2024-08-05-IBM-2024数据泄露成本报告(执行摘要)_11页_1mb
报告摘要
2024年数据泄露成本报告总结
2024年IBM与波耐蒙研究所联合发布的《数据泄露成本报告》揭示了全球数据泄露成本显著上升的趋势。报告基于对604家组织的调研,数据泄露平均总成本从2023年的445万美元增至488万美元,涨幅达10%,这是疫情以来最高增幅,主要归因于业务中断(如运营停机和客户流失)及事后响应成本(如客户支持和监管罚款)。
AI和自动化的广泛采用在安全领域带来了显著成本节约,平均降低约220万美元。这主要体现在预防阶段,如在攻击面管理中的应用。然而,网络安全技能短缺问题日益严重,缺口比例扩大26.2%,平均增加176万美元的成本,尽管生成式AI工具被部分采用,但仍属挑战。
报告发现,35%的泄露事件涉及影子数据(未管理数据源中的数据),导致成本更高且响应时间更长。恶意内部人员攻击平均成本最高,达499万美元,而影子数据和硬件凭证泄露事件的检测和遏制平均耗时较长,分别为292天和73天。
此外,勒索软件攻击中,求助执法部门可降低约100万美元的额外成本,且涉及知识产权的泄露记录成本大幅上升,从每条记录156美元增至173美元。工业部门平均成本上涨83万美元,显示对运营连续性要求高。
为降低风险,报告建议组织全面部署AI技术,管理影子数据,加强生成式AI的安全治理。同时,提升响应能力,包括沟通培训和危机模拟演练,以减少业务影响并保护声誉。报告强调,AI虽能提升效率,但若缺乏保障,可能放大风险,需通过框架控制数据安全。整体上,报告呼吁领导者投资于创新和技能发展,以应对不断演变的威胁环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载