一次安全事故,可能毁掉一家公司。文件硬盘数据销毁势在必行。
很多企业老板觉得安全就是成本:需要买设备、买软件、花钱养团队。
不出事的时候,看起来好像也没什么价值。
但如果看看全球历史上那些严重的数据泄露事件,就会发现一件事:
很多公司不是被竞争对手打败的,而是被安全事故拖垮的。
下面这10次数据泄露事故,被认为是全球最昂贵的安全事件。
有的公司最高被罚了几十亿,有的市值蒸发数百亿。
一、Yahoo:史上最大数据泄露

请点击输入图片描述(最多18字)
发生时间:2013—2014泄露规模:30亿账户
这是历史上规模最大的账号泄露事件。
泄露信息包括:
用户名
邮箱
密码
安全问题
事故曝光时,Yahoo正准备把核心业务出售给Verizon。
结果交易价格被直接下调:
3.5亿美元。
可以说,这次安全事故直接改变了公司的命运。
二、Equifax:1.47亿人信息泄露

请点击输入图片描述(最多18字)
发生时间:2017泄露规模:1.47亿人
Equifax是美国最大的征信机构之一。
黑客利用一个没有修补的漏洞进入系统。
泄露的数据包括:
社保号
出生日期
地址
信用记录
事故后果非常严重:
赔偿金额:5.75亿美元
公司股价一度下跌:
约40%
CEO最终辞职。
三、Amazon:57亿罚款

请点击输入图片描述(最多18字)
发生时间:2021处罚机构:欧盟监管机构
罚款金额:
7.46亿欧元(约57亿人民币)
原因是亚马逊在广告数据使用方面违反了GDPR数据保护条例。
这是GDPR历史上最大的罚单之一。
四、Meta(Facebook):累计罚款近30亿欧元

请点击输入图片描述(最多18字)
Facebook的数据隐私问题几乎成了安全行业的经典案例。
仅2024年一次漏洞事故:
就导致2900万用户数据泄露。
欧盟罚款:
2.51亿欧元
过去几年累计罚款:
接近30亿欧元。
五、Marriott酒店:3.39亿客户数据泄露

请点击输入图片描述(最多18字)
发生时间:2018泄露规模:3.39亿客户数据
泄露信息包括:
护照信息
旅行记录
信用卡
英国监管机构罚款:
1840万英镑
六、British Airways:客户支付信息泄露

请点击输入图片描述(最多18字)
发生时间:2018
黑客通过网站漏洞窃取:
40万客户支付信息
英国监管机构罚款:
2000万英镑
七、Uber:隐瞒数据泄露

请点击输入图片描述(最多18字)
发生时间:2016
Uber曾发生一次数据泄露:
5700万用户信息被盗。
更严重的是:
公司试图向黑客支付10万美元,要求删除数据并保密。
最终结果:
Uber被罚款
公司高管被起诉
这件事成为安全行业的经典案例。
八、Capital One:1亿用户信息泄露

请点击输入图片描述(最多18字)
发生时间:2019泄露规模:1亿用户数据
泄露信息包括:
信用评分
银行信息
身份信息
最终罚款:
8000万美元
九、Target:零售行业最大安全事故之一

请点击输入图片描述(最多18字)
发生时间:2013
黑客通过供应商系统入侵 Target。
窃取:
4000万信用卡信
最终公司支付赔偿:
1.62亿美元
十、TalkTalk:客户大量流失

请点击输入图片描述(最多18字)
发生时间:2015
英国电信公司 TalkTalk 被黑客入侵。
数据泄露后:
公司损失约4500万英镑
9.5万客户流失
公司品牌遭到严重打击。
最后说一句:
一次安全事故,企业要付出的不只是罚款,
很多人以为安全事故最大的成本是罚款。
其实真正的成本包括:
用户赔偿
集体诉讼
品牌损失
股价暴跌
客户流失
很多企业最后才发现:
安全预算可能只占IT预算的10%,但一次事故的损失可能是公司利润的几年甚至十几年。
写在最后
很多企业经常问:
为什么安全项目那么贵?
但真正的问题其实是:
如果一次数据泄露发生,你的企业能承受多大的损失?
当你把这个问题想清楚的时候,
很多企业就会明白一件事:
安全从来不是成本,而是一份避免灾难的保险。

文件硬盘数据销毁