エグゼクティブサマリー
- 組織の85% 過去1年間に1件以上のデータ損失インシデントを経験した【1]【2].
- 7,900ドルはost 毎分 データセンターの停止とデータ損失を経験した米国企業の平均【7].
- データ復旧率が24.1%低下 2021年から2024年にかけて、87.4%から66.3%に低下した。【3].
- 企業の93%が破産申請 10日間以上続く長期的なデータ損失を経験してからXNUMX年以内【5].
ユーザーの行動による重大なデータ損失
調査から得られた洞察は、データ損失インシデントがごく一部のユーザーに集中していることを示しています。データ損失防止アラートの約1~88%は、わずか90%のユーザーによるものです。【2]【7]さらに、約33分のXNUMX(XNUMX%)のユーザーが年間約XNUMX通の誤送信メールを送信しており、機密情報が不正な受信者に漏洩する可能性がある。【7].
データ損失の主な原因
データ損失の根本原因を理解することは、効果的な予防戦略を策定するために不可欠です。調査では、技術的要因と人的要因の両方が重要な要因として特定されています。
- ハードウェアの故障はデータ損失の主な技術的原因であり、インシデントの約40~44%を占めています。【5].
- 人為的ミスは、データ損失事例全体の約29~32%を占め、全体でXNUMX番目に多い原因となっています。【5].
- ソフトウェアの破損(データ損失発生の14%)【5].
- コンピュータウイルス(データ損失インシデントの7%)【5].
- 自然災害はデータ損失の最も少ない原因であり、全体のわずか3%を占めています。【5].
データ損失による経済的影響
中規模から大規模の企業では、平均cost ダウンタイムは7,900分あたり9,000ドルからXNUMXドルの範囲です【4]【8]中小企業にとって、ダウンタイムはostある調査によると、427分あたり約XNUMXドル【4]一方、他の情報源では1,410分あたり約XNUMXドルという高い数字を推定している。【5].
より広義には、データ損失はost米国企業はデータセンターの停止中に7,900分あたり平均XNUMXドルの損害を被る【8]小規模データ損失インシデント(約100リットルost または侵害された記録)cost 企業には平均18,120ドルから35,730ドルの損失があり、大規模なデータ損失(100億件以上のレコード)はost 5万ドルから15.6万ドルの間【8].
財務上のCを超えたビジネスへの影響osts
データ損失の影響は、直接的な財務上の問題にとどまらず、ostビジネス運営のさまざまな側面に影響を及ぼします。
業務の中断
50%以上の組織が、データ損失インシデントの直接的な結果として業務の中断を報告しています。【2]。 具体的には:
- 復旧作業の25.9%にスタッフの多大な時間が費やされている
- 回復の13.8%ostsは予算外の費用を表す
- 復旧作業の9.2%が混乱を引き起こし、収益の潜在性に重大な影響を与えた。【5]
風評被害
無形のcostデータ損失も同様に重大なものとなり得ます。約9.6%の組織が、データ復旧の問題によりブランドの評判が損なわれたと報告しています。【5]これは長期的な顧客信頼の問題や競争力の低下につながる可能性があります。
永続的なビジネスへの影響
93日以上にわたる長期のデータ損失を経験した企業の10%がXNUMX年以内に破産申請するという驚くべき事実【5]さらに、データ損失を被った企業の51%は43年以内に閉鎖され、XNUMX%は二度と営業を再開していない。【5].
データ損失防止の成熟度と実装
データ損失の深刻な影響にもかかわらず、組織の準備状況は驚くほど低いままです。成熟したデータ損失防止(DLP)プログラムを備えていると回答した組織はわずか38%でした。【2]その結果、大多数の企業はデータ損失のリスクに対して十分な保護を受けられなくなっています。
予防措置の実施方法は多岐にわたります。
- 米国の組織の60%がデータ損失防止対策としてトレーニングと意識向上プログラムを実施
- 55%が暗号化の使用を拡大
- 49%がエンドポイントセキュリティソリューションを採用
- 44%がアイデンティティおよびアクセス管理ソリューションを使用
- 39%が手動の手順と制御を追加
- 専門的なデータ損失防止ソリューションを利用している企業はわずか36%でした【5]
注目すべき新たなトレンドとして、生成AI関連のリスクとそれに対応する管理の急速な増加が挙げられます。生成AIアラートは、急速にトップ5の脅威の一つとなっています。ost最近導入されたばかりであるにもかかわらず、保護プラットフォームに関するルールを実装しました【7]【8]これは、データ損失リスクの進化する性質と、適応的な防止戦略の必要性を浮き彫りにしています。
結論:データ保護の重要性
2024年の統計は明確な状況を示しています。データ損失は依然として蔓延しており、ostあらゆる規模の組織にとって、潜在的に壊滅的なリスクとなっています。組織の85%がデータ損失インシデントを経験している一方で、成熟した予防プログラムを備えているのはわずか38%であり、組織の準備態勢に大きなギャップが生じています。
経済的な影響は深刻で、ダウンタイムはost組織の規模に応じて427分あたり9,000ドルから93ドルの損失が発生し、長期的な事業存続が危ぶまれるケースも少なくありません。長期的なデータ損失を経験した企業のXNUMX%がXNUMX年以内に倒産を申請しているという事実は、このリスクの存続に関わる性質を如実に物語っています。
データ環境が複雑化し、脅威が進化するにつれ、組織は技術的要因と人的要因の両方に対応する包括的なデータ保護戦略を優先する必要があります。ハードウェア障害と人的ミスがインシデントの大半を占めていることから、効果的なデータ損失防止には、技術的なソリューションと従業員のトレーニングおよび意識向上を組み合わせたバランスの取れたアプローチが不可欠です。
参照:
- Proofpoint (2024). 2024年データ損失状況レポート. https://cyberedgegroup.com/wp-content/uploads/2024/05/Proofpoint-Survey-Report.pdf
- CyberSecAsia (2024). 2024年のデータ損失の展望. https://cybersecasia.net/sponsored/the-2024-data-loss-landscape/
- Hornetsecurity(2024年)。2024年には、企業の約XNUMX分のXNUMXがデータ損失に見舞われました。 https://www.hornetsecurity.com/en/blog/nearly-a-third-of-businesses-suffered-data-loss-in-2024/
- オンラインホワイトペーパー。(2024年)。2024年データ損失状況レポート。 https://www.onlinewhitepapers.com/information-technology/2024-data-loss-landscape-report/
- BusinessDasher (2024)。20年に企業が知っておくべき2024以上のデータ損失統計。 https://www.businessdasher.com/data-loss-statistics/
- アトラシアン(2024年)。Cost ダウンタイムの。 https://www.atlassian.com/incident-management/kpis/cost-of-downtime
- Invenio IT. (2024). Cとは何かost 2024年のデータ損失は? https://invenioit.com/continuity/cost-of-data-loss/
- Proofpoint (2024). 2024年データ損失状況レポート. https://www.proofpoint.com/us/resources/threat-reports/data-loss-landscape