Für Einzelhändler hat der Online-Markt in den letzten Jahren ein enormes Wachstum erlebt, so dass das Online-Geschäft oft den stationären Handel überholt. Obwohl das Online-Geschäft sowohl von Unternehmen als auch von Verbrauchern bevorzugt wird, birgt es ein enormes Risiko – die Cybersicherheit.
Cyberangriffe sind plötzlich zu einer der größten Sorgen von Online-Unternehmen geworden. Seit 2013/14 nehmen Cyberangriffe, darunter Informationskompromittierungen, Vertraulichkeitsverletzungen, DDoS- und Ransomware-Angriffe, stetig zu. Der Online-Einzelhandel trägt derzeit die Hauptlast dieser Angriffe und Bedrohungen, und die Besorgnis hat sich weit über die CIO-Ebene hinaus ausgeweitet.
Es ist keine Übertreibung zu behaupten, dass der Einzelhandel aufgrund dieser Cyberbedrohungen kurz vor dem Zusammenbruch steht.
Es gibt viele Gründe, warum Cyberkriminelle den Einzelhandel ins Visier nehmen. Einige davon sind unten aufgeführt.
- Der Online-Einzelhandel lebt davon, Sie. Aber die öffentlichen Netzwerke, d. h. das Internet, das sie mit ihren Kunden verbindet, ist ein Netzwerk, das dazu bestimmt ist, Teilen Information und nicht schützen Das Internet ist ein Zug, auf den jeder aufspringen kann, und die offenen Standards, auf denen es basiert, bieten böswilligen Elementen erhebliche Möglichkeiten, Angriffe über bekannte und weniger bekannte Schwachstellen zu starten.
- Ein enormes Cyberrisiko entsteht durch menschliche Faktoren. Im Einzelhandel sind diese menschlichen Faktoren möglicherweise nicht immer kontrollierbar, da dort eine große Zahl gering qualifizierter Arbeitskräfte mit hoher Fluktuationsrate beschäftigt ist und außerdem in beträchtlichem Umfang Drittparteien über die Lieferkette eingebunden sind.
- Der Einzelhandel beschäftigt eine große Anzahl von Low-Level-Lichtlaser wie RFID-Tags und IOT-Geräte zu ihrer Unterstützung. Diese Geräte sind sehr anfällig für Cyberangriffe. Daher wird der Mechanismus, der zur Unterstützung der Branche eingesetzt wird, zu ihrer Schwachstelle.
- Das Risiko für den Einzelhandel betrifft nicht nur die Geschäftskontinuität, sondern auch vertrauliche Kundeninformationen wie Kreditkartendaten und andere personenbezogene Daten. Datenschutzverletzungen können dem Unternehmen durch Rechtsstreitigkeiten und Kundenverlust enorme Verluste verursachen.
Nachdem wir einige der Hauptgründe für die Cyberangriffe auf Einzelhändler betrachtet haben, wollen wir uns nun den Quellen dieser Angriffe zuwenden. Untersuchungen haben gezeigt, dass lediglich 3 % der Bedrohungen von internen Quellen ausgehen, während ganze 83 % von externen Angreifern stammen, zumeist opportunistischen Hackern. Zu den wichtigsten Angriffsflächen für die Angreifer zählen:
- Endbenutzer, die infizierte Dateien aus E-Mails herunterladen
- Benutzer, die auf mit Malware infizierte Websites zugreifen oder
- Schwache Passwörter und andere Sicherheitsmaßnahmen
- Die IT-Abteilung aktualisiert Konfigurationen nur langsam und installiert die neuesten Patches nur langsam.
- Schlechte Netzwerksicherheit
Für Einzelhändler läuft die Bekämpfung der Bedrohung durch Cyber-Bedrohungen darauf hinaus, alle oben genannten Faktoren zu managen, um Angriffe zu verhindern und im Falle eines Verstoßes die Auswirkungen zu minimieren.
Nachfolgend sind einige Empfehlungen für Einzelhändler zum Schutz ihrer Vermögenswerte aufgeführt:
- Werden Sie PCI-konform – PCI steht für Payment Card Industry, und die PCI Data Security Standards (PCI DSS) unterstützen Unternehmen bei der sicheren Abwicklung von Kartenzahlungen. Die Akzeptanz von Kreditkarten ist für den heutigen Einzelhandel unerlässlich, unabhängig davon, ob er im stationären Handel oder im E-Commerce tätig ist. Die PCI-Konformität gewährleistet die Anwendung eines standardisierten Sicherheitsrahmens in allen Systemen des Einzelhändlers, die kritische Kundendaten verarbeiten. Mithilfe der Tokenisierungstechnik können Daten vor böswilligen Aktivitäten und Diebstahl geschützt werden.
- Einsatz intelligenter BYOD-Richtlinien – Bring Your Own Device (Bring-Your-Own-Device) ist zu einem wichtigen Bestandteil der Mitarbeiterzufriedenheit geworden. Allerdings bergen diese Endgeräte auch Cyberbedrohungen. Durch die richtige Verwaltung der Endgeräte mit entsprechenden Kontrollen lässt sich die von ihnen ausgehende Bedrohung minimieren.
- Eine umfassende Sicherheitspolitik etablieren und Benutzer schulen – Das Sprichwort „Vorbeugen ist besser als Heilen“ gilt für alle Branchen, auch für den Einzelhandel, insbesondere wenn es um Cybersicherheit geht. Die Einführung solider Richtlinien und die Schulung der Mitarbeiter in sicheren Praktiken ist ein Schritt zur Prävention von Cyberbedrohungen.
- Umgang mit IoT-basierten Bedrohungen – Heutzutage nutzen Einzelhändler zahlreiche IoT-Geräte, um das Kundenerlebnis zu verbessern. Diese Geräte reichen von intelligenten Monitoren, die die Waren entlang der Lieferkette verfolgen und überwachen, über intelligente Regale, die die Warenverfügbarkeit überwachen und automatische Nachbestellungen auslösen, bis hin zu intelligenten Sensoren, die die Warenqualität gewährleisten, und vielem mehr. Diese Geräte sind für den Einzelhandel zwar von unschätzbarem Wert, aber auch sehr anfällig für Cyberangriffe. Daher müssen entsprechende Maßnahmen zu ihrem Schutz ergriffen werden.
- Einsatz modernster Sicherheitstools Die Investition in hochwertige Sicherheitslösungen und -frameworks von renommierten Anbietern kann das Risiko für Einzelhändler reduzieren. Beispielsweise Endpoint-Sicherheitsprodukte von Seqrite (seqrite. Com) Hilft dabei, Benutzercomputer und IoT-Endgeräte vor Malware zu schützen und den Netzwerkperimeter durch Firewall- und IDS-Mechanismen zu sichern.
Der Einzelhandel ist anfällig und Ziel von Angriffen organisierter Cyberkrimineller sowie opportunistischer Hacker. Der Schutz der eigenen Geschäftstätigkeit und der kritischen Kundendaten ist für ihn von entscheidender Bedeutung. Einzelhändler müssen bewährte Sicherheitspraktiken, -rahmen und -standards nutzen, um die Daten ihrer Kunden und ihre Geschäftsabläufe zu schützen.
Seqrite hilft Unternehmen, die IT-Sicherheit zu vereinfachen und die Geschäftsleistung zu maximieren. Um mehr über unsere Produkte und Dienstleistungen zu erfahren, besuchen Sie unsere Website or



