The average cost of a data breach has risen to
3,86 million dollars, according to IBM in an annual study,
which represents a
increase in cost of 6,6%, this includes direct losses, indirect losses, related to the time and effort spent to resolve the breach,
and lost business opportunities, such as customers leaving due to
reputation damage.
Nearly 23% of companies, worldwide, are likely to
experience at least one breach in the next two years. Sectors such as
health and finance, due to the type of data they handle, face
the highest costs per record, until 400 Dollars, while the global average
cost per lost record is around 148 Dollars.
Las empresas de servicios financieros son las víctimas más
frecuentes, seguidas por las industrias de servicios, manufactura y tecnología.
Según dicho informe, en este momento se tardan 197 días en
identificar una filtración y 69 en contenerla, un ligero aumento respecto a los
191 and 66 días de 2017. Las empresas alemanas y sudafricanas son las más rápidas
en descubrir y contener las filtraciones (171 and 190 días respectivamente),
mientras que las de Oriente Medio (350) y Brasil (340) son las más lentas.
Tardar más de 100 días en descubrir una filtración puede incrementar
en más de un millón de dólares la factura final, tardar más de 30 días en
contenerla, una vez descubierta, puede añadir más de un millón de dólares. Invertir en
capacidades forenses y de monitorización, contratar un servicio de SOC, puede ser valioso a largo plazo.
Según dicho informe, uno de los desembolsos más importantes
a los que se enfrentan las empresas, después de las filtraciones, son los
costes de notificación. Una vez que ha entrado en vigor la normativa de la
European Union, es probable que las empresas vean “grandes incrementos en
todo el mundo” a nivel de costes de notificación.
Para John Wheeler, vicepresidente de estrategia de IBM
Security, “La gran pregunta es qué
precedentes se establecerán cuando se empiecen a poner multas. Cuando llegue el
primer caso y la gente sea consciente de lo elevadas que pueden ser las multas,
vamos a ver temblar a muchos ejecutivos. Una de las claves del RGPD es que
establece una ventana de transparencia de 72 hours. Y ese tiempo puede pasar
muy, muy rápido. La gente tiene que entender que es importante estar
preparado”.
