Som andre steder fortsetter kostnadene for datainnbrudd i Storbritannia å stige. Den siste (19.) utgaven av IBM Kostnaden for et databrudd rapporten anslår tallet til 4.5 millioner dollar (3.6 millioner pund) per brudd i Storbritannia, en økning på 5 % fra år til år (YoY). Derimot steg det globale tallet med 10 % årlig for å nå nesten 4.9 millioner dollar (3.8 millioner pund). Likevel, selv om vi gjør det litt bedre enn det globale gjennomsnittet, er dette ikke tid for selvtilfredshet. Organisasjoner bør gjøre så mye de kan for å minimere både hendelser og kostnader.
Heldigvis har rapporten et vell av data som kan hjelpe deg med å veilede din nettsikkerhetsstrategi.
Nøkkelfunn fra Storbritannia
UK-sammenbruddet inneholder noen interessante statistikker. Nesten to femtedeler (38 %) av brudd som er studert involverer data lagret på tvers av flere sky- og lokale miljøer. De tar lengst tid å identifisere og inneholde (258 dager) til tross for at de kommer inn like under gjennomsnittskostnaden (3.5 millioner pund). Gitt at de fleste organisasjoner kjører i dag hybrid og multi-sky miljøer, synlighet og kontroll av disse systemene blir stadig mer kritiske.
Den kanskje mest nyttige innsikten i rapporten er rundt nøkkelfaktorene som øker og reduserer bruddkostnadene.
De tre viktigste faktorene som forsterker bruddkostnadene for britiske organisasjoner er:
- Manglende overholdelse av regelverket (som la til et gjennomsnitt på £287,000 XNUMX per brudd)
- IoT/OT-miljø brytes eller påvirkes (£246,000 XNUMX)
- Brudd i forsyningskjeden (£241,000 XNUMX)
Vi vet fra ISMS.online Status for informasjonssikkerhetsrapport 2024 at en femtedel av britiske organisasjoner har opplevd brudd på IoT-enheter (20 %) og brudd på forsyningskjeden (18 %) i løpet av det siste året. Og at det gjennomsnittlige regulatoriske bøtebeløpet som påvirker bedrifter økte med 3.5 % årlig til £258,000 70. Faktisk mottok 100,000 % av organisasjonene bruddbøter på over XNUMX XNUMX pund det siste året. Å finne beste praksis-måter for å redusere IoT, forsyningskjede og regulatorisk risiko bør derfor være en prioritet.
Andre faktorer som kan øke bruddkostnadene inkluderer:
- Stjålet/kompromittert legitimasjon. Dette var den vanligste angrepsvektoren, og sto for 15 % av bruddene studert av IBM og kostet nesten 4.3 millioner pund per brudd
- Phishing sto for det nest største antallet brudd (12 %) og 3.6 millioner pund i gjennomsnittlige kostnader. Det var også den beste cybersikkerhetshendelsen de siste 12 månedene, ifølge ISMS.online (39 %)
- Bedrifts-e-post kompromittert (11 % og £4 millioner)
- Ondsinnede innsidere (10 % og £4.4 millioner)
Men alt er ikke tapt. Studien finner også at AI og automatiseringsdistribusjon er på vei opp og kan ha en betydelig positiv innvirkning på bruddkostnadene. Omtrent 71 % av britiske organisasjoner hevder å implementere disse verktøyene på tvers av deres sikkerhetsoperasjonssenter (SOC), opp 13 % årlig og mer enn det globale gjennomsnittet (66 %). Tallet er også betydelig høyere enn andelen (26 %) av respondentene som ISMS.online sier tar i bruk ny teknologi som AI og maskinlæring (ML) for sikkerhet – selv om disse også inkluderte respondenter fra USA og Australia.
Likevel hevder IBM at å gjøre det kan akselerere hendelsesdeteksjon og inneslutning med 106 dager. Det er derfor kanskje ikke overraskende at tre fjerdedeler (76 %) av sikkerhetsekspertene ISMS.online spurte i USA, Storbritannia og Australia mener at AI- og ML-teknologi forbedrer informasjonssikkerheten. De har rett i å mene det; Generative AI-assistentverktøy kan bidra til å lukke SOC-analytikerferdighetshull ved å oppsummere kompleks informasjon, foreslå neste trinn og til og med hjelpe til med trusseljaktende spørsmål. Og andre AI-algoritmer kan settes til å filtrere ut varselstøy for å hjelpe med triaging og prioritering, og til slutt øke analytikerproduktiviteten.
Ifølge IBM fant brutte britiske firmaer at kostnadene var 1.1 millioner pund lavere da slike verktøy ble distribuert.
Den globale bildet
På globalt nivå hevder IBM at over halvparten av organisasjonene har «alvorlig» eller «høyt nivå»-mangel på sikkerhetspersonell, noe som øker kostnadene med gjennomsnittlig 1.8 millioner dollar. ISMS.online-data avslører at nesten en tredjedel (31 %) av bedriftene mener mangel på sikkerhetskompetanse er en stor utfordring. Det er imidlertid også noen mer positive funn.
Globalt sett nådde gjennomsnittlig datainnbruddslivssyklus et sju-års lavpunkt på 258 dager – ned fra 277. Selv om det fortsatt tar for lang tid å identifisere og inneholde hendelser, beveger tallet seg i riktig retning. Videre er 42 % av bruddene nå oppdaget av interne bedriftsteam, opp fra 33 % i fjor. Dette sparte nesten 1 million dollar per brudd i forhold til en hendelse avslørt av en angriper – som kanskje allerede har kryptert nettverket med løsepengevare, for eksempel.
På det notatet er det også salvieråd for juridiske og bedriftsledere. De som jobber med rettshåndhevelse sparer nesten 1 million dollar i gjennomsnitt, ikke inkludert løsepenger. Lovhåndhevere har ofte tilgang til dekrypteringsnøkler og annen etterretning som kan brukes til å redusere risikoen for brudd og gjenvinne utpressede midler.
Andre måter å redusere bruddkostnadene på
Globalt er opplæring av ansatte ($258,629) og AI og ML-innsikt ($258,538) de to viktigste faktorene som fører til reduserte bruddkostnader. Så lenge de er implementert som en del av en helhetlig, prosessdrevet, beste praksis-tilnærming til håndtering av cyberrisiko, ser de ut til å være to åpenbare første skritt for å bidra til å redusere den økonomiske skaden som følge av datainnbrudd.
SandboxAQ CISO Chris Bates sier at både AI og automatisering kan gi verdi for SOC-analytikere.
«AI blir brukt i SOC for å få raskere respons og for å gi bedre kontekst slik at respondere kan handle raskere. Den brukes også til å gjøre avanserte deteksjoner på tvers av mange forskjellige data- og loggkilder, sier han til ISMS.online.
"Automasjon er nøkkelen for enhver SOC; den lar analytikere kjøre responsspillbøker med et klikk eller kommando, som er standard, repeterbare og raske. Ytterligere automatisering kan brukes til å kvalitetssikre eller teste tilpassede regler som SOC-analytikerne lager, for å bekrefte at de fortsatt jobber fortløpende."
Utover dette bør organisasjoner vurdere beste praksis-rammeverk og standarder som ISO 27001, SOC2 og NIST CSF, ifølge Akhil Mittal, senior sikkerhetskonsulentsjef ved Synopsys Software Integrity Group.
«Disse rammene er mer enn bare avmerkingsbokser; de er praktiske veiledninger for å bygge sterke nettsikkerhetspraksis. Ved å følge disse standardene kan organisasjoner skape en kultur der sikkerhet er alles ansvar. Dette betyr å implementere påvist beste praksis og sette opp prosesser som reduserer risikoen og virkningen av brudd betydelig, sier han til ISMS.online.
«Når alle forstår deres rolle i å beskytte sensitiv informasjon, blir organisasjonen mer motstandsdyktig mot trusler. Det handler om å være proaktiv i stedet for reaktiv, noe som kan føre til betydelige kostnadsbesparelser i det lange løp.»







