数据泄露一年平均损失 499 万美元:中小企业先做两件事

IBM Security 今年 7 月发布的《2026 年数据泄露成本报告》(该系列已连续发布 20 年)给出了一组全球引用率最高的安全数字:数据泄露事件平均损失升至 499 万美元,同比增长 12%,创该报告发布以来的新高;分地区看,美国以 1150 万美元居首。成本上升的三个主因是检测成本提高、上报成本攀升与业务损失。

AI 成了攻防两边的主变量

报告里最扎眼的是 AI 的双向作用:AI 驱动的攻击同比增加 56%;涉及 AI 的泄露事件平均损失 533 万美元,明显高于未涉及 AI 事件的约 470 万美元。回看四年轨迹——2023 年 445 万、2024 年 488 万、2025 年 444 万、2026 年 499 万:2025 年曾因 AI 与自动化加快"识别+遏制"而回落,今年攻击侧重新占了上风。

92% 的受害企业,缺的是同一块板

遭遇 AI 相关安全事件的企业中,92% 缺乏基本的访问控制。翻译成大白话:多数出事的企业并不是被多高明的手法攻破,而是账号权限长期没人管——离职员工账号不注销、全公司共用一个管理员密码、重要系统不开多因素认证。门没锁,跟锁被撬开,出的事一样大。

中小企业先做两件事

  1. 收口子(访问控制):盘点全部账号与权限,停用离职和僵尸账号,关键系统开启多因素认证——这是报告点名的第一短板,成本最低、见效最快;
  2. 留后路(离线备份):核心数据至少留一份攻击者摸不到的离线拷贝,并定期演练恢复。真出事时,这两件事决定企业是"花几天恢复"还是"业务从头再来"。

贵州诚鑫致达科技为企业提供账号权限治理与数据备份方案落地,欢迎交流。

信息来源:IBM《2026 年数据泄露成本报告》官方页面、安全内参、至顶网公开报道

想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。