El coste de los incidentes provocados por amenazas internas crece un 31%
- Endpoint
Los empleados descuidados o negligentes representan el 62% de los incidentes. Una empresa tarda 77 días en contener cada incidente de amenaza interna. Las industrias de más rápido crecimiento para las amenazas internas fueron el comercio minorista y los servicios financieros.
En medio de la agitación y la confusión que rodea la pandemia de COVID-19, las compañías se han visto obligadas a implementar soluciones que puedan permitir a los empleados cambiar al teletrabajo de la noche a la mañana, creando amplias oportunidades para que florezcan los atacantes y las amenazas internas.
Recomendados: WEBINAR >> Teletrabajo: productividad, flexibilidad y seguridad a pleno rendimiento Registro WEBINAR >> Autenticación y gestión de identidades, el nuevo perímetro de seguridad Registro |
El estudio 2020 Cost of Insider Threats Global Report del Instituto Ponemon revela una tendencia preocupante ante el aumento de las amenazas internas que podrían paralizar las infraestructuras de las organizaciones. En solo dos años, el número de amenazas internas aumentó un 47%, pasando de 3.200 en 2018 a 4.716 en 2020. Al mismo tiempo, el coste de estos incidentes aumentó un 31%, de 8,76 millones de dólares en 2018 a 11,45 millones en 2020.
Si bien los empleados descuidados o negligentes representan el 62% de los incidentes, las organizaciones tienen un coste medio de 307.111 dólares por incidente, mientras que los incidentes provocados por los intrusos maliciosos o los ladrones de credenciales tienen un coste más alto de 871.686 dólares por incidente. El coste por incidente también está influenciado por el tamaño de la organización y la industria operativa.
El informe muestra que las industrias de más rápido crecimiento para las amenazas internas fueron el comercio minorista, con un aumento del 38,2% en dos años, y los servicios financieros, con una subida del 20,3%.
La investigación y la contención de tales incidentes juegan un papel importante. De media, una empresa tarda 77 días en contener cada incidente de amenaza interna, y solo el 13% de los incidentes de seguridad analizados se contuvo en menos de 30 días.