数据泄露之后,这5件事能够帮助你降低成本

防范数据泄露对组织而言日益成为一个复杂的问题,数据泄露的平均成本持续上升,根据最新的数据泄露成本报告显示,2019年被调查者的平均成本高达392万美元。尽管保护数据是网络安全的重要组成部分,但被入侵的几率也在上升。这可能给安全团队施加压力,要求他们制定计划以应对似乎不可避免的入侵行为。

[[277902]]

尽管组织可能对这些趋势存在明显的担忧,但“数据泄露报告的成本”中令人欣慰的是,事件响应在减轻数据泄露成本方面是有效的。网络安全事件发生后企业应该如何降低数据泄露成本?

哪些因素导致数据泄露成本?

“数据泄露成本报告”研究了数百个因素,这些因素在2018年和2019年的12个月内影响了500多家企业的数据泄露成本,其中包括检测、通知成本到监管罚款,法律成本和损失商业。这项研究的好处在于,它使我们能够了解这些不同的因素如何影响成本,无论是好是坏。

我们在IBM X-Force事件响应和情报服务(IRIS)团队上说,对网络事件的快速响应以及限制影响的能力,是造成可控灾难与深远灾难之间差别的关键。换句话说,时间就是金钱。数据似乎证明了这一点。

2019年报告显示,影响数据泄露成本的主要因素之一,是发现和遏制数据泄露的时间,即所谓的数据泄露生命周期。2019年研究的平均数据泄露生命周期为279天,但研究中包含少于200天的数据泄露的组织所遭受的成本,平均比花费200天以上的组织减少了约120万美元的漏洞(分别是334万美元和456万美元),相差37%。

根据研究显示,导致成本差异的因素包括违约的类型;最昂贵的漏洞是由恶意攻击者(无论是外部攻击者还是恶意内部人员)造成的,而由恶意攻击者导致的漏洞需要更长的时间来识别和遏制(平均314天,而总体平均为279天)。这可能是因为识别和遏制漏洞所花费的时间越长,攻击者在系统中四处移动并造成损害的时间就越长,并且调查漏洞并清除损害的成本也就越高。

在破坏性攻击的情况下尤其如此,包括勒索软件,例如2017年NotPetya数十亿美元的流行病毒或最近的LockerGoga攻击。根据X-Force IRIS关于破坏性攻击的最新报告显示,我们在研究中发现了遭受这些攻击的IRIS客户的成本,大型跨国公司面临的平均成本为2.39亿美元,是数据泄露平均成本的61倍。

事件响应团队和测试计划

在2019年调查的26个因素中,降低数据泄露总成本最有效的两种方法包括事件响应。成立事故应变小组是降低成本的首要因素,使数据泄漏的平均总成本减少36万美元(调整后的平均成本为356万美元,而整体平均成本为392万美元)。紧随其后的是,对事件响应计划的广泛测试使平均总成本减少了32万美元(调整后的成本为360万美元)。

最令人印象深刻的是,该研究发现,既有事件响应小组又测试了事件响应计划的被调查组织平均总成本为351万美元,而没有事件响应小组并且未测试事件的被调查组织平均应对计划的平均总成本为474万美元。

这样可以节省123万美元,减少了35%。我从这个发现中得出的结论是,拥有事件响应团队和事件响应计划是基线。要真正缩短响应时间并遏制网络攻击的时间,从而减少网络攻击的总成本,您应该一遍又一遍地阅读整个剧本,直到团队能够牢牢记住。

采取措施改进事件响应并将成本降到最低

预防不是长久之计,因此准备和计划是十分必要的,能够帮助将网络事件的影响降到最小化。为此我们建议以下五种方法帮助您缩短响应时间,并将数据泄露造成的资金和声誉损失降到最低。

1. 部署事件响应团队并计划测试

事件响应的有效性取决于制定计划,测试计划,发现无效的计划并相应地调整计划。但是你的计划只取决于执行它的人。团队需要练习领导、沟通和决策的技巧,以应对最困难的情况。桌面练习会有所帮助,但是团队可能会在模拟环境(例如网络范围)中建立情绪和身体反应能力方面取得更大的成功。

2. 投资技术,帮助提高你快速发现和控制漏洞的能力

您应该尽可能地通过技术实现自动化响应,包括企业检测和响应工具,这些工具可以帮助实现自动化编排。“数据泄露成本报告”发现,安全自动化能够帮助调查机构将数据泄露成本降低50%。在2019年,完全部署了安全自动化的组织的平均数据泄漏成本为265万美元,而没有部署安全自动化的组织的平均成本为516万美元。

3. 利用威胁情报了解风险并优化安全

在2019年的“数据泄露成本报告”中,51%的调查机构的数据泄露是由恶意或犯罪攻击造成的。威胁情报可以帮助了解攻击者的不同动机、能力和意图,让您了解您的风险并进行更有效的安全投资。

4. 备份系统和数据,制定业务连续性计划

在2019年的数据泄露报告中,研究的四大主要成本类别中,业务损失是最大的——比检测和升级、通知以及法律成本等事后响应成本更昂贵。您不希望由于关闭系统或遭受破坏性攻击而使数据或恢复成本高昂的系统的破坏成本扩大。组织应该离线存储备份,不能从主系统访问备份,这样攻击者就不能破坏备份。

5. 当其他方法都失败时,请联系安全专家

如果您的事件响应团队准备不足或不堪重负,请考虑评估事件响应服务提供商,他们可以介入冲突,帮助您处理复杂的网络事件,比如破坏性攻击。事件响应领导者不仅可以帮助您控制攻击,还可以进行补救和恢复,帮助您的业务重新运行。当你真的需要帮助的时候,寻求帮助并没有什么不好意思的,尤其是考虑到一个错误的回应所付出的代价。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123292.html<

(0)
运维的头像运维
上一篇2025-02-22 17:59
下一篇 2025-02-22 18:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注