91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM 最新報告:安全漏洞成本飆升,但半數存在漏洞企業(yè)不愿增加安全投入

IBM中國 ? 來源:未知 ? 2023-07-25 18:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomToFKSACgbzAAUH1WcibZI177.gifwKgZomToFKSAf728AAIo1cbXNhk249.png

報告發(fā)現,人工智能及自動化讓數據泄露處理周期縮短了 108 天; 未尋求法律幫助的勒索軟件受害者平均遭受 47 萬美元的額外損失; 只有三分之一的企業(yè)能夠自主檢測到漏洞。

IBM Security 于 7 月 24 日發(fā)布了其年度《數據泄露成本報告》 (Cost of a Data Breach Report),報告顯示,2023 全球數據泄露的平均成本達到 445 萬美元,創(chuàng)該報告有史以來以來最高記錄,也較過去 3 年均值增長了 15%。同一時期內,檢測安全漏洞和漏洞惡化帶來的安全成本上升了 42%,占安全漏洞總成本的比值也來到史上最高,這也表明,企業(yè)應對漏洞的調查和處理正在變得更加復雜。

該報告發(fā)現,面對不斷增加的數據漏洞成本和發(fā)生頻次,各企業(yè)的應對方式卻大相徑庭:雖然 95% 的受訪企業(yè)都經歷過不止一次的數據泄露事件,但被泄露企業(yè)更有可能將安全事件的成本轉嫁給消費者 (57% 的企業(yè)這樣做),而不是增加安全投資 (僅有 51% 的企業(yè)有此意愿)。

2023 《數據泄露成本報告》是對全球 553 家企業(yè)組織自 2022 年 3 月至 2023 年 3 月期間經歷的真實數據泄露事件的深入調研分析。該報告已連續(xù)發(fā)布 18 年,IBM Security 是該報告的贊助方及分析方,而調研工作則由致力于隱私、數據保護和信息安全政策的專業(yè)研究機構 Ponemon Institute 開展。這份 2023 年最新報告中的主要發(fā)現包括:

  • 人工智能加速威脅應對– 人工智能和自動化對被調研組織的漏洞識別和遏制速度幫助最大。與研究中未部署這些技術的組織相比,廣泛使用人工智能和自動化的組織的數據泄露處理周期會短上 108 天(二者分別為 214 天和 322 天)。

  • 沉默意味著更高代價– 研究中訴諸法律的勒索軟件受害者與那些選擇不求助法律的勒索軟件受害者相比,平均能減少 47 萬美元的數據泄露成本。盡管求助法律能降低損失,但在被調研的勒索軟件受害者中,有 37% 并未求助執(zhí)法部門。

  • 威脅檢測存在鴻溝– 在所有被研究的數據泄露中,只有三分之一是由被調研企業(yè)內部安全團隊檢測到的,而網絡攻擊者披露的數據泄露占比則為 27%。與企業(yè)自行發(fā)現數據泄露相比,攻擊者發(fā)布數據泄露會造成平均 100 萬美元的額外損失。

IBM 全球安全服務部總經理 Chris McCurdy表示:“就網絡安全而言,無論對于防御者還是攻擊者來說,時間都意味著金錢。正如報告所示,早期檢測和快速響應可以顯著降低安全漏洞的影響。相關安全團隊必須重視對手的殺手锏并集中力量阻止對方攻擊。在攻擊者實現目標之前,企業(yè)需要抓緊對威脅檢測和響應方法等進行投資,例如應用人工智能和自動化技術提高防御的速度和效率,這對于打破目前這種平衡狀態(tài)至關重要?!?/span>

每一秒都是代價

根據 2023 年的報告,與未部署這些技術的組織相比,全面部署安全人工智能和自動化的被研究組織數據泄露周期平均縮短了 108 天,并且相關安全事件的成本顯著降低。事實上,廣泛部署安全人工智能和自動化的被研究組織與未部署這些技術的組織相比,數據泄露成本平均降低了近 180 萬美元,這是報告中提到的最大的成本節(jié)約項。

與此同時,現在攻擊者們完成勒索軟件攻擊的平均時間又降低了。好消息是,由于近 40% 的被研究組織尚未部署安全人工智能和自動化,因此,它們仍有相當大的機會通過這些技術手段來進一步提高檢測和響應速度。

別掉入勒索軟件的“沉默”陷阱

一些被研究組織在遭勒索軟件攻擊后仍不愿與執(zhí)法部門接觸,因為他們擔心這只會使情況變得復雜。今年,IBM《數據泄露成本報告》首次深入研究了這個情況,并證明,結論與擔憂的恰恰相反。無執(zhí)法部門介入的情況下,被攻擊組織的數據泄露生命周期比有執(zhí)法組織介入的情況平均長 33 天。而這種“沉默”意味著巨大的代價。研究表明,相比采取法律行動的勒索軟件受害者,未采取法律行動的受害者平均要承受高出 47 萬美元的數據泄露成本。

wKgZomToFKSAfhUnAAJbtS1R170216.png

盡管執(zhí)法部門不懈地尋求與勒索軟件受害者協(xié)作,但 37% 的受訪者仍然選擇避免讓其介入。此外,據報道,近一半 (47%) 的勒索軟件受害者向攻擊者支付了贖金。顯然,各組織應該糾正這些關于勒索軟件的誤解,支付贖金并規(guī)避執(zhí)法部門介入很可能只會增加安全事件成本并延遲響應速度。

自有安全團隊不易發(fā)現漏洞

在威脅檢測和響應方面,企業(yè)已經取得了一定的進展。根據 IBM 今年早些時候發(fā)布的《2023 IBM Security X-Force 威脅情報指數》,去年被各企業(yè)自身安全團隊阻止的勒索軟件攻擊占總數的比例已經有所上升。然而,對手仍在不遺余力尋找防線的突破口。該報告發(fā)現,只有三分之一被研究組織遭受的攻擊行為是由其自有安全團隊或工具檢測到的,而 27% 是由攻擊者們披露的,另有 40% 是由執(zhí)法部門等中立第三方披露的。

自主發(fā)現漏洞的組織所承受的漏洞損失,比由攻擊者披露所承受的損失低了近 100 萬美元(前者 430 萬美元,而后者達 523 萬美元)。與內部發(fā)現的漏洞相比,攻擊者披露的漏洞的生命周期也延長了近 80 天(分別為 241 天與 320 天)。早期檢測可以節(jié)省大量成本和時間,這表明,依據這些策略進行投資從長遠來看可以獲得可觀的回報。

wKgZomToFKWAS0PoAAIFzdVlNx8106.jpg

這份 2023 年最新報告中的其它重要發(fā)現還包括:

  • 跨環(huán)境泄露數據現象普遍– 在被研究的數據泄露事件中,近 40% 的數據泄露會導致跨多個數據環(huán)境(包括公共云、私有云和本地云)的數據丟失,這表明攻擊者能夠在避免被檢測到的同時危害多個環(huán)境。研究發(fā)現,涉多個環(huán)境的數據泄露也會導致更高的泄露成本(平均 475 萬美元)

  • 醫(yī)衛(wèi)相關泄露成本繼續(xù)飆升– 2023 年,醫(yī)療保健領域數據泄露的平均成本將達到近 1100 萬美元,自 2020 年以來這一數據上漲了 53%。根據《2023 IBM Security X-Force 威脅情報指數》,威脅行為實施者以醫(yī)療記錄為杠桿,給受攻擊組織帶來了更大的支付贖金的壓力。事實上,在所研究的所有行業(yè)中,客戶個人身份信息是最常被泄露的數據類型,也是成本最高的。

  • DevSecOps 的優(yōu)勢– 對所有行業(yè)中具有高水平 DevSecOps(開發(fā)、安全和運維)的企業(yè)組織進行研究發(fā)現,其數據泄露的全球平均成本比那些采用低水平或不使用 DevSecOps 方法的組織低了近 170 萬美元。

  • 關鍵基礎設施相關泄露造成的損失超過 500 萬美元– 與去年相比,被研究的關鍵基礎設施相關組織的平均數據泄露成本上升了 4.5%,從 482 萬美元增加到了 504 萬美元,比全球數據泄露平均成本高出 59 萬美元。

相關鏈接:

  • 下載 2023 年《數據泄露成本報告》,請點擊“閱讀原文”訪問:https://www.ibm.com/security/data-breach.??

  • 在 IBM Security Intelligence 博客中詳細了解該報告的主要洞察:https://securityintelligence.com/posts/whats-new-2023-cost-of-a-data-breach-report/

  • 走近 IBM Security X-Force 團隊,對報告洞察進行個性化解讀:https://ibm.biz/book-a-consult??

  • 如需詳細了解報告中相關建議,請訪問:數據泄露成本行動指南:https://www.ibm.com/reports/data-breach-action-guide

關于 IBMSecurity

IBM Security 通過集成的安全產品和服務組合,融合動態(tài) AI 和自動化能力,為全球大型企業(yè)和政府機構保駕護航。這一產品組合輔以全球知名的 IBM Security X-Force 研究團隊的支持,能讓相關組織準確預知威脅、實時保護數據,在不影響業(yè)務創(chuàng)新的前提下,快速精準地做出安全響應。IBM 分布于全球各地的安全專家,是數以千計的企業(yè)組織評估安全威脅、制定安全戰(zhàn)略、實施和管理安全轉型可信賴的合作伙伴。IBM 運營著全球范圍最廣泛的安全研究、開發(fā)和交付機構之一,其每天在 130 多個國家和地區(qū)監(jiān)控 1500 多億起網絡安全事件,并在全球范圍內獲得了 10000 多項安全專利。

END 往期回顧

→湖倉一體:揭秘數據湖架構現代化之道

→達成長期戰(zhàn)略合作協(xié)議,IBM 助徐工推進“智改數轉”,加速打造世界一流企業(yè)


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1867

    瀏覽量

    76992

原文標題:IBM 最新報告:安全漏洞成本飆升,但半數存在漏洞企業(yè)不愿增加安全投入

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    。 該漏洞存在于 commit 3ee1d3b5 的 libcurl 中,具體位于 lib/tftp.c 文件的 tftp_send_first() 函數。 漏洞詳情 代碼分析 漏洞
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1238次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數項漏洞被評估為極有可能被利用。企業(yè)面臨的Windows桌面與服務器安全管理壓力顯著
    的頭像 發(fā)表于 12-11 16:59 ?1393次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與<b class='flag-5'>安全</b>策略指南

    10大終端防護實踐,筑牢企業(yè)遠程辦公安全防線

    ?終端設備,特別是遠程設備,正面臨著日益復雜的安全威脅:?通用漏洞披露:歷史上已公開的安全漏洞可能被利用?未受保護的設備:缺乏基礎安全防護,易受攻擊?過時軟件:未
    的頭像 發(fā)表于 10-30 17:01 ?1027次閱讀
    10大終端防護實踐,筑牢<b class='flag-5'>企業(yè)</b>遠程辦公<b class='flag-5'>安全</b>防線

    兆芯加入基礎軟硬件產品漏洞生態(tài)聯盟

    近日,CCS 2025成都網絡安全技術交流系列活動——國家漏洞庫(CNNVD)基礎軟硬件產品漏洞治理生態(tài)大會在成都成功舉辦。來自國家關鍵基礎設施單位、基礎軟硬件企業(yè)、高??蒲袡C構的數百
    的頭像 發(fā)表于 09-22 13:50 ?825次閱讀

    IBM安全解決方案如何助力中國企業(yè)出海

    本期話題,聚焦在中國企業(yè)出海面臨的挑戰(zhàn)之數字安全IBM 為“中國智造”的出海之路,構建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?1139次閱讀

    Docker生產環(huán)境安全配置指南

    據統(tǒng)計,超過60%的企業(yè)在Docker生產環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視致命的安全隱患,并提供完整的
    的頭像 發(fā)表于 09-02 16:27 ?1102次閱讀

    芯盾時代IAM助力企業(yè)守好身份安全防線

    IBM最新發(fā)布的《2025年X-Force威脅情報指數》報告(以下簡稱《報告》)顯示,利用有效賬戶憑證發(fā)起攻擊是黑客最常用的初始入侵手段,占總攻擊數量的30%,與利用公開應用漏洞的攻擊
    的頭像 發(fā)表于 08-07 14:18 ?1170次閱讀

    IBM調研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理

    ? 盡管全球數據泄露的平均成本降至 444萬美元,美國企業(yè)的相關損失卻攀升至 1022萬美元; 在遭遇數據泄露的企業(yè)中,僅有 49% 的企業(yè)計劃加強
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    <b class='flag-5'>IBM</b>調研<b class='flag-5'>報告</b>:13%的<b class='flag-5'>企業(yè)</b>曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數缺乏完善的訪問控制管理

    華邦電子安全閃存產品守護物聯網安全

    在 “0” 與 “1” 構建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網聯汽車遭遇遠程劫持導致車門異常鎖止,到關鍵基礎設施因隱私數據泄露而宕機,每一個安全漏洞都可能引發(fā)蝴蝶效應。
    的頭像 發(fā)表于 06-12 09:33 ?1198次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數據安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻
    的頭像 發(fā)表于 05-16 17:35 ?895次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>企業(yè)</b>數據<b class='flag-5'>安全</b>告急!

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業(yè)客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?976次閱讀
    華為網絡<b class='flag-5'>安全</b>產品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系認證