IBM’e göre, soruşturmalar veri ihlali maliyetlerinin fırlamasına neden oluyor


Dalış Özeti:

  • Veri ihlali maliyetleri bu yıl yeni bir zirveye ulaşarak olay başına ortalama yaklaşık 4,5 milyon dolara ulaştı ve yıllık “” raporuna göre 2020’den bu yana maliyetlerde %15’ten fazla bir artışı temsil ediyor.Veri İhlal Raporu Maliyeti” Pazartesi günü IBM Security tarafından yayınlandı.
  • Veri ihlallerinin soruşturma aşaması, veri ihlali giderlerinin en hızlı büyüyen ve en maliyetli kategorisidir ve yıldan yıla maliyetlerdeki tutarlı artışa katkıda bulunur. IBM, tespit ve yükseltme maliyetlerinin neredeyse %10 artarak olay başına yaklaşık 1,6 milyon ABD dolarına ulaştığını buldu.
  • “Olay müdahale soruşturmalarının genişliği ve derinliği, suçlunun çalışma temposunun yanı sıra doğrudan toplam maliyetlerle birlikte artıyor” John Dwyer, IBM Security X-Force araştırma başkanıCybersecurity Dive’a söyledi.

Dalış Bilgisi:

Dwyer, veri ihlallerinin karmaşıklığı arttıkça, sigorta, yasal ve düzenleme gerekliliklerini karşılamak için daha kapsamlı bir soruşturma yürütme baskısının arttığını söyledi.

Hız kritik bir faktör çünkü veri ihlallerinin maliyetini düşürme fırsatı penceresi hızla kapanıyor. Dwyer, bunun, bir tehdit aktörünün ağda ne kadar süre kaldığı ile ihlalin nihayetinde ne kadar pahalı hale geldiği arasında doğrudan bir korelasyona katkıda bulunduğunu söyledi.

Rapora göre, kimlik avı ve çalınan veya tehlikeye atılan kimlik bilgilerinin kötüye kullanılması, en yaygın iki saldırı vektörü olmaya devam ediyor ve 10 ihlalden 3’ünü oluşturuyor.

Dwyer, “Saldırganın amaçlarını ve hedeflerini temelden değiştirmedik, ki bu, onlara çok fazla maliyeti engellemek için gerçekten yapmamız gereken şey, bu haraç temelli saldırıların olasılığını azaltmaya başlayabilmemizdir,” dedi. “Onlar için o kadar pahalı hale getirmeliyiz ki buna değmez.”

Ponemon Institute tarafından yürütülen ve IBM Security tarafından analiz edilen araştırma, Mart 2022 ile Mart 2023 arasında veri ihlallerinden etkilenen 550’den fazla kuruluşu araştırdı.



Source link