Większość aplikacji do handlu detalicznego posiada luki w zabezpieczeniach
Wielu konsumentów robi zakupy w sklepach internetowych oraz rezerwuje noclegi za pośrednictwem platform online. Jednak aplikacje, z których korzystają internauci bardzo często posiadają poważne luki w zabezpieczeniach. W raporcie „State of Software Security” aż 17 proc. tych luk oznaczano jako „wysoce dotkliwe”, co oznacza, że stanowią bardzo poważne zagrożenie dla firm.
- Utrzymanie lojalności i zaufania klientów jest priorytetem numer jeden dla sprzedawców detalicznych. Przy średnim koszcie naruszenia danych w sektorze detalicznym obliczonym na 3,28 miliona dolarów, wdrożenie niezawodnych narzędzi i praktyk w celu zabezpieczenia aplikacji używanych przez klientów do przeglądania i robienia zakupów stało się koniecznością - tłumaczy Chris Eng, dyrektor ds. badań w Veracode.
Ciekawostką jest fakt, iż pomimo stosunkowo niewielkiej liczby instalowanych poprawek, branża handlu detalicznego zajmuje drugie miejsce pod względem ogólnego wskaźnika dotyczącego zabezpieczania luk.
- Konfiguracja serwera, niezabezpieczone zależności i problemy z uwierzytelnianiem to najczęstsze rodzaje wad aplikacji w większości branż. W sektorze detalicznym i hotelarskim wygląda to bardzo podobnie. Bardzo ważną kwestią jest nadanie priorytetu lukom, jest to bardziej efektywne niż zwiększenie zdolność firmy do łatania dziur. Wynika to z faktu, iż nie wszystkie podatności stanowią wysokie ryzyko dla organizacji - zauważa Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender.
Veracode przeanalizował trzy różne typy skanowania w celu wygenerowania branżowych porównań czasów naprawy: dynamiczna analiza testów bezpieczeństwa (DAST), analiza statyczna testów bezpieczeństwa (SAST) i analiza składu oprogramowania (SCA). Stwierdzono, że sprzedawcy detaliczni najszybciej zajęli się wadami wykrytymi przez DAST, osiągając półmetek w 70 dni, czyli 46 dni szybciej niż usługi finansowe. Jednak jeśli chodzi o SAST i SCA, sektor detaliczny znalazł się w środku stawki, zajmując odpowiednio 346 i 470 dni, aby osiągnąć punkt w połowie drogi.
We wszystkich branżach błędy w bibliotekach innych firm wykryte za pomocą SCA utrzymują się dłużej niż te wykryte za pomocą SAST i DAST, przy czym 30 proc. wrażliwych bibliotek nadal pozostaje nierozwiązanych po dwóch latach. W przypadku sektora detalicznego statystyka ta wzrasta do 35 proc. i jest opóźniona w stosunku do średniej międzybranżowej o ponad sześć miesięcy.
- Placówki handlowe powinny sobie zdawać sprawę z tego, że luka nigdy nie jest zbyt duża, aby ją naprawić. Szacuje, się że około 90 proc. błędów open source można łatwo naprawić za pomocą prostej aktualizacji, co jest dobrą wiadomością dla sprzedawców detalicznych, którzy chcą zabezpieczyć swoje łańcuchy dostaw oprogramowania. - dodaje Mariusz Politowicz.
W okresie poprzedzającym zakupy świąteczne sprzedawcy detaliczni powinni znajdować się w stanie najwyższej gotowości, aby utrzymać szybkość, wydajność i bezpieczeństwo swoich aplikacji. Firmy powinny zwracać szczególną uwagę na wykrywanie luk w oprogramowaniu innych firm za pomocą kombinacji narzędzi SCA i programistycznych.
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Ochrona środowiska

A. Bryłka (Konfederacja): Ograniczenie emisyjności nie musi się odbywać za pomocą celów klimatycznych. Są absurdalne, nierealne i niszczące europejską gospodarkę
W lipcu br. Komisja Europejska ogłosiła propozycję nowego celu klimatycznego, który zakłada ograniczenie emisji gazów cieplarnianych o 90 proc. do 2040 roku w porównaniu do stanu z 1990 roku. Został on zaproponowany bez zgody państw członkowskich, w przeciwieństwie do poprzednich celów na 2030 i 2050 rok. Polscy europarlamentarzyści uważają ochronę środowiska i zmiany w jej zakresie za potrzebne, jednak nie powinny się odbywać za pomocą nieosiągalnych celów klimatycznych.
Polityka
Dramatyczna sytuacja ludności w Strefie Gazy. Pilnie potrzebna dobrze zorganizowana pomoc humanitarna

Według danych organizacji Nutrition Cluster w Strefie Gazy w lipcu br. u prawie 12 tys. dzieci poniżej piątego roku życia stwierdzono ostre niedożywienie. To najwyższa miesięczna liczba odnotowana do tej pory. Mimo zniesienia całkowitej blokady Strefy Gazy sytuacja w dalszym ciągu jest dramatyczna, a z każdym dniem się pogarsza. Przedstawiciele Polskiej Akcji Humanitarnej uważają, że potrzebna jest natychmiastowa pomoc, która musi być dostosowana do aktualnych potrzeb poszkodowanych i wsparta przez stronę izraelską.
Polityka
Wśród Polaków rośnie zainteresowanie produktami emerytalnymi. Coraz chętniej wpłacają oszczędności na konta IKE i IKZE

Wzrosła liczba osób, które oszczędzają na cele emerytalne, jak również wartość zgromadzonych środków. Liczba uczestników systemu emerytalnego wyniosła w 2024 roku ponad 20,8 mln osób, a wartość aktywów – 307,5 mld zł – wynika z najnowszych danych Urzędu Komisji Nadzoru Finansowego (UKNF). Wyraźny wzrost odnotowano w przypadku rachunków IKE i IKZE, na których korzyść działają m.in. zachęty podatkowe. Wpłacane na nie oszczędności są inwestowane, a tym samym wspierają gospodarkę i mogą przynosić atrakcyjną stopę zwrotu.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.