Generic filters
FS Logoi

IBM-Bericht: Wie teuer ist eigentlich ein Datenleck?

IBM Security hat seinen jährlichen Cost of a Data Breach Report veröffentlicht. Aus diesem geht hervor, dass die durchschnittlichen Kosten eines Datenlecks (also Verletzungen der Sicherheit, der Integrität oder auch der Verfügbarkeit von Daten) im Jahr 2023 sich in Deutschland auf 4,3 Mio. EUR beliefen. Dies ist ein leichter Rückgang gegenüber den 4,41 Mio. EUR […]

von | 27.07.23

Aus dem IBM-Bericht geht hervor, dass sich die durchschnittlichen Kosten eines Datenlecks in Deutschland auf 4,3 Mio. EUR beliefen.
Foto: IBM
IBM-Bericht: Wie teuer ist eigentlich ein Datenleck?

IBM Security hat seinen jährlichen Cost of a Data Breach Report veröffentlicht. Aus diesem geht hervor, dass die durchschnittlichen Kosten eines Datenlecks (also Verletzungen der Sicherheit, der Integrität oder auch der Verfügbarkeit von Daten) im Jahr 2023 sich in Deutschland auf 4,3 Mio. EUR beliefen.

Dies ist ein leichter Rückgang gegenüber den 4,41 Mio. EUR des letzten Jahres. Der Report stellte weiter fest, dass die analysierten deutschen Unternehmen im Schnitt 182 Tage benötigten, um Datenlecks aufzudecken und einzudämmen. Das sind 95 Tage weniger als im globalen Durchschnitt, der 277 Tage betrug.

Kosten werden an die Verbraucher weitergegeben

Laut dem IBM-Bericht von 2023 sind die Unternehmen geteilter Meinung darüber, wie sie mit den zunehmenden Kosten und der Häufigkeit von Datenlecks umgehen wollen. Die Studie ergab, dass obwohl 95 % der untersuchten Unternehmen mehr als einen solchen Vorfall verzeichnet haben, wobei die betroffenen Unternehmen die Kosten hierfür eher an die Verbraucher weitergeben (57 %) als ihre Sicherheitsinvestitionen zu erhöhen (51 %).

Der 2023 Cost of a Data Breach Report basiert auf einer eingehenden Analyse realer Datenlecks, die 553 Unternehmen weltweit zwischen März 2022 und März 2023 erlitten haben. Die von IBM Security in Auftrag gegebene und analysierte Studie wurde vom Ponemon Institute durchgeführt und wird seit 18 Jahren veröffentlicht.

Weitere Ergebnisse aus dem IBM-Bericht

  • KI nimmt Fahrt auf – KI und Automatisierung hatten den größten Einfluss auf die Geschwindigkeit, mit der die untersuchten Unternehmen Datenlecks erkennen und eindämmen konnten. Deutsche Unternehmen, die stark auf beide Technologien setzen, verzeichneten einen 81 Tage kürzeren Lebenszyklus von Datenlecks als Unternehmen, die diese Technologien nicht einsetzten (160 Tage versus 241 Tage).
  • Schweigen kostet – Ransomware-Opfer in der Studie, die die Strafverfolgungsbehörden einschalteten, sparten im Vergleich zu denjenigen, die die Strafverfolgungsbehörden nicht einschalteten, weltweit durchschnittlich 470.000 US-Dollar (ca. 418.000 EUR) an Kosten pro Vorfall. Trotz dieser potenziellen Einsparungen haben 37 % der untersuchten Ransomware-Opfer bei einem Ransomware-Angriff die Strafverfolgungsbehörden nicht eingeschaltet.
  • Lücken bei der Erkennung – Nur ein Drittel der weltweit untersuchten Vorfälle wurde von eigenen Cyber-Security-Teams der Unternehmen entdeckt, während 27 % durch die Angreifer aufgedeckt wurden. Datenlecks, die erst durch den Angriff offenbart wurden, kosteten im globalen Durchschnitt fast 1 Mio. Dollar (ca. 890.000 EUR) mehr als jene bei den Organisationen, welche die Angriffe selbst erkannten.

 

„Zeit ist die neue Währung in der Cybersecurity, sowohl für die Verteidiger als auch für die Angreifer. Wie der Bericht zeigt, können eine frühzeitige Erkennung und eine schnelle Reaktion die Auswirkungen eines Angriffs erheblich reduzieren“, so Chris McCurdy, General Manager, Worldwide IBM Security Services.

 

„Sicherheitsteams müssen sich darauf konzentrieren, wo die Angreifer am ehesten effektiv sein könnten, und ihre Bemühungen darauf konzentrieren, sie zu stoppen, bevor sie ihre Ziele erreichen. Investitionen in Erkennungs- und Reaktionsmaßnahmen gegen Bedrohungen, die die Geschwindigkeit und Effizienz von Verteidigern erhöhen – beispielsweise mit KI und Automatisierung – sind entscheidend, um dieses Gleichgewicht auszubalancieren.“

Hier finden Sie den vollständigen IBM-Bericht

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Cybersicherheit: BSI und Baden-Württemberg kooperieren
Cybersicherheit: BSI und Baden-Württemberg kooperieren

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Land Baden-Württemberg arbeiten im Bereich der Cybersicherheit künftig noch enger zusammen. Eine entsprechende Vereinbarung haben BSI-Präsidentin Claudia Plattner und Thomas Strobl, Stv. Ministerpräsident und Innenminister des Landes Baden-Württemberg, sowie Nicole Matthöfer, Präsidentin der Cybersicherheitsagentur Baden-Württemberg, am 10. Juli in der baden-württembergischen Landesvertretung in Berlin unterzeichnet.

mehr lesen
KI-Fortbildungen: Es gibt (Er-)Klärungsbedarf
KI-Fortbildungen: Es gibt (Er-)Klärungsbedarf

Mit KI die Mail formulieren, eine Hintergrundrecherche starten oder aus Gesprächsnotizen ein Protokoll erstellen – Künstliche Intelligenz kann im Job unterstützen, wenn man weiß wie. Ein Fünftel (20 Prozent) der Berufstätigen wurde deshalb von ihrem Arbeitgeber bereits im KI-Einsatz geschult. Bei weiteren 6 Prozent gibt es zwar entsprechende Fortbildungen, sie haben sie aber noch nicht wahrgenommen.

mehr lesen
Ethernet-APL bewährt sich
Ethernet-APL bewährt sich

Ethernet-APL soll nicht mehr nur einsatzbereit sein. Der Messgerätehersteller Endress+Hauser hat eine weitere Reihe von Lasttests eines realistischen Profinet over Ethernet-APL-Aufbaus erfolgreich durchgeführt. Zwei Jahre nach den letzten erfolgreichen Multi-Vendor-Tests hat die Technologie erneut ihre Stärken in einer realistischen Simulation bewiesen.

mehr lesen
Radar-Füllstandsensoren für Prozessautomatisierung
Radar-Füllstandsensoren für Prozessautomatisierung

Die seit 2020 erhältliche BASIC-Serie der VEGAPULS-Radarsensoren von VEGA wurde entwickelt, um kompakte, wirtschaftliche und robuste Füllstandmesslösungen anzubieten. Die Sensoren finden in der Prozessautomatisierung Anwendung und sollen sich durch einfache Installation und Bedienung auszeichnen.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03