Безопасность

87% немецких компаний подверглись кибератакам в прошлом году, и Россия догнала Китай

87% немецких компаний подверглись кибератакам в прошлом году, и Россия догнала Китай

Около 87% немецких компаний за последние двенадцать месяцев столкнулись с кражей данных, шпионажем или саботажем по сравнению с 81% годом ранее, согласно данным отраслевой ассоциации Bitkom, которая оценивает общий ущерб в 289,2 млрд евро.

Новшеством в отчете этого года является не тенденция, а метод: Bitkom объединила свой опрос компаний с оценками немецкой службы внутренней разведки в стране, где оборона государственного сектора испытывает постоянное давление.

Это объединение имеет решающее значение, поскольку установление авторства кибератак — это то, что компании не могут сделать самостоятельно. Фирма знает, что ее взломали, но редко знает кем, поэтому сопоставление ответов на опросы с данными государственной разведки об активных кампаниях дает картину, которую ни один из источников по отдельности создать не может.

На результатах установления авторства стоит остановиться подробнее. На долю России и Китая приходится по 46% инцидентов с установленным внешним источником, причем Россия выросла с 39% в предыдущем году и сравнялась с Китаем.

Тот факт, что Россия превзошла свой собственный предыдущий показатель на семь пунктов всего за один год, является значительным изменением в наборе данных такого масштаба. Это также укладывается в более широкую европейскую тенденцию смещения российской активности от шпионажа к деструктивным действиям, о чем заявляли голландские власти, изъяв 800 серверов, связанных с российскими хакерскими операциями.

Из общей суммы ущерба примерно 202,4 млрд евро напрямую приходятся на кибератаки, а остальная часть приходится на аналоговые кражи и саботаж. Общая цифра выросла по сравнению с 267 млрд евро в предыдущем году.

Эти цифры следует воспринимать скорее как оценки, а не как точную бухгалтерию. Они построены на основе ответов самих компаний на вопросы об убытках, которые фирмы часто не могут измерить с точностью, и включают косвенные затраты, такие как репутационный ущерб, который ни одна компания не вносит на баланс.

Методология, по крайней мере, прозрачна. Bitkom Research опросила по телефону компании с численностью сотрудников не менее десяти человек и годовым доходом от 1 млн евро, что представляет собой разумную выборку и адекватный инструмент для столь сложного для количественной оценки вопроса.

Растущие показатели такого рода также таят в себе проблему измерения, о которой стоит упомянуть. Более качественное обнаружение приводит к увеличению числа регистрируемых инцидентов, поэтому рост с 81% до 87% может частично отражать то, что компании стали замечать происходящее, а не то, что масштаб атак увеличился.

Почти 59% компаний заявили, что чувствуют экономическую угрозу со стороны киберинцидентов, и это вывод, имеющий самые очевидные последствия для бизнеса.

Это означает, что большинство немецких фирм говорят об экзистенциальном риске, а не об IT-проблеме, и это меняет то, сколько советы директоров готовы тратить на безопасность.

Вредоносное ПО, программы-вымогатели и фишинг остаются доминирующими векторами, причем фишинг обычно обеспечивает первоначальный доступ. Постоянство этого списка говорит само за себя: ни один из этих методов не является новым, и все они по-прежнему работают.

Немецкая промышленность представляет собой исключительно привлекательную цель по конкретной причине. Средний класс (Mittelstand) включает в себя тысячи средних компаний, владеющих интеллектуальной собственностью мирового уровня в области инженерии, при этом бюджеты на безопасность у них соразмерны их доходам, а не ценности того, чем они владеют.

Германия усиливает свой ответный потенциал, расширяя возможности разведки по мере роста угрозы со стороны иностранных держав, а НАТО параллельно подписывает партнерства в сфере кибербезопасности с компаниями Microsoft, Palo Alto и ESET. Неловкость этого положения хорошо знакома, учитывая, что европейские институты укрепляют оборону отчасти за счет углубления зависимости от американских поставщиков.

Это напряжение пронизывает всю дискуссию, поскольку облачная зависимость Европы является политическим риском в той же мере, что и техническим, а отдельное исследование Bitkom показало, что подавляющее большинство немецких компаний считают свою зависимость от американских облачных провайдеров чрезмерно глубокой.

Элемент обмена разведывательными данными — это то, что другие европейские страны могут перенять. Большинство национальных отраслевых ассоциаций опрашивают своих членов об утечках, но немногие сопоставляют результаты с тем, что спецслужбы уже знают о тех, кто стоит за этими кампаниями.

Чего этот отчет не разрешает, так это вопроса о том, что именно должна делать иначе каждая отдельная компания. Атрибуция стала лучше, чем была, ущерб — больше, чем был, а методы атак остались теми же самыми, о которых сектор говорит уже десятилетие.

Опубликовано 26 августа 2026 - 05:39 Наверх