Колико повреда података 2024? (Листа најновијих статистика) 📈

Кршење података постало је критична брига у нашем дигиталном добу. Ова кршења укључују неовлашћени приступ, излагање или крађу осетљивих информација, често са далекосежним последицама.

Разумевање учесталости и обима повреда података је од суштинског значаја за заштиту личних и организационих података.

Успешна повреда података може наштетити организацији на више начина. Не само да може да открије осетљиве информације, већ може да доведе и до рансомваре-а и других штетних сајбер напада.

Хајде да откријемо размере овог изазова сајбер безбедности и научимо како он утиче и на појединце и на предузећа.

Колико повреда података 2024?

статистички Вредност у [2024]
Просечна укупна цена кршења рансомваре-а $ КСНУМКС милиона
Просечна цена повреде података $ КСНУМКС милиона
Трошкови по запису $165
Трошкови повреде здравствене заштите 10.93 милиона долара (повећање од 53.3%)
Трошкови откривања и ескалације $ КСНУМКС милиона
Цена кршења са животним циклусом преко 200 дана $ КСНУМКС милиона
Трошкови прве године 51% трошкова насталих у првој години
Трошкови специфични за земљу (највећи у САД) $ КСНУМКС милиона
Трошкови мега-бреацхес (50 до 60 милиона записа) 332 милиона долара (мање са 401 милион долара)
Просечно трајање ДДоС напада 50 минута (повећање од 332%)

Када говоримо о томе „колико се кршења података“ дешава, чини се да пречесто слушамо о новим. Мало је страшно, зар не?

Сваки пут када укључите вести или проверите интернет, изгледа да постоји још једна компанија или веб локација која је погођена.

Ове повреде значе да лични подаци као што су имена, адресе е-поште, а понекад чак и лозинке могу бити украдене. Почео сам да обраћам више пажње на ове ствари, не само зато што су свуда, већ зато што директно утичу на тебе и мене.

То је подсетник да будемо мало пажљивији у вези са тим где делимо наше информације на мрежи. Осим тога, показује зашто је паметно редовно мењати лозинке и пазити на своје налоге.

Општа статистика кршења података 2024:

Колико повреда података

Извор: Пекелс

  • У САД је пријављено око 817 повреда података од прве половине 1.
  • До 19% повреда података дошло је због компромиса са пословним партнером.
  • 73% захтева за сајбер осигурање од 2013. до 2019. године настало је због кршења података, реаговања на инциденте и управљања кризом.
  • Недоследне безбедносне конфигурације у облаку довеле су до тога да се преко 69% компанија суочава са кршењем података.
  • Архитектуру нултог поверења није користило 79% организација критичне инфраструктуре.
  • Кршење података засновано на облаку чинило је 45% свих повреда.
  • Најмање 42 милиона записа компромитовано је између марта 2021. и фебруара 2022. због кршења података.
  • Болнице чине 30% свих великих повреда података.
  • Кршење података утицало је на скоро 294 милиона људи.
  • 83% повреда података у 2022. укључивало је интерне актере.
  • 95% повреда података је финансијски мотивисано, што је повећање од 24% у односу на 2019.
  • Рансомваре чини скоро 24% инцидената у којима се користи малвер.
  • 95% нарушених података долази из владиног, малопродајног и технолошког сектора.
  • Више од 70% кршења може се пратити до организованих криминалних група.
  • 67% компанија се сложило да су подложне инсајдерским претњама.
  • За компромитовани напад путем е-поште, просечна цена предузећа је 130,000 долара.
  • 90% сајбер напада подразумева тактику друштвеног инжењеринга.
  • Током прошле године, 39% компанија је пријавило напад малвера.
  • Између новембра 2021. и октобра 2022., Мицрософт Оффице апликације су биле најчешће експлоатисане апликације широм света, чинећи 70% напада.
  • У 2022. онлајн превара је проузроковала Американцима укупан губитак од 8.8 милијарди долара, са средњим појединачним губитком од 650 долара.
  • Потрошња на ИТ безбедност широм света достигла је 193 милијарде долара у 2022. и предвиђа се да ће порасти за 12.1% на 219 милијарди долара до краја 2023.
  • Између 2021. и 2025. предвиђа се да ће глобална потрошња на сајбер безбедност премашити 1.75 билиона долара.
  • Након значајног повећања у 2021. години, број покушаја рансомвера је смањен на 494 милиона у 2022. години, што је и даље 60% више него 2020. године.
  • Иахоо је претрпео кршење података које је погодило скоро милијарду људи. Узрок је био аутсајдер који је приступио подацима путем крађе идентитета.
  • Дошло је до кршења безбедности у индијској биометријској бази података Аадхар, која је открила личне податке скоро сваког грађанина, скоро 1.1 милијарду људи.

Статистика кршења података по делатностима:

  • 90% здравствених установа доживјело је барем једно пробијање сигурносних података у претходних неколико година.
  • 30% већине кршења података дешава се у великим болницама са евиденцијом о откривању приватних здравствених информација пацијената.
  • Главни разлози за потраживања осигурања у ИТ сектору и сектору комуникација били су злонамерне повреде података (24%) и случајне повреде података (18%).

Просечно време одговора и животни циклус:

  • У просеку је требало 204 дана да се идентификује кршење података на глобалном нивоу.
  • Организације које користе обавештајне податке о претњама идентификују претње у просеку 28 дана брже.
  • Просечно време за заустављање кршења било је 73 дана.
  • Најдуже је требало да се отклоне повреде које су користиле украдене или компромитоване акредитиве, 88 дана.

Трошкови повреде података

Прекршаји података

Извор: Пекелс

  • Просечна укупна цена кршења рансомваре-а: 5.13 милиона долара, што је 13 процената више него 2022. Ова цифра је знатно већа од просечне цене опште повреде података.
  • Просечна цена повреде података: Просечна цена повреде података је 4.45 милиона долара, према достављеним информацијама.
  • Трошкови по запису: Просечна цена повреде података по рекорду (по глави становника) је 165 долара, што је за један долар више него у 2022.
  • Трошкови повреде здравствене заштите: Од 2020. године, трошкови кршења здравствених услуга порасли су за 53.3 одсто на 10.93 милиона долара, чинећи кршење здравствених података најскупљим већ 13 година заредом.
  • Трошкови откривања и ескалације: У 2023. откривање и ескалација представљају највећи део трошкова кршења, са просечним укупним трошковима од 1.58 милиона долара.
  • Цена кршења са животним циклусом преко 200 дана: Просечна цена повреде са животним циклусом преко 200 дана је 4.95 милиона долара.
  • Трошкови прве године: 51 проценат трошкова настаје у првој години након повреде података.
  • Трошкови специфични за земљу: У 2023. години, Сједињене Државе имају највећу просечну укупну цену повреде података од 9.48 милиона долара, а затим их следи Блиски исток са 8.07 милиона долара.
  • Цена мега-прекршаја: Просечна цена мега-провале (50 до 60 милиона записа) у 2023. износи 332 милиона долара, што је мање са 401 милион долара у 2021.

Узроци кршења података

Током прве половине 2022. године, око 60% пријављених кршења безбедности узроковано је хаковима, који су били најчешћи тип кршења безбедности у последњих неколико година. Узрок отприлике 11% ових кршења био је нејасан. Остала кршења била су узрокована вирусима или преварама.

Око 25% кршења са јасним узроком догодило се унутар организације која је хакована, што указује на могућност инсајдерске претње. Од њих, већина (61%) је узрокована грешкама у поступању са подацима, а не намерним радњама.

Преостала кршења била су резултат ствари као што су мале крађе података о кредитним картицама клијената или крађе власничке технологије и изворног кода.

Према Фласхпоинту, већина личних података украдених током ових хакова била су имена и бројеви социјалног осигурања.

Друге врсте украдених информација укључивале су адресе, финансијске податке, датуме рођења, информације о налогу, медицинске информације, адресе е-поште, бројеве кредитних картица и лозинке.

Ризик од повреде података

  1. Од 2021. запослени у финансијским службама има приступ 11 милиона датотека, што указује на висок ризик од интерних повреда података.
  2. Просечан ДДоС напад је порастао са 30 минута у 2021. на 50 минута у 2023, са повећањем ДДоС напада од 332 одсто у поређењу са 2021.
  3. Више од 64 одсто компанија за финансијске услуге има преко 1,000 осетљивих фајлова доступних сваком запосленом.
  4. У просеку, 70 одсто свих осетљивих података сматрало се застарелим 2021.
  5. 58 одсто компанија пронашло је више од 1,000 фасцикли са недоследним дозволама.
  6. 59 одсто компанија за финансијске услуге има више од 500 лозинки које никада не истичу, скоро 40 одсто има више од 10,000 привидних корисника.
  7. Предвиђено је да ће се сајбер напад десити сваких 39 секунди.
  8. Сложеност безбедносног система има највећи утицај на укупне трошкове повреде података.
  9. 81 одсто потврђених кршења настало је због слабих, поново коришћених или украдених лозинки у 2022.

Како могу да спречим да сајбер напади нашкоде мом пословању?

Једна од најважнијих ствари које можете да урадите је да предузмете кораке да заштитите своје пословање од сајбер напада који доводе до кршења података који коштају ваше пословање много новца. Али школе и факултети су такође често на мети и губе много новца.

Прекршаји података

Извор: Пекелс

Због трошкова сајбер напада, неке компаније и организације, попут Линколн колеџа, морале су да се затворе. Компаније, факултети и друге врсте организација никада нису морале да се више штите.

Слаби акредитиви пословног налога често олакшавају људима да уђу у мреже без дозволе. Дакле, све док се лозинке и даље користе, најбоља ствар коју можете учинити за себе и остатак свог особља је да набавите менаџера лозинки.

Ово вам омогућава да направите јаке лозинке које су довољно дугачке и довољно различите за сваки налог који имате. Али такође ћете морати да користите додатне мере безбедности, као што је аутентификација са 2 фактора, кад год можете да бисте креирали другу линију одбране.

Такође морате да се уверите да ваши запослени знају како да уоче сумњиве е-поруке и пхисхинг кампање. 70% сајбер напада иде на налоге пословне е-поште, тако да је једнако важно имати људе који могу уочити опасност као и софтвер.

Пројекције кршења

  1. Трошкови сајбер криминала: Процењује се да ће до 2025. године сајбер криминал коштати 10.5 билиона долара на глобалном нивоу, повећавајући се за 15 процената из године у годину.
  2. Климатске промене и пхисхинг преваре: Природне катастрофе изазване климатским променама подстаћи ће више донација, што ће резултирати повећањем броја превара са пхисхингом.
  3. Циљеви за коцкање на мрежи: Преваранти ће циљати и онлајн коцкаре јер све више држава легализује спортско клађење на мрежи.
  4. Искоришћавање рада на даљину: Сајбер криминалци ће настојати да експлоатишу појединце који раде, уче и играју игрице на даљину.
  5. Криптовалуте и рањивости НФТ-а: Како нападачи сазнају за рањивост криптовалута и НФТ-а, ова дигитална средства ће бити циљана као средство за крађу идентитета.
  6. Инфраструктурни циљеви: Сајбер нападачи ће почети да гађају физичку инфраструктуру као што су електричне мреже, бране и транспортне мреже.
  7. Сигурност АИ и аутоматизација: Безбедносна вештачка интелигенција и аутоматизација постаће витални део предузећа која се штите од сајбер-напада и откривају проблеме.

ФАК

🔒 Шта је повреда података?

До повреде података долази када се приступи поверљивим, заштићеним или осетљивим информацијама, када се открију или узму без овлашћења. Ово може укључивати личне податке као што су имена, бројеви социјалног осигурања или подаци о кредитној картици.

🤔 Како се дешавају повреде података?

До кршења података може доћи на различите начине као што су хаковање, напади малвера, инсајдерске претње или услед људске грешке као што су погрешно конфигурисане базе података или изгубљени уређаји који садрже осетљиве информације.

🛡 Како могу да се заштитим од повреде података?

Да бисте се заштитили, користите јаке, јединствене лозинке за различите налоге, омогућите двофакторску аутентификацију где је то могуће, будите опрезни у вези са пхисхинг преварама, редовно ажурирајте свој софтвер и надгледајте своје налоге за било какву неуобичајену активност.

💡 Зашто су повреде података тако честе?

Кршење података је уобичајено због огромних количина дигиталних података који се чувају на мрежи, све веће софистицираности сајбер нападача, а понекад и због неадекватних мера сајбер безбедности које примењују организације.

📈 Које су последице повреде података?

Последице могу укључивати финансијски губитак, крађу идентитета, оштећење репутације компаније, правне последице и дугорочну штету појединцима чији су подаци компромитовани.

🌍 Да ли су повреде података глобални проблем?

Да, повреде података су глобални проблем који погађа милионе људи и организација широм света. Они превазилазе границе, утичући на свакога ко је повезан са дигиталним светом.

Линкови:

Закључак: Колико повреда података 2024?

Повреде података представљају значајну претњу по личну приватност и безбедност организације. Са све већим ослањањем на дигиталне технологије, учесталост и утицај повреда података и даље расте.

Ова кршења резултирају неовлашћеним приступом или откривањем осетљивих информација, што доводи до финансијског губитка, штете по репутацију и правних последица.

Упркос напорима да се побољшају мере сајбер-безбедности, повреде података остају упорни изазов у ​​данашњем међусобно повезаном свету.

За појединце и организације је императив да дају приоритет праксама сајбер безбедности и да остану опрезни у заштити осетљивих података од потенцијалних повреда.

Алисиа Емерсон
Овај аутор је верификован на БлоггерсИдеас.цом

Са више од 15 година искуства у области личног брендирања, саморазвоја и финансијске писмености, Алиса је стекла репутацију успешног главног говорника. Она је такође стручњак за теме које се крећу од саморазвоја, пословних вести до инвестиција и радо дели ово знање са публиком кроз уводне говоре, као и занатске радионице за локалне групе писаца и конференције о књигама. Због свог дубоког знања о вештини писања, Алиса такође нуди онлајн курсеве белетристике како би усмерила амбициозне ауторе да постигну успех кроз изврсну композицију прича.

Откривање подружница: Потпуно транспарентно - неке од веза на нашој веб страници су партнерске везе, ако их користите за куповину, зарадићемо провизију без додатних трошкова за вас (ништа!).

Оставите коментар