数据泄露的成本难以明确界定,但随着越来越多的组织成为攻击和数据泄露的受害者,这种财务影响变得愈加明显。现代企业,无论其行业或规模如何,数据泄露的经济影响都是巨大的。根据IBM最新的《数据泄露成本报告》,从2023年3月到2024年2月,全球数据泄露的平均成本达到了488万美元。这一数字比2023年同期增长了10,相比2018年更是上升了264。在过去十年中,数据泄露的费用上涨了394。
报告中提到:“自2023年下半年以来,我一直担忧的趋势正在显现,当时我们开始看到组织削减安全人员和预算。”Beauceron Security的首席执行官David Shipley表示:“这些是不可避免的结果,主要由于失控的网络犯罪与削减网络安全防护措施的结合。”
在参与研究的604个组织中,70的组织由于数据泄露经历了显著或非常显著的业务干扰。
在识别MTTI和控制时间MTTC方面,防御者显著提升,这一指标在258天时达到了七年最低,较去年下降7。尽管平均检测及升级成本保持相对稳定,增长了3,达到了163万美元,但由于业务损失和事后响应费用分别增加了131和125,整体数据泄露成本依然上升。
在调查的16个国家和地区中,美国连续第14年位居首位,数据泄露的平均成本为936万美元。虽然较2023年的948万美元下降了13,但依然高于世界其他地区平均水平超过50万美元。中东地区,主要考察了沙特阿拉伯和阿联酋,的平均成本为875万美元,较2023年增长了84。值得注意的是,各国参与调查的组织数量差异明显例如,中东有39个受访者,而美国有71个。
在十大最受影响国家中,加拿大466万美元,下滑92和英国453万美元,上涨76紧随其后,东南亚323万美元,上涨59、澳大利亚278万美元,上涨3和印度235万美元,上涨78也位居前15名。
过去一年中,数据泄露成本增长最大的国家包括意大利上涨225至473万美元、德国上涨137至531万美元和巴西上涨115至136万美元。
医疗行业依然是每起数据泄露成本最高的行业,平均成本达到977万美元,尽管与2023年相比下降了106。在17个研究行业中,这是四个实现平均泄露成本降低的行业之一,其他三个为研究下降25、教育下降43和公共部门下降2。
行业20242023变化医疗977M1093M106金融608M590M31工业556M473M175技术545M466M170能源529M478M107制药510M482M58专业服务508M447M136运输443M418