Marriott ansigter massive data, brud udgifter, selv med cybersecurity forsikring

0
88

Nul

Marriott ‘ s videregivelse af data, brud påvirker så mange som 500 millioner forbrugere kommer til at resultere i teknologi, sikkerhed og juridiske udgifter til de kommende år, — og fanen er sandsynligt, at være i milliarder af dollars.

Hotellet selskab, der sagde, at oplysninger om cirka 500 millioner gæster kan have været brudt på sin Starwood netværk, da 2014. For omkring 327 millioner af de gæster, personlige oplysninger såsom fødselsdato, køn, e-mail, pasnummer, og telefonnumre kan have været udsat for. I nogle tilfælde, betalingskort oplysninger, der kan have været udsat for, men at data er krypteret.

En nylig IBM undersøgelse af Ponemon på bekostning af store brud på datasikkerheden, skønnes det, at en overtrædelse af 50 millioner plader vil have en samlet pris på $350 mio. IBM og Ponemon modelleret de omkostninger, der er baseret på en stikprøve af 11 selskaber ramme med en “mega brud” i løbet af de seneste to år.

IBM/Ponemon også beregnet omkostninger baseret på tabt omsætning og omfatter alt fra tech udgifter til salærer til oprydning og kunde churn. Hvad er uklart, er, hvorvidt forbrugerne kan opgive Marriott og Starwood reservationssystem i betragtning af dens enorme fodaftryk. Equifax havde en lignende situation med relativt låst fast i kunderne.

Også: it-kriminalitet og cyberwar: En spotter ‘ s guide til de grupper, der er ude på at få dig | Gratis PDF download: En Vindende Strategi for Cybersikkerhed | Forskning: Medarbejder overholdes, er den største udfordring at gennemføre cybersecurity strategi

I betragtning af de rå tal, de værste tilfælde til Marriott udgifter ville være 3,5 milliarder dollars, hvis 500 millioner forbrugere var berørt. Fanen kan være lavere, og der er mere på linje med 300 millioner brudt optegnelser, eller $2.1 milliarder.

Andre variabler til at overveje, i ballparking Marriott ‘ s omkostninger vil omfatte tid at finde frem til bruddet. Det er en smule foruroligende, at Starwood database til rådighed for it-kriminelle, da 2014. Ifølge IBM/Ponemon, at den gennemsnitlige tid, til at identificere et brud på datasikkerheden er 197 dage. Den gennemsnitlige tid, til at indeholde, når der er identificeret, er 69 dage.

Også: Incident response: Hvad der skal være i en god politik?

Hertil kommer, at den gennemsnitlige omkostninger per tabt eller stjålet rekord er på $148, ifølge Ponemon. Værktøjer såsom kunstig intelligens og en incident response team kan bringe omkostningerne ned.

Her er nogle vigtige diagrammer fra IBM/Ponemon rapport til at overveje.

mega-breach-cost-curve.png
mega-breach-cost-ranges.png
mega-breach-cost-components.png

Kredit: IBM/Ponemon

Marriott ‘ s forsikring vil noget

Marriott sagde i sin årlige rapport, at det bærer cybersecurity ansvarsforsikring, men det gjorde ikke oplyse fradragsberettiget at sponsorere eller niveau af dækning.

Hotellet selskabet sagde:

Selv om vi fører cyber/personlige ansvarsforsikring, der er designet til at beskytte os mod visse tab i forbindelse med cyber risici, som forsikrings-dækningen kan være tilstrækkelig til at dække alle tab eller alle typer af fordringer, som måtte opstå i forbindelse med cyber-angreb, brud på sikkerheden, og andre relaterede overtrædelser. Endvidere, i fremtiden at en sådan forsikring ikke kan være tilgængelige for os på kommercielt rimelige vilkår, eller overhovedet.

Equifax en bøde på £500,000 over kundens data, brud

Hvis sikkerheden hændelsen havde fundet sted efter GDPR kom i spil, det fint kan have været langt højere.

Her er, hvordan Equifax strid bryder ned, af tal

Equifax sagde i en regulerende indgivelse af, hvor meget af sit datasæt, der blev stjålet i 2017 brud.

Equifax har brugt $242.7 millioner på sine data, brud, så langt

De udgifter, der er ved at flytte mere mod data-sikkerhed og IT-systemer. Equifax bærer $125 millioner i internetsikkerhed forsikring med en $7.5 millioner fradragsberettigede.

Hackere bygget en “master key” for millioner af hotellets værelser

Ny forskning viser, hvordan hackere kan manipulere hotelværelse nøglekort for at få adgang til en hel bygning.

Radisson Hotel Group lider data, brud, kunde info lækket

Radisson Hotel Group loyalitet ordningen medlemmer er berørt, og som kan have haft deres personlige oplysninger bliver stjålet.

Kinesisk politi efterforsker i større sikkerhedsbrud af hotel group

Omkring 500 millioner stykker af kundens data, der menes at have været kompromitteret, herunder 150 millioner konti, der i øjeblikket er til salg i det mørke nettet for 8 Bitcoins.

Relaterede Emner:

CXO

Sikkerhed-TV

Data Management

Datacentre

0