В последнюю пятницу этого месяца наступает Черная пятница, период, характеризующийся рекламными акциями, а также значительным ростом мошенничества и мошенничества. Согласно Бразильскому ежегоднику общественной безопасности 2024, киберпреступления могут вырасти до 13.6% во время этого события. Хотя много обсуждается о том, как потребители могут защитить себя от атак, существуют также стратегии, которые компании электронной коммерции могут принять, чтобы предотвратить использование преступниками своей информации.
Увеличение трафика и онлайн-транзакций во время Черной пятницы ставит под угрозу электронную коммерцию. Чтобы помочь компаниям подготовиться, NAVA Technology for Business делится четырьмя ошибками, на которые следует обратить внимание электронной коммерции, чтобы повысить безопасность во время Черной пятницы
1-Инфраструктура хрупких технологий: Многие сайты не готовы поддерживать большой объем доступа, Крайне важно пересмотреть все элементы инфраструктуры, особенно коммуникационные каналы, чтобы обеспечить стабильность цифровой среды.
2- Безопасность данных ограничена Черной пятницей: безопасность должна быть непрерывным процессом, интегрированным с корпоративным управлением и не вызывать беспокойства только в определенное время года, как в случае с "черной пятницей".Компании, которые инвестируют в безопасную разработку, тестируют и внедряют надежные методы обеспечения безопасности в технологической среде, будь то в облаке или на месте, в течение года будут лучше подготовлены к тому, чтобы противостоять пикам трафика и угрозам.
3-Отсутствие концепции Zero Trust: традиционные меры контроля безопасности могут оказаться недостаточными для текущего сценария Внедрение подхода "нулевого доверия", который постоянно проверяет пользователей и устройства, помогает более комплексно защитить цифровую среду.
4- Отсутствие командной подготовки: Крайне важно, чтобы команды, ответственные за работу электронной коммерции, проходили обучение в течение всего года. Подготовленные специалисты способны более эффективно выявлять и решать проблемы в период Черной пятницы.
Защита от мошенничества
В дополнение к вышеупомянутым проверкам, компаниям необходимо принять конкретную техническую помощь в виртуальной среде. электронная коммерция в облаке должна следовать практикам, которые обеспечивают безопасность и соответствие, начиная с определения обязанностей безопасности, отделяя средства контроля, которые являются обязанностью облачного провайдера, от контроля самой компании. “Для защиты данных и транзакций также необходимо соблюдение стандартов безопасности Cloud Security Alliance (CSA). рекомендуется проводить регулярные проверки, чтобы гарантировать, что все средства контроля безопасности правильно реализованы и работают с высокой степенью надежности”, - говорит Эдисон Фонтес, главный специалист по информационной безопасности (CISO) NAVA.
Руководитель также предупреждает об угрозе более широкого использования искусственного интеллекта киберпреступниками. хотя ИИ может быть союзником для компаний, организованная преступность также использует его для более сложных атак. скорость и объем данных, которые ИИ позволяет обрабатывать, используются для увеличения количества и сложности попыток взлома. “Предвидение этих угроз предполагает инвестиции в мониторинг ИИ, который выявляет подозрительное поведение, которое может указывать на злонамеренное использование AI”, добавляет эксперт.

