- Pencerobohan data, ransomware dan ralat manusia menjana kerugian berjuta-juta yang jauh melebihi pelaburan pencegahan dalam keselamatan siber.
- Terdapat jurang yang semakin ketara antara kos jenayah siber dan bajet yang diperuntukkan untuk keselamatan, terutamanya dalam PKS dan sektor strategik.
- Undang-undang Keselamatan Siber yang baharu mewajibkan beribu-ribu syarikat melabur sejumlah besar wang dalam pengurusan risiko, tindak balas insiden dan latihan.
- Kos untuk mematuhi keperluan ini adalah kurang daripada kesan kewangan, perundangan dan reputasi akibat insiden siber serius yang tidak diurus.

Bercakap tentang kos sebenar keselamatan siber bukan lagi sekadar tentang lesen antivirus atau mengupah pakar IT untuk membantu apabila berlaku sesuatu yang tidak diingini. Hari ini, wang yang dipertaruhkan oleh syarikat dalam insiden keselamatan yang serius jauh melebihi sebarang pelaburan yang munasabah dalam perlindungan , dan data daripada penanggung insurans, perundingan dan agensi awam menjelaskan perkara ini dengan jelas.
Walaupun jumlah dan kecanggihan serangan siber semakin meningkat, banyak syarikat masih kurang dilindungi , dengan bajet yang ketat, langkah-langkah kecil-kecilan, dan mentaliti "ia tidak akan berlaku kepada saya" yang, apabila insiden pertama berlaku, terbukti sangat merugikan. Daripada kumpulan perindustrian dan tenaga yang besar kepada PKS tempatan, ketidakpadanan antara risiko yang ditanggung dan wang yang sebenarnya diperuntukkan untuk mengurangkannya menjadi semakin jelas.
Kos langsung insiden siber: angka yang menakutkan
Apabila menganalisis tuntutan insurans siber secara besar-besaran, menjadi jelas bahawa pelanggaran data dan kebocoran maklumat adalah jenis insiden yang paling kerap berlaku dan, lebih-lebih lagi, insiden yang akhirnya menghasilkan kerugian kewangan yang paling besar. Kita bercakap tentang kes-kes yang terdiri daripada segelintir individu yang terjejas hingga insiden yang memberi kesan kepada lebih daripada sejuta pelanggan, dengan semua yang diperlukan dari segi pemberitahuan, pengurusan krisis, perwakilan undang-undang, penalti dan kerosakan reputasi.
Satu kajian global berdasarkan 4.650 tuntutan insurans di hampir 90 buah negara dalam tempoh sedekad meletakkan purata kos serangan siber sekitar $2,4 juta setiap insiden. Apabila masalah itu melibatkan pelanggaran data yang besar-besaran, kesannya akan meningkat lebih jauh: purata kos pelanggaran data adalah sekitar $3,9 juta, termasuk kos teknikal, perundangan, operasi dan reputasi.
Tambahan pula, kesan "insiden besar" adalah sangat besar: hanya 4% daripada insiden melebihi paras $10 juta, namun kumpulan kecil ini menyumbang kira-kira 91% daripada jumlah kerugian yang direkodkan. Pada tahap yang ekstrem, beberapa tuntutan telah mencapai angka yang mengejutkan sehingga $331 juta, menggambarkan potensi dahsyat serangan yang disasarkan dengan baik terhadap organisasi yang sangat terdedah.
Satu faktor yang muncul berulang kali ialah kekurangan langkah keselamatan yang mencukupi . Kira-kira satu perempat daripada kerugian yang dianalisis berpunca daripada perlindungan yang lemah: sistem yang tidak ditambal , kawalan akses yang lemah, kekurangan pengawasan vendor atau kekurangan pelan tindak balas dan pemulihan yang membolehkan operasi kembali dengan cepat.
Punca utama kerugian: pihak ketiga, kesilapan manusia dan ransomware
Melihat kepada punca kebanyakan insiden ini, menjadi jelas bahawa sebahagian besar kerugian akibat pelanggaran data dikaitkan dengan pembekal dan pihak ketiga . Kira-kira separuh daripada insiden ini berpunca daripada kegagalan atau serangan yang menjejaskan rakan kongsi yang menyimpan atau memproses data pelanggan dan pekerja. Ini memerlukan semakan keselamatan siber yang menyeluruh dan berkala di seluruh rantaian bekalan, bukan sahaja dalam organisasi itu sendiri.
Kesilapan manusia kekal sebagai punca utama. Kira-kira 24% kerugian yang berkaitan dengan pelanggaran data berkaitan dengan kecuaian atau amalan buruk oleh pekerja atau rakan kongsi: mengklik pautan dalam e-mel pancingan data, membalas mesej palsu, menghantar dokumen sensitif kepada penerima yang salah atau berkongsi kelayakan tanpa langkah berjaga-jaga yang mencukupi. Program onboarding dan latihan yang baik dapat mengurangkan risiko ini dengan ketara.
Sementara itu, serangan ransomware meneruskan trend peningkatan mereka. Jenis malware ini menyulitkan atau mengunci sistem dan data, menuntut wang tebusan sebagai pertukaran untuk memulihkan akses. Dalam banyak kes, ia digabungkan dengan kecurian dan penerbitan data untuk meningkatkan tekanan. Model ini telah menjadi begitu canggih sehingga pengendali telah muncul menawarkan ransomware-sebagai-perkhidmatan , menyediakan kit, infrastruktur dan sokongan kepada penjenayah lain sebagai pertukaran untuk peratusan daripada wang tebusan.
Senario ini menjadikannya penting untuk mempunyai pelan kesinambungan dan pemulihan perniagaan yang direka bentuk dengan baik, teruji dan terkini : sandaran yang mantap dan terpencil, prosedur yang jelas untuk mengasingkan sistem yang terjejas, komunikasi dalaman dan luaran yang diselaraskan, dan yang paling penting, latihan berkala untuk mengelakkan improvisasi apabila syarikat diserang.
Jurang antara risiko dan bajet dalam keselamatan siber
Walaupun penyerang memperhalusi alat dan kaedah mereka, perbelanjaan untuk perlindungan tidak selalunya seiring. Di pasaran seperti Sepanyol, anggaran terbaru menunjukkan bahawa kos jenayah siber boleh melonjak sehingga 148% menjelang 2028, mencecah sekitar €69.000 bilion. Walau bagaimanapun, bajet yang diperuntukkan untuk keselamatan siber berkembang pada kadar tahunan kurang daripada 6%, mewujudkan jurang yang semakin membimbangkan antara jumlah risiko yang ditanggung dan tahap pertahanan sebenar.
Situasi ini amat kritikal dalam sektor strategik , di mana gangguan aktiviti bukan sahaja mengakibatkan kerugian ekonomi tetapi juga memberi kesan kepada keselamatan, bekalan dan perkhidmatan penting sesebuah negara. Pada tahun lepas, industri perkilangan menyumbang kira-kira satu perempat daripada serangan yang direkodkan, diikuti oleh sektor tenaga dan bekalan, dan pengangkutan, yang turut mengalami peratusan insiden yang ketara.
Kes-kes berprofil tinggi seperti serangan siber ke atas sebuah syarikat kereta utama British, yang dianggap sebagai salah satu yang paling mahal di negara itu, menjelaskan bahawa satu insiden sahaja boleh melumpuhkan pengeluaran, mengganggu rantaian bekalan, merosakkan reputasi dan membawa kepada tuntutan pampasan berjuta-juta dolar.
Walaupun terdapat pandangan ini, banyak organisasi masih menunjukkan tahap kematangan keselamatan siber yang rendah. Laporan terbaru menunjukkan bahawa hanya sebahagian kecil syarikat, sekitar 2%, telah menggunakan strategi daya tahan siber yang komprehensif—iaitu, pendekatan holistik yang bukan sahaja cuba mencegah serangan tetapi juga untuk menahannya dan pulih daripadanya dengan cepat dan terkawal.
Berita baiknya ialah sebahagian besar eksekutif kini menyedari keperluan untuk memperkukuh bidang ini. Lebih daripada tiga perempat syarikat menjangkakan akan meningkatkan bajet keselamatan siber mereka dalam jangka pendek, dan sebilangan besar merancang peningkatan dua digit, menyedari bahawa penangguhan pelaburan ini hanya akan meningkatkan kos masa depan.
Pendigitalan, ketersambungan dan permukaan serangan baharu
Transformasi digital telah merevolusikan amalan kerja dalam pelbagai sektor seperti perkhidmatan kecemasan, logistik, penyelenggaraan infrastruktur dan pertahanan. Peranti mudah alih dan komputer riba yang disambungkan membolehkan akses kepada maklumat masa nyata, mengoptimumkan laluan, menyelaras pasukan dan mengurangkan masa henti. Walau bagaimanapun, ketersambungan yang sama ini juga meluaskan peluang untuk penyerang . Transformasi digital memerlukan langkah khusus untuk mengelakkan penggandaan risiko.
Dalam persekitaran terpencil atau lapangan, di mana pengawasan pasukan IT secara langsung terhad atau tidak wujud, risiko akan berganda: akses tanpa kebenaran kepada sistem korporat, kehilangan atau kecurian peranti yang mengandungi data sensitif, sambungan ke rangkaian tanpa wayar yang tidak selamat dan penggunaan aplikasi yang tidak terkawal. Semua ini mewujudkan senario yang sempurna untuk pelanggaran keselamatan yang nampaknya kecil menjadi masalah yang serius.
Peranti lasak (komputer riba dan tablet mudah alih) yang digunakan dalam sektor ini direka bentuk untuk beroperasi dalam keadaan ekstrem dan menawarkan sambungan canggih, sama ada 4G LTE atau 5G, walaupun di kawasan terpencil. Walau bagaimanapun, peningkatan sambungan tanpa strategi keselamatan yang betul adalah resipi untuk bencana: lebih banyak titik masuk, lebih banyak peranti untuk ditambal dan lebih banyak identiti untuk diurus.
Untuk mengurangkan risiko ini, pendekatan perlindungan berbilang lapisan yang berpusatkan titik akhir adalah wajar: perkakasan dengan ciri keselamatan yang dipertingkatkan dari peringkat firmware, sistem pengendalian yang dikonfigurasikan dengan prinsip keselamatan lalai, kawalan identiti yang mantap (seperti pengesahan berbilang faktor), penyulitan cakera dan komunikasi penuh, dan alat pemantauan yang membolehkan pengesanan aktiviti yang mencurigakan dalam masa nyata.
Atas dasar itu, adalah dinasihatkan untuk menambah lapisan tambahan seperti penggunaan VPN selamat secara sistematik untuk akses jauh, dasar yang ketat untuk mengurus kemas kini perisian dan perisian tegar (mengelakkan tetingkap terbuka kepada kerentanan yang diketahui) dan pelan tindak balas insiden yang mempertimbangkan konteks khusus kerja lapangan.
Ukur risiko siber dan utamakan pelaburan
Salah satu cabaran terbesar bagi kebanyakan syarikat adalah beralih daripada keputusan berdasarkan intuisi atau ketakutan umum kepada pendekatan kuantitatif terhadap pengurusan risiko siber . Kebanyakan eksekutif bersetuju bahawa mengukur risiko siber akan menjadi kunci untuk menentukan di mana hendak memperuntukkan dana, projek mana yang perlu diutamakan dan kawalan mana yang paling kos efektif dari segi mengurangkan pendedahan.
Walau bagaimanapun, hanya sebilangan kecil organisasi yang melaporkan pengagihan sumber dengan cara yang benar-benar selaras dengan bidang berisiko tinggi. Antara halangan yang paling kerap berlaku ialah ketidakpastian tentang tahap sebenar ancaman , kekurangan data yang boleh dipercayai, kesukaran dalam mengubah maklumat tersebut menjadi metrik yang boleh difahami oleh perniagaan dan ketidakpercayaan terhadap model kuantifikasi yang tersedia.
Walaupun begitu, penggunaan penilaian impak kewangan untuk pelbagai jenis insiden semakin mendapat tempat. Penyelesaian ini membantu menganggarkan, contohnya, berapa kos gangguan sistem kritikal yang berpanjangan, atau kesan pelanggaran data pelanggan yang besar-besaran bergantung pada sektor, peraturan yang berkenaan dan kapasiti tindak balas syarikat.
Selain syarikat besar, PKS juga boleh mendapat manfaat daripada pendekatan yang lebih mudah untuk mengukurnya, walaupun hanya untuk membandingkan angka anggaran bagi potensi kerugian berbanding perbelanjaan semasa untuk perlindungan. Perbandingan ini sering mendedahkan dan menonjolkan betapa murahnya pelaburan dalam keselamatan siber berbanding kos insiden yang serius.
Dalam konteks ini, kerjasama rapat dengan penanggung insurans dan broker khusus boleh menjadi sangat berguna. Perkongsian maklumat tentang penyedia, seni bina teknologi dan proses perniagaan membolehkan pelarasan had polisi, perlindungan dan pengecualian yang lebih baik, sekali gus mengurangkan kemungkinan kejutan yang tidak menyenangkan sekiranya berlaku tuntutan.
Apa yang sebenarnya dibelanjakan: kes PKS Sepanyol
Jika kita melihat tahap perusahaan kecil dan sederhana (PKS), realitinya pelaburan dalam keselamatan siber biasanya sangat rendah . Satu tinjauan baru-baru ini berdasarkan temu bual dengan lebih seribu PKS Sepanyol menunjukkan bahawa hampir separuh daripada mereka membelanjakan kurang daripada 500 euro setahun untuk keselamatan digital, jumlah yang jelas tidak mencukupi memandangkan risiko yang mereka hadapi.
Dalam segmen seterusnya, sekitar 18% PKS melaporkan memperuntukkan antara €500 dan €2.000 setiap tahun, manakala hanya sebilangan kecil melebihi paras €2.000. Antara halangan utama kepada pelaburan, persepsi bahawa kos pelaksanaan terlalu tinggi adalah ketara , sesuatu yang selalunya berpunca daripada kekurangan pemahaman berbanding angka sebenar.
Halangan lain lebih bersifat budaya atau berkaitan dengan persepsi: seperempat daripada PKS percaya bahawa tidak perlu melangkaui apa yang telah mereka miliki (walaupun itu selalunya tidak lebih daripada sekadar antivirus asas). Tambahan pula, terdapat perasaan bahawa keselamatan siber terlalu rumit untuk diurus atau kakitangan yang berkelayakan tidak tersedia, menyebabkan banyak syarikat mengelak daripada mengambil risiko, walaupun terdapat penyelesaian dan perkhidmatan terurus yang disesuaikan dengan hampir semua bajet.
Tambahan pula, kira-kira separuh daripada syarikat-syarikat ini menganggap peraturan Eropah mengenai pendigitalan lebih sebagai penghalang daripada bantuan, memaksa mereka mematuhi keperluan yang mereka anggap sukar dipenuhi dengan sumber semasa mereka. Secara paradoksnya, banyak organisasi yang sama ini mengakui bahawa pelaburan dalam pendigitalan dan perkhidmatan awan telah pun menjana faedah ekonomi dan kecekapan operasi.
Malah, empat daripada sepuluh PKS melaporkan telah melihat pulangan positif daripada pendigitalan, dan peratusan yang ketara melihat keselamatan siber sebagai faktor yang boleh memberi impak yang baik terhadap keuntungan mereka. Masalahnya biasanya bukan kekurangan bukti nilai, tetapi sebaliknya kesukaran untuk menterjemahkan nilai tersebut kepada keputusan belanjawan yang konkrit dan mampan.
AI, produktiviti dan cabaran keselamatan baharu
Satu lagi aspek berkaitan kos sebenar keselamatan siber ialah penggunaan alatan kecerdasan buatan . Dalam sektor PKS, lebih satu pertiga melaporkan sudah menggunakan penyelesaian berasaskan AI, dengan pembantu generatif memainkan peranan penting dalam pengurusan dokumen, pemprosesan teks, analisis data dan sokongan untuk pemasaran, jualan atau khidmat pelanggan.
Antara mereka yang telah mula menggunakan teknologi ini, motivasi utama adalah untuk meningkatkan produktiviti dan kecekapan : mengurangkan kerja manual, mempercepatkan penjanaan kandungan, menambah baik khidmat pelanggan dengan chatbot atau memudahkan proses membuat keputusan melalui analisis automatik. Sebilangan besar syarikat ini merancang untuk meningkatkan pelaburan mereka dalam AI dalam beberapa bulan akan datang.
Walau bagaimanapun, dalam kalangan PKS yang belum membuat lonjakan, halangan utama biasanya bukanlah kos kewangan, yang hanya sebilangan kecil sahaja yang menyebutnya sebagai masalah utama mereka. Apa yang lebih membebankan ialah kekurangan kes penggunaan yang jelas dalam perniagaan harian mereka atau kekurangan kesedaran tentang penyelesaian yang tersedia. Ini bermakna banyak organisasi terlepas peluang untuk meningkatkan daya saing mereka dan, pada masa yang sama, mengukuhkan keselamatan mereka dengan alatan berasaskan AI.
Penting untuk diingat bahawa AI itu sendiri juga telah menjadi senjata di tangan penyerang. Pancingan data yang dijana secara automatik , deepfake suara dan video, serta serangan kejuruteraan sosial yang lebih canggih meningkatkan piawaian untuk membezakan percubaan penipuan daripada komunikasi yang sah. Ini memberi lebih tekanan kepada syarikat untuk memperkukuh program keselamatan AI dan kawalan teknikal mereka.
Dalam konteks ini, gabungan AI untuk menambah baik proses dan pengesanan ancaman, berserta dasar yang jelas untuk penggunaan alatan ini secara bertanggungjawab, boleh membuat perbezaan antara memperoleh kecekapan tanpa kehilangan keselamatan, atau secara tidak sengaja membuka kelemahan baharu dalam organisasi.
Peranan dasar risiko siber dan batasannya
Polisi insurans risiko siber telah menjadi elemen penting dalam ekosistem pengurusan risiko. Secara amnya, insurans jenis ini melindungi tuntutan yang berkaitan dengan insiden seperti pancingan data dengan pelanggaran data, gangguan perniagaan, serangan ransomware dan peristiwa lain yang berkaitan dengan sistem dan aset digital.
Analisis tuntutan menunjukkan bahawa, dalam kebanyakan pelanggaran data, sekitar 94% kerugian dilindungi oleh polisi ini, dengan syarat kejadian tersebut memenuhi syarat-syarat yang dikontrakkan. Walau bagaimanapun, apabila punca masalah terletak pada organisasi yang diinsuranskan itu sendiri, peratusan perlindungan berkesan tersebut menurun kepada sekitar 83%.
Antara sebab konflik perlindungan, terdapat tiga perkara yang menonjol khususnya: pemfailan tuntutan di luar tarikh akhir , kegagalan untuk mengaktifkan klausa tertentu yang memerlukan tindakan khusus oleh pihak yang diinsuranskan, dan keputusan yang dibuat oleh syarikat tanpa mendapatkan persetujuan terlebih dahulu daripada penanggung insurans, yang dalam beberapa kes boleh membatalkan sebahagian daripada jaminan.
Untuk mengelakkan situasi ini, adalah penting bagi organisasi untuk memahami sepenuhnya apa yang dilindungi oleh polisi mereka, apakah pengecualiannya, dan apakah kewajipan mereka sekiranya berlaku insiden. Komunikasi awal dan lancar dengan broker dan penanggung insurans, memberikan maklumat tentang pembekal kritikal, aset sensitif dan kelemahan yang diketahui, memastikan bahawa polisi insurans benar-benar disesuaikan dengan pendedahan syarikat.
Tambahan pula, penyepaduan dasar dalam strategi daya tahan siber yang lebih luas menghalang tanggapan palsu bahawa insurans akan menyelesaikan segala-galanya. Perlindungan kewangan membantu menyerap impak, tetapi ia tidak menghalang serangan mahupun menggantikan keperluan untuk prosedur yang mantap, kakitangan terlatih dan teknologi yang sesuai.
Undang-undang Keselamatan Siber yang baharu dan kos pematuhannya
Di Eropah, pemindahan arahan NIS2 melalui Undang-undang Keselamatan Siber yang baharu meningkatkan piawaian kewajipan bagi beribu-ribu syarikat, terutamanya yang beroperasi dalam sektor yang dianggap kritikal atau penting kepada ekonomi dan masyarakat. Di Sepanyol, dianggarkan hampir 6.000 organisasi perlu menyesuaikan diri dengan peraturan ini dan menanggung kos pelaksanaan yang berkaitan.
Undang-undang ini membezakan antara entiti penting dan penting . Entiti penting terutamanya berkaitan dengan syarikat dalam sektor yang sangat kritikal (tenaga, pengangkutan, perbankan, penjagaan kesihatan, pengurusan air, infrastruktur digital, perkhidmatan ICT untuk pihak ketiga, angkasa lepas atau industri nuklear) yang juga melebihi ambang saiz dan pendapatan tertentu, serta penyedia perkhidmatan, domain dan rangkaian komunikasi awam yang dipercayai, antara lain. Semua organisasi lain yang termasuk dalam skop undang-undang tetapi tidak memenuhi keperluan keaslian dianggap sebagai entiti penting.
Kos penyesuaian berbeza-beza dengan ketara bergantung pada titik permulaan. Bagi organisasi besar yang secara praktikalnya perlu membina infrastruktur keselamatan siber mereka dari awal, anggaran purata pelaburan adalah sekitar €180.000. Mereka yang sudah mempunyai kira-kira 27% daripada langkah yang diperlukan dilaksanakan boleh menyaksikan kos penyesuaian sekitar €131.000.
Dalam kes entiti penting , angka-angka tersebut melonjak naik: mereka yang bermula dari tahap pelaksanaan yang sangat rendah mungkin memerlukan pelaburan melebihi €2 juta, manakala mereka yang telah memenuhi kira-kira separuh daripada keperluan memerlukan sekitar €1,19 juta. Syarikat yang telah dikawal selia di bawah rangka kerja sebelumnya (NIS1) mempunyai kos tambahan yang jauh lebih rendah, sekitar €100.000, untuk menyesuaikan diri dengan keperluan baharu.
Jika semua usaha ini digabungkan, Kerajaan menganggarkan bahawa seluruh sektor pengeluaran yang terjejas boleh melabur sekitar €2.250 bilion untuk menyesuaikan diri dengan undang-undang baharu. Ini merupakan angka yang signifikan, tetapi ia mesti ditafsirkan berdasarkan kos, baik dari segi wang mahupun impak sosial, bagi satu siri insiden serius dalam sektor strategik tanpa tahap perlindungan minimum yang sama.
Langkah-langkah yang diperlukan: daripada pengurusan risiko kepada sekatan
Undang-undang Keselamatan Siber melangkaui cadangan umum: ia mewajibkan syarikat-syarikat dalam skopnya untuk menerima pakai satu set langkah yang komprehensif , daripada pengurusan risiko kepada latihan kakitangan. Keperluan utama termasuk pembangunan dasar keselamatan yang mantap, analisis risiko yang kerap, pengurusan kerentanan yang sistematik dan pewujudan prosedur tindak balas insiden yang jelas.
Keperluan untuk sandaran yang kerap dan boleh dipercayai, mekanisme pemulihan bencana dan protokol pengurusan krisis untuk mengelakkan insiden keselamatan daripada melumpuhkan operasi selama berhari-hari atau berminggu-minggu juga ditekankan. Keselamatan rantaian bekalan sekali lagi berada di barisan hadapan, memaksa organisasi untuk memantau keselamatan pembekal dan rakan kongsi teknologi mereka.
Satu lagi bidang penting ialah penyelesaian dan pelaporan insiden . Syarikat mesti mempunyai perkhidmatan yang mampu bertindak balas dengan cepat apabila mereka mengesan masalah, mengurangkan kesannya, dan memulihkan keadaan normal secepat mungkin, serta memaklumkan pihak berkuasa yang berkaitan dan individu yang terjejas dalam tempoh masa yang ditetapkan dengan baik dan dengan maklumat yang jelas.
Peraturan ini juga mewajibkan pelantikan pegawai keselamatan maklumat untuk bertindak sebagai titik hubungan dalaman dan penghubung dengan pihak berkuasa. Ia memperkukuh kepentingan latihan keselamatan siber yang berterusan untuk pengurus dan kakitangan, dengan menyedari bahawa teknologi sahaja tidak mencukupi jika orang ramai tidak dapat mengenal pasti dan mengurus risiko.
Bagi memastikan pematuhan, mekanisme pensijilan dirancang untuk entiti penting, penilaian kendiri berpandu untuk entiti penting dan kuasa luas untuk pihak berkuasa penyeliaan, yang akan dapat menjalankan audit, meminta maklumat dan mengenakan sekatan. Dalam kes yang paling serius, denda boleh mencecah sehingga €10 juta dan langkah-langkah seperti penggantungan pensijilan atau sekatan sementara tugas untuk pegawai kanan sehingga kekurangan yang dikenal pasti diperbetulkan juga sedang dipertimbangkan.
Apabila anda membandingkan angka pelaburan yang diperlukan untuk mengukuhkan keselamatan dengan potensi kesan ekonomi, perundangan dan reputasi daripada insiden serius, menjadi agak jelas bahawa menutup mata adalah jauh lebih mahal . Memahami kos sebenar keselamatan siber bermakna menyedari bahawa melindungi sistem, data dan proses bukanlah perbelanjaan sampingan, tetapi komponen teras model perniagaan; lebih cepat syarikat menginternalisasikan ini, lebih sedikit mereka akan membayar harga untuk tidak bertindak apabila serangan seterusnya berlaku.