2024数据泄露成本报告-IBM_46页_3mb
报告摘要
- 2024年数据泄露全球平均成本达488万美元,同比上涨10%,为新冠疫情以来最大增幅,主要因业务中断和泄露后响应成本增加。
- 美国平均泄露成本最高(936万美元),中东(875万美元)、德国(531万美元)、意大利(473万美元)和比荷卢(590万美元)位列前五。加拿大和日本成本下降,但意大利、中东增幅显著。
- 医疗保健行业平均泄露成本(977万美元)虽较去年下降106%,但仍为最高行业成本,因该领域对运营中断敏感。
- 安全技能短缺问题加剧,半数以上组织面临严重缺口(占比从去年42%升至53%),导致平均泄露成本增加176万美元。
- 初期攻击媒介中,凭据泄露(16%)和网络钓鱼(15%)仍是常见且高成本类型,平均成本分别为481万美元和488万美元。恶意内部人员攻击成本最高(499万美元),但占泄露案例比例仅7%。
- 影子数据(未管理数据源)相关泄露占35%,平均成本为527万美元(比无影子数据泄露高162%),涉及跨环境存储数据的案例需更长时间(平均283天)识别和遏制。
- 勒索攻击中,破坏性攻击成本最高(568万美元),但执法部门介入可降低近100万美元成本,且缩短识别遏制时间至281天。
- 数据泄露恢复率较低,仅12%组织表示完全恢复,平均恢复时间超过100天,且涉及影子数据的泄露需更久时间(291天)。
- AI与自动化技术使用率提升,广泛部署可降低泄露成本220万美元,尤其在预防环节效果显著(如检测和遏制时间缩短33%-43%)。
- 63%组织计划在泄露后提价转嫁成本,但可能引发客户流失风险。
- 业务损失占泄露总成本近11%(约280万美元),包含运营停机和客户流失,其中严重业务中断的组织占比达70%。
- 监管罚款金额持续上升,5万美元以上罚款的组织占比同比激增227%,且多涉及公有云泄露(平均成本517万美元)。
- 大规模泄露(超百万条记录)成本远高于普通泄露(如100万-1,000万条记录成本达440万美元,为全球平均488万美元的近9倍)。
- 约86%组织计划增加安全投资,主要聚焦于IR规划测试(55%)和威胁检测响应技术(51%),以应对泄露带来的财务与声誉损失。
- 生成式AI加剧网络安全威胁,仅24%AI计划包含安全保障措施,需防范影子数据和影子模型风险,并加强模型开发与使用的安全控制。
- 数据泄露识别与遏制时间缩短至258天(2023年277天),但影子数据、跨环境存储和复杂系统仍导致成本上升。
- 安全团队需提升对混合环境(尤其是公有云)的数据监控能力,同时加强员工培训以减少人为失误。
- 研究采用非统计抽样方法,存在样本偏差和非响应偏差,但通过基准工具和蒙特卡罗模拟估算大规模泄露成本。
- 报告建议组织通过AI与自动化优化安全流程、全面追踪数据环境、强化员工培训并制定快速响应策略,以降低泄露带来的影响。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载