По всем вопросам звоните:

+7 495 274-22-22

Вопросы безопасности электронной коммерции

Развитие интернет-ретейла открывает массу возможностей для молодых предпринимателей и опытных игроков. А рост популярности доставки еды способствует тому, что всё больше рестораторов осваивают электронную коммерцию. Всё потому, что для открытия интернет-магазина не нужна ни дорогостоящая аренда площадей, ни большая команда. И всё же остаются проблемы, которые встают перед предпринимателями независимо от формы торговли. Среди них ключевая — проблема безопасности. И в Интернете она стоит не менее остро. О том, чего стоит опасаться владельцам интернет-магазинов и как предотвратить проблемы, рассказывает генеральный директор компании «Атак Киллер» РУСТЭМ ХАЙРЕТДИНОВ.

Возможности cети Интернет дали всплеск электронной торговле. В развитых странах электронная торговля была логичным эволюционным продолжением торговли по каталогам по почте и заказам товаров по телефону, но для россиян, практически пропустивших такой вид обслуживания, это была настоящая революция. И не только для покупателей: традиционные продавцы с помощью электронных платежей и экспресс-доставки товаров смогли существенно сократить транзакционные расходы, а небольшие производители и локальные магазинчики получили доступ к покупателям напрямую.

Однако вместе с новыми возможностями появились и новые риски — Интернет далеко не безопасное место, доступ к вашему магазину может получить любой пользователь всемирной сети, и у некоторых из таких пользователей намерения могут оказаться недобрыми. В этой статье мы рассмотрим угрозы, с которыми сталкиваются электронные магазины и обсудим способы их решения.

Традиционно наиболее опасной угрозой для электронных магазинов считаются атаки на отказ в обслуживании — атакующие «заваливают» сервис большим количеством запросов, которые он не в состоянии обработать, после чего легальные пользователи не имеют возможности воспользоваться атакуемым сервисом. Сокращенно такие атаки называют DoS/DDoS-атаками (Denial of Service/Distributed Denial of Service). Отличие вторых от первых в том, что в них атаки ведутся не с одного источника, который достаточно легко определить и блокировать трафик с него, а с огромного количества источников. Так, в последней крупной атаке, названной Mirai, атаки на американские сервисы осуществлялись с сотен тысяч зараженных видеокамер и других подключенных к всемирной сети устройств.

В КОМПАНИЯХ ЭЛЕКТРОННОЙ КОММЕРЦИИ, ДА И В БАНКАХ ТОЖЕ, ПОЯВЛЯЮТСЯ DIGITAL OFFICER — СОТРУДНИКИ, ЦЕЛИКОМ ОТВЕЧАЮЩИЕ ЗА ПРИБЫЛЬНОСТЬ ЭЛЕКТРОННОГО НАПРАВЛЕНИЯ БИЗНЕСА.

Обеспокоенность владельцев магазинов DoS/ DDoS-атаками понятна: электронная коммерция — сверхконкурентная индустрия, здесь конкуренты находятся буквально на расстоянии клика мышкой или тычка пальцем в экран смартфона. Если потенциальный клиент не получит обслуживания там и тогда, где и когда он посчитает нужным, он немедленно найдет товар в другом магазине. Из-за этого владельцы электронных магазинов оказываются даже в худшей ситуации, чем другие веб-сервисы. Банк, например, во время DoS/DDoS-атаки просто испытает переток запросов онлайн-клиентов в колл-центр и отделения, при этом абсолютное большинство из них останутся клиентами банка, а вот покупки, совершенные пользователями Cети в других магазинах, пока ваш сервис был недоступен, можно смело списывать как недополученную прибыль. Поэтому часто за прекращение атаки злоумышленники требуют деньги, поскольку магазину выгоднее им заплатить, чем терять деньги на клиентах, которые не могут попасть на сервис и совершить покупку.

Для Цитирования:
Рустэм Хайретдинов, Вопросы безопасности электронной коммерции. Современный ресторан. 2022;9.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: