12 лет назад

Каждая кибератака на бизнес наносит ущерб в среднем на 650 тысяч долларов

Каждая кибератака на бизнес наносит ущерб в среднем на 650 тысяч долларов Фото 0

Аналитическая компания B2B International и «Лаборатория Касперского» провели совместное исследование глобальных киберугроз для бизнеса. Оно показало, что средний размер убытка, который причиняют крупным компаниям кибератаки, составляет 649 тысяч долларов.
 
Для получения максимально близкой к реальности картины ущерба специалисты B2B International учитывали исключительно инциденты, которые произошли за последние 12 месяцев. Для анализа была использована информация об убытках, которые понесли компании, участвовавшие в опросе, непосредственно в результате инцидентов, связанных с ИТ-безопасностью.
 
Расходы включают два основных компонента. Прежде всего, это ущерб от самого инцидента. То есть убытки в результате утечки важных данных, простоя бизнеса, расходов на услуги узких специалистов в области устранений последствий инцидентов.
 
Плюс незапланированные «реактивные» расходы, необходимые, чтобы предотвратить подобные инциденты в будущем. Они складываются из трат, чтобы подобрать и обучить персонал, обновить защитную аппаратно-программную инфраструктуру.
 
Подсчеты показали, что больше всего убытков причиняет сам инцидент. Упущенные возможности для ведения бизнеса и услуги сторонних специалистов, чтобы устранить последствия инцидентов, обходятся примерно в 566 тысяч долларов. На «реактивные» траты, чтобы подобрать и обучить персонала, а также, чтобы обновить аппаратно-программную инфраструктуру, уходит еще 83 тысячи долларов.
 
Ущерб может варьироваться. Например, в зависимости от региона, в котором находится компания, подвергнутая атаке. Скажем, самые большие убытки понесли предприятия в Северной Америке. В среднем – 818 тысяч долларов. В Латинской Америке этот показатель чуть меньше – 813 тысяч долларов. Меньше других теряют европейские компании. В среднем – 627 тысяч долларов.
 
Размер ущерба от кибератак, который терпят малые и средние компании, намного меньше по сравнению с крупными корпорациями. Однако с учетом того, что эти компании и впрямь малы, то ущерб для них не менее ощутим. 
 
К примеру, средний размер убытков от инцидента, вызванного информационной безопасностью, для малых компаний составляет примерно 50 тысяч долларов. Из них сам инцидент выливается примерно в 36 тысяч долларов, а остальные 14 тысяч – это дополнительные расходы.
 
Наибольший среди малых и средних компаний ущерб, в среднем в 96 тысяч долларов, несут компании из Азиатско-Тихоокеанского региона. Вторую строчку в этом списке занимают компании из Северной Америки с показателем в 82 тысячи долларов. В Европе этот показатель составил 55 тысяч долларов, а в Латинской Америке – 45 тысяч долларов. Меньше всего денег на инцидентах теряют компании SMB из России. В среднем 21 тысячу долларов.