كاسبرسكي: خُمس شركات التجزئة تعاني من فقدان نهائي للبيانات بسبب الحوادث الأمنية
كاسبرسكي: خُمس شركات التجزئة تعاني من فقدان نهائي للبيانات بسبب الحوادث الأمنية
تعرضت 87% من شركات التجزئة إلى حوادث سيبرانية خلال الشهور الاثني عشر الماضية. وفي استطلاع أجرته كاسبرسكي وشمل خبراء في قطاعي التجزئة والجملة، كشفت النتائج عن رؤى بخصوص المخاطر والتحديات المحدقة بهذا القطاع، جنباً إلى جنب مع سبل معالجتها.
يتحول قطاع التجزئة في الوقت الراهن نحو منظومة معتمدة على الذكاء الاصطناعي والتجارب المخصصة، حيث تغدو كل نقطة تفاعل رقمي مصدراً للراحة والمخاطر في وقت واحد. وقد أجرى مركز الأبحاث الداخلي في كاسبرسكي دراسة* شملت مختصين في أمن تكنولوجيا المعلومات لقطاع التجزئة عبر 18 دولة، واستعرضت نتائجها أبرز المجالات المستهدفة، والتهديدات الأكثر صلة، والأضرار التي يحتمل أن تصيب الأعمال.
الحوادث السيبرانية والهدف من الهجمات
يشمل قطاع التجزئة كلاً من التجارة الإلكترونية، وبرامج الولاء، والعروض المخصصة، وهو إلى ذلك يغطي دورة المعاملات بأكملها؛ بدءاً من التصفح الأولي وانتهاء بإتمام الدفع النهائي عند الشراء، مما يؤدي إلى تجميع وتراكم كميات هائلة من البيانات الشخصية. ومع نجاح فقط 13% من الشركات في هذا القطاع بالإفلات من الهجمات السيبرانية خلال العام الماضي، فمن الواضح أنّ هذه البيئة معرضة بشكل كبير للتهديدات السيبرانية، وهي هدفٌ جذاب للمجرمين السيبرانيين.
وبالنسبة لطبيعة الحوادث السيبرانية التي حصلت مؤخراً، تصدر التصيد الاحتيالي قائمة التهديدات السيبرانية الأكثر شيوعاً وانتشاراً؛ إذ أبلغ أكثر من خمس شركات التجزئة (21%) عن تعرضها لهذا التهديد. وتتضمن الهجمات الأخرى المرتبطة بالهندسة الاجتماعية التي استهدفت شركات التجزئة كلاً من التزييف العميق (13%)، والاحتيال في الفواتير أو عمليات الدفع (13%)، واختراق البريد الإلكتروني للأعمال (9%)، والتصيد الصوتي (8%). كما شملت الحوادث الأكثر تكراراً في شركات التجزئة كلاً من التجسس السيبراني (19%) واستغلال ثغرات تطبيقات الويب (18%).
وكانت الأهداف الرئيسية للمهاجمين خلال الهجمات سرقة البيانات الشخصية للعملاء والموظفين (بنسبة 34% و28% على التوالي). ويكشف هذا التنوع في طبيعة التهديدات السيبرانية أن شركات التجزئة لا تتعرض فقط لمحاولات التلاعب بالموظفين والشركاء، وإنما تواجه هجمات متطورة تقنياً تستهدف بنيتها التحتية الرقمية.
الخسائر الفعلية والإجراءات المتبعة
تتنوع النتائج الفعلية الأكثر شيوعاً للهجمات السيبرانية الحديثة على شركات التجزئة، وتشمل سرقة البيانات الشخصية للعملاء (28%)، والخسائر المالية (25%)، وتعطيل العمليات التجارية والتشغيلية (25%). وفي بعض الحالات، يُفضي الهجوم إلى عواقب وخيمة تهدد استمرارية الأعمال مثل: فقدان البيانات بشكل نهائي غير قابل للاسترداد (19%) وإلحاق أضرار يتعذر إصلاحها بأصول الشركة أو أنظمتها (16%).
وكان من بين التدابير الوقائية الأكثر شعبية التي اتخذتها الشركات بعد الحادث الأكثر ضرراً الذي تعرضت له: تطبيق نموذج الثقة الصفري أو نهج الحد الأدنى من الصلاحيات للموظفين والشركاء والمتعاقدين (31%)، وتعزيز ضوابط أمن السحابة (30%)، وتثبيت حلول لمراقبة أمن تكنولوجيا المعلومات (30%).
عوامل الخطر الداخلية المرتبطة بالحوادث
تطرق الاستطلاع أيضاً إلى بعض العوامل الداخلية التي تزيد احتمالية نجاح الهجمات السيبرانية على شركات التجزئة. ووفقاً للنتائج، تظل التصرفات البشرية مصدراً رئيسياً للقلق، حيث تصدرت القائمة عوامل مثل قلة الخبرة لدى موظفي تكنولوجيا المعلومات والأمن (27%) وغياب الوعي الأمني (27%). وكان للعيوب والقصور التقني تأثير كبير؛ إذ تساوى استخدام برمجيات أو أجهزة قديمة وغياب التحكم المركزي في البنية التحتية لتكنولوجيا المعلومات بنسبة 23% لكل منهما.
وربما يكون غياب الوعي الأمني سبباً في السلوكيات الخطرة في بيئات العمل وما يُسفر عنها من خسائر لاحقة. فعند سؤال المشاركين عن السلوكيات الرقمية الخاطئة الأكثر شيوعاً بين زملائهم، ذكر أكثر من ثلثهم (34%) استخدام الأجهزة الشخصية في مهام العمل وتخزين بيانات الشركة عليها. وبنسبة مماثلة تقريباً (33% من الشركات)، يمارس الموظفون سلوكيات غير مسؤولة بخصوص كلمات المرور- مثل استخدام كلمات مرور ضعيفة أو مكررة - فضلاً عن اتصال أجهزة الشركة بشبكات إنترنت لا سلكية عامة دون استخدام اتصال آمن ومحمي.
تغييرات الميزانية والخطط المستقبلية
سعياً لتطوير قدراتها في مجال أمن تكنولوجيا المعلومات، أقرت 82% من شركات التجزئة المشاركة في الاستطلاع بأنها زادت ميزانياتها المخصصة لهذا الغرض خلال العام الحالي. وبخلاف التوجه السائد في القطاعات الأخرى، حيث تخطط الشركات غالباً لتوسيع فرق تكنولوجيا المعلومات الداخلية لديها، يُقبل قطاع التجزئة بشكل متزايد على الاستعانة بشركات خارجية متخصصة في تقديم خدمات أمن تكنولوجيا المعلومات. وقد خصصت نصف الشركات تقريباً (41%) تمويلات جديدة للاستعانة بشركات خارجية لتنفيذ مهام أمنية محددة مثل تدريب الموظفين، وخدمات الأمن السيبراني المدارة (MSSP)، وخدمات الاكتشاف والاستجابة المدارة (MDR)، ونشر تقنيات حماية البيانات.
دور محوري للذكاء الاصطناعي في مستقبل قطاع التجزئة
تتجه أعداد متزايدة من الشركات إلى دمج أدوات الذكاء الاصطناعي في بنيتها التحتية؛ إذ أوضحت 12% من شركات التجزئة أنها تمتلك أداة فعالة معتمدة على النماذج اللغوية الكبيرة، فيما تخوض 83% منها مراحل النقاشات أو التصميم أو الاختبار الأولي لهذه التقنية. وصحيح أنّ الذكاء الاصطناعي يسرّع وتيرة العمليات، فإنّ 33% من شركات التجزئة لا ترى أي مخاطر مرتبطة به، وهي نسبة تفوق بكثير المعدلات المسجلة في القطاعات الأخرى (18%).
تعلق على هذه المسألة إليزافيتا كوماروفا، مهندسة حلول لقطاعي التمويل والتجزئة في كاسبرسكي: «يتسم قطاع التجزئة بديناميكية عالية؛ إذ تتغير أولويات الأعمال، وأعباء العمل، ومتطلبات البنية التحتية، والظروف الاقتصادية بسرعة كبيرة. ولضمان مواكبة الأمن السيبراني لهذه المتغيرات، تعتمد شركات التجزئة على شركات خارجية متخصصة في تزويد الخدمات الأمنية، مما يمنحها الوصول إلى الخبرات والتقنيات الضرورية دون الحاجة إلى توسيع فرق العمل الداخلية. ومن خلال الاستعانة بجهات خارجية لتنفيذ بعض مهام الأمن السيبراني، تعهد شركات التجزئة إلى شريك خارجي بمسؤولية ضمان مرونة عملياتها التجارية وإدارة المخاطر المالية المرتبطة بالحوادث الأمنية. ومن هنا تبرز أهمية الثقة بخبرة المزود الخارجي، لا سيما امتلاكه سجلاً حافلاً بالنجاحات في العمل مع شركات تجزئة مختلفة الأحجام، وأهمية التخلص من الثغرات الأمنية المحتملة عبر توفير حماية متواصلة على مدار الساعة طوال أيام السنة. وتحظى هذه المسألة بأهمية كبيرة خلال مواسم الذروة مثل مواسم التخفيضات، وفترات الإقبال المتزايد للمستهلكين، والعطلات؛ حيث تكون تكلفة أي تعطل للعمليات باهظة للغاية، وحيث تمتلك فرق العمل الداخلية قدرات محدودة للتدخل.»
تعزيز الحماية: توصيات لضمان السلامة والأمن في قطاع التجزئة
للوقاية من الحوادث السيبرانية أو تخفيف عواقبها المسببة لتعطل الأعمال، توصي كاسبرسكي شركات التجزئة بتطبيق التدابير التالية:
• الارتقاء بالثقافة السيبرانية في عموم المؤسسة من خلال تنفيذ برنامج توعية مستمر لتعليم جميع الموظفين دورياً عن الأمن السيبراني، فضلاً عن مواكبة آخر المستجدات ودمج أحدث المعلومات المتعلقة باستخبارات التهديدات. وسيؤدي هذا الإجراء إلى ترسيخ عقلية أمنية قوية وتحسين الممارسات الدفاعية في الشركة.
• تحديث سياسات استخدام الذكاء الاصطناعي في المؤسسة أو وضعها. يجب أن تتطرق هذه السياسات بصراحة إلى خطر الكشف غير المقصود عن البيانات. وينبغي صياغة إرشادات واضحة بخصوص طريقة تفاعل الموظفين مع أدوات الذكاء الاصطناعي، وتحديد طبيعة البيانات المسموح بإدخالها، وآليات إخفاء المعلومات الحساسة، فضلاً عن تعيين خدمات الذكاء الاصطناعي المعتمدة للاستخدام.
• تحديد الأصول الأكثر قيمة والعمليات التجارية الأساسية. لا بد من توفير حماية شاملة وتامة لبيانات العملاء، وحقوق الملكية الفكرية، والتطبيقات الأساسية، وسير عمل سلاسل التوريد. وتساعد هذه الخطوة الشركة على تحديد الجوانب الأكثر أهمية في أعمالها، ومن ثم اعتماد نظام دفاعي أكثر ملاءمة وتوافقاً.
• مراقبة الوضع الراهن للأمن السيبراني في قطاعك. احرص على إجراء تقييمات للتهديدات السيبرانية المتنوعة، فضلاً عن دراسة الخصوم الأكثر احتمالاً للهجوم والثغرات الأمنية التي قد تلحق الضرر الأكبر بالعمليات. وتتيح الحلول الأمنية لقطاع التجزئة (Retail Cybersecurity Solutions) إنشاء ضوابط أمنية مخصصة تحقق أقصى درجات الفعالية وتواكب أحدث التطورات. وتجمع هذه الحلول بين كافة المزايا والمقومات الضرورية لضمان نمو مستقر ومستدام وحماية موثوقة من التهديدات الناشئة.
• تعزيز قدرات بيئتك الرقمية: انشر حلولاً أمنية متقدمة لحماية النقاط الطرفية (مثل محطات العمل، والحواسيب المحمولة، والأجهزة المحمولة) لاكتشاف الحوادث السيبرانية ومنع حدوثها. وتأكد دائماً من التحديث المستمر لجميع الحلول الأمنية لمواكبة آخر التهديدات الناشئة.