的效率和整个系统的运行时间、负载变化等因素有关,因此需要进行多种测试和评估来确定其真实效率。 以下是一些评估D…

500余名师生齐聚线下!智能汽车竞赛百度创意组东西部赛区圆满结束

“全国大学生智能汽车竞赛”是教育部倡导的大学生科技A类竞赛,中国高等教育学会将其列为含金量最高的大学生竞赛之一,为《全国普通高校大学生竞赛排行榜》榜单内赛事。飞桨共承办了百度完全模型组和百度智慧交通组两大赛道。其中,创意组赛事共…

springboot+vue学生宿舍寝室管理系统的设计与开发fyaa5--论文

金桂圆寝室管理系统主要包括管理员、宿管和喾三大部分。 管理员主要功能为:个人中心、学生管理、宿管管理、楼宇信息管理、宿舍信息管理、住宿信息管理、宿舍更换管理、退宿信息管理等功能。 宿管主要功能为:个人中心、宿舍信息管理、住宿信息管理、宿舍…

java+springboot+mysql企业邮件管理系统

项目介绍: 使用javaspringbootmysql开发的企业邮件管理系统,系统包含超级管理员、管理员、员工角色,功能如下: 超级管理员:管理员管理;员工管理;反馈管理;系统公告;个人…

【力扣每日一题】2023.8.3 删除注释

目录 题目: 示例: 分析: 代码: 题目: 示例: 分析: 这道题属于模拟题,我们实际运用场景是使用正则表达式,并且我看评论区也有不少大佬也是用的正则,而我就…

如何解决电脑无声问题:排除故障的几种常见方法

大家好,今天我们来讨论一下处理电脑没有声音的故障。当你突然发现电脑静音无声时,需要逐步排除可能的问题,但总体而言,声音故障是相对容易解决的。接下来,我们将介绍一些排除电脑无声问题的方法。 第一步:…

【css】使用float实现水平导航栏

该实例使用float 浮动实现元素浮动在水平方向,从而实现水平导航栏效果。 overflow: hidden:当不给父级元素设置高度的时候,其内部元素浮动后会导致下面的元素顶上去,这是因为子元素浮动后,子元素脱离标准流&#xff0…

SpringBoot读取mysql

SpringBoot读取mysql 部署mysql创建SpringBoot工程增加mysql8依赖创建Service代码执行验证 部署mysql 部署mysql可以通过软件安装,也可以通过docker安装,具体的安装过程可以参考以前的一篇博文,这里不再重复。 《眼睛说:我会用do…

软考A计划-系统集成项目管理工程师-项目合同管理-下

点击跳转专栏>Unity3D特效百例点击跳转专栏>案例项目实战源码点击跳转专栏>游戏脚本-辅助自动化点击跳转专栏>Android控件全解手册点击跳转专栏>Scratch编程案例点击跳转>软考全系列点击跳转>蓝桥系列 👉关于作者 专注于Android/Unity和各种游…

大模型时代下,算法工程师发展趋势及技术拓展

本文目录 写在前面的话一、人工智能算法工程师的每个阶段是怎么样的?阶段一:模式识别阶段(1)传统机器学习--支持向量机(2)传统机器学习--隐马尔可夫模型(3)新的开始!--Al…

小鹏智驾一号位换帅,接棒者李力耘其人

作者 | 张祥威编辑 | 德新 8月2日,小鹏汽车自动驾驶副总裁吴新宙将离职的消息在业界刷屏。到晚间,何小鹏发文确认了这一消息。 接下来,何小鹏将亲自带领自动驾驶和研发团队,为在今年年内完成 CNGP覆盖 50 城的努力,并且…

WEB集群——http、tomcat

1. 简述静态网页和动态网页的区别。 2. 简述 Webl.0 和 Web2.0 的区别。 3. 安装tomcat8,配置服务启动脚本,部署jpress应用。 1. 简述静态网页和动态网页的区别。 1)、静态网页 (1)、什么是静态网页 请求响应信息&…

一文说清楚支付架构

作者:陈斌 支付的技术架构是为了保障能够顺利处理支付请求而设计的结构体系。从系统的角度看,它包括了计算机系统的软件、硬件、网络和数据等。从参与的主体角度来看,它涉及交易的付款方、收款方、支付机构、银行、卡组织和金融监管机构等。要…

批量计算直角三角形两个直角边对应斜边的numpy.hypot()方法

【小白从小学Python、C、Java】 【计算机等考500强证书考研】 【Python-数据分析】 给出多个三角形的两条直角边长度 批量计算出这些三角形的斜边长度 numpy.hypot() [太阳]选择题 以下代码的输出结果是? import numpy as np a np.array([3, 4, 30]) b np.array([4, 3, 40])…

第四章 数据库安全性

问题的提出 (1)数据库的一大特点是数据可以共享 (2)数据共享必然带来数据库的安全性问题 (3)数据库系统中的数据共享不能是无条件的共享 这就引发了数据库安全性问题 1.数据库安全性概述 数据库的安全性…

基于SpringBoot+Vue的漫画网站设计与实现(源码+LW+部署文档等)

博主介绍: 大家好,我是一名在Java圈混迹十余年的程序员,精通Java编程语言,同时也熟练掌握微信小程序、Python和Android等技术,能够为大家提供全方位的技术支持和交流。 我擅长在JavaWeb、SSH、SSM、SpringBoot等框架…