O Instituto Ponemon divulgou recentemente a 17ª edição da pesquisa “Cost of a Data Breach Report 2022“, em parceria com a IBM Security. Nesta edição, foram feitas mais de 3.600 entrevistas, em 550 organizações que sofreram algum tipo de incidente de segurança no período de março de 2021 a março de 2022. As organizações envolvem 17 setores em 17 países diferentes.
Eu já escrevi sobre essa pesquisa nos dois artigos abaixo:
Alguns pontos de destaque
Em relação à pesquisa de 2022, importante destacar os seguintes dados:
- Novamente, o custo médio de uma violação de dados aumentou e chegou a US$ 4,35 milhões em 2022 – em 2021 era de US$ 4,24 milhões; em 2020, o custo era US$ 3,86 milhões;
- Os EUA têm o maior custo dentre os países pesquisados – US$ 9,44 milhões – e o Brasil teve o maior percentual de aumento nesse custo, passando de US$ 1,08 para US$ 1,38 milhões, um aumento de quase 28% de 2021 para 2022;
- O setor com maior custo (novamente) é a Saúde – US$ 10,10 milhões – seguido do setor financeiro – US$ 5,97 milhões;
- O tempo médio para identificar e mitigar um incidente é de incríveis 277 dias;
- A principal causa dos incidentes (19%) foi o uso credenciais comprometidas. Em seguida, phishing (16%);
- A reincidência de incidentes de segurança é comum e atingiu 83% das organizações;
- 45% dos incidentes ocorreram na nuvem;
- US$ 4,54 milhões foi o custo médio de um ataque de ransomware, sem contar o valor cobrado pelo “resgate”;
- Custo dos incidentes na nuvem: US$ 5,02 milhões na pública, US$ 4,24 na privada e US$ 3,80 na híbrida.
Destaco, ainda, no gráfico abaixo, os fatores que aumentam ou diminuem o custo de um incidente.
Como diminuir a chance de ser vítima de um incidente de segurança? Leia o meu artigo que descreve três ações que podem mitigar até 80% dos incidentes.
O relatório completo
Quer saber mais? Veja o relatório completo abaixo.