埃森哲:2019年网络犯罪成本研究报告(分析)

2019年3月,埃森哲联合Ponemon发布了第九次网络犯罪成本调研报告(Ninth Annual Cost of Cybercrime Study)。这份报告针对来自11个国家(都是发达经济体,不含中国)的16个行业的355家公司的2647名高阶主管进行了调研,结果显示,随着被攻|击目标越来越多、影响越来越大、攻|击手段越来越先进,安全泄露事件持续攀升,尽管组织的安全投入也在不断增长,但其应付网络攻|击犯罪的成本(这里的cost也可以叫做代价、开销)仍然在不断提升,预计从2019年到2023年的5年总风险价值5.2万亿美元。报告通过量化的成本计算模型,对各种攻|击类型的不同成本项目进行了量化分析,揭示了降低网络犯罪成本的三条快速路径,即:优先遏制基于人的攻|击(主要就是钓鱼)、强化信息保护(主要就是数据安全)、投资那些回报率高的技术(包括情报、ML、IAM、行为分析等)。

以下进一步进行分析:

从上图可知,组织年均安全泄露从2017年的130起增长到2018年的145起,增长了11%,过去五年共增长了67%。

需要注意的是本报告对security breach的定义,不同于DBIR或者SANS的定义,这个的security breach泛指成功的网络攻|击(包括针对工控系统的攻|击)。这里的breach不等于一般讨论的data breach,也不完全等于incident。按照我的理解,security breach > security incident > (data) breach。

上图中还有一个数据,即只有16%的CISO表示他们对人员进行网络安全审计,而人是报告认为的当前最为薄弱的安全环节。同样,在安永第21次全球信息安全调查报告中,也是将人列为组织最大的弱点,并进一步揭示出与人的安全意识密切相关的钓鱼攻|击是最大的网络威胁。

基于Ponemon的计算模型,报告得出网络犯罪带来的平均成本在2018年达到了1300万美元,比上一年增长了12%,如下图:

进一步按不同的行业细分进行分析,可以发现网络犯罪给银行业带来的成本(损失)相对最大。如下图:

而从攻|击手段的角度来看,恶意软件造成的损失最大,而勒索软件与恶意内部用户造成的损失增长最快。如下图:

进一步分析每种攻|击手段造成的不同影响性所带来的成本分布,如下图:

可以看出,对于恶意软件、web攻|击、恶意代码而言,最主要的影响是信息损失(即信息泄露带来的损失);对于DoS而言最大的影响性显然是业务中断了。总体而言,最大损失的来自于信息损失。

从组织为了对抗网络犯罪所投入的不同阶段的成本来看,36%的成本花在了发现攻|击上,调查的成本占22%,遏制的成本占24%,恢复的成本占18%,如下图:

报告进一步指出,发现攻|击的花费持续上升的原因包括各种安全技术的大量采用,譬如SIEM、DLP、NGFW、IDPS、UTM等,以及对相关人才的聘用。调查花费下降的原因则在于取证分析和威胁猎捕工具的运用,提升了调查的效率,此外,云服务也大大提升了调查与遏制的效率。遏制的花费上升的原因主要是对抗威胁的复杂程度上升,以及合规性要求导致。修复的花费下降则主要是因为编排与自动化技术的运用。

最有趣的图还是这个对于不同的安全技术所发挥的作用的分析,如下图:

从上图,我们不难发现,安全情报与威胁共享是最能降低对抗网络犯罪的成本的技术手段,同时,该技术的采用者占了所有受访者的67%。其次最有效的技术是自动化、AI和机器学习技术,再往后依次是高级IAM、网络和用户行为分析、加密技术、GRC、自动化策略管理、DLP。

更有意思的是高级边界控制技术,报告指出受访者对该技术的平均投入达到了140万美元,但收益却是负值。我理解,这并不是说该技术没有用,事实上仍然十分重要和基础。但说明,我们要平衡在边界控制阻断与检测和响应之间的投资比重,实现更高效的投资组合。

如下图显示的是2017年的分析

跟2017年度的调研结果相比,前四种高效的安全技术基本相同。

报告给出了解锁(提升)网络安全价值的三个步骤:

1)优先防范基于人的攻|击。对人的审计是关键,培训和教育必不可少,对第三方人员和合作伙伴的人员也要纳入安全管理的范畴。

2)重点限制信息泄露和业务中断的损失。信息保护是可信赖业务实践的核心,要采用以数据为中心的安全方法论,运用DLP和加密技术,加强对安全的度量。

3)关注新兴安全技术,灵活投资和运用上面提及的高效安全技术。

最后,报告提供了Ponemon设计的网络犯罪成本计算模型,如下图所示,跟2017年的模型略有不同。

【参考】

埃森哲:2017年网络犯罪成本研究报告(含分析

安永:第21次全球信息安全调查报告(2018~2019)

安永:第20次全球信息安全调查报告(2017~2018)

安永:第19届全球信息安全调查报告

普华永道:2018年全球信息安全状况调查分析报告

德勤2010年金融机构安全研究报告

原文地址:https://blog.51cto.com/yepeng/2401211

时间: 2024-11-07 22:04:18

埃森哲:2019年网络犯罪成本研究报告(分析)的相关文章

3星|埃森哲《机器与人》:基于人工智能新闻甚至宣传稿的畅想与分析

机器与人:埃森哲论新人工智能 主题是未来人工智能与人的合作关系的讨论.作者认为人工智能与人各有优劣势,中间有一大片交叉地带是需要人工智能与人一起合作的,这些交叉地带目前还有很多空缺岗位找不到合适的人. 书中的人工智能相关的事实,大部分是新闻稿,其中有不少有宣传稿的味道,也引用了一些研究报告.在此基础上两位作者做了一些畅想和分析.这些畅想和分析的观点基本都见过,没看到有新意. 总体评价3星,有参考价值. 以下是书中一些内容的摘抄: 1:非常有意思的是,在这个通过人工智能重构流程的时代,一些自动化程

外企面试,哪有你想象的那么难!(已收埃森哲、NTTDATA等8家外企offer)

无精疯,一名背包客,大学期间穷游了十余个国家,五十余座城市,也是一位拥有健身教练证的业余健身痴迷者.从大二开始自学Java并开始了第一份实习,后面也是通过自学转到了大数据,之前在一家大数据独角兽实习,现在在一家西班牙公司就职大数据开发. 作者也是一名普通学校的学生,但是大学期间看清楚了自己以后要做的事情,并且开始为此努力,学习英语.健身.自学大数据.并且通过自己的努力拿到了多家大厂的offer,最终选择了一家西班牙公司的大数据开发职位. 他的见识.认知方面比大多数人要好得多.不管你是在校学生,还

埃森哲杯第十六届上海大学程序设计联赛春季赛暨上海高校金马五校赛 B合约数

链接:https://www.nowcoder.com/acm/contest/91/B来源:牛客网牛客网没有账号的同学,请用这个注册,支持楼主,谢谢. 题目描述 给定一棵n个节点的树,并且根节点的编号为p,第i个节点有属性值vali, 定义F(i): 在以i为根的子树中,属性值是vali的合约数的节点个数.y 是 x 的合约数是指 y 是合数且 y 是 x 的约数.小埃想知道对1000000007取模后的结果. 输入描述: 输入测试组数T,每组数据,输入n+1行整数,第一行为n和p,1<=n<

第13届景驰-埃森哲杯广东工业大学ACM程序设计大赛

G.旋转矩阵 题解:LR和RL等同没有旋转,所以旋转到最后等价于只向左旋或只向右旋. 感受:fuckkkkk!if-else结构竟然写挂了,比赛结束后真想找块豆腐撞死. 比赛时写的左旋: 1 /*左旋*/ 2 void print3() { 3 cout << m << " " << n << endl; 4 for (int i = m - 1; i >= 0; i--) { 5 for (int j = 0; j < n;

【第13届景驰-埃森哲杯广东工业大学ACM程序设计大赛-J】 强迫症的序列

小A是一个中度强迫症患者,每次做数组有关的题目都异常难受,他十分希望数组的每一个元素都一样大,这样子看起来才是最棒的,所以他决定通过一些操作把这个变成一个看起来不难受的数组,但他又想不要和之前的那个数组偏差那么大,所以他每次操作只给这个数组的其中n-1个元素加1, 输入描述: 第一行一个整数T(T<=100),表示组数 对于每组数据有一个n,表示序列的长度(0< n <100000) 下面一行有n个数,表示每个序列的值(0<ai<1000) 输出描述: 输出两个数第一个数表示

详细分析网络犯罪

近几年国内计算机网络安全的迅速发展给国家带来经济和技术上的翻新,网络犯罪案件数量近年来呈逐年上升的趋势,其中利用病毒等恶意代码窃取用户信息.敲诈用户财产成为网络犯罪的主要手段之一,同时,网上贩卖病毒.×××和僵尸网络的活动不断增多,且公开化.利用病毒.×××技术传播垃圾邮件和进行网络×××.破坏的事件呈上升趋势.因此,种种迹象表明,病毒的制造.传播者追求经济利益的目的越来越强,这种趋利性引发了大量的网络犯罪活动,危及网络的应用与发展.写这个专栏的目的就是为了针对网络安全人员.安全组织.网络安全爱

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位 根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生.洗钱.支出以及再投资的非法资金已经超过了1.5万亿美元. 在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位.根据一

2019徐州网络赛 XKC&#39;s basketball team 线段树

网址:https://nanti.jisuanke.com/t/41387 题意: 大家好,我是训练时长两年半的个人练习生蔡徐坤,我的爱好是唱,跳,rap,篮球. 给出一段长度为$n,(n \leq 1e5)$的序列,对每一个数,求出它和它后面比它大$m$的数中间夹着的数的数量,没有输出$-1$. 题解: 直接建线段树,维护最大值,然后查询时对第$i$个数,搜索区间$[i,n]$之中大于$num[i]+m$的值的位置的最大值,具体操作是先限定区间,然后求出所有合法位置,取最大值,如果搜索不到则返

ACM-ICPC 2019南昌网络赛I题 Yukino With Subinterval

ACM-ICPC 2019南昌网络赛I题 Yukino With Subinterval 题目大意:给一个长度为n,值域为[1, n]的序列{a},要求支持m次操作: 单点修改 1 pos val 询问子区间中某个值域的数的个数,连续的相同数字只记为一个.(即统计数字段的个数) 2 L R x y 数据范围: 1 ≤ n,m ≤ 2×10^5 1 ≤ a[i] ≤ n 解题思路: 连续重复的数字只记一次.所以考虑将每个数字段除第一个出现外的数字都删去(记为0).在读入操作的时候暴力模拟,同时维护