IBM Suomi

TUTKIMUS: Tietovuotojen aiheuttamat kustannukset ovat laskussa

Jaa
Euroopassa tietovuotojen aiheuttamat kustannukset laskevat, mutta Yhdysvalloissa kustannukset jatkavat kasvuaan. Syynä kehitykseen lainsäädännölliset eroavaisuudet.

CAMBRIDGE, MA - 20.6.2017: Ponemon-instituutin julkaisema tuore Cost of Data Breach Study: Global Overview -raportti kertoo tietovuotojen aiheuttamien kustannusten liiketoiminnalle laskeneen 10 prosenttia maailmanlaajuisesti tarkasteltuna. Yleistä kehitystä seuraten Euroopassa kustannukset ovat laskeneet, mutta esimerkiksi Yhdysvalloissa tietovuotojen aiheuttamat kustannukset jatkoivat kasvuaan. Syy eriävään kehityssuuntaan on tutkimuksen mukaan löydettävissä tietovuotoja koskevasta lainsäädännöstä.

Cost of Data Breach Study: Global Overview -raportin tulosten mukaan keskimääräinen tietovuotojen kokonaiskustannus on laskenut vuoden 2016 neljästä miljoonasta dollarista 3,62 miljoonaan dollariin. Näin tapahtuu ensimmäistä kertaa raportin julkaisuhistoriassa. Jokaisen varastetun tai kadonneen tiedon keskimääräinen hinta on nyt 141 dollaria. Euroopan maissa, kuten Saksassa, Ranskassa, Italiassa ja Isossa-Britanniassa suuntaus on ollut sama. Keskimääräiset kustannukset ovat vuoden takaiseen verrattuna merkittävästi laskeneet (26 %). Tilanne ei suinkaan kaikkialla ole samankaltainen. Tutkimuksen mukaan esimerkiksi Yhdysvalloissa tietovuotojen aiheuttamat keskimääräiset kokonaiskustannukset ovat nousseet viisi prosenttia vuoden takaisesta. Vastaavanlainen kehityssuunta on ollut Lähi-idässä, Japanissa, Etelä-Afrikassa ja Intiassa.

Suurimmat kustannukset tietovuodoista ovat aiheutuneet organisaatioille Yhdysvalloissa, jossa tietovuodoista maksettiin kovin kokonaishinta, keskimäärin 7,35 miljoonaa dollaria. Heti lähituntumassa seurasivat Lähi-idän organisaatiot, joissa keskimääräinen tietovuotojen kokonaiskustannus oli 4,94 miljoonaa dollaria. Kasvua vuoden takaiseen 10 prosenttia. Kolmanneksi sijoittui Kanada, jossa tietovuodot maksoivat keskimäärin 4,31 miljoonaa dollaria. Pienimmät tietovuodoista aiheutuneet kustannukset olivat puolestaan Brasiliassa (1,52 miljoonaa dollaria). Tietovuodoista aiheutuvat kulut vaihtelevat myös teollisuudenaloittain. Korkeimmat kustannukset löytyvät jälleen kerran terveydenhuollon alalta, jossa kulut saattavat nousta keskimäärin jopa 380 dollariin per menetetty tieto. Kaikkien alojen keskimääräinen kustannustason on 141 dollaria per menetetty tieto.

Syy erilaiseen kehityssuuntaan eurooppalaisten maiden ja Yhdysvaltojen välillä löytyi tutkimuksen mukaan tietovuotoja koskevan lainsäädännön eroavaisuuksista. Eurooppalaiset yritykset toimivat ympäristössä, joka on säädösten osalta yhdenmukaisempi, kun taas Yhdysvalloissa 48 osavaltiolla viidestäkymmenestä on oma tietovuotoja koskeva lainsäädäntönsä. Kaikkien eri säädösten huomioon ottaminen ja jopa miljoonille kuluttajille vastaaminen saattaa käydä erittäin kalliiksi sekä resursseja kuluttavaksi. Viiden merkittävimmän tekijän joukossa, jotka vaikuttivat tietovuotojen kustannusten nousuun Yhdysvalloissa olivat laiminlyönnit ja hätäiset raportoinnit. Esimerkiksi laiminlyönnit maksoivat yhdysvaltalaisille yrityksille 48 prosenttia enemmän ja hätäiset raportoinnit 50 prosenttia enemmän verrattuna eurooppalaisiin yrityksiin.

Jo kolmatta vuotta peräkkäin Ponemon-instituutin tutkimus osoittaa, että toimiva tietoturvaloukkauksiin erikoistunut tiimi (IRT) laskee merkittävästi tietovuodoista koituvia kustannuksia, jopa 19 dollaria tietovuodolta. Tiimillä ja tietoturvaloukkausten varalta olevalla toimintasuunnitelmalla on merkittävä vaikutus todentamisnopeuteen ja vaikutusten hillitsemiseen. Suora vaikutus taloudellisiin seuraamuksiin on myös sillä, mitä nopeammin organisaatio kykenee todentamaan ja hillitsemään tietovuotoja. Esimerkiksi organisaatio, joka sai tietovuodon hallintaansa alle kolmessa päivässä säästi kustannuksissa noin miljoona dollaria verrattuna niihin, joilla kesti yli 30 päivää.

Vuoden päästä eurooppalaisia organisaatioita velvoittava EU:n uusi tietosuoja-asetus (General Data Protection Regulation - GDPR) tulee myös vaikuttamaan merkittävästi siihen, miten nopeasti tietovuotoihin on pystyttävä reagoimaan sekä siihen, että tietoturvaloukkauksia koskevat suunnitelmat on oltava ajantasalla. Vastatakseen GDPR:n ja tietoturvaloukkausten asiakkaille asettamiin haasteisiin IBM avasi Puolaan eurooppalaisen IBM X-Force Command Centerin. Keskus hyödyntää tehtävässä Watson for Cyber Security -tietoturvateknologioita, jotka hyödyntävät kognitiivisia kyvykkyyksiä sekä kielentunnistusta tietoturvauhkien seulonnassa ja tunnistamisessa.

Ponemon-instituutin julkaisemaa Cost of Data Breach Study: Global Overview -raporttia varten haastateltiin yli 410 yrityksen edustajaa 13 maassa.



Laajemmat englanninkieliset tiedotteet osoitteissa:

Lataa “2017 Cost of a Data Breach Study: Global Overview” -raportti osoitteesta:
www.ibm.com/security/data-breach/

Tutustu vuorovaikutteiseen “IBM Security Data Breach Calculator” -työkaluun, jonka avulla pystyt paremmin ymmärtämään tietovuodon kustannuksiin vaikuttavia tekijöitä:
https://databreachcalculator.mybluemix.net/

Avainsanat

Yhteyshenkilöt

IBM
Jan Staf
Tietoturvakonsultti
p. +358 40 132 4226
jstaf@fi.ibm.com


IBM Viestintäosasto
puh. (09) 459 5900
ibmficom@fi.ibm.com

Kuvat

Linkit

Tietoja julkaisijasta

IBM Suomi
IBM Suomi
Laajalahdentie 23
00330 Helsinki

(09) 4591http://www.ibm.fi

IBM on kognitiiviseen tietojenkäsittelyyn ja pilvialustoihin erikoistunut teknologiayritys, joka tukee asiakkaidensa ja kokonaisten toimialojen digitaalista transformaatiota. Uudet innovaatiot ovat strategiamme ydin, ja tarjoamme toimialakohtaisia ratkaisuja kognitiivisen tietojenkäsittelyn, pilvipalveluiden, big datan, analytiikan, mobiliteetin, sosiaalisen liiketoiminnan ja tietoturvan alueilla. IBM toimii yli 170 maassa.

Tilaa tiedotteet sähköpostiisi

Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.

Lue lisää julkaisijalta IBM Suomi

IBM esittelee 127-kubittisen kvanttisuorittimen ja uuden sukupolven kvanttijärjestelmän16.11.2021 14:01:53 EET | Tiedote

ARMONK, N.Y., – 16.11.2021: Vain reilu vuosi 65-kubittisen Hummingbird-suorittimen jälkeen IBM esitteli ensimmäinen yli 100 kubitin kvanttisuorittimensa IBM Quantum Summit 2021 -tapahtumassa. 127-kubittisessa Eagle-suorittimessa hyödynnetään edeltäjistä Falconista ja Hummingbirdistä saatuja oppeja, kuten virheitä vähentävää kubittijärjestelyä ja arkkitehtuuria, jolla voidaan minimoida tarvittavien komponenttien määrä. Suorittimen kehittyessä täytyy myös järjestelmien kehittyä. IBM Quantum System Two on suunniteltu toimimaan tulevien 433- ja 1 121-kubittisten suorittimien kanssa. Eagle-suorittimen myötä olemme siirtyneet kehitysvaiheeseen, jossa kvanttipiirejä ei enää voi luotettavasti simuloida perinteisillä järjestelmillä. Suorittimessa hyödynnettävät uudet tekniikat mahdollistavat ohjausjohtimien sijoittamisen sirulla eri fyysiseen kerrokseen kuin missä kubitit sijaitsevat. Tämä toteutus mahdollistaa kubittien määrän merkittävän lisäämisen laskennan laadun kärsimättä. Kasvanut kubitt

HiddenA line styled icon from Orion Icon Library.Eye