Ang sektor ng tingian, na lalong umaasa sa digital at teknolohiya, ay naging pangunahing target ng mga cybercriminal. Halos 25% ng lahat ng cyberattack sa buong mundo ngayon ay tumatarget sa mga kumpanya ng tingian. Tinatayang 80% ng mga pandaigdigang retailer ang dumanas ng mga pag-atake noong nakaraang taon – marami ang nakaranas ng maraming insidente, tulad ng mga impeksyon ng malware sa mga website, tangkang mapanlinlang na transaksyon, at paglabag sa mga payment gateway.
Tumataas din ang mga epekto sa pananalapi: ang average na gastos ng isang paglabag sa datos sa tingian ay umabot sa humigit-kumulang US$3.91 milyon noong 2024, isang 18% na pagtaas kumpara sa nakaraang taon. Bukod sa direktang pagkalugi sa pananalapi, ang mga insidenteng ito ay nagpapahina sa tiwala ng mga mamimili – 62% ng mga customer ang nagsasabing hindi sila nagtitiwala sa seguridad ng kanilang datos sa mga kumpanya ng tingian.
Mga pangunahing panganib: datos, kakayahang magamit, at pandaraya
Maraming banta sa cyber ang nakakaapekto sa modernong digital retail, ang pinakamahalaga ay ang pagtagas ng sensitibong data, hindi pagkakaroon ng sistema, mga pag-atake ng denial-of-service (DDoS), at online fraud. Inilalantad ng mga pagtagas ang kumpidensyal na impormasyon ng customer, na maaaring magresulta sa pagkawala ng tiwala, mga parusa sa regulasyon, at pinsala sa reputasyon ng brand. Ang hindi pagkakaroon ng impormasyon na dulot ng mga pagkabigo o pag-atake, tulad ng ransomware, ay nagpaparalisa sa mahahalagang sistema, nakakasira sa mga benta, at maaaring magdulot ng malaking pagkalugi sa pananalapi.
Ang mga pag-atake ng DDoS, lalo na sa mga kampanya tulad ng Black Friday, ay sumisira sa mga website sa pamamagitan ng pag-overload sa mga server ng malisyosong trapiko, na nagdudulot ng agarang pagkawala ng mga benta at pinsala sa imahe ng kumpanya. Ang digital fraud, tulad ng paggamit ng mga ninakaw na card at interception ng mga pagbabayad, ay nagsasamantala sa mga kapintasan sa proseso at mahirap pigilan dahil sa bilis nito at kawalan ng malinaw na mga pamantayan. Ang mga panganib na ito ay kadalasang nagsasama-sama, na nagpapatibay sa pangangailangan para sa isang nakabalangkas at holistic na diskarte sa digital security upang mabawasan ang mga epekto sa negosyo.
Nakabalangkas na pamamahala ng IT: ang susi sa pagpapagaan ng panganib
Upang matugunan ang lumalaking banta, kailangang magpatibay ang mga digital retailer ng matatag at maayos na istrukturang pamamahala sa IT, batay sa pinakamahuhusay na kasanayan at pagsunod sa mga regulasyon.
Kabilang dito ang lahat mula sa pagpaplano ng mga tugon hanggang sa iba't ibang senaryo ng pag-atake nang maaga, hanggang sa pag-deploy ng paulit-ulit na arkitektura ng IT at mga plano sa pagpapatuloy ng negosyo. Sa pamamagitan ng pamamahala, maaaring mahulaan ng kumpanya ang mga banta at maghanda ng mga tugon, sa halip na magulong tumugon pagkatapos magawa ang pinsala.
Halimbawa, ang mga mahusay na sinanay na pangkat ng seguridad at mga tinukoy na protocol ay maaaring pumigil sa isang pag-atake ng ransomware bago ito kumalat, o ihiwalay ang isang apektadong sistema upang mapanatiling tumatakbo ang iba pang mga operasyon. Ang proaktibong paninindigan na ito ay lubos na nakakabawas sa dalas at epekto ng mga insidente.
Ang isang matibay na pamamahala sa IT sa digital retail ay dapat na nakabatay sa mga mahahalagang haligi, tulad ng malinaw na mga patakaran sa seguridad na tumutukoy sa mga detalyadong protocol, pana-panahong pag-audit, at patuloy na pagsasanay sa empleyado. Bukod pa rito, mahalaga na ipatupad ang mahigpit na pamamahala ng access, pag-aampon ng prinsipyo ng least privilege at mga advanced na tool sa pagpapatotoo, pagliit ng mga panloob na kahinaan at pagpigil sa maling paggamit. Bilang karagdagan sa mga kasanayang ito, mahalagang i-automate ang mga kritikal na proseso tulad ng mga update sa seguridad, patuloy na pagsubaybay, at madalas na pag-backup, pagbabawas ng error ng tao at pagpapabilis ng mga tugon.
Sa madaling salita, habang ang retail ay nagiging mas digital at ang mga cybercriminal ay nagiging mas mapangahas, ang pamumuhunan sa matibay na pamamahala sa IT at mahigpit na mga kasanayan sa seguridad ay hindi na opsyonal – ito ay isang estratehikong kinakailangan para sa kaligtasan at tagumpay sa sektor.
Ang maayos na istrukturang pamamahala, na sinusuportahan ng pinakamahusay na mga kasanayan sa merkado at pagsunod sa mga pamantayan ng pagsunod, ay nagpapagaan sa mga panganib sa cyber at nagpapataas ng katatagan sa operasyon ng mga kumpanya ng tingian. Nangangahulugan ito ng pagprotekta sa kritikal na datos at mahahalagang sistema laban sa mga banta, ngunit tinitiyak din na, kahit na may insidente, mapapanatili ng kumpanya ang mga operasyon nito o mabilis na makakabangon.
Ang resulta ay dalawa: pagpapanatili ng pagpapatuloy ng negosyo at pagpapanatili ng tiwala ng customer sa isang ligtas na digital shopping environment. Sa isang patuloy na nagbabagong tanawin ng banta, ang kakayahang mahulaan ang mga panganib at epektibong tumugon ay maaaring magtakda kung aling mga organisasyon ng tingian ang makakayang umunlad sa digital age sa isang ligtas at napapanatiling paraan.
Ni Luciano Costa, isa sa mga nagtatag ng Setrion Software



