109- باید آمار امنیت سایبری برای سال 2020 را بدانید
مسائل مربوط به امنیت سایبر در حال تبدیل شدن به یک مبارزه روزانه برای مشاغل است. روندهای اخیر و آمارهای امنیت سایبری نشان از افزایش عظیم داده های هک شده و نقض شده از منابعی که به طور فزاینده در محیط کار مانند دستگاه های تلفن همراه و IoT رایج هستند ، می دهد.
علاوه بر این ، تحقیقات امنیتی اخیر نشان می دهد که اکثر شرکت ها داده های محافظت نشده و شیوه های ناامنی در فضای مجازی را در دست دارند ، و آنها را در برابر از دست دادن داده ها آسیب پذیر می کند. برای مقابله با موفقیت در برابر هدف مخرب ، ضروری است که شرکت ها نسبت به امنیت سایبری ، پیشگیری و [بهترین راهکارهای امنیتی] 1965 بخشی از فرهنگ خود را انجام دهند.
برای اینکه شما بتوانید از وضعیت فعلی امنیت کلی ایده بهتر بگیرید. ، ما 105 آمار امنیت سایبری لازم برای دانستن را برای سال 2020 گردآوری کرده ایم. امیدوارم ، این به شما کمک کند تصویری از اینکه چگونه می توان ناامن شرکت شما را ناامن کرد ، نقاشی کنید و همچنین شیوع و نیاز به امنیت سایبر را در تجارت نشان دهید. این شامل نقض داده ها ، آمار هک کردن ، انواع مختلف جرایم سایبری ، آمار خاص صنعت ، هزینه ها ، هزینه ها و زمینه شغلی امنیت سایبری می باشد.
برای بینش های امنیتی عمیق تر ، از وایت های امنیتی سایبر ما دیدن کنید.
11 واقعیت ها و آمارهای تأثیرگذار در فضای مجازی
جنبه های مهم زیادی برای امنیت سایبری وجود دارد که در زیر جزئیات بیشتری ارائه شده است. در اینجا ما می خواهیم آماری را در بر گیریم که ایده خوبی در مورد امنیت فضای مجازی به طور کلی ، همراه با تأثیر کلی حملات سایبری سایبری ارائه می دهد.
برای کسب اطلاعات بیشتر در مورد موضوعات مختلف امنیت سایبری ، [7] webinar for free Security را بخرید!
- پیش بینی می شود هزینه های جهانی در زمینه امنیت سایبری در سال 2022 به 133.7 میلیارد دلار برسد. ( گارتنر ])
- 62٪ از مشاغل در سال 2018 حملات فیشینگ و مهندسی اجتماعی را تجربه کردند. ( راه حل های Cybint )
- 68٪ از رهبران مشاغل احساس می کنند که خطرات امنیت سایبر در حال افزایش است. ( Accenture )
- به طور متوسط فقط 5٪ از پوشه های شرکت ها به درستی محافظت می شوند. ( Varonis )
- نقض داده ها در نیمه اول 2019 4.1 میلیارد رکورد را در معرض دید خود قرار داده است. ( RiskBased )
- 71٪ تخلفات با انگیزه مالی و 25٪ با انگیزه جاسوسی ( Verizon )
- 52٪ از موارد نقض شامل هک شدن ، 28٪ درگیر بدافزارها و 32-33٪ مربوط به فیشینگ یا مهندسی اجتماعی بودند. ( Verizon )
- بین 1 ژانویه 2005 و 18 آوریل 2018 تعداد 8854 تخلف ثبت شده وجود داشته است. ( ID سرقت منابع مرکز )
- در حالی که 52٪ عفونت باج افزار کاهش یافته است ، عفونت های شرکت ها در سال 2018 با 12٪ افزایش یافته است. ( Symantec )
- بالاترین ایمیل مخرب انواع پیوست عبارتند از: .doc و .dot که 37٪ را تشکیل می دهند ، بالاترین مقدار بعدی .exe با 19.5٪ است. ( Symantec )
- تا سال 2020 ، تعداد تخمين گذرواژهاي مورد استفاده توسط انسان ها و ماشين آلات در سراسر جهان به 300 ميليارد مي رسد. ( رسانههای امنیت سایبری )
بزرگترین موارد نقض داده ها و آمار هک شدن
افزایش فزاینده نقض های گسترده و گسترده ، نشان می دهد که نه تنها تعداد نقض های امنیتی رو به افزایش است. در شدت نیز افزایش می یابد. نقض داده ها اطلاعات حساس را نشان می دهد که غالباً کاربران را در معرض خطر سرقت هویت قرار می دهد ، اعتبار شرکت ها را ویران می کند و تقریباً همیشه شرکت را مسئول نقض رعایت قوانین می داند.
برای کمک به کمیت کردن اثرات ، انگیزه های انگیزه و علل این حملات آسیب زا به [آمارهاینقضاطلاعات در زیر مراجعه کنید.
- نقض های امنیتی از سال 2018 تاکنون 11٪ و 67٪ افزایش یافته است. از سال 2014. ( لهجه )
- هکرها به هر 39 ثانیه حمله می کنند ، به طور متوسط 2244 بار در روز. ( University of Maryland )
- میانگین زمان برای تشخیص تخلف در سال 2019 ، 206 روز بود. ( IBM )
- میانگین چرخه عمر نقض 314 روز (از نقض تا مهار) بود. ( IBM )
- 500 میلیون مصرف کننده ، با قدمت سال 2014 ، اطلاعات خود را با نقض داده های Marriott-Starwood در سال 2018 به خطر انداختند. ( Marriott )
- 64 of درصد آمریکایی ها هرگز بررسی نکرده اند که آیا از نقض داده ها تأثیر گرفته اند یا نه. ( وارونیس )
- 56٪ آمریکایی ها نمی دانند در صورت نقض داده چه اقداماتی باید انجام دهند. ( Varonis )
- میانگین هزینه نقض داده ها تا سال 2019 3.92 میلیون دلار است. ( اطلاعات امنیتی )
- 83٪ از حجم کار شرکت ها به ابر منتقل می شوند. سال 2020. ( Forbes )
- در سال 2016 ، 3 میلیارد اکانت یاهو در یکی از بزرگترین نقض های تمام زمان هک شدند. ( NY Times )
- در سال 2016 ، Uber گزارش داد که هکرها اطلاعات بیش از 57 میلیون سوار و راننده را به سرقت برده اند. ( Uber )
- Uber سعی کرد هکرها را برای حذف داده های دزدیده شده 57 میلیون کاربر و پرداخت این نقض آرام کند. ( بلومبرگ )
- در سال 2017 ، 412 میلیون حساب کاربری از سایت های Friendfinder به سرقت رفت. ( وال استریت ژورنال )
- در سال 2017 ، 147.9 میلیون مصرف کننده تحت تأثیر نقض Equifax قرار گرفتند. ( Equifax )
- نقض Equifax در کل بیش از 4 میلیارد دلار برای شرکت هزینه کرد. ( مجله تایم )
- در سال 2018 ، Under Armour گزارش داد که "My Fitness Pal" آن هک شده است و 150 میلیون کاربر را تحت تأثیر قرار داده است. ( تحت زره پوش )
- 18 روس ، 19 فرد چینی ، 11 ایرانی و یک کره شمالی در کیفرخواست به اتهام جاسوسی تحت حمایت دولت در برابر ایالات متحده درگیر شدند. ( Symantec )
آمار جرایم سایبری توسط Attack Type
داشتن یک منظره کلی از معیارهای پیرامون مسائل مربوط به امنیت سایبری بسیار مهم است ، از جمله رایج ترین انواع حملات و کجا می باشند. از جانب. برخی از این حملات متداول شامل فیشینگ ، نهنگ گیری ، مهندسی اجتماعی ، توزیع انکار سرویس (DDoS) حملات ، بدافزارها و باج افزارها است. .
هر روز بدافزارها و ویروس های جدیدی کشف می شوند. وارونیس اخیراً طی یک تحقیق مخفیانه مخفیانه رمزنگاری مخرب Monero را کشف کرد که مخفیانه یک شرکت را بیش از یک سال به دام انداخت.
- 94٪ بدافزارها از طریق ایمیل تحویل داده شده اند. ( Verizon )
- سطح فیشینگ کاهش یافته است ، از 1 در 2،995 ایمیل در سال 2017 ، به 1 در 3،207 ایمیل در سال 2018 کاهش یافته است. ( Symantec ) [٪19659023] درگیر بازیگران داخلی. ( Verizon )
- 51٪ از مشاغل در سال 2018 انكار حملات خدمات را تجربه كردند. ( راه حل هاي Cybint )
- 61٪ سازمان ها يك واقعه امنيت IoT را تجربه كرده اند. ( CSO Online )
- اسکریپت های مخرب PowerShell که در سال 2018 در نقطه انتهایی مسدود شده بودند ، 1000٪ افزایش یافت. ( Symantec )
- 100،000 گروه حداقل در 150 کشور جهان و بیش از 400000 دستگاه توسط ویروس Wannacry در سال 2017 آلوده شدند ، با هزینه ای کل در حدود 4 میلیارد دلار. ( Technology Enquirer )
- دستگاه های IoT به طور متوسط 5،200 حمله در ماه را تجربه می کنند. ( Symantec )
- 90٪ از حملات اجرای کد از راه دور با رمزنگاری همراه است. ( CSO Online )
- میانگین هزینه حمله باج افزار به مشاغل 133،000 دلار است. ( SafeAtLast )
- 92٪ بدافزارها از طریق ایمیل تحویل داده می شوند. ( CSO Online )
- 48٪ از پیوست های ایمیل مخرب پرونده های اداری هستند. ( Symantec )
- 69٪ سازمان ها اعتقاد ندارند تهدیداتی كه می بینند توسط نرم افزار ضد ویروس آنها مسدود می شود. ( هزینه مطالعه نقض اطلاعات موسسه Ponemon )
- Gandcab 5 قربانیان مبلغ 2،499 دلار را برای کلید رمزگشایی پرداخت می کند. ( McAfee )
- 1 در 36 دستگاه تلفن همراه برنامه های پر خطر نصب شده است. ( Symantec )
- در سال 2018 ، به طور متوسط 10.573 برنامه تلفن همراه مخرب در روز مسدود شد. ( Symantec )
- 65٪ از گروه های نیزه فیشینگ را به عنوان بردار عفونت اصلی استفاده می کنند. ( Symantec )
- Mirai توزیع انکار سرویس (DDoS) توزیع شده همچنان یک تهدید جدی محسوب می شود و با 16٪ از حملات ، سومین تهدید IoT در سال 2018 بود. ( Symantec [19659002])
- 1 از 13 درخواست وب منجر به بدافزار می شود. ( Symantec )
- تشخیص باج افزار در کشورهایی که تعداد بیشتری از جمعیت متصل به اینترنت دارند بیشتر حاکم است. ایالات متحده با 18.2٪ از کل حملات باج افزار رتبه برتر را دارد. ( Symantec )
- بیشتر دامنه های مخرب ، حدود 60٪ ، با کمپین های هرزنامه مرتبط هستند. ( Cisco )
- حدود 20٪ دامنه های مخرب بسیار جدید هستند و حدود 1 هفته پس از ثبت نام از آنها استفاده می شوند. ( سیسکو )
مطابقت با امنیت سایبری و آمار دولت
با تهدیدهای جدید هر روز ظهور می شود ، خطرات عدم تأمین پرونده ها از هر زمان دیگری خطرناک تر است ، به خصوص برای شرکت ها. با تصویب قوانین سختگیرانه در مناطق مختلف جهان ، پیامدهای شدیدتر اعمال می شود. برخی از مزایای سالهای اخیر شامل مقررات عمومی حمایت از داده های اتحادیه اروپا در سال 2018 تنظیم مقررات عمومی حمایت از داده ها (GDPR) و قانون 2020 [California19659002] قانون حفظ حریم شخصی مصرف کننده کالیفرنیا (CCPA) . شرکت ها باید به درس های از GDPR توجه کنند ، زیرا انتظار می رود تکرارهای بیشتری در سال های آینده از سراسر جهان عبور کند.
تنظیم صحیح مجوزها بر روی پرونده ها و خلاص شدن از داده های قدیمی. نگه داشتن طبقه بندی داده و حکمرانی به طور کامل برای حفظ انطباق با قوانین حفظ حریم خصوصی داده ها مانند HIPAA ، SOX ، ISO 27001 و موارد دیگر .
یک ارزیابی خطر را امتحان کنید تا ببینید که آسیب پذیری های شما در کجا قرار دارند. ( CSO Online )
صنعت- آمار خاص سایبر
وقتی صحبت از امنیت سایبری می شود ، همه صنایع برابر نیستند. صنایعی که اطلاعات ارزشمندی نظیر مراقبتهای بهداشتی و مالی را ذخیره می کنند ، معمولاً اهداف بزرگتری برای هکرهایی هستند که می خواهند شماره امنیت اجتماعی ، سوابق پزشکی و سایر داده های شخصی را سرقت کنند. اما واقعاً ، هیچ کس ایمن نیست زیرا صنایع کم خطر نیز به دلیل این تصور که اقدامات امنیتی کمتری در آن انجام می شود هدف قرار می گیرند.
یک نسخه ی نمایشی 30 دقیقه ای را انجام دهید و ببینید که چگونه وارونیس
- 43٪ قربانیان نقض مشاغل کوچک بودند. ( Verizon )
- خدمات مالی و ساخت بالاترین درصد پرونده های حساس در معرض 21 درصد را دارند. ( Varonis )
- خدمات مالی دارای 352،771 پرونده حساس در معرض متوسط بود ، در حالی که بهداشت ، داروسازی و Biotech دارای 113491 پرونده به طور متوسط هستند – بالاترین در مقایسه صنایع. ( Varonis )
- 15٪ تخلفات مربوط به سازمانهای بهداشت ، 10٪ در صنعت مالی و 16٪ در بخش عمومی است. ( Verizon )
- صنعت بانکی بیشترین هزینه های جرایم سایبری را در سال 2018 با 18.3 میلیون دلار متحمل شد ( Accenture )
- سازمان های کوچکتر (1 تا 250 کارمند) بالاترین هدف مخرب را دارند. نرخ ایمیل به 1 در 323. ( Symantec )
- حمله باج افزار WannaCry سرویس بهداشت ملی (NHS) بالغ بر 100 میلیون دلار. ( Datto )
- خسارت برآورد شده در سال 2019 برای صنعت مراقبت های بهداشتی 25 میلیارد دلار است. ( SafeAtLast )
- سبک زندگی (15٪) و سرگرمی (7٪) دسته های متداول برنامه های مخرب بودند. ( Symantec )
- حملات زنجیره تأمین در سال 2019 78 درصد افزایش یافته است. ( Symantec )
- ویروس اسب تروجان Ramnit تا حد زیادی در سال 2017 در بخش مالی تأثیر داشته است ، 53٪ حملات ( سیسکو )
- صنعت خدمات مالی بالاترین هزینه را از جرایم سایبری به طور متوسط 18.3 میلیون دلار برای هر شرکت مورد بررسی دریافت می کند. ( Accenture )
- صنعت با بیشترین تعداد حملات توسط باج افزارها صنعت مراقبت های بهداشتی است. حمله تا سال 2020 چهار برابر خواهد شد. ( CSO Online )
آمار هزینه های امنیتی و هزینه
میانگین هزینه های مربوط به جرایم سایبری به طرز چشمگیری در حال افزایش است و هزینه های مرتبط با این جرایم می تواند برای شرکتهایی که نکرده اند فلج شود. بخشی از بودجه عادی خود برای امنیت سایبری است. بودجه ریزی سایبر به طور پیوسته در حال افزایش است زیرا بیشتر مدیران و تصمیم گیرندگان در حال درک ارزش و اهمیت سرمایه گذاری های امنیت سایبری هستند.
- تا سال 2020 ، انتظار می رود سرویس های امنیتی 50٪ بودجه های امنیت سایبری را به خود اختصاص دهند. ( گارتنر )
- متوسط هزینه حمله بدافزار به یک شرکت 2.6 میلیون دلار است. ( Accenture )
- [ $ 3.9 میلیون میانگین هزینه نقض داده است. ( IBM )
- متوسط هزینه برای هر رکورد دزدیده شده 150 دلار است. ( IBM )
- کل هزینه های جرایم سایبری برای هر شرکت 12٪ از 11.7 میلیون دلار در سال 2017 به 13.0 میلیون دلار در سال 2018 افزایش یافته است. ( Accenture )
- میانگین سالانه هزینه های امنیتی برای هر کارمند دو برابر شده است ، از 584 دلار در سال 2012 به 1.178 دلار در سال 2018. ( گارتنر )
- هزینه تجارت گم شده به طور متوسط 1.42 میلیون دلار است. ( IBM )
- متوسط هزینه زمان حمله بدافزار 50 روز است. ( لهجه )
- گرانترین مؤلفه حمله سایبری ، از دست دادن اطلاعات 5.9 میلیون دلار است. ( Accenture )
- میانگین هزینه هر رکورد گمشده یا سرقت شده برای هر فرد 141 دلار است – اما این هزینه در هر کشور متفاوت است. نقض تخلفات در ایالات متحده گران ترین (225 دلار) و کانادا (190 دلار) است. ( هزینه مطالعه نقض داده های موسسه Ponemon )
- در شرکت هایی با بیش از 50k رکورد به خطر افتاده ، میانگین هزینه نقض داده ها 6.3 میلیون دلار است. ( هزینه تحقیق در مورد نقض اطلاعات موسسه Ponemon )
- از جمله گردش مالی مشتریان ، افزایش فعالیتهای خرید مشتری ، ضرر و اعتبار شهرت و کاهش حسن نیت ، هزینه تجارت گمشده در سطح جهان برای شرکتهای آمریکایی بالاترین میزان را با 4.13 میلیون دلار برای هر شرکت داشت. . ( هزینه تحقیق در مورد نقض اطلاعات موسسه Ponemon )
- پیش بینی می شود خسارت های مربوط به جرایم سایبری سالانه تا سال 2021 به 6 تریلیون دلار برسد. ( Ventures Security Cybers Ventures )
- در سال 2019 به 11.5 میلیارد دلار برسد و یک تجارت هر 14 ثانیه در آن زمان قربانی حمله باج افزار شود. (سرمایه گذاری در فضای مجازی)
- تا سال 2020 ، ما انتظار داریم كه تحلیلگران IT كه امنیت سایبری را پوشش می دهند ، پیش بینی هزینه های 5 ساله (تا سال 2025) را با بیش از 1 تریلیون دلار پیش بینی كنند. ( Ventures Security Cybers )
- ایالات متحده و خاورمیانه بیشترین هزینه را برای پاسخ به نقض پس از داده ها صرف می کنند. هزینه ها در ایالات متحده 1.56 میلیون دلار و 1.43 میلیون دلار در خاورمیانه بود. ( هزینه تحقیق در مورد نقض داده های موسسه Ponemon 2017 )
- 50٪ از شرکت های بزرگ (با بیش از 10،000 کارمند) سالانه 1 میلیون دلار یا بیشتر برای امنیت هزینه می کنند ، با 43٪ هزینه 250،000 دلار تا 999999 دلار و فقط 7٪ هزینه کمتر از 250،000 دلار. ( سیسکو )
آمار شغلی سایبر
تقاضا برای امنیت سایبری تقاضا برای متخصصان امنیت سایبری همراه با نرخ حملات و افزایش بودجه های امنیت سایبری همچنان رو به افزایش است. عدم تعادل میزان کارگران ماهر در زمینه امنیت سایز در کنار تقاضای زیاد برای پر کردن پست های امنیت سایبری ، باعث کمبود مهارت در امنیت سایبر شده است.
علاقه دارید وارد این رشته شوید؟ اکنون زمان آن است که زمینه شغلی و [متوسط حقوق متوسط فقط پیش بینی می شود رشد کند. به دنبال استعدادی در فضای مجازی هستید؟ خوشبختانه ، شاید لازم باشد که راه حل های کمبود مهارت های فضای مجازی را بیابیم – مانند کارهای برون سپاری ، شروع کارآموزی و مشارکت با مؤسسات آموزشی و نظامی برای یافتن استعداد تازه.
- 82٪ کارفرمایان گزارش می دهند. کمبود مهارت در امنیت سایبری ( ISSA )
- 61٪ از شرکت ها فکر می کنند متقاضیان امنیت سایبری آنها واجد شرایط نیستند. ( ISSA )
- نرخ بیکاری در فضای سایبر 0٪ است و پیش بینی می شود تا سال 2021 در آنجا بماند. ( CSO Online )
- پیش بینی می شود که تا سال 2021 ، 100٪ از شرکت های بزرگ در سطح جهان موقعیت CISO را خواهند داشت. ( سرمایه گذاری در فضای مجازی )
- تا سال 2021 ، پیش بینی می شود 3.5 میلیون شغل ناامن در فضای مجازی در سطح جهان وجود داشته باشد. ( سرمایه گذاری در فضای مجازی )
- موقعیت های شغلی تحلیلگران امنیت اطلاعات در ایالات متحده انتظار می رود 32 تا 2018 از 32 درصد رشد کند. ( دفتر آمار کار )
- انتظار می رود موقعیت های شغلی معماران شبکه رایانه در ایالات متحده از سال 2018 تا 28 درصد رشد کند. ( دفتر آمار کار )
- موقعیت های شغلی برنامه نویس رایانه در ایالات متحده انتظار می رود که از 2018 تا 28 درصد کاهش یابد. ( دفتر آمار کار )
- از سال 2016 ، تقاضا برای مأمورین حفاظت از داده ها (DPO) به دلیل تقاضای GDPR بسیار بالا رفته و بیش از 700٪ افزایش یافته است. ( رویترز )
- 500،000 مأمور محافظت از داده ها مشغول به کار هستند ( IAAP )
- 66٪ از متخصصان امنیت سایبری برای تعریف مسیرهای شغلی خود تلاش می کنند. ( ISSA )
- 60٪ از متخصصان امنیت سایبری از شغل فعلی خود راضی نیستند. ( ISSA )
در زیر یک راهنمای تصویری از مهمترین حقایق و ارقامی که زمینه امنیت سایبر را شکل می دهند ، آورده شده است.
علاقه مندید ببینید که منظره چگونه تغییر کرده است؟ بر روی دکمه زیر کلیک کنید تا مجموعه داده های تصویری 2019 ما را ببینید.
سؤالات متداول آمارهای امنیت سایبری
در زیر برخی از سؤالات متداول در مورد امنیت سایبری با پاسخ های پشتیبانی شده توسط آمار و اطلاعات امنیت سایبری وجود دارد.
س: بزرگترین امنیت سایبری چیست تهدید به مشاغل؟
پاسخ: 56٪ تصمیم گیرندگان فناوری اطلاعات معتقدند که حملات فیشینگ مهمترین تهدید امنیتی آنها است. 32٪ تخلفات مربوط به فیشینگ – آگاهی از فیشینگ و آموزش برخی از بهترین راه های کاهش خطر است.
س: شایع ترین انواع حملات سایبری کدامند؟
A: رایج ترین روشهای حمله سایبری شامل فیشینگ / نیزه فیشینگ ، rootkit ، حملات تزریق SQL ، حملات DDoS و بدافزارهایی مانند اسب Trojan ، adware و spyware.
س: چند حمله سایبری روزانه اتفاق می افتد؟
پاسخ: به طور متوسط ، هکرها روزانه 2244 بار حمله می کنند. ( University of Maryland )
8 آمارهای امنیت سایبر گزارشات
در زیر برخی از مطالعات و مقالات مفید سایبر برای تعمیق دانش شما در مورد منظر امنیت سایبری است.
شکی نیست که وضعیت جرائم سایبری وخیم است. خوشبختانه ، با ارزیابی خطر امنیت سایبری کسب و کار شما ، با ایجاد تغییرات در سطح شرکت و بهبود رفتار کلی امنیت ، می توانید از تجارت خود در برابر بیشترین نقض داده ها محافظت کنید.
اطمینان حاصل کنید که همه کارهایی را که می کنید انجام داده اید برای جلوگیری از قربانی شدن حمله. هم اکنون زمان تغییر فرهنگ به سمت امنیت سایبری بهبود یافته است.