ביום שישי האחרון של החודש הזה, חלה "יום שישי השחור" (Black Friday), תקופה המזוהה עם מבצעים, אך גם עם עלייה משמעותית בתרמיות ובקיפוחים. על פי ספר השנה הבראזילי לביטחון הציבורי לשנת 2024, גניבת זהות דיגיטלית עשויה לגדול עד 13.6% במהלך האירוע הזה. בעוד שרבים דנים כיצד צרכנים יכולים להגן על עצמם מפני התקפות, קיימות גם אסטרטגיות שניתן לאמצעי אתרי המסחר האלקטרוניים כדי למנוע מפני פושעים שינצלו את מידעם.
הצמיחה בתנועה ובמעاملות המקוונות במהלך יום שישי השחור מסכנת את אתרי המסחר האלקטרוניים. כדי לעזור לחברות להיערך, NAVA Technology for Business משתפת ארבעה טעויות שאתרי מסחר אלקטרוניים צריכים להימנע מהן כדי להגביר את הביטחון במהלך יום שישי השחור.
1- תשתית טכנולוגית שבירה: לא אתרי רבים אינם מוכנים לעמוד בעומס הגלישה הגבוה. חיוני לבחון את כל רכיבי התשתית, במיוחד קווי התקשורת, כדי להבטיח את יציבות הסביבה הדיגיטלית.
2- אבטחת נתונים מוגבלת ל"יום שישי השחור": אבטחה צריכה להיות תהליך רציף, משולב בניהול תאגידי ולא רק דאגה בזמן ספציפי בשנה, כמו במקרה של יום שישי השחור. חברות המשקיעות בפיתוח אבטחה, בודקות ומיישמות שיטות אבטחה חזקות בסביבת הטכנולוגיה, בין אם בענן או מקומית, לאורך כל השנה יהיו מוכנות טוב יותר להתמודד עם שיאי תנועה ועם איומים.
3-חוסר במושג "אמון אפסי": שיטות אבטחה מסורתיות עשויות להספיק פחות בתמונה הנוכחית. יישום גישה של "אמון אפס" – שמאמתת באופן רציף משתמשים ומכשירים – עוזר להגן על הסביבה הדיגיטלית בצורה כוללת יותר.
4. חוסר הכשרה של הצוות: חיוני שהצוותים האחראים על פעולת האתר הקמעונאי המקוון יקבלו הכשרה לאורך כל השנה. מקצוענים מוכשרים מסוגלים לזהות ו לפתור בעיות ביעילות רבה יותר בתקופת יום שישי השחור.
הגנה מפני תרמית
מלבד הבדיקות המוזכרות, על חברות לאמץ נהלי אבטחה טכניים ספציפיים בסביבה הווירטואלית. אתרי מסחר אלקטרוניים בענן צריכים לעקוב אחר נהלים שמבטיחים אבטחה ותאימות, החל בהגדרת אחריויות אבטחה, והפרדת בקרות המוטלות על ספק הענן מאלו של החברה עצמה. "הציות לתקני אבטחה, כמו אלו של Cloud Security Alliance (CSA), הכרחי גם להגנת מידע ועסקאות. מומלצות בדיקות תקופתיות כדי להבטיח שכל בקרות האבטחה מיושמות כהלכה ופונקציונליות ברמה גבוהה של אמינות," אומר אדישון פונטס, מנהל אבטחת מידע ראשי (CISO) של NAVA.
ההנהלה עדיין מזהירה מפני האיום של גידול בשימוש בבינה מלאכותית על ידי פושעי סייבר. למרות שבינה מלאכותית יכולה להיות בעלת ברית עבור חברות, גם ארגוני הפשע משתמשים בה לתקיפות מורכבות יותר. מהירות וכמות הנתונים שאותן מאפשרת בינה מלאכותית לעבד, מנוצלות כדי להגדיל את מספרם ואת מורכבותם של ניסיונות חדירה. "הקדימה את האיומים הללו כרוך בהשקעה ב-מעקב אחר בינה מלאכותית שזהה התנהגויות חשודות שיכולות להצביע על שימוש לרעה בבינה מלאכותית", משלים המומחה.