据国外媒体ZDNet报道,在过去的一年里,超大型数据泄露事件的平均成本呈指数级增长,受此类安全事件影响的企业预计将支付高达3.92亿美元。如今,数据泄露很常见,针对公司的网络攻击催生了一个新的网络保险业,对未能保护数据的公司进行监管和集体诉讼,欧盟的新法律(如GDPR)将被用来对安全性松懈的数据控制者实施严厉处罚。
然而,数据泄漏不断发生,其中一些导致消费者记录被盗,这些记录在地下暗网论坛出售,从而增加了身份被盗的风险。为了应对数据泄露的后果,企业可能需要花钱修复系统和升级架构,可能需要投资新的网络安全服务和网络取证,还可能面临来自监管机构的法律诉讼或处罚——如果涉及客户的PII,成本将逐年增加。
周三,IBM发布了其年度报告《数据泄露成本报告》,该报告称数据泄露的平均成本现在为386万美元。尽管这一平均值与2019年相比下降了1.5%,当时涉及超过5000万条消费者记录,但这些“超大”数据泄露事件的补救成本可能高达3.92亿美元,高于2019年的3.88亿美元。
如果一个组织充当4,000万到5,000万条记录的数据控制者,平均成本为3.64亿美元,则该组织可能面临每条涉及数据盗窃或泄露的消费者记录高达175美元的成本。这项研究是由Ponemon研究所进行的,包括对在过去一年经历过数据泄露的公司工作的3200多名安全专业人员的采访。
正如最近的推特黑客事件所强调的那样,泄露的员工和内部账户是当今数据泄露最昂贵的因素之一,使得数据泄露的平均成本高达477万美元。当涉及内部账户时,80%的事件会导致暴露客户记录。总的来说,被盗或泄露的帐户凭据以及云错误配置导致了近40%的安全事件。
IBM表示,在五分之一的数据泄露事件中,泄露的账户凭证被用作攻击者的入口,仅在2019年就导致超过85亿条记录被暴露。云错误配置造成了近20%的网络漏洞。利用第三方漏洞,如企业软件中的零日安全漏洞或未修复的安全漏洞,也是导致数据泄漏的一个代价高昂的因素。如果一个企业因为这样的漏洞而遭受数据泄露,估计可以获得高达450万美元的赔偿。
国家发起的攻击,包括高级持续威胁(APT)实施的攻击,远不常见,仅占公司报告的数据泄露事件总数的13%。然而,当这些威胁行为体参与其中时,它们造成的损失往往会导致更高的回收成本,平均为443万美元。如果企业购买了网络保险,平均可以减少损失费用20万美元,保险赔偿金大部分用于法律服务和咨询费用。
在报告中,IBM将人工智能、机器学习和自动机视为处理数据泄漏的宝贵工具,这可能会将事件响应时间缩短27%。“当企业加速扩展其数字足迹,而安全行业的人才持续短缺时,团队将不堪重负,无法保护更多的设备、系统和数据。”IBM X-Force威胁情报副总裁温迪惠特莫尔评论道。“谈到企业减轻数据泄露影响的能力,我们开始看到投资自动化技术的公司的明显优势。”
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...