在假期開始前,為與日俱增的零售業網路威脅做好準備

如同其他的零售商一樣,您可能正處於一年中最忙碌的時期–例如,最近的光棍節與黑色星期五。因顧客蜂擁至您的網站或實體商店購物,假期也會帶來愈來愈多的活動與營收。為零售業銷售高峰備戰是很重要的,但是否也為與日俱增的網路攻擊風險做好準備?

威脅發動者通常會不當利用假期期間消費者流量增加的時間發動攻擊。研究顯示在假期間,發動的網路攻擊無論在規模或強度上都有增加的趨勢,其中攻擊從詐騙和網路釣魚、到勒索軟體都有,對零售業者造成風險。事實上,據網路安全公司 Darktrace 的一份報告指出,在假期期間全球勒索軟體的攻擊增加 70%。

正因為這是網路攻擊在一年中造成的持續威脅最密集的時期,檢視連接到影像監控系統以及裝置的網路安全性變得格外重要,同時也須瞭解要將漏洞降到最低該做些什麼。

瞭解網路安全的威脅

要在假期期間從日漸升溫且成本高昂的網路漏洞中快速恢復,身為零售業者的您,必須先瞭解您在哪些方面特別容易遭受攻擊。

事實就是,當今所有的一切都是經過網路連線–因此零售監控系統中的每一層面都可能遭受到網路威脅。當從傳統的 CCTV 及類比裝置轉換為現代化,且能提供珍貴洞察資訊的實體科技時,這些科技往往是沒有受到適當的保護,可能實際在您的系統中出現漏洞。

現今的攝影機和互聯網裝置,能收集您絕對不會想失去或遺漏的珍貴資料與洞察資訊。其影響可能是相當關鍵的,對企業造成極大的成本花費。例如,在最近的一個 IBM 報告中揭露,零售業資料外泄的平均成本大約是 296 萬元。這可能導致零售業者被迫關閉他們的商店,從 CSO 2021 年網路安全現況研究中指出,15% 的機構因為網路攻擊而關閉。

更進一步地,零售業比大部份產業都更容易取得個人識別資訊 (PII),這代表對網路犯罪者來說,是格外有利可圖的。因竊取顧客資料與 PII 的潛在風險存在,身為零售業者的您應該將網路安全視為第一優先。

在您的監控系統中將網路安全視為第一優先

當談到強化對這些攻擊的防禦時,取得威脅情資及其他威脅情資來源,可提供競爭優勢。無論您的監控系統所提供的影像畫質為何,合作的供應商能提供高層次的網路安全成熟度,並提供能協助您保護系統的量測方法,這才是最重要的。

同樣地,確保營運中所使用的軟體是包含安全修補程式的最新更新也是很重要的。身為零售業安防管理的一部份,您應該會希望確保整個系統是受到保護免於潛在攻擊的威脅,其中包含辨識會導致系統被入侵的任何潛在弱點。

整體而言,監控系統供應商應該提供能協助您管理風險的軟體工具,且是能建議您抵抗不斷進化威脅的最佳防禦方法的可靠合作夥伴。

遵守資料隱私法規

當談到保護客戶資料並為您的零售機構降低詐騙的風險時,遵守資料隱私法規就變得極為重要。

落實如一般資料保護規則 (GDPR)來保護客戶資料,並降低潛在資料外泄的風險,是至關緊要的。而在美國,特別採用了支付卡產業資料安全標準 (PCI DSS) 來確保信用卡、記帳卡與現金卡交易的安全,同時保護客戶免于誤用個人資料。

一旦考慮到資料外泄本身的成本,再加上相關的罰款、聲譽損害以及客戶信任度的喪失,不遵守這些法規及規範可能會帶來災難性的影響。例如,研究顯示三分之二 (65%) 的購物者表示只要經歷過一次資料外泄或支付詐騙,他們就很有可能終止與這些零售業者的關係。

身為零售業者,您不能冒著失去顧客的風險–特別是在零售業績高峰前夕–因此提升您的網路安全,並採取積極主動的步驟維護客戶資料的安全,都是極度重要的。

為假期做更好的準備

零售業網路安全的重要性不能再被低估了。網路安全範圍橫跨整個零售業與物流供應鏈,因此保護您的電腦網路以及資料是相當重要的,特別是在銷售高峰的準備階段。透過和您及客戶同等重視網路安全的供應商合作,就能確保在接近假期銷售高峰時,已經盡可能地做好準備,迎戰網路威脅的高峰。

學習如何運用 Axis 指南將您的成本價值發揮到極致。

 

瞭解指南