2020年数据泄露成本报告:全球数据泄露平均总成本为386万美元
每年,我都会撰写有关Ponemon Institute发布的有关数据泄露成本的年度报告,这是一项非常有趣的研究,探讨了“数据泄露”的经济影响。
今年,研究人员分析了2019年8月至2020年4月期间发生的524起违规事件,涉及17个地区和17个行业的各种规模的组织。
根据《2020年数据泄露成本报告》,2020年全球数据泄露总成本平均为386万美元,比2019年下降约1.5%。受害者组织发现和控制数据泄露的平均时间为280天,与2019年(279天)相差不多。
专家还分析了漏洞测试和红队测试对数据泄露成本的影响,发现进行红队测试可以降低平均成本约243,000美元,而进行漏洞测试可以降低成本约173,000美元。
这份报告首次探讨了远程工作的成本影响和安全技能的短缺。
IBM在介绍这份报告的文章中写道:具有远程工作安排的组织的数据泄露成本比全球平均水平386万美元高出近13.7万美元,而据组织估计,安全技能短缺导致的成本平均比全球平均水平增加了25.7万美元。
该报告第一次根据所涉及的记录类型深入分析数据泄露的每条记录成本。专家指出,客户个人身份信息(PII)是最昂贵的记录信息。客户PII记录每条丢失或被盗的平均成本为150美元,其次是知识产权记录(147美元),匿名客户记录(143美元)或员工PII(141美元)。不幸的是,在分析的事件中,80%都存在客户PII。
2020年观察到的52%的数据泄露是由恶意攻击引起的。
对攻击媒介的分析表明,最突出的是泄露的凭证(19%的恶意破坏),云配置错误(占19%)和第三方软件中的漏洞(占16%)。
该报告首次分析了涉及破坏性恶意软件的破坏的成本,专家估计平均破坏性恶意软件的破坏成本为452万美元,平均勒索软件破坏的成本为444万美元。恶意破坏的平均总费用为427万美元。
您可以使用与本年度报告配套的交互式成本计算器,探索这些成本因素以及其他因素的影响,其中一些因素增加了成本,另一些因素降低了成本。您可以注册使用完整的计算器,以查看25个成本因素对17个地区和14个行业中数据泄露的平均成本的估计影响。
2020年数据泄露成本报告的另一个新颖之处在于基于攻击者类型的数据泄露分析。
大多数恶意破坏是由出于经济动机的威胁参与者(53%)引起的,其次是民族国家参与者(13%)和黑客主义者威胁参与者(13%)。根据专家的说法,根据专家们的说法,国家资助的违规行为(443万美元)和黑客行为主义者的违规行为(428万美元)的平均成本高于出于经济动机的违规行为(423万美元)。
完整的报告可在此处获得。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
运营商业绩开始V型反弹,但这些问题亟需破解
工业和信息化部公布的数据显示,今年1-7月份,电信业务收入累计完成8027亿元,同比增长3.1%,增速较上半年回落0.1个百分点。相较于2019年同期0.2%的负增长,运营商的经营业绩在经历一年多的缓慢爬升之后,终于在今年成功实现V型反弹。 在5G风口真正到来之前,随着流量单价的持续下调,运营商的业务收入增量已经主要靠固定业务拉动。在收入增长动能转换的关键时期,虽然有5G和以5G为切入点的各种智慧应用预期,但是运营商仍然需要提前做好各种准备。 一、流量的利润空间被不断压缩 根据工业和信息化部公布的流量相关数据,我们经过计算推知,今年1-7月份,流量平均单价已经降至4.16元/GB,相较于去年同期下降了大约23%。这个降幅虽然小于上半年同比下降23.3%的数值,但是如此大幅的下滑速度继续警惕。 除了流量单价超高速持续下滑之外,流量业务量的增长有限更值得关注。综合工业和信息化部相关数据,我们推算得知,流量单价超过23%的同比降幅,换来的流量业务量却仅有同比30%的增长。 如果进一步考虑到移动电话用户以及手机上网用户净增的客观情况,或者将用户增长的影响剔除,那么流量业务量的实际增速将会降低。...
- 下一篇
最大的黑暗市场被捣毁,版主被判11年监禁,创造者死于监狱
来自科罗拉多州的25岁的布莱恩·康纳·赫雷尔(Bryan Connor Herrell)因在黑暗网络市场AlphaBay担任版主而被判处11年监禁。 根据法庭文件,在2016年5月至2017年7月期间,Herrell担任市场版主和诈骗观察者,绰号为“忏悔者”和“博塔”。 在这段时间里,AlphaBay的买家和卖家之间的纠纷已经解决了20000多起。 2017年12月提交的起诉书显示,赫雷尔被指控犯有敲诈勒索罪,2019年6月起诉书揭晓。他于2020年1月27日认罪。 法庭判处他11年监禁,尽管他认罪后面临的法定最高刑罚是20年。 AlphaBay 创造者死于监狱 2017年6月,在联邦调查局(FBI)和缉毒局(DEA)的帮助下,阿尔帕拜的创造者、加拿大国民亚历山大卡泽斯(Alexandre Cazes)也在泰国曼谷的住所被泰国皇家警察逮捕。 他的身份被联邦调查局发现后,几个操作安全(OpSec)的失误,例如使用阿尔法贝管理员的个人电子邮件地址在AlphaBay的论坛上向新成员传递欢迎信息。 在AlphaBay运营期间,Cazes能够获得超过2300万美元的加密货币,以及泰国、列支敦士登...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果