¿Cuál es el costo real de las violaciones de datos?

Un incidente en organizaciones relacionadas con la seguridad de datos que implica la exposición desconocida o el acceso no autorizado de datos protegidos.

En la industria de la salud, una violación de datos es una ocurrencia bastante común y es causada por el robo o la pérdida de un dispositivo informático, los empleados internos introducen sin darse cuenta el malware en una red o los piratas informáticos externos que atacan directamente la red de una empresa. Entre estos, la mayoría de los ciberataques en el sector de la salud se produjeron por empleados que son engañados para revelar información que ayuda a los intrusos a ingresar a la red de la organización. Society of Cyber ​​Risk Management & Compliance Professionals | Opsfolio es una de las mejores comunidades de ciberseguridad para obtener un amplio conocimiento sobre ciberseguridad y sus métodos de rectificación. Unirse a dichas comunidades y grupos podría ayudar a los empleados a mantenerse actualizados sobre ciberseguridad.

Los ciberincidentes pueden dañar la reputación de una empresa y son costosos y lentos de mitigar, la prevención de violación de datos es una prioridad en la mayoría de los entornos de TI.

Comprender la imagen más grande del costo total de una violación implica más que números. Aquí hay algunas piezas adicionales a considerar al armar el rompecabezas más grande del costo total de una violación:

  • Una violación de datos resulta en una pérdida de confianza. La lealtad del cliente está en el corazón de la mayoría de las organizaciones. Sin clientes, realmente no hay negocio. Cuando se rompe la confianza del cliente, el negocio sufre una pérdida tanto en ganancias como en acciones. Es uno que puede ser difícil de cuantificar de inmediato, pero el impacto general puede ser bastante significativo.
  • El tamaño sí importa . Cuando la mayoría de la gente piensa en la reciente violación de Equifax, lo más alarmante es la gran cantidad de registros robados. Decir que hemos sido violados es un resultado desafortunado de hacer negocios en el mundo digital actual. Tener que confesar que se robaron más de 143 millones de registros podría ser difícil de recuperar.
  • El tiempo es dinero Cuando se detectan la mayoría de las infracciones, los actores maliciosos han estado en la red durante algún tiempo, desde 30 días hasta más de un año. Cuanto más tiempo puedan permanecer sin ser detectados, mayor será el daño.
  • Más que un centavo por tus pensamientos . A nadie le gusta ser portador de malas noticias, pero después de una violación, las víctimas deben ser notificadas. Muchas veces, los costos de responder a una violación incluyen el precio de los abogados, la policía, los servicios de protección de identidad para las víctimas y otras comunicaciones de servicio al cliente. Agregue a eso la inversión en relaciones públicas necesaria para sostener la corte de la opinión pública.
  • Lo que no puede poner precio . Atado al costo general —o pérdida— después de una violación está la realidad de que las personas perderán sus trabajos. No hay un “costo” real en la renuncia de un empleado, pero hay gastos incurridos por la empresa, como los $ 4 millones en beneficios de pensión que cobrará el ex CEO de Equifax.
  • Por qué las cosas comienzan a sumar. El mayor costo para las empresas que han sido violadas es el resultado de tener que pagar al personal interno más dinero por el tiempo que tomará responder al ataque o contratar ayuda externa, como los investigadores forenses.

Sumando todo: ¿qué determina el costo de una violación de datos?

Dependiendo del tamaño de la brecha, los números de costo real pueden ser asombrosos si comienza a examinar cuántas personas afectadas podría haber. A pesar de toda esta protección, ningún sistema es perfecto. Existen amenazas no digitales a sus datos, como incendios, inundaciones y otros eventos. En estos casos, la prevención no es tan importante como la recuperación. La próxima semana discutiremos las consideraciones de recuperación de desastres.

Aquí hay un artículo realmente genial sobre este tema: https://www.sdtek.net/2016/05/09

En el estudio sobre el costo de la violación de datos de 2015: análisis global patrocinado por IBM, se analizaron 350 empresas para investigación. La investigación reveló que en 2014, la cantidad promedio de dinero perdido por una empresa debido a la violación de datos ascendió a $ 3.52 millones. En 2015, el monto promedio aumentó a $ 3.79 millones.
8 hechos detrás de los costos financieros y operativos de una violación de datos

El costo de las violaciones de datos La Encuesta 2014 del Instituto Ponemon ha llegado a ciertas tendencias sobre cómo respondieron las personas y las empresas a las violaciones de datos. Al analizar datos de 9 años de 250 organizaciones de 11 países:

  • El costo de una violación de datos está en aumento. Muchos países sienten un aumento en el costo por registro comprometido (tanto robado como perdido), por lo tanto, el aumento debido en el costo total promedio de una violación.

  • La lealtad del cliente después de una infracción es demasiado baja, especialmente en el sector de servicios financieros.

  • Casi todas las naciones fueron víctimas de ciberataques maliciosos por parte de redes criminales, por lo que este ha tomado el primer lugar en la lista de causas de violaciones de datos experimentadas por la organización participante

  • Por primera vez, la evidencia de la investigación sugiere que la continuidad del negocio y la gestión involucrada en la reparación de una violación pueden ayudar efectivamente a reducir el costo.

http://authenticid.co/blog/2015/…