2024数据泄露成本报告_46页_3mb
报告摘要
2024年IBM《数据泄露成本报告》总结
执行摘要
- 全球平均成本: 数据泄露全球平均成本为488万美元,较上一年度增长10%,恢复至疫情以来高点。高峰部分主要由业务中断和泄露后响应成本构成。
- 成本转嫁: 近三分之二的组织计划在发生数据泄露后提高商品和服务价格。
- AI与自动化: 广泛采用安全AI和自动化技术的组织减少泄露总成本约220万美元,并缩短平均识别和遏制时间约100天。AI应用在预防领域带来的成本降低最为显著。
- 技能缺口: 53%的受调查组织面临网络安全专业人员严重短缺,比去年占比上升26.2%,与泄露成本增长相关。
关键发现与影响
泄露总成本构成
- 平均成本: 488万美元。
- 业务损失: 占比38%,为历史最高。
- 泄露后响应成本: 占比31%,为历史最高。
- 主要受害者数据:
- 客户PII: 占48%。
- 知识产权: 占43%。
- PII每条记录成本最高: 平均173美元。
- 影子数据风险: 涉及**35%**的泄露事件,平均成本更高且处置时间更长。
攻击媒介与根本原因
- 成本最高的初始攻击:
- 恶意内部人员:499万美元。
- 凭据失窃/泄露:481万美元。
- 网络钓鱼:488万美元。
- 社交工程攻击:平均约488万美元。
- 响应时间最长:
- 凭据泄露:292天。
- 网络钓鱼:261天。
- 社交工程:约257天。
- 泄露生命周期: 生命期超过200天的典型泄露成本最低,达546万美元。
全球与地理影响
- 区域差异: 美国平均成本936万美元最高,中东、德国、意大利和比荷卢紧随其后。加拿大、日本有所下降。
- 行业差异: 医疗保健行业平均成本977万美元居首;工业部门增幅最大,约83万美元。
AI、自动化与应对措施
- AI助力: 使用AI/自动化技术可降低泄露成本,每个环节均有显著时间效率提升。
- MITIGATION, Resilience: 12%的组织称已完全从数据泄露中恢复,大部分组织恢复时间均超过100天。
规范化趋势与建议
研究方法与局限性
- 方法: 基于活动成本法,独立调查全球604家组织共3,556名官员。
- 局限性: 固定成本活动、样本思考性、不追踪特定组织、未标准化。
主要建议
- 全面可见: 完整掌握整个信息环境,支持所有存储环境。
- 安全AI优先: 保护生成式AI数据和模型,制定治理控制。
- 增强能力: 密集投资AI预防策略,训练非专业人员,进行危机模拟。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载