Chi phí vi phạm dữ liệu đạt đỉnh trong thời gian đại dịch

Thứ ba, 03/08/2021 | 12:06 Theo dõi CFĐT trên

Nhóm Bảo mật của IBM vừa công bố báo cáo toàn cầu về các thất thoát về chi phí do hành vi rò rỉ dữ liệu của doanh nghiệp, cụ thể, các tổ chức và doanh nghiệp tham gia khảo sát đã thiệt hại trung bình 4.24 triệu USD chỉ riêng trong năm 2020, cao nhất trong 17 năm trở lại đây.

Dựa trên các phân tích chuyên sâu về các hành vi rò rỉ dữ liệu thời gian thực của hơn 500 tổ chức trên toàn cầu, trong đó có Việt Nam, báo cáo chỉ ra các lỗi an ninh mạng ngày càng khiến doanh nghiệp thất thoát nhiều hơn, và khó khăn trong việc khắc phục.

Một trong những lí do là hầu hết các hoạt động vận hành của doanh nghiệp phải lập tức thay đổi để đối phó với đại dịch, điều này khiến cho chi phí cho các lỗi rò rỉ dữ liệu tăng 10% so với năm trước.

Năm 2020, các doanh nghiệp đã buộc phải nhanh chóng thích ứng với các phương pháp tiếp cận công nghệ trong thời kỳ bình thường mới, cụ thể nhiều công ty khuyến khích hoặc yêu cầu nhân viên làm việc tại nhà và 60% các tổ chức ứng dụng sâu hơn các hoạt động dựa trên đám mây trong thời kỳ đại dịch. 

Báo cáo mới nhất này từ Nhóm Bảo mật của IBM cho thấy, bảo mật cũng có thể đã bị tụt hậu so với những thay đổi CNTT nhanh chóng, cản trở khả năng ứng phí của các tổ chức với các vi phạm dữ liệu.

Báo cáo về Chi phí vi phạm dữ liệu hàng năm, do Viện nghiên cứu Ponemon thực hiện khảo sát và được tài trợ và phân tích bởi Nhóm Bảo mật IBM cho thấy, sự chuyển đổi nhanh chóng sang các hoạt động từ xa trong thời kỳ đại dịch đã dẫn đến những vi phạm dữ liệu tốn kém hơn. Các vụ vi phạm có yếu tố làm việc từ xa có chi phí trung bình cao hơn 1 triệu USD so với các công việc không có yếu tố này (4,96 triệu USD so với 3,89 triệu USD) 

Báo cáo cũng chỉ ra các vi phạm dữ liệu trong ngành y tế tăng cao. Nhiều ngành nghề phải đối mặt với những thay đổi lớn trong thời kỳ đại dịch (chăm sóc sức khỏe, bán lẻ, khách sạn, sản xuất và phân phối tiêu dùng), đồng nghĩa phải chịu mức tăng đáng kể về chi phí vi phạm dữ liệu so với năm ngoái. Cho đến nay, các vụ vi phạm trong lĩnh vực chăm sóc sức khỏe đạt mức cao nhất, tương đương 9,23 triệu USD cho mỗi sự cố, tăng 2 triệu USD so với năm trước.

Thông tin đăng nhập bị xâm phạm dẫn đến dữ liệu bị xâm phạm. Theo báo cáo, thông tin đăng nhập của người dùng bị đánh cắp là nguyên nhân phổ biến nhất của các vi phạm. Đồng thời, dữ liệu cá nhân của khách hàng (như tên, email, mật khẩu) là loại thông tin phổ biến nhất bị lộ trong các vụ vi phạm dữ liệu - chiếm 44% các vụ vi phạm. Sự kết hợp của các yếu tố này có thể gây ra hiệu ứng xoắn ốc, với việc vi phạm tên người dùng và mật khẩu đã cung cấp cho kẻ tấn công cơ hội vi phạm dữ liệu bổ sung trong tương lai.

Báo cáo cũng chỉ ra rằng, các phương pháp tiếp cận hiện đại giúp giảm chi phí: Việc áp dụng AI, phân tích bảo mật và mã hóa là ba yếu tố giảm thiểu hàng đầu đã được chứng minh để giảm chi phí vi phạm, tiết kiệm cho các công ty từ 1,25 triệu USD đến 1,49 triệu USD so với những tổ chức không sử dụng triệt để những công cụ này.

Bên cạnh đó, các tổ chức đã triển khai phương pháp tiếp cận đám mây lai có chi phí vi phạm dữ liệu thấp hơn (3,61 triệu USD) so với những tổ chức chủ yếu sử dụng đám mây công cộng (4,8 triệu USD) hoặc chủ yếu là phương pháp đám mây riêng (4,55 triệu USD).

Sự ảnh hưởng của làm việc từ xa và chuyển đổi lên Đám mây

Hai mươi phần trăm (20%) doanh nghiệp tham gia khảo sát cho biết làm việc từ xa là nguyên nhân dẫn tới vi phạm dữ liệu và các vi phạm này khiến trung bình doanh nghiệp thất thoát 4.96 triệu USD trong năm qua.

Các doanh nghiệp bị thất thoát dữ liệu trong quá trình chuyển đổi lên Đám mây cũng chịu thiệt hại cao gấp 18.8% so với mức trung bình. Tuy nhiên, báo cáo cũng chỉ ra rằng, các tổ chức doanh nghiệp đã hoàn toàn “lên mây” có khả năng khắc phục sự cố nhanh hơn so với các doanh nghiệp đang trong quá trình chuyển đổi, cụ thể là nhanh hơn trung bình 77 ngày.

Dữ liệu bảo mật của khách hàng lỏng lẻo cũng tiềm ẩn nguy cơ dữ liệu cá nhân bị đánh cắp nhiều nhất: 44% trong tổng số các vụ vi phạm là liên quan tới các dự liệu cá nhân, bao gồm tên, email, mật khẩu và cả dữ liệu y tế cá nhân; Làm lộ dữ liệu cá nhân của khách hàng (Personal identifiable information - PII) có chi phí cao nhất, lên tới 180 USD cho mỗi thất thoát; Lỗ hổng lớn nhất của các vụ thất thoát dữ liệu nằm ở chỗ khách hàng quá dễ dãi trong việc sử dụng lặp đi lặp lại tên đăng nhập và mật khẩu trên các ứng dụng khác nhau; Các tác vụ khắc phục xâm phạm dữ liệu cá nhân cần tới 250 ngày để khắc phục hoàn toàn.

Những doanh nghiệp đã nhanh chóng áp dụng chính sách tuyệt đối không tin tưởng chịu mức chi phí thất thoát dự liệu trung bình là 3.28 triệu USD, thấp hơn khoảng 1.76 triệu USD so với các doanh nghiệp chưa triển khai chính sách này.

Điểm sáng trong báo cáo năm nay là ngày càng nhiều các doanh nghiệp tích cực ứng dụng tự động hoá bảo mật so với những năm trước. Các doanh nghiệp đã hoàn toàn ứng dụng tự động hoá bảo mật chịu mức chi phí vi phạm dữ liệu trung bình là 2.9 triệu USD, trong khi các doanh nghiệp chưa tự động hoá bảo mật chịu mức phí khổng lồ lên tới 6.71 triệu USD.

Các doanh nghiệp tổ chức có nhóm phản ứng sự cố chịu mức chi phí vi phạm dữ liệu trung bình là 3.25 triệu USD, trong khi các doanh nghiệp không xây dựng hoặc triển khai nhóm phản ứng sự cố gánh mức chi phí thất thoát dữ liệu lên tới 5.71 triệu USD.

Phạm Lê
Theo VnMedia.vn Copy
Amazon bị phạt 887 triệu USD do vi phạm bảo mật dữ liệu

Amazon bị phạt 887 triệu USD do vi phạm bảo mật dữ liệu

Amazon cho biết Ủy ban bảo vệ dữ liệu quốc gia Luxembourg (CNPD) đã áp đặt mức phạt trên đối với Amazon Europe Core, công ty con của Amazon, cách đây hơn hai tuần.
Hà Nội: Xử phạt gần 300 trường hợp và 5 cơ sở vi phạm về giãn cách xã hội

Hà Nội: Xử phạt gần 300 trường hợp và 5 cơ sở vi phạm về giãn cách xã hội

Sau hơn 1 ngày triển khai thực hiện Chỉ thị 17, lực lượng chức năng đã xử phạt 291 trường hợp và 5 cơ sở vì vi phạm các quy định về giãn cách xã hội...
Hà Nội: Phạt 7 tỷ đồng các trường hợp vi phạm quy định phòng, chống dịch

Hà Nội: Phạt 7 tỷ đồng các trường hợp vi phạm quy định phòng, chống dịch

Sau 7 ngày thực hiện giãn cách xã hội theo Chỉ thị 17/CT-UBND (từ ngày 24-30/7), lực lượng chức năng Hà Nội đã xử phạt khoảng 7 tỷ đồng các trường hợp vi phạm quy định phòng, chống dịch.
Nhận định thị trường chứng khoán ngày 3/8/2021: Xuất hiện lực bán tại 1.322 điểm, đà tăng thị trường sẽ hạn chế trong phiên tới

Nhận định thị trường chứng khoán ngày 3/8/2021: Xuất hiện lực bán tại 1.322 điểm, đà tăng thị trường sẽ hạn chế trong phiên tới

Nhận định thị trường chứng khoán ngày 3/8/2021: Phiên giao dịch hôm nay được coi là bùng nổ cho đến khi xuất hiện lực bán mạnh tại đỉnh với thanh khoản giảm nhẹ dù khối ngoại mua ròng. Do đó, thị trường trong phiên giao dịch tới khả năng sẽ tăng nhẹ để kiểm tra lực bán tại vùng 1.320 điểm.
Nghi vấn nam thanh niên người Việt bị đánh đập, dìm chết ở Nhật Bản

Nghi vấn nam thanh niên người Việt bị đánh đập, dìm chết ở Nhật Bản

Ngày 2/8, trên mạng xã hội xuất hiện video về nam thanh niên bị đánh đập, đẩy ngã, dìm xuống sông rồi chết đuối sau đó ở TP. Osaka, Nhật Bản. Nạn nhân nghi là người Việt Nam.
Cổ phiếu Amazon lao dốc, tài sản Jeff Bezos ‘bốc hơi’ 13,5 tỷ USD sau loạt tin xấu

Cổ phiếu Amazon lao dốc, tài sản Jeff Bezos ‘bốc hơi’ 13,5 tỷ USD sau loạt tin xấu

Cổ phiếu Amazon lao dốc sau loạt tin xấu đã khiến tài sản của người sáng lập Jeff Bezos “bốc hơi” 13,5 tỷ USD một ngày.
Chiến dịch tấn công Zero-day - mối đe dọa đối với các nhà giao dịch tài chính

Chiến dịch tấn công Zero-day - mối đe dọa đối với các nhà giao dịch tài chính

Đầu năm nay, Cơ quan bảo mật Trend Micro phát hiện một lỗ hổng an toàn thông tin nghiêm trọng có mã CVE-2024-21412 trên hệ thống Microsoft Defender SmartScreen.
Mẹo quản lý tài chính doanh nghiệp startup

Mẹo quản lý tài chính doanh nghiệp startup

Trong hành trình khởi đầu của một doanh nghiệp startup, quản lý tài chính đóng vai trò quan trọng, đặc biệt là trong bối cảnh môi trường kinh doanh không ngừng biến động. Để thành công, việc áp dụng các chiến lược quản lý tài chính hiệu quả là điều không thể phủ nhận.
Chất vấn Bộ trưởng Bộ Tài chính về việc chèo kéo, mập mờ trong bán hợp đồng bảo hiểm

Chất vấn Bộ trưởng Bộ Tài chính về việc chèo kéo, mập mờ trong bán hợp đồng bảo hiểm

Thường vụ Quốc hội chất vấn Bộ trưởng Bộ Tài chính về các hành vi chèo kéo trong bán hợp đồng bảo hiểm; nhân viên tư vấn bảo hiểm chỉ nói những mặt tốt của bảo hiểm…
Chất vấn Bộ trưởng Bộ Tài chính về thuế, phí trong giá xăng dầu

Chất vấn Bộ trưởng Bộ Tài chính về thuế, phí trong giá xăng dầu

Gửi câu hỏi chất vấn đến Bộ trưởng Bộ Tài chính, Đại biểu Trần Hồng Nguyên - Đoàn ĐBQH tỉnh Bình Thuận đặt vấn đề về giải pháp giảm bớt thuế, phí trong giá xăng dầu để bình ổn giá.
Cafe Khởi nghiệp