Doanh nghiệp mất đến nửa triệu USD do sự cố bảo mật

pull-icon
logo-mobile

Danh mục

Doanh nghiệp mất đến nửa triệu USD do sự cố bảo mật

Ngân sách trung bình cần thiết để phục hồi doanh nghiệp lớn do sự cố bảo mật là 551.000 USD và 38.000 USD cho các doanh nghiệp vừa và nhỏ. Đây là phát hiện quan trọng trong bản báo cáo đặc biệt dựa trên một cuộc khảo sát 5.500 công ty trên toàn thế giới do Kaspersky Lab và B2B International thực hiện trong năm 2015. Theo khảo sát, loại sự cố bảo mật gây tổn hại nhất là nhân viên gian lận, hoạt động của gián điệp mạng, xâm nhập mạng và sự thất bại của các nhà cung cấp bên thứ ba.

Các loại sự cố

Sự cố hệ thống CNTT nghiêm trọng gây ra nhiều vấn đề cho doanh nghiệp. Có quá nhiều tổn hại đôi lúc sẽ rất khó để nạn nhân ước tính tổng chi phí mà sự cố gây ra. Cuộc khảo sát sử dụng phương pháp dựa trên dữ liệu từ nhiều năm trước để xác định lĩnh vực công ty phải chi trả sau khi gặp sự cố, hay có thể hiểu là sự cố dẫn đến mất tiền. Thông thường, các doanh nghiệp phải chi nhiều hơn cho các dịch vụ chuyên nghiệp (chẳng hạn như thuê ngoài chuyên gia IT, luật sư, tư vấn, v.v…), và kiếm được ít hơn do thời gian chết và bị mất cơ hội kinh doanh.

Xác suất xảy ra cho từng loại trên là khác nhau nên cần được cân nhắc cùng với quy mô công ty. Một phương pháp tương tự đã được sử dụng để ước tính chi phí gián tiếp: các doanh nghiệp phân bổ ngân sách sau khi phục hồi, nhưng vẫn liên quan đến sự cố bảo mật. Vì vậy, trong các con số nói trên, các doanh nghiệp thường phải trả từ 8.000 USD (doanh nghiệp vừa và nhỏ) đến 69,000 USD (doanh nghiệp lớn) cho vấn đề nhân sự, đào tạo và nâng cấp cơ sở hạ tầng.

Số tiền trung bình doanh nghiệp phải trả do sự cố:

  • Dịch vụ chuyên nghiệp (CNTT, quản trị rủi ro, luật sư): lên đến 84.000 USD với xác suất 88%
  • Mất cơ hội kinh doanh: lên đến 203.000 USD, 29%
  • Thời gian chết: lên đến 1.400 USDm 30%
  • Tổng trung bình: 551.000 USD
  • Chi phí gián tiếp: lên đến 69.000 USD
  • Bao gồm tổn hại uy tín: lên đến 204.750 USD

Doanh nghiệp vừa và nhỏ và doanh nghiệp lớn: gặp sự cố theo những cách khác nhau

9 trong 10 doanh nghiệp được khảo sát cho biết họ gặp phái ít nhất 1 sự cố bảo mật. Tuy nhiên, không phải sự cố nào cũng nghiêm trọng hoặc dẫn đến tình trạng mất dữ liệu nhạy cảm. Bị phần mềm độc hại tấn công, lừa đảo bằng email, rò rỉ dữ liệu của nhân viên và khai thác phần mềm dễ bị tấn công là nguyên nhân gây ra sự cố bảo mật nghiêm trọng thường thấy nhất. Dự toán cung cấp cái nhìn mới về sự nghiêm trọng của sự cố bảo mật CNTT và triển vọng cho doanh nghiệp vừa và nhỏ và tập đoàn khá khác nhau.

Doanh nghiệp lớn chi trả một số tiền đáng kể hơn cho sự cố bảo mật xảy ra do lỗi của bên thứ ba. Những loại sự cố gây tổn hại khác bao gồm nhân viên gian lận, hoạt động gián điệp mạng và xâm nhập mạng. Doanh nghiệp vừa và nhỏ có khuynh hướng chi rất nhiều tiền cho hầu hết các loại sự cố để phục hồi từ hoạt động gián điệp cũng như tấn công DDoS và lừa đảo bằng email.

Brian Burke, Trưởng nhóm Tình báo Thị trường, Kaspersky Lab cho biết: “Chúng tôi chưa gặp nhiều báo cáo về hậu quả do sự cố bảo mật gây ra, ước tính tổn thất về tiền mặt. Đưa ra tiêu chuẩn đáng tin cậy là không dễ, nhưng chúng tôi hiểu rằng chúng tôi phải thực hiện việc đó, làm cầu nối giữa lý thuyết bối cảnh của mối đe dọa doanh nghiệp và thực tiễn kinh doanh. Kết quả, chúng tôi đã có danh sách các mối đe dọa doanh nghiệp gây ra nhiều tổn thất nhất mà chúng tôi tin rằng doanh nghiệp nên hết sức chú ý”.

Để tải bản báo cáo đầy đủ về chi phí sự cố bảo mật, click tại đây.

Bài viết liên quan

Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á
Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á

Kaspersky, công ty toàn cầu về an ninh mạng và quyền riêng tư kỹ thuật số, vừa chính thức công bố quyết định bổ nhiệm ông Simon Tung vào vị trí Tổng Giám đốc khu vực Hiệp hội các quốc gia Đông Nam Á (ASEAN) và Cộng đồng kinh tế ASEAN (AEC) của Kaspersky.

Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích
Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích

Trong nửa đầu năm 2025, các cuộc tấn công ransomware (mã độc tống tiền) tiếp tục gây ảnh hưởng đến một nhóm nhỏ người dùng doanh nghiệp tại Việt Nam. Thực trạng này không nằm ngoài xu hướng chung của toàn cầu, khi tin tặc chuyển mục tiêu tấn công sang các tổ chức có giá trị cao, thay vì triển khai hàng loạt trên diện rộng.

Kaspersky: Hệ thống chưa cập nhật bản vá khiến doanh nghiệp Việt Nam dễ trở thành mục tiêu tấn công mạng
Kaspersky: Hệ thống chưa cập nhật bản vá khiến doanh nghiệp Việt Nam dễ trở thành mục tiêu tấn công mạng

Các hệ thống CNTT (bao gồm máy chủ, thiết bị, phần mềm và mạng) chưa cập nhật bản vá bảo mật có thể được xem như “một quả bom hẹn giờ” trong hạ tầng công nghệ của doanh nghiệp.

Kaspersky: Các dịch vụ deepfake hiện được “rao bán” rẻ hơn 400 lần
Kaspersky: Các dịch vụ deepfake hiện được “rao bán” rẻ hơn 400 lần

Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky vừa phát hiện các quảng cáo cung cấp dịch vụ video và âm thanh deepfake theo thời gian thực trên darknet. Giá khởi điểm được ghi nhận là khoảng 50 USD (khoảng 1.300.000 đồng) cho video giả và 30 USD (khoảng 800.000 đồng) cho tin nhắn thoại giả, và có thể cao hơn tùy theo độ phức tạp và thời lượng nội dung. Nhóm chuyên gia của Kaspersky đã phát hiện các quảng cáo này trong quá trình phân tích các nền tảng tiếng Nga và tiếng Anh.

Lừa đảo và chiêu trò trực tuyến: Cách tội phạm mạng sử dụng AI và mạng xã hội đánh lừa người dùng trong năm 2025
Lừa đảo và chiêu trò trực tuyến: Cách tội phạm mạng sử dụng AI và mạng xã hội đánh lừa người dùng trong năm 2025

Các cuộc tấn công lừa đảo và chiêu trò gian lận trực tuyến tiếp tục phát triển, với mức độ tinh vi ngày càng cao. Trong năm 2025, chúng tôi nhận thấy xu hướng rõ ràng rằng tội phạm mạng không chỉ cải tiến kỹ thuật mà còn mở rộng quy mô hoạt động. Trí tuệ nhân tạo đã trở thành công cụ hỗ trợ đắc lực, giúp chúng tạo ra các chiến dịch giả mạo khó phát hiện hơn bao giờ hết. Cùng với đó, các nền tảng nhắn tin mã hóa và các dịch vụ hợp pháp đang bị lợi dụng để che giấu hoạt động phi pháp, khiến việc phát hiện và

Nhận ưu đãi Bỏ qua