0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM发布《2024年数据泄露成本报告》

IBM中国 来源:IBM中国 2024-08-01 10:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

知识产权盗窃激增;超过三分之一的数据泄露事件涉及影子数据

应用人工智能和自动化可将泄露成本降低 188万美元

近日,IBM(纽约证券交易所:IBM)发布了 2024年《数据泄露成本报告》(Cost of a Data Breach Report)。报告显示,全球数据泄露事件的平均成本在今年达到 488万美元,而随着其破坏性越来越大,组织对网络安全团队的要求也进一步提高。与上一年相比,数据泄露带来的成本增加了 10%,是自 2020年来增幅最大的一年;70% 的受访企业表示,数据泄露造成了重大或非常重大的损失。

数据泄露导致的业务损失以及事后的客户和第三方响应成本,推动了成本的同比增加,这显示其“附加伤害”已日益加剧:不仅导致企业成本上升,还扩大了副作用的影响面;即使在少数(12%)从数据泄露完全恢复的企业中,大多数企业的恢复时间都超过 100天。

《2024年数据泄露成本报告》对全球 604家机构在 2023年 3月至 2024年 2月期间的真实数据泄露事件展开了深入分析。这项由 Ponemon Institute 开展、IBM 支持并执行分析的研究报告已连续发布 19年,对六千多个组织的数据泄露事件进行了研究,已成为网络安全领域的重要行业指标。

上述报告的主要洞察包括:

企业的安全团队人员配备不足。与前一年相比,更多企业面临严重的安全专家短缺问题(增加了 26%);与那些安全团队水平较低或不存在安全人员短缺问题的组织相比,这些组织的平均数据泄露成本要多出 176万美元。

人工智能驱动的预防工作取得成效。三分之二的受访企业正在其安全运营中心(SOC)中部署安全人工智能(AI)和自动化技术。当企业在预防阶段广泛使用AI和自动化工具,其平均数据泄露成本与未使用这些技术的组织相比要少 220万美元,这也是2024年报告中披露的最大成本节约。

数据可见性问题亟待改善。40% 的数据泄露事件涉及混合环境中存储的数据,包括公有云、私有云和本地部署。这些数据泄露事件的平均成本超过 500万美元,识别事件并遏制发展所需的时间也最长(283天)。

IBM Security 战略与产品设计部副总裁 Kevin Skapinetz表示:“很多企业陷入了数据泄露、遏制发展和应对后果的持续循环中。现在,企业一方面投资加强安全防御,另一方面将数据泄露的损失转嫁给消费者,从而使安全成为新的经营成本。随着生成式人工智能迅速渗透企业,攻击面不断扩大,这一循环很快就会难以为继,迫使企业重新评估安全措施和应对策略。要想保持竞争优势,企业应该投资于新的人工智能驱动的防御系统,并培养必要技能,应对生成式人工智能带来的新风险和新机遇。“

安全人员短缺导致数据泄露成本上升

2023年,一半以上的受访企业存在严重或高级别的安全人员短缺问题,导致数据泄露成本大幅增加:对于存在高级安全人员短缺问题的企业,数据泄露成本为 574万美元;而对于存在低级别人员短缺问题或不存在人员短缺问题的企业,数据泄露成本则为 398万美元。目前,企业正在争先恐后地采用生成式人工智能 (Gen AI) 技术,预计这将给安全团队带来新的风险。事实上,根据 IBM 商业价值研究院的一项调查显示,51% 的受访企业领导者担心生成式 AI 带来不可预测的风险和新的安全漏洞,47% 的受访者则担心会出现针对AI的新型攻击。

与去年(51%)相比,更多企业(63%)计划增加安全预算,而随着安全技能培训成为投资重点,预计安全人员短缺问题在短期内可得到缓解。受访企业还计划投资于事件响应规划和测试、威胁检测和响应技术(如 SIEM、SOAR 和 EDR)、身份和访问管理以及数据安全保护工具。

借助人工智能跑赢时间

67% 的受访企业已经部署了 AI 和自动化驱动的安全工具,这一比例较上一年增加了近 10%;20% 的企业已经使用了某种形式的生成式AI安全工具。平均而言,广泛采用安全 AI 和自动化技术的企业,发现和遏制数据泄露事件的时间比未使用这些技术的企业快 98天。同时,全球的平均数据泄露生命周期从上一年的 277天减少到 258天,创下 7年来的新低,这表明AI和自动化技术有助于加速威胁缓解和补救,为防御者争取更多时间。

数据泄露生命周期的缩短也得益于内部检测的增加:42% 的数据泄露事件是由企业自己的安全团队或工具检测到的,这一比例在上一年仅为 33%。与攻击者披露入侵活动相比,内部检测将数据泄露生命周期缩短了 61天,为企业节省了近 100万美元的成本。

数据安全漏洞助长知识产权盗窃

《2024年数据泄露成本报告》显示,40% 的数据泄露事件涉及在多个环境中存储的数据,超过三分之一的数据泄露事件涉及影子数据(即存储在非管理数据源中的数据),这凸显了跟踪和保护数据面临的严峻挑战。

这些数据可见性的差距导致针对知识产权(IP)的盗窃行为急剧上升 (27%),其相关成本比上一年增加近 11%,达到每条记录 173美元。随着生成式 AI 逐渐渗透到混合环境中的数据和其他高度专有的数据,知识产权可能会变得更容易获取。而随着关键数据在各种环境中的使用日益增多,企业需要重新评估围绕这些数据的安全和访问控制措施。

《2024年数据泄露成本报告》中的主要发现还包括:

凭证盗窃是最常见的初始攻击载体之一。凭证盗窃和破解占数据攻击行为的 16%,在常见的初始攻击载体中居于首位。识别和遏制此类攻击的时间也最长(将近 10个月)。

执法部门的介入有助于企业减少赎金。与其他被勒索软件攻击的企业相比,引入执法部门的企业平均节省近 100万美元的数据泄露成本,这还不包括他们已经支付的赎金。大多数求助于执法部门的勒索软件受害者(63%)可以避免支付赎金。

面向关键基础设施的企业承担了最高的数据泄露成本。医疗健康、金融服务、制造、科技和能源企业的数据泄露成本领先其他行业。其中,医疗健康企业已连续 14年承担了最高的数据泄露成本,平均数据泄露成本达到 977万美元。

数据泄露成本被转嫁到消费者身上。63% 的企业表示,今年因数据泄露事件而增加了商品或服务成本,这一比例比去年 (57%) 略有上升,这也意味着大多数受访企业已连续第三年采取该举措。

点击阅读原文,下载《 2024年数据泄露成本报告》。或参加 2024年 IBM 数据泄露安全成本网络研讨会,了解更多(美国东部时间 2024年 8月 13日上午 11点,报名链接https://ibm.webcasts.com/starthere.jsp?ei=1677694&tp_key=fc2064da0f

秋节是中国传统节日之一,也是一年中最重要、最盛大的节日之一。在这一天,以明亮的月亮和家人团聚为特点,承载着人们无尽的思念和美好的祝福。

关于 IBM

IBM 是全球领先的混合云、人工智能及企业服务提供商,帮助超过 175个国家和地区的客户,从其拥有的数据中获取商业洞察,简化业务流程,降低成本,并获得行业竞争优势。金融服务、电信和医疗健康等关键基础设施领域的超过 4000家政府和企业实体依靠 IBM 混合云平台和红帽 OpenShift 快速、高效、安全地实现数字化转型。IBM 在人工智能、量子计算、行业云解决方案和企业服务方面的突破性创新为我们的客户提供了开放和灵活的选择。对企业诚信、透明治理、社会责任、包容文化和服务精神的长期承诺是 IBM 业务发展的基石。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1888

    浏览量

    77190
  • AI
    AI
    +关注

    关注

    91

    文章

    41972

    浏览量

    303064
  • 人工智能
    +关注

    关注

    1821

    文章

    50511

    浏览量

    267733

原文标题:IBM 发布《2024年数据泄露成本报告》:企业数据泄露成本创新高,AI 和自动化成为“数据保卫战”突破口

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    日产汽车正式发布2025财年全年业绩报告

    近日,日产汽车正式发布2025财年(20244月至20253月)全年业绩报告。在全球汽车行业深度变革的大背景下,日产汽车经历了充满挑战的
    的头像 发表于 05-20 09:13 912次阅读

    IBM发布2026第一季度业绩报告

    今天,IBM(NYSE: IBM发布了 2026第一季度业绩报告
    的头像 发表于 04-28 10:59 574次阅读

    华域汽车正式发布2025年度报告

    20263月31日,华域汽车系统股份有限公司发布2025年度报告
    的头像 发表于 03-31 15:34 819次阅读

    华为入选2026Gartner数据中心交换机市场指南报告代表性厂商

    近日,全球商业和技术洞察公司Gartner发布了2026年数据中心交换机市场指南报告(《Market Guide for Data Center Switching》),华为成功入选代表性厂商。
    的头像 发表于 03-30 14:17 696次阅读

    创维集团发布2025全年业绩报告

    20263月27日,创维集团有限公司(股票代码:00751.HK)正式发布截至202512月31日的全年业绩报告
    的头像 发表于 03-28 14:14 1827次阅读

    IBM正式发布2025年度报告

    近日,IBM 正式发布 2025年度报告,以及董事长兼首席执行官 Arvind Krishna 致投资人的公开信。在他看来,如今的 IBM 已转型成一家以软件为主导,全面整合技术、咨询
    的头像 发表于 03-17 16:32 609次阅读

    IBM发布2026X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM发布了《2026 X-Force 威胁情报指数报告》。报告
    的头像 发表于 03-05 16:04 1021次阅读

    硬件成本上涨超15%+数据泄露风险加剧!企业该如何应对?

    “出事了!我们的客户数据遭到泄露,已有用户投诉,监管部门也发来了问询函!” 某教育科技公司的IT总监匆匆走进办公室,神色凝重。2025,类似场景在企业中愈发常见:服务器等硬件价格上涨超过15
    的头像 发表于 12-31 13:04 642次阅读

    IBM Granite登顶斯坦福大学2025基础模型透明度指数报告

    IBM Granite 模型系列在斯坦福大学发布的 2025“基础模型透明度指数”(Stanford Foundation Model Transparency Index)名列第一,并创下该指数的历史最高分。
    的头像 发表于 12-24 11:20 931次阅读
    <b class='flag-5'>IBM</b> Granite登顶斯坦福大学2025<b class='flag-5'>年</b>基础模型透明度指数<b class='flag-5'>报告</b>

    商汤科技位居2024中国大模型平台市场份额第三

    近日,国际数据公司(IDC)发布《中国大模型平台市场份额,2024报告
    的头像 发表于 08-22 14:00 1446次阅读

    思必驰凭借智慧交通服务平台项目荣获“2024年数字社会重大场景项目优秀开发单位”

    近日,江苏省数字社会现场推进会在苏州召开。会上,2024年数字社会重大场景项目案例集同步发布,思必驰凭借智慧交通服务平台项目荣获“2024年数
    的头像 发表于 08-14 09:47 1212次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

      尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元; 在遭遇数据泄露的企业中,仅有 49% 的企业
    的头像 发表于 08-04 19:25 1.2w次阅读
    <b class='flag-5'>IBM</b>调研<b class='flag-5'>报告</b>:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    IBM发布2025第二季度业绩报告

    今天,IBM (NYSE: IBM) 发布了 2025第二季度业绩报告
    的头像 发表于 07-29 13:55 1229次阅读

    华为荣获2024中国微模块数据中心市场份额第一

    近日,国内权威机构赛迪顾问(CCID)发布2024-2025中国微模块数据中心市场研究年度报告》,报告显示,
    的头像 发表于 07-15 10:53 1831次阅读

    联想集团发布2024/25财年ESG报告

    今天,联想集团正式发布2024/25财年环境、社会和公司治理报告》(以下简称“ESG报告”)。这是联想集团发布的第19份年度ESG
    的头像 发表于 07-01 15:01 1305次阅读
    联想集团<b class='flag-5'>发布</b><b class='flag-5'>2024</b>/25财年ESG<b class='flag-5'>报告</b>