„Detaliul” tehnic pe care marile companii cheltuie zeci de mii de euro: Este cel mai mare cost

Publicat: 24 09. 2017, 10:57

Chiar dacă tot mai multe companii (63%, în 2017, comparativ cu 56%, în 2016) investesc în securitate cibernetică, indiferent de rata de recuperare a investiției, media costului unui incident de securitate cibernetică este în creștere, arată un nou studiu al Kaspersky Lab și B2B International.

La nivel global, companiile încep să vadă securitatea IT ca pe o investiție strategică, iar ponderea bugetelor cheltuite pe securitatea IT este în creștere, ajungând la aproape un sfert (23%) din bugetele IT ale marilor corporații. Această situație se regăsește printre companii de toate dimensiunile, inclusiv printre cele foarte mici, acolo unde resursele sunt, de obicei, limitate. Cu toate că securitatea pare să primească o cotă mai mare din bugetul IT, bugetul total se micșorează. De exemplu, bugetul mediu pentru securitatea IT a companiilor mari, în termeni absoluți, a scăzut anul trecut de la 25,5 de milioane de dolari, la 13,7 milioane de dolari, în 2017, potrivit studiului citat.

În acest an, IMM-urile au plătit, în medie, 87.800 de dolari după un incident de securitate (comparativ cu 86.500 de dolari, în 2016 ), în timp ce întreprinderile au avut o creștere mai mare: 992.000 de dolari, în 2017, comparativ cu 861.000, în 2016.

Mărirea bugetelor IT reprezintă doar o parte din soluție, ținând cont de faptul că cele mai însemnate pierderi provin din incidentele care implică probleme cibernetice ale terților.

IMM-urile trebuie să plătească până la 140.000 de dolari pentru incidentele care afectează infrastructura găzduită de un terț, în timp ce companiile mari pierd aproape două milioane de dolari (1.800.000 de dolari), ca rezultat al breșelor ce afectează furnizorii cu care folosesc date în comun, și 1.600.000 de dolari din cauza furnizorilor de servicii de infrastructură (IaaS – Infrastructure as a Service) cu o protecție insuficientă.

Imediat ce o companie oferă unei alte organizații acces la datele sau la infrastructura sa, vulnerabilitățile uneia dintre ele ar putea să le afecteze pe amândouă, avertizează Kaspersky. Problema devine din ce în ce mai serioasă atunci când guvernele din întreaga lume introduc noi legislații prin care le cer organizațiilor să ofere informații despre modul în care folosesc și protejează datele personale.

Kaspersky Lab este o companie globală din domeniul securității cibernetice.