Liksom på andra håll fortsätter kostnaderna för dataintrång i Storbritannien att stiga. Den senaste (19:e) upplagan av IBM Kostnad för ett dataintrång Rapporten anger siffran till 4.5 miljoner dollar (3.6 miljoner pund) per intrång i Storbritannien, en ökning med 5 % jämfört med föregående år. Däremot steg den globala siffran med 10 % årligen till nästan 4.9 miljoner dollar (3.8 miljoner pund). Ändå, även om vi gör något bättre än det globala genomsnittet, är detta ingen tid för självbelåtenhet. Organisationer bör göra så mycket de kan för att minimera både incidenter och kostnader.
Lyckligtvis har rapporten en mängd data som hjälper dig att styra din cybersäkerhetsstrategi.
Nyckelresultat från Storbritannien
Storbritanniens uppdelning innehåller en del intressant statistik. Nästan två femtedelar (38 %) av överträdelserna som studeras involverar data som lagras i flera molnmiljöer och miljöer på plats. De tar längst tid att identifiera och innehålla (258 dagar) trots att de ligger strax under den genomsnittliga kostnaden (3.5 miljoner pund). Med tanke på att de flesta organisationer kör idag hybrid och multi-moln miljöer, synlighet och kontroll av dessa system blir alltmer kritiska.
Den kanske mest användbara insikten i rapporten handlar om nyckelfaktorerna som ökar och minskar intrångskostnaderna.
De tre främsta faktorerna som förstärker intrångskostnaderna för brittiska organisationer är:
- Bristande efterlevnad av bestämmelser (som lade till i genomsnitt £287,000 XNUMX per överträdelse)
- IoT/OT-miljö har brutits eller påverkats (246,000 XNUMX GBP)
- Leveranskedjan brott (£241,000 XNUMX)
Vi vet från ISMS.online Status för informationssäkerhetsrapport 2024 att en femtedel av de brittiska organisationerna har upplevt IoT-enhetsintrång (20 %) och leveranskedjan (18 %) under det senaste året. Och att det genomsnittliga bötesbeloppet som drabbar företag ökade med 3.5 % årligen till 258,000 70 £. Faktum är att 100,000 % av organisationerna fick överträdelseböter på över XNUMX XNUMX pund under det senaste året. Att hitta bästa praxis för att minska IoT, leveranskedjan och regulatoriska risker bör därför vara en prioritet.
Andra faktorer som kan öka kostnaderna för intrång inkluderar:
- Stulna/komprometterade referenser. Detta var den vanligaste attackvektorn, stod för 15 % av överträdelserna som studerats av IBM och kostade nästan 4.3 miljoner pund per intrång
- Nätfiske stod för det näst största antalet intrång (12 %) och 3.6 miljoner pund i genomsnittliga kostnader. Det var också den största cybersäkerhetsincidenten som upplevts under de senaste 12 månaderna, enligt ISMS.online (39 %)
- Företags-e-post komprometterad (11 % och £4 miljoner)
- Skadliga insiders (10 % och 4.4 miljoner GBP)
Allt är dock inte förlorat. Studien visar också att implementeringen av AI och automatisering är på uppgång och kan ha en betydande positiv inverkan på intrångskostnaderna. Cirka 71 % av de brittiska organisationerna hävdar att de använder dessa verktyg i sina säkerhetsoperationscenter (SOC), en ökning med 13 % årligen och mer än det globala genomsnittet (66 %). Siffran är också betydligt högre än andelen (26 %) av de svarande som ISMS.online säger använder ny teknik som AI och maskininlärning (ML) för säkerhet – även om dessa även inkluderade respondenter från USA och Australien.
Ändå hävdar IBM att det kan påskynda upptäckt och inneslutning av incidenter med 106 dagar. Det är därför kanske inte förvånande att tre fjärdedelar (76 %) av säkerhetsexperterna ISMS.online frågade i USA, Storbritannien och Australien tror att AI- och ML-tekniken förbättrar informationssäkerheten. De har rätt att tro det; Generativa AI-assistentverktyg kan hjälpa till att täppa till luckor i SOC-analytiker genom att sammanfatta komplex information, föreslå nästa steg och till och med hjälpa till med hotjaktsfrågor. Och andra AI-algoritmer kan ställas in för att filtrera bort varningsbrus för att hjälpa till med triaging och prioritering, vilket i slutändan ökar analytikers produktivitet.
Enligt IBM upptäckte brutna brittiska företag att kostnaderna var 1.1 miljoner pund lägre när sådana verktyg användes.
Den globala bilden
På global nivå hävdar IBM att över hälften av organisationerna har "allvarlig" eller "högnivå" brist på säkerhetspersonal, vilket driver upp kostnaderna med i genomsnitt 1.8 miljoner USD. ISMS.online-data visar att nästan en tredjedel (31%) av företagen anser att brist på säkerhetskunskaper är en stor utmaning. Men det finns också några mer positiva fynd.
Globalt sett nådde den genomsnittliga livscykeln för dataintrång en sjuårslägsta på 258 dagar – en minskning från 277. Även om det fortfarande tar för lång tid att identifiera och begränsa incidenter går siffran i rätt riktning. Vidare upptäcks nu 42 % av överträdelserna av interna företagsteam, upp från 33 % förra året. Detta sparade nästan 1 miljon dollar per intrång jämfört med en incident som avslöjats av en angripare – som till exempel redan kan ha krypterat nätverket med ransomware.
På den noten finns det också salviaråd för juridiska och företagsledare. De som arbetar med brottsbekämpning sparar nästan 1 miljon dollar i genomsnitt, exklusive lösensumman. Brottsbekämpare har ofta tillgång till dekrypteringsnycklar och annan intelligens som kan användas för att minska risken för intrång och få tillbaka utpressade medel.
Andra sätt att minska kostnaderna för intrång
Globalt sett är personalutbildning ($258,629 258,538) och AI- och ML-insikter ($XNUMX XNUMX) de två främsta faktorerna som leder till minskade intrångskostnader. Så länge de implementeras som en del av en holistisk, processdriven, bästa praxis för hantering av cyberrisk, verkar de vara två självklara första steg för att hjälpa till att mildra den ekonomiska skadan till följd av dataintrång.
SandboxAQ CISO Chris Bates säger att både AI och automation kan ge mervärde för SOC-analytiker.
"AI används i SOC för att snabba upp responsen och för att ge bättre sammanhang så att svararna kan agera snabbare. Det används också för att göra avancerade detektioner över många olika data- och loggkällor”, säger han till ISMS.online.
“Automation är nyckeln för alla SOC; det låter analytiker köra svarsspelböcker med ett klick eller kommando, som är standard, repeterbara och snabba. Ytterligare automatisering kan användas för att kvalitetssäkra eller testa anpassade regler som SOC-analytikerna skapar, för att verifiera att de fortfarande arbetar på en kontinuerlig basis."
Utöver detta bör organisationer överväga ramverk och standarder för bästa praxis som ISO 27001, SOC2 och NIST CSF, enligt Akhil Mittal, senior säkerhetskonsultchef på Synopsys Software Integrity Group.
”Dessa ramverk är mer än bara kryssrutor; de är praktiska guider för att bygga starka cybersäkerhetsmetoder. Genom att följa dessa standarder kan organisationer skapa en kultur där säkerhet är allas ansvar. Det innebär att implementera beprövade bästa praxis och sätta upp processer som avsevärt minskar risken och effekten av intrång”, säger han till ISMS.online.
”När alla förstår sin roll i att skydda känslig information blir organisationen mer motståndskraftig mot hot. Det handlar om att vara proaktiv snarare än reaktiv, vilket kan leda till betydande kostnadsbesparingar på lång sikt.”








