Tuyển dụng
Viettel IDC

Kaspersky: chi phí trang trải cho sự cố bảo mật đang tăng lên

19/10/2019

Nghiên cứu mới của Kaspersky Lab và B2B International nhận thấy chi phí trung bình của một sự cố an ninh mạng đang tăng lên.

Trong khi nhiều công ty đang đầu tư vào an ninh mạng không chú ý đến tỷ lệ thu lại từ số tiền đầu tư ROI (63% vào năm 2017 so với 56% vào năm 2016), nghiên cứu mới từ Kaspersky Lab và B2B International cho thấy chi phí trung bình của sự cố an ninh mạng đang tăng lên.

Theo báo cáo ‘Bảo mật CNTT: tập trung chi trung hay đầu tư chiến lược?”, các sự cố an ninh mạng tốn kém nhất cho doanh nghiệp thuộc mọi quy mô là kết quả từ sự thất bại của bên thứ ba. Điều đó nghĩa là các công ty không chỉ đầu tư vào bảo vệ công ty, mà còn cần phải chú ý đến các đối tác kinh doanh.

Kaspersky: chi phí trang trải cho sự cố bảo mật đang tăng lên

Nghiên cứu năm nay cho thấy sự phát triển đầy hứa hẹn về nhận thức của doanh nghiệp về tầm quan trọng của an ninh CNTT. Các doanh nghiệp trên toàn cầu đang bắt đầu xem đây là một khoản đầu tư chiến lược và phần ngân sách chi cho an ninh CNTT đang tăng lên, chiếm gần một phần tư ngân sách CNTT trong các tập đoàn lớn.

Mô hình này phù hợp cho các doanh nghiệp thuộc mọi quy mô, bao gồm các doanh nghiệp rất nhỏ, nơi nguồn cung thường thiếu. Nhưng trong khi bảo mật có vẻ đang nhận được tỷ lệ ngân sách CNTT lớn hơn, thì thực tế tổng chi phí này lại ngày càng ít hơn.

Ví dụ: ngân sách an ninh CNTT trung bình cho các doanh nghiệp đã giảm từ 25,5 triệu USD hồi năm ngoái xuống còn 13,7 triệu USD vào năm 2017.

Đây là một vấn để đối với các doanh nghiệp, khi trên thực tế sự cố bảo mật không hề tốn ít chi phí hơn để phục hồi. Năm 2017, các doanh nghiệp vừa và nhỏ đã chi trung bình 87.800 USD cho mỗi sự cố bảo mật (so với 86.500 USD năm 2016), còn các doanh nghiệp lớn đang đối mặt với mức 992.000 USD cho sự cố vào năm 2017, so với 861.000 USD vào năm 2016.

Với các tổ chức công nghiệp, thiếu hiệu quả trong bảo mật đã gây tiêu tốn chi phí lên tới 497.000 USD mỗi năm từ các sự cố CNTT, ngoài những thiệt hại do các cuộc tấn công vật lý gây ra. Theo một cuộc khảo sát của Kaspersky Lab và Business Advantage, các tổ chức công nghiệp đã đối mặt từ 1 đến 5 sự cố mỗi giây vào năm ngoái.

Nhưng việc tăng ngân sách an ninh CNTT chỉ là một phần của giải pháp, vì những tổn thất lớn nhất là do sự cố liên quan đến bên thứ ba và các thất bại trong chính sách an ninh mạng của họ. Các doanh nghiệp vừa và nhỏ phải trả tới 140.000 USD cho các sự cố ảnh hưởng đến cơ sở hạ tầng xuất phát từ bên thứ ba.

Trong khi các doanh nghiệp bị mất 1,8 triệu USD do các sự cố ảnh hưởng đến các nhà cung cấp mà họ chia sẻ dữ liệu và 1,6 triệu USD do mức độ bảo vệ không đủ của các nhà cung cấp dịch vụ điện toán đám mây.

Khi doanh nghiệp cung cấp cho một tổ chức khác quyền truy cập dữ liệu hoặc cơ sở hạ tầng, các điểm yếu từ một bên có thể ảnh hưởng đến cả hai. Vấn đề này ngày càng trở nên quan trọng khi các chính phủ trên toàn thế giới gấp rút đưa ra các luật mới, yêu cầu các tổ chức cung cấp thông tin về cách họ chia sẻ và bảo vệ dữ liệu cá nhân.

Kaspersky Lab giới thiệu Kaspersky IT Security Calculator

Theo Kaspersky

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

19/10/2019

Việt Nam đã hiện diện trên bản đồ IPv6 thế giới

Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.

19/10/2019

Thảm hoạ an ninh mạng Cloudbleed

Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.

19/10/2019

Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS

Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.

19/10/2019

Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn

Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.

19/10/2019

Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình

Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.

19/10/2019

Tản nhiệt 'nóng' cho trung tâm dữ liệu

Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.

19/10/2019

Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9

Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.

01/03/2020

[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC

Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!

19/10/2019

"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft

Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.

19/10/2019

Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS

Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.