
就攻擊的規(guī)模而言,有14家公司被確認(rèn)遭受了重大的數(shù)據(jù)泄露,涉及1000多萬(wàn)條記錄的泄露,造成5200萬(wàn)美元損失,到涉及6500多萬(wàn)條記錄的泄露事件,損失4.01億美元不等。所有的因素,如技術(shù)、法律、監(jiān)管、員工生產(chǎn)力的損失、品牌資產(chǎn)和消費(fèi)者損失都包括在內(nèi)。
這項(xiàng)研究顯示,企業(yè)識(shí)別和控制漏洞所需的天數(shù)比前一年多了7天,平均為287.7天。數(shù)據(jù)泄露的成本中值比前一年增長(zhǎng)了大約10%,從386萬(wàn)美元增長(zhǎng)到424萬(wàn)美元。對(duì)于加強(qiáng)網(wǎng)絡(luò)安全的組織,數(shù)據(jù)泄露的損失大大降低。
然而,那些沒(méi)有應(yīng)用最新的網(wǎng)絡(luò)安全創(chuàng)新,如自動(dòng)化、人工智能(Ai)、云安全和零信任原則的組織,為數(shù)據(jù)泄露付出了更大的代價(jià)。受數(shù)據(jù)泄露影響的組織最重要的支出是業(yè)務(wù)損失,這占了160多萬(wàn)美元,或數(shù)據(jù)泄露總成本的38%。根據(jù)IBM的數(shù)據(jù),業(yè)務(wù)損失的成本包括因系統(tǒng)中斷造成的收入損失、因聲譽(yù)下降造成的獲取新業(yè)務(wù)的成本,以及客戶(hù)流失率的增加。
研究發(fā)現(xiàn),近一半的違規(guī)事件涉及到個(gè)人信息暴露。每條個(gè)人信息暴露的平均成本為180美元,而每條記錄的平均總成本為161美元,這兩個(gè)數(shù)字都高于前一年的中位數(shù)146美元。醫(yī)療保健行業(yè)連續(xù)11年發(fā)生了最大的數(shù)據(jù)泄露平均成本,為923萬(wàn)美元,高于前一年的713萬(wàn)美元。另一方面,能源行業(yè)的數(shù)據(jù)泄露的平均成本在同一時(shí)期從639萬(wàn)美元下降到465萬(wàn)美元。在這份研究中,勒索軟件攻擊約占所考察事件的8%,每起事件的平均成本為462萬(wàn)美元。


