网络攻击迫使小企业提价:ITRC报告揭示“网络税”转嫁消费者
ITRC周三发布的报告指出,81%的美国小企业过去一年遭遇网络安全或数据泄露事件,超半数受害者损失在25万至100万美元之间,近四成被迫提价。报告称,网络安全成本上升与数据泄露财务损害正形成隐性的“网络税”,直接转嫁给消费者。

快览要点:
- 美国身份盗窃资源中心(ITRC)周三发布的报告显示,过去一年中,81%的美国小企业遭遇了网络安全漏洞、数据泄露或两者兼有,其中超过半数的受害者报告财务损失在25万至100万美元之间。
- 对662名美国小企业高管的调查发现,近四成受害者表示,为应对事件带来的财务影响,他们被迫提高了产品价格。
- ITRC在报告中指出:“实际上,网络安全成本的上升和数据泄露造成的财务损害,正在形成一种隐性的‘网络税’,直接转嫁给消费者——而这些消费者恰恰也是因身份犯罪分子窃取其个人信息(及财务资源)而直接受害的群体。”ITRC是一家致力于帮助网络犯罪受害者的非营利组织。
深度洞察:
网络安全几乎已成为令CFO“夜不能寐”的首要挑战之一,仅次于盈利能力,并与通胀压力/经济不确定性并列。全球劳动力服务公司万宝盛华(ManpowerGroup)在10月发布的一项研究中得出了这一结论。
万宝盛华报告称,近四分之三的首席财务官现已参与网络安全工作,其中一半深度参与战略制定和事件响应,反映出企业对此的高度关切。
ITRC的研究发现,大多数受访小企业经历了多次网络安全事件,威胁行为者采用了包括人工智能驱动的攻击在内的复杂手段。
ITRC总裁詹姆斯·李(James Lee)在研究新闻稿中表示:“当前形势并非公平竞争,既拖累经济,也威胁国家安全。报告中的数据令人震惊,应成为所有人的警钟。”
IBM在7月发布的年度《数据泄露成本报告》中指出,美国数据泄露的平均成本为1022万美元,较上年增长9%,创下任何地区的最高纪录。IBM表示,这一飙升是由美国更严厉的监管罚款以及更高的检测和升级成本推动的,而同期全球平均泄露成本下降了9%,至444万美元。
在IBM调查的组织中,有三分之一表示,因网络攻击,他们将把价格提高15%以上。然而,表示会将泄露成本转嫁给客户的组织总体比例下降了近三分之一,降至45%,低于去年的63%。
IBM指出,虽然企业可能选择将泄露成本转嫁给客户以弥补损失,但这一策略可能适得其反,尤其是在“对价格敏感的市场或时期”。