127 statystyk dotyczących naruszeń danych, które dostarczają wglądu w cyberbezpieczeństwo

Opublikowany: 2023-10-11

Do naruszenia bezpieczeństwa danych dochodzi, gdy osoby nieupoważnione uzyskują dostęp do poufnych danych. Zazwyczaj naruszenia te ujawniają wrażliwe informacje, od danych osobowych po dokumentację finansową. Motywy są różne. Niektórzy hakerzy dążą do korzyści finansowych, podczas gdy inni mogą szukać przewagi konkurencyjnej lub po prostu chcieć wywołać chaos.

W przypadku przedsiębiorstw stawka jest jeszcze wyższa. Natychmiastowe koszty, takie jak zajęcie się naruszeniem i uiszczenie opłat prawnych, mogą szybko wzrosnąć. Jednak bardziej szkodliwy jest cios w reputację.

Ponieważ naruszenia bezpieczeństwa danych wciąż pojawiają się na pierwszych stronach gazet, firmy zaczęły korzystać z oprogramowania do powiadamiania o naruszeniach danych w celu dokumentowania i zgłaszania ataków władzom. Odkryj główne przyczyny naruszeń danych i ich skutki dzięki poniższym statystykom.

Najlepsze statystyki dotyczące naruszeń danych

Naruszenia danych powodują utratę reputacji i skutkują stratami finansowymi w postaci kar finansowych. Statystyki te przedstawiają najnowsze trendy w branży.

  • W 2022 r. 83% organizacji doświadczyło więcej niż jednego naruszenia bezpieczeństwa danych.
  • Globalne koszty cyberprzestępczości gwałtownie rosną. Do 2025 r. ma osiągnąć 10,5 biliona dolarów, przy wzroście o 15% rocznie.
  • Średni koszt utraty rekordu danych wynosi 150 dolarów.
  • W 2023 r. trwałe naruszenie danych kosztowało organizacje globalnie średnio 4,45 mln dolarów, co oznacza znaczny wzrost o 15% w ciągu ostatnich trzech lat.
  • Podczas pandemii Covid-19 w marcu 2020 r. nastąpił ogromny wzrost liczby oszustw cybernetycznych, który wzrósł o 400%.
  • 1/3 klientów z branży handlu detalicznego, finansów lub opieki zdrowotnej przestaje współpracować z osobami dotkniętymi naruszeniem bezpieczeństwa danych. 85% z nich opowiada o zdarzeniu w swoich kręgach. 33,5% nie waha się wyrażać swoich skarg na platformach społecznościowych.
  • 91% klientów odkrywa produkty i usługi konkurencji po jednym złym doświadczeniu.
  • W lutym 2020 r. Clearview AI skradziono ponad 3 miliardy zdjęć i listę klientów.

98%

naruszeń danych w systemach punktów sprzedaży w sektorze hotelarsko-gastronomicznym miało miejsce w 2021 r. w celu osiągnięcia korzyści finansowych.

Źródło: Verizon

  • Ze względu na lukę w bibliotece open source ChatGPT firmy OpenAI ujawniło wrażliwe dane, w tym szczegóły płatności w 2023 r., dotyczące 1,2% abonentów ChatGPT Plus.
  • Organizacje stosujące sztuczną inteligencję (AI) i automatyzację zabezpieczeń oszczędzają imponującą średnio 1,76 miliona dolarów w porównaniu z organizacjami, które tego nie robią.

Statystyki dotyczące zapobiegania naruszeniom danych

Lepiej jest zapobiegać niż leczyć. Głównym celem jest unikanie naruszeń w jak największym stopniu. W sercu tego wszystkiego kluczem jest bycie proaktywnym. Dzięki konsekwentnym wysiłkom i prostym krokom możesz chronić cenne dane przed dostaniem się w niepowołane ręce. Poniższe statystyki przedstawiają trendy w zakresie zapobiegania naruszeniom danych.

  • Trzech z pięciu dyrektorów ds. bezpieczeństwa informacji (CISO) odnotowało wzrost budżetów na cyberbezpieczeństwo pomimo spowolnienia gospodarczego w 2023 r.
  • W 2021 r. organizacje wydały na cyberbezpieczeństwo ponad 150 miliardów dolarów.
  • 63% firm korzysta już z systemu biometrycznego w 2023 r. lub planuje wkrótce go zainstalować.
  • Drugim co do długości średnim czasem wykrywania i zabezpieczania firmowych wiadomości e-mail było 308 dni.
  • 51% organizacji przygotowuje się do ulepszenia środków bezpieczeństwa w odpowiedzi na naruszenia w 2023 r. Wzrost ten obejmuje intensyfikację planów reagowania na incydenty, lepsze szkolenie pracowników i inwestowanie w narzędzia, które skutecznie wykrywają zagrożenia i reagują na nie.

65%

organizacji planuje w 2023 r. wpompować więcej pieniędzy w cyberbezpieczeństwo.

Źródło: Internet GUS

  • Chociaż 73% organizacji ma plan reagowania na incydenty (IR), tylko 63% testuje go regularnie.
  • Firmy korzystające ze sztucznej inteligencji bezpieczeństwa identyfikowały i kontrolowały naruszenia bezpieczeństwa danych średnio 74 dni szybciej niż firmy bez niej.
  • Inwestycje w sprzętowe usługi bezpieczeństwa spadły z 20% w 2015 r. do 17%, głównie ze względu na ich ograniczoną funkcjonalność w konfiguracjach wirtualnych.
  • 38% organizacji wydało w 2023 r. ponad 20% swojego budżetu IT na bezpieczeństwo.

Statystyki ubezpieczenia naruszeń danych

Dostępne są dwa rodzaje ubezpieczenia od naruszenia danych: własne i trzecie. Własne ubezpieczenie na wypadek naruszenia bezpieczeństwa danych to natychmiastowa pomoc, jaką otrzymasz, gdy doświadczysz naruszenia bezpieczeństwa danych. Obejmuje wiele ważnych obszarów, takich jak dochodzenie, powiadamianie i komunikacja ze stronami zainteresowanymi. Ubezpieczenie naruszeń danych przez stronę trzecią jest jak posiadanie siatki bezpieczeństwa. Obejmuje opłaty prawne, ugody i inne wydatki sądowe. Poniższe statystyki szczegółowo omawiają trendy w ubezpieczeniach na wypadek naruszeń danych.

  • Jeśli chodzi o rok 2025, składki na ubezpieczenia cybernetyczne osiągną imponującą kwotę 20 miliardów dolarów.
  • Większość strat wynikających z roszczeń ubezpieczeniowych związanych z naruszeniem danych (71%) jest objęta polisami cybernetycznymi, przy czym ubezpieczyciel pokrywa 44%, a ubezpieczony – 27%.
  • W latach 2013–2019 73% roszczeń z tytułu ubezpieczeń cybernetycznych wynikało z naruszeń danych i zarządzania kryzysowego.

75%

organizacji na całym świecie zdecydowało się na zakup ubezpieczenia od odpowiedzialności cybernetycznej.

Źródło: Aktuariusz

  • Główne koszty związane z roszczeniem ubezpieczeniowym na temat naruszenia danych obejmują kryminalistykę (21%), poradę prawną (13%) i usługi monitorowania kredytu (14%).
  • 27% roszczeń ubezpieczeniowych z tytułu naruszenia danych ma warunki wykluczenia prowadzące do braku wypłaty lub częściowej wypłaty.
  • Firmy produkcyjne znalazły się na szczycie zestawienia z 22% wskaźnikiem incydentów w obliczu roszczeń z tytułu ubezpieczenia cybernetycznego z powodu złośliwych naruszeń danych.
  • W przypadku przedsiębiorstw działających w sektorze detalicznym i hurtowym głównymi przyczynami zgłaszania roszczeń ubezpieczeniowych były ukierunkowane naruszenia danych (30%) oraz niezamierzone naruszenia danych (8%).
  • W niedawnej przeszłości prawie dwie trzecie dużych firm w USA, bo aż 64%, zdecydowało się na cyberubezpieczenie w celu przeniesienia ryzyka.
  • W sektorach IT i komunikacji głównymi przyczynami roszczeń ubezpieczeniowych były złośliwe (24%) i przypadkowe naruszenia danych (18%).

Ogólne statystyki naruszeń danych

Ofiarami naruszeń danych padają duże i małe firmy. Czasami jest to spowodowane słabymi środkami bezpieczeństwa. Innym razem dzieje się tak z powodu podstępnych technik hakerskich. Tak czy inaczej, wpływ jest ogromny. Konsumenci tracą zaufanie do firm, a ich bezpieczeństwo osobiste i finansowe zostaje zagrożone. Zapoznaj się z poniższymi statystykami, aby zaobserwować wzorce i trendy w zakresie współczesnych naruszeń danych.

  • W roku 2022 liczba ataków ransomware wzrosła o 13%, co sygnalizuje rosnące zagrożenie.
  • W 2021 r. 57% naruszeń bezpieczeństwa danych doprowadziło do kradzieży tożsamości obejmującej nieautoryzowane transakcje finansowe i inne oszustwa wykorzystujące dane osobowe.
  • Praca zdalna w czasie pandemii zwiększyła ryzyko naruszenia bezpieczeństwa danych. 43% pracowników zdalnych popełniło błędy, które naraziły wrażliwe dane na zagrożenia.
  • 48% złośliwych załączników do wiadomości e-mail to pliki pakietu Microsoft Office.
  • W 2019 r. 58% firm odkryło ponad tysiąc folderów z niespójnymi ustawieniami uprawnień, co pokazuje lukę w praktykach zarządzania danymi.
  • W 2022 r. identyfikacja i kontrola naruszeń wynikających z phishingu trwała średnio 295 dni, co czyni go trzecim najdłuższym procesem w sektorze cyberbezpieczeństwa.
  • Phishing jest odpowiedzialny za ponad 22% naruszeń bezpieczeństwa danych.
  • 79% organizacji nadzorujących infrastrukturę krytyczną nie wdrożyło jeszcze architektury zerowego zaufania, co naraża je na ataki cybernetyczne.
  • 45% naruszeń bezpieczeństwa danych dotyczy systemów opartych na chmurze.

60%

organizacji podniosło ceny w związku z doświadczeniami z naruszeniami bezpieczeństwa danych.

źródło: Halock

  • Szpitale są głównym celem poważnych naruszeń danych – 30% wszystkich incydentów ma miejsce w placówkach opieki zdrowotnej.
  • Od marca 2021 r. do lutego 2022 r. w wyniku naruszeń danych ujawniono co najmniej 42 miliony pojedynczych rekordów.
  • W pierwszej połowie 2022 r. w USA odnotowano około 817 naruszeń danych.
  • Ataki phishingowe w 2021 r. były jednym z najdroższych w ciągu ostatnich 17 lat ze względu na naruszenia bezpieczeństwa danych.
  • 77% firm nie jest przygotowanych, aby kompetentnie stawić czoła atakowi lub naruszeniu danych.
  • 69% firm spotkało się z naruszeniami bezpieczeństwa danych z powodu nierównych ustawień zabezpieczeń chmury.
  • W 2022 r. 36% wszystkich naruszeń danych miało powiązania z phishingiem.
  • W 2021 r. najczęstszą przyczyną naruszeń danych było naruszenie danych uwierzytelniających, co wystąpiło w 20% przypadków.
  • Czas wykrywania i przechowywania został skrócony o dziesięć dni, czyli 3,5%, z 287 dni w 2021 r. do 277 dni w 2022 r.
  • Niedbali pracownicy są źródłem 61% zagrożeń naruszenia bezpieczeństwa danych w służbie zdrowia.
  • W branżach regulowanych, takich jak opieka zdrowotna i finanse, 24% kosztów naruszenia bezpieczeństwa danych powstało ponad dwa lata po naruszeniu w 2022 r.
  • 38% organizacji uważa, że ​​ich zespoły ds. bezpieczeństwa mają wystarczającą liczbę pracowników.
  • W 2013 roku Myspace doświadczył ogromnego naruszenia, które dotknęło prawie 360 ​​milionów kont.
  • W latach 2013–2017 w USA doszło do około 6550 naruszeń danych, czyli znacznie więcej niż w Wielkiej Brytanii – 570.
  • Sektor opieki zdrowotnej pozostał najbardziej docelowym sektorem, w którym w latach 2013–2016 doszło do ponad 2248 naruszeń.

Statystyki kosztów naruszeń danych

Koszt naruszenia bezpieczeństwa danych jest różny, ale zawsze jest kosztowny. W przypadku nieautoryzowanego dostępu firmy stają w obliczu natychmiastowych strat finansowych. Mogą potrzebować ekspertów, aby naprawić naruszenie lub rozwiązać problemy prawne. Powiadomienie dotkniętych osób wiąże się również z opłatą, która często jest wymagana przez prawo.

Ale koszty bezpośrednie to tylko wierzchołek góry lodowej. Uszkodzenie reputacji ma ogromne znaczenie. Klienci tracą zaufanie, a odbudowanie tego zaufania wymaga czasu i pieniędzy. Niektórzy klienci mogą nigdy nie wrócić, co prowadzi do utraty przychodów. Poniższe statystyki rzucają światło na koszty związane z naruszeniami bezpieczeństwa danych.

  • W 2022 r. typowy koszt naruszenia bezpieczeństwa danych na całym świecie wyniósł 4,35 mln dolarów. W USA było to aż 9,44 mln dolarów.
  • Firmy borykające się ze skutkami naruszeń danych płacą o około 13,5% więcej opłat za audyt niż firmy, których naruszenia nie dotknęły.
  • W ciągu ostatnich pięciu lat średni globalny koszt naruszenia bezpieczeństwa danych wzrósł o 12%.
  • Firmom, które nie przestrzegają ogólnego rozporządzenia o ochronie danych (RODO), grożą surowe kary, sięgające nawet 4% ich globalnego rocznego obrotu.
  • Przestój sieci kosztuje średnio 5600 dolarów za minutę lub około 300 000 dolarów za godzinę.
  • Naruszenia danych trwające ponad 200 dni mogą kosztować średnio 4,87 miliona dolarów.
  • W 2021 r. najwyższe koszty związane z naruszeniami danych odnotowały Stany Zjednoczone, wynoszące średnio 9,05 mln dolarów.
  • Kompromisy w zakresie służbowych wiadomości e-mail wiążą się z olbrzymią kwotą 24 439 dolarów za jedno zdarzenie.
  • Średnie straty biznesowe spowodowane naruszeniem danych wyniosły 1,42 mln dolarów w 2019 r., co stanowi 36% całkowitych średnich kosztów.
  • Chociaż błędy systemowe i błędy ludzkie nie są tak drogie jak złośliwe ataki, nadal wynoszą one średnio odpowiednio 3,24 miliona i 3,5 miliona dolarów.

3,9%

klientów odchodzi po naruszeniu bezpieczeństwa danych.

Źródło: N-Able

  • W przypadkach, gdy naruszenie powoduje strona trzecia, koszty rosną o ponad 370 000 dolarów, co daje łączną średnią do 4,29 miliona dolarów.
  • Najdroższe są naruszenia bezpieczeństwa danych przy użyciu złośliwego oprogramowania, które wynoszą 2,6 miliona dolarów, a zaraz za nimi plasują się ataki internetowe i ataki typu „odmowa usługi” (DoS).
  • Zastosowanie szyfrowania, udostępniania informacji o zagrożeniach i DevSecOps może znacznie obniżyć koszty naruszeń danych. Szyfrowanie okazuje się najskuteczniejsze i obniża koszty średnio o 360 000 dolarów.
  • Firmy, które rygorystycznie testują swoje plany reagowania na incydenty, ponoszą niższe koszty naruszeń, oszczędzając średnio 1,23 miliona dolarów w porównaniu z firmami nieprzygotowanymi.

Statystyki dotyczące wpływu naruszeń danych na organizacje

Naruszenia danych stanowią poważny cios dla organizacji. Natychmiast zakłócają działalność i żądają ogromnych zasobów, aby zaradzić naruszeniu. Konkurenci mają szansę wykorzystać moment, odciągnąć klientów i zszarganić reputację organizacji, której to dotyczy. Przeczytaj więcej o wpływie naruszeń danych na organizacje za pomocą statystycznego punktu widzenia.

  • W obliczu naruszenia ochrony danych wartości akcji spółek notowanych na giełdzie spadły średnio o 7,5%. Niepokojące jest to, że wielu z nich odzyskanie utraconej wartości zajęło 46 dni, a niektórym nie udało się odzyskać jej całkowicie.
  • Firmy borykające się z monumentalnymi naruszeniami danych zwykle pozostają w tyle za wynikami NASDAQ o 8,6% w pierwszym roku. Po upływie dwóch lat różnica w wynikach może osiągnąć 11,9%.

57%

firm nie posiada polityki cyberbezpieczeństwa. Absencje są jeszcze bardziej widoczne w firmach średnich, zatrudniających od 250 do 549 pracowników, gdzie 71% przyznało, że ich nie zatrudnia.

Źródło: Kaspersky

  • Władze australijskie nakazały Clearview wstrzymanie całej swojej działalności w kraju po naruszeniu danych w 2021 r.
  • 60% firm zatrudniających pracowników zdalnych ponosi wyższe koszty związane z naruszeniami danych niż ich odpowiedniki bez pracowników zdalnych.
  • Organizacje, które dopuściły się poważnych naruszeń danych, są mniej podatne na kolejne naruszenia w ciągu kolejnych dwóch lat.

Największe naruszenia bezpieczeństwa danych wszechczasów

Niektóre naruszenia bezpieczeństwa danych były tak duże, że pozostawiły trwały ślad w krajobrazie cyfrowym. Na pierwszy plan wysuwa się naruszenie Yahoo. W latach 2013–2014 hakerzy uzyskali dostęp do danych wszystkich z 3 miliardów użytkowników Yahoo, co czyni go największym w historii. Odkryj inne istotne naruszenia dzięki poniższym statystykom.

  • Okta poniosła ogromną stratę w wyniku spadku kapitalizacji rynkowej o 6 miliardów dolarów w wyniku naruszenia bezpieczeństwa u jednego z zewnętrznych dostawców.
  • W 2015 roku AT&T została ukarana grzywną w wysokości 25 milionów dolarów od Federalnej Komisji Łączności (FCC) z powodu naruszenia, które ujawniło informacje z tysięcy kont użytkowników.
  • W wyniku szokującego odkrycia na początku 2018 r. włamano się do bazy danych Aadhaar, ujawniając dane osobowe i biometryczne ponad 1,1 miliarda obywateli Indii.
  • Zmasowany cyberatak na serwery poczty e-mail Microsoft Exchange w USA dotknął ponad 30 000 firm. Hakerzy wykorzystali cztery różne luki typu zero-day.
  • W 2016 roku w sieci AdultFriendFinder doszło do naruszenia bezpieczeństwa, w wyniku którego prywatne dane 412 milionów użytkowników zostały naruszone.
  • Do znaczącego wycieku danych do Internetu doszło w 2017 r., kiedy firma Deep Root Analytics przypadkowo ujawniła w Internecie prawie 200 milionów danych wyborców.
  • W 2013 r. firma Target przyznała się do naruszenia bezpieczeństwa danych dotyczącego 70 milionów skompromitowanych rekordów.
  • Niewłaściwe środki bezpieczeństwa danych doprowadziły do ​​wycieku znacznych danych przez firmę First American Financial Corporation w 2019 r. Atak ten uwypuklił niebezpieczeństwo wynikające z nieodpowiedniego projektu witryny internetowej i protokołów bezpieczeństwa.
  • Facebook doświadczył kilku wycieków danych, a jeden z najbardziej znaczących ujawnił dane ponad 530 milionów użytkowników w kwietniu 2021 r.

700 milionów

W 2021 r. dane użytkowników LinkedIn były pobierane i publikowane w Internecie. Było to masowe naruszenie, w którym uczestniczyło ponad 93% całkowitej bazy użytkowników.

źródło: UpGuard

  • Dokonując poważnego naruszenia, Marriott International przyznał, że od 2014 r. miał miejsce nieautoryzowany dostęp do bazy danych rezerwacji Starwood, co dotknęło około 500 milionów gości.
  • W 2019 roku była pracownica AWS, Paige Thompson, zhakowała Capital One i uzyskała dostęp do ponad 100 milionów danych klientów i wniosków o karty kredytowe od 2005 roku.
  • Plex nalegał, aby prawie 30 milionów użytkowników zresetowało swoje hasła w sierpniu 2022 r. w następstwie naruszenia, które wykorzystało niezałataną lukę w zabezpieczeniach. Narażał dane użytkowników, w tym wiadomości e-mail i zaszyfrowane hasła.
  • Różne duże firmy grożą karami za niewłaściwe przetwarzanie danych. Uber, 148 mln dolarów w 2018 r. za nieujawnienie poprzedniego naruszenia i Google, 170 mln dolarów w 2019 r. za naruszenia prywatności danych dzieci, to tylko dwa przykłady.

Statystyki naruszeń danych według branży

Zapoznaj się z poniższymi statystykami, aby zrozumieć, jak naruszenia bezpieczeństwa danych wpływają na różne branże.

Opieka zdrowotna

Naruszenia danych mocno uderzyły w branżę opieki zdrowotnej. Kiedy ujawniane są informacje o pacjentach, nie chodzi tylko o nazwiska i adresy; często jest to szczegółowa dokumentacja medyczna i informacje o ubezpieczeniu. Tego typu naruszenia podważają zaufanie pacjentów.

  • W 2021 r. sektor opieki zdrowotnej poniósł ogromne straty finansowe w wysokości ponad 7,8 miliarda dolarów z powodu przestojów spowodowanych atakami oprogramowania ransomware.

5882

Amerykańskie szpitale wykazały zauważalną redukcję naruszeń danych dzięki głębokiej integracji bezpieczeństwa IT ze swoimi systemami i operacjami

Źródło: HBR

  • Branża opieki zdrowotnej znalazła się na szczycie listy krajów, w których doszło do największej liczby naruszeń danych – z niepokojącym wskaźnikiem 39%.
  • Po naruszeniu danych szpitale zwiększają swoje wydatki na reklamę o 64%.
  • 2 stycznia 2022 r. firma Broward Health na Florydzie ogłosiła naruszenie, które dotknęło 1,35 mln osób.
  • Firma Shields Healthcare zgłosiła najpoważniejsze naruszenie bezpieczeństwa danych w 2022 r., które dotknęło ponad 2 miliony osób.
  • Na skutek naruszeń danych następuje gwałtowny wzrost średnich całkowitych kosztów opieki zdrowotnej z 7,13 mln dolarów w 2020 r. do 9,23 mln dolarów w 2021 r.
  • W czerwcu 2022 r. Centrum Nauk o Zdrowiu Uniwersytetu Technologicznego w Teksasie zgłosiło incydent hakerski, który dotknął ponad 129 milionów osób.
  • W 2020 r. 90% instytucji opieki zdrowotnej doświadczyło co najmniej jednego naruszenia bezpieczeństwa danych.

93%

organizacji opieki zdrowotnej doświadczyło naruszenia bezpieczeństwa danych w ciągu ostatnich trzech lat, a 57% doświadczyło ponad pięciu naruszeń.

Źródło: Grupa Herjavec

  • Duże szpitale to miejsca, w których dochodzi do naruszeń bezpieczeństwa danych – 30% wszystkich znaczących incydentów prowadzących do wycieku prywatnych informacji pacjentów.
  • W 2020 r. liczba ukierunkowanych naruszeń danych w sektorze opieki zdrowotnej wzrosła o 58%, a koszty naruszeń pozostały najwyższe przez 12 rok z rzędu, przy wzroście o 42%.
  • W latach 2017–2019 liczba osób dotkniętych naruszeniami danych dotyczących zdrowia wzrosła o 80%.

Finanse

Naruszenia danych w sektorze finansowym podważają fundamenty zaufania, na którym opierają się instytucje. Konsekwencje naruszenia bezpieczeństwa banków, agencji kredytowych lub firm inwestycyjnych są ogromne.

  • W obszarze opieki zdrowotnej i finansów cykle życia naruszeń danych trwają szczególnie długo i wynoszą odpowiednio 329 i 233 dni.
  • Cyberprzestępcy mogą zgromadzić 2,2 miliona dolarów dzięki atakom polegającym na kradzieży dziesięciu kart kredytowych z każdej docelowej witryny internetowej.

64%

firm świadczących usługi finansowe doświadczyło luk w zabezpieczeniach, gdy wszyscy pracownicy mieli łatwy dostęp do ponad 1000 wrażliwych plików.

źródło: Varonis

  • 59% firm świadczących usługi finansowe miało ponad 500 nigdy nie wygasających haseł, a prawie 40% było domem dla ponad 10 000 uśpionych „duchów” użytkowników.
  • Naruszenia danych spowodowały spustoszenie w sektorze ubezpieczeń. 39% wynikało ze złośliwych zamiarów, a 35% uznano za przypadkowe. Naruszenie spowodowało znaczny wzrost strat i roszczeń.
  • Organizacje finansowe straciły 5,97 mln dolarów w wyniku ataków, co plasuje je na drugim miejscu w branży, w której ponoszone są największe wydatki na naruszenia bezpieczeństwa danych.
  • W latach 2021–2022 branża finansowa odnotowała wzrost kosztów związanych z naruszeniami danych z 5,72 mln USD do 5,97 mln USD, co oznacza wzrost o 4,4%.
  • W 2018 roku w sektorze finansowym doszło do 137 naruszeń danych, które odsłoniły niepokojącą liczbę rachunków – 1,7 mln.

Małe i średnie przedsiębiorstwa

Naruszenia danych w małych i średnich przedsiębiorstwach (MŚP) często umykają uwadze, ale ich skutki są poważne. MŚP mogą myśleć, że są mniejszym celem niż duże korporacje, ale jest odwrotnie. Hakerzy postrzegają je jako nisko wiszące owoce, często dlatego, że brakuje im silnych środków bezpieczeństwa, którymi dysponują większe podmioty.

  • Małe przedsiębiorstwa były zaangażowane w 28% incydentów naruszenia danych w 2022 r., co podkreśla istotną lukę w zabezpieczeniach.
  • 60% małych i średnich firm (MŚP) zamyka działalność w ciągu pół roku po ataku cybernetycznym.

Przyczyny naruszenia danych: przegląd statystyczny

Do naruszeń danych dochodzi z różnych powodów, niektóre bardziej oczywiste niż inne. Hakerzy często wykorzystują słabe lub przestarzałe systemy bezpieczeństwa, dlatego regularne aktualizacje mają kluczowe znaczenie. Zwykły błąd ludzki również odgrywa znaczącą rolę.

  • Ataki typu rozproszona odmowa usługi (DDoS) stały się popularne, a średnia prędkość ataku sięgała ponad 26 gigabajtów na sekundę (Gb/s), co stanowi wzrost o 500%. Co więcej, w pierwszych miesiącach 2020 r. liczba tych ataków wzrosła o 278% w porównaniu z tym samym okresem w 2019 r.
  • Kradzież tożsamości stanowiła 59% wszystkich globalnych naruszeń bezpieczeństwa danych, co czyni ją najczęstszym typem incydentu.
  • Zagrożenia wewnętrzne były odpowiedzialne za 58% naruszeń danych w 2022 r.

80%

naruszeń związanych z hakerami ma miejsce przy użyciu taktyki brutalnej siły lub utraty lub kradzieży danych uwierzytelniających.

Źródło: Verizon

  • Prawie jedna piąta wszystkich naruszeń danych w 2022 r. miała miejsce, ponieważ partnerzy biznesowi naruszyli bezpieczeństwo.
  • Co miesiąc 4800 witryn internetowych dotkniętych jest kodem służącym do przechwytywania formularzy.
  • W 2022 r. naruszone dane uwierzytelniające doprowadziły do ​​19% naruszeń danych i kosztowały średnio 4,5 mln dolarów.
  • Korzyści finansowe są przyczyną zdecydowanej większości (71%) naruszeń.
  • Oprogramowanie ransomware występuje w prawie jednej czwartej (24%) incydentów związanych ze złośliwym oprogramowaniem.
  • W 2016 r. 95% naruszonych rekordów dotyczyło sektorów rządowego, detalicznego i technologicznego.
  • W 2019 r. zorganizowane grupy przestępcze odpowiadały za 36% naruszeń danych zewnętrznych.
  • 23% naruszeń danych wynika z błędów ludzkich.
  • W zeszłym roku w 17% przypadków hakerzy wykorzystali wiadomości e-mail phishingowe do infiltracji organizacji, co wykazało powszechną lukę w zabezpieczeniach.

Źródła:

  • Przedsięwzięcia związane z cyberbezpieczeństwem
  • Identyfikator silny
  • Ograniczenia bezpieczeństwa
  • IBM-a
  • Verizon
  • TechRepublika
  • Nexusguard
  • Federalna Komisja Handlu
  • ForgeRock
  • FCC
  • Siły sprzedaży
  • FBI
  • Waronis
  • Grupa Herjavec
  • Harvard Business Review
  • N-zdolny
  • Kaspersky
  • UpGuard
  • Halock
  • Statysta
  • Weridium

Zapobieganie jest zawsze lepsze

Firmy muszą nadać priorytet kompleksowym środkom bezpieczeństwa, a użytkownicy powinni zachować czujność, jeśli chodzi o ochronę swoich danych osobowych. Chociaż technologia zapewnia wygodę, niesie ze sobą także ryzyko, co sprawia, że ​​cyberbezpieczeństwo jest wspólną odpowiedzialnością wszystkich.

Dowiedz się więcej o tym, co możesz zrobić w przypadku naruszenia bezpieczeństwa danych .