كشفت دراسة حديثة أجرتها كاسبرسكي أن 87% من شركات قطاع التجزئة تعرضت لحوادث سيبرانية خلال الأشهر الاثني عشر الماضية، فيما أظهرت النتائج أن 19% من الشركات واجهت فقداناً نهائياً وغير قابل للاسترداد للبيانات نتيجة تلك الحوادث.
وأجرت الدراسة، التي نفذها مركز الأبحاث الداخلي في كاسبرسكي، مقابلات مع 1,800 متخصص وممثل إداري مسؤولين عن أمن تكنولوجيا المعلومات في شركات من 18 دولة، من بينها 120 مشاركاً يمثلون قطاع التجزئة. وشملت الدراسة شركات تضم أكثر من 100 موظف وتعمل في قطاعات مختلفة.
التصيد الاحتيالي يتصدر التهديدات
وأظهرت نتائج الدراسة أن قطاع التجزئة أصبح من البيئات الجاذبة للمهاجمين السيبرانيين، في ظل الاعتماد المتزايد على التجارة الإلكترونية وبرامج الولاء والخدمات الرقمية والتجارب المخصصة، وما يرتبط بذلك من جمع كميات كبيرة من البيانات الشخصية.
وبحسب النتائج، تمكنت 13% فقط من شركات التجزئة المشاركة من تجنب التعرض لأي هجمات سيبرانية خلال العام الماضي.
وجاء التصيد الاحتيالي في مقدمة التهديدات التي تعرضت لها الشركات، بنسبة 21%، يليه التجسس السيبراني بنسبة 19% واستغلال ثغرات تطبيقات الويب بنسبة 18%.
كما شملت الهجمات المرتبطة بالهندسة الاجتماعية التزييف العميق بنسبة 13%، والاحتيال في الفواتير أو عمليات الدفع بنسبة 13%، واختراق البريد الإلكتروني للأعمال بنسبة 9%، والتصيد الصوتي بنسبة 8%.
وأشارت الدراسة إلى أن سرقة البيانات الشخصية للعملاء كانت الهدف الأكثر شيوعاً للهجمات بنسبة 34%، بينما استهدفت 28% من الهجمات البيانات الشخصية للموظفين.
خسائر مالية وتعطيل للعمليات
انعكست الهجمات السيبرانية على شركات التجزئة في صورة خسائر متعددة، تصدرتها سرقة البيانات الشخصية للعملاء بنسبة 28%، والخسائر المالية وتعطيل العمليات التجارية والتشغيلية بنسبة 25% لكل منهما.
وفي الحالات الأكثر خطورة، أدت الحوادث إلى فقدان نهائي للبيانات غير القابلة للاسترداد لدى 19% من الشركات، بينما أبلغت 16% من الشركات عن أضرار غير قابلة للإصلاح طالت أصولها أو أنظمتها.
وعقب تعرضها لأكثر الحوادث تأثيراً، اتجهت الشركات إلى اتخاذ مجموعة من الإجراءات الأمنية، من أبرزها تطبيق نموذج الثقة الصفرية أو مبدأ الحد الأدنى من الصلاحيات للموظفين والشركاء والمتعاقدين بنسبة 31%، إلى جانب تعزيز ضوابط أمن السحابة وتركيب حلول لمراقبة أمن تكنولوجيا المعلومات بنسبة 30% لكل منهما.
العامل البشري والثغرات التقنية
وأوضحت نتائج الدراسة أن العوامل الداخلية لا تزال تمثل أحد مصادر المخاطر الرئيسية أمام شركات التجزئة، حيث جاءت قلة خبرة موظفي تكنولوجيا المعلومات والأمن وغياب الوعي الأمني في مقدمة هذه العوامل، بنسبة 27% لكل منهما.
كما سجل استخدام البرمجيات أو الأجهزة القديمة وغياب التحكم المركزي في البنية التحتية لتكنولوجيا المعلومات نسبة 23% لكل منهما.
وفيما يتعلق بالسلوكيات الرقمية داخل بيئة العمل، أشار 34% من المشاركين إلى استخدام الموظفين أجهزتهم الشخصية في مهام العمل وتخزين بيانات الشركة عليها، بينما أفادت 33% من الشركات بوجود ممارسات غير آمنة مرتبطة بكلمات المرور، مثل استخدام كلمات مرور ضعيفة أو مكررة، إلى جانب اتصال أجهزة الشركة بشبكات لاسلكية عامة دون استخدام وسائل اتصال آمنة.
82% من شركات التجزئة رفعت ميزانيات الأمن السيبراني
وفي ظل تصاعد المخاطر، قالت 82% من شركات التجزئة المشاركة في الدراسة إنها رفعت ميزانياتها المخصصة لأمن تكنولوجيا المعلومات خلال العام الحالي.
كما اتجه القطاع بصورة متزايدة إلى الاستعانة بمزودين خارجيين لتنفيذ بعض المهام الأمنية، حيث خصصت 41% من الشركات تمويلات جديدة لهذا الغرض، بما يشمل تدريب الموظفين، وخدمات الأمن السيبراني المدارة (MSSP)، وخدمات الاكتشاف والاستجابة المدارة (MDR)، وتقنيات حماية البيانات.
الذكاء الاصطناعي يعيد تشكيل مشهد التجزئة
وتشير الدراسة إلى تنامي حضور الذكاء الاصطناعي داخل قطاع التجزئة، إذ أفادت 12% من الشركات بامتلاكها أداة فعالة تعتمد على النماذج اللغوية الكبيرة، بينما تمر 83% من الشركات بمراحل النقاش أو التصميم أو الاختبار الأولي لهذه التقنيات.
وفي المقابل، قالت 33% من شركات التجزئة إنها لا ترى أي مخاطر مرتبطة باستخدام الذكاء الاصطناعي، وهي نسبة أعلى من المعدل المسجل في القطاعات الأخرى، والذي بلغ 18%.
وقالت إليزافيتا كوماروفا، مهندسة حلول لقطاعي التمويل والتجزئة في كاسبرسكي، إن طبيعة قطاع التجزئة الديناميكية تفرض تغيراً مستمراً في أولويات الأعمال وأعباء العمل واحتياجات البنية التحتية والظروف الاقتصادية.
وأضافت أن الاستعانة بمزودي خدمات أمنية متخصصين تتيح لشركات التجزئة الوصول إلى الخبرات والتقنيات المطلوبة دون الحاجة إلى توسيع فرق الأمن السيبراني الداخلية، مشيرة إلى أهمية اختيار مزود يمتلك خبرة وسجلاً من العمل مع شركات تجزئة مختلفة الأحجام.
وأكدت كوماروفا أهمية توفير حماية مستمرة على مدار الساعة، خصوصاً خلال مواسم التخفيضات والعطلات وفترات ارتفاع الطلب، التي قد تكون فيها تكلفة تعطل العمليات مرتفعة، بينما تكون قدرة فرق العمل الداخلية على الاستجابة محدودة.
كاسبرسكي توصي بتعزيز الثقافة الأمنية
ودعت كاسبرسكي شركات التجزئة إلى تبني مجموعة من الإجراءات للحد من مخاطر الهجمات السيبرانية وتقليل تأثيرها على استمرارية الأعمال.
وتشمل التوصيات تطوير برامج توعية أمنية مستمرة لجميع الموظفين، وتحديث سياسات استخدام الذكاء الاصطناعي داخل المؤسسات، مع وضع ضوابط واضحة للبيانات التي يمكن إدخالها في أدوات الذكاء الاصطناعي وآليات حماية المعلومات الحساسة.
كما توصي الشركة بتحديد الأصول الأكثر أهمية والعمليات الأساسية للأعمال، بما يشمل بيانات العملاء والملكية الفكرية والتطبيقات الحيوية وسلاسل التوريد، إلى جانب متابعة تطورات التهديدات السيبرانية وتقييم الثغرات التي قد تؤثر بصورة أكبر على العمليات.
وتشدد كاسبرسكي كذلك على أهمية تعزيز حماية الأجهزة الطرفية، مثل محطات العمل وأجهزة الكمبيوتر المحمولة والهواتف والأجهزة المحمولة، باستخدام حلول أمنية قادرة على اكتشاف الحوادث ومنعها، مع ضمان تحديثها بصورة مستمرة لمواجهة التهديدات الجديدة.






