मुख्य तथ्य
- औसत उल्लंघन लागत
- 8 मिलियन डॉलर
- सबसे अधिक लागत वाले क्षेत्र
- वित्त और प्रौद्योगिकी (10.67 मिलियन डॉलर प्रत्येक)
- AI-सक्षम दुर्भावनापूर्ण उल्लंघन
- 26%
- सबसे बड़ी लागत श्रेणी
- खोया हुआ व्यवसाय (3.57 मिलियन डॉलर)
- सबसे आम प्रारंभिक पहुंच वेक्टर
- फ़िशिंग (18%)
- सर्वेक्षण में शामिल संगठन
- 602 वैश्विक
पृष्ठभूमि
आईबीएम के 2026 कॉस्ट ऑफ ए डेटा ब्रीच रिपोर्ट के अनुसार, मध्य पूर्व में डेटा उल्लंघन की औसत लागत 2026 में बढ़कर 8 मिलियन डॉलर हो गई है। यह रिपोर्ट पोनेमन इंस्टीट्यूट द्वारा संचालित और आईबीएम द्वारा प्रायोजित तथा विश्लेषित की गई है।
रिपोर्ट में मार्च 2025 से फरवरी 2026 के बीच वैश्विक स्तर पर 602 संगठनों के वास्तविक डेटा उल्लंघनों का विश्लेषण किया गया, जिनमें सऊदी अरब और संयुक्त अरब अमीरात के संगठन भी शामिल हैं।
वर्तमान स्थिति
रिपोर्ट के अनुसार, मध्य पूर्व में डेटा उल्लंघन की लागत बढ़ाने वाले तीन प्रमुख कारकों में गलत प्रबंधित सीक्रेट्स और कुंजियाँ, अत्यधिक विशेषाधिकार और खराब भूमिका प्रबंधन, तथा खतरों को प्राथमिकता देने में असमर्थता शामिल हैं। इसके विपरीत, एन्क्रिप्शन, डेवसेकॉप्स दृष्टिकोण और एंडपॉइंट डिटेक्शन और रिस्पांस उपकरण कम लागत से जुड़े प्रमुख कारक थे।
दुर्भावनापूर्ण उल्लंघनों में, 26% AI-सक्षम थे, जबकि 11% उत्तरदाता यह पुष्टि नहीं कर सके कि हमलावरों ने AI का उपयोग किया था। AI और सुरक्षा स्वचालन के व्यापक उपयोग वाले संगठनों में औसत उल्लंघन लागत उन संगठनों की तुलना में 3 मिलियन डॉलर से अधिक कम थी, जिन्होंने इन क्षमताओं का उपयोग नहीं किया, फिर भी 23% ने इन्हें अपनाया नहीं था।
वित्तीय और प्रौद्योगिकी क्षेत्रों में सबसे अधिक औसत उल्लंघन लागत दर्ज की गई, प्रत्येक 10.67 मिलियन डॉलर, उसके बाद औद्योगिक क्षेत्र 9.6 मिलियन डॉलर के साथ रहा।
| श्रेणी | औसत लागत (मिलियन डॉलर) |
|---|---|
| वित्त | 10.67 |
| प्रौद्योगिकी | 10.67 |
| औद्योगिक | 9.6 |
| खोया हुआ व्यवसाय | 3.57 |
| उल्लंघन के बाद प्रतिक्रिया | 2.17 |
| पहचान और वृद्धि | 1.9 |
| अधिसूचना | 0.36 |
प्रभाव
खोया हुआ व्यवसाय 2026 में क्षेत्र में सबसे बड़ी लागत श्रेणी बना रहा, जो प्रति उल्लंघन औसतन 3.57 मिलियन डॉलर था। इसके बाद उल्लंघन के बाद की प्रतिक्रिया लागत 2.17 मिलियन डॉलर, पहचान और वृद्धि 1.9 मिलियन डॉलर और अधिसूचना 0.36 मिलियन डॉलर रही।
सर्वेक्षण में शामिल संगठनों में से 59% ने डेटा उल्लंघन के बाद सुरक्षा उपकरणों और शासन में निवेश बढ़ाने की योजना बनाई। निवेश बढ़ाने की योजना बनाने वालों में सबसे आम प्राथमिकता पहचान और पहुंच प्रबंधन समाधान (44%) थी, उसके बाद घटना प्रतिक्रिया योजना और परीक्षण तथा डेटा और डेटा स्थानांतरण के लिए क्वांटम सुरक्षा (39% प्रत्येक) थी।
उल्लंघन के समय केवल 35% संगठनों ने आराम और पारगमन दोनों में संवेदनशील डेटा को एन्क्रिप्ट करने की सूचना दी। हालांकि, मध्य पूर्व में 69% संगठनों ने संगठन में सुरक्षित क्रिप्टोग्राफी और क्रिप्टोग्राफिक वस्तुओं की निगरानी के लिए औपचारिक नियंत्रण होने की सूचना दी।
भविष्य का परिदृश्य
विश्लेषणात्मक परिदृश्य: नीचे दी गई संभावनाएं निश्चित भविष्यवाणी नहीं हैं।
आईबीएम मध्य पूर्व और अफ्रीका के महाप्रबंधक साद तोमा के अनुसार, साइबर अपराधियों द्वारा AI का उपयोग बढ़ने से हमले तेज और सस्ते होते जा रहे हैं, जबकि उल्लंघनों को खोजना और ठीक करना महंगा होता जा रहा है। उन्होंने कहा कि कंपनियों को उभरते जोखिमों से आगे रहने के लिए AI और स्वचालन का उपयोग करने वाली उन्नत खतरे का पता लगाने और प्रतिक्रिया प्रौद्योगिकियों में निवेश करना चाहिए।
यदि संगठन AI और सुरक्षा स्वचालन को व्यापक रूप से अपनाते हैं, तो वे उल्लंघन की लागत को काफी कम कर सकते हैं। हालांकि, यदि वे ऐसा नहीं करते हैं, तो लागत बढ़ती रह सकती है। इसके अलावा, यदि क्वांटम-सुरक्षित निवेश बढ़ते हैं और एन्क्रिप्शन प्रथाओं में सुधार होता है, तो भविष्य के उल्लंघनों का प्रभाव कम हो सकता है।
फ़िशिंग, आपूर्ति श्रृंखला समझौता और सोशल इंजीनियरिंग जैसे प्रारंभिक पहुंच वैक्टर प्रचलित बने रहने की संभावना है, जिससे संगठनों को इन क्षेत्रों में सुरक्षा उपायों को मजबूत करने की आवश्यकता हो सकती है।
स्रोत: zawya.com
खबर को बेहतर समझें
आंकड़े, तुलना और घटनाक्रम—एक ही जगह, बिना अनुमान के
क्षेत्रवार औसत उल्लंघन लागत
औद्योगिक9.6 मिलियन डॉलर
सटीक आंकड़े देखें
| श्रेणी | औसत लागत |
|---|---|
| वित्त | 10.67 मिलियन डॉलर |
| प्रौद्योगिकी | 10.67 मिलियन डॉलर |
| औद्योगिक | 9.6 मिलियन डॉलर |
स्रोत:IBM 2026 कॉस्ट ऑफ ए डेटा ब्रीच रिपोर्ट स्रोत-समर्थित



