Фишинг остаётся самой распространённой киберугрозой для ритейлеров
Каждая пятая розничная компания в мире безвозвратно теряла данные после кибератак, следует из глобального опроса «Лаборатории Касперского». В нём участвовали специалисты по кибербезопасности из компаний сферы ритейла со штатом более 100 человек из 18 стран.
Самой частой угрозой стал фишинг — его отметили в 21% организаций. Ещё 13% респондентов сообщили об атаках с использованием дипфейков, а столько же — о мошенничестве со счетами или платежами. Взлом корпоративной почты затронул 9% компаний, вишинг — 8%.
После атак 28% организаций столкнулись с кражей данных клиентов. В каждом четвёртом случае инциденты привели к финансовым потерям и сбоям в работе. Ещё 19% компаний безвозвратно потеряли данные. В 16% инцидентов ущерб корпоративным системам оказался необратимым.
Чаще всего после серьёзных инцидентов ритейлеры переходят к модели Zero Trust. Такой путь отметила почти треть опрошенных компаний. Они ограничивают права доступа сотрудников, партнёров и подрядчиков только необходимыми задачами. В 30% компаний усилили защиту облачных сред и внедрили средства мониторинга кибербезопасности.
Успешному развитию атак часто способствуют проблемы ритейлеров с персоналом и техникой. На недостаток квалификации ИТ-специалистов и сотрудников ИБ-служб указали 27% респондентов. Столько же назвали ключевой проблемой низкую осведомлённость сотрудников в вопросах кибербезопасности. Устаревшее ПО или оборудование отметили 23% компаний. Столько же сообщили, что не могут централизованно контролировать свою ИТ-инфраструктуру.
У 34% респондентов сотрудники используют личные устройства для работы и хранения корпоративных данных. Треть организаций столкнулась с тем, что работники используют слабые пароли или один пароль для нескольких учётных записей.
В 2026 году 82% опрошенных розничных компаний увеличили бюджет на информационную безопасность. При этом ретейлеры всё чаще передают часть задач внешним подрядчикам. О выделении средств на аутсорсинг для отдельных функций ИТ-безопасности заявили 41% участников исследования. Чаще всего внешнему подрядчику передают обучение сотрудников, услуги MSSP и MDR, а также внедрение средств защиты данных.
Розничные компании активно используют решения на основе искусственного интеллекта. У 12% респондентов уже есть инструменты на базе больших языковых моделей. В 83% компаний их внедрение обсуждают, разрабатывают или уже проверяют в пилотных проектах. Треть респондентов не связывает с использованием искусственного интеллекта каких-либо дополнительных рисков для своей организации.
