A pórul járt szervezetek többségénél a nem várt kiadást simán továbbpasszolják az ügyfelek felé egy extra áremelés formájában.

Az IBM a Ponemon Institute közreműködésével rendszeresen elkészíti a Cost of Data Breach elnevezésű jelentést, amely nevéhez hűen többek között arra keresi a választ, hogy egy-egy incidens átlagosan mennyire (vagy pontosabban: mennyibe) fáj az adott szervezetnek.

A kutatásba kizárólag olyan szervezeteket vonnak be, ahol az elmúlt 12 hónap során tényleges adatlopás történt. A mostani anyag összeállításához 17 ország 550 vállalatának képviselőit szondázták meg a témában. A probléma kiterjedtségére és általánossá válására utal, hogy a megkérdezett szervezetek mindössze 17 százaléka mondta azt, hogy ez volt az első adatbetöréses ügyük.

A héten közzétett idei anyag főbb számaiból rögtön látszik, hogy a kiberbiztonságban sem ismeretlen fogalom az infláció. Átlagosan jelenleg 4,35 millió dollárba kerül egy incidens, ami közel 13 százalékkal több, mint amire a két évvel ezelőtti felmérés jutott.

Régiós viszonylatban nagy szórás mutatkozik a témában. Legrosszabbul az egyesült államokbeli célpontok járnak: az USA-ban egy adatvédelmi incidens átlagos költsége már megközelíti a 9,5 millió dollárt (ez nagyjából 5 százalékos éves emelkedést jelent). A közel-keleti régióban 7,5 millió, Kanadában 5,6 millió, az Egyesült Királyságban pedig nagyjából 5 millió dollárra rúg egy-egy ilyen eset nem kívánt számlája.

A 17 vizsgált ország között azonban akadt hat olyan, ahol éves alapon csökkentek a tételek. Ez tapasztalták például Japánban, Dél-Koreában és Franciaországban.

Ágazati bontásban kimagaslóan kényes helyzetben van az egészségügy. Ebben a szektorban ugyanis az átlaghoz képest több mint kétszeres árat kell fizetni az adatlopások következtében. A területen kimutatott átlagos adatvesztési költség 2020 óta bő 40 százalékkal emelkedett, és immár 10,1 milliónál jár.  

Ne az emberekkel...

Mint kiderült, teljesen általános gyakorlat, hogy az adatlopásokkal összefüggésben keletkező, néha az incidenst követően még éven túl is felbukkanó kiadásokat egyszerűen átterhelik az ügyfelekre. A megkérdezettek 60 százaléka számolt be arról, hogy kifejezetten az adatbetörés miatt emelték termékeik és szolgáltatásaik árát.

A megtámadott szervezeteknek az idei válaszok alapján átlagosan 207 napra volt szüksége arra, hogy egyáltalán beazonosítsa a jogsértést. A védekezési és helyreállítási munkálatok pedig átlag 70 napot vettek igénybe. Bár ezek a számok magasnak tűnhetnek, a helyzet javulóban van, hiszen tavaly az észlelési intervallum 212, az elhárítási pedig 75 napos volt.

Informatikai hibák okozták a rögzített adatlopások nagyjából negyedét (24%). Ide sorolja a jelentés például az alkalmazott forráskódokban vagy folyamatokban meglévő hibákat. Közel ugyanennyiszer (21%) okoztak gondot a cégeknek a hanyag alkalmazottak és gondatlan külső vállalkozók.

A jogsértések mintegy ötöde (19%) az ellátási láncot ért támadás eredménye volt. Egy ilyenre szolgáltatott hangos példát a SolarWinds esete, amelynek frissítési csomagját kompromittálták orosznak titulált hekkerek, hogy aztán kormányzati és üzleti szervezetek tömkelegének rendszerébe nyerjenek bebocsátást.

A mostanában szinte naponta címlapra kerülő zsarolóvírusos támadások ugyanakkor csak 11 százalékát tették ki a vizsgált eseteknek. A látszólagos ellentmondást némileg feloldja, ha hozzátesszük, hogy ez a 11 százalék a tavaly 7,8-hez képest több mint 40 százalékos éves emelkedést mutat.

Biztonság

Szintet lépett a DÁP: már mobilon is adhatunk-vehetünk autótí

Jelentős erősítést kapott a Digitális Állampolgárság Program, azaz a DÁP: a mobil alkalmazással már a használtautók adásvételét is 'le lehet papírozni' teljesen elektronikus úton.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.