L'automazione e l'AI per la sicurezza sono fondamentali per proteggere i rivenditori e le aziende di beni di consumo da costose violazioni dei dati

Coppia che acquista uova fresche e paga contactless con lo smartphone

L'ascesa del commercio online negli ultimi due decenni ha completamente trasformato i settori del retail e dei beni di consumo e, con l'accelerazione dell'adozione degli smartphone a livello globale, la quota di acquisti effettuati tramite Internet continuerà a espandersi. Tuttavia, questa crescita delle vendite digitali può comportare un prezzo elevato per i rivenditori e per le aziende di beni di consumo, ovvero un rischio molto maggiore di violazioni dei dati.

Secondo un recente studio di IBM, il 2023 X-Force Threat Intelligence Index ha dichiarato il settore retail e all'ingrosso quale quinto settore più preso di mira nel 2022, con i criminali informatici che cercano sempre più di utilizzare i dati raccolti dai miliardi di transazioni che i venditori elaborano online. Ma ci sono buone notizie: modernizzando la loro strategia di cybersecurity con le tecnologie di automazione e AI, le aziende possono contribuire a ridurre i costi e ridurre al minimo i tempi per identificare e contenere le violazioni.

Il costo della vulnerabilità

È facile capire perché i settori del retail e dei beni di consumo rappresentino un bersaglio così interessante per gli aggressori. Con un totale delle vendite di e-commerce a livello mondiale che dovrebbe raggiungere 8,1 trilioni di dollari entro il 2026, le aziende stanno accumulando enormi quantità di dati sensibili, comprese le informazioni di pagamento dei propri clienti.

Questa ricchezza di dati è un obiettivo interessante per i criminali informatici, utilizzabile a scopo di lucro. Secondo il report Cost of a Data Breach 2023 di IBM Security, utilizzando attacchi come phishing o credenziali compromesse, che rappresentano rispettivamente il 16% e il 15% delle violazioni dei dati osservate, i criminali informatici sono stati in grado di aggirare molti perimetri di sicurezza, spesso con conseguente perdita o compromissione dei dati.

Il Threat Intelligence Index ha anche rilevato che le violazioni contro il settore retail e all'ingrosso hanno rappresentato l'8,7% di tutti gli attacchi osservati tra i primi dieci settori nel 2022, rispetto al 7,3% del 2021. Il settore manifatturiero ha avuto una situazione ancora peggiore, poiché organizzazioni malintenzionate potrebbero, tra le altre cose, cercare di interrompere la supply chain o esporre la proprietà intellettuale. Di fatto, il Threat Intelligence Index ha rilevato che il settore manifatturiero è stato il più preso di mira in assoluto nel 2022.

Il report Cost of a Data Breach ha visto i costi per violazione a livello di settore raggiungere cifre record lo scorso anno. Per il retail, la violazione dei dati media osservata è costata 2,96 milioni di dollari; i beni di consumo sono stati ancora più colpiti, attestandosi a 3,8 milioni di dollari (al decimo posto tra i settori studiati). Entrambi i settori hanno anche superato la media globale per quanto riguarda i tempi di contenimento delle violazioni. Inoltre, le organizzazioni retail hanno impiegato 10 giorni in più per identificare una violazione e 9 giorni in più per contenerla, mentre le aziende di beni di consumo 8 giorni in più per identificare una violazione e 10 giorni in più per contenerla rispetto alla media globale.

Margini di miglioramento

Rispetto ad altri settori, retail e beni di consumo hanno molte opportunità di migliorare quando si tratta di difendersi dalle violazioni dei dati. Un'ulteriore ricerca interna di IBM ha rilevato che solo il 25% delle società retail e il 29% delle aziende di beni di consumo studiate utilizzano soluzioni di sicurezza basate su AI e automazione. Modernizzando le strategie di sicurezza e adottando un approccio proattivo, le organizzazioni possono migliorare la loro capacità di rilevare le intrusioni e potenzialmente chiuderle prima che possano infliggere danni reali, al fine di contribuire a ridurre l'impatto complessivo di una violazione.

Uno dei maggiori fattori di mitigazione delle violazioni dei dati studiate è stata la velocità, mentre l'automazione e la sicurezza dell'AI hanno avuto l'influenza più profonda sulla capacità dell'organizzazione di identificare e contenere rapidamente gli attacchi. In tutto il settore, le aziende analizzate che utilizzano ampiamente l'AI e l'automazione nelle loro operazioni di sicurezza sono state in grado di ridurre di 108 giorni il ciclo di vita medio delle violazioni dei dati rispetto a quelle che non utilizzavano queste tecnologie. Sulla base di questi risultati, ciò si è tradotto in un risparmio sui costi di 850.000 USD per attacco, fino al 30% in meno rispetto all'impatto medio.

Gran parte di questo è semplicemente la capacità di rilevare rapidamente la violazione, eppure solo un terzo delle violazioni dei dati studiate sono state rilevate dall'azienda interessata. Tuttavia, le aziende partecipanti che hanno rilevato la violazione dei dati da sole sono state in grado di agire molto più rapidamente per contenere l'attacco, con una riduzione del ciclo di vita di quasi 80 giorni rispetto alle violazioni dei dati divulgate dall'aggressore (241 giorni contro 320).

Con il progredire della digitalizzazione dei settori retail e dei beni di consumo, le aziende dovranno affrontare crescenti pressioni da parte degli aggressori che cercano di interrompere le loro operazioni e utilizzare la loro enorme quantità di dati. Investendo in funzionalità di rilevamento e risposta più sofisticate, le aziende possono apportare miglioramenti sostanziali alla loro capacità di contenere le violazioni dei dati, così da contribuire a ridurre significativamente i danni finanziari e di reputazione.

 

Autore

Sevgi Koklu

VP and Managing Director of Distribution Industries

IBM

Soluzioni correlate
IBM Guardium

Proteggi i dati più critici: scopri, monitora e proteggi le informazioni sensibili in diversi ambienti, automatizzando la conformità e riducendo i rischi.

Esplora IBM Guardium
Soluzioni di sicurezza aziendale

Trasforma il tuo programma di sicurezza con le soluzioni offerte dal più grande provider di sicurezza aziendale.

    Esplora le soluzioni per la sicurezza
    Servizi di cybersecurity

    Trasforma il tuo business e gestisci i rischi con la consulenza sulla cybersecurity, il cloud e i servizi di sicurezza gestiti.

    Scopri i servizi di cybersecurity
    Fasi successive

    Automatizza la protezione dei dati, il rilevamento delle minacce e la conformità per proteggere la tua azienda sia in ambienti cloud che on-premises.

    1. Esplora IBM Guardium
    2. Scopri le soluzioni di cybersecurity