Малый и средний бизнес Германии страдает от атак китайских хакеров

Власти помогают защищаться фирмам, которые плохо разбираются в технологиях
Кибератаки на западные компании при поддержке китайских властей осуществляют специальные подразделения Народно-освободительной армии/ Ng Han Guan / AP

Малые и средние компании, которые занимаются экспортом из Германии, стали мишенью иностранных хакеров. По подсчетам страховой компании Hiscox, около 65% немецких производственных и технологических компаний в 2016 г. подвергались кибератакам. Служба контрразведки Германии оценила их потери от шпионажа, саботажа и краж данных в 55 млрд евро в 2016 г.

Служба контрразведки Германии сообщала, что располагает доказательствами, что за недавними кибератаками на немецкие высокотехнологичные компании стоит группа китайских хакеров, известная как APT-10 . Она действует с 2009 г., когда группа начала атаковать исследовательские организации Пентагона и американские компании, следует из апрельского совместного доклада BAE Systems и PwC. APT-10 располагает значительными финансовыми и человеческими ресурсами и действует в часы рабочего дня в КНР, говорилось в документе.

Сотрудники спецслужб региона Баден-Вюртемберг на юге Германии в марте заявляли, что группа хакеров, предположительно связанная с китайскими спецслужбами, в 2016 г. взломала системы небольшой местной производственной компании – лидера в своей отрасли и внедрила туда софт, воровавший чертежи и другие данные.

Кибератаки на западные компании при поддержке китайских властей осуществляют специальные подразделения Народно-освободительной армии (PLA) или министерства государственной безопасности (MSS) КНР, говорят сотрудники западных спецслужб и компаний, занимающихся кибербезопасностью. Раньше у китайских компаний была возможность прямо указать PLA или MSS, какого западного конкурента нужно взломать, рассказывает Джеймс Льюис, директор программы стратегических технологий в Центре стратегических и международных исследований в Вашингтоне. После того как Пекин начал бороться с использованием компаниями ресурсов спецслужб, бизнес лишился возможности прямо ставить задачи спецподразделениям, но оставить заявку хакерам по-прежнему можно, продолжает он.

Патентный лидер

Германия – мировой лидер по количеству патентов на новые производственные технологии. По данным Всемирной организации интеллектуальной собственности, в 2016 г. немецкие компании подали 3917 заявок против 1410 в США и 810 в Японии. Германия тратит на исследования и разработки 2,9% ВВП – больше, чем США и Великобритания.

Крупные корпорации могут позволить себе расходы на защиту интеллектуальной собственности в отличие от более чем 3,5 млн малых и средних фирм, на которые приходится более половины объемов производства Германии. Кроме того, компаниями часто руководят их основатели, пожилые люди, которые плохо разбираются в технологиях, говорит Александер Дорсам из фирмы Antago. Власти Германии предлагают компенсировать часть расходов малого и среднего бизнеса на защиту от кибератак. Министерство экономики в данный момент оплачивает работу консультантов, посещающих малые фирмы и помогающих им организовать защиту.

Стоимость такой защиты может достигать 100 000 евро в год для фирмы со штатом 1000 сотрудников и многие компании отказываются вкладывать в нее средства, говорит Армин Харбрехт из компании Aramido. Торговая палата Германии организует семинары по кибербезопасности для компаний. Немецкие страховщики стали предлагать полисы от кибератак. Но руководители немецких компаний «долго просыпаются», сетует Клаудия Филипп, эксперт по кибербезопасности из фирмы Atarax.

Перевела Надежда Беличенко