El presupuesto medio que se necesita para recuperarse de un fallo de seguridad es de 490.000 euros en el caso de las grandes empresas y de 33.700 euros para las pymes. Esta es una de las principales conclusiones del informe sobre riesgos corporativos de seguridad TI elaborado por Kaspersky Lab. Según este informe, las brechas de seguridad más caras son el fraude de empleados, el ciberespionaje, las intrusiones en la red y los fallos de terceros.
 
Basándose en años anteriores, el informe pretende determinar las áreas que suponen mayor desembolso después de sufrir una brecha de seguridad. Según revela el informe, las empresas gastan más en servicios profesionales y ganan menos a causa de las oportunidades de negocio perdidas y el tiempo de inactividad. 
 
El estudio desvela también que las pymes suelen pagar unos 7.000 euros, mientras que las grandes empresas se gastan 61.000 euros en aumentar el personal, capacitación e infraestructura y actualizaciones. 
 
Entre las distintas maneras de sufrir un ataque, el informe estima que el 90% de las empresas que participaron en la encuesta informaron de al menos un incidente de seguridad. Sin embargo, no todos son graves. Lo más frecuente es un fallo de seguridad grave como resultado de un ataque de malware, phishing, fugas de datos por parte de los empleados y software vulnerable. 
 
Las grandes empresas pagan mucho más cuando el fallo de seguridad es el resultado de un error de un tercero de confianza. Otras clases de brechas de seguridad incluyen el fraude de los empleados, el ciberespionaje y la intrusión de la red corporativa. 
 
Las pymes, por otro lado, tienden a perder en casi todos los tipos de infracción, pagando un alto precio por ello y similar en cuanto a la recuperación de los actos de espionaje, así como de ataques DDoS y de phishing.