IBM数据泄露成本报告发布,数据泄露创历史新高

  发布时间:2025-12-07 14:55:14   作者:玩站小弟   我要评论
近期,IBM发布了最新的数据泄露成本报告,据报告称,目前全球数据泄露的平均成本为435万美元,过去两年数据泄露成本增加了近13%,创下历史新高。数据泄露成本报告是IBM的年度重磅事项,至今已经是该报告 。

近期,据泄据泄IBM发布了最新的露成露创历史数据泄露成本报告,据报告称,本报布数目前全球数据泄露的新高平均成本为435万美元 ,过去两年数据泄露成本增加了近13% ,据泄据泄创下历史新高。露成露创历史数据泄露成本报告是本报布数IBM的年度重磅事项 ,至今已经是新高该报告发布的第17年。今年的据泄据泄数据泄露成本报告是根据2021年3月至2022年3月期间对17个国家/地区的云计算550家企业的调研编制而成的。

与去年报告相比 ,露成露创历史今年的本报布数整体数据有2.6%的增长 ,同时 ,新高据IBM称 ,据泄据泄消费者也正因数据泄露事件而遭受不成比例的露成露创历史痛苦。60%的本报布数违规企业在遭受数据泄露事件后反而提高了其产品价格 ,约等于变相加剧了全球通胀的速度 。

网络钓鱼成为代价最高的高防服务器数据泄露原因,受害企业的平均成本为490万美元  ,而凭据泄露是最常见的原因(19%)。连续第12年,医疗行业都是数据泄露成本最高的行业 ,而且还在快速增长中。2022年医疗行业的平均违规成本增加了近100万美元 ,达到创纪录的1010万美元 。在众多国家中,服务器租用美国仍然是数据泄露事件里损失最昂贵的国家 ,平均违规成本达到了940万美元 。

据调研,将近80%的关键基础设施企业都没有采用零信任策略 ,这使得他们的违规成本比其他人增加了近 120 万美元,平均数据泄露成本上升到540万美元,与采用零信任策略的组织相比增加了117万美元 。未实施零信任方案的组织所发生的数据泄露事件中,28%与勒索软件或破坏性攻击有关。免费模板

如果企业受到勒索软件的影响,他们也会向敲诈者付款。确实发现平均违规成本仅减少了 610,000 美元 。当包括赎金本身时 ,违规成本可能会高得多。没有支付赎金的赎金攻击的平均成本为 450 万美元。

据报告研究 ,在有记录的数据泄露事件里,近一半的 (45%) 事件发生在云上 ,那些尚未制定安全策略或处于制定安全策略的早期阶段的香港云服务器企业比拥有成熟云安全态势的人平均要多支付660,000美元 。

数据泄露似乎是不可避免的 :83% 的研究企业表示他们遭受了不止一次数据泄露事件。但是 ,随着技术的升级 ,企业对网络攻击的检测和响应也越来越快了。其中识别和遏制数据泄露的平均时间从 2021年的287天下降到2022年的277天 ,源码库整体数据下降了3.5%。其中运行XDR工具的企业在检测和响应的时间整体上又要比其他企业快29天 。

报告指出,最大的成本节省是安全人工智能和自动化技术的使用——运行这些技术的企业平均减少了300万美元的数据泄露成本。IBM Security X-Force 全球负责人查尔斯·亨德森 (Charles Henderson) 表示 :“企业需要将安全防御置于进攻端并击败攻击者。现在是阻止对手实现其目标并开始将攻击影响降至最低的时候了。越来越多的企业试图完善自己的边界 ,而不是在检测和反应方面加强  ,所以数据泄露事件就会导致其成本增加。

参考来源:https://www.infosecurity-magazine.com/news/data-breach-costs-reach-new-record/

  • Tag:

相关文章

  • 十款热门防火墙即服务(FWaaS)特点分析

    防火墙即服务(FWaaS)是云计算与网络安全领域中的新兴应用模式,代表了从传统本地部署防火墙解决方案向基于云的防火墙服务转变,可以为组织提供更强大的网络安全保护和更灵活的网络架构。近日,安全媒体Cyb
    2025-12-07
  • 首席信息安全官应该回答的三个云安全态势问题

    ​如今,争论是否采用云计算技术的日子已经结束了。大多数企业都将业务迁移到云计算平台中,迁移了应用程序、数据和服务,以响应技术的进步和业务转变。随着消费者期望和技术的发展继续影响企业收集、存储和共享有价
    2025-12-07
  • 浅谈数据安全治理与隐私计算

    北京时间2022年7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司
    2025-12-07
  • 深入了解Sigma规则以及如何编写自己的威胁检测规则

    Sigma是一种检测语言本文将讲述如何借助Sigma,利用社区的力量来对关键威胁和新的攻击技术做出快速反应。与YARA、Snort规则一样,Sigma是一种通用且开放的签名格式,以直接的方式描述相关的
    2025-12-07
  • 事实证明,互联网会惩罚每一个裸奔的人之 Redis 扩散病毒

    前段时间换了台电脑,一大堆开发环境我实在是懒得在本地搞了,每次启动来启动去太麻烦了,索性直接在服务器上开 Docker 部署,docker pull复制粘贴什么 Redis、什么 MySQL 分分钟装
    2025-12-07
  • 行业观察:物联网安全三大挑战

    什么是物联网物联网是用于电子设备通信的网络。在物联网的运作中,收集和处理信息的方式多种多样。物联网的完美愿景是独立运行,无需个人参与。自动化日常设备的概念并不是一个新概念。使用互联网协议组合不同设备的
    2025-12-07

最新评论