دراسة: 87% من شركات التجزئة تعرضت لحوادث سيبرانية خلال عام
كشفت دراسة أجرتها كاسبرسكي أن 87% من شركات التجزئة تعرضت لحوادث سيبرانية خلال الشهور الاثني عشر الماضية، فيما أفادت 19% من الشركات بفقدان بيانات بصورة نهائية نتيجة حوادث أمنية.
وشملت الدراسة متخصصين في أمن تكنولوجيا المعلومات بقطاعي التجزئة والجملة في 18 دولة، بهدف رصد أبرز المخاطر والتهديدات التي تواجه الشركات، ومدى تأثيرها على العمليات والأعمال، إلى جانب الإجراءات المتبعة للحد من آثارها.
وأظهرت النتائج أن التصيد الاحتيالي تصدر قائمة التهديدات الأكثر انتشارًا، بعدما أبلغت 21% من شركات التجزئة عن التعرض له، فيما بلغت نسبة التعرض للتجسس السيبراني 19%، واستغلال ثغرات تطبيقات الويب 18%.
وشملت هجمات الهندسة الاجتماعية الأخرى التزييف العميق والاحتيال في الفواتير أو عمليات الدفع بنسبة 13% لكل منهما، إلى جانب اختراق البريد الإلكتروني للأعمال بنسبة 9%، والتصيد الصوتي بنسبة 8%.
وبحسب الدراسة، تصدرت سرقة البيانات الشخصية للعملاء أهداف المهاجمين بنسبة 34%، تلتها بيانات الموظفين بنسبة 28%، ما يعكس حجم المخاطر المرتبطة بالكميات الكبيرة من البيانات التي تجمعها شركات التجارة الإلكترونية وبرامج الولاء ومنصات الدفع.
أما على مستوى التداعيات الفعلية للهجمات، فأبلغت 28% من الشركات عن سرقة بيانات شخصية للعملاء، بينما تعرضت 25% لخسائر مالية، وسجلت نسبة مماثلة تعطلاً في العمليات التجارية والتشغيلية.
كما أظهرت النتائج أن 19% من الشركات عانت من فقدان بيانات بصورة نهائية غير قابلة للاسترداد، بينما تعرضت 16% لأضرار بأصولها أو أنظمتها تعذر إصلاحها.
وفي مواجهة هذه المخاطر، لجأت 31% من الشركات إلى تطبيق نموذج الثقة الصفرية أو مبدأ الحد الأدنى من الصلاحيات للموظفين والشركاء والمتعاقدين، بينما عززت 30% ضوابط أمن الحوسبة السحابية، وطبقت نسبة مماثلة حلولًا لمراقبة أمن تكنولوجيا المعلومات.
ورصدت الدراسة عددًا من عوامل الخطر الداخلية، أبرزها نقص الخبرة لدى موظفي تكنولوجيا المعلومات والأمن وغياب الوعي الأمني بنسبة 27% لكل منهما، إلى جانب الاعتماد على برمجيات أو أجهزة قديمة وغياب التحكم المركزي في البنية التحتية بنسبة 23% لكل منهما.
وأفاد 34% من المشاركين بأن استخدام الأجهزة الشخصية في مهام العمل وتخزين بيانات الشركات عليها يمثل أحد أكثر السلوكيات الرقمية الخاطئة انتشارًا، بينما أشارت 33% من الشركات إلى ممارسات مرتبطة بكلمات المرور الضعيفة أو المكررة، والاتصال بشبكات واي فاي عامة دون استخدام وسائل اتصال آمنة.
وفي إطار تعزيز قدراتها الدفاعية، قالت 82% من شركات التجزئة المشاركة إنها رفعت ميزانياتها المخصصة لأمن تكنولوجيا المعلومات خلال العام الحالي.
كما خصصت 41% من الشركات تمويلات جديدة للاستعانة بجهات خارجية لتنفيذ مهام أمنية، تشمل تدريب الموظفين، وخدمات الأمن السيبراني المدارة، وخدمات الاكتشاف والاستجابة المدارة، وتقنيات حماية البيانات.
وأشارت الدراسة إلى تنامي الاعتماد على الذكاء الاصطناعي داخل قطاع التجزئة، إذ تمتلك 12% من الشركات أدوات فعالة قائمة على النماذج اللغوية الكبيرة، بينما توجد 83% منها في مراحل المناقشة أو التصميم أو الاختبار الأولي لهذه التقنيات.
وفي المقابل، قالت 33% من شركات التجزئة إنها لا ترى مخاطر مرتبطة باستخدام الذكاء الاصطناعي، وهي نسبة أعلى من المعدل المسجل في القطاعات الأخرى والبالغ 18%.
وأوصت الدراسة شركات التجزئة بتعزيز الثقافة السيبرانية لدى الموظفين، وتحديث سياسات استخدام أدوات الذكاء الاصطناعي، وتحديد الأصول والعمليات الأكثر أهمية، وإجراء تقييمات دورية للتهديدات والثغرات، إلى جانب حماية الأجهزة الطرفية وتحديث الحلول الأمنية بصورة مستمرة.

