勒索軟件、針對(duì)POS系統(tǒng)的攻擊和供應(yīng)鏈威脅,僅僅是當(dāng)今零售企業(yè)面臨的一部分安全威脅。零售企業(yè)成為黑客攻擊的目標(biāo)并不令人意外,它們?nèi)粘L幚泶蠊P交易,掌握數(shù)百萬(wàn)顧客信息數(shù)據(jù),系統(tǒng)通常陳舊且安全性差,是黑客眼中難得的肥肉。根據(jù)Verizon發(fā)布的2022年數(shù)據(jù)泄露報(bào)告,零售行業(yè)在 2022年就報(bào)告了629起安全事件,其中241起涉及數(shù)據(jù)泄露。其實(shí),近十年來(lái),被披露出的針對(duì)零售企業(yè)的網(wǎng)絡(luò)攻擊屢見(jiàn)不鮮,其破壞力驚人,造成的損失也是天文數(shù)字。我們會(huì)發(fā)現(xiàn)即使一些全球領(lǐng)先的零售企業(yè),在面對(duì)黑客攻擊時(shí)同樣脆弱不堪。
2013年,美國(guó)零售巨頭Target遭到網(wǎng)絡(luò)攻擊,4100萬(wàn)張支付卡和約7000萬(wàn)顧客的信息被泄露,給公司造成了2.9億美元的損失,首席執(zhí)行官引咎辭職。
2014年 ,全球領(lǐng)先的家居建材用品零售商Home Depot的POS系統(tǒng)遭到網(wǎng)絡(luò)攻擊,5200萬(wàn)顧客的信息被泄露,Home Depot支付了2.15億美元賠償顧客損失。
2020年12月,韓國(guó)零售巨頭E-Land Retail受到了大規(guī)模勒索軟件攻擊,POS系統(tǒng)遭惡意軟件劫持,從該公司竊取了2,000,000張信用卡信息,導(dǎo)致其23家零售店暫時(shí)關(guān)閉。
2021年,歐洲最大的消費(fèi)電子產(chǎn)品零售商MediaMarkt遭遇了網(wǎng)絡(luò)攻擊,POS系統(tǒng)無(wú)法接受信用卡支付,被勒索贖金2.4億美元,導(dǎo)致IT系統(tǒng)關(guān)閉,荷蘭和德國(guó)的商店被迫中斷運(yùn)營(yíng)。
更糟糕的是這種趨勢(shì)愈演愈烈,網(wǎng)絡(luò)安全公司Sophos宣稱(chēng),零售行業(yè)三分之二的公司報(bào)告稱(chēng)在2022年遭到勒索軟件攻擊。在超過(guò)一半的攻擊中,攻擊者能夠成功加密文件。在接受調(diào)查的422名零售IT專(zhuān)業(yè)人士中,77%的人表示他們所在的企業(yè)在2021年遭受過(guò)勒索軟件攻擊,比2020年增加了75%。數(shù)據(jù)安全公司BlackFog宣稱(chēng),宜家、麥當(dāng)勞和加拿大雜貨連鎖店Sobey's也都成為2022年零售業(yè)勒索軟件的受害者。此外,亞太地區(qū)也已經(jīng)出現(xiàn)了遭受網(wǎng)絡(luò)攻擊的零售企業(yè)。
究其原因,紛繁復(fù)雜的煙囪式的系統(tǒng)構(gòu)架和陳舊的技術(shù)是零售企業(yè)飽受網(wǎng)絡(luò)攻擊困擾的根本原因。隨著時(shí)代的發(fā)展,消費(fèi)者需求更加碎片化和多元化,零售企業(yè)需要在多元化場(chǎng)景下經(jīng)營(yíng),而非僅僅針對(duì)門(mén)店的封閉交易場(chǎng)景。這就要求其必須與外部進(jìn)行數(shù)據(jù)的交互,這就給網(wǎng)絡(luò)黑客提供了攻擊渠道。而無(wú)論是從數(shù)據(jù)丟失、財(cái)務(wù)損失還是消費(fèi)者信心的喪失都是零售企業(yè)所不能承受的。
因此,一些大型零售商開(kāi)始注重系統(tǒng)的安全性,通常與領(lǐng)先的專(zhuān)業(yè)第三方技術(shù)服務(wù)公司合作,而非選擇自研的道路。對(duì)于選擇合作伙伴,零售企業(yè)首先應(yīng)關(guān)注系統(tǒng)的安全認(rèn)證,例如國(guó)際公認(rèn)的ISO27701等標(biāo)準(zhǔn),其次優(yōu)先選擇云架構(gòu)的SaaS平臺(tái),其在初始就具備信息安全的特性。
以數(shù)字零售服務(wù)商多點(diǎn)Dmall為例,其Dmall OS系統(tǒng)以云原生、單元化、多租戶(hù)、異地容災(zāi)為核心架構(gòu),以生產(chǎn)安全、數(shù)據(jù)安全、運(yùn)營(yíng)安全和系統(tǒng)安全為基礎(chǔ),設(shè)有專(zhuān)業(yè)的技術(shù)團(tuán)隊(duì)防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn),有效防止數(shù)據(jù)泄露,完全能夠滿足零售企業(yè)安全運(yùn)營(yíng)的需求。
有一點(diǎn)是肯定的:網(wǎng)絡(luò)黑客與零售企業(yè)之間的戰(zhàn)斗是一場(chǎng)永無(wú)休止的競(jìng)賽。防御網(wǎng)絡(luò)威脅是一場(chǎng)持續(xù)的消耗戰(zhàn),找到永遠(yuǎn)保持迭代、更新和領(lǐng)先的專(zhuān)業(yè)合作伙伴,非常重要。
本文鏈接:http://www.www897cc.com/showinfo-16-60312-0.html損失數(shù)億美元 CEO引咎辭職 零售業(yè)面對(duì)日益猖獗的網(wǎng)絡(luò)攻擊
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com