IBM《2023年度数据泄露成本报告》的关键发现与思考

发布时间 - 2023-08-15 11:18:06    点击率:881次

近日,IBM公司安全事业部发布了最新版《2023年数据泄露成本报告》(以下简称报告),该报告以年度为单位发布,通过对过去一年中来自全球数十个国家/地区遭受数据泄露的近千家组织(个人)进行访谈调研,并根据深入了解到的定性数据分析编制而成。报告为企业组织的IT、风险管理和安全领导者提供一个视角,有助于让他们更好地管理本地与云端数据泄露风险。

为了更好了解报告的关键发现与核心观点,IBM中国日前邀请了多家专业媒体机构,对报告进行了圆桌研讨和解读,并介绍了IBM公司在网络安全领域的优势和特长。

IBM大中华区安全事业部总经理邓晓辉在报告分享时表示,IBM会在每年度的报告中对当年全球企业数据泄露的平均成本、数据安全风险现状、数据安全防护趋势等进行全面阐释,今年报告的关键发现点包括:

  • 人工智能加速威胁应对:包括IBM在内的网络安全企业在自己的安全产品和解决方案中提高了人工智能的应用比例,而这将缩短数据泄露解决周期的1/3。
  • 沉默意味着更高代价:“尽管多家企业或个人遭受到了勒索攻击,但是并不是每个受害者都会遵循法律途径或者监管的途径去解决问题,有相当多的人选择沉默”。而寻求监管部门的帮助,能够减少47万美元的数据泄露成本。
  • 威胁检测存才鸿沟:一些企业在发现数据泄露后,主动纰漏主动解决问题,这平均会减少100万美元的损失。“当个人或者企业发现自己的数据泄漏或者受到攻击之后,如果主动去解决,在被攻击者披露之前去解决,并主动发布这些事情,事后发生的损失远比被动的披露要少的多。”这是因为数据泄露成本不仅包括造成的金钱上的损失,还包括公关所需成本等。

邓晓辉认为,从风险上看当前的攻击者已经将将目标转向了制造业,这与当前智能制造的兴起有关。之前针对的可能是制造行业的商业数据,而现在产品越来越智能化,你的汽车甚至可以捕捉到很多隐私信息,因此制造业有了更多的数据安全风险、“制造业往往是每一个国家很重要的基础工业,如果这部分受到颠覆,整个国家的经济也有很大的影响。”而另一方面,越来越多的CEO开始关注网络与数据安全风险,网络与数据安全已经不再会新的关注点,“它的重要性和涉及到的方方面面不用过多强调,大家都非常明白”。

为了帮助企业用户应对数据泄露的挑战,报告也给出了四方面的建议:1、要将安全构建到软件开发和部署的每个阶段,并定期进行测试;2、要跨混合云实现数据保护;3、要使用安全AI和自动化提高检测和响应的速度和准确性;4、应通过了解组织的攻击面和演练事件响应来增强弹性。IBM大中华区科技事业部信息安全技术总监高爽表示,IBM公司一直将信息化安全放在重要位置,致力于将公司最先进的科技、最完善的服务能力都整合到整个安全领域去提供给我们的全球客户。

据高爽介绍,IBM目前在全球运维着12个大型的SOC(安全运维中心),这些安全运维中心,一方面向全球的客户提供安全的运维服务。另外一个方面,IBM也结合现在最新的所有在公有云、私有云上的技术以及开放的标准,形成了开放的安全联盟,去跟全球绝大多数的安全厂商、安全标准去做整合。相比于一些专精型网络安全厂商,IBM在安全技术能力方面的主要优势包括:

  • 全球化的威胁情报:IBM的威胁情报核心能力在于全球化,通过在全球各分支领域通过安全服务能力获得的威胁情报,并整合到安全产品当中。“威胁无国界,情报的信息对于我们无论是攻防来讲都是非常重要,知己知彼,无论是你的合规流程还是做威胁检测和响应的流程,情报发挥了非常重要的作用。
  • 通用的安全平台:无论是合规还是安全风险,现阶段客户遇到多重问题,可能是边界安全问题、可能是云安全问题等。但客户本身可能并没有那么多人手和资源同时关注这些问题,因此需要一种快速解决方法。”IBM在提供的通用平台上,融入我们AI的技术,融入了我们专家的能力和经验,其实是可以帮助客户日常保护他的数据和保护云上的资产,把安全运维的流程进行了统一化。
  • Security+AI:通过AI可有效关联安全信息,从而汇聚多安全设备信息,减少误报率。“在业内的趋势,未来会发展到AI plus,我用AI的方式可以反向推动Security的发展。”

那么对于中国的企业客户而言,像IBM这样的全球性网络安全企业又能够带来哪些帮助和特有的价值呢?IBM咨询大中华区安全与隐私合规服务总监孔祥慧表示:在我们的服务实践中发现,对于在国内的外资企业或者合资企业用户,明显的感觉到他们原来的安全文化或者安全的建设比较多会遵循全球的一套策略和治理模式,中国区这边往往都是局部的或者作为分支机构在进行安全投资,他们每天相关的例会,安全的KPI,安全的运行状况,都要跟总部这边有密切的联系和汇报。之前我有谈到合规这方面,我们国家出台合规政策之前,这个特点尤为明显。

对于国内的企业,网络安全建设很多时候还是自下而上的事件驱动,或者是围绕基础的安全能力建设。国外企业则是自上而下的治理模式,有比较完善的策略,会把这个传导到中国的分支机构,这是之前的现状。从企业、商业环境里,跨国企业包括国外入华或者中国出海,这是很典型的,这个差异也是马上能够感受到的。

来源:安全牛

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线