Laporan Biaya Pelanggaran Data 2025

Kesenjangan pengawasan AI

Riset global baru dari IBM dan Ponemon Institute mengungkap bagaimana AI jauh melampaui keamanan dan tata kelola dalam mendukung adopsi ’terapkan sekarang juga’. Temuan tersebut menunjukkan bahwa sistem AI yang tidak diatur lebih besar kemungkinannya untuk disusupi dan lebih mahal biayanya saat disusupi.

4,4 juta

Rata-rata biaya pelanggaran data global, dalam USD, penurunan 9% dibandingkan tahun lalu, yang didorong oleh identifikasi dan penanggulangan yang lebih cepat.

97%

Persentase organisasi yang melaporkan insiden keamanan terkait AI dan tidak memiliki kontrol akses AI yang tepat.

63%

Persentase organisasi yang tidak memiliki kebijakan tata kelola AI untuk mengelola AI atau mencegah penyebaran AI bayangan.

1,9 juta

Penghematan biaya, dalam USD, dari penggunaan AI yang luas dalam keamanan, dibandingkan dengan organisasi yang tidak menggunakan solusi ini.

Poin-poin penting

Bergabung dengan pakar keamanan siber IBM, Jeff Crume, mengupas temuan utama tahun ini, poin-poin strategis, dan rekomendasi tentang cara membatasi risiko dan melindungi AI, data, orang, dan infrastruktur Anda.

Ambil tindakan

Pengembang cloud berdiri di depan komputer
Memperkuat identitas manusia dan mesin

AI dan otomatisasi dapat memperkuat keamanan identitas tanpa membebani tim yang kekurangan staf. Menerapkan kontrol operasional yang kuat untuk identitas bukan manusia (NHI) dan mengadopsi metode autentikasi modern yang tahan terhadap phishing, seperti kunci sandi, dapat secara signifikan mengurangi risiko penyalahgunaan kredensial.

Jelajahi IBM® Verify Jelajahi autentikasi tanpa kata sandi
Dua orang dengan lencana dan papan klip berdiskusi di ruang server
Meningkatkan praktik keamanan data AI

Terapkan dasar-dasar keamanan data yang kuat: penemuan data, klasifikasi, kontrol akses, enkripsi, dan manajemen kunci. Memanfaatkan AI dan keamanan data untuk melindungi integritas data dan menghindari kompromi. Langkah-langkah ini penting karena AI menjadi vektor ancaman dan alat keamanan.

Jelajahi IBM® Guardium Model AI dan agen yang aman
Rekan kerja di kantor melihat laptop - sesi keamanan dan tata kelola
Hubungkan keamanan dan tata kelola untuk AI

Berinvestasi dalam solusi keamanan dan tata kelola terpadu memungkinkan organisasi memperoleh visibilitas mengenai semua penerapan AI (termasuk AI bayangan), mengurangi kerentanan, melindungi perintah dan data, serta menggunakan alat observabilitas untuk meningkatkan kepatuhan dan mendeteksi anomali.

Coba watsonx.governance Jelajahi IBM® Guardium AI Security
3 orang di dalam ruangan dengan monitor melihat tablet dan mendiskusikan otomatisasi AI
Gunakan alat keamanan AI dan otomatisasi

Karena penyerang menggunakan AI untuk serangan yang lebih adaptif, tim keamanan juga harus merangkul teknologi AI. Alat dan layanan keamanan yang didukung AI dapat mengurangi volume peringatan, mengidentifikasi data yang berisiko, menemukan celah keamanan, mendeteksi pelanggaran sejak dini, dan memungkinkan respons yang lebih cepat dan lebih tepat. 

Coba deteksi dan respons Gunakan keamanan otonom
Beberapa orang di Pusat Data Cyber Range sedang berbicara
Bersiap menghadapi ancaman siber

Membangun ketahanan berarti deteksi dan penanggulangan masalah keamanan yang cepat. Respons krisis yang efektif berarti menguji rencana dan pencadangan respons insiden (IR) secara berkala, mendefinisikan peran yang jelas jika terjadi pelanggaran, dan melakukan simulasi krisis.

Bergabung dengan Cyber Range IBM Bangun keahlian keamanan siber Anda
Pengembang cloud berdiri di depan komputer
Memperkuat identitas manusia dan mesin

AI dan otomatisasi dapat memperkuat keamanan identitas tanpa membebani tim yang kekurangan staf. Menerapkan kontrol operasional yang kuat untuk identitas bukan manusia (NHI) dan mengadopsi metode autentikasi modern yang tahan terhadap phishing, seperti kunci sandi, dapat secara signifikan mengurangi risiko penyalahgunaan kredensial.

Jelajahi IBM® Verify Jelajahi autentikasi tanpa kata sandi
Dua orang dengan lencana dan papan klip berdiskusi di ruang server
Meningkatkan praktik keamanan data AI

Terapkan dasar-dasar keamanan data yang kuat: penemuan data, klasifikasi, kontrol akses, enkripsi, dan manajemen kunci. Memanfaatkan AI dan keamanan data untuk melindungi integritas data dan menghindari kompromi. Langkah-langkah ini penting karena AI menjadi vektor ancaman dan alat keamanan.

Jelajahi IBM® Guardium Model AI dan agen yang aman
Rekan kerja di kantor melihat laptop - sesi keamanan dan tata kelola
Hubungkan keamanan dan tata kelola untuk AI

Berinvestasi dalam solusi keamanan dan tata kelola terpadu memungkinkan organisasi memperoleh visibilitas mengenai semua penerapan AI (termasuk AI bayangan), mengurangi kerentanan, melindungi perintah dan data, serta menggunakan alat observabilitas untuk meningkatkan kepatuhan dan mendeteksi anomali.

Coba watsonx.governance Jelajahi IBM® Guardium AI Security
3 orang di dalam ruangan dengan monitor melihat tablet dan mendiskusikan otomatisasi AI
Gunakan alat keamanan AI dan otomatisasi

Karena penyerang menggunakan AI untuk serangan yang lebih adaptif, tim keamanan juga harus merangkul teknologi AI. Alat dan layanan keamanan yang didukung AI dapat mengurangi volume peringatan, mengidentifikasi data yang berisiko, menemukan celah keamanan, mendeteksi pelanggaran sejak dini, dan memungkinkan respons yang lebih cepat dan lebih tepat. 

Coba deteksi dan respons Gunakan keamanan otonom
Beberapa orang di Pusat Data Cyber Range sedang berbicara
Bersiap menghadapi ancaman siber

Membangun ketahanan berarti deteksi dan penanggulangan masalah keamanan yang cepat. Respons krisis yang efektif berarti menguji rencana dan pencadangan respons insiden (IR) secara berkala, mendefinisikan peran yang jelas jika terjadi pelanggaran, dan melakukan simulasi krisis.

Bergabung dengan Cyber Range IBM Bangun keahlian keamanan siber Anda
Ambil langkah selanjutnya 

Baca laporan kami untuk mempelajari mengapa berlomba-lomba mengadopsi AI tanpa keamanan dan tata kelola membahayakan data dan reputasi Anda. 

Unduh laporan kami Daftar untuk webinar
Perlu detail lebih lanjut? Lihat IBM® Guardium beraksi Jadwalkan konsultasi dengan pakarnya Berlangganan Buletin IBM Think