根據調查數據顯示,一個安全漏洞通常會讓大型企業增加55萬1千美元成本,會讓中小型企業增加3萬8千美元成本,這些費用直接參與從數據破壞中恢復,另外,大型企業還有69000美元,中小型企業還有8000美元的間接支出。
9成參加調查的企業都承認曾經出現過安全漏洞,其中有46%的企業甚至表示,他們已經丟失了關鍵和敏感信息。這里的直接成本指聘請IT顧問公司 (69%公司的做法),聘請風險管理顧問公司(43%),律師及律師(37%),物理安全顧問(36%),審計師和會計師(35%),管理顧問( 35%),以及公關和企業形象顧問公司(24%)。
間接費用為第三方供應商工作失誤,員工詐騙,網絡間諜行動,網絡入侵,黑客攻擊,故意泄露,網絡釣魚,意外泄漏,惡意感染,DDOS攻擊破壞,還包括軟件漏洞造成的損失。
調查顯示,和幾年前相比,參與調查的公司大都更加重視安全漏洞,50%的公司IT專業人士和管理層都擔心,因為數據泄露或者安全漏洞,他們會失去訪問關鍵業務信息的能力。