
德国中小型企业面临高网络风险--但在复原力和支持服务方面也取得了进展
联邦信息安全办公室(BSI)再次警告说,德国的网络安全形势严峻,但并非毫无希望:新的恶意软件大量增加,勒索软件和数据泄漏的威胁日益严重,但通过国际合作和改进安全措施,德国的复原力也有所增强,这些都是 2024 年形势报告的特点。
尤其是勒索软件攻击仍然是德国公司面临的最大威胁。除大型企业外,中小型企业也越来越多地成为攻击目标。企业的成本正在急剧上升:2023 年第三季度,勒索软件攻击后支付的平均赎金为85万美元。另一个令人担忧的趋势是恶意软件的增加,平均每天有30.9万个新变种注册,与去年同期相比增加了26%。尽管出现了这些情况,但国际合作的加强已开始显现出积极的效果,例如成功摧毁了几个国际勒索软件组织。关键基础设施运营商的 IT 安全标准和危机准备(KRITIS)也得到了进一步发展。
对于德国的 310 万家中小企业来说,网络安全形势依然严峻。尤其是规模较小的公司,它们往往没有自己的信息技术人员,其信息技术安全任务也受到时间或成本的限制,因此往往无法实施基本的保护措施。许多中小企业还缺乏对当前威胁和自身安全风险的认识。
作为德国中小企业新标准的网络风险检查
为了有针对性地提供帮助,Der Mittelstand. BVMW 与 BSI 合作开发了网络风险检查--该标准专门针对小型和微型企业的需求量身定制,源于联邦经济事务和气候保护部(BMWK)在 “企业 IT 安全 ”倡议中资助的 “mIT Standard sicher ”项目。检查通过与认证 IT 服务提供商进行结构化访谈的方式进行,并为企业提供具体的行动建议,以提高其网络安全性。联邦和州一级的资助计划为参与活动提供资金支持,并为中小企业的 IT 安全战略提供重要依据。
“中小型企业网络安全转移办公室项目经理 Marc Dönges 强调说:"通过网络风险检查,我们为中小型企业创造了真正的附加值。“最重要的是,简单省时的应用程序让企业更容易开始网络安全工作"。中小型企业网络安全转让中心还为小型企业提供附加服务: 免费在线工具 “CYBERsicher Check ”可帮助企业对自身的 IT 安全进行初步自我评估。在 CYBERDialogues 个人对话中,企业还可获得个人行动建议,从而制定有针对性的保护措施。
