Сентябрь 2026   |   В фокусе

Розница теряет данные чаще других: ИИ растет быстрее, чем защита

Каждая пятая розничная компания в мире потеряла данные из-за кибератак за последние 12 месяцев. Ретейлеры масштабируют внедрение ИИ быстрее, чем успевают адаптировать системы безопасности к новым угрозам, что превращает цифровую трансформацию в источник критических рисков.

По данным глобального опроса «Лаборатории Касперского», каждая пятая розничная компания в мире потеряла данные из-за кибератак за последние 12 месяцев. Инциденты затронули 87% опрошенных ретейлеров, что делает сектор одним из наиболее уязвимых для цифровых угроз.

Основные последствия атак включают кражу клиентских данных (28%) и финансовые потери или сбои в работе (25%). В 19% случаев данные были безвозвратно уничтожены, еще в 16% компаний нанесен необратимый ущерб корпоративным системам.

Рост использования ИИ в ретейле при одновременном недооценке рисков создает «цифровой разрыв»: компании масштабируют бизнес-процессы быстрее, чем успевают адаптировать системы безопасности к новым угрозам.

Главные векторы атак и ошибки сотрудников

Злоумышленники чаще всего используют социальную инженерию. Самым распространенным методом остается фишинг (21%), за ним следуют дипфейки (13%) и мошенничество с платежами (13%). Также фиксируются взломы корпоративной почты (9%) и вишинг (8%).

Ключевые причины успешных атак связаны с человеческим фактором и техническими устаревшими системами:

  • Нехватка квалифицированных ИТ-специалистов и низкая осведомленность сотрудников о рисках (названо 27% респондентов).
  • Устаревшее ПО и оборудование, а также отсутствие централизованного контроля над инфраструктурой (23%).

Сотрудники сами создают уязвимости, нарушая правила цифровой гигиены:

  • 34% используют личные устройства для работы и хранения корпоративных данных.
  • 33% применяют слабые пароли или один пароль для разных сервисов.

Ответные меры и бюджеты на безопасность

В ответ на инциденты компании пересматривают подходы к защите. Топ-3 внедряемых мер:

  1. Внедрение модели Zero Trust (принцип минимальных привилегий) — 31%.
  2. Усиление безопасности в облачных средах — 30%.
  3. Установка систем мониторинга кибербезопасности — 30%.

Финансирование сектора растет: 82% ретейлеров увеличили бюджет на информационную безопасность в текущем году. В отличие от других отраслей, розница активно делегирует защиту внешним подрядчикам. 41% компаний выделили средства на аутсорсинг функций ИБ, включая обучение сотрудников и использование услуг MSSP (Managed Security Service Provider — провайдер управляемых сервисов безопасности) и MDR (Managed Detection and Response — управление обнаружением и реагированием).

Передача части функций по безопасности внешним поставщикам означает доверие к их репутации и круглосуточной доступности. В пиковые периоды, такие как сезонные распродажи, цена сбоя максимальна, а внутренних ресурсов может не хватить для обработки повышенной нагрузки.

ИИ: драйвер роста и новый риск

Розничная отрасль активно внедряет искусственный интеллект. У 12% компаний уже работают инструменты на базе больших языковых моделей (LLM), еще в 83% таких систем обсуждают, проектируют или тестируют пилотные проекты.

При этом уровень доверия к ИИ в ретейле аномально высок: каждый третий (33%) респондент не видит рисков, связанных с внедрением нейросетей. Для сравнения, средний показатель по всем отраслям составляет лишь 18%. Это свидетельствует о том, что розница готова к инновациям быстрее, чем другие сектора, но рискует отстать в управлении новыми угрозами.

Операционные последствия и тренды

  • Зависимость от внешних подрядчиков: Рост доли аутсорсинга ИБ (41%) повышает критичность выбора поставщика. Сбой у внешнего провайдера напрямую парализует бизнес-процессы клиента, особенно в периоды пиковых нагрузок (распродажи, праздники).
  • Риск «слепого пятна» при использовании BYOD: Практика использования личных устройств (34%) расширяет поверхность атаки. Корпоративные данные попадают на устройства без строгого контроля безопасности, что усложняет мониторинг утечек.
  • Несоразмерность темпов цифровизации и защиты: Высокий уровень внедрения ИИ (83% обсуждают/тестируют) при низком восприятии рисков (33%) создает окно уязвимости. Компании масштабируют использование нейросетей, не успевая адаптировать политики безопасности под новые векторы атак (например, промпт-инъекции или утечки через генеративные модели).

Коротко о главном

Какие основные последствия несут успешные киберинциденты для розничных компаний?

Наиболее частыми итогами являются кража клиентских данных (28%) и финансовые потери или сбои в работе (25%), тогда как в 19% случаев данные уничтожались безвозвратно.

Какой метод атак злоумышленники используют чаще всего против ретейлеров?

Лидирует фишинг, на который приходится 21% инцидентов, что превышает долю дипфейков и мошенничества с платежами (по 13%).

Почему компании признают нехватку квалифицированных ИТ-специалистов одной из ключевых причин успешных атак?

Эта проблема, указанная 27% респондентов, усугубляется низкой осведомленностью сотрудников о рисках и устаревшим программным обеспечением.

Как нарушение правил цифровой гигиены сотрудниками расширяет поверхность атаки?

Использование личных устройств для работы (34%) и применение слабых паролей (33%) создают дополнительные уязвимости, усложняя мониторинг корпоративных данных.

Какие меры защиты ретейлеры внедряют в первую очередь после инцидентов?

Топом являются внедрение модели Zero Trust (31%), усиление безопасности в облачных средах и установка систем мониторинга кибербезопасности (по 30%).

Почему розничные компании активно делегируют функции информационной безопасности внешним подрядчикам?

41% фирм выделяют средства на аутсорсинг, чтобы обеспечить круглосуточную доступность защиты и справиться с повышенной нагрузкой в периоды пиковых распродаж.

В чем заключается «цифровой разрыв» при внедрении искусственного интеллекта в ретейле?

Компании масштабируют бизнес-процессы быстрее, чем адаптируют системы безопасности, что подтверждается тем, что 33% респондентов не видят рисков от нейросетей, несмотря на то, что 83% уже тестируют или обсуждают такие проекты.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Торговля; Розничная торговля

Материалы по теме