7月31日 根據(jù)IBM的年度《數(shù)據(jù)泄露成本報告》,數(shù)據(jù)泄露的平均成本已上升至488萬美元。這意味著,與網(wǎng)絡入侵相關(guān)的成本同比增長了10%,創(chuàng)下自疫情開始以來最大的漲幅。
70%的受泄露組織報告稱,數(shù)據(jù)泄露造成了重大或非常大的干擾。IBM將成本上升歸因于與業(yè)務損失和泄露后果相關(guān)的更高費用,包括客戶和第三方的響應。
IBM安全戰(zhàn)略和產(chǎn)品設(shè)計副總裁凱文·斯卡皮內(nèi)茨(Kevin Skapinetz)說:“企業(yè)陷入了一個持續(xù)的泄露、遏制和后果響應的循環(huán)中。這個循環(huán)現(xiàn)在通常包括投資加強安全防御和將泄露費用轉(zhuǎn)嫁給消費者——使安全成為新的商業(yè)成本?!?/p>
IBM這份最新報告包含了對2023年3月至2024年2月期間,全球604個組織面臨的現(xiàn)實世界數(shù)據(jù)泄露的深入分析。根據(jù)報告,只有12%的組織能夠在100天內(nèi)完全恢復。
人員短缺也加劇了數(shù)據(jù)泄露的風險,經(jīng)歷嚴重人員短缺的組織平均泄露成本為574萬美元。相比之下,人員問題較少的組織為398萬美元。
報告還指出,在安全運營中部署人工智能(AI)和自動化越來越普遍。根據(jù)IBM的報告,67%的組織正在利用安全AI和自動化技術(shù)。IBM表示,使用AI的組織平均減少了220萬美元的泄露成本。
與此同時,全球平均數(shù)據(jù)泄露生命周期已降至258天,與去年相比有所減少,部分原因是使用了AI,這改善了威脅檢測和補救工作。
斯卡皮內(nèi)茨說:“隨著生成式AI迅速滲透到企業(yè)中,擴大了攻擊面,這些費用很快將變得不可持續(xù),迫使企業(yè)重新評估安全措施和響應策略。
他建議,“為了領(lǐng)先,企業(yè)應該投資于新的AI驅(qū)動的防御措施,并培養(yǎng)應對生成式AI帶來的新興風險和機會所需的技能?!?/p>