保護數字零售領域的安全
消費者已經習慣利用各種便捷的交易方式來購買商品,包括電子商務、移動商務以及交易門戶網站,例如網上商店等。他們喜歡在適合自己的時間和環境中研究自己喜歡的商品和貨比三家,并充分享受這樣的便捷性。
為了滿足越來越多需要通過數字渠道進行零售交易的需求,零售商創建了網站、移動站點,以及其它能夠遠程展示其產品和服務的方式。有遠見的零售商正在對全方位的渠道解決方案進行投資,從而實現無縫統一的店內及店外購物體驗。
對于零售商和消費者來說,新的交易形式可謂受益良多。然而,這些好處卻會加劇潛在的欺詐行為、數字盜竊和網絡犯罪風險,因此,減少這些風險的任務責無旁貸地落到了零售商身上。
犯罪分子每天都會檢測零售系統是否存在潛在弱點,并希望利用漏洞來訪問敏感信息。鑒于當今零售模式的復雜性,保護數字零售環境的安全面臨著全方位的挑戰,并影響著多個渠道和業務部門。攻擊復雜程度的提高完全可以看作一場“數字軍備競賽”,隨著流程和解決方案的不斷推陳出新,攻擊者也會憑借更完善的技術實施逆襲。
消費者體驗的創新處于現代零售業發展的前沿。能夠提供新產品、新服務和新體驗的企業推動著零售業客流量和收入的增加。這一創新能使企業與客戶進行更好的互動,但也為犯罪活動帶來了新機會。
隨著業務及其風險成本的提高,安全要求對零售商的意愿產生了重要影響。網絡、移動、手機和店鋪等渠道的接觸點越多,犯罪侵入的可能性就越大。無論對人員、流程還是產品,每個接觸點都必須進行有效保護并定期測試,以確保防御措施互相關聯并能產生作用。新的支付方式,如近場通信(NFC)、即將推出的歐陸卡、萬事達卡和Visa卡(EMV)標準,都需要額外的支出和關注,而這些可能對于面臨時間壓力、并對成本敏感的零售商來說是無法承受的。
那么,現代零售商如何以安全有效的方式來保護其多渠道/全渠道資產?惠普認為,以下ATOM方案幫助零售企業界定了一個簡單、可行的邏輯驅動型方法,以助其獲得成功:
·評估當前狀況。
·幫助零售企業進行轉型,使其更好地管理風險并抓住機遇。
·優化環境,改善法規遵從,并使企業業務能夠敏捷地運營。
·主動管理零售資產。
這還可以進一步細分為以下具體步驟:
1.人員
- 確保所有員工意識到自己的安全責任。
- 對安全人員以及掌權的管理人員進行審查。
- 向所有員工定期通報最新安全威脅的情況。
2. 產品
- 充分利用物理和數字安全組合來驗證對敏感系統的訪問。
- 確保關鍵業務系統的實施規劃具有彈性。
3.流程
- 每月或每季度進行審計,以測試實施情況。
- 在敏感的現金流程中使用重復計算。
- 確保所有位置均部署有災難恢復流程,并對其進行審查。
- 設計可支持多個故障點的多層流程。
通過采取這些實用的步驟,零售商可對其多渠道業務進行調整,并采用嚴格的安全方案,使客戶能得心應手地處理那些需要認真參考數據的業務。
采用此方案的零售商將能獲得多重受益。首先,內部員工將能認識到整個企業安全的重要性,并在自己的每項行為中堅持這些價值。其次,消費者將能以安全的方式通過各種渠道享受購物的樂趣。最后,由于投資資金總是流入市場上最安全的地方,這將有助于增強投資者的信心。
許多零售商已經意識到與可提供專業安全、測試和認證服務的第三方進行合作的價值。這使零售商能夠充分利用資金和時間,確保將重點放在成功的商品銷售運營模式的核心競爭力上,同時安全專家則能確保對所有系統都進行定期測試和監控,并及時安裝糾正補丁。
零售行業多渠道的爆發式增長使零售商面臨著遠遠高于十年前的威脅。之前,零售商不必每天在多個點上保護其物理和虛擬店鋪免遭持續襲擊。這些問題以及多個安全委員會不斷變化的指導方針,使得交易的成本和復雜性提高了數倍。而最好的零售商則可確保消費者在參與、購物和互動的過程中,確信自己的個人數據安全得到了保障。有遠見的零售商應與其信賴的合作伙伴一起設計、驗證和測試安全防御措施。