根据最新的卡巴斯基报告“企业如何将数据泄露的成本降到最低”,决定主动将数据泄露事件披露给利益相关者和公众的中小企业的平均损失要比那些事故泄露给媒体的同行要少40%。在大型企业中,也出现了相同的趋势。
如果不及时将有关数据泄露的信息适当地通知公众,可能会让数据泄露造成的经济和信誉损失更为严重。一些备受瞩目的案件包括雅虎(Yahoo!),因为没有将其遭遇的数据泄露事件通知其投资者而被罚款和批评,还有Uber 因掩盖其数据泄露事件而被罚款。
卡巴斯基的报告基于对全球5,200多名IT和网络安全从业者的调查,调查显示,能够掌控局面的组织通常能够降低损失。披露数据泄露事件的中小企业的成本估计为930,000美元,而事件泄露给媒体的同行则遭受了155,000美元的损失。大型企业面临的情况同样如此:那些主动披露遭遇数据泄露事件的企业遭受的损失较那些事件被泄露给媒体的企业较少(少28%),它们的损失分别为113.4万美元和158.3万美元。
只有约一半(46%)的企业会主动披露数据泄露事件。经历过数据泄露的组织和企业中,有30%选择不披露事件。当事件泄露给媒体后,有近四分之一(24%)的企业试图掩盖事件。
尽管企业不披露数据泄露事件所造成的损失最小,但是这种做法远非理想。如果无意间向公众泄露了其网络安全事件,那么这类公司就有遭受更大损失的风险。
调查进一步证明,对于那些无法立即发现攻击的公司,风险尤其高。29%的中小企业要花费一周多的事件才从媒体新闻中发现自己遭受了入侵,这比那些几乎立即发现入侵的企业(15%)多出一倍。对大型企业来说,这些数据也很相似,分别为32%和19%。
主动披露可以帮助公司扭转局面,将其向对公司有利的方向发展,而且还不仅限于经济影响。如果客户第一时间知道发生了什么,他们很可能还会保持对品牌的信任。另外,公司还可以给客户提供下一步该怎么做的建议,让他们的资产得到保护。公司还可以通过与媒体分享可靠和正确的信息,从他们的角度来叙述事情,而不是依赖第三方媒体来错误地描述情况,”卡巴斯基高级产品营销经理 Yana Shevchenko 评论说。
为了降低数据泄露带来的破坏性后果的几率,卡巴斯基建议企业提前采取以下措施:
完整版报告请参见这里。
关于这项调查
卡巴斯基全球企业IT安全风险调查(ITSRS)于2020年6月采访了31个国家的5,266名IT业务决策者。受访者被问及其组织内部的IT安全状况、面临的威胁类型以及从攻击中恢复时需要应对的成本。
本文标题:主动披露数据泄露的中小企业往往遭受的经济损失要少40%
URL网址:http://www.csdahua.cn/qtweb/news21/382471.html
网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网