2016数据泄露成本有多高!.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016数据泄露成本有多高!

2016数据泄露成本有多高!上月,IBM与Ponemon研究所联合发布了《2016年数据泄露成本研究:全球分析》报告。通过对全球12个国家和地区的383家企业的调研,分析数据泄露成本状况,并就如何防范和减少损失给出参考建议。根据研究发现,参与本项研究的383家企业的平均数据泄露总成本为400万美元,3年来增加了29%;每条丢失或被盗记录的平均成本为158美元,3年来增加了15%。根据此报告中文版全文,整理出主要研究结论以供各位参考。1、全球和行业数据泄露成本差别三年数据泄露的企业总平均成本不同国家/地区的平均企业数据泄露成本有所不同。与去年相比,除了澳大利亚和南非,所有国家/地区的总平均成本均有所增加。美国样本的总平均成本最高,价值超过701万美元;德国紧随其后,价值为501万美元。相比之下,印度和南非企业的总平均成本最低,分别为160万美元和187万美元。三年数据泄露的平均每条记录成本不同国家/地区样本之间的差异很显著。美国和德国的每条记录平均成本依然最高,分别为221美元和213美元。印度和巴西的成本最低,分别为61美元和100美元。每条记录的平均成本(按行业划分)某些行业的数据泄露成本较高。受到严格监管的行业(如医疗、教育和金融企业)的每条记录平均数据泄露成本远高于158美元的整体平均值。公共部门、科研和运输机构的每条记录平均成本则低于整体平均值。2、引发数据泄露的根本原因基准样本分布状况(按数据泄露根源划分)从饼图上可以看出,绝大部分数据泄露由恶意或犯罪攻击导致。48%的事故涉及恶意或犯罪攻击,25%因员工或承包商疏忽(人为错误)导致,另有27%的事故涉及系统故障(包括IT和业务流程故障)。注:疏忽的内部人员是指因个人粗心大意导致数据泄露的个人,如数据泄露事后调查中所定义的。恶意攻击可能由黑客或内部犯罪分子(员工、承包商或其他第三方)引发。最常见的恶意或犯罪攻击类型包括恶意软件感染、内部犯罪分子、网络钓鱼/社交。三大数据泄露根源的每条记录平均成本如图所示,恶意攻击在全球范围内带来的损失较高。2016年,恶意或犯罪攻击引发的数据泄露成本高达170美元,远高于系统故障和人为因素造成的数据泄露每条记录平均成本(分别为138美元和133美元)。3、影响数据泄露成本的因素16项因素对于数据泄露时每条记录平均成本的影响某些因素会降低数据泄露的成本。如图所示,事故响应团队、广泛应用加密、员工培训、参与威胁共享体系或业务持续性管理均有助于降低数据泄露时每条记录平均成本。 第三方参与事故、大规模云迁移、紧急通知或设备丢失或被盗所引发的数据泄露则会增加泄露的每条记录平均成本(显示为负数)。例如,事故响应团队将数据泄露成本降低了 16 美元,从 158 美元直降至 142 美元。然而,第三方参与导致数据泄露的成本增加 14 美元,从 158 美元增至 172 美元。4、企业发生数据泄露的概率根据研究中掌握的企业经验,我们相信我们可以根据以下两项因素预测数据泄露概率:丢失或被盗的记录数和企业所属行业。发生包含 10,000 至 100,000 条记录的数据泄露的概率从中可以看出,随着规模的增加,数据泄露的发生概率稳步降低。预计未来24个月发生包含10000条记录(最低规模)的数据泄露的概率约为26%,发生包含100000条记录的数据泄露的概率不足1%。发生包含10,000条记录的数据泄露的概率(按国家/地区划分)某些国家/地区的企业更容易发生数据泄露。尽管样本数较少对我们推断国家/地区差异具有一定的阻碍作用,但不同国家/地区估算得出的重大数据泄露概率差异很大。 据估计,巴西和南非发生数据泄露的概率似乎最高。德国和澳大利亚发生数据泄露的概率最低。5、识别并控制数据泄露所需的平均时间这里有两个指标:平均识别时间和平均控制时间。平均识别时间指标旨在帮助企业了解需多长时间才能检测到已发生的事故,而平均控制时间指标则用于测量响应小组解决问题并最终恢复服务正常运行所需的时间。数据泄露事故的平均识别时间和平均控制时间(单位:天)根据 383 家企业的综合样本,估算出的平均识别时间为201天,时间范围介于20至 569天。平均控制时间70天,时间范围介于11至126天。数据泄露事故的平均识别时间和平均控制时间(按根源划分;单位:天)从数据泄露根源上看,恶意犯罪攻击的识别时间和控制时间均最高(分别为229天和82天),人为错误导致的数据泄露成本则低得多(分别为162天和59天)。平均识别时间与总平均成本之间的关系根据线性回归分析,二者之间存在重大关系。这表明了无法快速识别数据泄露将会导致成本更高,以及制定好事故响应计划的重要性。如果平均识别时间不足100天,识别数据泄露的平均成本为323万美元。如果超过100天,则成本为438万美元。平均控制时间与总平均成

文档评论(0)

rovend + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档