A pórul járt szervezetek többségénél a nem várt kiadást simán továbbpasszolják az ügyfelek felé egy extra áremelés formájában.

Az IBM a Ponemon Institute közreműködésével rendszeresen elkészíti a Cost of Data Breach elnevezésű jelentést, amely nevéhez hűen többek között arra keresi a választ, hogy egy-egy incidens átlagosan mennyire (vagy pontosabban: mennyibe) fáj az adott szervezetnek.

A kutatásba kizárólag olyan szervezeteket vonnak be, ahol az elmúlt 12 hónap során tényleges adatlopás történt. A mostani anyag összeállításához 17 ország 550 vállalatának képviselőit szondázták meg a témában. A probléma kiterjedtségére és általánossá válására utal, hogy a megkérdezett szervezetek mindössze 17 százaléka mondta azt, hogy ez volt az első adatbetöréses ügyük.

A héten közzétett idei anyag főbb számaiból rögtön látszik, hogy a kiberbiztonságban sem ismeretlen fogalom az infláció. Átlagosan jelenleg 4,35 millió dollárba kerül egy incidens, ami közel 13 százalékkal több, mint amire a két évvel ezelőtti felmérés jutott.

Régiós viszonylatban nagy szórás mutatkozik a témában. Legrosszabbul az egyesült államokbeli célpontok járnak: az USA-ban egy adatvédelmi incidens átlagos költsége már megközelíti a 9,5 millió dollárt (ez nagyjából 5 százalékos éves emelkedést jelent). A közel-keleti régióban 7,5 millió, Kanadában 5,6 millió, az Egyesült Királyságban pedig nagyjából 5 millió dollárra rúg egy-egy ilyen eset nem kívánt számlája.

A 17 vizsgált ország között azonban akadt hat olyan, ahol éves alapon csökkentek a tételek. Ez tapasztalták például Japánban, Dél-Koreában és Franciaországban.

Ágazati bontásban kimagaslóan kényes helyzetben van az egészségügy. Ebben a szektorban ugyanis az átlaghoz képest több mint kétszeres árat kell fizetni az adatlopások következtében. A területen kimutatott átlagos adatvesztési költség 2020 óta bő 40 százalékkal emelkedett, és immár 10,1 milliónál jár.  

Ne az emberekkel...

Mint kiderült, teljesen általános gyakorlat, hogy az adatlopásokkal összefüggésben keletkező, néha az incidenst követően még éven túl is felbukkanó kiadásokat egyszerűen átterhelik az ügyfelekre. A megkérdezettek 60 százaléka számolt be arról, hogy kifejezetten az adatbetörés miatt emelték termékeik és szolgáltatásaik árát.

A megtámadott szervezeteknek az idei válaszok alapján átlagosan 207 napra volt szüksége arra, hogy egyáltalán beazonosítsa a jogsértést. A védekezési és helyreállítási munkálatok pedig átlag 70 napot vettek igénybe. Bár ezek a számok magasnak tűnhetnek, a helyzet javulóban van, hiszen tavaly az észlelési intervallum 212, az elhárítási pedig 75 napos volt.

Informatikai hibák okozták a rögzített adatlopások nagyjából negyedét (24%). Ide sorolja a jelentés például az alkalmazott forráskódokban vagy folyamatokban meglévő hibákat. Közel ugyanennyiszer (21%) okoztak gondot a cégeknek a hanyag alkalmazottak és gondatlan külső vállalkozók.

A jogsértések mintegy ötöde (19%) az ellátási láncot ért támadás eredménye volt. Egy ilyenre szolgáltatott hangos példát a SolarWinds esete, amelynek frissítési csomagját kompromittálták orosznak titulált hekkerek, hogy aztán kormányzati és üzleti szervezetek tömkelegének rendszerébe nyerjenek bebocsátást.

A mostanában szinte naponta címlapra kerülő zsarolóvírusos támadások ugyanakkor csak 11 százalékát tették ki a vizsgált eseteknek. A látszólagos ellentmondást némileg feloldja, ha hozzátesszük, hogy ez a 11 százalék a tavaly 7,8-hez képest több mint 40 százalékos éves emelkedést mutat.

Biztonság

A vezérigazgatók egyszerre imádják és rettegik az MI-t

A CEO-k közül megdöbbentően sokan hoztak már üzleti döntéseket a ChatGPT válaszaira alapozva. Az első számú vezetők fele szerint pozíciójukat idővel teljesen átveszik az algoritmusok.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.