其他
IBM:数据泄露平均成本488万美元,增幅高达10%
组织是否经历了长期运营中断,例如无法处理销售订单、生产设施完全关闭、客户服务无效; 泄露是否包括存储在未管理数据源中的数据,也称为影子数据; 组织在四个安全操作领域(预防、检测、调查和响应)中使用AI和自动化的程度; 勒索攻击的性质,例如勒索软件和赎金攻击或仅勒索和数据泄露; 恢复数据、系统或服务到泄露前状态所需的时间; 如果组织被要求这样做,他们报告泄露所需的时间; 涉及执法机构的组织在勒索软件攻击后是否支付了赎金。
| 报告核心观点 |
涉及影子数据的泄露比例达到35%,这表明数据的扩散使其更难跟踪和保护。影子数据盗窃与16%的数据泄露成本增加相关,研究人员发现,跨环境存储数据被证明是一种常见的存储策略,占数据泄露的40%。这些数据泄露也需要更长的时间来识别和遏制,相比之下,仅存储在一种环境中的数据泄露较少,无论该环境是公共云(25%)、本地(20%)还是私有云(15%)。 企业的安全团队人员配备不足。与前一年相比,更多企业面临严重的安全专家短缺问题(增加了 26%);与那些安全团队水平较低或不存在安全人员短缺问题的组织相比,这些组织的平均数据泄露成本要多出 176万美元。 人工智能驱动的预防工作取得成效。三分之二的受访企业正在其安全运营中心(SOC)中部署安全人工智能(AI)和自动化技术。当企业在预防阶段广泛使用AI和自动化工具,其平均数据泄露成本与未使用这些技术的组织相比要少 220万美元,这也是 2024年报告中披露的最大成本节约。 46%的入侵涉及客户个人识别信息(PII),包括税务识别号码、电子邮件电话号码和家庭地址,知识产权(IP)记录紧随其后(43%)。与去年相比,IP记录的成本大幅上升,从去年的156美元/条上升到今年的173美元/条。涉及利用员工和员工访问权限的类似攻击也需要很长时间才能解决。例如,网络钓鱼攻击平均持续261天,而社交工程攻击平均持续257天。 数据可见性问题亟待改善。40% 的数据泄露事件涉及混合环境中存储的数据,包括公有云、私有云和本地部署。这些数据泄露事件的平均成本超过 500万美元,识别事件并遏制发展所需的时间也最长(283天)。 在所有行业中,工业部门是所有行业中成本增长最高的,平均每起数据泄露事件比去年增加 83万美元。这一成本飙升可能反映了工业组织需要为更快速的响应做好准备,因为该行业的组织对运营停机时长非常敏感。工业组织识别和遏制数据泄露的时间也超过了行业的中位数,识别时间为 199天,遏制时间为 73 天。 与其他载体相比,恶意内部攻击造成的损失最高,平均为499 万美元。其他成本高昂的攻击载体包括商业电子邮件泄露、网络钓鱼、社会工程和被盗或被盗凭据。AI可能在创建其中一些网络钓鱼攻击中发挥了作用,例如AI使非英语使用者也能比以往更容易创建语法正确且看似可信的网络钓鱼信息。
安全人员短缺导致数据泄露成本上升
借助人工智能跑赢时间
数据安全漏洞助长知识产权盗窃
| 其他观点 |
| 修复措施 |
将安全构建到软件开发和部署的每个阶段
多云数据现代化防护
使用安全AI和自动化提高速度和效率
通过了解攻击面和事件响应来强化弹性
| 参考来源 |
精彩推荐