87% немецких компаний подверглись атакам в прошлом году, и Россия догнала Китай.
Примерно 87% немецких компаний столкнулись с кражей данных, шпионажем или саботажем за последние двенадцать месяцев, по сравнению с 81% годом ранее, согласно данным отраслевой ассоциации Bitkom, которая оценивает причиненный ущерб в 289,2 миллиарда евро.
Новым в этом году является не тренд, а метод, поскольку Bitkom объединила свой опрос компаний с оценками от внутренней разведки Германии, в стране, где государственные защитные меры подвергались постоянному давлению.
Это сочетание имеет значение, потому что атрибуция — это то, что компании не могут сделать самостоятельно. Компания знает, что была взломана, но редко знает, кем, поэтому сочетание ответов опроса с государственными разведывательными данными о текущих кампаниях создает картину, которую ни один из источников не генерирует в одиночку.
Находка по атрибуции — это то, на чем стоит остановиться. России и Китаю в равной степени вменяется ответственность за 46% инцидентов с внешней атрибуцией, при этом Россия поднялась с 39% в предыдущем году и сравнялась с Китаем.
Россия, обогнавшая свои предыдущие показатели на семь пунктов за один год, является значительным изменением в наборе данных такого размера. Это также соответствует более широкой европейской тенденции, согласно которой российская активность смещается от шпионажа к деструктивным действиям, что задокументировали голландские власти, изъявшие 800 серверов, связанных с российскими хакерскими операциями.
Из общего ущерба примерно 202,4 миллиарда евро напрямую связано с кибератаками, в то время как оставшаяся часть охватывает аналоговую кражу и саботаж. Общая сумма увеличилась с 267 миллиардов евро в прошлом году.
Эти цифры следует рассматривать как оценки, а не как фактические данные. Они основаны на саморепортируемых ответах опроса о потерях, которые компании часто не могут точно измерить, и включают косвенные расходы, такие как репутационный ущерб, который ни одна компания не учитывает в своих отчетах.
Методология, по крайней мере, прозрачна. Bitkom Research опросила компании с как минимум десятью сотрудниками и годовым доходом в 1 миллион евро по телефону, что является разумной выборкой и разумным инструментом для вопроса, который так трудно количественно оценить.
Растущие проценты такого рода также несут в себе проблему измерения, которую стоит упомянуть. Улучшение обнаружения приводит к большему количеству зарегистрированных инцидентов, поэтому часть увеличения с 81% до 87% может отражать то, что компании начали замечать то, что уже происходило, а не то, что этого стало больше.
Почти 59% компаний заявили, что чувствуют экономическую угрозу из-за киберинцидентов, что является находкой с наиболее четкими бизнес-последствиями.
Это большинство немецких компаний описывает экзистенциальный риск, а не проблему ИТ, и это меняет то, на что советы директоров готовы тратить деньги.
Вредоносное ПО, программы-вымогатели и фишинг остаются доминирующими векторами, при этом фишинг обычно обеспечивает первоначальный доступ. Устойчивость этого списка говорит сама за себя, поскольку ни одна из этих техник не является новаторской, и все они по-прежнему работают.
Немецкая промышленность является необычно привлекательной целью по одной конкретной причине. Mittelstand включает в себя тысячи средних компаний, обладающих мировыми инженерными интеллектуальными активами, с бюджетами безопасности, рассчитанными на их доходы, а не на ценность того, что они знают.
Германия усиливает свою реакцию, расширяя возможности разведывательных служб по мере роста угрозы со стороны иностранных держав, и НАТО параллельно подписывает киберпартнерства с Microsoft, Palo Alto и ESET. Неловкость в этой ситуации знакома, учитывая, что европейские учреждения укрепляют защиту частично за счет углубления зависимости от американских поставщиков.
Это напряжение пронизывает всю дискуссию, поскольку зависимость Европы от облачных технологий является политическим риском так же, как и техническим, и отдельные исследования Bitkom показали, что подавляющее большинство немецких компаний считает, что их зависимость от американских облачных провайдеров слишком велика.
Элемент обмена разведывательной информацией — это то, что могут скопировать другие европейские страны. Большинство национальных отраслевых организаций опрашивают своих членов о нарушениях, и немногие сопоставляют результаты с тем, что службы безопасности уже знают о том, кто проводит эти кампании.
Что отчет не решает, так это то, что любая отдельная компания должна делать иначе. Атрибуция лучше, чем была, ущерб больше, чем был, а методы атак те же, что сектор описывает уже десять лет.
Другие статьи
87% немецких компаний подверглись атакам в прошлом году, и Россия догнала Китай.
Bitkom оценивает ущерб немецким компаниям в 289,2 миллиарда евро, при этом Россия и Китай несут ответственность за 46% приписываемых атак.
