sikkerhet
Datainnbrudd blir dyrere
Nå koster et gjennomsnittlig datainnbrudd offeret 50 millioner kroner, viser en fersk rapport fra IBM. Verktøy som hjelper deg å oppdage angrep raskt holder kostnaden nede, mener selskapet.
Det meste har blitt dyrere de siste par årene. Derfor er det kanskje ingen overraskelse at også kostnaden som følger et datainnbrudd øker.
− Globalt har gjennomsnittskostnaden etter et datainnbrudd økt med ti prosent siden i fjor, skriver IBM.
Hvert år ser IBM nærmere på kostnadene knyttet til slike innbrudd. Denne gangen har de, sammen med Ponemon Institute, snakket med rundt 3500 sikkerhetsfolk og ledere, om deres erfaringer fra 604 ulike datainnbrudd mellom mars 2023 og februar 2024.
Nå ligger snittkostnaden på et datainnbrudd på nær fem millioner dollar, godt over femti millioner kroner, melder IBM.
Å oppdage angrep raskt, ha god kontroll på hvor dataene ligger, og nok sikkerhetsfolk på jobb, er det som skal til for å holde kostnaden nede om uhellet først er ute.
Mer bruk av kunstig intelligens til å forebygge og oppdage angrep, har vist seg nyttig, mener IBM. Teknologien gjør det nemlig mulig å oppdage og begrense skaden av angrep mye raskere.
KI lønner seg
Selskaper som i ganske stor grad hadde tatt i bruk KI for å forebygge og oppdage angrep, hadde vesentlig lavere utgifter etter angrepet. Forskjellen var på så mye som 20 millioner kroner etter et gjennomsnittsangrep.
− Jo mer selskapet brukte KI og automatisering, jo lavere ble kostnaden for datainnbruddene. Korrelasjonen er tydelig og et av de viktigste funnene i årets rapport, skriver IBM.
Angrepene ble i snitt oppdaget 100 dager raskere enn i selskaper som ikke brukte slik teknologi.
Kostnadene som kommer etter datainnbrudd, kommer i stor grad av nedetid og ekstra kundeoppfølging. Jo lenger tid det tar å oppdage et innbrudd, jo dyrere har det en tendens til å bli. Går det så langt at det er angriperen selv som varsler om innbruddet, har de gjerne allerede oppnådd alt de ønsket, mener IBM.
Samtidig gir den nye teknologien, sammen med økt bruk av IoT, en større angrepsflate. Det krever mer av sikkerhetsfolket.
− Cybersikkerhetsteam er hele tiden underbemannet, skriver IBM.
I årets undersøkelse fant de at halvparten av bedriftene som ble rammet, sleit med for få sikkerhetsfolk på jobb. Det er en vesentlig økning fra fjorårets rapport.
Mye tyder på at gapet mellom etterspurt kompetanse og tilgjengelig kompetanse bare vil øke, mener IBM.
Advarer mot skyggedata
Men det hjelper lite med sikkerhetskompetanse dersom IT-avdelingen ikke vet hvor dataene er.
Hvert tredje innbrudd IBM undersøkte involverte skyggedata, altså data som ligger i datakilder IT-avdelingen ikke har kontroll på.
Det kan bli dyrt. De tilfellene der skyggedata kom på avveie, ble angrepet i snitt 16 prosent dyrere. Angrep mot denne typen data er vanskeligere å oppdage. Samtidig gir data lagret på flere steder flere steder økt risiko for angrep.
Dermed er det kanskje ikke overraskende at det viktigste rådet fra IBM i år er å kjenne til hvor du har dataene dine, i tilligg til å tenke sikkerhet når du tar i bruk KI og å ta i buk KI i sikkerhetsarbeidet.