Розница теряет данные чаще других: ИИ растет быстрее, чем защита
Каждая пятая розничная компания в мире потеряла данные из-за кибератак за последние 12 месяцев. Ретейлеры масштабируют внедрение ИИ быстрее, чем успевают адаптировать системы безопасности к новым угрозам, что превращает цифровую трансформацию в источник критических рисков.
По данным глобального опроса «Лаборатории Касперского», каждая пятая розничная компания в мире потеряла данные из-за кибератак за последние 12 месяцев. Инциденты затронули 87% опрошенных ретейлеров, что делает сектор одним из наиболее уязвимых для цифровых угроз.
Основные последствия атак включают кражу клиентских данных (28%) и финансовые потери или сбои в работе (25%). В 19% случаев данные были безвозвратно уничтожены, еще в 16% компаний нанесен необратимый ущерб корпоративным системам.
Рост использования ИИ в ретейле при одновременном недооценке рисков создает «цифровой разрыв»: компании масштабируют бизнес-процессы быстрее, чем успевают адаптировать системы безопасности к новым угрозам.
Главные векторы атак и ошибки сотрудников
Злоумышленники чаще всего используют социальную инженерию. Самым распространенным методом остается фишинг (21%), за ним следуют дипфейки (13%) и мошенничество с платежами (13%). Также фиксируются взломы корпоративной почты (9%) и вишинг (8%).
Ключевые причины успешных атак связаны с человеческим фактором и техническими устаревшими системами:
- Нехватка квалифицированных ИТ-специалистов и низкая осведомленность сотрудников о рисках (названо 27% респондентов).
- Устаревшее ПО и оборудование, а также отсутствие централизованного контроля над инфраструктурой (23%).
Сотрудники сами создают уязвимости, нарушая правила цифровой гигиены:
- 34% используют личные устройства для работы и хранения корпоративных данных.
- 33% применяют слабые пароли или один пароль для разных сервисов.
Ответные меры и бюджеты на безопасность
В ответ на инциденты компании пересматривают подходы к защите. Топ-3 внедряемых мер:
- Внедрение модели Zero Trust (принцип минимальных привилегий) — 31%.
- Усиление безопасности в облачных средах — 30%.
- Установка систем мониторинга кибербезопасности — 30%.
Финансирование сектора растет: 82% ретейлеров увеличили бюджет на информационную безопасность в текущем году. В отличие от других отраслей, розница активно делегирует защиту внешним подрядчикам. 41% компаний выделили средства на аутсорсинг функций ИБ, включая обучение сотрудников и использование услуг MSSP (Managed Security Service Provider — провайдер управляемых сервисов безопасности) и MDR (Managed Detection and Response — управление обнаружением и реагированием).
Передача части функций по безопасности внешним поставщикам означает доверие к их репутации и круглосуточной доступности. В пиковые периоды, такие как сезонные распродажи, цена сбоя максимальна, а внутренних ресурсов может не хватить для обработки повышенной нагрузки.
ИИ: драйвер роста и новый риск
Розничная отрасль активно внедряет искусственный интеллект. У 12% компаний уже работают инструменты на базе больших языковых моделей (LLM), еще в 83% таких систем обсуждают, проектируют или тестируют пилотные проекты.
При этом уровень доверия к ИИ в ретейле аномально высок: каждый третий (33%) респондент не видит рисков, связанных с внедрением нейросетей. Для сравнения, средний показатель по всем отраслям составляет лишь 18%. Это свидетельствует о том, что розница готова к инновациям быстрее, чем другие сектора, но рискует отстать в управлении новыми угрозами.
Операционные последствия и тренды
- Зависимость от внешних подрядчиков: Рост доли аутсорсинга ИБ (41%) повышает критичность выбора поставщика. Сбой у внешнего провайдера напрямую парализует бизнес-процессы клиента, особенно в периоды пиковых нагрузок (распродажи, праздники).
- Риск «слепого пятна» при использовании BYOD: Практика использования личных устройств (34%) расширяет поверхность атаки. Корпоративные данные попадают на устройства без строгого контроля безопасности, что усложняет мониторинг утечек.
- Несоразмерность темпов цифровизации и защиты: Высокий уровень внедрения ИИ (83% обсуждают/тестируют) при низком восприятии рисков (33%) создает окно уязвимости. Компании масштабируют использование нейросетей, не успевая адаптировать политики безопасности под новые векторы атак (например, промпт-инъекции или утечки через генеративные модели).
Источник: kaspersky.ru