Większość aplikacji do handlu detalicznego posiada luki w zabezpieczeniach
Wielu konsumentów robi zakupy w sklepach internetowych oraz rezerwuje noclegi za pośrednictwem platform online. Jednak aplikacje, z których korzystają internauci bardzo często posiadają poważne luki w zabezpieczeniach. W raporcie „State of Software Security” aż 17 proc. tych luk oznaczano jako „wysoce dotkliwe”, co oznacza, że stanowią bardzo poważne zagrożenie dla firm.
- Utrzymanie lojalności i zaufania klientów jest priorytetem numer jeden dla sprzedawców detalicznych. Przy średnim koszcie naruszenia danych w sektorze detalicznym obliczonym na 3,28 miliona dolarów, wdrożenie niezawodnych narzędzi i praktyk w celu zabezpieczenia aplikacji używanych przez klientów do przeglądania i robienia zakupów stało się koniecznością - tłumaczy Chris Eng, dyrektor ds. badań w Veracode.
Ciekawostką jest fakt, iż pomimo stosunkowo niewielkiej liczby instalowanych poprawek, branża handlu detalicznego zajmuje drugie miejsce pod względem ogólnego wskaźnika dotyczącego zabezpieczania luk.
- Konfiguracja serwera, niezabezpieczone zależności i problemy z uwierzytelnianiem to najczęstsze rodzaje wad aplikacji w większości branż. W sektorze detalicznym i hotelarskim wygląda to bardzo podobnie. Bardzo ważną kwestią jest nadanie priorytetu lukom, jest to bardziej efektywne niż zwiększenie zdolność firmy do łatania dziur. Wynika to z faktu, iż nie wszystkie podatności stanowią wysokie ryzyko dla organizacji - zauważa Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender.
Veracode przeanalizował trzy różne typy skanowania w celu wygenerowania branżowych porównań czasów naprawy: dynamiczna analiza testów bezpieczeństwa (DAST), analiza statyczna testów bezpieczeństwa (SAST) i analiza składu oprogramowania (SCA). Stwierdzono, że sprzedawcy detaliczni najszybciej zajęli się wadami wykrytymi przez DAST, osiągając półmetek w 70 dni, czyli 46 dni szybciej niż usługi finansowe. Jednak jeśli chodzi o SAST i SCA, sektor detaliczny znalazł się w środku stawki, zajmując odpowiednio 346 i 470 dni, aby osiągnąć punkt w połowie drogi.
We wszystkich branżach błędy w bibliotekach innych firm wykryte za pomocą SCA utrzymują się dłużej niż te wykryte za pomocą SAST i DAST, przy czym 30 proc. wrażliwych bibliotek nadal pozostaje nierozwiązanych po dwóch latach. W przypadku sektora detalicznego statystyka ta wzrasta do 35 proc. i jest opóźniona w stosunku do średniej międzybranżowej o ponad sześć miesięcy.
- Placówki handlowe powinny sobie zdawać sprawę z tego, że luka nigdy nie jest zbyt duża, aby ją naprawić. Szacuje, się że około 90 proc. błędów open source można łatwo naprawić za pomocą prostej aktualizacji, co jest dobrą wiadomością dla sprzedawców detalicznych, którzy chcą zabezpieczyć swoje łańcuchy dostaw oprogramowania. - dodaje Mariusz Politowicz.
W okresie poprzedzającym zakupy świąteczne sprzedawcy detaliczni powinni znajdować się w stanie najwyższej gotowości, aby utrzymać szybkość, wydajność i bezpieczeństwo swoich aplikacji. Firmy powinny zwracać szczególną uwagę na wykrywanie luk w oprogramowaniu innych firm za pomocą kombinacji narzędzi SCA i programistycznych.
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

Rozszerzenie UE wśród priorytetów duńskiej prezydencji. Akcesja nowych państw może mieć znaczenie dla bezpieczeństwa i gospodarki
Z badania Eurobarometru wynika, że nieco ponad połowa Europejczyków (53 proc.) popiera dalsze rozszerzenie UE o nowe kraje. Dania, która 1 lipca obejmuje po Polsce przewodnictwo w Radzie UE, zapowiada, że będzie to jeden z jej priorytetów na najbliższe półrocze, nazywając rozszerzenie „geopolityczną koniecznością” kluczową dla stabilizacji Europy.
Transport
Kończą się konsultacje Planu Społeczno-Klimatycznego. 2,4 mld euro trafi na sektor transportu po 2026 roku

Dobiegają końca konsultacje społeczne Planu Społeczno-Klimatycznego, tzw. KPO2, który ma być podstawą do wypłaty środków z nowego instrumentu finansowego Unii Europejskiej – Społecznego Funduszu Klimatycznego. Ministerstwo Funduszy i Polityki Regionalnej zapowiada, że mają one trafić m.in. na walkę z tzw. ubóstwem transportowym, łagodzenie skutków wprowadzenia ETS2 i unowocześnienie kolei, które stanowi ogromne wyzwanie.
Handel
Polski e-commerce rośnie w siłę. Konsumentów przyciągają przede wszystkim promocje

Rynek e-commerce w Polsce jest już wart ok. 152 mld zł. Rośnie zarówno częstotliwość zakupów, jak i średnia wartość koszyka – wynika z raportu Strategy&. Polacy doceniają wygodę zakupów przez internet, szybką dostawę i łatwy zwrot. Coraz częściej zwracają też uwagę na cenę i chętnie korzystają z promocji. To właśnie ten trend wykorzystuje Amazon.pl, organizując co roku festiwal z okazji Prime Day. W tym roku zaplanowano go po raz pierwszy aż na cztery dni: 8–11 lipca, a nie dwa jak w poprzednich latach.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.