<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年數據泄密平均成本達445萬美元,創下IBM報告歷史新高!

    VSole2023-07-26 10:09:22

    IBM 發布年度《數據泄露成本報告》,顯示 2023 年全球數據泄露平均成本達到 445 萬美元,比過去 3 年增加了 15%。創下該報告的歷史新高。

    報告顯示,企業在計劃如何應對日益增長的數據泄露頻率和成本方面存在分歧。研究發現,雖然 95% 的受訪企業經歷過一次以上的數據泄露事件,但它們更傾向于將事件成本轉嫁給消費者(57%),而不是增加安全投資(51%)。

    時間就是金錢

    報告顯示,人工智能和自動化能夠遏制數據泄露的速率,廣泛使用人工智能和自動化技術的企業組織與未部署這些技術的相比,數據泄露周期縮短了 108 天,從而讓事件成本顯著降低180萬美元。

    “對于防御者和攻擊者來說,時間是網絡安全的新貨幣。正如報告所示,早期檢測和快速響應可以顯著減少漏洞的影響。” IBM 全球安全服務部總經理Chris McCurdy說道。“安全團隊必須關注對手最成功的地方,并集中精力在他們實現目標之前進行阻止。對威脅檢測和響應方法進行投資,例如人工智能和自動化,以提高防御者的速度和效率。”

    此外,一些受害者會在遭到數據泄露攻擊后不愿尋求執法部門的介入,認為這會讓事情變得更加復雜,但此次報告研究發現,在沒有執法部門干預或幫助的情況下數據泄露周期反而會增加33 天,與此帶來的還有平均約47萬美元的額外成本。在研究的受害者中,有47% 支付了贖金。顯然,企業組織應該清楚認識到:支付贖金并逃避執法可能只會增加事件成本并減緩響應速度。

    跨環境破壞數據

    根據 IBM 的 2023 年威脅情報指數,防御者去年阻止勒索軟件攻擊的比例有所提高,但攻擊者仍在尋找突破防御漏洞的方法。報告發現,只有三分之一的攻擊行為是由企業組織自己的安全團隊或工具檢測到,而 27% 是由攻擊者披露,40% 是由執法部門等第三方披露。

    在研究的數據泄露事件中,40% 導致多個環境(包括公共云、私有云和本地)中的數據丟失,表明攻擊者能夠在避免檢測的同時危害多個環境。研究發現,影響多個環境的數據泄露也會導致更高的泄露成本,平均達 475 萬美元。

    2023 年,醫療保健領域的數據泄露平均成本將達到近 1100 萬美元,自 2020 年以來價格上漲了 53%。根據 2023 年 X-Force 威脅情報報告,攻擊者已開始瞄準讓下游受害者,因為更容易竊取數據。攻擊者以醫療記錄為籌碼,加大了對受害者支付贖金的壓力。事實上,在所研究的所有行業中,客戶個人身份信息是最常被泄露的記錄類型,也是成本最高的。

    對具有高水平 DevSecOps 的企業組織而言,數據泄露的全球平均成本比那些低水平或未使用 DevSecOps 方法的低了近 170 萬美元。與去年相比,所研究的關鍵基礎設施組織的平均數據泄露成本上升了 4.5%,從 482 萬美元增加到 504 萬美元,比全球平均水平高出 59 萬美元。

    網絡安全大數據
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    新冠情讓網絡安全威脅態勢變得更加嚴峻,網絡釣魚攻擊在過去一年平均增長了70%,數據泄露的平均成本于今年上升至21659美元,企業組織都在想尋求更好的方法來維護網絡安全數據分析因此有了用武之地。
    數據是指大型復雜的結構化或非結構化數據集。數據技術使組織能夠生成、收集、管理、分析和可視化數據集,并為診斷、預測或其他決策任務提供見解。處理數據的關鍵問題之一是采用適當的數據治理框架,這樣可以:①以所需的方式管理數據,以支持有效機器學習的高質量數據訪問;②確保該框架規范存儲和處理在相關監管框架內以可信賴的方式收集來自供應商和用戶的數據。提出了一個數據治理框架,指導組織在相關的規則框架
    隨著能源互聯網的發展,電力信息網絡系統架構也在不斷變化,使電力信息網絡安全面臨著新的挑戰。研究基于網絡流水印的多點協同追蹤和多層次的網絡威脅協同阻斷技術,由此設計高效的水印嵌入和檢測算法,通過節點的協同配合,實現對安全威脅的實時追蹤,同時針對不同的安全威脅,設計多層次的連接干擾和網絡阻斷技術,實現網絡威脅的弱化和阻斷。提出了跨域協同入侵追蹤架構,解決了跨域網絡入侵路徑的快速重構。提出了基于時隙質心
    隨著數據、人工智能和云計算等信息技術的發展,安全防護形勢也越來越嚴峻,IT 架構和服務模式不斷發生變化,傳統的安防體系面臨著諸多問題。在繼承傳統的安全防護體系的基礎上,提出了將數據相關技術融入到安防體系中,并從數據接入層面、數據融合分析層面、數據服務層面出發,通過數據等技術手段構建了安全數據中臺,完善了安全防護技術體系。實踐證明,該體系在結構上能夠有效彌補傳統安全防護架構的不足。
    了解數據服務
    2023-12-12 10:52:30
    了解數據服務
    從全球視野來看,當前的世界并不是一個安全的世界,攻防的博弈一直都在,并且愈演愈烈。我們知道,網絡空間已成為繼陸、海、空、天之外的第五空間,維護網絡安全成為事關國家安全的重大問題。美國等西方發達國家頻繁炒作“中國網絡威脅言論”,但實際上作為擁有最強大網絡武器庫、最先進網絡基礎設施的國家,美國一直依靠其強大的網絡攻擊能力,對包括中國在內的多個國家持續進行網絡攻擊,西工大事件的爆發就是一個實例佐證。發達
    范淵,杭州安恒信息技術股份有限公司董事長,畢業于美國加州州立大學,獲得計算機科學碩士學位,曾在美國硅谷國際著名安全公司從事多年的技術研發和項目管理,對在線應用安全、數據庫安全和審計有深入的研究,主編《智慧城市與信息安全》一書。
    2023年7月6日,公安部召開“公安心向黨 護航新征程”系列主題新聞發布會。其中,公安部牽頭建立的網絡安全等級保護制度,已經成為網絡安全領域的基本制度。公安部積極參與制定數據分類分級保護、數據安全風險評估、監測預警和應急處置、數據安全審查等工作制度,健全完善數據安全制度體系。
    在智慧電力快速發展的背景下,電力行業數字化轉型進入跨越式的發展,新的應用不斷涌現,整體網絡規模逐漸擴大。物聯網、云平臺和數據中臺等新型數字基建平臺的建設,使網絡邊界從物理邊界向物理和虛擬邊界混合的模式演變。為保障電力生產、經營管理和客戶服務等重要業務的正常開展,依據國網公司信息安全管理要求,國網上海市電力公司(SMEPC)構建了綜合防線,覆蓋互聯網大區、管理信息大區和生產控制大區。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类