保護(hù)數(shù)字零售領(lǐng)域的安全
消費(fèi)者已經(jīng)習(xí)慣利用各種便捷的交易方式來購買商品,包括電子商務(wù)、移動商務(wù)以及交易門戶網(wǎng)站,例如網(wǎng)上商店等。他們喜歡在適合自己的時(shí)間和環(huán)境中研究自己喜歡的商品和貨比三家,并充分享受這樣的便捷性。
為了滿足越來越多需要通過數(shù)字渠道進(jìn)行零售交易的需求,零售商創(chuàng)建了網(wǎng)站、移動站點(diǎn),以及其它能夠遠(yuǎn)程展示其產(chǎn)品和服務(wù)的方式。有遠(yuǎn)見的零售商正在對全方位的渠道解決方案進(jìn)行投資,從而實(shí)現(xiàn)無縫統(tǒng)一的店內(nèi)及店外購物體驗(yàn)。
對于零售商和消費(fèi)者來說,新的交易形式可謂受益良多。然而,這些好處卻會加劇潛在的欺詐行為、數(shù)字盜竊和網(wǎng)絡(luò)犯罪風(fēng)險(xiǎn),因此,減少這些風(fēng)險(xiǎn)的任務(wù)責(zé)無旁貸地落到了零售商身上。
犯罪分子每天都會檢測零售系統(tǒng)是否存在潛在弱點(diǎn),并希望利用漏洞來訪問敏感信息。鑒于當(dāng)今零售模式的復(fù)雜性,保護(hù)數(shù)字零售環(huán)境的安全面臨著全方位的挑戰(zhàn),并影響著多個(gè)渠道和業(yè)務(wù)部門。攻擊復(fù)雜程度的提高完全可以看作一場“數(shù)字軍備競賽”,隨著流程和解決方案的不斷推陳出新,攻擊者也會憑借更完善的技術(shù)實(shí)施逆襲。
消費(fèi)者體驗(yàn)的創(chuàng)新處于現(xiàn)代零售業(yè)發(fā)展的前沿。能夠提供新產(chǎn)品、新服務(wù)和新體驗(yàn)的企業(yè)推動著零售業(yè)客流量和收入的增加。這一創(chuàng)新能使企業(yè)與客戶進(jìn)行更好的互動,但也為犯罪活動帶來了新機(jī)會。
隨著業(yè)務(wù)及其風(fēng)險(xiǎn)成本的提高,安全要求對零售商的意愿產(chǎn)生了重要影響。網(wǎng)絡(luò)、移動、手機(jī)和店鋪等渠道的接觸點(diǎn)越多,犯罪侵入的可能性就越大。無論對人員、流程還是產(chǎn)品,每個(gè)接觸點(diǎn)都必須進(jìn)行有效保護(hù)并定期測試,以確保防御措施互相關(guān)聯(lián)并能產(chǎn)生作用。新的支付方式,如近場通信(NFC)、即將推出的歐陸卡、萬事達(dá)卡和Visa卡(EMV)標(biāo)準(zhǔn),都需要額外的支出和關(guān)注,而這些可能對于面臨時(shí)間壓力、并對成本敏感的零售商來說是無法承受的。
那么,現(xiàn)代零售商如何以安全有效的方式來保護(hù)其多渠道/全渠道資產(chǎn)?惠普認(rèn)為,以下ATOM方案幫助零售企業(yè)界定了一個(gè)簡單、可行的邏輯驅(qū)動型方法,以助其獲得成功:
·評估當(dāng)前狀況。
·幫助零售企業(yè)進(jìn)行轉(zhuǎn)型,使其更好地管理風(fēng)險(xiǎn)并抓住機(jī)遇。
·優(yōu)化環(huán)境,改善法規(guī)遵從,并使企業(yè)業(yè)務(wù)能夠敏捷地運(yùn)營。
·主動管理零售資產(chǎn)。
這還可以進(jìn)一步細(xì)分為以下具體步驟:
1.人員
- 確保所有員工意識到自己的安全責(zé)任。
- 對安全人員以及掌權(quán)的管理人員進(jìn)行審查。
- 向所有員工定期通報(bào)最新安全威脅的情況。
2. 產(chǎn)品
- 充分利用物理和數(shù)字安全組合來驗(yàn)證對敏感系統(tǒng)的訪問。
- 確保關(guān)鍵業(yè)務(wù)系統(tǒng)的實(shí)施規(guī)劃具有彈性。
3.流程
- 每月或每季度進(jìn)行審計(jì),以測試實(shí)施情況。
- 在敏感的現(xiàn)金流程中使用重復(fù)計(jì)算。
- 確保所有位置均部署有災(zāi)難恢復(fù)流程,并對其進(jìn)行審查。
- 設(shè)計(jì)可支持多個(gè)故障點(diǎn)的多層流程。
通過采取這些實(shí)用的步驟,零售商可對其多渠道業(yè)務(wù)進(jìn)行調(diào)整,并采用嚴(yán)格的安全方案,使客戶能得心應(yīng)手地處理那些需要認(rèn)真參考數(shù)據(jù)的業(yè)務(wù)。
采用此方案的零售商將能獲得多重受益。首先,內(nèi)部員工將能認(rèn)識到整個(gè)企業(yè)安全的重要性,并在自己的每項(xiàng)行為中堅(jiān)持這些價(jià)值。其次,消費(fèi)者將能以安全的方式通過各種渠道享受購物的樂趣。最后,由于投資資金總是流入市場上最安全的地方,這將有助于增強(qiáng)投資者的信心。
許多零售商已經(jīng)意識到與可提供專業(yè)安全、測試和認(rèn)證服務(wù)的第三方進(jìn)行合作的價(jià)值。這使零售商能夠充分利用資金和時(shí)間,確保將重點(diǎn)放在成功的商品銷售運(yùn)營模式的核心競爭力上,同時(shí)安全專家則能確保對所有系統(tǒng)都進(jìn)行定期測試和監(jiān)控,并及時(shí)安裝糾正補(bǔ)丁。
零售行業(yè)多渠道的爆發(fā)式增長使零售商面臨著遠(yuǎn)遠(yuǎn)高于十年前的威脅。之前,零售商不必每天在多個(gè)點(diǎn)上保護(hù)其物理和虛擬店鋪免遭持續(xù)襲擊。這些問題以及多個(gè)安全委員會不斷變化的指導(dǎo)方針,使得交易的成本和復(fù)雜性提高了數(shù)倍。而最好的零售商則可確保消費(fèi)者在參與、購物和互動的過程中,確信自己的個(gè)人數(shù)據(jù)安全得到了保障。有遠(yuǎn)見的零售商應(yīng)與其信賴的合作伙伴一起設(shè)計(jì)、驗(yàn)證和測試安全防御措施。