Kaspersky’nin 18 ülkede gerçekleştirdiği araştırmaya göre, son 12 ayda perakende şirketlerinin yüzde 87’si en az bir siber saldırıya maruz kaldı. Şirketlerin yüzde 19’u geri döndürülemez veri kaybı yaşarken müşteri bilgilerinin çalınması, mali kayıplar ve operasyonel kesintiler sektörün öne çıkan riskleri arasında yer aldı.
Dijitalleşme, e-ticaret, sadakat programları ve kişiselleştirilmiş alışveriş deneyimleri perakende sektörünün iş yapış biçimini dönüştürürken siber güvenlik risklerini de artırıyor. Küresel siber güvenlik şirketi Kaspersky’nin Dahili Araştırma Merkezi tarafından 18 ülkede, perakende sektöründe görev yapan BT güvenliği uzmanlarıyla gerçekleştirilen araştırma, sektörün siber saldırılara karşı karşıya olduğu riskleri ortaya koydu. Araştırmaya göre, son 12 ayda perakende şirketlerinin yüzde 87’si en az bir siber saldırıya maruz kaldı.
Kimlik avı saldırıları ilk sırada
Perakende sektöründe en sık karşılaşılan siber tehditlerin başında yüzde 21 ile kimlik avı saldırıları geliyor. Siber casusluk yüzde 19, web uygulamalarının istismar edilmesi ise yüzde 18 ile öne çıkan diğer saldırı türleri arasında yer alıyor. Deepfake ve fatura veya ödeme dolandırıcılığı saldırıları yüzde 13’er, kurumsal e-posta ele geçirme yüzde 9 ve sesli kimlik avı yüzde 8 oranında bildirildi.
Saldırganların öncelikli hedefini ise müşteri ve çalışan verileri oluşturuyor. Araştırmaya katılan şirketlerin yüzde 34’ü müşterilerinin, yüzde 28’i ise çalışanlarının kişisel verilerinin hedef alındığını belirtti.
Siber saldırılar operasyonları ve finansal yapıyı etkiliyor
Siber saldırıların perakende şirketleri üzerindeki etkileri yalnızca veri ihlalleriyle sınırlı kalmıyor. Araştırmaya göre şirketlerin yüzde 28’i müşteri verilerinin çalındığını, yüzde 25’i doğrudan mali kayıplar yaşadığını, yüzde 25’i ise iş ve operasyonel süreçlerinde kesintilerle karşılaştığını bildirdi. Saldırıların sonuçları bazı şirketlerde kalıcı hasara da yol açtı. Katılımcıların yüzde 19’u geri döndürülemez veri kaybı yaşarken yüzde 16’sı kurumsal varlıklarında ve sistemlerinde kalıcı hasar meydana geldiğini açıkladı.
Saldırıların ardından şirketler güvenlik önlemlerini artırmaya yöneldi. Kuruluşların yüzde 31’i çalışanlar, iş ortakları ve yükleniciler için Sıfır Güven (Zero Trust) yaklaşımını veya En Düşük Yetki İlkesi’ni uygulamaya alırken yüzde 30’u bulut güvenliği denetimlerini sıkılaştırdı. Aynı oranda şirket ise BT güvenliği izleme çözümlerini devreye aldı.
İnsan faktörü siber güvenlikte belirleyici oluyor
Araştırma, siber saldırılara zemin hazırlayan kurum içi risklerin başında insan faktörünün geldiğini ortaya koyuyor. BT ve güvenlik ekiplerindeki uzmanlık eksikliği ile çalışanların güvenlik farkındalığının yetersiz olması, yüzde 27’şer oranla öne çıkan riskler arasında bulunuyor. Güncel olmayan yazılım ve donanım kullanımı ile BT altyapısında merkezi kontrol eksikliği ise yüzde 23’er oranında bildiriliyor.
Çalışanların dijital ortamdaki alışkanlıkları da güvenlik açıklarının oluşmasında etkili oluyor. Şirketlerin yüzde 34’ünde iş amaçlı faaliyetlerde kişisel cihazların kullanılması ve kurumsal verilerin bu cihazlarda saklanması önemli bir risk oluşturuyor. Kuruluşların yüzde 33’ünde ise zayıf veya tekrar kullanılan parolalar ile halka açık Wi-Fi ağlarına güvenli bağlantı olmadan erişim gibi uygulamalar tespit edildi.
Şirketlerin yüzde 82’si siber güvenlik bütçesini artırdı
Siber tehditlerin artması, perakende şirketlerinin güvenlik yatırımlarına da yansıyor. Araştırmaya katılan kuruluşların yüzde 82’si bu yıl BT güvenliği bütçesini artırdı. Şirketlerin yüzde 41’i ise çalışan eğitimleri, yönetilen güvenlik hizmetleri ve veri koruma teknolojileri gibi alanlarda dış kaynak kullanımına yönelik yeni bütçe ayırdı.
Perakende sektöründe dış kaynak kullanımı, güvenlik operasyonlarının sürekliliğini sağlama ve uzmanlık ihtiyacını karşılama açısından öne çıkıyor. Özellikle yoğun alışveriş dönemlerinde kesintisiz güvenlik hizmetlerine duyulan ihtiyaç, şirketlerin üçüncü taraf hizmet sağlayıcılarına yönelimini destekliyor.
Yapay zeka kullanımı artarken, güvenlik endişeleri sürüyor
Perakende sektöründe yapay zeka uygulamalarının yaygınlaşması, siber güvenlik gündeminin de önemli başlıklarından biri haline geliyor. Araştırmaya göre, şirketlerin yüzde 12’sinde LLM tabanlı araçlar halihazırda kullanılırken yüzde 83’ü değerlendirme, tasarım veya pilot uygulama aşamasında bulunuyor.
Buna karşın perakende şirketlerinin yüzde 33’ü yapay zeka kullanımının herhangi bir risk taşımadığını düşünüyor. Bu oran, tüm sektörlerin yüzde 18 olan ortalamasının üzerinde bulunuyor. Yapay zeka uygulamalarının kurumsal altyapılara entegrasyonu, veri güvenliği ve kullanım politikalarının önemini artırıyor.
