ช่วงหลังวันศุกร์หลังดำมักถูกมองว่าเป็นช่วงพักสำหรับร้านค้าปลีก แต่นั่นเป็นช่วงที่ความเสี่ยงทางไซเบอร์เพิ่มขึ้น จากข้อมูลของผู้บริโภค Pulse ผู้บริโภค 73% อ้างว่ากลัวการฉ้อโกงทางดิจิทัลในการซื้อสิ้นปีและประเทศได้เห็นการเติบโต 7.7% ในความสงสัยของการฉ้อโกงทางดิจิทัลระหว่าง Black Friday ในวันพฤหัสบดีและ Cyber Monday เมื่อเทียบกับส่วนที่เหลือของปี 2024.
ตัวเลขเหล่านี้แสดงให้เห็นว่าการตรวจสอบหลังการรณรงค์มีความสำคัญพอๆ กับกลยุทธ์การรักษาความปลอดภัยในช่วงที่มียอดขายสูงสุด สำหรับ José Miguel ผู้จัดการฝ่ายขายล่วงหน้าที่ Unentel ยังไม่เพียงพอที่จะถอนหายใจหลังจากจุดสูงสุดของยอดขาย เนื่องจากนี่คือจุดเริ่มต้นของการโจมตีที่เงียบที่สุด “เราเห็นหลายกรณีที่เจ้าของร้านปิดท้ายวันเพื่อเฉลิมฉลองผลการแข่งขัน และไม่กี่นาทีต่อมา ระบบภายในก็ถูกสแกนโดยผู้บุกรุกแล้ว” เขากล่าว.
เพื่อเปลี่ยนหน้าต่างความเสี่ยงนี้ให้เป็นข้อได้เปรียบเชิงกลยุทธ์ ขอแนะนำให้ใช้แนวทางปฏิบัติพื้นฐานสามประการ:
1. ให้ติดตามอย่างต่อเนื่องแม้หลังจากพีค
ในช่วง Black Friday ทีมมักจะตื่นตัวสูง แต่เมื่อปริมาณการขายลดลง ระดับความสนใจก็จะไม่เหมือนกัน ในขณะนี้ แฮกเกอร์ใช้ประโยชน์จากการเข้าถึงที่ลืม รหัสผ่านชั่วคราว และเข้าสู่ระบบในสภาพแวดล้อม ระบบตรวจสอบแบบแอคทีฟตลอด 24 ชั่วโมงช่วยให้มั่นใจได้ว่าไม่มีการเคลื่อนไหวที่น่าสงสัยเกิดขึ้น.
2. ตรวจสอบบันทึกและระบุพฤติกรรมที่ไม่ได้มาตรฐาน
ธุรกรรมจำนวนมากทำให้ยากต่อการวิเคราะห์เหตุการณ์ที่น่าสงสัยในช่วงพีค ในวันศุกร์หลัง Black Friday ถึงเวลาตรวจสอบบันทึกโดยละเอียดและระบุรูปแบบที่ผิดปกติ เช่น การเข้าถึงนอกเวลา การตรวจสอบสิทธิ์ในสถานที่ต่างๆ หรือการถ่ายโอนข้อมูลที่ไม่เหมาะสม.
3. สิ้นสุดการเข้าถึงชั่วคราวและตรวจสอบการผสานรวม
แคมเปญตามฤดูกาลสร้างชุดข้อมูลประจำตัวและการผสานรวมกับพันธมิตร ตลาดกลาง และ API ภายนอก การปล่อยให้เข้าถึงเหล่านี้ใช้งานได้หลังจากเหตุการณ์เป็นข้อผิดพลาดทั่วไปที่เพิ่มความเสี่ยงของการบุกรุก การตรวจสอบทันทีหลังจากปิดแคมเปญเป็นสิ่งสำคัญเพื่อลดช่องโหว่.
“การปฏิบัติต่อหลังการรณรงค์เป็นช่วงเวลาแห่งการผ่อนคลายถือเป็นความผิดพลาด การรักษาความปลอดภัยดิจิทัลจำเป็นต้องตามทันธุรกิจ รวมถึงในวันที่ยอดขายลดลง” José กล่าวสรุป.


