IBM: впервые за пять лет компании снизили расходы на устранение последствий утечек данных благодаря ИИ и автоматизации

IBM: впервые за пять лет компании снизили расходы на устранение последствий утечек данных благодаря ИИ и автоматизации

изображение: recraft

Компания IBM представила отчёт Cost of a Data Breach Report 2025, в котором зафиксировано первое за пять лет снижение глобальных затрат на устранение последствий утечек данных. В документе отмечается, что средняя стоимость инцидента в 2025 году составила 4,44 млн долларов США, что на 9% меньше, чем в 2024 году.

Снижение связывают с более широким применением технологий искусственного интеллекта и автоматизации в системах кибербезопасности. Как указано в отчёте, расходы на выявление и эскалацию нарушений сократились почти на 10% — до 1,47 млн долларов. При этом средний срок, необходимый для обнаружения и локализации утечки, составил 241 день. Это минимальное значение за девять лет и продолжение устойчивого снижения, начавшегося в 2021 году.

Организации, которые активно применяют ИИ и автоматизированные средства реагирования, в среднем сократили жизненный цикл инцидентов на 80 дней и сэкономили около 1,9 млн долларов. Эти данные, опубликованные 30 июля, указывают на прямую связь между зрелостью технологий и снижением ущерба от киберинцидентов.

Несмотря на положительную глобальную динамику, в США ситуация развивается в противоположную сторону. По информации отчёта, средний ущерб от одного нарушения в американских компаниях достиг 10,2 млн долларов, что на 9% выше прошлогоднего уровня. Исследователи связывают это с усилением надзорных мер и ростом затрат на внутреннее расследование.

Здравоохранение остаётся отраслью с наибольшими средними убытками от утечек — 7,42 млн долларов. Хотя это меньше, чем в 2024 году (9,77 млн долларов), сектор сохраняет лидерство по стоимости последствий инцидентов. За ним следует финансовая отрасль с показателем 5,56 млн долларов.

По продолжительности устранения нарушений здравоохранение также оказалось в уязвимом положении. В среднем на выявление и локализацию инцидентов в этом секторе потребовалось 279 дней — это более чем на пять недель дольше, чем в среднем по миру. Такой временной разрыв влияет на масштаб ущерба и эффективность последующего восстановления.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: