A pórul járt szervezetek többségénél a nem várt kiadást simán továbbpasszolják az ügyfelek felé egy extra áremelés formájában.
Hirdetés
 

Az IBM a Ponemon Institute közreműködésével rendszeresen elkészíti a Cost of Data Breach elnevezésű jelentést, amely nevéhez hűen többek között arra keresi a választ, hogy egy-egy incidens átlagosan mennyire (vagy pontosabban: mennyibe) fáj az adott szervezetnek.

A kutatásba kizárólag olyan szervezeteket vonnak be, ahol az elmúlt 12 hónap során tényleges adatlopás történt. A mostani anyag összeállításához 17 ország 550 vállalatának képviselőit szondázták meg a témában. A probléma kiterjedtségére és általánossá válására utal, hogy a megkérdezett szervezetek mindössze 17 százaléka mondta azt, hogy ez volt az első adatbetöréses ügyük.

A héten közzétett idei anyag főbb számaiból rögtön látszik, hogy a kiberbiztonságban sem ismeretlen fogalom az infláció. Átlagosan jelenleg 4,35 millió dollárba kerül egy incidens, ami közel 13 százalékkal több, mint amire a két évvel ezelőtti felmérés jutott.

Régiós viszonylatban nagy szórás mutatkozik a témában. Legrosszabbul az egyesült államokbeli célpontok járnak: az USA-ban egy adatvédelmi incidens átlagos költsége már megközelíti a 9,5 millió dollárt (ez nagyjából 5 százalékos éves emelkedést jelent). A közel-keleti régióban 7,5 millió, Kanadában 5,6 millió, az Egyesült Királyságban pedig nagyjából 5 millió dollárra rúg egy-egy ilyen eset nem kívánt számlája.

A 17 vizsgált ország között azonban akadt hat olyan, ahol éves alapon csökkentek a tételek. Ez tapasztalták például Japánban, Dél-Koreában és Franciaországban.

Ágazati bontásban kimagaslóan kényes helyzetben van az egészségügy. Ebben a szektorban ugyanis az átlaghoz képest több mint kétszeres árat kell fizetni az adatlopások következtében. A területen kimutatott átlagos adatvesztési költség 2020 óta bő 40 százalékkal emelkedett, és immár 10,1 milliónál jár.  

Ne az emberekkel...

Mint kiderült, teljesen általános gyakorlat, hogy az adatlopásokkal összefüggésben keletkező, néha az incidenst követően még éven túl is felbukkanó kiadásokat egyszerűen átterhelik az ügyfelekre. A megkérdezettek 60 százaléka számolt be arról, hogy kifejezetten az adatbetörés miatt emelték termékeik és szolgáltatásaik árát.

A megtámadott szervezeteknek az idei válaszok alapján átlagosan 207 napra volt szüksége arra, hogy egyáltalán beazonosítsa a jogsértést. A védekezési és helyreállítási munkálatok pedig átlag 70 napot vettek igénybe. Bár ezek a számok magasnak tűnhetnek, a helyzet javulóban van, hiszen tavaly az észlelési intervallum 212, az elhárítási pedig 75 napos volt.

Informatikai hibák okozták a rögzített adatlopások nagyjából negyedét (24%). Ide sorolja a jelentés például az alkalmazott forráskódokban vagy folyamatokban meglévő hibákat. Közel ugyanennyiszer (21%) okoztak gondot a cégeknek a hanyag alkalmazottak és gondatlan külső vállalkozók.

A jogsértések mintegy ötöde (19%) az ellátási láncot ért támadás eredménye volt. Egy ilyenre szolgáltatott hangos példát a SolarWinds esete, amelynek frissítési csomagját kompromittálták orosznak titulált hekkerek, hogy aztán kormányzati és üzleti szervezetek tömkelegének rendszerébe nyerjenek bebocsátást.

A mostanában szinte naponta címlapra kerülő zsarolóvírusos támadások ugyanakkor csak 11 százalékát tették ki a vizsgált eseteknek. A látszólagos ellentmondást némileg feloldja, ha hozzátesszük, hogy ez a 11 százalék a tavaly 7,8-hez képest több mint 40 százalékos éves emelkedést mutat.

Biztonság

A Google is rálépett az Anthropic kijelölte útra

Az OpenAI után a DeepMind is az MI-startup szabványát használja a modellek és az adatok összekapcsolására.
 
A mesterséges intelligencia új korszakába léptünk. A generatív MI nem csupán kísérleti technológia. Sok cég stratégiai eszköznek tekinti, amely segít a versenyképesség megőrzésében, javításában.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.