<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    IBM《2022年數據泄露成本報告》有哪些新看點?

    VSole2022-08-23 16:03:00

    根據最新發布的《2022年數據泄露成本報告》,數據泄露的平均成本創下435萬美元的歷史新高,比2021年增長了2.6%,自2020年以來增長了12.7%。今年的研究首次發現,83%受訪組織已經不是第一次發生數據泄露事件;60%的受訪組織在事后提高了商品和服務價格,把數據泄露造成的損失轉嫁到消費者身上。

    這是對全球550家來自不同行業和地域的組織在2021年3月至2022年3月期間所經歷的數據泄露進行的研究。《數據泄露成本報告》是由Ponemon研究所獨立開展研究、由IBM Security進行分析的年度報告,今年已進入第17個年頭,也是全球安全行業的領先基準報告之一。它為IT、安全和商業領袖提供了一個視角,讓他們了解可能增加數據泄露相關成本的風險因素,以及哪些安全實踐和技術可以幫助他們減輕安全風險和經濟損失。

    ( 83%受訪組織已經不是第一次發生數據泄露事件;60%的受訪組織在事后提高了商品和服務價格 )

    2022年報告的重要洞察

    自2020年以來,企業和組織對安全AI和自動化技術的使用躍升了近五分之一。采用安全AI與自動化技術可為企業節省數百萬美元,這是此次研究發現的最具成本效益的技術因素。

    部署了安全AI和自動化的組織的比例從2020年的59%增長到2022年的70%,增長率達18.6%。表示已經 "全面部署 "安全AI和自動化技術的受訪組織(約占31%),其數據泄露平均成本要比未部署相關技術的企業低305萬美元——沒有部署安全AI和自動化的組織其數據泄露成本平均為620萬美元,全面部署了這些技術的組織其數據泄露成本平均為315萬美元。

    安全AI和自動化的投資回報率,還可以從另一個指標--即時間指標當中體現出來。安全AI和自動化降低了成本,而且還大大縮短了識別和控制數據泄露的時間(即泄露生命周期)。在全面部署這些技術后,數據泄露的平均生命周期比沒有部署安全AI和自動化的平均周期要短74天。

    IBM提供SOAR解決方案,幫助企業通過自動化、流程標準化和與企業現有安全工具的整合來加快事件響應速度。這些能力可以實現更加動態的響應,為安全團隊提供適時的情報和指導,更加敏捷和快速地解決問題。

    ( 已經全面部署專注于安全的AI和自動化技術的受訪組織(約占31%),其數據泄露平均成本要比未部署相關技術的企業低305萬美元;在全面部署這些技術后,企業和組織的數據泄露平均生命周期比沒有部署的企業和組織的平均周期要短74天。 )

    醫療健康行業的數據泄露成本突破千萬沒有,飆升至1010萬美元,連續12年成為所有行業中平均數據泄露成本最高的。

    根據普華永道的數據,美國的醫療健康行業的數據泄露成本自2020年以來出現了6%至7%的增長,該行業因數據泄露而上升的成本已經遠遠超過同期因通脹給該行業帶來的成本飆升。醫療健康行業的數據泄露成本在過去兩年激增了42%,從2020年的713萬美元增長到2022年的1010萬美元。醫療健康行業已經連續12年成為數據泄露成本最高的行業。

    ( 醫療健康行業的數據泄露成本突破千萬沒有,飆升至1010萬美元,連續12年成為所有行業中平均數據泄露成本最高的。 )

    與2021年相比,2022年有更多的組織部署了零信任,節省成本約100萬美元。

    這是該報告第二年研究零信任安全框架對數據泄露平均成本的影響。部署零信任架構的企業占比從2021年的35%增加到2022年的41%。在2022年的報告中,其余59%沒有部署零信任的組織,比那些部署了零信任的組織的數據泄露平均成本高出了100萬美元。而那些部署了成熟的零信任安全框架的企業,他們節省的成本甚至更大--與處于零信任計劃初始階段的企業相比,他們節省了約150萬美元。

    2022年,勒索軟件和破壞性攻擊造成的數據泄露成本比平均成本更高,而涉及勒索軟件的違規事件占比增長了41%。

    此次是該報告首次研究勒索軟件和破壞性攻擊的成本。2022年,勒索軟件攻擊的平均成本--不包括贖金成本--略有下降,從462萬美元降至454萬美元,而破壞性攻擊的成本從469萬美元增至512萬美元,而全球平均成本為435萬美元。勒索軟件造成的漏洞占比從2021年的7.8%增長到2022年的11%,增長率為41%。

    事件響應團隊和定期測試事件響應計劃對成本的影響是平均節省266萬美元。

    組建事件響應(IR)團隊和廣泛測試IR計劃是減輕數據泄露成本的兩個最有效的方法。然而,在有IR計劃的研究企業中(73%),37%沒有定期測試他們的計劃。企業必須通過桌面演習或在模擬環境(如網絡靶場)中運行漏洞場景來定期測試其IR計劃,這一點至關重要。

    2022年報告當中有哪些新內容?

    2022年的研究報告在研究方面有了新的突破,一些新的發現顯示了漏洞的成本如何受到包括供應鏈損害、關鍵性基礎設施和技能差距等因素的影響。該研究還探討了安全技術,包括XDR(Extended Detection and Response)擴展檢測和響應和云安全,如何影響數據泄露成本。

    以下是其中的一些發現:

    482萬美元是關鍵性基礎設施組織數據泄露的平均成本。

    所研究的關鍵性基礎設施組織的數據泄露的平均成本為482萬美元,比其他行業組織的平均成本高100萬美元。關鍵性基礎設施組織包括金融服務、工業、技術、能源、運輸、通信、醫療健康、教育和公共部門等行業的組織。28%的關鍵性基礎設施組織經歷了破壞性或勒索軟件的攻擊,而17%的組織因為商業伙伴被破壞而經歷了漏洞事件。

    45%的數據泄露事件發生在云中,但在混合云環境中,數據泄露成本較低。

    研究中45%的數據泄露事件發生在云中。發生在混合云環境中的數據泄露事件的平均成本是380萬美元,而私有云中的數據泄露成本是424萬美元,公共云中的數據泄露成本高達502萬美元。與單一采用公有云或私有云模式的企業相比,采用混合云模式的企業其數據泄露事件的周期也更短。與公有云采用者相比,混合云采用者識別和控制漏洞的時間要少48天。

    XDR技術幫助減少了近一個月的漏洞生命周期。

    那些采用XDR技術的44%的企業在響應時間上有很大的優勢。與沒有實施XDR的組織相比,部署了XDR的組織的數據泄露生命周期平均縮短了29天。

    XDR功能可以幫助大大降低平均數據泄露成本和泄露周期。例如,IBM Security QRadar XDR通過利用其跨工具的單一統一工作流程,使企業能夠更快地檢測和消除威脅。

    技能短缺使企業在數據泄露成本高出50多萬美元。

    研究中只有38%的企業表示他們的安全團隊有足夠的人員配備。這種技能差距導致人員不足的組織的數據泄露成本比人員充足的安全團隊高出55萬美元。

    近五分之一的違規事件是由供應鏈泄露引起的,其成本更高,并需要近一個月的時間來控制。

    近年來的一些重大攻擊是通過供應鏈到達組織的,比如組織由于商業伙伴或供應商的妥協而被攻破。2022年,19%的違規事件是供應鏈攻擊,平均成本為446萬美元,略高于全球平均水平。供應鏈泄露事件的平均生命周期比全球平均生命周期長26天。

    大數據醫療健康
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    醫療健康網絡數據安全監管力度不斷提升,覆蓋面擴大 醫療健康網絡數據安全自律公約應運而生 執行機構 中國互聯網協會互聯網醫療健康工作委員會作為公約執行機構,在行業主管部門的指導下負責組織簽署和實施本公約。參與原則 各級各類醫療衛生機構和相關企事業單位自愿簽署本公約后成為公約成員機構,受本公約約束,遵守執行本公約內容。
    多位行業知名專家、領導就提升健康醫療數據開發與使用的效率和安全性,保障我國人民的健康權益和數字經濟發展提出真知灼見。
    非醫療機構對個人健康信息收集量的擴大將持續威脅個人醫療隱私。一是個人隱私被侵犯,使個人受到歧視。數據中間商屬于該法律規定的信息處理者,《個人信息保護法》規定信息處理者必須遵守一系列的隱私保護原則及義務。其中對數據中間商行業最具影響的是公開透明原則。數據中間商通過自動化決策以及數據畫像對個人進行精準評價,并用于銷售與健康相關的產品。
    健康醫療數據的保密性要求包括個人隱私級別和國家安全級別兩個層級。完整性要求數據的完整性要求是指確保數據不被未授權的篡改。目前,健康醫療數據安全服務還不完備,對輸出的產品和服務的要求不明細。數據安全方面,數據安全相關標準正在制定完善過程中。健康醫療數據安全方面,《健康醫療數據安全指南》對健康醫療數據安全保護提出了綱領性要求。
    數據安全作為國家安全的重要組成部分,與國家穩定、經濟運行、社會治理、國防安全等方面密切相關,數據泄露、丟失和濫用將直接威脅國家主權、國家安全、社會秩序和公共利益。通過賦予數據發展和應用權利,明確數據安全保護義務,要求數據相關方落實安全責任和監管職責。結合健康醫療數據安全的典型案例和行業實踐,主要有六個方面的安全威脅。
    健康中國戰略的提出 2021年3月,國家發布《“十四五”規劃和2035年遠景目標綱要》,提出全面推進健康中國建設的目標,把保障人民健康放在優先發展的戰略位置,體現了“以人為本”的思想。
    在全球疫情之下,衛生健康領域正在經歷一場深刻變革。數字化、網絡化和智能化正驅動傳統醫療健康行業加速邁向智慧健康醫療新階段,智慧健康醫療行業將成為數字經濟時代新一輪角逐的主戰場。
    勒索病毒不僅影響醫療機構的業務正常開展,極端情況下可能導致病患死亡。2020 年 9 月,德國杜塞爾多夫醫院遭到勒索病毒攻擊導致醫院無法正常開展業務,一輛救護車被迫改道 20 英里,延誤了 1 名患者的治療導致其死亡。
    近年來,《民法典》《個人信息保護法》《數據安全法》《醫師法》以及《國家健康醫療數據標準、安全和服務管理辦法(試行)》等法律法規陸續出臺,從多個視角對醫療衛生行業的數據處理和安全保護進行了規定。各類健康醫療數據采集變得更加立體,獲取數據的渠道也越來越多,由單一的錄入轉變為群聚式收集。醫療衛生行業數字化過程中產生的數據更全面、完整、精細,同時也意味著行業整體數據安全和個人信息保護面臨著更的威脅。完
    《網絡安全法》明確了我國實行網絡安全等級保護制度,涉網單位應該履行網絡安全等級保護義務。2016年至今,國家相繼出臺了不少醫療健康數據安全政策進行規范。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类