127 Statistik Pelanggaran Data yang Memberikan Wawasan Keamanan Siber

Diterbitkan: 2023-10-11

Pelanggaran data terjadi ketika individu yang tidak berwenang mendapatkan akses ke data rahasia. Biasanya, pelanggaran ini mengungkap informasi sensitif mulai dari data pribadi hingga catatan keuangan. Motifnya bermacam-macam. Beberapa peretas bertujuan untuk mendapatkan keuntungan finansial, sementara yang lain mungkin mencari keunggulan kompetitif atau sekadar ingin menciptakan kekacauan.

Bagi dunia usaha, taruhannya bahkan lebih tinggi. Biaya yang harus ditanggung segera, seperti mengatasi pelanggaran dan membayar biaya hukum, dapat meningkat dengan cepat. Namun, yang lebih buruk adalah reputasinya.

Ketika pelanggaran data terus menjadi berita utama, perusahaan mulai menggunakan perangkat lunak pemberitahuan pelanggaran data untuk mendokumentasikan dan melaporkan serangan kepada pihak berwenang. Temukan penyebab utama pelanggaran data dan dampaknya melalui statistik di bawah ini.

Statistik pelanggaran data teratas

Pelanggaran data menyebabkan kerusakan reputasi dan menambah kerugian finansial dalam bentuk denda. Statistik ini mengeksplorasi tren terkini di industri ini.

  • 83% organisasi menghadapi lebih dari satu pelanggaran data pada tahun 2022.
  • Terdapat peningkatan tajam dalam dampak kejahatan dunia maya secara global. Diperkirakan akan mencapai $10,5 triliun pada tahun 2025, dan tumbuh sebesar 15% setiap tahunnya.
  • Biaya rata-rata kehilangan catatan data adalah $150.
  • Pada tahun 2023, menanggung kerugian akibat pelanggaran data rata-rata global sebesar $4,45 juta, yang menunjukkan peningkatan signifikan sebesar 15% selama tiga tahun terakhir.
  • Selama pandemi COVID-19, pada bulan Maret 2020 terjadi lonjakan besar penipuan dunia maya, yang meningkat sebesar 400%.
  • 1/3 pelanggan ritel, keuangan, atau layanan kesehatan berhenti berbisnis dengan mereka yang terkena pelanggaran data. 85% dari mereka membicarakan kejadian tersebut di lingkaran mereka. 33,5% tidak segan-segan mengutarakan keluhannya di platform sosial.
  • 91% pelanggan menjelajahi produk dan layanan pesaing setelah mengalami satu pengalaman buruk.
  • Clearview AI memiliki lebih dari 3 miliar foto dan daftar kliennya dicuri pada Februari 2020.

98%

pelanggaran data pada sistem point-of-sale di sektor perhotelan terjadi demi keuntungan finansial pada tahun 2021.

Sumber: Verizon

  • Karena cacat pada perpustakaan sumber terbukanya, ChatGPT OpenAI mengungkapkan data sensitif, termasuk rincian pembayaran pada tahun 2023, dari 1,2% pelanggan ChatGPT Plus-nya.
  • Organisasi yang menggunakan kecerdasan buatan (AI) dan otomatisasi keamanan menghemat rata-rata $1,76 juta dibandingkan dengan organisasi yang tidak menerapkannya.

Statistik pencegahan pelanggaran data

Mencegah lebih baik daripada mengobati. Menghindari pelanggaran sebanyak mungkin adalah tujuan utamanya. Inti dari semuanya, bersikap proaktif adalah kuncinya. Anda dapat melindungi data berharga agar tidak jatuh ke tangan yang salah melalui upaya yang konsisten dan langkah-langkah sederhana. Statistik di bawah ini menunjukkan apa yang sedang tren dalam pencegahan pelanggaran data.

  • 3 dari 5 chief information security officer (CISO) mengalami peningkatan anggaran keamanan siber meskipun terjadi perlambatan ekonomi pada tahun 2023.
  • Organisasi menghabiskan lebih dari $150 miliar untuk keamanan siber pada tahun 2021.
  • 63% perusahaan sudah menggunakan sistem biometrik pada tahun 2023 atau berencana untuk segera memasangnya.
  • Penyusupan email bisnis memiliki rata-rata waktu deteksi dan penahanan terlama kedua, yaitu 308 hari.
  • 51% organisasi bersiap untuk meningkatkan langkah-langkah keamanan sebagai respons terhadap pelanggaran pada tahun 2023. Peningkatan ini mencakup peningkatan rencana respons insiden, pelatihan karyawan yang lebih baik, dan investasi pada alat yang mendeteksi dan merespons ancaman secara efisien.

65%

banyak organisasi berencana untuk mengeluarkan lebih banyak dana untuk keamanan siber pada tahun 2023.

Sumber: OMS Online

  • Meskipun 73% organisasi memiliki rencana respons insiden (IR), hanya 63% yang mengujinya secara rutin.
  • Perusahaan yang menggunakan kecerdasan buatan untuk keamanan mengidentifikasi dan mengendalikan pelanggaran data rata-rata 74 hari lebih cepat dibandingkan perusahaan yang tidak menggunakan kecerdasan buatan.
  • Investasi pada layanan keamanan berbasis perangkat keras turun dari 20% pada tahun 2015 menjadi 17%, terutama karena terbatasnya fungsionalitas dalam pengaturan virtual.
  • 38% organisasi menghabiskan lebih dari 20% anggaran TI mereka untuk keamanan pada tahun 2023.

Statistik asuransi pelanggaran data

Tersedia dua jenis asuransi pelanggaran data: pihak pertama dan ketiga. Asuransi pelanggaran data pihak pertama adalah bantuan langsung yang Anda terima saat menghadapi pelanggaran data. Ini mencakup banyak bidang penting seperti penyelidikan, pemberitahuan, dan komunikasi dengan pihak-pihak yang terkena dampak. Asuransi pelanggaran data pihak ketiga seperti memiliki jaring pengaman. Ini mencakup biaya hukum, penyelesaian, dan biaya pengadilan lainnya. Statistik di bawah ini mengeksplorasi tren asuransi pelanggaran data secara mendetail.

  • Menatap tahun 2025, premi asuransi siber diperkirakan akan mencapai angka $20 miliar.
  • Mayoritas kerugian dalam klaim asuransi pelanggaran data, yaitu 71%, dilindungi oleh kebijakan siber, dengan perusahaan asuransi menanggung 44% dan pihak tertanggung menangani 27%.
  • Antara tahun 2013 dan 2019, 73% klaim asuransi siber disebabkan oleh pelanggaran data dan manajemen krisis.

75%

banyak organisasi di seluruh dunia telah mengambil langkah untuk membeli asuransi tanggung jawab siber.

Sumber: Aktuaris

  • Biaya utama dalam klaim asuransi pelanggaran data meliputi forensik (21%), nasihat hukum (13%), dan layanan pemantauan kredit (14%).
  • 27% klaim asuransi pelanggaran data memiliki ketentuan pengecualian yang menyebabkan tidak ada atau pembayaran sebagian.
  • Perusahaan manufaktur menduduki peringkat teratas dengan tingkat insiden sebesar 22% ketika menghadapi klaim asuransi siber karena pelanggaran data yang berbahaya.
  • Untuk bisnis di sektor ritel dan grosir, pemicu utama pengajuan klaim asuransi adalah pelanggaran data yang ditargetkan, sebesar 30%, dan pelanggaran data yang tidak disengaja sebesar 8%.
  • Baru-baru ini, hampir dua pertiga perusahaan besar di AS, atau sebesar 64%, memilih asuransi siber untuk mentransfer risiko.
  • Di sektor TI dan komunikasi, penyebab utama klaim asuransi adalah kejahatan (24%) dan pelanggaran data yang tidak disengaja (18%).

Statistik pelanggaran data umum

Perusahaan besar dan kecil menjadi korban pelanggaran data. Terkadang, hal ini disebabkan oleh lemahnya langkah-langkah keamanan. Di lain waktu, hal ini disebabkan oleh teknik peretasan yang licik. Apa pun dampaknya, dampaknya sangat besar. Konsumen kehilangan kepercayaan terhadap perusahaan, dan keamanan pribadi serta keuangan mereka menjadi terganggu. Jelajahi statistik di bawah untuk mengamati pola dan tren pelanggaran data modern.

  • Pada tahun 2022 terjadi peningkatan serangan ransomware sebesar 13%, yang menandakan meningkatnya ancaman.
  • Pada tahun 2021, 57% pelanggaran data menyebabkan pencurian identitas yang melibatkan transaksi keuangan tidak sah dan penipuan lainnya yang menggunakan data pribadi.
  • Pekerjaan jarak jauh selama pandemi meningkatkan risiko pelanggaran data. 43% karyawan jarak jauh melakukan kesalahan yang membuat data sensitif terancam.
  • 48% lampiran email berbahaya adalah file Microsoft Office.
  • 58% perusahaan menemukan lebih dari seribu folder dengan pengaturan izin yang tidak konsisten pada tahun 2019, yang menunjukkan adanya kesenjangan dalam praktik pengelolaan data.
  • Dibutuhkan rata-rata 295 hari untuk mengidentifikasi dan mengendalikan pelanggaran yang berasal dari phishing pada tahun 2022, menjadikannya proses terpanjang ketiga di sektor keamanan siber.
  • Phishing bertanggung jawab atas lebih dari 22% pelanggaran data.
  • 79% organisasi yang mengawasi infrastruktur penting belum menerapkan arsitektur zero-trust, sehingga rentan terhadap serangan siber.
  • 45% pelanggaran data melibatkan sistem berbasis cloud.

60%

banyak organisasi menaikkan harga mereka menyusul pengalaman pelanggaran data.

Sumber: Halock

  • Rumah sakit adalah target utama pelanggaran data yang signifikan, dengan 30% dari seluruh insiden terjadi di fasilitas layanan kesehatan.
  • Dari Maret 2021 hingga Februari 2022, pelanggaran data mengungkap setidaknya 42 juta catatan individu.
  • Pada paruh pertama tahun 2022, AS melaporkan sekitar 817 pelanggaran data.
  • Serangan phishing pada tahun 2021 menandai salah satu tahun termahal dalam 17 tahun terakhir karena pelanggaran data.
  • 77% perusahaan tidak siap menangani serangan atau pelanggaran data dengan kompeten.
  • 69% perusahaan mengalami pelanggaran data karena pengaturan keamanan cloud yang tidak merata.
  • 36% dari semua pelanggaran data berhubungan dengan phishing pada tahun 2022.
  • Pada tahun 2021, penyebab paling umum dari pelanggaran data adalah kebocoran kredensial, yang terjadi pada 20% kasus.
  • Waktu deteksi dan penahanan berkurang sepuluh hari atau 3,5%, menurun dari 287 hari pada tahun 2021 menjadi 277 hari pada tahun 2022.
  • Karyawan yang lalai adalah sumber dari 61% ancaman pelanggaran data di layanan kesehatan.
  • Di industri yang diatur seperti layanan kesehatan dan keuangan, 24% biaya pelanggaran data timbul lebih dari dua tahun setelah pelanggaran terjadi pada tahun 2022.
  • 38% organisasi merasa tim keamanan mereka mempunyai staf yang memadai.
  • Myspace mengalami pelanggaran besar-besaran pada tahun 2013 yang mempengaruhi hampir 360 juta akun.
  • Amerika Serikat mengalami sekitar 6.550 pelanggaran data dari tahun 2013 hingga 2017, jauh lebih banyak dibandingkan di Inggris yang mencapai 570 pelanggaran.
  • Layanan kesehatan tetap menjadi sektor yang paling menjadi sasaran, menghadapi lebih dari 2.248 pelanggaran antara tahun 2013 dan 2016.

Statistik biaya pelanggaran data

Kerugian akibat pelanggaran data bervariasi, namun selalu mahal. Ketika akses tidak sah terjadi, perusahaan akan langsung menghadapi kerugian finansial. Mereka mungkin memerlukan ahli untuk memperbaiki pelanggaran atau mengatasi masalah hukum. Ada juga konsekuensi jika harus memberi tahu individu yang terkena dampak, yang sering kali diwajibkan oleh undang-undang.

Namun biaya langsung hanyalah puncak gunung es. Kerusakan reputasi sangat berdampak. Pelanggan kehilangan kepercayaan, dan membangun kembali kepercayaan tersebut membutuhkan waktu dan uang. Beberapa pelanggan mungkin tidak akan kembali lagi, sehingga menyebabkan hilangnya pendapatan. Statistik di bawah ini menyoroti biaya yang terkait dengan pelanggaran data.

  • Pada tahun 2022, biaya pelanggaran data pada umumnya mencapai $4,35 juta secara global. Angkanya mencapai $9,44 juta di AS.
  • Perusahaan yang menghadapi dampak pelanggaran data harus membayar biaya audit sekitar 13,5% lebih banyak dibandingkan perusahaan yang tidak terkena pelanggaran data.
  • Selama lima tahun terakhir, terjadi peningkatan sebesar 12% dalam rata-rata biaya pelanggaran data global.
  • Perusahaan yang tidak mematuhi peraturan perlindungan data umum (GDPR) akan menghadapi hukuman berat, dengan denda mencapai hingga 4% dari omset tahunan global mereka.
  • Biaya downtime jaringan rata-rata $5.600 per menit atau sekitar $300.000 per jam.
  • Pelanggaran data yang berlangsung lebih dari 200 hari dapat menghasilkan rata-rata $4,87 juta.
  • Amerika Serikat mengalami kerugian terbesar akibat pelanggaran data pada tahun 2021, dengan rata-rata $9,05 juta.
  • Kompromi email bisnis dikenakan biaya sebesar $24.439 per insiden.
  • Rata-rata kerugian bisnis akibat pelanggaran data berjumlah $1,42 juta pada tahun 2019, yang merupakan 36% dari total biaya rata-rata.
  • Meskipun tidak semahal serangan berbahaya, gangguan sistem dan kesalahan manusia masing-masing masih bernilai $3,24 juta dan $3,5 juta.

3,9%

jumlah pelanggan yang churn setelah pelanggaran data.

Sumber: N-Mampu

  • Jika ada pihak ketiga yang memicu pelanggaran, biayanya akan meningkat lebih dari $370.000, sehingga total rata-ratanya menjadi $4,29 juta.
  • Pelanggaran data malware adalah yang paling mahal, yaitu $2,6 juta, diikuti oleh serangan berbasis web dan penolakan layanan (DoS).
  • Penerapan enkripsi, pembagian intelijen ancaman, dan DevSecOps dapat mengurangi biaya pelanggaran data secara signifikan. Enkripsi terbukti paling efektif, menurunkan biaya rata-rata $360.000.
  • Perusahaan yang secara ketat menguji rencana tanggap insiden akan menghadapi biaya pelanggaran yang lebih rendah, dan menghemat rata-rata $1,23 juta dibandingkan perusahaan yang tidak siap.

Statistik seputar dampak pelanggaran data terhadap organisasi

Pelanggaran data memberikan pukulan berat bagi organisasi. Mereka segera mengganggu operasi dan menuntut sumber daya yang besar untuk mengatasi pelanggaran tersebut. Pesaing mempunyai kesempatan untuk memanfaatkan momen ini, memikat klien dan mencoreng nama organisasi yang terkena dampak. Baca terus tentang dampak pelanggaran data terhadap organisasi melalui POV statistik.

  • Setelah menghadapi pelanggaran data, perusahaan-perusahaan yang terdaftar di pasar saham mengalami penurunan nilai saham rata-rata 7,5%. Yang mengkhawatirkan, sebagian besar dari mereka membutuhkan waktu 46 hari untuk mendapatkan kembali nilai yang hilang, dan beberapa di antaranya gagal untuk pulih sepenuhnya.
  • Perusahaan yang bergulat dengan pelanggaran data yang besar cenderung tertinggal dari kinerja NASDAQ sebesar 8,6% pada tahun pertama. Kesenjangan kinerja bisa mencapai 11,9% saat mencapai angka dua tahun.

57%

banyak perusahaan tidak memiliki kebijakan keamanan siber. Ketidakhadiran ini bahkan lebih parah lagi terjadi di perusahaan-perusahaan skala menengah dengan jumlah karyawan antara 250 dan 549 orang, dimana 71% mengaku tidak mempunyai karyawan.

Sumber: Kaspersky

  • Pihak berwenang Australia mengarahkan Clearview untuk menghentikan semua operasinya di negara tersebut setelah pelanggaran data pada tahun 2021.
  • 60% perusahaan yang memiliki pekerja jarak jauh mengalami biaya pelanggaran data yang lebih tinggi dibandingkan perusahaan yang tidak memiliki pekerja jarak jauh.
  • Organisasi dengan pelanggaran data yang cukup besar cenderung tidak mengalami pelanggaran data lagi dalam dua tahun berikutnya.

Pelanggaran data terbesar sepanjang masa

Beberapa pelanggaran data sudah begitu besar sehingga meninggalkan dampak jangka panjang pada lanskap digital. Pelanggaran Yahoo menonjol. Pada tahun 2013-2014, peretas mengakses data dari 3 miliar pengguna Yahoo, menjadikannya yang terbesar dalam sejarah. Temukan pelanggaran signifikan lainnya melalui statistik di bawah ini.

  • Okta menghadapi kerugian besar, dengan penurunan kapitalisasi pasar sebesar $6 miliar, menyusul pelanggaran keamanan dengan salah satu pemasok pihak ketiganya.
  • AT&T dikenakan denda sebesar $25 juta dari Komisi Komunikasi Federal (FCC) pada tahun 2015 karena pelanggaran yang mengungkapkan informasi dari ribuan akun pengguna.
  • Dalam sebuah pengungkapan yang mengejutkan di awal tahun 2018, database Aadhaar diretas, sehingga mengungkap rincian pribadi dan biometrik lebih dari 1,1 miliar warga India.
  • Serangan siber besar-besaran terhadap server email Microsoft Exchange di AS berdampak pada lebih dari 30.000 bisnis. Keahlian para peretas mengeksploitasi empat kerentanan zero-day yang berbeda.
  • Jaringan AdultFriendFinder mengalami pelanggaran keamanan pada tahun 2016, membahayakan data pribadi 412 juta pengguna.
  • Kebocoran online yang signifikan terjadi pada tahun 2017 ketika Deep Root Analytics secara tidak sengaja membocorkan hampir 200 juta rincian pemilih secara online.
  • Pada tahun 2013, Target mengakui pelanggaran data terhadap 70 juta catatan yang disusupi.
  • Langkah-langkah keamanan data yang buruk menyebabkan First American Financial Corporation membocorkan banyak data pada tahun 2019. Serangan ini menekankan bahaya desain situs web dan protokol keamanan yang tidak memadai.
  • Facebook telah menghadapi beberapa kebocoran data, dengan salah satu kebocoran paling menonjol yang mengungkap lebih dari 530 juta detail pengguna pada April 2021.

700 juta

Data pengguna LinkedIn diambil dan diposting online pada tahun 2021. Ini merupakan pelanggaran besar-besaran yang melibatkan lebih dari 93% dari total basis penggunanya.

Sumber: UpGuard

  • Dalam pelanggaran yang parah, Marriott International mengakui adanya akses tidak sah ke database reservasi Starwood sejak tahun 2014, yang berdampak pada sekitar 500 juta tamu.
  • Pada tahun 2019, mantan karyawan AWS, Paige Thompson, meretas Capital One dan mengakses lebih dari 100 juta catatan pelanggan dan aplikasi kartu kredit sejak tahun 2005.
  • Plex mendesak hampir 30 juta pengguna untuk mengatur ulang kata sandi mereka pada Agustus 2022 menyusul pelanggaran yang mengeksploitasi kerentanan yang belum ditambal. Ini membahayakan data pengguna, termasuk email dan kata sandi terenkripsi.
  • Berbagai perusahaan besar menghadapi denda karena kesalahan penanganan data. Uber, $148 juta pada tahun 2018 karena tidak mengungkapkan pelanggaran sebelumnya, dan Google, $170 juta pada tahun 2019 karena pelanggaran privasi data anak, hanyalah dua contoh.

Statistik pelanggaran data menurut industri

Lihatlah statistik di bawah ini untuk memahami bagaimana pelanggaran data memengaruhi berbagai industri.

Kesehatan

Pelanggaran data berdampak buruk pada industri layanan kesehatan. Ketika informasi pasien terekspos, yang terjadi bukan hanya nama atau alamat; sering kali berupa catatan medis terperinci dan informasi asuransi. Pelanggaran seperti ini mengikis kepercayaan pasien.

  • Pada tahun 2021, sektor layanan kesehatan menghadapi kerugian finansial yang sangat besar, lebih dari $7,8 miliar akibat downtime akibat serangan ransomware.

5.882

Rumah sakit di AS menunjukkan penurunan signifikan dalam pelanggaran data dengan mengintegrasikan keamanan TI ke dalam sistem dan operasi mereka

Sumber: HBR

  • Industri layanan kesehatan menduduki puncak daftar yang paling banyak mengalami pelanggaran data, dengan tingkat kekhawatiran sebesar 39%.
  • Pasca pelanggaran data, rumah sakit meningkatkan belanja iklan mereka sebesar 64%.
  • Broward Health di Florida mengumumkan pelanggaran yang memengaruhi 1,35 juta orang pada 2 Januari 2022.
  • Shields Healthcare melaporkan pelanggaran data paling besar pada tahun 2022, yang berdampak pada lebih dari 2 juta orang.
  • Ada peningkatan tajam dalam total biaya rata-rata layanan kesehatan akibat pelanggaran data, meningkat dari $7,13 juta pada tahun 2020 menjadi $9,23 juta pada tahun 2021.
  • Pada bulan Juni 2022, Pusat Ilmu Kesehatan Universitas Texas Tech melaporkan insiden peretasan yang memengaruhi lebih dari 129 juta orang.
  • 90% institusi layanan kesehatan menghadapi setidaknya satu pelanggaran data pada tahun 2020.

93%

organisasi layanan kesehatan mengalami pelanggaran data dalam tiga tahun terakhir, dengan 57% mengalami lebih dari lima pelanggaran.

Sumber: Grup Herjavec

  • Rumah sakit besar merupakan pusat pelanggaran data, dengan 30% dari seluruh insiden signifikan membocorkan informasi pribadi pasien.
  • Pada tahun 2020, pelanggaran data yang ditargetkan di sektor layanan kesehatan melonjak sebesar 58%, dan biaya pelanggaran tetap menjadi yang tertinggi selama 12 tahun berturut-turut, dengan peningkatan sebesar 42%.
  • Terdapat peningkatan sebesar 80% dari tahun 2017 hingga 2019 dalam jumlah orang yang terkena dampak pelanggaran data kesehatan.

Keuangan

Pelanggaran data di sektor keuangan mengguncang fondasi kepercayaan yang diandalkan oleh berbagai institusi. Implikasinya sangat besar ketika bank, lembaga kredit, atau perusahaan investasi terkena dampaknya.

  • Di bidang kesehatan dan keuangan, siklus pelanggaran data berlangsung sangat lama, masing-masing 329 dan 233 hari.
  • Penjahat dunia maya dapat mengumpulkan $2,2 juta melalui serangan pembajakan, yang melibatkan pencurian sepuluh kartu kredit dari setiap situs web yang mereka targetkan.

64%

sebagian besar perusahaan jasa keuangan menghadapi kelemahan keamanan ketika lebih dari 1.000 file sensitif dapat diakses dengan mudah oleh seluruh karyawan.

Sumber: Varonis

  • 59% perusahaan jasa keuangan memiliki lebih dari 500 kata sandi yang tidak pernah habis masa berlakunya, dan hampir 40% merupakan rumah bagi lebih dari 10.000 pengguna "hantu" yang tidak aktif.
  • Pelanggaran data mendatangkan malapetaka di sektor asuransi. 39% berasal dari niat jahat dan 35% ditemukan tidak disengaja. Pelanggaran tersebut menyebabkan lonjakan kerugian dan klaim yang signifikan.
  • Organisasi keuangan mengeluarkan $5,97 juta karena serangan tersebut, menempatkan mereka sebagai industri dengan biaya pelanggaran data tertinggi kedua.
  • Antara tahun 2021 dan 2022, industri keuangan mengalami peningkatan biaya terkait pelanggaran data dari $5,72 juta menjadi $5,97 juta, yang berarti peningkatan sebesar 4,4%.
  • Pada tahun 2018, sektor keuangan mengalami 137 pelanggaran data, dengan jumlah akun yang mengkhawatirkan – 1,7 juta.

Usaha kecil dan menengah

Pelanggaran data pada usaha kecil dan menengah (UKM) sering kali tidak terdeteksi, namun dampaknya sangat besar. UKM mungkin menganggap mereka bukan target dibandingkan perusahaan besar, namun yang terjadi justru sebaliknya. Peretas melihat hal ini sebagai hal yang tidak mungkin terjadi, sering kali karena mereka tidak memiliki langkah-langkah keamanan yang kuat seperti yang dimiliki oleh entitas yang lebih besar.

  • Perusahaan kecil terlibat dalam 28% insiden pelanggaran data pada tahun 2022, hal ini menunjukkan adanya kerentanan yang signifikan.
  • 60% usaha kecil dan menengah (UKM) tutup dalam waktu setengah tahun setelah serangan siber.

Penyebab pelanggaran data: gambaran statistik

Pelanggaran data terjadi karena berbagai alasan, beberapa alasan lebih jelas dibandingkan alasan lainnya. Seringkali, peretas mengeksploitasi sistem keamanan yang lemah atau ketinggalan jaman, sehingga melakukan pembaruan rutin sangatlah penting. Kesalahan manusia yang sederhana juga memainkan peran penting.

  • Serangan penolakan layanan terdistribusi (DDoS) semakin menonjol, dengan rata-rata serangan mencapai lebih dari 26 gigabyte per detik (Gbps), peningkatan sebesar 500%. Terlebih lagi, pada bulan-bulan awal tahun 2020, serangan ini melonjak sebesar 278% dibandingkan periode yang sama tahun 2019.
  • Pencurian identitas menyumbang 59% dari seluruh pelanggaran data global, menjadikannya jenis insiden yang paling umum.
  • Ancaman orang dalam bertanggung jawab atas 58% pelanggaran data pada tahun 2022.

80%

pelanggaran terkait peretasan terjadi menggunakan taktik brute force atau kredensial yang hilang atau dicuri.

Sumber: Verizon

  • Hampir seperlima dari seluruh pelanggaran data pada tahun 2022 terjadi karena mitra bisnis membahayakan keamanan.
  • 4.800 situs web terpengaruh oleh kode formjacking setiap bulannya.
  • Pada tahun 2022, kredensial yang disusupi menyebabkan 19% pelanggaran data dan menelan biaya rata-rata $4,5 juta.
  • Keuntungan finansial mendorong sebagian besar (71%) pelanggaran.
  • Ransomware muncul di hampir seperempat (24%) insiden yang melibatkan malware.
  • Pada tahun 2016, 95% dari catatan yang dibobol adalah milik sektor pemerintah, ritel, dan teknologi.
  • Kelompok kejahatan terorganisir berada di balik 36% pelanggaran data eksternal pada tahun 2019.
  • 23% pelanggaran data disebabkan oleh kesalahan manusia.
  • Pada 17% kasus, peretas menggunakan email phishing untuk menyusup ke organisasi pada tahun lalu, sehingga menunjukkan kerentanan umum.

Sumber:

  • Usaha Keamanan Siber
  • ID Kuat
  • Pembatasan Keamanan
  • IBM
  • Verizon
  • Republik Teknologi
  • Penjaga Nexus
  • Komisi Perdagangan Federal
  • ForgeRock
  • FCC
  • Tenaga penjualan
  • FBI
  • Varonis
  • Grup Herjavec
  • ulasan Bisnis Harvard
  • T-Mampu
  • Kaspersky
  • Penjaga Atas
  • halok
  • Statistik
  • Veridium

Pencegahan selalu lebih baik

Perusahaan harus memprioritaskan langkah-langkah keamanan yang komprehensif, dan individu harus tetap waspada dalam melindungi informasi pribadi mereka. Meskipun teknologi menawarkan kemudahan, teknologi juga menghadirkan risiko, sehingga keamanan siber menjadi tanggung jawab bersama bagi semua orang.

Pelajari lebih lanjut tentang apa yang dapat Anda lakukan jika Anda mengalami pelanggaran data .