数据防泄漏大讲堂
威斯尼斯人官方登录
威斯尼斯人|上体育课课用跳D的感觉|IBM发布《2022年数据泄露成本》提出13
该报告通过550例数据泄露的实例ღ✿,帮助了解不断变化的世界中的网络风险ღ✿,为ITღ✿、风险管理和安全领导者提供了一个了解影响数据泄露成本的因素的视角ღ✿。
IBM主要研究了2021年3月至2022年3月期间受数据泄露影响的550家组织ღ✿。这些入侵事件发生在17个国家和地区ღ✿,涉及17个不同的行业ღ✿。报告通过对受数据泄露影响的组织中的个人进行的3600多次访谈ღ✿,发现组织在不同数据泄露事件中的成本与组织对数据泄露的即时和长期响应措施直接相关ღ✿。
数据显示ღ✿,在数据泄露发生后ღ✿,数十个因素是如何导致成本不断增加ღ✿。值得注意的是ღ✿,该研究首次提出以下见解ღ✿:
2022年威斯尼斯人ღ✿,数据泄露的平均成本达到435万美元ღ✿,创历史新高上体育课课用跳D的感觉ღ✿。这一数字比去年增加了2.6%——去年的平均违约成本为424万美元ღ✿。而相比2020年报告中的386万美元则上升了12.7%ღ✿。
83%的受访企业经历过不止一次的数据泄露ღ✿。60%的被调查机构表示上体育课课用跳D的感觉ღ✿,由于数据泄露ღ✿,他们提高了服务或产品的价格ღ✿。
报告涉及的关键基础设施组织的数据泄露平均成本为482万美元ღ✿,比其他行业组织的平均成本高出100万美元ღ✿。关键的基础设施组织包括金融服务威斯尼斯人ღ✿、工业ღ✿、技术ღ✿、能源ღ✿、运输ღ✿、通信ღ✿、保健ღ✿、教育和公共部门等行业的组织ღ✿。28%的组织经历过破坏性或勒索软件的攻击ღ✿,而17%的组织经历过由于商业伙伴受到威胁而造成的数据泄露ღ✿。
研究中11%的入侵行为是勒索软件攻击ღ✿,相比2021年的7.8%ღ✿,该比例显著上升ღ✿,增长率为41%ღ✿。勒索软件攻击的平均成本略有下降ღ✿,从2021年的462万美元降至2022年的454万美元ღ✿,略高于数据泄露的总体平均成本435万美元ღ✿。
在这项研究中ღ✿,只有41%的组织表示他们部署了零信任的安全架构ღ✿,与没有部署零信任的组织少承担了平均100万美元的违约成本ღ✿。在关键的基础设施组织中ღ✿,更高的比例是79%的组织未部署零信任ღ✿。这些组织遭受了平均540万美元的入侵成本ღ✿,比全球平均水平高出100多万美元威斯尼斯人ღ✿。
远程工作是漏洞利用的一个因素ღ✿,其成本平均比其他漏洞高出近100万美元ღ✿。与全球平均水平相比ღ✿,与工作相关的远程入侵平均成本高出约60万美元上体育课课用跳D的感觉上体育课课用跳D的感觉ღ✿。
研究中45%的漏洞发生在云端ღ✿。然而ღ✿,在混合云环境中发生的入侵平均成本为380万美元ღ✿,而在私有云中发生的入侵导致的成本为424万美元ღ✿,在公共云中发生的入侵的成本则高达502万美元ღ✿。混合云入侵和公共云入侵的成本差异为27.6%ღ✿,使用混合云模型的组织也比只采用公共或私有云模式的组织有更短的漏洞生命周期ღ✿。
在这项研究中威斯尼斯人ღ✿,近四分之三的组织称自己有一个IR计划ღ✿,其中63%的组织称会定期测试该计划ღ✿。拥有一个定期测试的IR团队和IR计划可以节省大量的成本——与没有IR的组织或不测试IR计划的组织相比上体育课课用跳D的感觉威斯尼斯人ღ✿,拥有IR团队的企业测试其IR计划的数据泄露平均成本要低266万美元ღ✿,节省了58%的成本ღ✿。
医疗违规成本再创新高ღ✿。卫生保健领域的平均数据泄露成本增加了近100万美元ღ✿,达到1010万美元ღ✿。自2020年报告发布以来ღ✿,医疗已连续12年成为数据泄露成本最高昂的行业ღ✿,增长了41.6%ღ✿。金融机构的成本排名第二ღ✿,平均为597万美元ღ✿,后面是制药(501万美元)ღ✿、技术(497万美元)和能源(472万美元)ღ✿。
数据泄露平均成本最高的5个国家和地区分别是:美国(944万美元)ღ✿、中东(746万美元)ღ✿、加拿大(564万美元)ღ✿、英国(505万美元)和德国(485万美元)ღ✿。美国已经连续12年高居榜首ღ✿。与此同时ღ✿,与去年相比增长最快的国家是巴西ღ✿,从108万美元增长到138万美元ღ✿,增长了27.8%上体育课课用跳D的感觉ღ✿。
研究结果显示ღ✿,41%的组织实施了零信任安全架构ღ✿,通过成熟的部署可以节省150万美元的潜在入侵成本ღ✿。随着组织合并了远程工作和混合云环境ღ✿,零信任策略可以通过限制数据和资源的可访问性来帮助保护数据和资源ღ✿。
随着云环境中托管的数据的数量和价值的增加ღ✿,组织应该采取措施保护云托管的数据库ღ✿。研究显示ღ✿,成熟的云安全实践节省了72万美元的违规成本ღ✿。使用数据分类模式和保留程序来增加可见性ღ✿,并使用数据加密和完全同态加密保护敏感信息ღ✿,减少易被泄露的敏感信息的数量ღ✿。使用内部框架进行审计ღ✿、评估整个企业的风险并跟踪对治理需求的合规性ღ✿,可以帮助企业提高检测数据泄露和升级防御措施的能力ღ✿。
与安全人工智能和自动化一起上体育课课用跳D的感觉ღ✿,XDR可以帮助显著降低平均数据泄露成本并缩短泄漏生命周期ღ✿。根据这项研究ღ✿,与未使用XDR的组织相比ღ✿,部署XDR的组织平均缩短了29天的漏洞生命周期ღ✿,节省了40万美元的成本ღ✿。SOAR与XDR可以帮助组织通过自动化ღ✿、流程标准化和与现有安全工具的集成来加速事件响应ღ✿。
在这项研究中ღ✿,远程工作比其他数据泄露原因的泄露成本高出近100万美元ღ✿。统一端点管理(UEM)ღ✿、端点检测和响应(EDR)和身份和访问管理(IAM)产品和服务可以帮助安全团队更深入地了解可疑活动ღ✿、加速调查和响应时间ღ✿,以预防和控制远程工作导致的破坏ღ✿。
降低数据泄露成本最有效的两种方法是组建IR团队和对IR计划进行多次测试ღ✿。该项研究中ღ✿,有IR团队的组织的数据泄露成本节省了266万美元ღ✿。通过设立详细的网络事件剧本ღ✿,组织可以迅速做出反应ღ✿,控制入侵的后果ღ✿。威斯尼斯人官方登录ღ✿。澳门尼斯人游戏网路安全ღ✿。威斯尼斯人ღ✿,