0/5

Ритейл страдает от киберрисков: зачем отрасли нужен F6 Cyber Identity Index

Ритейл страдает от киберрисков: зачем отрасли нужен F6 Cyber Identity Index
время публикации: 10:00  13 октября 2025 года
Фото: предоставлено компанией «F6» (AI-generated)
Ритейл стал одной из самых уязвимых отраслей на цифровой карте мира. До 25% всех кибератак сегодня приходится именно на торговые компании. Причины очевидны: платежные данные, большое количество клиентов, множество цифровых каналов коммуникации, сторонние сервисы, высокая скорость бизнеса и зачастую дефицит внимания к киберзащите.
Даже у технологичных игроков внутренняя ИБ-зрелость редко соответствует масштабу цифровой инфраструктуры. По данным F6, больше ⅔ ритейлеров находятся в зоне высокого риска, а средний балл по отрасли — всего 4 из 10. Лишь 2% компаний демонстрируют высокий уровень зрелости (8–10 баллов).

7 октября на New Retail прошел эфир на тему «Что такое «Индекс кибербезопасности F6», и как с его помощью снизить цифровые риски в ритейл-компаниях?». 




Поверхность атаки растет, а управление остается точечным


У ритейла тысячи цифровых активов: сайты, кассы, платежные шлюзы, API-интеграции, CRM, маркетинговые пиксели, облачные сервисы, IoT-устройства. В среднем это около 1 871 актива на компанию, у лидеров — свыше 14 000.

Во многих компаниях:

● цифровая инфраструктура развивается быстрее, чем выстраиваются ИБ-процессы;

● нет единого понимания, что и где защищать;

● реагирование на инциденты остаётся фрагментарным;

● безопасность распределена между подрядчиками, ИТ и отдельными командами;

● коммуникация между ИБ и бизнесом затруднена.

Сложности возникают не из-за технологий, а из-за нехватки целостного подхода.


Что дает F6 Cyber Identity Index


Индекс — это не сканер и не формальный чек-лист. Это управленческий инструмент, который помогает понять:

● насколько зрелой является цифровая безопасность вашей компании;

● какие риски действительно значимы, включая уязвимости во внешней инфраструктуре;

● с чем можно выходить на стратегическое обсуждение с бизнесом.

Он основан на сочетании трех элементов:

● автоматического анализа цифровой поверхности атаки: IP-адресов, портов, доменов, конфигураций, утечек, активности в даркнете;

● индивидуального опроса, отражающего архитектуру, зрелость процессов и зону ответственности;

● сравнения с аналогичными компаниями в отрасли.


На выходе — не абстрактная оценка, а персонализированная карта рисков и практическая дорожная карта развития ИБ. На языке, который понятен не только техническим специалистам, но и собственнику, финансовому директору или операционному руководителю.



Ритейл страдает от киберрисков: зачем отрасли нужен F6 Cyber Identity Index
Изображение предоставлено «F6»


Почему это критично именно для ритейла


Сфера розничной торговли находится под постоянным давлением киберугроз. По данным исследований:

● до 69% компаний сталкивались с вымогательскими атаками;

● в 35% случаев страдали платёжные или персональные данные клиентов;

● основная причина утечек — фишинг;

● системы приема платежей остаются уязвимыми у 50% компаний, особенно при использовании устаревшего программного обеспечения;

● среднее время до обнаружения инцидента — около 7 месяцев.

Для ритейла это означает:

● слишком много потенциальных точек входа в цифровую инфраструктуру;

● слишком высокие потери при остановке бизнеса;

● слишком легкий доступ для злоумышленников;

● слишком мало времени, чтобы отреагировать и восстановиться без последствий.

Именно поэтому важна не только защита, но и понимание реального состояния: что под угрозой, где слабые места и как действовать на опережение.




Читайте также: Основные киберугрозы для бизнеса: 5 способов потерять (и сохранить) данные компании




Регуляторы усиливают давление — и бизнес должен быть готов


С 2025 года кибербезопасность становится не просто задачей бизнеса, а зоной повышенного контроля.

Федеральный закон № 420‑ФЗ был подписан 30 ноября 2024 года и вступил в силу 30 мая 2025 года. Он вводит новые оборотно-процентные штрафы за утечки персональных данных и требует обязательного документального подтверждения внедренных мер защиты.

Приказ ФСТЭК № 117 подписан 11 апреля 2025 года и вступит в силу 1 марта 2026 года. Он задает обновленные требования к защите государственных информационных систем и уже используется как ориентир в коммерческом секторе.

Теперь зрелость ИБ — это не просто вопрос технологий, а юридическая необходимость. Без документированных процедур и доказуемой защиты компания становится уязвимой не только для атак, но и для проверок, штрафов, блокировок и потери доверия со стороны партнеров.

Пройдите Индекс и получите четкую картину рисков на языке бизнеса.

Ритейл страдает от киберрисков: зачем отрасли нужен F6 Cyber Identity Index

0
Реклама на New Retail. Медиакит