Efter att ha lagt Black Friday bakom sig ställer återförsäljarna in siktet på nästa mål – nämligen julhandeln. Men det är inte utan sina risker som en av de mest intensiva perioderna för handlarna bedrivs. Enligt en undersökning från cybersäkerhetsföretaget Viking Cloud förväntas nämligen cyberattackerna öka under julhandeln.
Så säkrar du verksamheten under julruschen: ”En kritisk period”
säkerhet
Under julhandeln ökar aktiviteten på nätet och därmed också oron för potentiella cyberattacker.
– Effektiva processer säkerställer att allt fungerar sömnlöst medan tekniken levererar stabilitet och skalbarhet, säger it-experten Gunnar Karlsson.
Någonting är fel
Läs vidare – starta din prenumeration
- Tillgång till vår digitala Premium-tjänst om professionell kommunikation.
- Nischade nyhetsbrev för Professional och Contact Center.
- Få tillgång till alla avsnitt i vår utbildnings-tv om Teams-telefoni, SD-Wan och Chattbotar.
- Sex papperstidningar om året med tydligt fokus på Telekom-branschens viktigaste frågor.
Det globala betalföretaget Stripe, som står bakom jätten Shopifys betallösning med bland andra kunder som Amazon, har släppt sina siffror från Black Friday-helgen. Siffrorna som även inkluderar Cybermonday visar att Stripe hanterade totalt 465 miljoner köp under perioden till ett värde av runt 340 miljarder kronor.
Under readagarna kunde omkring 137 000 köp per minut hanteras enligt Stripe själva. Kunderna handlade särskilt mycket inom områdena e-handel, detaljhandel och transport.
”Julhandeln är en kritisk period”
Gunnar Karlsson är expert på it-säkerhet och resiliens på Kyndryl. Han kommenterar den intensiva perioden som väntar för återförsäljarna.
– Julhandeln är en kritisk period för handlarna vilket många siffror pekar på, exempelvis prognoser från Handelns Utredningsinstitut som förutspår ökad aktivitet. Det viktigaste är att systemen fungerar och är tillgängliga så att kunder kan handla utan avbrott. Men frågan är då hur man säkerställer detta, säger Gunnar Karlsson.
Enligt Viking Clouds undersökning har 80 procent av återförsäljarna redan drabbats av en cyberattack det senaste året. Nästan alla har drabbats flera gånger. 52 procent i undersökningen rapporterar att de löper en ökad risk under julhandeln 2024 vilket är mer än någon annan tid på året.
– Alla it-system är designade för att hantera en viss belastning och har sina flaskhalsar som kan dyka upp när systemen pressas till sin gräns. Det är viktigt att hålla systemen uppdaterade till senaste nivåerna vilket även MSB och Säpo rekommenderar starkt. Det kan vara en utmaning för vissa eftersom många företag har flera miljöer som on-prem, hybridlösningar och public cloud som alla måste fungera i symbios, säger Gunnar Karlsson.
Ett proaktivt förhållningssätt är avgörande
Enligt Viking Cloud är de vanligaste attackerna under julhandeln de mot leveranskedjan (52 procent), dataintrång (48 procent), nätfiskeattacker (32 procent) och överbelastningsattacker (32 procent). Gunnar Karlsson menar att ett proaktivt förhållningssätt är avgörande.
– Att samla in data om systemens status och att identifiera flaskhalsar i förväg är en del av lösningen. Black Friday och Cybermonday fungerar ofta som stresstester inför julhandeln och erfarenheter från dessa dagar kan ge en fingervisning om systemens kapacitet och vilka åtgärder som kan behövas, säger Gunnar Karlsson.
Kyndryl har en egen lösning vid namn Kyndryl Bridge. Det är en öppen integrationsplattform som ger databaserad insikt med målet att hjälpa företag agera innan tekniska problem blir ett verksamhetsproblem.
– Historiskt har det visat sig att när människor och system är högt belastade och stressade ökar risken för att de ständigt pågående it-attackerna kommer igenom. Därför behövs automatisering och hjälp av system såsom Kyndryl Bridge som minskar attackytorna även när det pågår väldigt mycket transaktioner, säger Gunnar Karlsson och fortsätter:
– Det är dock viktigt att ha i åtanke att förberedelser inför julhandeln inte bara handlar om teknik utan också om processer och personal. Uttrycket ”people, process, technology” sammanfattar vad som krävs för framgång. Personalen måste vara utbildad för att jobba både förebyggande och att kunna agera i akuta situationer. Effektiva processer säkerställer att allt fungerar sömnlöst medan tekniken levererar stabilitet och skalbarhet.
Vissa återförsäljare mörkar siffror om cyberattacker
Enligt VikingCloud är mänskliga misstag en ledande orsak till dataintrång vilket ofta kopplas till otillräcklig utbildning. 78 procent av säsongsanställda får ingen utbildning i social ingenjörskonst medan mer än hälften saknar vägledning för säker internet- och sociala medieranvändning. Ytterligare 56 procent får inte någon utbildning i att känna igen nätfiskeförsök via e-post.
– De indirekta effekterna av en cyberattack kan påverka kundernas förtroende och varumärkets rykte på djupet. Efter ett intrång rapporterar 53 procent av återförsäljarna skador på sitt rykte vilket potentiellt kan driva kunder till konkurrenter, skriver Viking Cloud.
44 procent av återförsäljarna rapporterar att de i ett försöka att skydda varumärkesbilden har undanhållit information om incidenter för allmänheten. Den tendensen av underrapportering och brist på transparens kan enligt Viking Cloud lämna konsumenterna i ovisshet om potentiella risker vilket väcker oro kring huruvida varumärken verkligen skyddar deras data.
Observera att Kyndryl och Viking Cloud ej har något samarbete med varandra.