Фото © dpa
Промышленный шпионаж, кража данных и диверсии ежегодно обходятся немецким компаниям в миллиарды евро. Согласно исследованию, в первую очередь участились атаки со стороны государственных субъектов.
«Существует два типа компаний: те, которые уже подверглись хакерским атакам, и те, которые об этом ещё не знают». Так президент отраслевой ассоциации IT-компаний Bitkom Ральф Винтергерст охарактеризовал текущую ситуацию с безопасностью немецких компаний. В среду в Берлине Винтергерст совместно с Федеральным ведомством по защите конституции представил исследование, посвящённое кибератакам и промышленному шпионажу.
Согласно результатам исследования, 96% немецких компаний за последние двенадцать месяцев стали жертвами кражи данных, промышленного шпионажа или диверсий либо подозревают, что это произошло. Чаще всего речь шла о цифровых атаках, таких как кибератаки. В большинстве случаев это были не единичные атаки, а широкомасштабные кампании. Это тревожная тенденция, заявил президент Управления по защите конституции Синан Зелен.
Однако, в отличие от предыдущих лет, сумму ущерба невозможно однозначно определить. Причина: только 67% компаний могут с уверенностью утверждать, что стали жертвами атаки. Вероятно, именно поэтому сумма ущерба — не менее €211 млрд — на этот раз ниже, чем в предыдущие годы. В 2025 году она составляла около €289 млрд. В сумму ущерба входят, в частности, расходы на судебные разбирательства, вымогательство и потери выручки. Исследование исходит из того, что нерегистрированный ущерб может достигать €270 млрд, что соответствовало бы уровню предыдущих лет.
Согласно исследованию, распознавать атаки становится всё труднее из-за растущей профессионализации преступников. Им на руку играют искусственный интеллект, дипфейки, автоматизированные телефонные звонки и фишинговые письма. Председатель Федерального ведомства по защите конституции Зелен говорит об «усилителе ИИ» для атак на предприятия.
Согласно исследованию, помимо организованной преступности, за этими атаками часто стояли иностранные спецслужбы. Более чем каждая третья пострадавшая компания (37%) за последние двенадцать месяцев смогла отнести как минимум одну атаку на счет иностранной разведывательной службы. Таким образом, доля атак, приписываемых государственным субъектам, значительно возросла: в прошлом году этот показатель составлял 28%. Более половины компаний, которые, несомненно, пострадали (52%), смогли отследить как минимум одну атаку до Китая, за ним следует Россия с 49%. С Ираном в сферу экономической преступности проник ещё один игрок. Если в прошлом году этой стране можно было приписать 4% атак, то в 2026 году их доля уже составит 9%.
Большинство немецких компаний ожидает дальнейшего роста числа атак, однако в то же время они хуже к ним подготовлены, а их расходы на IT-безопасность стагнируют. По оценке президента Bitkom Винтергерста, компании тем самым успокаивают себя ложным чувством безопасности. «Успешная кибератака по-прежнему может означать для компаний конец их экономической деятельности», — предупреждает он.
В случае атаки в половине случаев компании теперь получают уведомление от соответствующих органов. По словам президента Управления по защите конституции Зелена, сотрудничество между ведомствами заметно улучшилось. Так, недавно начало свою работу Объединенный центр по противодействию гибридным угрозам. Однако этого по-прежнему недостаточно. «Мы должны опередить волну атак», — призывает Зелен. Он считает, что ответственность за это лежит также на компаниях: им необходимо соответствующим образом усовершенствовать свои меры безопасности.
