Nalatigheid en slordigheid bij medewerkers van bedrijven of partnerbedrijven zijn nog steeds de voornaamste oorzaken van het uitlekken van persoonsgegevens. Aanvallen van buitenaf door cybercriminelen zijn echter sterk in opkomst.
Dit zou blijken uit een in opdracht van Symantec uitgevoerd onderzoek van het Ponemon Institute bij 51 grote Amerikaanse ondernemingen. De onderzoekers berekenden de financiële schade die bedrijven opliepen nadat persoonsgegevens waren buitgemaakt. In de kostenberekening, waarbij per gestolen record werd gerekend, zijn posten opgenomen als onderzoekskosten, het betalen van schadevergoedingen en productiviteitsverlies.
Volgens de onderzoekers kost een zaak waarbij persoonsgegevens worden buitgemaakt gemiddeld 7,2 miljoen dollar voor een Amerikaans bedrijf. Per gebruikersrecord zouden de kosten 214 dollar bedragen, tegenover 204 dollar een jaar daarvoor.
In 41 procent van de onderzochte gevallen zou nalatigheid of slordigheid binnen een organisatie of bij een partnerbedrijf de oorzaak zijn geweest. Volgens de onderzoekers wordt daarmee duidelijk dat bedrijven hun werknemers goed moeten wijzen op de veiligheidsrichtlijnen.
Cybercriminaliteit en aanvallen van buitenaf op de it-infrastructuur van een bedrijf zouden steeds vaker de oorzaak zijn bij het buitmaken van privacygevoelige data bij bedrijven. In 2010 zou zeker 31 procent van de gevallen in deze categorie vallen. Om dit groeiende probleem tegen te gaan, zouden bedrijven vooral investeren in het trainen van hun werknemers, terwijl ook het toepassen van encryptie als preventiemiddel aan terrein zou winnen.