文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

2023年数据泄漏成本报告的四个关键发现

2024-11-30 03:40

关注

报告的四个主要发现如下:

发现一、数据泄露的平均成本在2023年达到历史新高,但企业安全投资却存在分歧。

自2017年以来,数据泄露的平均成本几乎一直在稳步上升。2017年,平均成本“仅”362万美元。2023年达到445万美元的历史新高。过去三年,平均违规成本增加了15%。

平均数据泄漏成本最高的行业分别是:医疗(1093万美元)、金融(590万美元)、制药(482万美元)、能源(478万美元)和工业(473万美元)。

医疗行业攻击平均成本几乎是其他行业的两倍,原因主要包括:医疗机构的攻击面巨大;医疗机构更关注运营结果而非安全性;以及医疗数据的价值较高,并且受到严格监管,监管/合规处罚可能会导致更高的攻击成本。

从地理分布来看,数据泄漏平均成本最高的国家和地区分别是:美国(948万美元)、中东(807万美元)和加拿大(513万美元)。在大多数情况下,威胁行为者会优先针对富裕地区。

根据平均成本和频次的综合统计,造成数据泄漏损失/成本最高的三种攻击方式如下:

对于发生数据泄露事件后是否增加安全投资的问题,51%的受访者表示将增加安全支出(出现显著分歧),其中:

发现二:使用DevSecOps方法、部署事件响应团队并使用安全和人工智能自动化可节省大量成本。

报告发现,人工智能和自动化安全技术的使用对数据泄露的平均成本有直接影响。与根本不使用人工智能和自动化的组织相比,广泛投资和部署人工智能和自动化的组织每次违规平均节省176万美元,此外还缩短了108天的事件响应时间。

与低水平或根本不使用DevSecOps方法或事件响应规划和测试的组织相比,使用高水平DevSecOps方法或事件响应规划和测试的组织节省了数百万美元:

发现三:当泄露的数据存储在多个环境中时,成本最高,并且需要更长时间才能控制泄露。

39%的泄露数据存储在多种类型的环境中:公共云、私有云、混合云,甚至本地。此类数据的泄露成本也高出了75万美元。

多环境数据泄漏事件遏制的时间也是最长的,达到了291天。这比总体平均时间长15天:

发现四:企业内部安全团队检测到攻击行为可以大大缩短遏制时间,降低节省成本。

通过内部安全团队检测识别攻击行为(241天)的组织能够比通过第三方(273天)或者攻击者披露(320天)更快地遏制攻击行为。

组织内部安全团队自己检测到攻击的平均泄漏成本也较低,为430万美元,而第三方通知的平均成本为468万美元,攻击者披露的平均成本为523万美元。所花费的时间和组织花费的金钱之间存在着非常紧密的相关性。

当执法机构参与识别和缓解攻击时,识别和遏制攻击行为的平均成本和时间显著减少。当执法机构参与时,平均泄漏成本为464万美元,不参与时,平均成本为511万美元。此外,执法机构参与的攻击平均遏制时间为276天,未参与是306天。

最后,报告给出了企业数据安全能力建设的四大建议:

一、将安全性融入到软件和硬件开发的每个阶段并定期进行测试

二、跨混合云环境保护数据

三、使用人工智能和自动化技术来提高速度和准确性

四、通过了解攻击面并练习事件响应(IR)来增强弹性

来源:GoUpSec内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯