Att förutse de potentiella kostnaderna för ett dataintrång är en utmaning, eftersom exponeringen är unik för alla företag och risklandskapet utvecklas snabbt. IBM/Ponemon Institutes Cost of a Data Breach Report 2022 visar den växande betydelsen av att fatta välinformerade beslut om din organisations cyberskydd. Här är fem viktiga iakttagelser i rapporten:
1. Kostnaderna för intrång stiger snabbt
2022 var kostnaden för ett genomsnittligt dataintrång 48,7 mkr - den högsta siffran på sju år. Genomsnittlig kostnad för en enda uppgift i ett dataintrång var 1 835 kr, vilket var en ökning på 1,9 procent från föregående år. En uppgift kan till exempel vara ett personnummer.
2. Antalet upprepade brott ökar
Av 550 företag i enkäten uppgav 83 procent att det inte var deras första dataintrång. Upprepade dataintrång kan orsakas av en sårbarhet i företagets nätverk. Den mänskliga faktorn utgör också en stor exponering, och medarbetare som saknar lämplig cybersäkerhetsutbildning är enkla att utsätta för nätfiskeattacker eller attacker med skadlig programvara.
3. Dataintrång från nätfiske och e-postattacker är mest kostsamt
Hur attacken genomförs påverkar kostnaden för intrånget. Under förra året var den genomsnittligt dyraste initiala attackmetoden nätfiske (54,9 mkr) och e-postattacker (54,7 mkr). Den vanligaste attackmetoden var stulna eller komprometterade inloggningsuppgifter (19 procent av brotten) därefter nätfiske med 16 procent och e-postattacker med 6 procent. Dessa iakttagelser understryker vikten av att företagen fokuserar på utbildning av medarbetarna och områdessäkerhet.
4. Utpressningsärenden är kostsamma och tar längre tid att åtgärda
Genomsnittskostnaden för att hantera en utpressningssituation uppgick till 50,8 mkr (exkl. lösensumman), och den tog i genomsnitt 237 dagar att identifiera och ytterligare 89 dagar att åtgärda. För dem som inte betalade lösensumma steg kostnaderna i genomsnitt till 57,3 mkr.
5. Nästan en femtedel av intrången var ett resultat av brister i leverantörskedjan
19 procent av alla förluster globalt sett härrörde från intrång hos en annan part i leverantörskedjan och genomsnittskostnaden för detta uppgick till 50 mkr. Ett brott i leverantörskedjan tog i genomsnitt 26 dagar längre att identifiera och åtgärda än genomsnittet globalt.