Custo de ataque hacker aumenta em 2022 – de novo!

metal bitcoin coinsPhoto by DS stories on <a href="https://www.pexels.com/photo/metal-bitcoin-coins-7267608/" rel="nofollow">Pexels.com</a>
Compartilhe:

O Instituto Ponemon divulgou recentemente a 17ª edição da pesquisa “Cost of a Data Breach Report 2022“, em parceria com a IBM Security. Nesta edição, foram feitas mais de 3.600 entrevistas, em 550 organizações que sofreram algum tipo de incidente de segurança no período de março de 2021 a março de 2022. As organizações envolvem 17 setores em 17 países diferentes.

Eu já escrevi sobre essa pesquisa nos dois artigos abaixo:

Alguns pontos de destaque

Em relação à pesquisa de 2022, importante destacar os seguintes dados:

  • Novamente, o custo médio de uma violação de dados aumentou e chegou a US$ 4,35 milhões em 2022 – em 2021 era de US$ 4,24 milhões; em 2020, o custo era US$ 3,86 milhões;
  • Os EUA têm o maior custo dentre os países pesquisados – US$ 9,44 milhões – e o Brasil teve o maior percentual de aumento nesse custo, passando de US$ 1,08 para US$ 1,38 milhões, um aumento de quase 28% de 2021 para 2022;
  • O setor com maior custo (novamente) é a Saúde – US$ 10,10 milhões – seguido do setor financeiro – US$ 5,97 milhões;
  • O tempo médio para identificar e mitigar um incidente é de incríveis 277 dias;
  • A principal causa dos incidentes (19%) foi o uso credenciais comprometidas. Em seguida, phishing (16%);
  • A reincidência de incidentes de segurança é comum e atingiu 83% das organizações;
  • 45% dos incidentes ocorreram na nuvem;
  • US$ 4,54 milhões foi o custo médio de um ataque de ransomware, sem contar o valor cobrado pelo “resgate”;
  • Custo dos incidentes na nuvem: US$ 5,02 milhões na pública, US$ 4,24 na privada e US$ 3,80 na híbrida. 

Destaco, ainda, no gráfico abaixo, os fatores que aumentam ou diminuem o custo de um incidente.

Fonte: Cost of a data breach 2022, p. 20

Como diminuir a chance de ser vítima de um incidente de segurança? Leia o meu artigo que descreve três ações que podem mitigar até 80% dos incidentes.

O relatório completo

Quer saber mais? Veja o relatório completo abaixo.

Fábio Correa Xavier

Mestre em Ciência da Computação | Professor | Colunista da MIT Technology Review Brasil | Inovação, Privacidade e Proteção de Dados | Membro IAPP, GovDados