0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM分析2021年远程办公与上云对数据泄露的影响

Allegro微电子 来源:IBM中国 作者:IBM中国 2021-08-24 10:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,已经步入17个年头的《2021年数据泄露成本报告》重磅发布,这份全球性报告已成为网络安全行业中领先的基准报告之一,综合了来自 17个国家和地区、17个行业的 537个组织机构的研究结果,以展示全球平均情况。由 Ponemon Institute 操刀、由 IBM Security 赞助和分析的年度数据泄露成本报告,揭示受访组织出现了以下趋势:

2020-2021年间数据泄露的

平均总成本增加了 10%:

数据泄露成本从 386万美元上升到 424万美元,成为本报告有史以来最高的年度平均总成本。

远程办公

造成的影响:

众多组织在疫情期间迅速转向远程办公,导致数据泄露的成本增加。与未采用远程办公的组织相比,采用远程办公的组织的数据泄露成本平均高出 100万美元 (分别为 496万美元和 389万美元)。

证书被盗

导致数据泄露:

研究显示,用户证书被盗是最常见的数据泄露根本原因。与此同时,客户个人数据 (如姓名、电子邮件、密码) 是数据泄露事件中最常见的被泄露的信息—44% 的泄露事件涉及此类数据。这些因素的叠加会导致螺旋效应,因为用户名/密码的泄露为攻击者提供了未来发动更多数据盗窃的筹码。

零信任方法有助于降低

数据泄露事件的平均成本:

未部署零信任方法的组织,其数据泄露的平均成本为 504万美元。然而,部署成熟的零信任方法的组织,其数据泄露的平均成本为 328万美元,比未部署零信任方法的组织少 176万美元,相差 2.3%。

超大规模

数据泄露:

导致 5,000万至 6,500万条记录泄露的超大规模数据泄露的平均成本为 4.01亿美元。这比报告中研究的大多数数据泄露事件(泄露数量在 1,000-100,000条之间)的成本高出近 100倍。

按行业分析:

医疗行业的数据泄露成本最高(923万美元),其次是金融行业(572万美元)和制药行业(504万美元)。虽然零售、媒体、酒店和公共部门的总体成本较低,但较去年也有大幅增加。

按国家/地区分析:

美国的数据泄露成本最高,每次事件的成本高达 905万美元,其次是中东(693万美元)和加拿大(540万美元)。

识别和遏制数据泄露事件

所需的时间越长, 成本就越高:

花费超过 200天的时间来识别和遏制数据泄露事件的平均成本为 487万美元,而花费不到 200天来识别和遏制数据泄露事件的平均成本仅为 361万美元。总体而言,识别和遏制数据泄露事件平均需要 287天,比上一份报告长 7天。

远程办公与上云对数据泄露的影响

随着整个社会在疫情期间更加依赖数字交互,企业在不断适应网络世界的过程中也逐渐接受了远程办公和云环境。报告发现,这些因素对数据泄露响应产生了重大影响。接受调查的组织之中有近 20% 表示,远程办公是导致数据泄露的一个因素,而此类数据泄露则给公司造成高达 496万美元的损失 (比平均水平高出近 15%)。

在云迁移项目期间遭遇数据泄露事件的企业所承担的成本比平均水平高出 18.8%。然而,该研究还发现,那些在整体云现代化战略中走得更远的企业 (进入“成熟”阶段) 能够对数据泄露事件做出更有效的检测和响应,比处于“早期”阶段的企业平均快 77天。此外,在此次研究涉及的云数据泄露事件当中,实施混合云方法的组织其数据泄露成本 (361万美元) 低于主要采用公有云的组织 (480万美元) 或主要采用私有云的组织 (455万美元)。

现代化企业的数据泄露成本较低

采用人工智能、安全分析和数据加密是降低数据泄露成本的三大缓解因素。与没有广泛采用这些工具的企业相比,使用这些工具的企业可节省 125万至 149万美元。

研究表明,采用零信任安全方法的企业能够更好地应对数据泄露事件。零信任方法是假设用户身份或网络本身可能已经受到攻击,在此前提下依靠人工智能和分析来持续验证用户、数据与资源之间的连接。拥有成熟的零信任策略的组织,其平均数据泄露成本为 328万美元,比未部署该方法的组织低 176万美元 。

报告还显示,与前几年相比,更多企业正在部署安全自动化,从而节省了大量成本。大约 65% 的受访企业表示,他们在企业安全环境中部分或全面部署了自动化,而两年前这一比例仅为 52%。那些已“全面部署”安全自动化策略的组织因每次数据泄露而承担的平均成本为 290万美元,而那些未部署自动化的组织的平均成本要高出一倍多,达到 671万美元。

原文标题:未采用“零信任”方法的组织数据泄露平均成本高达 504万美元

文章出处:【微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1854

    浏览量

    76786
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62975
  • 人工智能
    +关注

    关注

    1813

    文章

    49746

    浏览量

    261600
  • 远程办公
    +关注

    关注

    0

    文章

    76

    浏览量

    6810
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业MQTT网关有哪些应用场景

    工业MQTT网关作为连接工业设备与平台的核心设备,凭借其轻量级、高效、可扩展的特性,在多个工业场景中发挥着关键作用。以下是其主要应用场景的详细分析: 1. 工业物联网(IIoT)
    的头像 发表于 11-27 11:22 203次阅读

    芯盾时代SDP替代VPN重塑远程办公体系

    国资委79号文明确要求,2027前,网络安全设备必须“全面替代”。VPN作为央国企远程办公的标配,是通往企业内网的“咽喉要道”,自然首当其冲。
    的头像 发表于 11-13 13:45 340次阅读
    芯盾时代SDP替代VPN重塑<b class='flag-5'>远程</b><b class='flag-5'>办公</b>体系

    SD-WAN如何提升企业的办公体验?

    在如今的企业环境中,随着数字化办公的普及,越来越多的企业和员工开始依赖Office 365这一办公工具。它作为微软推出的一站式办公解决方
    的头像 发表于 10-30 16:45 451次阅读

    工业智能网关支持MQTT

    工业智能网关普遍支持MQTT,这是其核心功能之一,旨在解决工业设备与云端平台间的协议兼容性、数据标准化传输及远程管理问题。
    的头像 发表于 09-02 18:15 516次阅读
    工业智能网关支持MQTT<b class='flag-5'>上</b><b class='flag-5'>云</b>吗

    除了数据外,5G工业网关还具备哪些功能?

    平台、企业私有等),为企业实现远程数据监控、业务分析及决策支持提供数据支撑,助力工业数字化转型。 而物通博联5G工业网关在
    的头像 发表于 08-26 10:31 550次阅读
    除了<b class='flag-5'>数据</b><b class='flag-5'>上</b><b class='flag-5'>云</b>外,5G工业网关还具备哪些功能?

    宏集HMI-4G套装,轻松搞定“数据+异地远程运维”

    工业现场设备分散、环境复杂、网络难部署?宏集 HMI-4G 套装一站搞定!轻松打破数据孤岛,实现数据远程运维。文末附有真实客户案例,欢
    的头像 发表于 08-14 16:46 866次阅读
    宏集HMI-4G套装,轻松搞定“<b class='flag-5'>数据</b><b class='flag-5'>上</b><b class='flag-5'>云</b>+异地<b class='flag-5'>远程</b>运维”

    博思创斩获华为鸿蒙办公创新合作奖,携手共建繁荣鸿蒙生态

    20256月20-22日,在东莞松山湖举办的华为开发者大会2025(HDC 2025),数字协同办公领域领先服务商深圳博思创科技有限公司(博思
    的头像 发表于 06-25 09:28 490次阅读

    IBM完成对 HashiCorp 的收购,打造全面的端到端混合平台

    HashiCorp 的能力为 IBM 的多个战略增长领域带来了显著的协同效应,包括 Red Hat、watsonx、数据安全、IT 自动化和咨询。 北京20253月7日 /美通社/ -- I
    的头像 发表于 03-12 11:37 823次阅读
    <b class='flag-5'>IBM</b>完成对 HashiCorp 的收购,打造全面的端到端混合<b class='flag-5'>云</b>平台

    把电脑当私有,把电脑当私有存在的风险

    。    将电脑转变为私有可以提供数据存储和共享的便利,但同时也存在一些安全风险。以下是一些关键的安全考虑和相应的建议:    安全风险:    数据泄露:如果私有
    的头像 发表于 01-22 17:31 544次阅读
    把电脑当私有<b class='flag-5'>云</b>,把电脑当私有<b class='flag-5'>云</b>存在的风险

    电脑卡吗,电脑体验感如何?

        远程连接软件是一种允许用户从远程位置控制和访问另一台计算机的软件。这些软件通常用于远程办公远程教育、IT支持等多种场景,能够提供实
    的头像 发表于 01-21 13:32 1179次阅读
    <b class='flag-5'>云</b>电脑卡吗,<b class='flag-5'>云</b>电脑体验感如何?

    华为 Flexus 服务器 X 实例搭建企业内部 VPN 私有隧道,以实现安全远程办公

    VPN 虚拟专用网络适用于企业内部人员流动频繁和远程办公的情况,出差员工或在家办公的员工利用当地 ISP 就可以和企业的 VPN 网关建立私有的隧道连接。 通过拨入当地的 ISP 进入
    的头像 发表于 01-17 09:21 1811次阅读
    华为<b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b>服务器 X 实例搭建企业内部 VPN 私有隧道,以实现安全<b class='flag-5'>远程</b><b class='flag-5'>办公</b>

    轻松构建云端办公生态,华为 Flexusx + OnlyOffice 部署指南

    全面的在线协作办公套件,不仅实现了多人实时编辑、数据安全加密等强大功能,还提升了团队协作效率。值此华为828节之际,推出大量的优惠政策,助力企业轻松构建云端
    的头像 发表于 12-30 15:13 958次阅读
    轻松构建云端<b class='flag-5'>办公</b>生态,华为<b class='flag-5'>云</b> Flexusx + OnlyOffice 部署指南

    IBM Storage - 支持AI应用场景的数据存储软硬件解决方案

    为了解决数据和工作负载在各地分散的现状,需要实现对存储在分布式文件和对象存储系统中的大量非结构化数据的高速访问。IBM Storage利用人工智能(AI)、机器学习(ML)和高级分析
    的头像 发表于 12-30 15:00 859次阅读
    <b class='flag-5'>IBM</b> Storage - 支持AI应用场景的<b class='flag-5'>数据</b>存储软硬件解决方案

    办公电脑存储,办公电脑存储安全吗?

        电脑使用已成为热门的新型办公方式,得益于信息技术和互联网的普及,它摆脱了地理和硬件限制,可自由安排工作时间和地点。随着人们对工作生活平衡和环境可持续性的重视,远程办公未来定会
    的头像 发表于 12-21 13:53 1080次阅读
    <b class='flag-5'>办公</b>电脑<b class='flag-5'>云</b>存储,<b class='flag-5'>办公</b>电脑<b class='flag-5'>云</b>存储安全吗?

    芯盾时代助力金融行业远程办公安全

    随着移动互联网、计算、智能终端的全面普及,远程办公成为了金融机构的常态。远程办公提升了金融业务的效率、丰富了业务渠道、拓展了业务场景,受到
    的头像 发表于 12-11 16:29 1042次阅读