0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM提供SOAR解决方案帮助企业整合加快事件响应速度

IBM中国 来源:IBM中国 作者:IBM中国 2022-08-11 10:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自2020年以来,企业和组织对安全AI和自动化技术的使用跃升了近五分之一; 关键性基础设施组织(包括金融服务、工业、技术、能源、运输、通信、医疗健康、教育和公共部门等行业的组织)零信任部署滞后。

根据最新发布的《2022年数据泄露成本报告》,数据泄露的平均成本创下435万美元的历史新高,比2021年增长了2.6%,自2020年以来增长了12.7%。今年的研究首次发现,83%受访组织已经不是第一次发生数据泄露事件;60%的受访组织在事后提高了商品和服务价格,把数据泄露造成的损失转嫁到消费者身上。

这是对全球550家来自不同行业和地域的组织在2021年3月至2022年3月期间所经历的数据泄露进行的研究。《数据泄露成本报告》是由Ponemon研究所独立开展研究、由IBM Security进行分析的年度报告,今年已进入第17个年头,也是全球安全行业的领先基准报告之一。它为IT、安全和商业领袖提供了一个视角,让他们了解可能增加数据泄露相关成本的风险因素,以及哪些安全实践和技术可以帮助他们减轻安全风险和经济损失。

2022年报告的重要洞察

自2020年以来,企业和组织对安全AI和自动化技术的使用跃升了近五分之一。采用安全AI与自动化技术可为企业节省数百万美元,这是此次研究发现的最具成本效益的技术因素。

部署了安全AI和自动化的组织的比例从2020年的59%增长到2022年的70%,增长率达18.6%。表示已经 “全面部署 ”安全AI和自动化技术的受访组织(约占31%),其数据泄露平均成本要比未部署相关技术的企业低305万美元——没有部署安全AI和自动化的组织其数据泄露成本平均为620万美元,全面部署了这些技术的组织其数据泄露成本平均为315万美元。

安全AI和自动化的投资回报率,还可以从另一个指标--即时间指标当中体现出来。安全AI和自动化降低了成本,而且还大大缩短了识别和控制数据泄露的时间(即泄露生命周期)。在全面部署这些技术后,数据泄露的平均生命周期比没有部署安全AI和自动化的平均周期要短74天。

IBM提供SOAR解决方案,帮助企业通过自动化、流程标准化和与企业现有安全工具的整合来加快事件响应速度。这些能力可以实现更加动态的响应,为安全团队提供适时的情报和指导,更加敏捷和快速地解决问题

医疗健康行业的数据泄露成本突破千万没有,飙升至1010万美元,连续12年成为所有行业中平均数据泄露成本最高的。

根据普华永道的数据,美国的医疗健康行业的数据泄露成本自2020年以来出现了6%至7%的增长,该行业因数据泄露而上升的成本已经远远超过同期因通胀给该行业带来的成本飙升。医疗健康行业的数据泄露成本在过去两年激增了42%,从2020年的713万美元增长到2022年的1010万美元。医疗健康行业已经连续12年成为数据泄露成本最高的行业。

与2021年相比,2022年有更多的组织部署了零信任,节省的成本约为100万美元。

这是该报告第二年研究零信任安全框架对数据泄露平均成本的影响。部署零信任架构的企业占比从2021年的35%增加到2022年的41%。在2022年的报告中,其余59%没有部署零信任的组织,比那些部署了零信任的组织的数据泄露平均成本高出了100万美元。而那些部署了成熟的零信任安全框架的企业,他们节省的成本甚至更大--与处于零信任计划初始阶段的企业相比,他们节省了约150万美元。

2022年,勒索软件和破坏性攻击造成的数据泄露成本比平均成本更高,而涉及勒索软件的违规事件占比增长了41%。

此次是该报告首次研究勒索软件和破坏性攻击的成本。2022年,勒索软件攻击的平均成本--不包括赎金成本--略有下降,从462万美元降至454万美元,而破坏性攻击的成本从469万美元增至512万美元,而全球平均成本为435万美元。勒索软件造成的漏洞占比从2021年的7.8%增长到2022年的11%,增长率为41%。

事件响应团队和定期测试事件响应计划对成本的影响是平均节省266万美元。

组建事件响应(IR)团队和广泛测试IR计划是减轻数据泄露成本的两个最有效的方法。然而,在有IR计划的研究企业中(73%),37%没有定期测试他们的计划。企业必须通过桌面演习或在模拟环境(如网络靶场)中运行漏洞场景来定期测试其IR计划,这一点至关重要。

2022年报告当中有哪些新内容?

2022年的研究报告在研究方面有了新的突破,一些新的发现显示了漏洞的成本如何受到包括供应链损害、关键性基础设施和技能差距等因素的影响。该研究还探讨了安全技术,包括XDR(Extended Detection and Response)扩展检测和响应和云安全,如何影响数据泄露成本。

以下是其中的一些发现:

482万美元是关键性基础设施组织数据泄露的平均成本。

所研究的关键性基础设施组织的数据泄露的平均成本为482万美元,比其他行业组织的平均成本高100万美元。关键性基础设施组织包括金融服务、工业、技术、能源、运输、通信、医疗健康、教育和公共部门等行业的组织。28%的关键性基础设施组织经历了破坏性或勒索软件的攻击,而17%的组织因为商业伙伴被破坏而经历了漏洞事件。

45%的数据泄露事件发生在云中,但在混合云环境中,数据泄露成本较低。

研究中45%的数据泄露事件发生在云中。发生在混合云环境中的数据泄露事件的平均成本是380万美元,而私有云中的数据泄露成本是424万美元,公共云中的数据泄露成本高达502万美元。与单一采用公有云或私有云模式的企业相比,采用混合云模式的企业其数据泄露事件的周期也更短。与公有云采用者相比,混合云采用者识别和控制漏洞的时间要少48天。

XDR技术帮助减少了近一个月的漏洞生命周期。

那些采用XDR技术的44%的企业在响应时间上有很大的优势。与没有实施XDR的组织相比,部署了XDR的组织的数据泄露生命周期平均缩短了29天。

XDR功能可以帮助大大降低平均数据泄露成本和泄露周期。例如,IBM Security QRadar XDR通过利用其跨工具的单一统一工作流程,使企业能够更快地检测和消除威胁。

技能短缺使企业在数据泄露成本高出50多万美元。

研究中只有38%的企业表示他们的安全团队有足够的人员配备。这种技能差距导致人员不足的组织的数据泄露成本比人员充足的安全团队高出55万美元。

近五分之一的违规事件是由供应链泄露引起的,其成本更高,并需要近一个月的时间来控制。

近年来的一些重大攻击是通过供应链到达组织的,比如组织由于商业伙伴或供应商的妥协而被攻破。2022年,19%的违规事件是供应链攻击,平均成本为446万美元,略高于全球平均水平。供应链泄露事件的平均生命周期比全球平均生命周期长26天。

更多看点

《2022年数据泄露成本报告》包含大量信息,可帮助企业了解潜在的财务风险,并根据各种因素确定成本基准。此外,该报告还包括基于IBM Security对研究的分析而提出的安全最佳实践建议。在完整的报告中还有以下更多看点:

全球发现:17个不同地域和17个行业的数据泄露平均成本,包括最高的国家(美国--944万美元)。

事件响应团队和定期测试的事件响应计划对成本的影响(平均节省266万美元)。

导致漏洞的最常见攻击载体的频率和平均成本,包括被盗凭证(19%,450万美元)、网络钓鱼(16%,491万美元)和云端错误配置(15%,414万美元)。

安全措施和技术的影响,包括风险量化技术、身份和访问管理、多因素认证和危机管理团队。

安全漏洞的影响,包括安全系统的复杂性、云迁移中的攻击、远程工作和合规失败。

超过100万条记录的巨型违规事件的成本,包括最大的高达6000万条记录的违规事件,成本接近4亿美元。

本文作者John Zorabedian 是 IBM Security 的内容营销经理,在网络安全行业有近十年的营销经验。他在IBM 主要负责思想领袖项目的内容,包括《数据泄露成本报告》和 《X - Force 威胁情报指数》等重要行业标杆报告,并作为作家和内容策略师对视频游戏“网络安全行动:终端”等品牌项目作出重要贡献。John对通过写作、数据和设计来讲述故事有着持久的兴趣。他是美国马萨诸塞州人,毕业于卫斯理大学,目前在IBM Security剑桥总部工作。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1879

    浏览量

    77127
  • 数据
    +关注

    关注

    8

    文章

    7348

    浏览量

    95017
  • 软件
    +关注

    关注

    69

    文章

    5360

    浏览量

    91883

原文标题:IBM《2022年数据泄露成本报告》有哪些新看点?

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    响应·薄机身·高性价比:ABB CP600触摸屏灵活升级新选择

    空间和采购成本提出了更高要求。那么,是否存在一款既能兼容CP600生态系统,又能在响应速度、机身设计和性价比上实现突破的替代方案?一、触摸响应速度ABBCP600系
    的头像 发表于 04-23 08:43 59次阅读
    快<b class='flag-5'>响应</b>·薄机身·高性价比:ABB CP600触摸屏灵活升级新选择

    【新能源电子】电力电子系统核心,电流传感器带宽与响应速度设计

    ,精准设计了传感器的带宽与响应速度,成为新能源电力电子系统稳定运行的核心保障,其设计思路也为电力电子工程师提供了重要参考。新能源电力电子变换器的工作特性,要求电流传
    的头像 发表于 04-08 11:05 1620次阅读
    【新能源电子】电力电子系统核心,电流传感器带宽与<b class='flag-5'>响应速度</b>设计

    SiC功率模块的短路保护(Desat)响应速度优化:亚微秒级无误触发的实现

    SiC功率模块的短路保护(Desat)响应速度优化:亚微秒级无误触发的实现与模块级应用分析 1. 碳化硅(SiC)功率器件的短路保护挑战与范式转变 在现代高频、高功率密度电力电子系统中,碳化硅
    的头像 发表于 03-17 17:42 1091次阅读
    SiC功率模块的短路保护(Desat)<b class='flag-5'>响应速度</b>优化:亚微秒级无误触发的实现

    超声波风速传感器硬核评测:精度 / 响应速度 / 功耗数据实测

    级超声波风速传感器,围绕精度、响应速度、功耗三大核心指标展开实测,用真实数据为电子发烧友、工程师提供选型参考。 一、测试准备:标准设备与环境搭建 1. 测试对象 选取市面主流工业级超声波风速传感器(型号:RS-CFS-FX
    的头像 发表于 01-17 16:59 386次阅读
    超声波风速传感器硬核评测:精度 / <b class='flag-5'>响应速度</b> / 功耗数据实测

    同惠LCR测试仪TH2840A频率响应特性详解

    在现代电子元件测试领域,频率响应特性是衡量测试仪器性能的核心指标之一。同惠TH2840A LCR数字电桥凭借其卓越的频率响应能力,为高频元件测试提供了精准、高效的解决方案。本文将从频率
    的头像 发表于 01-04 17:35 915次阅读
    同惠LCR测试仪TH2840A频率<b class='flag-5'>响应</b>特性详解

    大家好! 叠层工艺相比传统工艺,在响应速度上具体快在哪里?

    大家好!叠层固态电容工艺相比传统的电容工艺,在响应速度上具体快在哪里?
    发表于 11-15 10:03

    新技术可提升紫外线传感器响应速度

    研究示意图 澳大利亚麦考瑞大学科学家开发了一项新技术,将紫外线传感器的响应速度提高了128000倍。该成果有望催生更高效、更灵活的可穿戴设备。相关论文发表于新一期《Small》杂志。 研究团队指出
    的头像 发表于 11-07 09:13 408次阅读
    新技术可提升紫外线传感器<b class='flag-5'>响应速度</b>

    高电压/高响应速度调光/低纹波线性恒流驱动芯片SS9202

    SS9202高电压/高响应速度调光/低纹波线性恒流驱动芯片目前调光类的照明要求越来越高,既要求输出直流无纹波电流,又要求调光性能高,还需要高电压输入,可市场上的各种品牌的产品,要么就是可以实现直流无
    的头像 发表于 11-06 09:39 782次阅读
    高电压/高<b class='flag-5'>响应速度</b>调光/低纹波线性恒流驱动芯片SS9202

    3D打印机器人堵头预警:加热器NTC热敏电阻响应速度测试

    本文通过分析NTC热敏电阻在3D打印机器人加热器中的响应速度测试,探讨其如何预防堵头故障并应用于智能家居、工业及医疗等跨界场景,强调平尚科技元件的技术适配性与可靠性。
    的头像 发表于 09-26 16:26 846次阅读

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦在中国企业出海面临的挑战之数字安全,IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 1327次阅读

    叉车限速解决方案

    ,确保叉车在不同环境下都能以合理的速度行驶,兼顾作业效率与安全。 综上所述,结合油门拉线限速、声光预警和区域限速的叉车限速解决方案,能从多个维度对叉车速度进行有效管控,为叉车作业安全提供
    发表于 08-20 14:00

    SOLIDWORKS2025在性能和响应速度方面进行了大幅提升

    在工程设计领域,软件的性能和响应速度是衡量其效率与用户体验的重要指标。SOLIDWORKS作为CAD软件之一,始终致力于为用户提供更有效、更稳定的设计平台。随着solidworks2025版本的发布,其在性能和响应速度方面实现了
    的头像 发表于 08-06 10:25 1195次阅读

    智能体AI面临非结构化数据难题:IBM推出解决方案

    ,同时提供一个开放的混合数据基础架构和企业级的结构化和非结构化数据管理。 智能体AI面临非结构化数据难题:IBM推出解决方案 测试结果显示,与传统RAG相比,
    的头像 发表于 07-02 09:40 674次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    事件,Cohesity提供先进的数据安全解决方案,能加快响应速度并确保恢复干净的数据。 Cohesity 集成的安全控制和数据管理功能,可帮助
    的头像 发表于 06-26 09:47 698次阅读
    Cohesity DataHawk 加强网络<b class='flag-5'>响应</b>和快速恢复干净的数据

    如何提高弧光保护装置的动作速度

    ,提高故障判断的速度和准确性。 提升硬件性能:选用响应速度更快的弧光传感器,确保能迅速感知弧光的产生并输出信号;同时,配备高性能的主控单元和通信模块,加快信号处理和传输速度。 合理设计
    发表于 05-06 10:09