2023 年数据泄露的成本:地理细分

数据泄露可能发生在世界任何地方,但从历史上看,数据泄露在特定国家/地区更为常见。通常,互联网使用率和数字服务较高的国家更容易发生数据泄露。

为此,IBM 的《2023 年数据泄露成本报告》调查了 16 个国家和地区以及 17 个行业的 553 个不同规模的组织。报告中,2023 年按国家或地区划分的前五名数据泄露成本(以百万美元衡量)是:

  • 美国:9.48 美元(较 2022 年增长 0.4%)
  • 中东:8.07 美元(较 2022 年增长 8.2%)
  • 加拿大:5.13 美元(比 2022 年下降 9%)
  • 德国:4.67 美元(较 2022 年下降 3.7%)
  • 日本:4.52 美元(较 2022 年下降 1.1%)。

排名靠前的国家有根本原因吗?哪些因素在起作用?一些国家是否更容易受到网络钓鱼等社会工程攻击?

为什么顶级国家的成本如此之高?

虽然很难量化,但前五个国家的高成本可归因于几个因素。

美国

美国的数据泄露平均总成本最高,为 948 万美元,高于 2022 年的 944 万美元。美国的数字可能是由于美国组织的规模和复杂性以及该国广泛的数字基础设施以及数据泄露的敏感性造成的。他们持有的数据和监管环境。

中东地区

在中东,这一数字可能归因于大量泄露记录、高恶意攻击率以及识别和遏制泄露的时间较长。

德国

在德国,统计数据可能是由于大量丢失或被盗记录以及恶意或犯罪攻击发生率很高。

加拿大和日本

在加拿大和日本,高成本可能归因于高流失率(客户停止与实体开展业务的比率)以及识别和遏制违规行为的时间较长。

数据泄露法律是否会导致前五个国家的成本高昂?

虽然该报告没有将这些监管因素与排名前五的国家直接联系起来,但它表明监管环境和对法规的遵守可以显着影响数据泄露的成本。

例如,在美国,《加州消费者隐私法案》(CCPA)和《健康保险流通与责任法案》(HIPAA)等州数据隐私政策会对违规行为处以巨额罚款和处罚。同样,在欧盟,《通用数据保护条例》(GDPR) 对数据泄露实施了严格的处罚,影响了德国和法国等国家。

美国现在披露的违规行为是否比过去更多?

该报告没有得出结论,美国现在是否因不断出台的国家数据隐私政策而披露了比过去更多的违规行为。不过,它确实提供了一些相关信息:

  • 美国已被列入《数据泄露成本报告》18 年,是所有参与该报告的国家或地区中时间最长的。
  • 只有三分之一的公司通过自己的安全团队发现了数据泄露事件,这突出表明需要更好的威胁检测。大多数违规行为 (67%) 是由善意的第三方或攻击者自己报告的。当攻击者披露漏洞时,组织的损失比内部检测高出近 100 万美元。
  • 大多数受访者 (57%) 表示,数据泄露导致其业务产品定价上涨,将成本转嫁给消费者。

这些数据表明,违规行为的披露是一个复杂的问题,涉及多种因素,包括检测能力和财务影响。

然而,由于担心声誉受损、监管审查或法律责任,组织通常不会透露自己已被泄露。更常见的是,公司可能缺乏足够的网络安全措施或训练有素的人员来处理违规行为。

事实上,FBI最近表示,只有约 20% 的勒索软件事件被报告。

与其他国家相比,美国有哪些独特的成本?

美国承担了其他国家可能没有的一些直接和间接成本,其中包括:

更高的业务损失成本。 美国的商业损失成本最高,其中包括客户异常流失、客户获取活动增加、声誉损失和商誉减少。

更高的数据泄露后响应。 响应活动有助于最大限度地减少违规的影响,例如帮助台资源、入站通信、特殊调查资源、补救措施、法律支出、产品折扣、身份保护服务和监管干预措施。

通知费用。 在美国,在数据泄露后的某些情况下,组织必须通知受影响的个人、监管机构和媒体。这些通知成本可能会很高。

与其他国家相比,某些国家的公民是否更容易受到社会工程的影响?

IBM 报告没有直接评论公民的技术精通程度或他们对社会工程的敏感性。它主要关注数据泄露的组织成本和影响,而不是个人行为。

然而,它确实提到了人为因素,包括社会工程攻击,在数据泄露中发挥着重要作用。例如,它指出近六分之一的违规行为(17%)是由网络钓鱼造成的,这本质上是人为错误。

值得注意的是,对社会工程攻击的敏感性并不一定反映了对技术的了解程度较低。这些攻击通常依赖于操纵和欺骗,利用信任和权威而不是技术无知。

请记住,每个人都容易受到社会工程的影响——无论您多大、住在哪里。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130403.html<

(0)
运维的头像运维
上一篇2025-02-26 01:49
下一篇 2025-02-26 01:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注