Το 87% των επιχειρήσεων λιανικής αντιμετώπισε τουλάχιστον ένα περιστατικό κυβερνοασφάλειας κατά το τελευταίο έτος, σύμφωνα με παγκόσμια έρευνα της Kaspersky σε ειδικούς του κλάδου από 18 χώρες. Μόλις το 13% των λιανεμπόρων δήλωσε ότι δεν βρέθηκε αντιμέτωπο με κάποιο περιστατικό, γεγονός που αποτυπώνει την αυξημένη έκθεση ενός κλάδου που διαχειρίζεται μεγάλους όγκους προσωπικών και οικονομικών δεδομένων.
Το phishing ήταν η συχνότερη απειλή, καθώς αναφέρθηκε από το 21% των ερωτηθέντων. Ακολούθησαν η κυβερνοκατασκοπεία με 19% και οι επιθέσεις σε ευπάθειες διαδικτυακών εφαρμογών με 18%. Στα περιστατικά που βασίζονται στην κοινωνική μηχανική περιλαμβάνονται επίσης τα deepfakes και η απάτη μέσω τιμολογίων ή πληρωμών, με ποσοστό 13% το καθένα, καθώς και η παραβίαση εταιρικών λογαριασμών ηλεκτρονικού ταχυδρομείου και το voice phishing.
Κύριοι στόχοι των επιτιθέμενων ήταν τα προσωπικά δεδομένα πελατών και εργαζομένων, με ποσοστά 34% και 28% αντίστοιχα. Οι επιθέσεις προκάλεσαν κλοπές δεδομένων πελατών στο 28% των περιπτώσεων, οικονομικές ζημιές και διακοπή λειτουργιών στο 25%, ενώ σε αρκετές περιπτώσεις οδήγησαν σε απώλεια δεδομένων που δεν μπορούσαν να ανακτηθούν ή σε σοβαρές και μη αναστρέψιμες βλάβες σε συστήματα και εταιρικά περιουσιακά στοιχεία.
Ανθρώπινα και τεχνικά κενά
Η ανεπαρκής τεχνογνωσία του προσωπικού IT και ασφάλειας, όπως και η έλλειψη ενημέρωσης των εργαζομένων, αποτέλεσαν τους σημαντικότερους εσωτερικούς παράγοντες κινδύνου, με ποσοστό 27% έκαστος. Παράλληλα, το 23% των επιχειρήσεων ανέφερε ως πρόβλημα το παρωχημένο λογισμικό ή hardware, ενώ αντίστοιχο ποσοστό έκανε λόγο για απουσία κεντρικού ελέγχου της υποδομής IT.
Μεταξύ των συχνότερων μη ασφαλών πρακτικών ήταν η χρήση προσωπικών συσκευών για εργασιακές δραστηριότητες και η αποθήκευση εταιρικών δεδομένων σε αυτές, που καταγράφηκε στο 34% των εταιρειών. Στο 33% των επιχειρήσεων εντοπίστηκαν αδύναμοι ή επαναχρησιμοποιούμενοι κωδικοί πρόσβασης, καθώς και συνδέσεις εταιρικών συσκευών σε δημόσια δίκτυα Wi-Fi χωρίς επαρκή προστασία.
Μετά τα σοβαρότερα περιστατικά, το 31% των επιχειρήσεων υιοθέτησε το μοντέλο Zero Trust ή την αρχή των ελάχιστων απαιτούμενων δικαιωμάτων για εργαζομένους και συνεργάτες. Το 30% ενίσχυσε τους ελέγχους ασφάλειας στο cloud, ενώ το ίδιο ποσοστό εγκατέστησε λύσεις παρακολούθησης της ασφάλειας των πληροφοριακών συστημάτων.
Αυξημένες επενδύσεις στην ασφάλεια
Η ένταση των απειλών οδήγησε το 82% των επιχειρήσεων λιανικής σε αύξηση του προϋπολογισμού για την ασφάλεια IT. Παράλληλα, το 41% διέθεσε επιπλέον κονδύλια για την ανάθεση συγκεκριμένων λειτουργιών σε εξωτερικούς παρόχους, όπως η εκπαίδευση εργαζομένων, οι υπηρεσίες διαχειριζόμενης ασφάλειας και ανίχνευσης απειλών, καθώς και η προστασία δεδομένων.
Η επιλογή εξωτερικών συνεργατών συνδέεται με την ανάγκη πρόσβασης σε εξειδικευμένη τεχνογνωσία και τεχνολογικά εργαλεία, ιδιαίτερα σε περιόδους αυξημένης ζήτησης, εκπτώσεων και εορταστικών αγορών. Ωστόσο, η εξάρτηση από τρίτους καθιστά κρίσιμη την αξιολόγηση της εμπειρίας και της αξιοπιστίας των παρόχων.
Παράλληλα, η τεχνητή νοημοσύνη ενσωματώνεται σταδιακά στο λιανεμπόριο. Το 12% των επιχειρήσεων διαθέτει ήδη λειτουργικό εργαλείο που βασίζεται σε μεγάλα γλωσσικά μοντέλα, ενώ το 83% βρίσκεται σε στάδιο σχεδιασμού, συζητήσεων ή πιλοτικής εφαρμογής. Παρά την ταχύτητα υιοθέτησης, το 33% των επιχειρήσεων δηλώνει ότι δεν βλέπει κανέναν κίνδυνο από τη χρήση AI, ποσοστό υψηλότερο από το αντίστοιχο στο σύνολο των κλάδων, όπου ανέρχεται σε 18%.
Τα βασικά μέτρα προστασίας
Η Kaspersky συστήνει στις επιχειρήσεις λιανικής να επενδύσουν σε συνεχή εκπαίδευση του προσωπικού, σαφείς πολιτικές για τη χρήση της τεχνητής νοημοσύνης και προστασία των πιο κρίσιμων δεδομένων και διαδικασιών. Ιδιαίτερη έμφαση πρέπει να δίνεται στην αποτροπή της ακούσιας εισαγωγής ευαίσθητων πληροφοριών σε εργαλεία AI.
Παράλληλα, οι επιχειρήσεις καλούνται να χαρτογραφήσουν τα κρίσιμα περιουσιακά στοιχεία τους, να παρακολουθούν τις απειλές που αφορούν τον κλάδο, να επικαιροποιούν τακτικά το λογισμικό και να εφαρμόζουν προηγμένες λύσεις προστασίας σε υπολογιστές, φορητές συσκευές και άλλα endpoints.
Η έρευνα δείχνει ότι η κυβερνοασφάλεια έχει μετατραπεί σε κρίσιμο παράγοντα επιχειρησιακής ανθεκτικότητας για το λιανεμπόριο. Καθώς οι συναλλαγές, τα δεδομένα πελατών και οι εφαρμογές τεχνητής νοημοσύνης αυξάνονται, η προστασία των ψηφιακών υποδομών πρέπει να εξελίσσεται με την ίδια ταχύτητα.
Πηγή: ot.gr





