IT之家 7月25日消息,據(jù)IBM旗下安全部門(mén)最新發(fā)布的《2023年數(shù)據(jù)泄露報(bào)告》顯示,2023年全球數(shù)據(jù)泄露的平均成本達(dá)到445萬(wàn)美元(IT之家注:約3184.06萬(wàn)元人民幣),創(chuàng)下歷史新高。
據(jù)悉,這一報(bào)告來(lái)源于2022年3月至2023年3月期間全球553個(gè)公司真實(shí)數(shù)據(jù)泄露事件的分析,感興趣的小伙伴們可以在這里找到完整報(bào)告內(nèi)容。
2023年全球數(shù)據(jù)泄露成本相較過(guò)去3年增長(zhǎng)了15%,其中企業(yè)“檢測(cè)漏洞”和“升級(jí)相關(guān)硬件”的成本躍升了42%,是數(shù)據(jù)泄露成本中最高的部分,IBM認(rèn)為,“這表明數(shù)據(jù)泄露調(diào)查正在向更復(fù)雜的方向轉(zhuǎn)變”。
圖源IBM旗下安全部門(mén)
圖源IBM旗下安全部門(mén)
而企業(yè)在計(jì)劃如何處理日益增加的數(shù)據(jù)泄露成本方面也存在分歧。研究發(fā)現(xiàn),雖然95%的企業(yè)經(jīng)歷過(guò)不止一次的數(shù)據(jù)泄露事件,但這些企業(yè)中,有57%選擇將事件成本轉(zhuǎn)嫁給消費(fèi)者,而非自身承擔(dān)。
此外,IBM還認(rèn)為積極部署人工智能,可以降低數(shù)據(jù)泄露的風(fēng)險(xiǎn),據(jù)稱(chēng),廣泛使用人工智能的公司數(shù)據(jù)泄露生命周期縮短了108天,且平均節(jié)省176萬(wàn)美元(IT之家注:約1259.32萬(wàn)元人民幣)。
IBM同時(shí)認(rèn)為,實(shí)際上執(zhí)法部門(mén)介入有益于企業(yè)快速處理數(shù)據(jù)泄露事件,數(shù)據(jù)表明沒(méi)有執(zhí)法部門(mén)介入的公司平均多經(jīng)歷了33天的漏洞生命周期。此外,選擇讓執(zhí)法部門(mén)介入的公司平均節(jié)省了47萬(wàn)美元(約336.29元)的違規(guī)成本。盡管如此,研究中仍有37%的勒索軟件受害者,在被勒索軟件攻擊時(shí),選擇不讓執(zhí)法部門(mén)介入。
此外,在數(shù)據(jù)泄露案例中,只有33%公司的安全團(tuán)隊(duì)檢測(cè)到了相關(guān)入侵,剩下40%的數(shù)據(jù)泄露實(shí)際上是執(zhí)法部門(mén)等中立第三方披露后,公司自己才知道遭受了入侵,而還有27%是攻擊者自己披露的。
與自行發(fā)現(xiàn)數(shù)據(jù)泄露的研究公司相比,后來(lái)才知道數(shù)據(jù)遭到泄露的公司平均要多花100萬(wàn)美元(約716萬(wàn)元人民幣)成本,漏洞的生命周期也延長(zhǎng)了近80天。