Posledný piatok tohto mesiaca nastáva Black Friday, obdobie charakterizované propagáciami, ale aj značným nárastom podvodov a podvodov, Podľa Brazílskej ročenky verejnej bezpečnosti 2024 môžu kybernetické zločiny počas tejto udalosti narásť až na 13,6%. Zatiaľ čo sa veľa diskutuje o tom, ako sa spotrebitelia môžu chrániť pred útokmi, existujú aj stratégie, ktoré môžu spoločnosti elektronického obchodu prijať, aby zabránili zločincom využívať ich informácie.
Nárast návštevnosti a online transakcií počas Black Friday ohrozuje elektronický obchod. Aby sme pomohli spoločnostiam pripraviť sa, NAVA Technology for Business zdieľa štyri chyby, na ktoré by si mal elektronický obchod dávať pozor, aby zvýšil bezpečnosť počas Black Friday
1-Krehká technologická infraštruktúra: Mnohé stránky nie sú pripravené podporovať vysoký objem prístupu, Je nevyhnutné preskúmať všetky prvky infraštruktúry, najmä komunikačné spojenia, aby sa zabezpečila stabilita digitálneho prostredia.
2- Bezpečnosť údajov obmedzená na čierny piatok: bezpečnosť by mala byť nepretržitým procesom, integrovaným so správou a riadením spoločnosti a nemala by sa týkať iba konkrétneho ročného obdobia, ako v prípade Black Friday. Spoločnosti, ktoré investujú do bezpečného vývoja, testujú a implementujú robustné bezpečnostné postupy v technologickom prostredí, či už v cloude alebo lokálne, budú v priebehu roka lepšie pripravené čeliť dopravným špičkám a hrozbám.
3-Nedostatok konceptu Zero Trust: tradičné bezpečnostné kontroly môžu byť pre súčasný scenár nedostatočné. Implementácia prístupu Zero Trust, ktorý neustále overuje používateľov a zariadenia, pomáha chrániť digitálne prostredie komplexnejšie.
4- Nedostatok tímového tréningu: Je životne dôležité, aby tímy zodpovedné za prevádzku elektronického obchodu boli vyškolené počas celého roka. Pripravení profesionáli sú schopní efektívnejšie identifikovať a riešiť problémy počas obdobia Čierneho piatku.
Ochrana pred podvodmi
Okrem vyššie uvedených kontrol si spoločnosti musia osvojiť špecifickú technickú starostlivosť vo virtuálnom prostredí. Elektronický obchod v cloude by sa mal riadiť postupmi, ktoré zaisťujú bezpečnosť a súlad, počnúc definíciou bezpečnostných zodpovedností, oddeľujúc kontroly, za ktoré zodpovedá poskytovateľ cloudu, od kontrol samotnej spoločnosti. “Na ochranu údajov a transakcií je potrebné aj dodržiavanie bezpečnostných štandardov, ako sú štandardy Cloud Security Alliance (CSA). Odporúča sa pravidelné kontroly, aby sa zabezpečilo, že všetky bezpečnostné kontroly sú správne implementované a pracujú s vysokým stupňom spoľahlivosti, hovorí Edison Fontes, Chief Information Security Officer (CISO) NAVA.
Exekutíva tiež varuje pred hrozbou zvýšeného využívania umelej inteligencie kyberzločincami. Aj keď AI môže byť spojencom spoločností, organizovaný zločin ju využíva aj na komplexnejšie útoky. Rýchlosť a objem dát, ktoré AI umožňuje spracovať, sa zneužívajú na zvýšenie počtu a zložitosti pokusov o hackovanie. “Predvídanie týchto hrozieb zahŕňa investície do monitorovania AI, ktoré identifikuje podozrivé správanie, ktoré môže naznačovať škodlivé používanie AI”, dodáva odborník.

