
[ad_1]
Det är avgörande för småföretagare att proaktivt skydda konfidentiell data eftersom den genomsnittliga kostnaden för ett dataintrång är enorm. Och i värsta fall kan incidenter med dataintrång också tvinga företag att läggas ner. I det här inlägget får du lära dig – vad är kostnaden för ett dataintrång och vad du gör för att minska kostnaderna.
Låt oss utforska:
Var kommer dataintrångsrapporterna ifrån?
Vissa företag utarbetar rapporter om dataintrång varje år för att hjälpa till att förstå olika aspekter av dataintrångsincidenter.
Här är de tre mest välrenommerade resurserna för rapporter om dataintrång:
- IBM The Cost of Data Breach Report
The Cost of Data Breach Report sponsras av IBM Security och innehåller forskning som görs oberoende av Ponemon Institute årligen. I den här rapporten studerar institutet företag som drabbats av dataintrång över hela världen.
- Verizon Data Break Investigations Report
Varje år förklarar Verizon Data Breach Investigations Report datadrivna, verkliga åsikter om vad som vanligtvis drabbar företag med avseende på cyberbrottslighet. Denna dataintrångsstudie erbjuder många praktiska insikter för att stärka din cybersäkerhet.
- ForgeRock Consumer Identity Breach Report
Om du vill titta på hur dataintrång påverkar konsumenter av olika anledningar och branscher, är ForgeRock Consumer Identity Breach Report rätt resurs. Rapporten ger också insikter i hur man kan stärka cybersäkerheten för att hålla sig skyddad från attacker.
Dataintrångskostnader Viktiga resultat i USA
Dataintrång har ofta långvariga konsekvenser för företag. Utöver kostnaden för förlust av data och regulatoriska böter har dataintrång även indirekta kostnader, inklusive personalomsättning, förlorade intäkter, kundomsättning, negativa sökresultat m.m.
Följande är nyckelresultat som är relevanta för kostnaden för dataintrång:
1. Detta är den genomsnittliga kostnaden för dataintrång.
Den genomsnittliga globala kostnaden för ett dataintrång nådde 4,35 miljoner dollar globalt 2022, enligt dataintrångsrapporten från IBM. Det är det högsta någonsin, en ökning med 2,6 % från förra året.
Om du är nyfiken på den genomsnittliga totala kostnaden för ett intrång i USA? Svaret är 9,44 miljoner dollar. Den genomsnittliga kostnaden för ett intrång i USA är den högsta globalt sett.
2. Dessa är de mest kostsamma typerna av dataintrång.
Vill du veta den genomsnittliga kostnaden för ett dataintrång per bransch? Titta på följande data från IBM-rapporten:
- Hälsovårdsbranschen (10,10 miljoner)
- Finansbranschen (5,97 miljoner)
- Läkemedel (5,01 miljoner USD)
- Teknik (4,97 miljoner USD)
Sjukvårdsbranschen har de högsta kostnaderna för dataintrång och den offentliga sektorn har de lägsta kostnaderna.
3. ”Smishing” är ett av de största nya hoten om dataintrång
Smishing, en typ av nätfiske som förlitar sig på textmeddelanden för att få användare att avslöja känslig data, framstår som ett av de mest betydande hoten mot dataintrång.
En Proofpoint-rapport säger att smishing-attacker fördubblades bland amerikanska användare 2021. Och data från Federal Trade Commission (FTC) avslöjade att 378 119 SMS-relaterade bedrägerirapporter lämnades in 2021.
Dubbelkolla meddelanden som skapar en känsla av brådska eller rädsla, att undvika att klicka på misstänkta länkar och att kontakta banker och andra myndigheter direkt för kontorelaterade frågor är några effektiva sätt att skydda sig från smishing attacks.
4. Dessa industrier är de främsta offren för dataintrång.
Här är industrier som är de främsta offren för dataintrång, enligt Verizon Data Breach Investigations Report:
- Finansiera
- Professionell
- Sjukvårdsbranschen
- Allmän administration
5. Varför det inte alltid är en bra idé att betala lösen.
Efter att hotaktörer har krypterat data i en ransomware-attack överväger företagare ofta att betala lösen. Faktum är att 53 % av företagen väljer att betala för lösen. Men att betala pengar är inte alltid ett bra alternativ. Detta beror på att betalande hotaktörer uppmuntrar dem att rikta in sig på fler företag. Och det finns ingen garanti för att du kommer att få full tillgång till dina uppgifter efter betalningen.
Uber betalade hackare 100 000 dollar för att radera den komprometterade informationen men spenderade så småningom 148 miljoner dollar i den slutliga uppgörelsen.
6. Dessa toppfaktorer bidrog mest till kostnaderna för dataintrång.
Ju längre ett intrång förblir oupptäckt, desto mer tid kommer hotaktörer att behöva exfiltrera/kryptera data. Så det är ingen överraskning att en kortare livscykel för dataintrång (tid som gick mellan den första upptäckten av intrånget och dess inneslutning) länkar till lägre kostnader för dataintrång.
Livscykel för dataintrång inom 200 dagar relaterad till en global genomsnittlig kostnad på 3,74 miljoner USD 2022. Men en livscykel för dataintrång på mer än 200 dagar är kopplad till en genomsnittlig kostnad på 4,86 miljoner USD.
7. Detta är kostnaden för ett dataintrång per post.
Den genomsnittliga kostnaden för ett dataintrång per post är 164 USD globalt, visar IBMs dataintrångsrapport. Det genomsnittliga dataintrånget per postkostnad har ökat med 1,2 % från 2021.
8. Distansarbete är mer mottagligt för dataintrång.
Att ha distanspersonal ökar kostnaderna för dataintrång. Enligt IBMs dataintrångsrapport betalar företag som har mer än 80 % av personalen på distans 5,10 miljoner USD i genomsnittliga kostnader för dataintrång.
9. Detta är den genomsnittliga överträdelsens livscykellängd.
Enligt IBM-rapporten är den genomsnittliga livscykeln för dataintrång 277 dagar 2022. År 2021 tog det i genomsnitt 212 dagar att identifiera ett intrång och 75 dagar att begränsa det, vilket gör en genomsnittlig livscykel för dataintrång på 287 dagar. Ju längre livscykeln för dataintrång är, desto högre blir kostnaderna för dataintrång.
10. Små företag påverkas hårt när ett dataintrång inträffar.
När det gäller dataintrång påverkas små företag hårt. Faktum är att 28 % av dataintrången 2020 involverade småföretag, enligt 2020 DBIR. En incident av ett dataintrång kan resultera i ökade kostnader för produkter/tjänster. IBM-rapporten anger att 60 % av organisationers överträdelser orsakar en ökning av priserna.
11. Vill du skära ner på kostnaderna för ett dataintrång? Gör det här.
Att implementera säkerhets-AI och automatisering, ha ett incidentresponsteam, fokusera på risker och anta en nollförtroendemodell kan minska kostnaderna för ett dataintrång.
Här är resultat från IBM-rapporten om kostnader för dataintrång för att bevisa det:
- Fullt utplacerad säkerhets-AI och automatisering minskade den genomsnittliga kostnaden för dataintrång med 65 %
- Organisationer med kapacitet för incidenthantering kunde minska den totala kostnaden för ett dataintrång med 58 %
- Företag som fokuserar på risker, hot och effekter baserade på riskkvalificeringstekniker upplevde en 48 % lägre genomsnittlig kostnad för dataintrång
- Företag som implementerade nollförtroendemodellen betalade 20 % mindre än den genomsnittliga kostnaden för dataintrång
Slutsats
Nu när du vet – vad kostar ett dataintrång? Det är dags att stärka din datasäkerhet för att skydda kunddata eller andra typer av känslig data från eventuella dataintrång.
Bild: Envato Elements
[ad_2]
Source link