Рекламный баннер
24 марта 2025, понедельник

В 2023 году ритейл и e-commerce вошли в топ-3 самых атакуемых отраслей российской экономики. Александр Хонин, руководитель отдела консалтинга и аудита Angara Security, рассказал о возможных кибератаках на ритейлеров и как с ними бороться.

Интерес злоумышленников связан как с ростом оборота отрасли (по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей), так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«Кибератаки существуют в стране не первый год, и в том числе ритейл они тоже не обошли стороной. Другой момент, что, возможно, было не так много каких-то публичных инцидентов, которые освещались, но они всегда присутствовали», — поясняет Александр Хонин.

Причинами кибератак, как считает эксперт, являются цифровая трансформация и стремительное развитие информационной системы. Эти факторы вызывают особый интерес у хакеров и делают ритейл объектом кибератак, так как через цифровую инфраструктуру можно украсть деньги, личные данные и серьезно навредить бизнесу.

Пул основных угроз информационной безопасности для ритейлеров:

  • утечки данных,
  • внедрение вирусов-шифровальщиков,
  • DDoS-атаки.

Утечки данных несут в первую очередь имиджевые риски. Специалисты Angara Security постоянно в последнее время наблюдают инциденты с большими объемами утекших данных.

Внедрение шифровальщика приводит к заражению информационной системы и, как следствие, полностью парализует работу бизнеса принося впечатляющие финансовые убытки. В качестве наглядного примера первой угрозы можно привести инцидент с логистическим оператором, когда после внедрения шифровальщика вся информационная система была заражена и компания приостановила работу на несколько дней. После такой атаки часто необходимо длительное время для полноценного восстановления.

DDoS-атака нарушает доступ к интернет-ресурсам, веб-платформам, через которые ведется деятельность, соответственно, бизнес теряет клиентов и несет убытки.

Александр Хонин рекомендует соблюдать базовый минимум, который позволит компаниям своими силами защитить информационные ресурсы. Для этого необходимо:

  1. Определить критичные ресурсы — что для бизнеса важно, что нужно защищать, в том числе что в первую очередь должно восстанавливаться, если происходит утечка или хакерская атака.

  2. Определить правила управления доступом — кто и к чему имеет доступ, чтобы не было утечек информации и каких-то заражений. Также сеть должна быть защищена от внешнего мира, это не позволит хакерам с легкостью зайти к вам.

  3. Необходима защита от вредоносного кода — это защита от внедрения различных шифровальщиков. В том числе необходимо выполнять патч-менеджмент — системы должны постоянно обновляться с целью устранения уязвимостей.

  4. Обязательный пункт — это резервное копирование критичных ресурсов. Информация должна быть забэкаплена, чтобы была возможность молниеносно ее восстановить в случае какого-либо инцидента. То же самое касается оборудования — необходимо обеспечивать отказоустойчивость наиболее важных компонентов системы.
Новости по теме
20 декабря 2024 «Точка продаж»
Специалисты ГК «Солар» зафиксировали в первой половине декабря 2024 года существенный рост веб-атак на ряд компаний онлайн-ритейла.
09 апреля 2024 «Точка продаж»
В 2023 году ритейл и e-commerce вошли в топ-3 самых атакуемых отраслей российской экономики. Интерес злоумышленников связан как с ростом оборота отрасли…
Эксперты сферы безопасности сходятся во мнении, что в текущей реальности есть несколько важнейших подходов и, соответственно, функций служб безопасности.…
30 марта 2023 «Точка продаж»
В марте 2023 года Минцифры передало на рассмотрение в Комитет Госдумы по информполитике, IT и связи два законопроекта о порядке работы с персональными…
Статьи по теме
Рынок информационной безопасности: аналитика, тренды, драйверы роста и вызовы
Архитектор комплексной безопасности, ГК «Солар», представил итоги уходящего года с точки зрения различных аспектов ИБ по версии своих экспертов…
Киберугрозы в период распродаж
По данным исследовательских компаний рост вовлеченности потребителей в онлайн-шоппинг неуклонно растет – в дни высокого сезона распродаж ноября…
Цифровой щит: грамотно защищаем ритейл от программ-вымогателей
В эпоху информационных технологий и онлайн-операций, розничному бизнесу приходится противостоять хитроумному и бескомпромиссному врагу — программам-вымогателям.
Управление потерями в ритейле
На сотрудников службы безопасности ритейла возлагается большая ответственность не только за обеспечение порядка в торговой сети, но и за сохранность…
Мероприятия по теме
XIV Форум «Безопасность бизнеса»
Форум «Безопасность бизнеса» традиционно ежегодно погружает экспертов и руководителей по безопасности различных сфер бизнеса на 2 дня в обсуждение горячих…
14 ноября 2024 ekb-security.ru
Конференция «Управление безопасностью в ритейле» – 2024
Участники традиционной летней конференции «Управление безопасностью в ритейле» вновь окажутся в центре обсуждения ключевых вопросов устойчивого и непрерывного…
25 июля 2024 ekb-security.ru
Материалы по теме
Специалисты ГК «Солар» зафиксировали в первой половине декабря 2024 года существенный рост веб-атак на ряд компаний онлайн-ритейла.
В 2023 году ритейл и e-commerce вошли в топ-3 самых атакуемых отраслей российской экономики. Интерес злоумышленников связан как с ростом оборота отрасли…
Эксперты сферы безопасности сходятся во мнении, что в текущей реальности есть несколько важнейших подходов и, соответственно, функций служб безопасности.…
В марте 2023 года Минцифры передало на рассмотрение в Комитет Госдумы по информполитике, IT и связи два законопроекта о порядке работы с персональными…
Архитектор комплексной безопасности, ГК «Солар», представил итоги уходящего года с точки зрения различных аспектов ИБ по версии своих экспертов и поделился…
По данным исследовательских компаний рост вовлеченности потребителей в онлайн-шоппинг неуклонно растет – в дни высокого сезона распродаж ноября в прошлом…
В эпоху информационных технологий и онлайн-операций, розничному бизнесу приходится противостоять хитроумному и бескомпромиссному врагу — программам-вымогателям.
На сотрудников службы безопасности ритейла возлагается большая ответственность не только за обеспечение порядка в торговой сети, но и за сохранность товаров…
Форум «Безопасность бизнеса» традиционно ежегодно погружает экспертов и руководителей по безопасности различных сфер бизнеса на 2 дня в обсуждение горячих…
Участники традиционной летней конференции «Управление безопасностью в ритейле» вновь окажутся в центре обсуждения ключевых вопросов устойчивого и непрерывного…
10-я юбилейная международная выставка и конференция по безопасности Kazakhstan Security Systems традиционно станет главной платформой для производителей,…
Участники конференции «Управление безопасностью в ритейле» вновь окажутся в центре обсуждения ключевых вопросов устойчивого и непрерывного развития российского…
Письмо в редакцию
Написать
Отправить