كشف استطلاع عالمي أجرته شركة "كاسبرسكي لاب" بالتعاون مع "B2B International" في 2015 وشمل أكثر من 5500 شركة في 26 دولة بما فيها المملكة العربية السعودية، أن أكثر أنواع الاختراقات الأمنية تكلفة تلك التي تنجم عن الاحتيال من جانب الموظفين وأنشطة التجسس الالكتروني والاختراق عبر شبكة الانترنت وعدم التزام الطرف الثالث من موردي الخدمات للشركات. ويبلغ متوسط التكلفة المطلوبة للتعافي من أحد الاختراقات الأمنية مبلغ 551,000 دولار أمريكي للمؤسسات الكبيرة 38,000 دولار أمريكي للشركات الصغيرة والمتوسطة. حساب الأضرار المختلفة تؤدي عملية اختراق خطيرة لنظم أمن تقنية المعلومات إلى العديد من المشكلات التجارية، مع تعدد الأضرار إلى حد كبير، يكون من الصعب للغاية في بعض الأحيان أن يتمكن الضحايا بأنفسهم من تقدير التكلفة الإجمالية لذلك الاختراق الأمني. واعتمدت الأساليب المستخدمة في هذا المسح على البيانات المتوفرة من السنوات السابقة لتحديد المجالات التي يجب أن تنفق الشركات أموالها فيها بعد أي اختراق أمني، وإلا تتعرض لخسائر مالية نتيجة لذلك الاختراق. وعادةً ما تقوم الشركات بإنفاق المزيد من الأموال على الخدمات المهنية (مثل الاستعانة بخبراء تقنية المعلومات الخارجيين والمحامين والمستشارين)، بينما يحققون أرباحا أقل بسبب الفرص التجارية الضائعة والأوقات التي تتوقف فيها أعمالهم التجارية بسبب الاختراقات الأمنية. بالإضافة إلى هذا، يختلف تقدير كل من عواقب الاختراقات الأمنية اختلافا كبيرا وفقاً لكل حالة على حدة، ويجب أن يؤخذ هذا الاختلاف بعين الاعتبار مع تباين حجم الشركات المتضررة.