Tietomurroista aiheutuu yrityksille koko ajan kasvavia kustannuksia. Ponemon-instituutin julkaiseman ”Cost of Data Breach Study: Global analysis” -raportin mukaan keskimääräinen tietovuodon kustannus on noussut 3,8 miljoonaan dollariin eli 23 prosenttia vuodesta 2013.
Raportin mukaan jokaisen varastetun tai kadonneen luottamuksellisen tiedon keskimääräinen hinta on noussut 6 prosenttia 145 dollarista 154 dollariin. Raporttia varten kerättiin tietoa 350 organisaatiolta ja 11 eri maasta.
Tietovuotojen aiheuttama kustannusnousu johtuu ensisijaisesti kolmesta syystä. Kyberrikollisuuden määrä kasvaa jatkuvasti ja siksi tietovuotojen selvittämisen kustannukset nousevat. Myös tietovuodosta johtuvien liiketoiminnan menetysten kustannuksilla on merkittävä vaikutus kokonaiskustannuksiin. Lisäksi yhä useampi yritys käyttää enemmän rahaa tietovuotojen tutkimustoimenpiteisiin ja kriisinhallintaan.
Eniten kustannuksia tietovuodoista aiheutuu yrityksille USA:ssa, jossa menetetyn tiedon arvoksi on laskettu 217 dollaria. Saksassa vuotanut tieto tuo 211 dollarin tappiot. Intia ja Brasilia ovat haitarin toisessa ääripäässä, sillä Intiassa menetetty tieto maksaa 56 dollaria ja Brasiliassa 8 dollaria.
Tietovuodoista aiheutuvat kulut vaihtelevat teollisuudenaloittain. Korkeimmat kustannukset löytyvät terveydenhuollon alalla, jossa kulut saattavat nousta keskimäärin jopa 363 dollariin menetettyä tietoa kohti. Koulutukseen keskittyvillä aloilla kustannukset ovat vastaavasti 300 dollaria. Matalimmat luvut ovat kuljetusalalla ja julkisella sektorilla, joissa kustannukset ovat 121 dollaria ja 68 dollaria per menetetty tieto.
Hakkerit ja soluttautujat aiheuttavat suuren osan tietovuodoista. 45 prosenttia kaikista vuodoista aiheutui tämänvuotisen tutkimuksen mukaan tahallisen teon tai rikollisen toiminnan seurauksena. Keskimääräinen hinta tällaisen hyökkäyksen selvittämisestä on 170 dollaria menetettyä tietoa kohti. Vastaavasti järjestelmävirheen aiheuttama vuoto maksaa 142 dollaria.
IBM:ltä uusia työkaluja
IBM uskoo, että tietoturvayhteistyön on muututtava, jotta organisaatiot pystyvät taistelemaan paremmin rikollista toimintaa vastaan. Organisaatioiden pitää jakaa dataa ja työkaluja samalla tavalla kuin kyberrikolliset tekevät. Yhteistyöllä ja analytiikkaa hyödyntämällä organisaatiot pystyvät paremmin estämään tietovuotoja.
Jotta entistä laajemmalla käyttäjäkunnalla olisi mahdollisuus saada ajantasaista tietoa löydetyistä tietoturvahyökkäyksistä, IBM on avannut tietonsa ja perustanut uuden pilvipohjaisen IBM X-Force Exchange -yhteistyöalustan. Yli 1000 organisaatiota 16 teollisuuden alalta on liittynyt mukaan reilu kuukausi sitten julkistetulle yhteistyöalustalle, joka mahdollistaa laaja-alaisen organisaatioiden välisen yhteistyön ja vaivattoman tiedon jakamisen kyberuhkien minimoimiseksi.
IBM X-Force Exchange tarjoaa jäsenilleen avoimen pääsyn sekä vanhoihin että reaaliaikaisiin tietoihin tietoturvahyökkäyksistä. Lisäksi jäsenillä on käytettävissään 700 teratavun laajuinen IBM:n tietokanta, joka sisältää tietoa tietoturvahyökkäyksistä kahden vuosikymmenen ajalta ja kerättyä anonyymiä dataa tuhansilta organisaatioilta. Reilun kuukauden aikana jäsenet ovat luoneet alustalle yli 300 uutta tietoturvauhkakokoelmaa ja kyselyitä on tehty yli tuhat päivässä eri puolilta maailmaa olevista organisaatioista. Joukossa on ollut muun muassa maailman kuusi merkittävintä jälleenmyyjää, viisi pankkia kymmenen suurimman joukosta sekä kymmenen suurinta auto-, teknologia- ja koulutusalan organisaatiota.