Зачем представителям eCommerce знать основы кибербезопасности

Игорь Бахарев

Согласно отчету EINPresswire, электронная коммерция отчаянно нуждается в облачных решениях для бизнеса, чтобы противостоять киберугрозам. Но во многих компаниях по-прежнему не понимают риски цифровой эпохи. Либо не знают, как внедрять искусственный интеллект и машинное обучение. Проблема хакерских атак и утечек данных – одна из самых актуальных в eCommerce на сегодняшний день. 

Угрозы и риски киберцивилизации 

Из-за пандемии практически весь бизнес перешел в режим онлайн, но многие организации заняты разработкой и поставками товара, пренебрегая техническими нормами защиты. Между тем, если на сайте присутствует опция заказа продукта, а надлежащая система защиты не внедрена, любой клиент попадает в зону риска. Если одновременно с пользователем на сайт зашел хакер, есть вероятность утечки персональных данных, кражи денег с финансового аккаунта клиента. Безусловно, это навредит не только потребителю, но и владельцу сайта. Суды накладывают огромные штрафы за несоблюдение норм безопасности на интернет-магазины. Кроме того, именно бизнесмену, из-за технических проблем которого пострадал кошелек потребителя, придется возмещать ущерб. Разумеется, истории о том, что организация стала жертвой кибератаки и потеряла клиентскую базу данных, не лучшим образом сказываются на репутации бизнеса. 

Как сообщает ThreatPost, в июне 2021 ученые NordLocker обнаружили 1.2 терабайта украденной информации, собранной с 3.2 млн компьютеров с операционной системой Windows. Хакеры атаковали при помощи вирусной версии Adobe Photoshop, пиратских игр и инструментов для взлома Windows. Найдены 6.6 млн файлов, 26 млн реквизитов и 2 млрд cookies. Это говорит о том, что на сегодняшний день персональные данные уязвимы, как никогда. 

В зоне риска оказываются не только компании, которые не предприняли меры безопасности, или не пользователи, не знающие, почему нельзя подключаться к незащищенному соединению, либо что такое VPN. Как объясняет ExpressVPN, любой из нас потенциально уязвим. Допустим, у вас есть Mac, с доступными соединениями Wi-Fi и Ethernet, но предпочтительным подключением является именно Ethernet. Обычная ситуация. В то же время, IP-адрес в секции «DNS-серверы» имеет вид 10.x.x.x, 192.168.x.x или расположен в диапазоне между 172.16.x.x и 172.31.x.x, это и есть ваш локальный IP-адрес. Значит, маршрутизатор выполняет функцию DNS-сервера, и ваши DNS-запросы легко просматриваются интернет-оператором. В этом случае, вы являетесь полностью уязвимы для утечек данных через DNS-сервер, хотя на первый взгляд система выглядит защищенной. 

Исследование PerimeterX показало, что киберпреступники перестали использовать одну модель нападения, а вместо этого разрабатывают атаку специально под каждую компанию в eCommerce. И это неудивительно: ведь программы для кибератак легко приобрести в темном вебе за $100. Более того, как продемонстрировал отчет Verizon нынешнего года, в 61% инцидентов утечка данных произошла после кражи реквизитов аккаунта. Киберпреступники платят $2 за покупку миллиардов логинов и паролей, а затем используют информацию для взлома и получают огромное финансовое вознаграждение. 

Статистика киберугроз в eCommerce 

Чтобы определить, чего ждать от будущего года, взглянем на следующие факты и цифры. 

·        По информации Cyberpion, 83% американских представителей сферы электронной коммерции уязвимы для кибератак.

·        Как сообщает отчет VMWare Carbon Black, 77% владельцев интернет-магазинов приобрели инструменты кибербезопасности, а 69% расширили IT-отделы, нанимая специалистов для оценки сети, системы и уязвимостей.

·        В 2020 году количество вирусных ботов на 32% превысило показатель 2019. Зафиксировано на 38% больше DDoS-атак. На 43% чаще крадут деньги с кредитных карт без ведома пользователя онлайн-банкинга и на 56% более развитым стало финансовое мошенничество. На 45% выросло количество SQL-инъекций (введение вирусного кода в форму на сайте интернет-магазина с целью заполучить деньги покупателя в момент проведения платежа онлайн).

Те представители eCommerce, которые сумели адаптироваться к угрозам цифровой эпохи, предприняли ряд мер безопасности. Посмотрим, к каким результатам это привело, согласно отчету WebScale. 

·        70% организаций инвестировали в двухфакторную аутентификацию.

·        54% брендов позаботились о бот-менеджменте – это системы определения вирусных ботов, а также блокировки вредоносного трафика, который нарушает работу интернет-магазина.

·        79% игроков электронной коммерции собираются вложить средства в Политику безопасности контента (Content Security Protection – CSP). Это механизм, который защищает от внедрения вирусных форм и кодов на сайте. CSP формирует правила безопасного контента и блокируют любую информацию, поступающую извне, которая не соответствует выработанным нормам.

·        64% компаний намерены приобрести системы определения мошенничества онлайн, а 72% - купить программы мониторинга реальных пользователей (Real User Monitoring – RUM).

·        68% владельцев интернет-магазинов выразили желание автоматизировать системы управления безопасностью.

·        Благодаря указанным мерам, 29% организаций усовершенствовали способность предупреждать кибератаки, по сравнению с тем, что происходило два года назад. 34% быстрее определяют намерения хакеров, 24% лучше справляются с восстановлением системы после утечки, 27% легче минимизируют влияние инцидентов на бизнес. 

 

Стандарт PCI DSS как решение

В свете событий в мире цифровых технологий недостаточно покупать программное обеспечение для выявления хакеров и противодействия их темным играм. Необходимо адаптировать политику безопасности компании в соответствие с мировыми стандартами, такими как PCI DSS.

Стандарт безопасности данных в области платежных карт (Payment Card Industry Data Security Standard – PCI DSS) содержит технические требования, которые обеспечивают безопасность финансовой информации во время проведения транзакций, хранения и передачи средств. Любая организация, которая имеет дело с оплатами онлайн, стремится соотносить принципы работы с PCI DSS. Стандарт содержит 12 требований.

1.      Установите файерволлы для защиты данных владельца карты.

2.      Не используйте пароли и другие параметры системы безопасности, указанные по умолчанию.

3.      Защищайте финансовую информацию пользователей.

4.      Зашифровывайте передачу банковских сведений ваших клиентов при подключении к общественным сетям.

5.      Инсталлируйте и регулярно обновляйте антивирусы.

6.      Разработайте систему и приложения безопасности.

7.      Оставьте доступ к клиентской базе данных только для тех сотрудников вашей фирмы, кому это по-настоящему необходимо для работы. Для всех остальных ограничьте доступ.

8.      Предоставьте уникальный ID каждому, кто имеет доступ к корпоративному компьютеру.

9.      Не допускайте физический доступ к банковской информации пользователей.

10. Отслеживайте, что происходит с доступом к сетевым ресурсам и онлайн-банкингу клиентов.

11. Постоянно тестируйте систему и сеть на наличие уязвимостей.

12. Внедрите политику безопасности, в которую будет вовлечен весь штат вашей организации.

Зачем нужен сертификат ISO?

ISO, или Международная организация по стандартизации разработала ряд принципов для обеспечения качества, безопасности, эффективности и соответствия стандартам, в том числе и в сфере электронной коммерции. Если ваш бизнес выходит на глобальный рынок, необходимо убедить, что все нормы соблюдены, и не возникнет проблем с иностранным покупателем.

Организации, работающие в eCommerce, знают, что соответствие стандартам ISO обеспечивает такую политику безопасности, которая параллельно позволит защититься от хакерских атак и утечек данных. Ведь эти сертификаты влияют на степень удовлетворения клиента, усовершенствование процессов и продуктов, операционную эффективность, внутренний аудит, управление рисками, повышение квалификации сотрудников, да и репутацию бренда в целом.

Заключение 

Сегодня хакеры атакуют сферу электронной коммерции вовсю. Троянские вирусы, фишинг, нападения с целью довести систему до отказа, социальная инженерия… Эти инструменты нацелены на взлом системы, чтобы получить персональные данные пользователей и доступ к финансовым аккаунтам. Поэтому игроки eCommerce во всем мире приходят к выводу, что всеобщая кибербезопасность – дело каждого. Любая организация, занимающаяся торговлей в сети, обязана соответствовать мировым стандартам. Только так можно выстроить безопасное торговое пространство, свободное от мошенников.

Материал по теме

А ты кто такой? Как вы теряете клиентов из-за проблем с идентификацией

Материал по теме

94% мобильных приложений интернет-магазинов содержат критические уязвимости

Материал по теме

Праздничный сезон принес на рынок eСommerce всплеск кибератак: миллионы ботов атакуют ритейлеров

Подписаться на новости

Актуальное сейчас

Wildberries вслед за Ozon добавил персональные итоги года для покупателей

Wildberries впервые запустил персональные итоги года для покупателей в мобильном приложении. Новый раздел показывает, как пользователь взаимодействовал с маркетплейсом в течение года и какие покупательские ...

Суд разрешил Shein работать во Франции

Shein избежал трехмесячной блокировки во Франции. Парижский суд отказался удовлетворить требование правительства приостановить работу сайта целиком, признав такую меру несоразмерной.  Что решил суд: ...

Wildberries обновляет формат пунктов выдачи заказов

Wildberries готовит обновление формата пунктов выдачи заказов. Для партнеров маркетплейса уже разработан новый официальный брендбук РВБ, который в ближайшее время станет доступен для использования. Документ...

Маркетплейс "М.Видео" ускорил рост оборота в ноябре

Маркетплейс "М.Видео" продолжает наращивать оборот четвертый месяц подряд. В ноябре показатель достиг 2,1 млрд руб., что стало новым локальным максимумом для площадки. Рост по сравнению с октябрем 2025 года...

Минздрав выступил против онлайн-алкоголя

Минздрав выступил против запуска онлайн-продаж алкоголя и считает, что дистанционная торговля противоречит госполитике по сокращению потребления спиртного. Позиция ведомства может повлиять на планы по экспе...

"Магнит" тестирует доставку онлайн-заказов роботами

"Магнит" начал тестировать доставку онлайн-заказов с помощью роверов. Пилотный проект запущен в Москве и касается именно eСommerce-направления компании. На первом этапе доставка роботами-доставщиками...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.
bulu film hd video tastymovie.mobi indian public porn videos dytto dancer sexofvideo.info indian gay x video rape hentau hentai-art.net blazeblue hentai dizon estate compinoy.com glaiza de castro family popuni hentaionly.net hentai nier
تقفيش arabysexy.org مارلي برينكس طياز طريه pornclassic.info فيديو سكس كوري haryanvi chudai video xvideostube.mobi indian hard xnxx tamanna photos in sarees betterfap.mobi malayamxxx xxx sex youtube indianhardcoreporn.com sunny leone porn hub.com
indian sex movies download porntubemania.info indian mother xnxx tamil wife sex ztube.mobi www bangla sax com جنس حلو teenki.com أفلام نيك محارم tamil kamaveri kathai justerporn.mobi indian x videos download 俺を嫌いな女たちと睨まれsex!!~催眠ヂッポでキレても絶頂イキまくり~ javmobile.mobi av バック