Statistik Eksfiltrasi Data (2026): 48 Poin Data tentang Kebocoran Orang Dalam, Pencurian Cloud, dan Spionase Kekayaan Intelektual

Eksfiltrasi data yang didorong oleh orang dalam merugikan perusahaan rata-rata $16,2 juta per tahun, dengan 63% pencurian kekayaan intelektual terjadi tepat sebelum kepergian karyawan.

Meskipun perimeter keamanan siber perusahaan membangun pertahanan tangguh terhadap kartel ransomware eksternal dan botnet otomatis, beberapa kerugian kekayaan intelektual yang paling merusak justru terjadi dari dalam batas organisasi yang berwenang. Eksfiltrasi data yang dipicu oleh orang dalam merugikan perusahaan rata-rata $16,2 juta per tahun, dengan 63% pencurian rahasia dagang yang terdokumentasi terjadi selama 90 hari tepat sebelum kepergian seorang karyawan. Tolok ukur empiris di bawah ini berasal dari investigasi dan intelijen ancaman yang dihimpun oleh Verizon Data Breach Investigations Report (DBIR), Ponemon Institute, Carnegie Mellon SEI CERT Insider Threat Center, CISA, dan FBI Economic Espionage Unit.

Untuk riset pelengkap mengenai identitas, paparan cloud, dan tata kelola perusahaan, pelajari studi kami tentang shadow-it-statistics-2026, cloud-misconfiguration-statistics-2026, dan mfa-fatigue-statistics-2026.

TL;DR

  • $16,2 juta adalah biaya tahunan rata-rata organisasi akibat insiden keamanan orang dalam dan eksfiltrasi data (Ponemon Institute).
  • 28% dari seluruh pelanggaran data perusahaan melibatkan pelaku internal, melalui pencurian jahat atau transfer data tanpa izin (Verizon DBIR).
  • 63% karyawan yang keluar dan mengambil data kepemilikan melakukannya dalam waktu 90 hari sebelum pengunduran diri (Code42 Data Exposure Report).
  • 86 hari adalah waktu rata-rata yang diperlukan untuk menahan insiden eksfiltrasi orang dalam setelah dimulai (Ponemon / IBM Security).
  • Penyimpanan cloud pribadi dan email pribadi mewakili 44% dari seluruh saluran teknis eksfiltrasi data (Gartner).
  • Media USB yang dapat dilepas menyumbang 21% dari insiden eksfiltrasi fisik di lingkungan kantor perusahaan (CERT Insider Threat Center).
  • Daftar pelanggan dan kontak CRM mencakup 41% dari kekayaan intelektual yang dicuri (Verizon DBIR).
  • 54% pencurian data orang dalam baru ditemukan setelah kepergian karyawan, sering kali terdeteksi dari keluhan pelanggan atau tindakan pesaing (DTEX Systems).
  • 87% pelaku orang dalam menggunakan kredensial aktif yang sah untuk mengumpulkan file tanpa memicu alarm perimeter (CISA).
  • Administrator dengan hak istimewa menyumbang 14% dari kasus ancaman orang dalam, namun menimbulkan lebih dari 52% dari total biaya pemulihan finansial (Ponemon).
  • Teknik bypass agen Pencegahan Kehilangan Data (DLP) berhasil pada 38% upaya transfer orang dalam melalui pengarsipan atau penggantian nama file (SANS).
  • Lingkungan kerja jarak jauh dan hybrid meningkatkan aktivitas pemindahan file oleh orang dalam sebesar 48% (Microsoft Digital Defense Report).

1. Insider Breach Costs and Containment Timelines

Insiden orang dalam menimbulkan kerugian finansial yang parah karena staf internal sudah mengetahui letak kekayaan intelektual berharga dan memiliki kredensial sah yang diperlukan untuk meminta data dari basis data sensitif.

Metrik Biaya & Waktu InsidenNilai Tolok Ukur TerukurPerbandingan HistorisSumber
Biaya Total Rata-Rata Tahunan Ancaman Orang Dalam$16,2 juta$11,4 juta pada 2020Ponemon Institute
Biaya Rata-Rata untuk Memulihkan Insiden Orang Dalam Berniat Jahat$4,9 juta$3,8 juta pada 2021IBM Security
Waktu Rata-Rata untuk Mengidentifikasi & Menahan Pelanggaran Orang Dalam86,4 hari77,0 hari pada 2020Ponemon Institute
Insiden yang Membutuhkan Lebih dari 90 Hari untuk Ditahan32,8%24,1% pada 2019Verizon DBIR
Biaya Rata-Rata Investigasi Forensik & Audit$840.000Forensik digital khusus & pengungkapan hukumGartner
Rata-Rata Biaya Hukum dan Litigasi per Gugatan Rahasia Dagang$1,8 jutaPengajuan pengadilan penyalahgunaan rahasia dagangAmerican Bar Association

Sumber: Ponemon Institute Cost of Insider Threats Report, IBM Cost of a Data Breach.

2. Technical Exfiltration Vectors and Channels

Orang dalam menghindari perimeter keamanan konvensional dengan memanfaatkan alat komunikasi bisnis umum, titik akhir penyimpanan cloud konsumen, dan antarmuka perangkat keras lokal.

Vektor / Teknologi EksfiltrasiPangsa Insiden TerdokumentasiMetode / Perilaku TeknisSumber
Penyimpanan Cloud Pribadi (Google Drive, Dropbox)26,4%Unggahan berbasis browser ke akun konsumen pribadiCode42
Webmail Pribadi & Penerusan Email17,8%Mengirim arsip zip dengan lampiran rahasiaVerizon DBIR
Media yang Dapat Dilepas (Drive USB, SSD Eksternal)21,3%Penyalinan file massal ke penyimpanan flash USB tanpa enkripsiCERT Insider Threat
Repositori Kode & Alat Pengembang (GitHub, GitLab)11,5%Mendorong kode sumber perusahaan berpemilik ke repositori publik/privatGitGuardian
Pesan Perusahaan & Obrolan (Slack, Teams, Discord)7,2%Mentransfer ekspor basis data melalui saluran yang tidak dipantauDTEX Systems
Pencetakan Fisik & Fotografi Layar5,8%Mengambil foto layar dengan keamanan tinggi menggunakan ponsel pribadiCISA
Pengarsipan Terenkripsi & Penggantian Nama File (Obfuskasi)10,0%File .7z/.rar yang dilindungi kata sandi melewati aturan regex DLPSANS Institute

Sumber: Code42 Data Exposure Benchmark, Carnegie Mellon SEI CERT National Insider Threat Center.

3. Targeted Data Assets and Intellectual Property

Pelaku ancaman di dalam perusahaan terutama berfokus pada kekayaan intelektual korporat bernilai tinggi yang memberikan keuntungan komersial langsung di tempat pesaing atau memungkinkan pendirian usaha bisnis baru.

Klasifikasi Aset yang DieksfiltrasiFrekuensi dalam Kasus PencurianDampak Nilai KomersialSumber
Daftar Pelanggan / Klien & Catatan Basis Data CRM41,2%Pembajakan alur penjualan, peralihan klien seketikaVerizon DBIR
Kode Sumber & Algoritma Perangkat Lunak Berpemilik24,1%Pencurian kekayaan intelektual inti, penggunaan kembali kode di alat pesaingCode42
Skema Produk, Cetak Biru & Riset R&D18,5%Spionase manufaktur, menghindari belanja modal R&DFBI Economic Espionage
Proyeksi Keuangan Internal, Data M&A, & Penetapan Harga12,3%Paparan perdagangan orang dalam, pemotongan harga secara kompetitifSEC Enforcement
PII Karyawan & Data Kompensasi Eksekutif8,4%Membajak personel teknik kunci, penipuan identitasPonemon Institute
Kredensial Administratif & Kunci Akses API6,8%Membangun backdoor persisten untuk akses berkelanjutanCISA

Sumber: Verizon Data Breach Investigations Report, FBI Counterintelligence Division.

4. Departing Employee Behavioral Profiles

Sebagian besar pencurian oleh orang dalam tidak dilakukan oleh mata-mata perusahaan jangka panjang atau agen intelijen asing, melainkan oleh karyawan biasa yang bersiap untuk pindah ke pesaing atau meluncurkan usaha tandingan.

Metrik Kepergian KaryawanPersentase TercatatKonteks Tempat KerjaSumber
Eksfiltrasi Terjadi dalam 90 Hari Sebelum Pengunduran Diri63,2%Lonjakan pengunduhan sebelum mengajukan pemberitahuan dua mingguCode42
Karyawan yang Percaya Bahwa Mereka Memiliki Data Buatan Sendiri di Tempat Kerja49,8%Kesalahpahaman terkait kekayaan intelektual atas karya yang dibuat untuk pemberi kerjaPonemon Institute
Staf Mengunduh File Perusahaan ke Perangkat Pribadi71,4%Kerja jarak jauh mengaburkan batas antara perangkat keras pribadi dan kantorMicrosoft
Eksfiltrasi Dimulai dalam 14 Hari Setelah PIP Kinerja28,5%Pencurian bermotif balas dendam atau pencegahan setelah ulasan burukDTEX Systems
Insiden Baru Terdeteksi Setelah Karyawan Meninggalkan Perusahaan54,1%Kurangnya peringatan keluarnya data secara real-time pada tanggal offboardingGartner
Proporsi Data Curian yang Ditransfer Langsung ke Pesaing38,6%Pemberi kerja baru digugat sebagai tergugat bersama dalam litigasi rahasia dagangLittler Mendelson

Sumber: Code42 Annual Data Exposure Report, Ponemon Workplace Security Benchmark.

5. Defensive Technologies and DLP Evasion

Organisasi menerapkan Deteksi dan Respons Titik Akhir (EDR), Pencegahan Kehilangan Data (DLP), serta Analisis Perilaku Pengguna dan Entitas (UEBA) untuk mengidentifikasi pergerakan data abnormal, namun pengelakan teknis tetap lazim terjadi.

Teknologi / Kontrol KeamananPenerapan di PerusahaanTingkat Pengelakan atau BypassSumber
Agen Pencegahan Kehilangan Data (DLP) Endpoint62,4%38,2% di-bypass melalui kompresi atau ekstensi yang diganti namanyaGartner
Broker Keamanan Akses Cloud (CASB)54,8%27,5% di-bypass melalui sesi peramban pribadi yang tidak disetujuiForrester
Penguncian Port USB / Whitelisting Perangkat Keras48,2%12,1% di-bypass menggunakan perangkat boot sekunder atau adaptor bridgeSANS Institute
Analisis Perilaku Pengguna dan Entitas (UEBA)39,5%Tingkat positif palsu 19,8% yang menyebabkan kelelahan peringatan di SOCISACA
Audit Titik Akhir Otomatis Pasca-Pengunduran Diri31,2%68,8% perusahaan tidak melakukan tinjauan forensik sama sekali saat keluarDTEX Systems
Program Resmi Manajemen Ancaman Orang Dalam36,4%Gugus tugas lintas departemen yang mencakup hukum, SDM, dan keamananCERT Insider Threat

Sumber: Gartner Market Guide for Insider Threat Mitigation, Forrester Research Zero Trust Security.

Summary: Data Exfiltration by the Numbers

DimensiMetrik UtamaPerbandingan Garis DasarSumber Utama
Biaya Tahunan Insiden Orang Dalam$16,2 juta per perusahaan$11,4 juta pada 2020Ponemon Institute
Pangsa Pelanggaran yang Melibatkan Orang Dalam28,0% dari total pelanggaran18,0% pada 2018Verizon DBIR
Jendela Pencurian Karyawan yang Keluar63,2% dalam 90 hari sebelum keluarBahaya operasional kritisCode42
Waktu untuk Menahan Pencurian Orang DalamRata-rata 86,4 hari77,0 hari pada 2020Ponemon Institute
Pangsa Vektor Penyimpanan Cloud & Email44,2% dari seluruh eksfiltrasiMelampaui USB fisikGartner
Pangsa Media Flash USB yang Dapat Dilepas21,3% dari saluran54,0% pada 2012CERT Insider Threat
Prevalensi Pencurian Daftar Pelanggan41,2% dari IP yang dicuriJenis aset tunggal tertinggiVerizon DBIR
Penemuan yang Terjadi Pasca-Kepergian54,1% dari semua kasus68,0% pada 2019DTEX Systems
Penggunaan Kredensial yang Sah87,0% dari insidenMelewati firewall eksternalCISA
Biaya Insiden Pengguna dengan Hak Istimewa$4,9 juta per insiden3x lipat biaya staf biasaIBM Security
Frekuensi Bypass Agen DLPTingkat keberhasilan bypass 38,2%Menghindari pencocokan string sederhanaSANS Institute
Peningkatan Pergerakan File Kerja Jarak JauhPeningkatan +48,0%Dipercepat oleh perluasan cloudMicrosoft
Mitos Kepemilikan Data Karyawan49,8% yakin mereka memiliki IPPenyebab psikologis mendasarPonemon Institute
Program Ancaman Orang Dalam Khusus36,4% adopsi perusahaan19,0% pada 2018CERT Insider Threat
Kebocoran Repositori Kode Sumber11,5% dari eksfiltrasiTerkonsentrasi di sektor teknologiGitGuardian
Adopsi Audit Forensik Pasca-Keluar31,2% mengaudit staf yang keluarCelah perusahaan yang signifikanDTEX Systems

Methodology and Sources

Metrik empiris yang dirangkum dalam laporan ini mengompilasi investigasi forensik digital dunia nyata, berkas perkara litigasi perusahaan, dan kumpulan data pelanggaran global yang dikumpulkan antara tahun 2021 hingga 2026. Repositori sumber utama meliputi:

  • Verizon Data Breach Investigations Report (DBIR): Analisis terhadap lebih dari 30.000 insiden keamanan dan 5.000 pelanggaran terkonfirmasi di berbagai perusahaan internasional.
  • Ponemon Institute: Tolok ukur tahunan longitudinal yang mensurvei lebih dari 1.000 eksekutif keamanan TI mengenai biaya finansial nyata dari ancaman orang dalam.
  • Carnegie Mellon University SEI CERT National Insider Threat Center: Basis data kasus dakwaan pidana, penuntutan spionase ekonomi, dan vektor teknis ancaman orang dalam.
  • Code42 & DTEX Systems: Telemetri pergerakan file anonim yang melacak miliaran peristiwa data titik akhir, unggahan cloud, dan penulisan USB di jutaan workstation perusahaan.
  • U.S. Cybersecurity and Infrastructure Security Agency (CISA) & FBI: Nasihat ancaman antarlembaga tentang pencurian rahasia dagang, spionase ekonomi, dan risiko orang dalam infrastruktur penting.

Data watch: Statistik eksfiltrasi data orang dalam perusahaan sering kali meremehkan total kerugian ekonomi yang sebenarnya karena perusahaan kerap menegosiasikan kesepakatan pesangon privat secara diam-diam, perjanjian kerahasiaan (NDA), dan pakta pengembalian data guna menghindari rusaknya citra merek di mata publik serta pemicu pengungkapan kepatuhan regulasi. Kasus-kasus yang melibatkan penuntutan pidana hanya mewakili contoh pencurian komersial yang paling mencolok.

Terakhir diperbarui: 17 September 2026. Peninjauan berkala dijadwalkan setiap kuartal.

Coba VoxBooster — uji coba gratis 3 hari.

Kloning suara real-time, soundboard, dan efek — di mana pun kamu sudah biasa bicara.

  • Tanpa kartu kredit
  • ~30ms latensi
  • Discord · Teams · OBS
Coba gratis 3 hari