30+ статистически данни и факти за нарушаване на данните
Изглежда, че всеки път, когато четем новините в наши дни, има нов доклад за сериозно нарушение на данните, което засяга милиони хора и тяхната лична информация.
И така, колко сериозен е проблемът с нарушенията на сигурността на данните и какво въздействие има върху хората и бизнеса? В тази статия разкриваменай-интересните, скорошни статистики и факти за нарушаване на данните.Резултатите са силно обезпокоителни.
Също така ще обсъдим законите, свързани с киберсигурността и нарушенията на данните, и ще разгледаме какво могат да направят хората, за да се защитят от последиците от нарушение на данните. Да преминем към фактите.
Статистика и факти за нарушаване на данните
Събрахме най-интересните статистики и факти за нарушаване на данните от скорошни проучвания:
1. 88% от компаниите сега смятат киберсигурността за бизнес риск
Докладът за киберсекцията за 2022 г. от Gartner разкрива, че 88% от ръководителите на компании сега смятат киберсигурността за пряка заплаха за бизнес операциите, а не само за технически ИТ проблем.
Това е показателно за променяща се перспектива за това как киберпрестъпността може да повлияе на ежедневната работа на бизнеса, може да повлияе на финансовия резултат на компанията, може да доведе до глоби или други законодателни последици и дори може да повлияе на стойността на акциите на бизнеса.
Според Gartner, част от това развиващо се отношение е резултат от пряко измерване на изпълнителната производителност спрямо способността за подходящо управление на кибер заплахите в тяхното подразделение на компанията.
2. Увеличават се кибератаките, причинени от излагане на трети страни
Според Gartner през 2022 г. се наблюдава увеличение на кибератаките, произхождащи от филиали и услуги на трети страни. Киберпрестъпниците все повече използват трети страни, като доставчици на софтуер, като начин за атака на важни цели.
Този метод води до кибер пробиви, тъй като според Gartner персоналът за управление на сигурността и риска (SRM) не успява правилно да проследи и смекчи заплахите, произхождащи от тези услуги на трети страни.
3. 56% от клиентите вече активно проявяват интерес към киберустойчивостта на компанията
Нови данни разкриват, че през 2022 г. киберсигурността се превръща в социален феномен. Потребителите все повече се свързват с компании, за да ги попитат за тяхната киберсигурност и да попитат каква може да бъде тяхната експозиция на риск, ако решат да използват услугата или продукта на тази компания.
Според последното проучване на Gartner 56% от клиентите често проявяват интерес към киберсигурността на организациите, с които работят.
4. 45% от американските компании са преживели нарушение на данните
The Доклад за заплаха от данни на Thales за 2021 г установи, че почти половината (45%) от американските компании са претърпели нарушение на данните през последната година. Но това може да е по-високо поради потенциала за все още неоткрити нарушения. Интересното е, че същият брой респонденти са забелязали увеличаване на мащаба, честотата или сложността на тези опити. Тази цифра е намаление от 2019 г., когато 65 процента от компаниите са имали нарушение.
5. Калифорния е претърпяла повече нарушения на данните, отколкото всеки друг щат за период от 15 години
А Проучване на Comparitech разгледа броя на нарушенията на данните, претърпени от компании във всеки щат, както и съответния брой разкрити записи. Калифорния беше далеч на първо място с 1777 пробиви и 5,6 милиарда разкрити записи между 2005 г. и 2020 г. На второ място беше Ню Йорк с 863 пробиви и 295 милиона разкрити записи. Третото място отиде в Тексас с 819 пробиви и 294 милиона открити записа.
6. САЩ страдат от най-много нарушения на данните
Според статистика от Surfshark , Съединените щати изпитват най-много нарушения на данните от всяка страна. През 2021 г. 212,4 милиона потребители са били засегнати (в сравнение със 174,4 милиона през 2020 г.). На второ място е Иран със 156,1 милиона пробити потребители през 2021 г. (спрямо 1,4 милиона през 2020 г.).
7. Едно от първите изтичания на данни през 2020 г. включваше 250 милиона записа
Microsoft започна малко по-слабо през 2020 г. През януари съобщихме, че е така претърпя масово изтичане от данни, включващи повече от 250 милиона регистрационни файлове за поддръжка на клиенти, датиращи от преди повече от десетилетие.
Comparitech разкри изтичането на данни заедно с изследователя по сигурността Боб Диаченко в края на 2019 г., въпреки че Microsoft не разкри пробива до януари 2020 г. Информацията, съдържаща се в регистрационните файлове, не беше особено чувствителна по природа, въпреки че клиентските регистрационни файлове можеха да се окажат много ценни за измамници за техническа поддръжка .
8. Най-малко четири нарушения през 2020 г. включват над милиард изтекли записи
Въпреки че пробивът на Microsoft беше голям, той в никакъв случай не беше най-големият. Включени са и други забележителни нарушения през 2020 г CAM4 (10,88 милиарда записа) , Разширена информационна услуга (AIS) (8,3 милиарда записа) , и Keepnet Labs (5 милиарда записа) . Разбира се, има и Пробив в SolarWinds който беше открит през декември, чийто пълен резултат предстои да бъде определен.
Пробивите на данни през 2021 г. не изглеждаха толкова сериозни, колкото бяха предходната година. The най-големите нарушения на данните през 2021 г бяха:
- Comcast (1,5 милиарда)
- Изтичане на данни за жители на Бразилия (660 милиона)
- Facebook (533 милиона)
- LinkedIn (500 милиона)
- Byeka (400 милиона)
9. Компаниите, претърпели пробив, се представят под пазара с повече от 15% три години по-късно
Друг Проучване на Comparitech проучи цените на акциите на 34 компании, регистрирани на Нюйоркската фондова борса, които са претърпели големи нарушения на данните. Установихме, че след 14 пазарни дни (приблизително три седмици от датата, на която нарушението е било публично оповестено), цените на акциите са спаднали средно с 3,5 процента. Въпреки че цените на акциите са склонни да се възстановяват след това, когато разгледахме дългосрочните резултати, открихме, че цените на акциите на засегнатите компании не са в крак със средната стойност на NASDAQ. Една година след нарушението компаниите се представиха по-слабо от NASDAQ с 8,6 процента, а след три години компаниите бяха по-ниски от NASDAQ средно с 15,6 процента.
10. 62% от компаниите в Северна и Южна Америка са преживели нарушение на данните през последната година
А Проучване на KPMG за 2022 г от висшите ръководители на риска установиха, че 62% от компаниите в Северна и Южна Америка са преживели нарушение на данните или кибер инцидент през 2021 г. и същият брой казват, че са претърпели икономическа загуба в резултат на киберпрестъпления през изминалата година. Това показва, че може да има регионални различия в нивото на нарушения на данните, тъй като тази цифра е по-висока, отколкото само за САЩ.
11. През 2020 г. 50% от организациите са изразходвали само 6-15% от бюджета си за сигурност за сигурност на данните
Едно от ключовите заключения на проучването на Thales е, че въпреки огромната заплаха, която нарушаването на данните представлява, много организации не отделят голяма част от бюджета си за защита на данните. Въпреки това, по-нови изследвания на Gartner показват, че световните разходи за сигурност на данните се увеличава със 17,5% между 2020 г. и 2021 г., което показва, че организациите приемат по-сериозно заплахата от пробиви на данни.
12. 28 процента от нарушенията на данните са засегнати жертви от малък бизнес
The Verizon 2021 г. Доклад за разследване на нарушаване на данните се основава на анализ на повече от 79 000 инцидента със сигурността, включително над 5 200 потвърдени пробиви на данни. Предоставя ни множество интересни факти, включително, че в над 60% от случаите са използвани откраднати идентификационни данни.
Вижте също: Подобряване на киберсигурността за малкия бизнес
13. 7 от 10 облачни инфраструктури са пробити в рамките на една година
The Доклад за състоянието на облачната сигурност 2020 от Sophos отбеляза, че големите пробиви, включващи облака, стават нещо обичайно. 70 процента от ИТ специалистите съобщават, че техните облачни инфраструктури са имали пробив през предходната година. Докладът разкрива, че повечето инциденти със сигурността на облачните изчисления имат една от двете основни причини. Те са или резултат от откраднати или фиширани идентификационни данни, или неправилни конфигурации са довели до пробива.
Според а Доклад за 2022 г от Fugue, 36% от 300 анкетирани специалисти по облачно инженерство и сигурност казват, че тяхната организация е претърпяласериозноизтичане или пробив в сигурността на облака през изминалата година.
14. Организираните престъпни групи са отговорни за 80% от нарушенията
Докладът на Verizon също предлага представа за това кой е отговорен за атаките. Интересното е, че повече от 75% от нарушенията включват организирани престъпни групи. Също така трябва да се отбележи, че по-малко от 5% включват вътрешен персонал или външни лица. Не е изненадващо, че над 70 процента от нарушенията на данните са финансово мотивирани.
15. 22% от нарушенията на данните водят до фишинг атаки
В проучването си Verizon се опита да открие как възникват нарушенията и установи, че над една трета включват фишинг атаки, около 25 процента включват хакване, а 17 процента са съсредоточени около други различни форми на хакване, като рансъмуер.
16. Времето за откриване на 60% от нарушенията на данните е седмици или повече
Чудите се колко време отнема на компаниите да открият и реагират на нарушения? Докладът на Verizon разкрива, че не е толкова бързо, колкото бихте искали, особено като се има предвид, че откраднатите идентификационни данни участват в над 60% от нарушенията. Тъй като на повече от половината компании са нужни седмици, за да открият пробив, в момента, в който компанията издаде имейл, който казва на клиентите да сменят паролите си, вече може да е твърде късно.
17. Почти 8000 уебсайта на тримесечие са компрометирани с код за извличане на формуляри
Formjacking включва престъпници, които използват JavaScript код, за да отвлекат формуляри за плащане на уебсайтове, като тези, намерени в сайтове за електронна търговия. Наричан още като скимиране на цифрови карти, той се използва като средство за кражба на информация за кредитна карта, както и на други ценни данни. Според Тенденции в пейзажа на заплахите на Symantec – Q1 2020 , имаше 7 836 сайта, компрометирани чрез извличане на формуляри през първото тримесечие на 2020 г. Това е увеличение в сравнение със 7 663 през предходното тримесечие.

18. Корпоративните ransomware атаки нарастват
Ransomware атаките (които държат файлове или системи като заложници) представляват огромна заплаха за сигурността на данните. Според Резюме на сигурността на Symantec – април 2021 г , плащанията за рансъмуер скочиха със 171% през 2020 г., като най-високото изплащане се удвои до 10 милиона долара.
Статистиката на Symantec също установи, че фърмуерът става все по-популярна цел за нападателите. Един от факторите, които допринасят, е, че въпреки че 80% от организациите са претърпели атака на фърмуер през последните две години, над 20% от респондентите казват, че техните данни на фърмуера не са били наблюдавани.
19. Средната цена на открадната платежна карта е $13 в сивата икономика
2022 изследване от NordVPN анализира информация от 135 000 британски карти, продадени в тъмната мрежа, като установи, че средната цена на британска платежна карта е £11,06 ($15). Това е по-скъпо от средното за света от £9,70 (около $13).
Според доклади от 2020 г , клонирана карта с ПИН може да се продава за $15-$35, като данните за American Express са най-ценни. Междувременно идентификационните данни за онлайн банкиране за сметки с $2000 или повече могат да се продават за $65.
20. Идентификационните данни на акаунта в Gmail струват средно $156
Докато това фигура изглежда високо, има смисъл, като вземете предвид, че много хора свързват други акаунти с акаунта си в Gmail. Като такъв достъпът до Gmail може да даде възможност на нападател да нулира паролите на всички свързани акаунти.
21. Броят на нарушенията на данните скочи през 2021 г
Според Ресурсен център за кражба на самоличност (ITRC) , броят на нарушенията на сигурността на данните през първите девет месеца на 2020 г. е намалял с 30 процента в сравнение със същия период на 2019 г. Броят на засегнатите лица е над 292 милиона, с 60 процента по-малко от 2019 г. Една от възможните причини за спада е, че като организации преминаха към модел на дистанционна работа в резултат на пандемията, те станаха по-наясно с проблемите на киберсигурността и затегнаха практиките.
Въпреки това Центърът за ресурси за кражба на самоличност в своя 16-и годишен доклад за нарушения на данните установява, че броят на нарушенията на данните в корпорациите е нараснал повече от 68% през 2021 г., надминавайки предишния рекорден ръст през 2017 г. от 23%.
22. 4,24 милиона долара струва средно пробивът на данни в САЩ
The IBM 2021 Разходи за доклад за нарушение на данните подчерта, че през 2021 г. се наблюдава най-високата средна цена на нарушение на данните от 17 години, нарастваща от 3,86 милиона долара през 2020 г. до 4,24 милиона долара.
Индивидуалните нарушения стават по-скъпи и водят до загуба или кражба на все по-голям брой потребителски записи. Тази цена включва неща като загуба на бизнес, разходи за уведомяване и други щети.
23. Компрометираните идентификационни данни са причинили най-много пробиви
Същото проучване на IBM установи, че най-честият първоначален вектор на атака, компрометирани идентификационни данни, е отговорен за 20% от нарушенията на данните при средна цена от $4,37 милиона.
24. Дистанционна работа поради увеличените разходи за COVID-19
Средната цена е била с 1,07 милиона долара по-висока при нарушения, при които отдалечената работа е фактор за причиняване на нарушение, в сравнение с тези, при които отдалеченият фактор не е фактор, според IBM.
25. AI за сигурност има най-голям ефект за намаляване на разходите
IBM отбеляза, че изкуственият интелект (AI) за автоматизация и сигурност, когато е напълно разгърнат, предлага най-голямото смекчаване на разходите: до $3,81 милиона по-малко в сравнение с организации, които нямат AI за сигурност.
26. Подходът на нулево доверие помага за намаляване на разходите
В последния доклад на IBM откриваме, че средната цена на пробив е била с 1,76 милиона долара по-ниска в организации със зрял подход на нулево доверие, в сравнение с организации без нулево доверие.
27. Облачната миграция оказва влияние върху разходите и ограничаването
Изследователите на IBM също така откриха, че организациите, които са по-напреднали в своята стратегия за модернизация на облака, са успели да ограничат пробив в данните средно със 77 дни по-бързо от тези в ранния етап на своя път на модернизация.
28. Атаките чрез социално инженерство са най-сериозната заплаха за публичната администрация
Докладът на Verizon подчертава, че атаките чрез социално инженерство (вид киберпрестъпление, при което атаката заблуждава целта чрез представяне под чужда самоличност) представляват 69% от всички нарушения на публичната администрация.
29. Почти две трети от компаниите оставят повече от 1000 чувствителни файла отворени за всеки
The Доклад за риска от данни за финансовите услуги на Varonis за 2021 г разглежда оценките на риска от данни, извършени от инженерите на Varonis, за да определи степента на излагане на критична и чувствителна информация в рамките на организации за финансови услуги като банки, застрахователни компании и инвестиционни компании.
Една област на интерес е броят на папкитекоито са отворени за разглеждане от всеки в компанията. Варонис установи, че 13 процента от папките са отворени за всички.
Но може би по-притеснително е, когато чувствителните файлове се оставят отворени. Чувствителните файлове включват такива, съдържащи неща като информация за кредитни карти, здравни досиета или регулирана информация като тази, която е предмет на GDPR, PCI или HIPAA. Варонис установи, че в 64% от компаниите за финансови услуги всеки служител има достъп до повече от 1000 чувствителни файла. Всъщност проучването установи, че 15 процента от всички чувствителни файлове са достъпни за всеки служител.
30. Служителите на големи организации имат достъп до 20 милиона файла
Варонис установи, че през 2020 г. всеки служител има достъп до средно 11 милиона файла. За големите организации този брой е почти два пъти при 20 милиона.
31. През 2021 г. броят на лицата, засегнати от нарушения на сигурността на данните, леко е намалял
Ресурсният център за кражба на самоличност (ITRC) проучва публично достъпни разкривания на нарушения на данни и публикува своя ключови констатации за 2021 г . Установено е, че близо 294 милиона души са били засегнати от нарушения на данните. Това е намаление в сравнение с над 300 милиона лица, засегнати от публично докладвани нарушения на данните през 2020 г.
Тази цифра обаче трябва да бъде контекстуализирана. Въпреки че броят на засегнатите лица е намалял леко, броят на общите нарушения се е увеличил, и то значително. През 2021 г. е имало 1682 нарушения в американските корпорации, което е увеличение със 754 спрямо предходната година.
32. PII на клиента е най-разпространеният и най-скъп вид изгубен или откраднат запис
Данните от IBM показват, че през 2021 г. личната информация на клиента (PII) е била включена в 44% от нарушенията и средната цена на запис на PII на клиент е била $180.
33. Кибератаките и измамите с данни са посочени като едни от най-големите глобални рискове
The Инспективен доклад на Световния икономически форум за 2020 г очертава най-големите глобални рискове, включително природни бедствия и оръжия за масово унищожение. Кибератаките и измамите с данни се нареждат на трето място по отношение на най-тревожните за компаниите (пред опасенията за инфекциозни заболявания) и на осмо по отношение на най-вероятните последствия за света.

34. 58% от организациите не признават разкриването на нарушения на данните
Изследователите на Comparitech по сигурността редовно сканират интернет за изтекли бази данни и след това предоставят информация на организацията, отговорна за данните. Екипът предприе проучване за определяне на времето за отговор на тези разкрития. 23 процента от организациите са отговорили в рамките на един ден, 12 процента в рамките на два дни и два процента в рамките на три дни. Други пет процента отнеха от четири до 17 дни отговор. Изненадващо, повече от половината (58 процента) изобщо не са изпратили отговор.
35. Здравеопазването беше най-уязвимият сектор през първото тримесечие на 2022 г
ИТ управление изготви доклад за първо тримесечие на 2022 г. за нарушения на данните, който установи, че здравеопазването и здравните науки са се сблъскали с най-голям брой нарушения, което представлява 26% с 65 нарушения. Той беше плътно следван от публичния сектор, който представлява 18% от инцидентите (47).

36. Кибератаките са най-често срещаният тип пробив през първото тримесечие на 2002 г
Докладът на IT Governance продължава, като се посочва, че кибератаките остават най-често срещаният тип нарушаване на данните, каквато е тенденцията през последната година. От всички публично оповестени инциденти, кибератаките представляват 61% (161 атаки) от инцидентите.

37. 93% от атаките успешно проникват в корпоративна мрежа
Тревожно проучване от позитивни технологии показа, че в 93% от случаите външен нападател може успешно да проникне в корпоративна мрежа. Проучването е проведено сред финансови организации, държавни органи, ИТ, индустриални, горивни и енергийни компании.
38. През 2021 г. опитите за кибератаки са се увеличили с 50%
КПП съобщава, че опитите за кибератаки са се увеличили с 50% през 2021 г. спрямо 2020 г. Checkpoint определя кибератака като опит за фишинг, злонамерени изтегляния на файлове, опити за управление и контрол, използване на уязвимости и злонамерен достъп до уебсайтове. В проучването всички опити са били предотвратени.
Докладване на нарушения на данните
До съвсем наскоро беше обичайно да се научава за нарушение на данните доста след като се е случило. Може да научим за масово нарушение месеци или дори години след факта. В някои случаи това може да се дължи на факта, че самата компания не е открила пробива дълго време. В други случаи обаче се разбра, че бизнесът имаскрити нарушения или фактите около тях, за да се предотврати увреждане на репутацията на компанията.
Например през 2017 г. беше разкрито, че Uber беше покрил нарушение на данните от 2016 г., което засяга 57 милиона клиенти. През октомври 2018г. Google призна до нарушение на данните, засягащо половин милион потребители, което започна преди три години и беше открито през март 2018 г. И едва през април 2021 г. личните данни, отнасящи се до над 350 милиона потребители на Facebook, бяха публикувани публично в онлайн хакерски форум.
Очевидно неуведомяването на клиентите за нарушение представлява aогромна заплаха за поверителносттатъй като няма да знаят как да предприемат мерки за смекчаване на евентуални щети. Например, ако знаете, че паролата ви е била нарушена, тогава ще промените паролата си.
За да защитим правото на гражданите да знаят кога тяхната поверителност е била нарушена,много страни вече имат действащи твърди законизадължава какво трябва да направят компаниите в случай на открито нарушение на данните. Тези закони се съсредоточават около докладването на нарушението и уведомяването на клиентите, но може също да обхващат неща като това как трябва да се записва и съхранява информацията за нарушение.
Например в края на 2018 г. Канада направени промени в TheЗакон за защита на личната информация и електронните документи(PIPEDA), очертавайки точно как организациите, обект на акта, трябва да реагират на нарушение на данните. Също през 2018 г. Алабама стана последният щат в САЩ за приемане на закон за уведомяване при нарушаване на данните. Съвсем наскоро през 2021 г. бяха приети редица законопроекти и закони за защита на данните премина през множество международни юрисдикции .
Вижте още статистики:
- Статистика за киберсигурност
- Статистика за кражба на самоличност
- Статистика за фишинг
- Статистика за рансъмуер
- Статистика за телефонен спам
- Статистика за кибертормоз
- VPN статистика
Какво могат да направят отделните лица при нарушения на сигурността на данните?
Физическите лица са силно зависими от компаниите за защита на тяхната информация. Те също така вярват, че ще бъдат уведомени възможно най-скоро след откриване на нарушение. Имайки предвид това, има някои стъпки, които можете да предприемете, за да защитите данните си:
- Използвайте силни, уникални пароли: По този начин, дори ако някой има вашето потребителско име или имейл, ще бъде трудно за него да проникне в акаунт. Дълги низове от букви, цифри и символи са добра идея. Паролите също трябва да са уникални за всеки акаунт, за да се попречи на хакерите да използват информацията за влизане на нарушен акаунт в други акаунти, атака, известна като пълнене на идентификационни данни. Можете да използвате мениджър на пароли, за да ви помогне да генерирате и запомните пароли.
- Придържайте се към предупрежденията: Ако научите за пробив в новините или получите известие от компания, с която работите, действайте незабавно. Променете незабавно паролата си и разберете каква информация може да е била нарушена, за да можете да предприемете действия. Например, ако номерът на вашата кредитна карта може да е изтекъл, може да искате да го замените.
- Внимавайте за фишинг имейли: Въпреки че трябва да приемате уведомленията за нарушения сериозно, имайте предвид, че това може да бъде и тактика, използвана от киберпрестъпниците. Измамниците могат да изпратят фишинг имейли (под прикритието на имейли за повторно задаване на парола), които водят до фалшиви (фишинг) сайтове, предназначени да крадат информация като идентификационни данни за вход. Ако все пак получите имейл за повторно задаване на парола, уверете се, че е легитимен, като проверите за често срещани признаци на фишинг имейл, като грешно изписано име на фирма или лоша граматика. Можете също така да пропуснете връзките изцяло и да отидете директно на уебсайта на компанията, за да промените паролата си.
- Потърсете сигурни сайтове: Когато извършвате онлайн дейности, особено такива, включващи финансова или лична информация, уверете се, че сте използване на доверен уебсайт (който започва с https://). Дори и да забележите добра сделка, не си струва да предавате информацията си за плащане на компания, която няма да защити вашите данни.
- Използвайте VPN: Избягвайте неща като онлайн банкиране и пазаруване, когато сте свързани към обществени wifi мрежи. Използването на VPN може да шифрова връзката ви и да предпази данните ви от хакери и други шпиони, дори при незащитена wifi.
- Използвайте двуфакторно удостоверяване (2FA): Ако вашите идентификационни данни бъдат разкрити при нарушение на сигурността на данните, 2FA или проверката в две стъпки (2SV) може да попречи на престъпник да получи достъп до вашия акаунт. Ще трябва да въведете еднократен код, изпратен на вашия телефон или имейл при влизане.
- Използвайте убит ли съм? : Регистрирайте се в този уебсайт, за да получите бързо известие, в случай че вашият имейл адрес е участвал в нарушение на сигурността на данните. Имайте предвид, че трябва да се регистрирате отделно за всеки имейл адрес, който използвате.
- Наблюдавайте вашите акаунти: Не винаги можете да се доверите, че финансова институция или платежна платформа ще хване нещо нередно с вашия акаунт. Проверявайте редовно извлеченията, за да сте сигурни, че никой няма достъп и проверете кредитния си отчет, за да сте сигурни, че няма открити нови сметки на ваше име. Не забравяйте също да проверите сметките за лоялност и награди; те често се забравят, но може да има голяма стойност на престъпници. Услугите за защита от кражба на самоличност могат да автоматизират някои от тези проверки.