侵害コストを減らすセキュリティ対策とは ~ IBM 調査 | ScanNetSecurity
2024.04.20(土)

侵害コストを減らすセキュリティ対策とは ~ IBM 調査

 日本アイ・ビー・エム株式会社(日本IBM)は8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。

調査・レポート・白書・ガイドライン
インシデント発生後のコスト低減に効果のあるセキュリティ対策
  • インシデント発生後のコスト低減に効果のあるセキュリティ対策
  • 図4:ヘルスケアは12年連続で最高コスト産業となった
  • 図11:2022年における最も一般的な初期攻撃ベクトルは、盗まれたまたは漏洩した認証情報で、調査対象の侵害の19%を占め、平均コストは450万米ドルに上りました。
  • 図 13 は、データ侵害の平均コストに対する 28 の要因の影響を示している
  • 図17:セキュリティAIと自動化を完全に導入した場合、セキュリティAIと自動化を導入していない場合と比較して、平均侵害コストが305万米ドル減少し、その差は65.2%となり、本調査で最大のコスト削減が実現しました

 日本アイ・ビー・エム株式会社(日本IBM)は8月25日、「2022年データ侵害のコストに関する調査レポート」の日本語版を公開した。ベライゾンのDBIR(データ漏洩調査報告書)ほどの定番ではないものの独自の編集方針があり、特に、コストを軸に分析する視点が興味深い。

 今年で17年目を迎える「データ侵害のコストに関する調査」は、米調査組織ポネモン・インスティテュート(Ponemon Institute)が実施し、IBM Securityがスポンサーとなり、分析し、発行している。本調査では、2021年3月から2022年3月までに発生したデータ侵害の影響を受けた550社を調査、データ侵害の影響を受けた組織の3,600人超に一人一人インタビューを実施している。さらに同レポートでは、データ侵害の根本原因、短期的・長期的な影響と、組織の損失削減につながる緩和要因とテクノロジーについて考察する。

 同調査によると、調査対象の組織における1回のデータ侵害にかかる世界平均コストは過去最高となる435万ドルで、過去2年間で13%近く増加している。調査結果では、これらのデータ侵害インシデントが商品やサービスのコスト上昇にもつながっている可能性を示唆、実際にインフレやサプライチェーンの問題を背景に、世界的にすでに商品コストが上昇している時でも、調査対象組織の60%がデータ侵害を要因とした製品またはサービスの価格を引き上げている。


《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  2. 日本のセキュリティ人材の 74 %、2023年に昇給なし

    日本のセキュリティ人材の 74 %、2023年に昇給なし

  3. お勧めIoTセキュリティガイドライン5種--診断レポート(ラック)

    お勧めIoTセキュリティガイドライン5種--診断レポート(ラック)

  4. 個人情報保護委員会、マイナンバーのヒヤリハット・漏えい事例をまとめた資料を公表

  5. CRYPTREC暗号リストおよび仕様書を改定 2013年以来

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. 2021年の迷惑メールを調査、送信時間は朝7時がピークに

  8. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  9. IPA「企業ウェブサイトのための脆弱性対応ガイド」8年ぶり改訂、クラウド利用も想定

  10. 考察「能動的サイバー防御(Active Cyber Defense)」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×