Site icon Şirket Haber

Veri ihlali maliyetleri, pandemi sırasında rekor düzeye ulaştı

Veri ihlali maliyetleri, pandemi sırasında rekor düzeye ulaştı

IBM Security araştırmasına katılan şirketlerde, global düzeyde veri ihlali ortalama 4,24 milyon dolara mal olurken, Türkiye’de ise bu maliyet ortalama 1,78 milyon dolar seviyesinde.

Yapay zeka, hibrit bulut ve sıfır güven yaklaşımının benimsenmesi veri ihlali maliyetlerini düşürdü.

 

IBM’in iş güvenliği birimi IBM Security, her yıl yaptığı güvenlik araştırma çalışmasını paylaştı. Araştırma sonucuna göre veri ihlalleri, katılımcı şirketlere ortalama 4,24 milyon dolara mal oldu. Bu sonuç, raporun yayınlandığı 17 yıl boyunca görülen en yüksek maliyet olarak göze çarpıyor. 500’den fazla kuruluşta meydana gelen veri ihlallerine ilişkin kapsamlı analizlere dayanan araştırma, pandemi sırasında gerçekleşen büyük değişimler sebebiyle güvenlik açıklarının çok daha maliyetli ve kontrol altına alınması zor hale geldiğini ve maliyetlerin önceki yıla kıyasla yüzde 10 oranında arttığını gösteriyor.

 

İşletmeler geçtiğimiz yılda; teknolojik yaklaşımları hızlıca uygulayarak, çalışanlarını evden çalışmaya teşvik etti. Kuruluşların yüzde 60’ı ise pandemi döneminde bulut tabanlı faaliyetlere geçiş yaptı. Raporla birlikte gelen yeni bulgular, güvenliğin BT’de meydana gelen hızlı değişimlerin gerisinde kalmış olabileceğini ve kuruluşların veri ihlallerine müdahale etme yeteneklerini engellediğini gösteriyor.

 

Türkiye’den de 21 kuruluşun katıldığı araştırmada veri ihlalinin şirketlere ortalama 1,78 milyon dolara mal olduğu belirtiliyor. Çalınan kimlik bilgileri, yüzde 22 oranla veri ihlalinin en yaygın olduğu alan olurken, bunu yüzde 16 ile e-dolandırıcılık ve yüzde 15 ile yanlış bulut yapılandırması izliyor. Bu faktörler Türkiye’deki bir şirketin sırasıyla ortalama 1,29 milyon dolar, 2,19 milyon dolar ve 1,68 milyon dolar zarara uğradığını da ortaya koyuyor. Araştırmaya zarara sebep olan en pahalı neden ise ortalama 2,25 milyon dolarla üçüncü taraf yazılımlardaki güvenlik açıkları olarak belirlendi.

 

IBM Security’nin desteğiyle her yıl Ponemon Institute tarafından dünya çapında düzenlenen “Veri İhlalinin Maliyeti Raporu”, araştırmaya katılan kuruluşlar arasında aşağıdaki eğilimlerin görüldüğünü ortaya koydu:

 

 

Yükselen veri ihlali maliyetlerinin teknolojide gerçekleşen hızlı değişimlerin ardından, işletmeler için bir diğer ek masraf olduğunu belirten IBM Security Başkan Yardımcısı ve Genel Müdürü Chris McCurdy, çalışma hakkında şunları söyledi: “Veri ihlali maliyetleri geçtiğimiz yılda rekor düzeye ulaşırken bu rapor, yapay zeka, otomasyon ve sıfır güven yaklaşımının benimsenmesi gibi modern güvenlik taktiklerinin etkisine dair olumlu işaretler de ortaya koydu. Bu taktikler, söz konusu vakaların maliyetini daha da düşürme konusunda avantaj sağlayabilir.”

 

Dünya çapında yapılan araştırmada; herhangi bir bulut platformuna geçiş projesi sırasında ihlal yaşayan şirketlerin maliyetinin ortalamadan yüzde 18,8 daha yüksek olduğu gözlendi. Çalışma ayrıca genel bulut modernizasyon stratejilerinde “olgunluk” evresinde olanların erken aşamada olanlara göre, olayları daha etkili bir şekilde algılayabildiğini ve erken aşamada olanlara göre ortalama 77 gün daha hızlı müdahale edebildiğini tespit etti.

 

Rapor önceki yıllara kıyasla daha fazla şirketin güvenlik otomasyonu uyguladığını ve bunun önemli maliyet tasarrufları sağladığını da ortaya koydu. Dünya çapında ankete katılan şirketlerin yaklaşık yüzde 65’i güvenlik ortamlarında otomasyonu kısmen veya tamamen devreye aldıklarını bildirdi. “Tam olarak konuşlandırılmış” bir güvenlik otomasyon stratejisine sahip olan kuruluşların ortalama ihlal maliyeti 2,90 milyon dolar otomasyonu olmayanların maliyeti ise 6,71 milyon dolar.

 

Raporda olay müdahale ekiplerine ve planlarına yapılan yatırımların, veri ihlali maliyetlerini de azalttığı gözlendi. Hem olay müdahale planlanına hem de onu test eden bir ekibe sahip şirketlerin ortalama ihlal maliyeti 3,25 milyon dolarken, bir ekibe ya da plana sahip olmayanların maliyeti ortalama 5,71 milyon dolar.

 

2021 global raporun ek bulguları arasında şunlar yer alıyor: 

 

Metodoloji ve Veri İhlaline İlişkin Ek İstatistikler

IBM Security ve Ponemon Institute tarafından hazırlanan “2021 Bir Veri İhlalinin Maliyeti Raporu”, Mayıs 2020 ile Mart 2021 arasında dünya çapında 500’ü aşkın kuruluşta meydana gelen, 100.000 ya da daha az sayıda kayda yönelik veri ihlallerine ilişkin kapsamlı analizlere dayanıyor. Rapor; hukuki, yasal düzenlemelere yönelik ve teknik faaliyetlerden marka değeri, müşteri ve çalışan üretkenliği kaybına kadar veri ihlali vakalarına dahil olan yüzlerce maliyet faktörünü göz önünde bulunduruyor.

Exit mobile version