Perakende Sektöründe Siber Tehdit: İşletmelerin ’unda Kalıcı Veri Kaybı Yaşanıyor
Son bir yıl içerisinde dünya genelindeki perakende şirketlerinin %87’si en az bir kez siber saldırıların hedefi oldu. Kaspersky tarafından hazırlanan küresel araştırma, sektörün karşı karşıya kaldığı operasyonel zorlukları ve güvenlik açıklarını gözler önüne seriyor. Perakende dünyasının dijitalleşme süreci, müşteri deneyimini iyileştirirken aynı zamanda siber suçlular için yeni fırsatlar yaratıyor.
Saldırıların Hedefinde Kişisel Veriler Var
Araştırma, 18 ülkeden BT güvenliği uzmanlarının katılımıyla gerçekleştirildi. Veriler, sektördeki kuruluşların yalnızca %13’ünün geçtiğimiz yıl herhangi bir saldırıyla karşılaşmadığını gösteriyor. E-ticaret platformları ve sadakat programları üzerinden yürütülen operasyonlar, bu sektörü yoğun miktarda kişisel veri barındırdığı için siber saldırganların bir numaralı hedefi haline getiriyor.
Sektörde en sık rastlanan saldırı türü %21 ile kimlik avı (phishing) olarak kaydedildi. Bunu %19 ile siber casusluk ve %18 ile web uygulamalarına yönelik saldırılar takip ediyor. Ayrıca deepfake teknolojileri, fatura dolandırıcılığı, kurumsal e-posta ele geçirme ve sesli kimlik avı gibi yöntemler de perakendecileri tehdit etmeye devam ediyor. Saldırganların temel amacı ise hem müşterilerin (%34) hem de şirket çalışanlarının (%28) özel bilgilerine ulaşmak.
Kalıcı Hasar ve Operasyonel Kesintiler
Siber saldırıların yarattığı somut zararlar arasında veri hırsızlığı, doğrudan mali kayıplar ve iş süreçlerinin durması yer alıyor. Araştırmanın çarpıcı sonuçlarından biri, perakendecilerin %19’unun geri döndürülemez veri kaybı yaşaması; %16’sının ise sistemlerinde kalıcı hasarlarla karşı karşıya kalması oldu.
Şirketler bu risklere karşı Sıfır Güven (Zero Trust) yaklaşımı, En Düşük Yetki İlkesi, bulut güvenliği denetimleri ve gelişmiş izleme çözümlerini içeren savunma stratejilerine yöneliyor.
Kurum İçi Risk Faktörleri ve İnsan Hatası
Siber saldırıların başarısında kurum içindeki zafiyetler önemli bir rol oynuyor. Uzmanlık eksikliği ve güvenlik farkındalığının yetersiz olması, BT ekiplerinin en büyük endişeleri arasında. Çalışanların iş süreçlerinde kişisel cihazlarını kullanması, zayıf parola alışkanlıkları ve güvensiz Wi-Fi ağlarına bağlanılması, dijital ortamdaki riskleri artıran temel hatalar olarak öne çıkıyor.
Bütçeler Artıyor, Yapay Zekâ Dönüşümü Sürüyor
Güvenlik açıklarını kapatmak isteyen perakende şirketlerinin %82’si bu yıl BT güvenliği bütçelerinde artışa gitti. Şirketler, kurum içi ekiplerini genişletmek yerine dış kaynaklı güvenlik hizmetlerine (MSSP, MDR) daha fazla bütçe ayırıyor.
Yapay zekâ teknolojilerinin sektöre entegrasyonu ise hızla devam ediyor. Şirketlerin %83’ü yapay zekâ odaklı araçları tasarım veya pilot uygulama aşamasında tutuyor. Ancak perakendecilerin %33’ü, bu teknolojilerin herhangi bir güvenlik riski taşımadığına inanıyor ki bu oran genel sektör ortalamasının oldukça üzerinde yer alıyor.
Uzman Görüşü ve Stratejik Öneriler
Kaspersky Finans ve Perakende Çözümleri Mimarı Elizaveta Komarova, sektörün dinamik yapısına dikkat çekerek şu ifadeleri kullandı: “Siber güvenlik işlevlerinin bir bölümünü dış kaynak yoluyla yürütmek, işletmelerin iş süreçlerinin dayanıklılığını ve güvenlik saldırılarıyla ilişkili finansal riskleri harici bir iş ortağına emanet etmesi anlamına geliyor. Bu nedenle hizmet sağlayıcının farklı ölçeklerdeki perakende şirketleriyle kanıtlanmış bir çalışma geçmişine sahip olması da dahil olmak üzere deneyimine güven duyulması büyük önem taşıyor.”
Kaspersky, perakende şirketlerine siber direnci artırmak için şu adımları öneriyor:
* Kurum genelinde sürekli ve güncel bir siber güvenlik kültürü oluşturun.
* Yapay zekâ kullanımına dair veri paylaşımı risklerini içeren net politikalar belirleyin.
* En kritik varlıkları ve iş süreçlerini önceliklendirerek koruma altına alın.
* Düzenli tehdit değerlendirmeleri ve uç nokta koruma çözümleriyle dijital altyapıyı güçlendirin.