IBM Security (recherche Ponemon Institute)
Étude annuelle estimant le coût total moyen d'une violation de données. Décompose le coût par phase (détection, notification, réponse, perte d'activité), par secteur, par géographie et par facteur aggravant ou atténuant, dont l'usage de l'intelligence artificielle défensive. Référence la plus citée sur le coût unitaire d'un incident.
Entretiens conduits par le Ponemon Institute auprès des organisations ayant subi une violation sur la période. Le coût est une moyenne d'échantillon, non une distribution complète ; il exclut les très grandes violations atypiques, ce qui en limite l'usage pour l'estimation des queues de distribution.
À utiliser pour une hypothèse de coût moyen par enregistrement ou par incident dans une note de tarification grand public. À ne pas employer seul pour modéliser la sévérité extrême, où les bases de sinistres réels sont préférables.