
2022年7月,IBM Security發(fā)布了《2022年數(shù)據(jù)泄露成本》的研究報告。報告基于對2021年3月至2022年3月期間全球550家組織所經(jīng)歷的真實數(shù)據(jù)泄露事件的深入分析,該報告揭示了成本更高、影響更大的數(shù)據(jù)泄露事件,對于所研究的組織來說,數(shù)據(jù)泄露的全球平均成本達到了435萬美元,創(chuàng)歷史新高!
報告顯示,在過去兩年中,違規(guī)成本增加了近13%,調(diào)查顯示,這些事件也可能導致商品和服務成本上升。事實上,在通貨膨脹和供應鏈問題導致全球商品成本飆升的情況下,60%的受訪組織因違規(guī)而提高了產(chǎn)品或服務的價格。
通過報告總結(jié)發(fā)現(xiàn)了以下幾點數(shù)據(jù)安全問題
1、要重視零信任策略。80%的關鍵基礎設施未實施零信任策略,未實施零信任計劃的組織中28%的數(shù)據(jù)泄露與勒索軟件或破壞性攻擊有關。盡管很多安全機構(gòu)都在呼吁采用零信任,但是只有21%的關鍵基礎設施組織采用零信任安全模式。
2、釣魚攻擊是黑客的主要手段。網(wǎng)絡釣魚和憑證盜竊是主要原因,受害者平均損失了491萬美元的泄露成本。
3、安全技術可以大大降低泄密成本。部署人工智能和自動化安全技術的組織平均減少了305萬美元的違規(guī)成本,通過觀察得知,這是降低違規(guī)成本的最有效方法。
4、支付贖金不能降低泄漏成本。支付贖金的企業(yè)的違規(guī)總成本達到812,000美元,高于610,000美元的平均水平。因此,對于選擇支付贖金的企業(yè)而言,數(shù)據(jù)泄露的總成本更高,并且它還為可能擴大其規(guī)模的勒索軟件組織提供財務支持。
5、對供應鏈的過度信任。關鍵基礎設施組織中17%的違規(guī)行為是由于業(yè)務合作伙伴受損,這揭示了過度信任環(huán)境帶來的安全風險。
6、醫(yī)療行業(yè)成為重災區(qū)。醫(yī)療保健行業(yè)是數(shù)據(jù)泄露成本最高的行業(yè)之一,醫(yī)療保健行業(yè)的平均數(shù)據(jù)泄露成本在2022年達到了1010萬美元。
網(wǎng)絡攻擊的持續(xù)存在還揭示了數(shù)據(jù)泄露對企業(yè)帶來“揮之不去的影響”,報告發(fā)現(xiàn),83%的研究組織經(jīng)歷過不止一次數(shù)據(jù)泄露事件。另一個隨著時間推移而增加的因素是泄漏對這些組織的后遺癥,這種影響在數(shù)據(jù)泄露后可能會持續(xù)很長時間,因為近50%的泄漏成本是在事件發(fā)生一年多后出現(xiàn)的。
數(shù)據(jù)泄露代價慘重,保障安全刻不容緩
事實上,數(shù)據(jù)丟失、數(shù)據(jù)被盜、隱私泄露等問題一直存在。隨著人工智能、大數(shù)據(jù)、物聯(lián)網(wǎng)等信息技術革命的推進,近年來大規(guī)模數(shù)據(jù)泄露事件頻發(fā),數(shù)據(jù)泄露事件呈爆發(fā)性增加趨勢。
因此,加強數(shù)據(jù)安全防護,防控數(shù)據(jù)安全風險,是構(gòu)建數(shù)據(jù)安全的重要步驟。為更好地保護個人信息安全,避免相關數(shù)據(jù)泄露事件發(fā)生,企業(yè)應采取防范措施,對重要數(shù)據(jù)資產(chǎn)服務器進行保護和安全檢查,定期進行漏洞掃描、評估等措施。
在大數(shù)據(jù)時代,如何在數(shù)據(jù)安全合規(guī)和隱私保護的前提下合理控制數(shù)據(jù)的使用和挖掘,才能最大限度地利用數(shù)據(jù)價值,做好客戶服務,為客戶帶來更多收益的同時降低了數(shù)據(jù)泄露的風險,最大限度地保障了我們的數(shù)據(jù)安全。