Para sa mga retailer, ang online market ay nakakita ng napakalaking paglago sa nakalipas na ilang taon, sa lawak na ang online na negosyo ay madalas na nalampasan ang brick-and-mortar store na negosyo. Habang ang online na negosyo ay mas gusto ng pareho, mga negosyo at mga mamimili, ito ay may malaking panganib na kalakip - ang cyber security.
Ang mga cyber-attack ay biglang naging isa sa mga pangunahing alalahanin ng mga online na negosyo. Mula noong 2013-14, ang mga cyber-attack, kabilang ang mga kompromiso sa impormasyon, mga paglabag sa kumpidensyal, pag-atake ng DDoS at ransomware ay patuloy na tumataas. Kasalukuyang dinadala ng Online Retail Industry ang bigat ng mga pag-atake at pagbabanta na ito, at ang pag-aalala ay lumaganap nang higit pa sa antas ng CIO.
Hindi pagmamalabis na sabihin na ang industriya ng tingi ay maaaring halos nasa bingit ng pagbagsak, dahil sa mga banta sa cyber na ito.
Maraming dahilan kung bakit nakatuon ang mga cyber criminal sa industriya ng tingi. Ang ilan ay nakalista sa ibaba
- Ang Online Retail Industry ay umuunlad sa pagiging konektado. Ngunit ang mga pampublikong network, ibig sabihin, ang Internet na nag-uugnay sa kanila sa kanilang mga customer ay isang network na idinisenyo upang ibahagi impormasyon, at hindi protektahan Ang Internet ay isang free-for-all na bagon na maaaring puntahan ng lahat, at sa Open Standards kung saan ito nagpapatakbo, may malaking posibilidad para sa mga malisyosong elemento na maglunsad ng mga pag-atake sa pamamagitan ng pareho, kilala at hindi gaanong kilalang mga kahinaan.
- Ang isang napakalaking halaga ng cyber na panganib ay nagmumula sa mga kadahilanan ng tao. Sa industriya ng retail, maaaring hindi palaging nakokontrol ang mga salik na ito ng tao, dahil gumagamit ito ng malaking bilang ng mga mababang-skilled na manggagawa na may mataas na rate ng attrition, at mayroon ding malaking halaga ng third party na nakikipag-interface sa pamamagitan ng supply chain.
- Ang industriya ng tingi ay gumagamit ng malaking bilang ng mga aparatong tulad ng mga RFID tag at IOT device para sa tulong nito. Ang mga device na ito ay lubhang madaling kapitan sa mga cyber-attack. Kaya, ang mismong mekanismo na ginagamit upang tulungan ang industriya ay nagiging kahinaan nito.
- Ang panganib sa industriya ng tingi ay hindi lamang tungkol sa pagpapatuloy ng negosyo kundi tungkol din kumpidensyal na impormasyon ng customer tulad ng mga detalye ng credit card at iba pang impormasyong nagbibigay ng personal na pagkakakilanlan. Ang mga paglabag sa data ay maaaring magdulot ng malaking pagkalugi sa kumpanya sa pamamagitan ng mga demanda sa batas at pagguho ng customer
Matapos makita ang ilan sa mga pangunahing dahilan ng mga cyber-attack sa mga retailer, tingnan natin ang mga pinagmumulan ng mga pag-atake. Ipinakita ng pananaliksik na 3% lamang ng mga banta ang nagmumula sa mga panloob na pinagmumulan, samantalang ang napakalaking 83% ay nagmumula sa mga panlabas na banta, na karamihan sa kanila ay mga oportunistang hacker. Ang mga pangunahing oportunidad para sa mga umaatake ay kinabibilangan ng:
- Mga end user na nagda-download ng mga nahawaang file mula sa email
- Mga user na nag-a-access sa mga website na puno ng malware o
- Mahina ang mga password at iba pang mga hakbang sa seguridad
- Ang departamento ng IT ay mabagal na mag-upgrade ng mga configuration at mag-install ng mga pinakabagong patch
- Mahina ang seguridad ng network
Para sa mga retailer, ang pagharap sa banta ng mga banta sa cyber ay nakasalalay sa pamamahala sa lahat ng mga salik sa itaas upang maiwasan ang mga pag-atake at mabawasan din ang epekto kung sakaling magkaroon ng paglabag.
Ang ilan sa mga rekomendasyon para sa mga retailer na protektahan ang kanilang mga asset ay nakalista sa ibaba:
- Maging sumusunod sa PCI – Ang PCI ay kumakatawan sa Payment Card Industry, at ang PCI Data Security Standards (PCI DSS) ay tumutulong sa mga negosyo na iproseso ang mga pagbabayad sa card nang secure. Ang pagtanggap ng mga credit card ay isang pangangailangan para sa mga retailer ngayon, nagsasagawa man sila ng negosyo sa pamamagitan ng mga brick-and-mortar na tindahan o mga website ng e-commerce. Ang pagiging sumusunod sa PCI ay nagsisiguro na ang isang karaniwang balangkas ng seguridad ay inilalapat sa lahat ng system ng retailer na humahawak ng kritikal na data ng customer. Sa tulong ng pamamaraan ng tokenization, mapoprotektahan ang data laban sa mga malisyosong aktibidad at pagnanakaw.
- Paggamit ng matalinong mga patakaran ng BYOD - Ang Dalhin ang Iyong Sariling Device ay naging mahalagang bahagi ng kasiyahan ng empleyado. Gayunpaman, ang mga dulong puntong ito ay pinagmumulan ng mga banta sa cyber. Sa pamamagitan ng maayos na pamamahala sa mga end point na may naaangkop na mga kontrol, ang banta na nagmumula sa kanila ay maaaring mabawasan.
- Pagtatatag ng isang komprehensibong patakaran sa seguridad at pagtuturo sa mga gumagamit - Ang kasabihan ng pag-iwas ay mas mahusay kaysa sa paggamot ay totoo para sa lahat ng mga industriya kabilang ang mga retailer, lalo na kapag pinag-uusapan natin ang tungkol sa cyber security. Ang pagtatatag ng maayos na mga patakaran at pagtuturo sa mga empleyado tungkol sa mga ligtas na kasanayan ay isang hakbang patungo sa pag-iwas sa banta sa cyber.
- Pamamahala ng mga pagbabanta batay sa IoT - Ngayon, gumagamit ang mga retailer ng maraming IoT device para baguhin ang kanilang karanasan sa customer. Ang mga device na ito ay mula sa mga smart monitor na sumusubaybay at sumusubaybay sa mga merchandise sa buong supply chain, mga smart shelf na sumusubaybay sa availability ng merchandise at nagti-trigger ng awtomatikong muling pagdadagdag, mga smart sensor na tumutulong sa pagpapanatili ng kalidad ng merchandise, at iba pa. Bagama't ang mga device na ito ay napakahalaga sa mga retailer, ang mga ito ay lubhang mahina sa mga cyber-attack, at ang mga naaangkop na hakbang ay dapat gamitin upang maprotektahan ang mga ito.
- Paggamit ng mga makabagong tool sa seguridad – Ang pamumuhunan sa mga de-kalidad na kagamitan at balangkas ng seguridad mula sa mga kagalang-galang na vendor ay makakatulong na mabawasan ang panganib para sa mga retailer. Bilang halimbawa, ang mga produktong pangseguridad ng end point mula sa Seqrite (seqrite.com) tumutulong sa pagprotekta sa mga user machine at IoT end point device mula sa malware, at secure din ang perimeter ng network sa pamamagitan ng firewall at mga mekanismo ng IDS.
Ang industriya ng retail ay nasa isang mahinang estado at isang target para sa mga pag-atake ng mga organisadong cyber criminal pati na rin ng mga oportunistang hacker. Ang pagprotekta sa kanilang sariling mga operasyon, pati na rin ang kritikal na impormasyon ng kanilang mga customer ay mahalaga para sa kanila. Mahalagang gamitin ng mga retailer ang mahusay na itinatag na mga kasanayan sa seguridad, balangkas, at pamantayan upang pangalagaan ang data ng kanilang customer at ang kanilang mga operasyon sa negosyo.
Seqrite tumutulong sa mga negosyo na gawing simple ang seguridad ng IT at i-maximize ang pagganap ng negosyo. Upang malaman ang higit pa tungkol sa aming mga produkto at serbisyo bisitahin ang aming website or



