Κυβερνοασφάλεια

9 στους 10 retailers δέχθηκαν επίθεση τον τελευταίο χρόνο

phishing-card

Σε έναν από τους πλέον εκτεθειμένους στις κυβερνοαπειλές κλάδους εξελίσσεται το λιανεμπόριο, καθώς η επιτάχυνση του ηλεκτρονικού εμπορίου, των ψηφιακών πληρωμών και των εξατομικευμένων υπηρεσιών αυξάνει σημαντικά τον όγκο των δεδομένων, που διαχειρίζονται οι επιχειρήσεις. Νέα παγκόσμια έρευνα της Kaspersky δείχνει ότι το 87% των retailers αντιμετώπισε τουλάχιστον ένα περιστατικό κυβερνοασφάλειας μέσα στον τελευταίο χρόνο, ενώ μόλις το 13% δεν κατέγραψε κανένα σχετικό συμβάν.

Phishing και κυβερνοκατασκοπεία οι βασικές απειλές - Το 82% των εταιρειών λιανικής αυξάνει τις δαπάνες για IT security

Η αυξημένη έκθεση συνδέεται με το γεγονός ότι οι επιχειρήσεις λιανικής διαχειρίζονται μεγάλους όγκους προσωπικών και οικονομικών δεδομένων σε ολόκληρη τη διαδρομή του καταναλωτή, από την αναζήτηση ενός προϊόντος και τα προγράμματα επιβράβευσης μέχρι την ολοκλήρωση της πληρωμής. Σύμφωνα με την έρευνα, το phishing αποτελεί τη συχνότερη απειλή, έχοντας καταγραφεί στο 21% των επιχειρήσεων. Ακολουθούν η κυβερνοκατασκοπεία με 19% και οι επιθέσεις που εκμεταλλεύονται ευπάθειες διαδικτυακών εφαρμογών με 18%.

Η κοινωνική μηχανική εξακολουθεί να αποτελεί σημαντική πηγή κινδύνου. Deepfakes και απάτες μέσω τιμολογίων ή πληρωμών αναφέρθηκαν από το 13% των επιχειρήσεων, οι παραβιάσεις εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου από το 9% και το vishing από το 8%.

Κύριος στόχος των επιτιθέμενων είναι τα δεδομένα. Στο 34% των περιπτώσεων οι δράστες επιδίωξαν την κλοπή προσωπικών δεδομένων πελατών και στο 28% δεδομένων εργαζομένων, αναδεικνύοντας την αξία που αποκτούν οι πληροφορίες, που συγκεντρώνουν οι retailers μέσα από τις ψηφιακές τους υποδομές.

Ανθρώπινος παράγοντας και παρωχημένο software

Οι συνέπειες δεν περιορίζονται, ωστόσο, στην παραβίαση πληροφοριών. Η κλοπή προσωπικών δεδομένων πελατών αποτέλεσε πραγματική συνέπεια για το 28% των επιχειρήσεων που αντιμετώπισαν επιθέσεις, ενώ το 25% κατέγραψε οικονομικές ζημιές και αντίστοιχο ποσοστό διακοπή επιχειρησιακών ή λειτουργικών διαδικασιών.

Ιδιαίτερα ανησυχητικό είναι ότι σχεδόν μία στις πέντε επιχειρήσεις, ποσοστό 19%, βρέθηκε αντιμέτωπη με απώλεια δεδομένων που δεν μπορούσαν να ανακτηθούν, ενώ το 16% υπέστη μη αναστρέψιμη ζημιά σε εταιρικά περιουσιακά στοιχεία ή συστήματα.

Η έρευνα αναδεικνύει, παράλληλα, τον ανθρώπινο παράγοντα ως μία από τις σημαντικότερες εσωτερικές πηγές κινδύνου. Η ανεπαρκής τεχνογνωσία του προσωπικού IT και ασφάλειας και η ελλιπής ενημέρωση των εργαζομένων συγκεντρώνουν από 27%.

Την ίδια στιγμή, το 23% αναφέρει ως παράγοντα κινδύνου το παρωχημένο software ή hardware και επίσης το 23% την απουσία κεντρικού ελέγχου της υποδομής IT. Το πρόβλημα εντείνεται από πρακτικές των ίδιων των εργαζομένων: το 34% των ερωτηθέντων αναφέρει χρήση προσωπικών συσκευών για επαγγελματικές δραστηριότητες και αποθήκευση εταιρικών δεδομένων, ενώ στο 33% των επιχειρήσεων καταγράφονται μη ασφαλείς πρακτικές στη χρήση κωδικών πρόσβασης.

Το 82% αυξάνει τα budgets κυβερνοασφάλειας

Η ένταση των απειλών μεταφράζεται ήδη σε μεγαλύτερες επενδύσεις. Το 82% των επιχειρήσεων λιανικής αύξησε φέτος τον προϋπολογισμό του για την ασφάλεια IT, ενώ το 41% διέθεσε πρόσθετα κεφάλαια για ανάθεση λειτουργιών κυβερνοασφάλειας σε εξωτερικούς συνεργάτες.

Μεταξύ των μέτρων που εφαρμόστηκαν μετά από σοβαρά περιστατικά, το 31% των επιχειρήσεων υιοθέτησε Zero Trust ή την Αρχή των Ελάχιστων Απαιτούμενων Δικαιωμάτων, ενώ το 30% ενίσχυσε τους ελέγχους ασφάλειας στο cloud και αντίστοιχο ποσοστό επένδυσε σε λύσεις παρακολούθησης της ασφάλειας IT.

Η AI δημιουργεί νέο πεδίο κινδύνου

Νέα παράμετρο στην εξίσωση της κυβερνοασφάλειας αποτελεί η ταχεία ενσωμάτωση της Τεχνητής Νοημοσύνης στο λιανεμπόριο. Ήδη το 12% των επιχειρήσεων διαθέτει λειτουργικό εργαλείο βασισμένο σε Μεγάλα Γλωσσικά Μοντέλα, ενώ ένα επιπλέον 83% βρίσκεται σε στάδιο συζητήσεων, σχεδιασμού ή πιλοτικής εφαρμογής.

Παρά την ταχύτητα υιοθέτησης, το 33% των retailers δηλώνει ότι δεν διακρίνει κανέναν κίνδυνο από τη χρήση της AI, έναντι μόλις 18% στο σύνολο των κλάδων. Η εικόνα αυτή αναδεικνύει ένα πιθανό χάσμα μεταξύ της ταχύτητας ενσωμάτωσης νέων τεχνολογιών και της αντίληψης των νέων κινδύνων που τις συνοδεύουν.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα