部署经过验证的数据安全工具以应对不断上升的数据泄露成本

很难确定哪些解决方案真正保护您免受数据泄露的影响。看看通过数字来防御数据泄露。这样,您就可以专注于使明年的结果更有希望的现代数据安全方法。

根据年度数据泄露成本报告,早在 2017 年,数据泄露的平均成本就达到了 400 万美元。在接下来的三年中,这一数字降至 400 万美元以下,但在 2021 年又回升。今年数据泄露的平均成本达到了创纪录的 424 万美元。好消息是,这不一定是“新常态”。添加经过验证的数据安全情报、工具和实践,以推动这一趋势下降。

攻击者瞄准客户

客户个人身份信息 (PII) 是有关数据泄露影响的最常见和最昂贵的记录类型。这是双重打击。在包含敏感信息的所有丢失或被盗记录中,客户 PII 占 44%。此外,每条客户 PII 记录平均花费公司 180 美元。将其与每条记录的总成本 161 美元进行比较。犯罪分子知道他们在寻找什么并且已经成功获得它,惩罚那些未能保护客户 PII 的组织。

数据泄露的风险正在上升

违反合规性是 2021 年数据泄露的首要成本放大因素。这些通常会导致惩罚加起来。例如,根据GDPR Enforcement Tracker 的数据,从 2020 年 8 月到 2021 年 8 月,罚款总额从 354 起增加到 756 起(并且还在增加)。2021 年 8 月 GDPR 罚款总额超过 10.5 亿欧元,而 2020 年 8 月为 1.33 亿欧元。成本还不止于此:法律和维修成本可能会进一步增加罚款。

这就提出了一个问题,即为什么一些受到高度监管的企业和机构在违规发生之前仍然滞后于对其系统的审计和强化。领先的首席信息安全官 (CISO) 知道拥有强大、可重复和适应性强的数据保护计划非常重要。最重要的是,该计划应包括发现和分类、活动监控和用户行为分析。漏洞评估是一种疫苗,可以防止因违规而导致违规和罚款的长期影响。

大多数法规现在都侧重于数据隐私和保护您的客户、合作伙伴和员工免受欺诈和盗窃。合规性做出正确的承诺会产生巨大的好处,从而增强您的选民的信心,建立忠诚度并增加收入。

零信任在短时间内从一个概念演变为一个蓝图,再到一套协调的安全工具。实施零信任策略的人已经看到了好处。根据 2021 年的研究,在完全或部分部署零信任的公司中,48% 的公司报告称处于零信任的成熟阶段。另有 38% 的人报告处于中期阶段。与没有零信任的组相比,具有成熟零信任的组节省了 42.3%。

那么成熟的部署可以做些什么来保护不成熟的组不做的数据呢?研究发现,高标准的加密每次泄露可节省 29.4%,即 125 万美元。(在这种情况下,我们将高标准定义为对静态和动态数据使用至少 256 AES 加密。)根据IBM 商业价值研究院 (IBV) 报告零信任安全、数据丢失防护和数据入门渗漏控制是“标兵”团体拥有的关键因素,这些团体在不增加预算和资源支出的情况下获得零信任的好处。

餐巾纸背后的数学表明,典型的企业公司可以通过经过验证的企业文件和数据库加密解决方案以低于单次数据泄露的成本获得高加密标准。另一种降低数据泄露成本的方法是使用安全分析。现代数据保护解决方案(例如IBM Security Guardium Insights)提供集中洞察力和高级分析,以帮助更快地将数据风险归零并在团队之间共享洞察力,从而帮助将数据泄露的可能性降低 40%。

混合云:针对数据泄露提供更多保护

混合多云模型不像“我的或你的或他们的”云那么简单,而是创建我们的云的混合物。例如,一家金融服务公司可能拥有满足其行业最严格监管要求的私有云。但他们也与第三方金融科技云服务签订了合同,以支持新的银行产品和服务。

除了灵活性、速度和协作优势之外,异构方法还有安全性和成本优势。混合云环境数据泄露的平均成本比公共云低 28.3%。为什么?嗯,在混合或异构环境中不太可能出现单点故障。这使得攻击者更难获得王国的一组密钥。当顶级攻击媒介分布在混合基础设施上时,它们造成的损害较小。这些载体几乎不可能消除,因此持续的风险降低和脆弱性评估至关重要。

混合云环境的成本和灵活性确实很有吸引力。但是,您不应让这导致使用一组不同的策略和工具来保护每种类型的环境。随着时间的推移,这种低效率会增加成本并削弱您的整体防御态势。根据零信任安全入门,70% 的组织无法保护跨多个云和本地环境移动的数据。这使混合云平台战略的预期收益面临风险。

今天的解决方案

具有加密功能的云密钥管理和云硬件安全模块 (HSM)等解决方案允许您选择和更改云服务提供商,而不会失去集中控制、法规遵从性策略执行和监管。

到 2020 年,这种流行病似乎并没有减缓攻击者的速度。他们窃取了更多数据,并使公司从损失中恢复过来的成本更高。好消息是零信任开始带来回报。您可以通过正确的数据可见性和补救措施来检查合规性问题。此外,混合云环境可能证明是一个比现状更具动态性的安全平台。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135174.html<

(0)
运维的头像运维
上一篇2025-03-01 12:09
下一篇 2025-03-01 12:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注