Lühidalt: Kolmandad tarnijad on kujunenud Saksamaa jaekaubandusettevõtete suurimaks turvaprobleemiks, kuid paljud eelistavad vastavusnõuete täitmist tehniliste haavatavuste kõrvaldamisele.
Andmelekked Saksamaa jaekaubandusettevõtetes näitavad, et ka tugevate turvameetmetega ettevõtteid saab kompromiteerida usaldusväärsete kolmandate tarnijate kaudu. Iga SaaS-lahenduse või logistikapartneri integreerimine suurendab rünnatavat pinda märkimisväärselt.
ManageEngine’i operatiivse vastupanuvõime uuringu kohaselt teatas 75 protsenti küsitletud jaekaubandusettevõtetest, et neil esines viimase aasta jooksul vähemalt üks küberturvalisuse intsident. Kõige levinumateks ründemeetoditeks jäävad andmepüük ja kompromiteeritud juurdepääsuandmed, millele järgnevad haavatavuste ärakasutamine ja andmelekked. Tähelepanek on kriitiline: ründajad ei kasuta esmajoones uudseid tehnikaid, vaid ekspluateerivad teadaolevaid turvaauke, mida on keerukates digitaalsetes ökosüsteemides raske läbivalt sulgeda.
Andmelekete käigus varastatakse isikuandmeid, näiteks nimesid, telefoninumbreid, e-posti aadresse, sünniaegu, aadresse, paroole ja maksega seotud teavet. Need andmed võimaldavad ründajatel korraldada veenvamaid andmepüügikampaaniaid ja panna toime identiteedivargusi – finantskahju tekib sageli alles hilisemate ründelainete käigus. Peamine oht seisneb ökosüsteemi kontrollimatus laienemises: iga SaaS-lahendus ja logistikapartner suurendab rünnatavat pinda ning seeläbi ka kompromiteerimise riski.
Uuringu tulemused paljastavad märkimisväärse lahknevuse vastumeetmete prioritiseerimisel. Küsitletud ettevõtted märgivad, et seavad reeglipõhised meetmed ja poliitikate kohandamise kõrgemale prioriteedile kui tehnilised meetmed, näiteks haavatavuste kõrvaldamine, paikade haldamine ja juurdepääsuõiguste kontroll. Kuigi terviklik vastavus on ettevõtte juhtimise seisukohalt vajalik, ei vähenda see operatiivseid küberriske piisavalt, kui puuduvad täiendavad tehnilised meetmed.
IT-turvameeskonnad on seejuures märkimisväärse operatiivse koormuse all: liiga palju käsitsi tehtavaid protsesse, eelarvekärped ning IT-ressursside, digitaalsete identiteetide ja kolmandate tarnijate juurdepääsude puudulik pidev ülevaade takistavad ohtude tuvastamist. Ainult 58 protsenti küsitletud jaekaubandusettevõtetest usub, et suudab järgmise ühe kuni kahe aasta jooksul küberturvalisusega seotud intsidentidega toime tulla. Tehisintellektipõhise ründeautomaatika ja identiteedipõhiste rünnete leviku tõttu süveneb see usalduse kadu veelgi, kuni käsitsi tehtavad protsessid ja reaktiivsed meetmed jäävad domineerima.
Allikas: www.it-daily.net · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50 nõuetele. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.