TREND e STRATEGIE /

Violazioni dati: costi in ascesa negli States in discesa in Europa

Violazioni dati: costi in ascesa negli States in discesa in Europa

26 Giugno 2017 Gian Carlo Lanzetti
Gian Carlo Lanzetti
Gian Carlo Lanzetti
share
Le imprese in Europa operano in un contesto regolamentato centralmente, mentre negli Stati Uniti hanno esigenze diverse, con 48 dei 50 Stati con proprie leggi in materia di violazione dei dati.

Esiste uno studio globale che esplora le implicazioni e gli effetti delle violazioni dei dati sulle aziende di oggi. Sponsorizzato da IBM Security e condotto da Ponemon Institute, lo studio ha rilevato che il costo medio di una violazione dei dati è di 3,62 milioni di dollari a livello mondiale, in calo del 10% rispetto ai risultati del 2016. Questa è la prima volta da quando è stato creato questo  studio che si è registrata una diminuzione complessiva del costo. Secondo lo studio, queste violazioni costano alle aziende in media 141 dollari per record di dati perso o rubato. 

Analizzando gli 11 Paesi e le 2 regioni presenti nel rapporto, IBM Security ha individuato una stretta correlazione tra la risposta ai requisiti normativi in Europa e il costo totale di una violazione dei dati. I Paesi europei hanno registrato un calo del 26% del costo totale di una violazione dei dati rispetto allo studio dello scorso anno. Le imprese in Europa operano in un contesto regolamentato centralmente, mentre negli Stati Uniti hanno esigenze diverse, con 48 dei 50 Stati con proprie leggi in materia di violazione dei dati. Rispondere a una moltitudine di requisiti normativi e segnalare il problema potenzialmente a milioni di consumatori può essere un compito estremamente costoso anche in termini di risorse.

Secondo lo studio 2017 Cost of Data Breach Study, "i vizi di conformità alle normative" e "la fretta di informare” le vittime senza aver ben compreso la portata della violazione sono tra i cinque principali motivi per cui il costo della violazione dei dati è aumentato negli Stati Uniti. Un confronto tra questi fattori suggerisce che le attività di normazione negli Stati Uniti potrebbero avere per le imprese un costo per ogni record superiore rispetto all'Europa. Ad esempio, le mancate conformità costano alle aziende statunitensi il 48% in più rispetto alle aziende europee, mentre la “fretta di informare” costa alle imprese statunitensi il 50% in più rispetto alle aziende europee.

“I nuovi requisiti normativi come il GDPR in Europa rappresentano una sfida e un'opportunità per le aziende che cercano di gestire meglio la loro risposta alle violazioni dei dati", ha dichiarato Wendi Whitmore, Global Lead, IBM X-Force Incident Response & Intelligence Services (IRIS). “Oggi più che mai è importante identificare rapidamente ciò che è successo, a cosa l'attaccante ha accesso, e come contenere e rimuovere il loro accesso è più importante che mai. È quindi fondamentale che le organizzazioni abbiano in essere un piano completo per rispondere rapidamente ed efficacemente agli incidenti qualora si verifichino".

Secondo lo studio, la rapidità con cui un incidente di violazione dei dati può essere arginato ha un impatto diretto sulle conseguenze finanziarie. Il costo di una violazione dei dati è stato di circa 1 milione di dollari inferiore alla media per le organizzazioni che hanno potuto contenere una violazione di dati in meno di trenta giorni rispetto a quelli che hanno impiegato più di 30 giorni. La velocità di risposta sarà sempre più critica in quanto il GDPR, attuato dal maggio 2018, richiederà alle organizzazioni che operano in Europa di segnalare le violazioni dei dati entro 72 ore, con il rischio di sostenere ammende fino al quattro per cento del loro fatturato annuo globale.

Sempre secondo lo studio, le organizzazioni hanno impiegato, in media, più di sei mesi per identificare una violazione e almeno altri 66 giorni per contenere una violazione una volta scoperta.

Ulteriori risultati chiave dal rapporto “2017 Cost of Data Breach”

  • Le violazioni sanitarie sono le più costose: per il settimo anno consecutivo, l’Healthcare si è rivelato come il settore d’industria più costoso rispetto alle violazioni dei dati, costando queste 380 dollari per ogni record violato, più che 2,5 volte la media globale di tutti i settori (141 dollari per ogni record).

    • Fattori principali che incidono sul maggiore costo di una violazione: Il ricorso a terze parti rappresenta il fattore principale che contribuisce ad aumentare il costo di una violazione dei dati. L’incidenza è di 17 dollari per record. Le organizzazioni devono quindi valutare la posizione di sicurezza dei loro fornitori esterni – che siano fornitori di servizi di payroll, di cloud o di CRM - per garantire la sicurezza dei dati dei propri dipendenti e clienti.
    • Fattori principali che riducono il costo di una violazione: La risposta agli incidenti di sicurezza, la crittografia e una adeguata formazione del personale sono i fattori che hanno il maggior impatto sulla riduzione del costo di una violazione dei dati. Avere un team di risposta agli incidenti ha portato una riduzione del costo di 19 dollari per ogni record perso o rubato, seguito da un ampio uso della crittografia (riduzione di 16 dollari per ogni record) e la formazione dei dipendenti (riduzione di 12,50 dollari per ogni record). 
  • Impatto positivo anche della resilienza: I programmi di business continuity riducono notevolmente i costi di una violazione dei dati. Secondo lo studio di quest’anno, il costo complessivo medio di violazione dei dati giornalieri è stimato a  5.064 dollari. Le aziende che hanno un processo di disaster recovery gestito manualmente hanno registrato un costo medio stimato di 6.101 dollari al giorno. Al contrario, le aziende che implementano un processo di disaster recovery automatizzato e che orchestrano la loro resilienza hanno registrato un costo medio molto più basso al giorno, pari a  4.041 dollari con una differenza netta del 39 per cento (o un risparmio sui costi di 1.969 dollari al giorno).

 

 

 

comments powered by Disqus

Sei alla ricerca di uno sviluppatore?

Cerca nel nostro database


Posytron

Posytron è una Software Factory specializzata in progetti Web, Mobile, Social Media e...

Vai al profilo

Bluzz

Bluzz è un marchio che raggruppa professionisti e aziende che operano da più di...

Vai al profilo

RAD Solutions S.R.L

Distributore GeneXus per Italia e Svizzera

Vai al profilo

Softec S.p.A.

Leader in Italia nell'ambito del Mobile Computing, per la realizzazione di...

Vai al profilo