多家國際機構釋出2023年資料洩露相關報告,透露了哪些重要資訊?
IBM、Verizon 、ITRC分別於2023年下半年至2024年初發布了2023年度資料洩露相關報告。這三份報告透露了哪些重要資訊呢,跟我一起來了解一下。
再創新高、逐年增加
IBM
《2023年資料洩露成本報告》
IBM《2023年資料洩露成本報告》內容包含資料洩露的平均成本、每條洩露記錄的平均成本、不同國家之家的資料洩露成本的變化:
IBM《2023年資料洩露成本報告》使⽤來自16個不同國家/地區、超過553 起資料洩露的資料,並考慮了數百個成本因素,提供了資料洩露成本的全球概況。
2023 年,資料洩露的平均總成本達到 445萬美元 ,創下歷史新⾼。相較於2022年的 435萬 美元 ,該成本增加了 2.3% 。拉⻓時間線來看,平均成本較 2020 年報告中的 386 萬美元 增加了 1 5.3% 。
2017-2023資料洩露總成本
2023年資料洩露相關的每條記錄的平均成本為 165美元 ,⽐2022年的平均成本 164美元 略有增加。
2017-2023資料洩露的每條記錄成本
美國連續13年成為資料洩露成本最高的國家。2023年資料洩露平均成本為 948 萬美元 ,⽐去年的 944 萬美元 增加了 0.4% 。與去年相似,中東地區的資料洩露平均總成本位居第⼆,從746萬美元增加到807萬美元,增幅8.2%。在加拿⼤,資料洩露的平均總成本從564萬美元下降到513萬美元,降幅為9%。德國的 平均成本也有所下降,從485萬美元下降到467萬美元,降幅為3.7%。⽇本的平均成本有下降,從457萬美元下降到452萬美元,降幅為1.1%。
Verizon
《2023年資料洩露調查報告》
Verizon《2023 資料洩露調查報告》內容包含資料洩露原因、洩露動機、洩露的資料型別:
Verizon對2023年發生的 16312 起安全事件和大約 5200 起資料洩露事件進行分析。其中勒索病毒、人為因素、使用被盜證書、釣魚、漏洞依舊是主要的安全事件起因。商業電⼦郵件洩露(BEC)攻擊在我們的整個事件資料集中⼏乎翻了⼀番,現在佔社會⼯程學攻擊事件的 50% 以上。
2017-2023資料洩露事件
74%的安全違規事件是人為因素,包括使用許可權錯誤、誤用特權、釣魚攻擊、身份洩露等等。攻擊者訪問組織的三種主要⽅式是竊取憑據、⽹絡釣⻥和利⽤漏洞。
83% 的違規⾏為涉及外部參與者,⽽ 95% 的違規⾏為的主要動機仍然是經濟驅動的。
資料洩露的原因
被洩露的資料中,超過一半的資料為個人資訊。個⼈資訊包括來⾃客⼾、合作伙伴或員⼯的個⼈⾝份資訊 (PII)。
資料的主要洩露型別
ITRC
《2023年度資料洩露報告》
ITRC《2023年度資料洩露報告》內容包括資料洩露事件數量、影響、資料洩露成本、資料洩露原因、資料洩露型別:
2023年,美國報告的資料洩露事件創下歷史新⾼。公開報告的資料洩露事件有 3,205 起,預計影響了 353,027,892 ⼈。2023年資料洩露事件⽐2022年增加了 78% ,⽐2021增加了 72% 。
2023 年,⼤多數資料洩露都與⽹絡攻擊有關。與前⼏年相⽐,⽹絡釣⻥攻擊和勒索軟體攻擊略有下降,⽽惡意軟體和零日攻擊則大幅增加。由於物理原因造成的資料洩露,如⽂件丟失、裝置被盜、裝置竊取等,僅出現個位數增⻓。⾃ 2018 年以來,物理洩露事件下降了 65%。涉及敏感個⼈資訊的洩露仍然是 2023 年最常⻅的洩露型別。
資料洩露原因
天空衛士 對資料安全防護的建議
儘管企業的網路安全支出在不斷增加,但網路安全的發展速度並未跟上攻擊者的步伐,資料洩露不但沒有緩解,反而更加嚴重。無法用單一的原因來解釋資料洩露事件的增長或者或減少,就像沒有任何行動能夠100%有效地組織資料洩露一樣。但是,可以肯定的是,如果我們要減緩或阻⽌資料洩露和暴露的速度,就必須採取行動。
資料安全應該不只是基於內容的安全,需要與API攻擊、防釣魚、防惡鏈、人工智慧與行為分析相融合以達到更好的防護效果。對於當前的資料洩露,有如下建議:
DLP可以整合資料風險掃描引擎,採用 “本地+雲端”實時查殺技術,實時應對最新的病毒、木馬、網路威脅、未知威脅等,在威脅到達網路之前進行攔截,全方位持續地保護企業網路安全。
將行為分析技術與資料保護體系相結合的主動、持續、自適應的防禦體系,在實現資料安全保護功能的基礎上,能夠根據使用者的操作行為,實現使用者行為的視覺化,判斷每個使用者的風險等級並快速定位風險使用者和高危威脅事件,預測可能會發生的威脅風險事件,防患於未然,從而實現智慧化、自動化、高效率的主動防禦。
圍繞著企業在資料安全的現狀及痛點,越來越多的資料安全自動化相關的處理工具,包括資料建模、資料分類分級、資料識別等自動化輔助工具將協助企業在建立資料安全治理的制度後,將制度更有效地實施。透過自動化的工作流,將不同的資料安全技術工具、實踐結合在一起,為資料安全治理提供了一個完整、可落地的解決方案。
資料作為新型生產要素,是數字化、 網路化 、智慧化的基礎,已快速融入生產、分配、流通等各環節,保障資料安全,事關國家安全大局。 資料的安全性不僅關係到企業的正常運營、機構的正常運轉,更關乎個人隱私的保護 和國家安全。 因此,我們必須高度重視資料安全,加強資料保護意識,採取有效的技術和管理措施,確保資料的完整性、可用性和保密性,為數字化時代的可持續發展提供堅實保障。
來自 “ ITPUB部落格 ” ,連結:https://blog.itpub.net/70012716/viewspace-3008744/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 威脅情報:是誰洩露了敏感資訊?
- 防範重要資料和公民資訊洩露之資料庫安全資料庫
- 印度國有天然氣公司再次洩露了數百萬客戶的敏感資訊
- 防止重要資訊透過隨身碟、硬碟等裝置被帶出單位造成洩密硬碟
- 報告解讀下載 | 首份《中國資料庫行業分析報告》重磅釋出!資料庫行業
- 資料庫周盤點:權威機構釋出報告指出中國資料庫市場格局變化;拓數派獲新輪融資資料庫
- Sensor Tower最近發了年末報告,都釋放了哪些資訊?
- 閃捷資訊:2021年度資料洩漏態勢分析報告
- ISO釋出旨在加強資料保護的資訊保安控制評估國際標準
- 國際能源機構:2021年全球能源報告
- 世界最大漏洞資料庫釋出最新研究報告資料庫
- IBM《2020年資料洩露成本報告》釋出,企業如何實現立體防護IBM
- IBM:2021年資料洩露成本報告IBM
- 關於之前釋出的“”“慕課全套資料”獲取資訊
- 寫好資料分析報告,資料的思路非常重要
- 360釋出《2022年上半年度中國手機安全狀況報告》(資料篇)
- Adjust 釋出年度全球移動資料基準報告
- Anaconda 釋出2018年資料科學調查報告資料科學
- 黑客入侵重要政府機構!阿根廷政府公民資料庫疑似全部洩露黑客資料庫
- Verizon:2020年資料洩露調查報告
- Verizon:2018年資料洩露調查報告
- 安全週報1 | 國際紅十字會遭受網路攻擊,萬人資料資訊慘遭洩露
- 前Equifax高管因與大規模資料洩露相關的內幕交易被判入獄4個月UI
- 20天發生三起事故,三星剛用上ChatGPT就洩露了機密資訊ChatGPT
- 小葫蘆大資料:短視訊創作者作品釋出時間研究報告大資料
- 《2019中國主機安全服務報告》釋出
- 上海社會科學院資訊研究:全球重要城市開放資料指數報告
- 報告解讀下載 | 6月《中國資料庫行業分析報告》重磅釋出!精彩搶先看!資料庫行業
- 報告解讀下載 | 5月《中國資料庫行業分析報告》重磅釋出!精彩搶先看!資料庫行業
- 國家網際網路資訊辦公室釋出《區塊鏈資訊服務管理規定》區塊鏈
- 360釋出《2022年第一季度中國手機安全狀況報告》(資料篇)
- 什麼是資料洩露?哪些問題可導致資料洩露
- 美國眾議院公佈 Equifax 資料洩露案調查報告UI
- 談談如何透過構建資料產品釋放資料價值
- 資料庫圈周盤點:報告稱多源資料整合成IT領導痛點;騰訊雲釋出KeeWiDB資料庫
- 資料庫週刊29│2020資料庫研究報告;騰訊雲DBbridge釋出;餓了麼遷至阿里雲……資料庫阿里
- 今日頭條:千元機大資料洞察報告–資訊圖大資料
- 雲簡訊服務孰優孰劣?博睿資料重磅釋出雲簡訊評測報告