7月31日 根據(jù)IBM的年度《數(shù)據(jù)泄露成本報告》,,數(shù)據(jù)泄露的平均成本已上升至488萬美元,。這意味著,,與網(wǎng)絡(luò)入侵相關(guān)的成本同比增長了10%,創(chuàng)下自疫情開始以來最大的漲幅,。
70%的受泄露組織報告稱,數(shù)據(jù)泄露造成了重大或非常大的干擾,。IBM將成本上升歸因于與業(yè)務(wù)損失和泄露后果相關(guān)的更高費用,,包括客戶和第三方的響應(yīng)。
IBM安全戰(zhàn)略和產(chǎn)品設(shè)計副總裁凱文·斯卡皮內(nèi)茨(Kevin Skapinetz)說:“企業(yè)陷入了一個持續(xù)的泄露,、遏制和后果響應(yīng)的循環(huán)中,。這個循環(huán)現(xiàn)在通常包括投資加強安全防御和將泄露費用轉(zhuǎn)嫁給消費者——使安全成為新的商業(yè)成本?!?/p>
IBM這份最新報告包含了對2023年3月至2024年2月期間,,全球604個組織面臨的現(xiàn)實世界數(shù)據(jù)泄露的深入分析。根據(jù)報告,,只有12%的組織能夠在100天內(nèi)完全恢復(fù),。
人員短缺也加劇了數(shù)據(jù)泄露的風(fēng)險,經(jīng)歷嚴重人員短缺的組織平均泄露成本為574萬美元,。相比之下,,人員問題較少的組織為398萬美元。
報告還指出,,在安全運營中部署人工智能(AI)和自動化越來越普遍,。根據(jù)IBM的報告,67%的組織正在利用安全AI和自動化技術(shù),。IBM表示,,使用AI的組織平均減少了220萬美元的泄露成本。
與此同時,,全球平均數(shù)據(jù)泄露生命周期已降至258天,,與去年相比有所減少,部分原因是使用了AI,,這改善了威脅檢測和補救工作,。
斯卡皮內(nèi)茨說:“隨著生成式AI迅速滲透到企業(yè)中,擴大了攻擊面,,這些費用很快將變得不可持續(xù),,迫使企業(yè)重新評估安全措施和響應(yīng)策略。
他建議,,“為了領(lǐng)先,,企業(yè)應(yīng)該投資于新的AI驅(qū)動的防御措施,并培養(yǎng)應(yīng)對生成式AI帶來的新興風(fēng)險和機會所需的技能?!?/p>