微软报告显示,全球的企业和政府组织每年需要为网络攻击造成的损失支付40亿美元。IBM的资料也显示,全球公司每年因数据泄露造成的平均损失从350万美元上升至380万美元,部分甚至上亿。
随着数据价值的提高,黑客越来越多地将攻击目标转向企业内部存留的用户、员工数据,当企业发生数据泄露,损失的不仅仅是经济利益。那么数据泄露会对企业造成哪些影响呢?
1、企业公众声望受损
当企业发生数据泄露时,公众会对企业产生不信任感,这种不信任感会影响公众的选择,因此,数据泄密事故可能会令企业失去一批客户,包括潜在客户。
雅虎邮箱曝出泄密事件后,大批用户弃用,正在商谈收购事宜的雅虎甚至一度难以卖出。
2、企业经济利益受损
一方面,数据本身就是企业财产的一部分,当数据泄露,这部分数据资产相当于拱手让给别人,对企业的竞争力会产生威胁,间接提高了成本、且减少收益。
另一方面,声望折损会导致企业股价下跌、用户流失,这都将对企业经济利益产生直接影响。
去年底,趣店发生用户数据泄露时,股价出现连续下跌,甚至一度出现开盘跳水30%。
3、面临诉讼等法律指控
数据一旦发生泄露,必定会出现受害者,受害者可能是数据来源者本身,也可能是企业的下游客户或遭受数据泄露影响的其他合作者。
美国征信巨头EquiFax发生1.43亿用户泄露后,面临一场美国波特兰联邦法庭的集体诉讼,赔偿金额高达700亿美元。
4、内部易产生不和谐因素
有的数据泄露是黑客攻击造成的,有的则是内部管理不善造成的,后者更容易让员工对企业产生不信任感,继而影响企业整体的团结。
世界500强公司之一的英国超市Morrisons曾发生一起泄漏事故——10万名员工的工资细节、住址、银行账户等被内部审计员盗取并泄露贩卖,不仅审计员入狱,Morrisons也因此被5千多名员工集体告上法庭,要求企业为此负责并赔偿。
5、引发高层震荡
一场数据泄露背后必然有企业内部的各种问题,而当企业发生严重的数据泄露时,通常会有高管为此担责甚至被下台。
美国小姐CEO被曝出邮件丑闻后,该CEO随即离职;Uber曝出10万黑客封口费后,首席安全官被罢免。
由此看来,数据泄露对于企业的确是十分昂贵的。
企业加强数据安全防范,不仅仅是对数据本身的保护,也是对企业未来发展未雨绸缪的规划。