久久97久久-久久97人人-久久97人人超人人超碰超国产-久久99-久久999国产免费-久久999精品

IBM數(shù)據(jù)泄露報(bào)告顯示,醫(yī)療行業(yè)數(shù)據(jù)泄露平均成本上升到710萬美元

作者:CHIMA編譯 發(fā)布時(shí)間:2020-08-05
瀏覽次數(shù):

根據(jù)IBM Security的2020年數(shù)據(jù)泄露成本報(bào)告,2020年全球醫(yī)療數(shù)據(jù)泄露平均成本高達(dá)713萬美元,這比去年增長了10%以上,去年的行業(yè)平均數(shù)據(jù)泄露成本為645萬美元。該報(bào)告對(duì)去年17個(gè)行業(yè)發(fā)生的500多起數(shù)據(jù)泄露事件進(jìn)行了調(diào)查,結(jié)果顯示,醫(yī)療行業(yè)仍然面臨著與數(shù)據(jù)泄露相關(guān)的最高成本。


在所有行業(yè)中,數(shù)據(jù)泄露會(huì)給公司平均造成386萬美元的損失,或者每條記錄損失1.49美元。IBM的研究發(fā)現(xiàn),80%的此類事件導(dǎo)致客戶個(gè)人識(shí)別信息(personally identifiable information ,PII)暴露。在這些漏洞暴露的所有類型的數(shù)據(jù)中,客戶PII也是企業(yè)需要支付的成本最高的。


該報(bào)告揭示,隨著越來越多的公司通過新的遠(yuǎn)程工作和基于云的業(yè)務(wù)操作訪問敏感數(shù)據(jù),這些數(shù)據(jù)如果遭到泄露,組織可能遭受財(cái)務(wù)損失。

根據(jù)IBM的研究,數(shù)據(jù)泄露事件的財(cái)務(wù)影響通常會(huì)持續(xù)多年。業(yè)務(wù)損失成本占數(shù)據(jù)泄露平均總成本的近40%,從2019年研究的140萬美元增加到2020年研究的150萬美元。損失的業(yè)務(wù)成本包括客戶周轉(zhuǎn)率增加、系統(tǒng)停機(jī)造成的收入損失以及聲譽(yù)下降導(dǎo)致的獲取新業(yè)務(wù)的成本增加。


報(bào)告發(fā)現(xiàn),公司正在為員工憑證泄露支付額外費(fèi)用。全球平均數(shù)據(jù)泄露成本達(dá)到480萬美元,而在攻擊者通過使用被盜或泄露的憑證訪問公司網(wǎng)絡(luò)的事件中,數(shù)據(jù)泄露成本還要高出近100萬美元,利用第三方惡意漏洞是第二大成本根源(450萬美元)。


研究還發(fā)現(xiàn),使用智能技術(shù)可以將泄漏成本削減一半。全面部署安全自動(dòng)化技術(shù)的公司利用人工智能、分析和自動(dòng)化處理來識(shí)別和響應(yīng)安全事件,與沒有部署這些工具的公司相比,數(shù)據(jù)泄露成本不到一半——平均為250萬美元,而未使用的數(shù)據(jù)泄露成本平均為600萬美元。但是醫(yī)療公司對(duì)這些技術(shù)的采用率很低。只有23%的醫(yī)療機(jī)構(gòu)完全部署了安全自動(dòng)化工具。


IBM X-Force Threat Intelligence副總裁Wendi Whitmore在一份聲明中說:“在企業(yè)降低數(shù)據(jù)泄露影響的能力方面,我們開始看到投資于自動(dòng)化技術(shù)的公司擁有明顯的優(yōu)勢。在企業(yè)加速擴(kuò)張數(shù)字足跡、安全行業(yè)人才持續(xù)短缺之際,團(tuán)隊(duì)需要保護(hù)更多設(shè)備、系統(tǒng)和數(shù)據(jù),很可能會(huì)不堪重負(fù)。安全自動(dòng)化有助于解決這一負(fù)擔(dān),不僅支持更快的安全風(fēng)險(xiǎn)響應(yīng),而且還支持更具成本效益的響應(yīng)。”


研究發(fā)現(xiàn),醫(yī)療保健公司數(shù)據(jù)泄露緩沖的時(shí)間也更長。2019年在所有行業(yè)中,公司平均需要207天來確定泄露行為,73天來防控泄露行為進(jìn)一步蔓延,加起來平均“生命周期”為280天。在醫(yī)療保健行業(yè),這一生命周期平均為329天。


在醫(yī)療行業(yè)中,50%的漏洞是由惡意攻擊造成的,27%的違規(guī)事件是由人為錯(cuò)誤引起的,23%是由系統(tǒng)故障引起的。


以下是報(bào)告的五個(gè)主要發(fā)現(xiàn):


  • 遠(yuǎn)程工作會(huì)帶來泄露風(fēng)險(xiǎn):由于混合工作模式創(chuàng)造的環(huán)境控制較少,報(bào)告發(fā)現(xiàn),70%在大流行病期間采用遠(yuǎn)程工作的公司預(yù)計(jì)將會(huì)增加數(shù)據(jù)泄露成本。

  • 盡管決策權(quán)有限,但首席信息安全官CISO仍應(yīng)對(duì)泄露負(fù)責(zé):46%的受訪者表示,CISO最終應(yīng)對(duì)泄露行為負(fù)責(zé),盡管只有27%的受訪者表示CISO/CSO是安全政策和技術(shù)決策者。報(bào)告發(fā)現(xiàn),與泄露的平均成本相比,任命CISO可節(jié)省14.5萬美元的成本。

  • 大多數(shù)網(wǎng)絡(luò)保險(xiǎn)企業(yè)使用第三方索賠費(fèi)用:與全球386萬美元的平均水平相比,擁有網(wǎng)絡(luò)保險(xiǎn)的組織機(jī)構(gòu)在解決數(shù)據(jù)泄露問題上平均花費(fèi)少了近20萬美元。事實(shí)上,在使用網(wǎng)絡(luò)保險(xiǎn)的這些組織中,51%的組織將其用于支付第三方咨詢費(fèi)和法律服務(wù),而36%的組織將其用于受害者賠償費(fèi)用。只有10%用索賠來支付勒索費(fèi)用。

  • 巨大的泄露成本以數(shù)百萬級(jí)飆升:超過5000萬條記錄被泄露,導(dǎo)致成本從上一年的3.88億美元飆升至3.92億美元。4000萬到5000萬條記錄被泄露讓公司平均損失3.64億美元,與2019年報(bào)告相比,成本增加了1900萬美元。

  • 國家攻擊--最具破壞性的泄露事件:與報(bào)告中研究的其他威脅行為體相比,源于民族、國家攻擊的數(shù)據(jù)泄露成本最高。國家資助的攻擊平均造成440萬美元的數(shù)據(jù)泄露成本,超過了有經(jīng)濟(jì)動(dòng)機(jī)的網(wǎng)絡(luò)罪犯和黑客活動(dòng)主義者。


(來源:FIERCE Healthcare)





CHIMA 2020大會(huì)通知


CHIMA大講堂直播與回放:

https://djt.chima.org.cn


全國衛(wèi)生健康行業(yè)網(wǎng)絡(luò)安全技能大賽:

https://chcsc.chima.org.cn

CHIMA 2020 征文通知
2019-2020年度醫(yī)院信息化狀況調(diào)查
關(guān)于在線開展繼續(xù)醫(yī)院教育項(xiàng)目的通知
主站蜘蛛池模板: 国产av无码一区 | 国产999在线观看 | аⅴ资源中文在线天堂 | 91极品国产| 午夜精品亚洲国产av | 99在线在线视频免费视频观看 | 国产99在线观看 | a片无码| 97色伦图片97色伦图影院久久 | 97人妻夜夜爽一区二区 | 午夜福利视频集合100092 | 懂色一区二区二区av免费观 | 91婷婷五夜天 | av黄片国产一 | 91无码人妻一区 | 99久久人妻精 | 91麻豆精品国产高清在线 | h视频在线 | av无码免费无禁无码网站 | 91精产国品一二三产区公司 | 97久久精品人人槡人妻人小说下载电影久久人人爽天天玩人 | 91久久综合九色综合欧美98 | 东京热中文无码在线 | av高清毛片在线观看 | av在线高清不卡区 | 国产va在线观看免费 | 久久久九九 | a片疯狂做爰全过的视频 | 波多野结衣乱码无字幕 | 高清国产一级婬片a片 | 午夜精品国产欧美日韩久 | 午夜无码一区二区 | av人片一区二区密柚 | WWW无人区一码二码三码区别 | 91精品国产91久久久久久 | 91偷拍一区二区三区精品 | 成人影视免费在线观看 | 一区欧美二区 | 97精品人人A片免费看 | 99久久无码精品国产免费 | 国产91精品看黄网站 |