脅威の状況に関する BSI ステータス レポート 2021

脅威の状況に関する BSI ステータス レポート 2021

投稿を共有する

現在の BSI ステータス レポート 2021 は、脅威の状況が緊迫から重大に分類されていることを示しています。 サイバー攻撃は、デジタル化の成功をますます危うくしています。

サイバー攻撃は、自治体、病院、企業などで重大な IT 障害につながります。 それらは、時にはかなりの経済的損害を引き起こし、生産プロセス、提供するサービス、および顧客の存在を脅かします。 これらは、ドイツの IT セキュリティ状況に関する 2021 年レポートの主な調査結果であり、ホルスト ゼーホーファー連邦内務大臣と連邦情報セキュリティ局 (BSI) のアルネ シェーンボーム局長によって本日発表されました。 新しい管理レポートは、ネットワークの増加、IT 製品の多数の深刻な弱点、および攻撃方法のさらなる開発と専門化により、デジタル化の成功がますます危険にさらされていることを明らかにしています。

BSI: リスク レベルが高から重大です!

ゼーホーファー内務大臣は、次のように説明しています。 これが長期的に続くか、さらには増加すると想定する必要があります。 したがって、私たちは過去数年間、わが国のサイバーセキュリティを大幅に強化してきました。 この立法期間に 700 を超える新しい役職が追加され、BSI はほぼ XNUMX 倍になりました。 BSI は、その取り組みにより、IT セキュリティがドイツの競争上の優位性になることを保証します。」

BSI の Arne Schönbohm 社長: 「情報セキュリティの分野では、少なくとも一部の分野では危険信号です。BSI の新しい管理レポートは、これまで以上に明確に示しています。情報セキュリティは、成功した持続可能なデジタル化の前提条件です。 "

サブエリアでのレッドアラート

成功したランサムウェア攻撃の例は、情報セキュリティの欠如がいかに極端であるかを明らかにしています。ある病院は、13 日間救急医療からログオフしなければなりませんでした。 サプライチェーン全体がこのような攻撃の影響をますます受けており、被害者だけでなく、顧客やその他の関与していない第三者にも影響を及ぼしています.

BSI は、犯罪の手口のさらなる発展も監視しています。 身代金の要求に加えて、ランサムウェア攻撃は、以前に盗まれたデータを公開するという脅威をますます強めています。 サイバー犯罪者は、この恐喝を口止め料として使用して、被害者への圧力を高めます。 DDoS 攻撃もレポート期間中に大幅に増加しました。 彼らは、デジタルで保護金を強要するために使用されます。

毎日最大 553.000 の新しいマルウェアの亜種

2021 年 553.000 月、BSI はこれまでに測定された新しいマルウェア バリアントの最大数を記録しました。 毎日平均 144 の新しい亜種が追加されました。 レポート期間中に合計 22 億 XNUMX 万の新しい悪意のあるプログラムの亜種がカウントされ、前年同期と比較して XNUMX% 増加しました。

BSI マネジメント レポート 2021 の事実 (画像: BSI)。

IT 製品における多くの深刻な脆弱性の質と蔓延も懸念の原因です。 テストしたすべてのシステムの 98% で、Microsoft Exchange の深刻な脆弱性が見つかりました。 BSI は赤色の警告で対応し、影響を受けた人々に行動を起こすように公に具体的に呼びかけました。

サイバーセキュリティの重要性が低すぎる

脅威の状況を受けて、BSI は情報セキュリティをより重視するよう求めています。 デジタル化プロジェクトのコンテキストでは、サイバー セキュリティをしっかりと固定し、サプライ チェーン全体を網羅する必要があります。

詳細と例については、「2021年ドイツのITセキュリティ事情をレポート」にまとめました。 BSI の管理レポートは、1 年 2020 月 31 日から 2021 年 XNUMX 月 XNUMX 日までのサイバー空間における脅威の状況の展開と、BSI の活動と対策の概要を提供します。

詳細は BSI.Bund.de をご覧ください

 


連邦情報セキュリティ局 (BSI) について

連邦情報セキュリティ局 (BSI) は、連邦のサイバー セキュリティ機関であり、ドイツにおける安全なデジタル化の設計者です。 ミッション ステートメント: BSI は、連邦のサイバー セキュリティ機関として、州、企業、社会の防止、検出、および対応を通じて、デジタル化における情報セキュリティを設計します。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む