Համառոտ
- Կազմակերպությունների 85% -ը վերջին տարվա ընթացքում ունեցել են մեկ կամ մի քանի տվյալների կորստի միջադեպ[1][2].
- Ամեն րոպե կորում է 7,900 դոլար ԱՄՆ միջին բիզնեսը, որը տվյալների կենտրոնի խափանում է ապրում՝ տվյալների կորստով[7].
- Տվյալների վերականգնման մակարդակների 24.1% անկում դիտարկվել է 2021-ից 2024 թվականներին, որի ցուցանիշները 87.4%-ից նվազել են մինչև ընդամենը 66.3%[3].
- Բիզնեսների 93%-ը սնանկության դիմում է ներկայացնում 10 օրից ավելի տևողությամբ տվյալների երկարատև կորստից հետո մեկ տարվա ընթացքում[5].
Կարևոր տվյալների կորուստ օգտատիրոջ վարքագծի պատճառով
Հետազոտության բացահայտող եզրակացությունը ցույց է տալիս, որ տվյալների կորստի դեպքերը մեծապես կենտրոնացած են օգտատերերի փոքր տոկոսի շրջանում: Օգտատերերի միայն 1%-ն է պատասխանատու տվյալների կորստի կանխարգելման մասին ահազանգերի մոտավորապես 88-90%-ի համար:[2][7]Բացի այդ, օգտատերերի մոտ մեկ երրորդը (33%) տարեկան ուղարկում է մոտավորապես երկու սխալ հասցեագրված էլեկտրոնային նամակ, հնարավոր է՝ գաղտնի տեղեկատվությունը բացահայտելով չարտոնված ստացողների համար։[7].
Տվյալների կորստի հիմնական պատճառները
Տվյալների կորստի արմատական պատճառները հասկանալը կարևոր է արդյունավետ կանխարգելիչ ռազմավարություններ մշակելու համար: Հետազոտությունը որպես էական նպաստող գործոններ նշում է թե՛ տեխնիկական, թե՛ մարդկային գործոնները.
- Սարքավորումների անսարքությունները տվյալների կորստի հիմնական տեխնիկական պատճառն են՝ կազմելով միջադեպերի մոտավորապես 40-44%-ը։[5].
- Մարդկային սխալը կազմում է տվյալների կորստի բոլոր դեպքերի մոտավորապես 29-32%-ը, ինչը այն դարձնում է ընդհանուր առմամբ երկրորդ ամենատարածված պատճառը։[5].
- Ծրագրային ապահովման վնասում (տվյալների կորստի դեպքերի 14%)[5].
- Համակարգչային վիրուսներ (տվյալների կորստի դեպքերի 7%-ը)[5].
- Բնական աղետները տվյալների կորստի ամենաքիչ տարածված պատճառն են՝ կազմելով դեպքերի միայն 3%-ը։[5].
Տվյալների կորստի ֆինանսական ազդեցությունը
Միջինից մինչև խոշոր բիզնեսների համար անգործության միջին արժեքը տատանվում է 7,900-ից մինչև 9,000 դոլար մեկ րոպեի համար[4][8]Որոշ հետազոտությունների համաձայն՝ փոքր բիզնեսների համար անգործունեության ժամանակը կազմում է մոտավորապես 427 դոլար մեկ րոպեի համար։[4], մինչդեռ այլ աղբյուրներ գնահատում են ավելի բարձր թվեր՝ մոտ 1,410 դոլար մեկ րոպեի համար[5].
Ավելի լայն առումով, տվյալների կորուստը ԱՄՆ բիզնեսներին արժենում է միջինը 7,900 դոլար մեկ րոպեի համար տվյալների կենտրոնի անջատման ժամանակ։[8]Փոքրածավալ տվյալների կորստի միջադեպերը (մոտ 100 կորած կամ վնասված գրառում) բիզնեսներին արժենում են միջինը 18,120-ից մինչև 35,730 դոլար, մինչդեռ մեծածավալ տվյալների կորուստը (100+ միլիոն գրառում) կարող է արժենալ 5-ից մինչև 15.6 միլիոն դոլար։[8].
Գործարար հետևանքներ՝ ֆինանսական ծախսերից այն կողմ
Տվյալների կորստի հետևանքները տարածվում են շատ ավելի լայն շրջանակի վրա, քան անմիջական ֆինանսական ծախսերը՝ ազդելով բիզնես գործունեության բազմաթիվ ասպեկտների վրա։
Գործառնական խափանումներ
Կազմակերպությունների ավելի քան 50%-ը հայտնել է բիզնեսի խափանումների մասին՝ որպես տվյալների կորստի միջադեպերի ուղղակի հետևանք։[2]. Մասնավորապես.
- Վերականգնման ջանքերի 25.9%-ը զգալի ժամանակ է պահանջում անձնակազմից
- Վերականգնման ծախսերի 13.8%-ը կազմում են չբյուջեով նախատեսված ծախսերը։
- Վերականգնման ջանքերի 9.2%-ը խափանումներ է առաջացրել՝ զգալի ազդեցություն ունենալով եկամտի ներուժի վրա։[5]
Հեղինակության վնաս
Տվյալների կորստի ոչ նյութական ծախսերը կարող են նույնքան նշանակալի լինել։ Կազմակերպությունների մոտ 9.6%-ը հայտնում է իրենց ապրանքանիշի հեղինակությանը հասցված վնասի մասին՝ տվյալների վերականգնման հետ կապված խնդիրների պատճառով։[5], ինչը կարող է հանգեցնել հաճախորդների վստահության երկարաժամկետ խնդիրների և մրցունակության նվազման։
Մշտական ազդեցություններ բիզնեսի վրա
Ընկերությունների ապշեցուցիչ 93%-ը, որոնք տվյալների երկարատև կորուստ են ունենում ավելի քան 10 օր, մեկ տարվա ընթացքում սնանկության դիմում են ներկայացնում։[5]Բացի այդ, տվյալների կորստի ենթարկված բիզնեսների 51%-ը փակվում է երկու տարվա ընթացքում, իսկ 43%-ը երբեք չի վերաբացվում։[5].
Տվյալների կորստի կանխարգելման հասունություն և ներդրում
Տվյալների կորստի ծանր հետևանքներին չնայած, կազմակերպությունների պատրաստվածությունը զարմանալիորեն ցածր է մնում։ Կազմակերպությունների միայն 38%-ն է հայտնել, որ ունի «հասուն» տվյալների կորստի կանխարգելման (DLP) ծրագիր։[2], ինչը բիզնեսների մեծ մասին անբավարար կերպով է պաշտպանում տվյալների կորստի ռիսկերից։
Կանխարգելիչ միջոցառումների իրականացումը լայնորեն տարբերվում է.
- ԱՄՆ կազմակերպությունների 60%-ը իրականացրել է վերապատրաստման և իրազեկման ծրագրեր՝ որպես տվյալների կորստի կանխարգելման և վերահսկողության միջոց։
- 55%-ը ընդլայնել է կոդավորման օգտագործումը
- 49%-ը կիրառում է վերջնակետերի անվտանգության լուծումներ
- 44%-ը օգտագործել է ինքնության և մուտքի կառավարման լուծումներ
- 39%-ը ավելացրել է ձեռքով ընթացակարգեր և վերահսկողություններ
- Միայն 36%-ն է օգտվել տվյալների կորստի կանխարգելման մասնագիտացված լուծումներից[5]
Ակնհայտ զարգացող միտում է գեներատիվ արհեստական ինտելեկտի հետ կապված ռիսկերի և համապատասխան վերահսկողության արագ աճը։ Գեներատիվ արհեստական ինտելեկտի մասին ահազանգերը արագորեն դարձել են պաշտպանության հարթակներում ամենաշատ կիրառվող հինգ կանոններից մեկը, չնայած վերջերս են ներդրվել։[7][8]Սա ընդգծում է տվյալների կորստի ռիսկերի փոփոխվող բնույթը և հարմարվողական կանխարգելման ռազմավարությունների անհրաժեշտությունը։
Եզրակացություն. Տվյալների պաշտպանության կարևորագույն նշանակությունը
2024 թվականի վիճակագրությունը հստակ պատկեր է ստեղծում. տվյալների կորուստը շարունակում է մնալ տարածված, թանկարժեք և պոտենցիալ աղետալի ռիսկ բոլոր չափերի կազմակերպությունների համար: Քանի որ կազմակերպությունների 85%-ը բախվում է տվյալների կորստի միջադեպերի, և միայն 38%-ն ունի զարգացած կանխարգելման ծրագրեր, կազմակերպչական պատրաստվածության մեջ կա զգալի բաց:
Ֆինանսական հետևանքները լուրջ են՝ կազմակերպության չափից կախված՝ անսարքության դեպքում ծախսերը տատանվում են 427-ից մինչև 9,000 դոլար մեկ րոպեի համար, և հաճախ վտանգված է բիզնեսի երկարաժամկետ կենսունակությունը։ Այն փաստը, որ տվյալների երկարատև կորուստ ունեցող ընկերությունների 93%-ը մեկ տարվա ընթացքում սնանկության դիմում է ներկայացնում, ընդգծում է այս ռիսկի գոյաբանական բնույթը։
Քանի որ տվյալների միջավայրերը դառնում են ավելի բարդ, իսկ սպառնալիքները զարգանում են, կազմակերպությունները պետք է առաջնահերթություն տան համապարփակ տվյալների պաշտպանության ռազմավարություններին, որոնք հաշվի են առնում ինչպես տեխնիկական, այնպես էլ մարդկային գործոնները: Քանի որ սարքավորումների խափանումները և մարդկային սխալները կազմում են միջադեպերի մեծ մասը, հավասարակշռված մոտեցումները, որոնք համատեղում են տեխնոլոգիական լուծումները աշխատակիցների վերապատրաստման և իրազեկվածության հետ, կարևոր են տվյալների կորստի արդյունավետ կանխարգելման համար:
Հիշատակում:
- Proofpoint. (2024)։ Տվյալների կորստի լանդշաֆտի 2024 թվականի զեկույց։ https://cyberedgegroup.com/wp-content/uploads/2024/05/Proofpoint-Survey-Report.pdf
- CyberSecAsia. (2024): Տվյալների կորստի լանդշաֆտը 2024 թվականին։ https://cybersecasia.net/sponsored/the-2024-data-loss-landscape/
- Hornetsecurity. (2024): Բիզնեսների գրեթե մեկ երրորդը տվյալների կորուստ է ունեցել 2024 թվականին: https://www.hornetsecurity.com/en/blog/nearly-a-third-of-businesses-suffered-data-loss-in-2024/
- Առցանց սպիտակ թղթեր։ (2024)։ Տվյալների կորստի լանդշաֆտի 2024 թվականի զեկույց։ https://www.onlinewhitepapers.com/information-technology/2024-data-loss-landscape-report/
- BusinessDasher. (2024): Տվյալների կորստի 20+ վիճակագրություն, որը բիզնեսը պետք է իմանա 2024 թվականին: https://www.businessdasher.com/data-loss-statistics/
- Ատլասյան։ (2024)։ Պարապուրդի արժեքը։ https://www.atlassian.com/incident-management/kpis/cost-of-downtime
- Invenio IT. (2024): Որքա՞ն է տվյալների կորստի արժեքը 2024 թվականին։ https://invenioit.com/continuity/cost-of-data-loss/
- Proofpoint. (2024)։ Տվյալների կորստի լանդշաֆտի 2024 թվականի զեկույց։ https://www.proofpoint.com/us/resources/threat-reports/data-loss-landscape