主动披露数据泄露的中小企业往往遭受的经济损失要少40%

 根据最新的卡巴斯基报告“企业如何将数据泄露的成本降到最低”,决定主动将数据泄露事件披露给利益相关者和公众的中小企业的平均损失要比那些事故泄露给媒体的同行要少40%。在大型企业中,也出现了相同的趋势。

如果不及时将有关数据泄露的信息适当地通知公众,可能会让数据泄露造成的经济和信誉损失更为严重。一些备受瞩目的案件包括雅虎(Yahoo!),因为没有将其遭遇的数据泄露事件通知其投资者而被罚款和批评,还有Uber 因掩盖其数据泄露事件而被罚款。

卡巴斯基的报告基于对全球5,200多名IT和网络安全从业者的调查,调查显示,能够掌控局面的组织通常能够降低损失。披露数据泄露事件的中小企业的成本估计为930,000美元,而事件泄露给媒体的同行则遭受了155,000美元的损失。大型企业面临的情况同样如此:那些主动披露遭遇数据泄露事件的企业遭受的损失较那些事件被泄露给媒体的企业较少(少28%),它们的损失分别为113.4万美元和158.3万美元。

 

只有约一半(46%)的企业会主动披露数据泄露事件。经历过数据泄露的组织和企业中,有30%选择不披露事件。当事件泄露给媒体后,有近四分之一(24%)的企业试图掩盖事件。

尽管企业不披露数据泄露事件所造成的损失最小,但是这种做法远非理想。如果无意间向公众泄露了其网络安全事件,那么这类公司就有遭受更大损失的风险。

调查进一步证明,对于那些无法立即发现攻击的公司,风险尤其高。29%的中小企业要花费一周多的事件才从媒体新闻中发现自己遭受了入侵,这比那些几乎立即发现入侵的企业(15%)多出一倍。对大型企业来说,这些数据也很相似,分别为32%和19%。

主动披露可以帮助公司扭转局面,将其向对公司有利的方向发展,而且还不仅限于经济影响。如果客户第一时间知道发生了什么,他们很可能还会保持对品牌的信任。另外,公司还可以给客户提供下一步该怎么做的建议,让他们的资产得到保护。公司还可以通过与媒体分享可靠和正确的信息,从他们的角度来叙述事情,而不是依赖第三方媒体来错误地描述情况,”卡巴斯基高级产品营销经理 Yana Shevchenko 评论说。

为了降低数据泄露带来的破坏性后果的几率,卡巴斯基建议企业提前采取以下措施:

  • 为了实现企业端点级别的高级威胁检测、调查和主动威胁追踪以及快速响应,请部署EDR解决方案,例如卡巴斯基端点检测和响应。网络安全专业技能有限的小型企业可以从卡巴斯基EDR Optimum中获益。该解决方案提供基础的 EDR 功能,包括更好的端点可视性、简化的原因分析和自动响应选项。
  • 除了端点保护外,企业应当部署能够在网络层面检测高级威胁并得到威胁情报加强(例如卡巴斯基反针对性攻击平台)的企业级安全解决方案。这种解决方案有助于防范专业网络罪犯的攻击,这些罪犯偏爱多种媒介的攻击方法,往往将许多不同的技术组合成一种计划攻击。
  • 为了及时应对网络攻击,联合内部的事件响应团队作为第一线响应,并将更复杂的事件升级,将其提交给第三方专家。
  • 为员工引入安全意识培训,向他们解释如何识别网络安全事件以及发生事件时应该如何做,包括立即通知公司的IT安全部门。
  • 考虑对涉及数据泄露后果的所有各方进行特别培,包括船舶专业人员和IT安全负责人,例如卡巴斯基事件传播。

完整版报告请参见这里。

关于这项调查

卡巴斯基全球企业IT安全风险调查(ITSRS)于2020年6月采访了31个国家的5,266名IT业务决策者。受访者被问及其组织内部的IT安全状况、面临的威胁类型以及从攻击中恢复时需要应对的成本。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152468.html<

(0)
运维的头像运维
上一篇2025-03-14 00:44
下一篇 2025-03-14 00:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注