首页 > 动态中心 > 技术文章  >  正文

揭秘数据泄露造成高损失成本及其背后原因

2023-06-15 00:00:00

文章摘要:IBM报告指出,数据泄露事件的平均成本比上一年增长10%。IBM与波耐蒙研究所合作分析了过去十几年来数据泄露事件的成本,发现去年见证了此类事件成本的大幅上涨,因为企业在全球新冠肺炎疫情期间转向远程办公并加速向云端迁移。在这两个主要原因和其他因素的影响下,数据泄露事件平均成本创下历史新高。考虑远程办公因素:将远程办公纳入引发数据泄露原因的事件,其平均成本比不以远程办公为原因的事件高出107万美元。去

IBM报告指出,数据泄露事件的平均成本比上一年增长10%。

IBM与波耐蒙研究所合作分析了过去十几年来数据泄露事件的成本,发现去年见证了此类事件成本的大幅上涨,因为企业在全球新冠肺炎疫情期间转向远程办公并加速向云端迁移。在这两个主要原因和其他因素的影响下,数据泄露事件平均成本创下历史新高。

考虑远程办公因素:将远程办公纳入引发数据泄露原因的事件,其平均成本比不以远程办公为原因的事件高出107万美元。去年报告了数据泄露事件的企业中,17.5%认为远程办公是事发原因。超过50%的员工远程办公的企业,发现并控制数据泄露的耗时更长,平均多耗费58天。

IBM Security高级网络威胁情报战略分析师Charles DeBeck称:“远程办公多的企业必须非常快速地设置新的基础设施和功能。”

这种转变给很多数据泄露受害者带来了挑战。快速组建的网络往往会留下安全漏洞,造成数据泄露延伸出初始攻击区域的风险升高。入侵者可以在目标环境中快速高效地移动。

DeBeck称:“只要观察企业快速新增远程办公功能的方式就能知道,想要快速检测并遏制数据泄露是很难的。”平均而言,受害者需要花费287天才能发现并控制数据泄露。而研究人员指出,检测时间越长,成本就越高:检测时间超过200天的数据泄露事件,其平均成本高达487万美元,远超不到200天就检测到的数据泄露事件成本361万美元。

不过,这并不意味着远程办公就是件坏事或天生不安全。很多情况下,问题存在于企业设立其远程基础设施的速度。如果想要长期支持远程办公,企业应谨慎并安全地设置远程基础设施。

系统复杂度是推升数据泄露成本的一大主要因素。相对于系统复杂度较低的企业,系统复杂度更高的企业承受的数据泄露总成本平均高出215万美元。

DeBeck指出:“如果你的公司系统设计复杂,那在发生数据泄露事件的时候就难以发现并控制住。”

云部署也会影响数据泄露成本。公有云数据泄露的受害者(至少80%部署在公有云环境)每起事件平均成本480万美元,私有云数据泄露的平均成本紧随其后,为455万美元,内部部署和混合部署的数据泄露成本分别为415万美元和361万美元。云迁移程度高的企业,其数据泄露成本也相对较高,平均为512万美元,远超云迁移程度低的企业(346万美元)。

DeBeck表示:“混合云的优势在于,你可以根据自己的业务定制自身环境。”如果只使用公有云,那所有的东西都必须迁就公有云环境。而运行混合云环境的企业则可以采用混合模型,根据需要将一些数据部署到私有云,另一些部署到公有云。

正如DeBeck所言,企业调整自身数据需求来适应云,比调整环境来适应自身数据的需求要容易些。

攻击途径影响数据泄露检测和成本

最常见的初始攻击途径是被盗凭证(20%)、网络钓鱼(17%)和云错误配置(15%)。商务电邮入侵(BEC)仅占初始攻击途径的4%,但通过这种途径造成数据泄露的平均总成本却最高,为501万美元。网络钓鱼造成的数据泄露成本第二高(465万美元),紧随其后的是恶意内部人(461万美元)、社会工程(447万美元)和被盗凭证(437万美元)。

源于被盗凭证的数据泄露平均花费250天才能检测出来,遏制耗时91天,总共花费341天。发现并遏制商务电邮入侵所致数据泄露的耗时第二长,为317天,恶意内部人导致的数据泄露其整个生命周期共306天,排第三位。

关于攻击途径分类,DeBeck说道:“我认为攻击途径分类对企业而言非常重要,他们可以据此组织自身整体安全支出。攻击途径分类确实可以凸显出我们能够在哪些地方实现最有效的防护。”

计算数据泄露成本:数字背后

研究人员将424万美元的数据泄露平均成本分为四类:检测与上报、事件通知、事件后响应,以及业务损失成本。

四类成本中,业务损失占平均总成本的38%,为159万美元。其中包括系统宕机造成的业务中断和营收损失、客户流失和赢取新客户的成本、信誉损失、商誉贬损。检测与上报占总成本的29%,为124万美元,随后是事件后响应(114万美元)和事件通知(27万美元)。

44%的数据泄露事件都涉及客户的个人可识别信息(PII),让此类信息成为了最常见的丢失或被盗数据类型。这种数据类型也是最贵的:每条客户PII记录的平均成本是180美元。

分析的事件中,28%的事件涉及匿名客户数据被泄露,其次是知识产权(27%)、员工PII(26%)和其他敏感数据(12%)。员工PII成本每条记录176美元,知识产权数据成本每条169美元,“其他敏感数据”则是165美元。[来源:数世咨询]


编辑推荐

洞察眼MIT系统信息安全管理系统–-一款保护企业知识产权的文件安全保密系统!防拷贝复制、防外发泄密!全程无感运行、隐形加密系统,实现对文件进行全程自动加密和保护。

企业核心技术文件只允许在企业内部环境中使用,未经许可,一旦脱离使用环境,将无法打开或显示为乱码。从数据源头打造网络安全屏障!杜绝数据泄密事件的发生!

上一篇 : 医疗卫生机构如何防范患者用户数据记录泄露?
  • 相关推荐
  • 办公文件怎么加密?办公文件加密秘籍:8款软件大揭秘

    在数字化办公日益普及的今天,办公文件的安全保密显得尤为重要。如何确保敏感信息不被泄露?加密成为了不可或缺的手段。本文将为您揭秘8款高效实用的办公文件加密软件,它们各具特色,能够满足不同场景下的加密需求。无论是个人用户还是企业团队,都能从中找到适合自己的加密工具,为数据安全保驾护航。接下来,让我们一起探索这些加密秘籍吧!...

    2024-10-19 13:51:22
  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 电脑文件加密必备!2024精选十款加密软件,保护数据安全

    在数字化时代,数据安全已成为不可忽视的重要议题。为了守护您宝贵的文件信息,我们精心挑选了十款2024年的电脑文件加密软件。这些软件各具特色,采用先进的加密技术,确保您的数据在存储和传输过程中的安全性。无论是个人用户还是企业用户,都能在这些软件中找到适合自己的加密解决方案,让数据安全无忧,尽享数字生活的便捷与安心。1、洞...

    2024-10-18 14:55:23
  • 电子文档透明加密系统揭秘!透明加密五大系统精选

    在数字化办公日益盛行的今天,电子文档的安全问题成为了企业关注的焦点。透明加密技术作为一种高效的数据保护手段,能够在不改变用户操作习惯的前提下,自动对文档进行加密处理,确保数据的安全传输和存储。以下是精选的五大电子文档透明加密系统,它们各具特色,能够为企业提供全方位的数据安全保障。让我们一起揭秘这些系统,共同守护企业的信...

    2024-10-18 14:00:03
  • 图纸加密软件推荐|2024年8款CAD加密软件推荐

    在数字化时代,图纸作为设计与创新的重要载体,其安全性日益凸显。2024年,随着技术的不断进步,CAD图纸加密软件成为守护创意与知识产权的坚实盾牌。本文将为您精选8款优秀的CAD加密软件,它们各具特色,以强大的加密技术、灵活的权限管理、便捷的操作体验,共同构筑起图纸安全的铜墙铁壁。让我们一同探索,为图纸安全保驾护航。1、...

    2024-10-18 10:26:53
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10
  • 数据怎么加密?2024年五款企业数据加密必备软件

    在数字化时代,数据安全已成为企业不可忽视的核心议题。为了确保敏感信息不被泄露,数据加密成为了企业保护资产的重要手段。2024年,市场上涌现了众多优秀的企业数据加密软件。本文将为您精选五款必备的数据加密软件,它们各具特色,能够为企业数据提供全面而高效的保护。让我们一起探索这些加密利器,共同守护企业的数字资产安全。1、洞察...

    2024-10-17 09:51:22
  • 软件界大PK!年度精选!2024数据防泄密软件前十强

    在数字时代,数据的安全与保密成为了企业生存的命脉。2024年,众多数据防泄密软件如雨后春笋般涌现,它们各自施展绝技,为企业的信息安全保驾护航。本篇将精选出年度前十强数据防泄密软件,它们凭借卓越的性能、智能的防护和便捷的操作,赢得了市场的广泛认可。让我们一同走进这场软件界的大PK,见证数据防泄密技术的最新成果!1、洞察眼...

    2024-10-17 09:49:40
  • 企业防范数据泄露方法有哪些?八个实用防泄密方法

    在数字化时代,企业数据如同生命之源,其安全关乎企业的生死存亡。面对日益严峻的数据泄露风险,企业必须筑起坚实的防线。以下八个实用防泄密方法,旨在为企业提供一套全面、高效的数据保护策略,确保企业数据在存储、传输、处理等各个环节中的安全性,助力企业稳健前行,在激烈的市场竞争中立于不败之地。1、使用专业软件—洞察眼MIT系统透...

    2024-10-15 14:00:13

大家都在搜的词:

微信扫一扫联系售前工程师