Новости по компании INTERNATIONAL BUSINESS MACHINES
Новость: нейтральная. Отчет IBM: эскалация нарушений безопасности данных приводит к новым максимумам затрат. IBM (NYSE: IBM ) сегодня опубликовала свой ежегодный отчет о стоимости утечки данных, в котором говорится, что глобальная средняя стоимость утечки данных достигла 4,88 млн долларов в 2024 году, поскольку утечки становятся все более разрушительными и еще больше повышают требования к кибергруппам. Расходы на утечку выросли на 10% по сравнению с предыдущим годом, что стало самым большим годовым скачком с момента пандемии, поскольку 70% организаций, подвергшихся утечке, сообщили, что утечка вызвала значительные или очень значительные нарушения. Потеря бизнеса и расходы на реагирование клиентов и третьих лиц после взлома привели к годовому скачку расходов, поскольку сопутствующий ущерб от утечек данных только усилился. Разрушительное воздействие утечек данных на бизнес не только увеличивает расходы, но и продлевает последствия взлома, при этом восстановление занимает более 100 дней для большинства из небольшого числа (12%) организаций, подвергшихся взлому, которые смогли полностью восстановиться. Отчет о стоимости утечки данных за 2024 год основан на глубоком анализе реальных утечек данных, с которыми столкнулись 604 организации по всему миру в период с марта 2023 года по февраль 2024 года . Исследование, проведенное Ponemon Institute и спонсируемое и анализируемое IBM, публикуется уже 19 лет подряд и охватывает утечки более 6000 организаций, став эталоном отрасли. Некоторые ключевые выводы отчета IBM за 2024 год включают в себя: Недостаток кадровых ресурсов в службах безопасности. Больше организаций столкнулись с серьезной нехваткой кадров по сравнению с предыдущим годом (рост на 26%) и в среднем зафиксировали более высокие расходы на устранение нарушений на 1,76 млн долларов США по сравнению с организациями, у которых проблемы с кадрами в службах безопасности были незначительными или отсутствовали вовсе. Профилактика на основе ИИ окупается – Две из трех исследованных организаций внедряют ИИ и автоматизацию безопасности в своих центрах безопасности (SOC). Когда эти технологии широко использовались в рабочих процессах профилактики, организации несли в среднем на 2,2 млн долларов меньше расходов на нарушения по сравнению с теми, кто не использовал эти рабочие процессы – самая большая экономия средств, выявленная в отчете за 2024 год. Пробелы в видимости данных – Сорок процентов нарушений касались данных, хранящихся в разных средах, включая публичное облако, частное облако и локально. Эти нарушения стоили в среднем более 5 миллионов долларов и потребовали больше всего времени для выявления и сдерживания (283 дня). «Компании попадают в непрерывный цикл нарушений, сдерживания и реагирования на последствия. Этот цикл теперь часто включает инвестиции в укрепление защиты безопасности и перекладывание расходов на нарушения на потребителей, что делает безопасность новой стоимостью ведения бизнеса», — сказал Кевин Скапинец , вице-президент по стратегии и разработке продуктов, IBM Security. «Поскольку генеративный ИИ быстро проникает в бизнес, расширяя поверхность атаки, эти расходы вскоре станут неподъемными, заставляя бизнес пересматривать меры безопасности и стратегии реагирования. Чтобы двигаться вперед, предприятиям следует инвестировать в новые средства защиты на основе ИИ и развивать навыки, необходимые для устранения возникающих рисков и возможностей, предоставляемых генеративным ИИ». Нехватка персонала в сфере безопасности привела к увеличению расходов на взломы Более половины исследованных организаций столкнулись с серьезной или высокой нехваткой персонала в прошлом году и в результате столкнулись со значительно более высокими расходами на взломы ( 5,74 млн долл. США для высоких уровней против 3,98 млн долл . США для низких уровней или их отсутствия). Это происходит в то время, когда организации спешат внедрить технологии генеративного ИИ (gen AI), которые, как ожидается, привнесут новые риски для служб безопасности. Фактически, согласно исследованию IBM Institute for Business Value51% опрошенных руководителей предприятий обеспокоены непредсказуемыми рисками и возникновением новых уязвимостей безопасности, а 47% обеспокоены новыми атаками, нацеленными на ИИ. Растущие кадровые проблемы вскоре могут разрешиться, поскольку больше организаций заявили, что планируют увеличить бюджеты на безопасность по сравнению с прошлым годом (63% против 51%), а обучение сотрудников стало главной запланированной областью инвестиций. Организации также планируют инвестировать в планирование и тестирование реагирования на инциденты, технологии обнаружения и реагирования на угрозы (например, SIEM, SOAR и EDR), управление идентификацией и доступом, а также средства защиты данных. Взлом часов с помощью ИИ. В отчете говорится, что 67% организаций внедрили ИИ и автоматизацию безопасности — почти на 10% больше, чем в предыдущем году, — а 20% заявили, что используют какую-либо форму инструментов безопасности поколения ИИ. Организации, которые широко использовали ИИ и автоматизацию безопасности, обнаруживали и сдерживали инцидент в среднем на 98 дней быстрее, чем организации, не использующие эти технологии. В то же время глобальный средний жизненный цикл утечки данных достиг 7-летнего минимума в 258 дней — по сравнению с 277 днями в предыдущем году, и это показывает, что эти технологии могут помочь сэкономить время на стороне защитников, улучшая действия по смягчению угроз и устранению последствий. Более короткие жизненные циклы нарушений также можно объяснить ростом внутреннего обнаружения: 42% нарушений были обнаружены собственной службой безопасности или инструментами организации по сравнению с 33% в предыдущем году. Внутреннее обнаружение сократило жизненный цикл нарушения данных на 61 день и сэкономило организациям почти 1 миллион долларов на расходах на нарушения по сравнению с теми, которые были раскрыты злоумышленником. Незащищенность данных способствует краже интеллектуальной собственности. Согласно отчету за 2024 год, 40% нарушений были связаны с данными, хранящимися в нескольких средах, а более трети нарушений были связаны с теневыми данными (данными, хранящимися в неуправляемых источниках данных), что подчеркивает растущую проблему отслеживания и защиты данных. Эти пробелы в видимости данных способствовали резкому росту (27%) краж интеллектуальной собственности (ИС). Расходы, связанные с этими украденными записями, также подскочили почти на 11% по сравнению с предыдущим годом до 173 долларов за запись. ИС может стать еще более доступной, поскольку инициативы поколения ИИ выталкивают эти данные и другие строго конфиденциальные данные ближе к поверхности. Поскольку критически важные данные становятся более динамичными и активными в разных средах, компаниям необходимо будет пересмотреть меры безопасности и контроля доступа, которые их окружают. Другие ключевые выводы отчета «Цена утечки данных» за 2024 год включают: Украденные учетные данные возглавили первоначальные векторы атак – 16% украденных/скомпрометированных учетных данных были самым распространенным первоначальным вектором атак. Эти нарушения также заняли больше всего времени на идентификацию и сдерживание – почти 10 месяцев. Меньше выкупов, выплачиваемых при участии правоохранительных органов — Привлекая правоохранительные органы, жертвы программ-вымогателей экономили в среднем около 1 миллиона долларов на расходах, связанных с нарушением, по сравнению с теми, кто этого не делал — эта экономия не включает выкуп для тех, кто заплатил. Большинство жертв программ-вымогателей (63%), которые привлекли правоохранительные органы, также смогли избежать выплаты выкупа. Организации критической инфраструктуры сталкиваются с самыми большими потерями от взлома - Здравоохранение, финансовые услуги, промышленность, технологии и энергетические организации понесли самые большие потери от взлома среди отраслей. 14- й год подряд участники из сферы здравоохранения сталкиваются с самыми большими потерями от взлома среди отраслей, при этом средняя стоимость взлома достигает 9,77 млн долларов . Расходы, связанные с нарушением, перекладываются на потребителей. Шестьдесят три процента организаций заявили, что увеличат стоимость товаров или услуг из-за нарушения в этом году, что немного больше, чем в прошлом году (57%). Это третий год подряд, когда большинство исследованных организаций заявили, что предпримут такие действия. Источник: www.prnewswire.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ