近日IBM發布《2022年數據泄露成本報告》,報告顯示,2022年全球數據泄露平均成本為435萬美元,創下該年度報告發布以來的最高紀錄,給企業和組織造成的經濟損失和影響力度達到前所未有的水平。
今年的報告仍然由 Ponemon 研究院主持、 IBM Security 贊助,根據2021年3月至2022年3月期間對17個國家/地區的550家組織的采訪調研編制而成。
數據泄露成本報告的重要發現:
1、關鍵性基礎設施數據安全堪憂
報告顯示,近 80%受訪的關鍵性基礎設施組織尚未采用零信任策略,平均泄露成本高達540萬美元,與采用的那些相比增加了117萬美元,關鍵性基礎行業包括金融服務、工業、技術、能源、交通、通信、醫療、教育和公共部門,不法分子正在尋求破壞依賴這些組織的全球供應鏈。
2、近半數據泄露事件發生在云中
報告顯示過去一年45%的數據泄露事件發生在云中,其中采用混合云模式的數據泄露平均成本為 380 萬美元,采用公有云的數據泄露平均成本為502 萬美元,私有云的則為424 萬美元。報告顯示,約有 43% 的受訪組織尚未開始在其跨云環境中部署安全措施或者還處在早期部署階段,尚未開始此項工作的企業平均需要多用 108 天才能識別并遏制數據泄露。
3、醫療健康行業數據泄露成本最高
醫療健康行業數據泄露成本呈兩位數增長,突破千萬量級,達到 1010 萬美元的歷史高位——醫療健康行業已經連續 12 年成為數據泄露平均成本最高的行業,其數據泄露成本在今年增加了近 100 萬美元。
4、安全措施可減少數據泄露成本
報告顯示,已部署AI 和自動化技術安全措施的組織數據泄露平均成本為315萬美元,未部署相關技術的企業為620萬美元,可以看到部署專注于安全的 AI 和自動化技術,是企業應對數據泄露最具成本效益的措施。
5、安全人員配備不足
62% 的受訪組織表示,由于現有人手無法滿足組織的安全需求,他們的數據泄露平均成本比人員配備充足的組織高出了 55 萬美元。
IBM報告還發現,網絡釣魚是"最貴"的數據泄露誘因,支付贖金并不能減少數據泄露損失,83%的組織在其一生中經歷過一次以上的數據泄露,60% 的受訪組織在遭遇數據泄露事件之后會提高自身產品或服務的價格,給企業和消費者造成影響。
該如何防范數據泄露?
IBM的全球負責人表示:“企業越是努力完善其周邊環境,而不是投資于檢測和響應,違規行為就越會加劇成本的增加。”該年度報告數年來都強調事件響應以及技術安全措施的重要性,提前部署安全措施可縮短發現并遏制數據泄露事件的時間,有效降低數據泄露風險。
傳統的安全管理措施已經無法滿足當前的安全需求,現在越來越多企業開始與安全廠商合作,應用專業的安全管理產品完善企業內數據保護措施,IP-guard作為終端安全管理解決方案的提供商,可以幫助企業加強終端安全管理,提高終端的風險防御能力,有效保護數據信息安全。
IP-guard:完善終端安全管控,提高終端風險防御能力
IP-guard一體化終端安全管理系統,涵蓋文檔加密、終端操作管控、準入控制、敏感內容識別、服務器數據保護、文檔備份、日志審計、資產管理等全部終端安全管控功能,可以為企業打造完整的終端安全管理體系。
保護云端機密安全
隨意把機密文檔傳到公有云平臺,存在很大的泄密風險,IP-guard可以幫助企業提前對機密文檔進行加密保護,機密文檔被上傳到云平臺時仍然保持加密狀態,即使被下載到終端也始終得到加密保護。企業也可以通過IP-guard對上傳行為進行控制,限制通過云盤(百度云、微云、360云盤等)上傳文檔。
對于企業搭建的私有云平臺,企業可以在云服務器上部署IP-guard軟網關,對訪問云服務器的行為進行嚴密管控,保障云服務器的訪問安全,結合IP-guard加密管控,可以對從云服務器下載的文檔自動加密,保證云端的機密資料不被外泄。
目前IP-guard可以幫助對不同模式的云應用部署管控方案,企業可以根據自身的云應用部署管控措施,確保云端的機密數據也能得到安全保護。
IBM《2022年數據泄露成本報告》,有助于企業采取更好的措施管理本地與云端數據泄露風險。IP-guard作為終端安全管理解決方案提供商,始終致力于為機構企業提供更多專業高效的安全產品和管控方案,并得到了各大機構企業的信賴和認可,未來也會不斷推出新的功能和方案,以更優質產品和服務為機構企業的業務發展保駕護航。
上一條: 2022年國慶節放假通知
下一條: 福昕電子簽章服務正式上線