中型企业勒索软件风险与供应链双向防御困境研究
勒索软件攻击目标正在发生结构性偏移,中型企业已经成为现阶段勒索攻击的主要受害群体。基于 Black Kite 机构 2023 年 1 月至 2026 年 6 月一万三千余起勒索事件统计数据,年度营收一千万至十亿美元区间的中型企业占全部勒索软件受害事件的 73%,制造业、专业服务业、建筑业与批发行业受害情况尤为突出。中型企业身处供应链中间节点,同时扮演上游供应商与下游客户双重角色,既要承接大型客户严苛的网络安全合规要求,又受制于人员编制不足无法对自身海量供应商开展持续性风险管控,形成独特的双向安全压力。攻击带来的损害不会局限于受害企业内部,会沿着供应链链路向外传导扩散,进一步放大行业整体风险。本...