2023 年数据泄露成本报告(附下载)

2023-10-10 15:11:47 1点赞 6收藏 0评论

今天分享的是【2023 年数据泄露成本报告】 报告出品方:IBM

完整报告获取:https://www.fhyanbao.com/?invite_code=o3SpVc

最新研究显示,数据泄露成本持续增长,全球平均成本达到创纪录的 445 万美元,三年内增长了 15%。医疗保健行业的成本继续位居榜首,连续 13 年成为成本最高的行业。然而,随着违规成本持续攀升,研究指出了控制违规成本的新机会。

该研究由 Ponemon Institute 独立进行,并由 IBM Security 分析和发布,构成了第 18 份年度数据泄露成本报告。该报告是安全行业领先的基准研究,旨在帮助 IT、风险管理和安全领导者识别其安全状况中的差距,并发现哪些措施最能成功地最大限度地减少代价高昂的数据泄露造成的财务和声誉损失。

2023 年版的报告对 553 个组织的真实数据泄露事件进行了分析,采访了数千名个人,分析了数百个成本因素,以得出报告中的结论。(所研究的违规行为发生在 2022 年 3 月至 2023 年 3 月之间,因此本文中提到的年份指的是研究年份,不一定是违规年份。)

数据泄露成本报告的主要发现

以下是 2023 年数据泄露成本报告的一些重要发现。

1. 安全人工智能和自动化、DevSecOps 方法和事件响应 (IR)计划在节省成本方面发挥了主导作用。在安全人工智能和自动化的带动下,一些最有效的安全工具和流程帮助将平均违规成本降低了数百万美元。与那些使用有限或没有使用的企业相比,那些广泛使用安全人工智能和自动化的企业平均节省了 176 万美元。与此同时,研究中那些拥有稳健的主动安全规划和流程方法的组织也获得了巨大的收益。DevSecOps 方法(一种将安全性集成到软件开发周期中的方法)的高级使用为组织平均节省了 168 万美元。事件响应 (IR) 计划的高级使用和 IR 计划的测试也具有优势,平均可降低 149 万美元的成本。

2.人工智能和ASM加速了违规行为的识别和遏制。广泛使用安全 AI 和自动化的组织检测和遏制事件的速度比未使用安全 AI 和自动化的组织平均快 108 天。此外,ASM 解决方案可帮助组织了解攻击者在查找安全漏洞方面的观点,与没有 ASM 的解决方案相比,有助于将响应时间平均缩短 83 天。

3. 当数据存储在多个环境中时,成本很高,并且需要更长时间才能遏制违规行为。存储在云中的数据占所有数据泄露的 82%,其中只有 18% 的泄露仅涉及本地数据存储。研究中 39% 的数据泄露涉及跨多个环境存储的数据,与其他类型的泄露相比,此类泄露成本更高且更难以遏制。遏制多个环境中的漏洞需要 292 天,比全球平均水平长 15 天。存储在多个环境中的数据还导致平均违规成本增加约 750,000 美元。

4. 拥有发现违规行为的内部团队的组织在控制成本方面表现得更好。研究中只有 33% 的违规行为是由组织的内部工具和团队发现的,而执法部门等中立第三方发现了 40% 的违规行为,其余 27% 的违规行为是由攻击者披露的,例如勒索软件攻击。然而,与攻击者披露的违规行为相比,那些在内部发现违规行为的组织平均节省了 100 万美元。安全投资主要由 IR 规划和测试、员工培训以及威胁检测和响应工具主导。尽管只有 51% 的组织表示他们在数据泄露后增加了安全投资,但那些确实增加投资的组织主要集中在可有效控制数据泄露成本的领域,根据该研究,可实现显着的投资回报率。其中 50% 的组织计划投资于 IR 规划和测试;46%用于员工培训;38% 的人使用威胁检测和响应工具,例如SIEM。

2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)2023 年数据泄露成本报告(附下载)

免责声明:以上报告均系本平台通过公开、合法渠道获得,报告版权归原撰写/发布机构所有,如涉侵权,请联系删除 ;资料为推荐阅读,仅供参考学习,如对内容存疑,请与原撰写/发布机构联系。

完整报告获取:https://www.fhyanbao.com/?invite_code=o3SpVc

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
6
扫一下,分享更方便,购买更轻松