数据泄露一年平均损失 499 万美元:中小企业先做两件事
IBM Security 今年 7 月发布的《2026 年数据泄露成本报告》(该系列已连续发布 20 年)给出了一组全球引用率最高的安全数字:数据泄露事件平均损失升至 499 万美元,同比增长 12%,创该报告发布以来的新高;分地区看,美国以 1150 万美元居首。成本上升的三个主因是检测成本提高、上报成本攀升与业务损失。
AI 成了攻防两边的主变量
报告里最扎眼的是 AI 的双向作用:AI 驱动的攻击同比增加 56%;涉及 AI 的泄露事件平均损失 533 万美元,明显高于未涉及 AI 事件的约 470 万美元。回看四年轨迹——2023 年 445 万、2024 年 488 万、2025 年 444 万、2026 年 499 万:2025 年曾因 AI 与自动化加快"识别+遏制"而回落,今年攻击侧重新占了上风。
92% 的受害企业,缺的是同一块板
遭遇 AI 相关安全事件的企业中,92% 缺乏基本的访问控制。翻译成大白话:多数出事的企业并不是被多高明的手法攻破,而是账号权限长期没人管——离职员工账号不注销、全公司共用一个管理员密码、重要系统不开多因素认证。门没锁,跟锁被撬开,出的事一样大。
中小企业先做两件事
- 收口子(访问控制):盘点全部账号与权限,停用离职和僵尸账号,关键系统开启多因素认证——这是报告点名的第一短板,成本最低、见效最快;
- 留后路(离线备份):核心数据至少留一份攻击者摸不到的离线拷贝,并定期演练恢复。真出事时,这两件事决定企业是"花几天恢复"还是"业务从头再来"。
贵州诚鑫致达科技为企业提供账号权限治理与数据备份方案落地,欢迎交流。
信息来源:IBM《2026 年数据泄露成本报告》官方页面、安全内参、至顶网公开报道