À mesure que les consommateurs se tournent vers Internet, le besoin de services de cybersécurité se fait de plus en plus sentir
Publié: 2020-11-22Les incidents de cybersécurité sont passés à 208 456 en 2018 contre 53 117 l'année précédente
En 2019, les pertes dues aux cybercrimes dans le pays ont été estimées à 1,25 lakh Cr INR
La menace imminente de la cybersécurité oblige désormais les géants du commerce électronique comme Amazon, Flipkart et Snapdeal à faire appel à des pirates éthiques pour détecter les failles dans leurs systèmes existants.
Alors que les frontières entre le numérique et le physique continuent de s'estomper, en particulier au milieu de la pandémie de Covid-19, les paiements sans contact et les transactions numériques sont devenus la nouvelle norme. Un rapport publié par IBEF a déclaré que le marché indien du commerce électronique se développe à un rythme soutenu et devrait être évalué à 200 milliards de dollars d'ici 2026. Dans le même rapport, il a été déclaré que les utilisateurs d'Internet dans le pays passeront à 829 millions. d'ici 2021. Si cela semble prometteur, il y a une plus grande menace qui rôde et qui nécessite une attention immédiate : la cybersécurité.
À mesure que la connectivité s'améliore et que les transactions numériques prennent le devant de la scène, plusieurs entreprises en Inde devraient perdre leur immunité dont elles jouissaient dans une économie moins connectée. Les incidents de cybersécurité sont passés à 208 456 en 2018, contre 53 117 l'année précédente, ce qui indique clairement le nombre croissant d'incidents de cybersécurité dans le pays. Au milieu des préoccupations croissantes, il est impératif que l'Inde prenne une place forte contre les menaces de cybersécurité en renforçant les normes de cybersécurité et en mettant en place une meilleure infrastructure de sécurité.
Un afflux croissant de cyberattaques
En 2019, les pertes dues aux cybercrimes dans le pays ont été estimées à 1,25 lakh Cr INR. Les plus touchés ont été le secteur BFSI, les infrastructures critiques et les entreprises de commerce électronique, qui comprenaient également le secteur de la vente au détail.
Un rapport de Frost & Sullivan et Microsoft en 2017 a confirmé que 56 % des organisations de vente au détail de la région Asie-Pacifique étaient confrontées à un incident de cybersécurité. Même les leaders du commerce électronique comme Amazon India ont dû faire face à une faille de sécurité où près de 400 000 données de vendeurs ont été compromises. Zomato, l'agrégateur de livraison de nourriture et de restaurants en ligne, a été confronté à un incident similaire où des cybercriminels ont volé les enregistrements de données de 17 millions d'utilisateurs de sa base de données.
Il ne fait aucun doute que les cyberattaques deviennent de plus en plus avancées et entrepreneuriales. Ces attaques sont à grande échelle, rapides et facilement capables de contourner les cadres de sécurité traditionnels des organisations. Les entreprises tentent de se protéger contre les cyberattaques avec une technologie plus ancienne qui n'offre qu'une protection contre les attaques d'applications, la livraison de données utiles et les virus. Cependant, ils sont exposés à des menaces plus importantes en matière de protection dans des domaines tels que les centres de données virtualisés, les réseaux, les appareils mobiles et les appareils cloud qui restent tout simplement sans réponse.
La confidentialité des données menacée par la menace imminente des pirates
Le monde de plus en plus connecté facilite sans aucun doute la vie des gens, mais en même temps, il existe un risque d'exposer des données personnelles à des pirates ou à des cybercriminels.
La cybersécurité est une chose à laquelle la plupart des acheteurs en ligne en Inde ne sont pas habitués. C'est pourquoi ils sont des cibles faciles pour les pirates. Les pirates utilisent différentes manières pour voler les données de l'acheteur et les utiliser pour des activités frauduleuses. Dans ce monde connecté et en évolution rapide, les gens partagent constamment leurs informations personnelles, que ce soit sur un site Web, un centre commercial ou un restaurant.
Recommandé pour vous:
Les pirates obtiennent ces données via des logiciels malveillants, des applications mobiles malveillantes ou en pénétrant dans la base de données d'une entreprise. Les données sont soit vendues sur le dark web, soit utilisées pour séduire les clients avec de faux appels ou des publicités populistes frauduleuses. Ces publicités contiennent des codes cryptés et une fois que le client clique dessus, les pirates accèdent au réseau du client en volant des informations personnelles précieuses telles que des coordonnées bancaires, des fichiers personnels, etc. Dans un cas récent, les noms d'utilisateur et les mots de passe de 32 millions d'utilisateurs de Twitter ont été vendus. sur le marché souterrain par un pirate informatique.
La voie à suivre
Avec le marché indien du commerce électronique qui devrait devenir le 2e plus grand au monde d'ici 2034, dépassant celui des États-Unis, il est encore plus nécessaire d'identifier et de résoudre les problèmes de sécurité.
La clé de la sécurité et de la prévention des dommages importants est l'identification rapide de la menace. Sur la base de différents identifiants tels que l'emplacement, le comportement d'attaque, les informations sur les menaces mondiales et l'adresse IP, les détaillants doivent se concentrer sur la création de règles de sécurité Web personnalisées. Cela leur fournirait une meilleure vue des utilisateurs et du trafic de confiance, ce qui améliorerait leur sécurité Web.
Même si les cyberattaques sont en constante évolution, certains attaquants et menaces connus peuvent être reconnus par des attaques récurrentes ou une interconnexion avec de mauvaises entités telles que des botnets. Les solutions applicatives mises en place par les organisations doivent s'adapter à ces menaces croissantes et arrêter les attaquants pour garantir un niveau de sécurité accru.
La menace imminente de la cybersécurité oblige désormais les géants du commerce électronique comme Amazon, Flipkart et Snapdeal à faire appel à des pirates éthiques pour détecter les failles dans leurs systèmes existants. Bien que cela ne soit pas une option viable pour les petites et moyennes entreprises, cela aide certainement ces grandes entreprises à résoudre les problèmes de leur système. Une autre stratégie adoptée par les entreprises de nos jours est le déploiement de techniques de tromperie dans leurs systèmes. Les techniques de tromperie également connues sous le nom de "pots de miel" redirigent les pirates vers de faux serveurs chaque fois qu'ils tentent d'attaquer leurs systèmes.
Alors que la technologie continue d'évoluer, nous pouvons nous attendre à voir une sophistication croissante dans le jeu entre les défenseurs et les attaquants. Les entreprises devraient investir davantage dans les services et produits de cybersécurité qui tirent parti de l'automatisation et de l'IA/ML. On s'attend également à ce que la cybersécurité soit profondément intégrée dans les produits technologiques, ouvrant la voie à la transformation des organisations et des industries.
Dernières pensées
Pour éliminer les risques, les entreprises doivent se concentrer sur le renforcement des normes de cybersécurité et mettre à profit une infrastructure de sécurité améliorée. Le coût de la cybercriminalité pour les entreprises devrait atteindre 6 milliards de dollars d'ici 2021, une forte augmentation par rapport aux 3 milliards de dollars de l'année 2015. Dans une économie aussi vaste que l'Inde, le gouvernement doit mettre l'accent sur la création de capacités de cyberdéfense plus fortes en se connecter avec les meilleurs joueurs du domaine de l'entreprise. Les secteurs public et privé doivent travailler en tandem pour combler les lacunes actuelles grâce à un système de cybersécurité robuste.
Un leadership fort en matière de sécurité est en effet le besoin de l'heure pour gérer efficacement le cyber-risque et prioriser les meilleures mesures défensives.