作者:Palo Alto Networks(派拓網(wǎng)絡(luò )) 后疫情時(shí)代,網(wǎng)購和人們生活的聯(lián)系變得愈發(fā)緊密。而雙十一、雙十二等購物季的接踵而至更是讓零售商早早布局。據貝恩公司預測,今年“雙十一”購物節的商品成交額(GMV)有望突破1萬(wàn)億元人民幣大關(guān) 。 在一個(gè)個(gè)令人瞠目結舌的數字背后,意味著(zhù)機器學(xué)習、人工智能和物聯(lián)網(wǎng)等技術(shù)正持續推動(dòng)零售業(yè)的變革。在過(guò)去十年里,零售業(yè)迎來(lái)了重要轉型。其中,物聯(lián)網(wǎng)已被全球超過(guò)50%的主要零售商應用,且繼續呈現上升趨勢。物聯(lián)網(wǎng)的加入讓零售業(yè)如虎添翼——加強供應鏈管理、優(yōu)化客戶(hù)服務(wù)、庫存管理智能化、自動(dòng)結賬等一系列優(yōu)勢讓率先采用物聯(lián)網(wǎng)應用的零售商獲益匪淺 。 然而,機遇與挑戰就像硬幣的兩面,總是相伴而行。盡管物聯(lián)網(wǎng)可以給業(yè)務(wù)轉型帶來(lái)益處,但企業(yè)在采用物聯(lián)網(wǎng)時(shí)仍然面臨障礙——Microsoft發(fā)布的報告IoT Signals指出,97%的受訪(fǎng)者認為在采用物聯(lián)網(wǎng)時(shí),安全問(wèn)題是一個(gè)主要挑戰 。 物聯(lián)網(wǎng)普及增加了零售業(yè)的安全風(fēng)險 除了拉動(dòng)消費者對速度、便利性和個(gè)性化體驗的需求,零售業(yè)的電商變革者同時(shí)也在促使物聯(lián)網(wǎng)設備在零售供應鏈運維中的迅速普及。零售供應鏈運維中最常見(jiàn)的物聯(lián)網(wǎng)設備包括手持電腦、攝像機、打印機、網(wǎng)絡(luò )電話(huà)、物理安全、銷(xiāo)售網(wǎng)點(diǎn)系統、員工管理、追蹤和定位系統。 零售業(yè)是最成熟的電商行業(yè)之一。疫情之下,防控措施導致買(mǎi)家的購買(mǎi)習慣發(fā)生了巨大改變,進(jìn)而拉動(dòng)在線(xiàn)零售額大幅增長(cháng)32%,推動(dòng)了該行業(yè)的數字化轉型。2021年6月,NRF和Euromonitor International 開(kāi)展了一項行業(yè)調查并從中得到三個(gè)重要發(fā)現: • 72%的零售業(yè)專(zhuān)業(yè)人士表示,新冠疫情使公司的數字化轉型加快至少一年。 • 73%的受訪(fǎng)者表示,疫情加速了他們在技術(shù)方面的投資。 • 58%的受訪(fǎng)者表示,疫情加快了他們公司新技術(shù)產(chǎn)品的推出。 零售業(yè)數字化轉型的提速在很大程度上是由整個(gè)供應鏈中幾乎無(wú)處不在的物聯(lián)網(wǎng)技術(shù)促成的。零售供應鏈是一個(gè)復雜的全球生態(tài)系統,包括:制成品、實(shí)體店和網(wǎng)店、物流、分銷(xiāo)以及由各個(gè)渠道零售業(yè)務(wù)產(chǎn)生的海量數據。為了在幾天甚至幾小時(shí)內通過(guò)這個(gè)生態(tài)系統將商品送達全球消費者,需要使用無(wú)數網(wǎng)絡(luò )連接設備和傳感器。物聯(lián)網(wǎng)在零售供應鏈中的一些主要用例有: • 通過(guò)自動(dòng)導引車(chē)和機器人、手持掃描儀以及VR/AR分揀系統加快訂單履行速度,提高訂單準確性。 • 利用RFID和其他傳感器進(jìn)行實(shí)時(shí)庫存管理。 • 將過(guò)去的氣隙和孤島系統進(jìn)行連接,實(shí)現配送自動(dòng)化,進(jìn)行更加實(shí)時(shí)的配送管理。 • 通過(guò)手持POS機和店內行為監測傳感器提升客戶(hù)體驗。 • 采取高性?xún)r(jià)比的防損措施,例如:在商店和配送中心使用現場(chǎng)監控的安全攝像機和傳感器。 短時(shí)間內,市場(chǎng)對這些設備的依賴(lài)不會(huì )下降。GrandView Research的一份市場(chǎng)分析報告顯示,物聯(lián)網(wǎng)技術(shù)的進(jìn)步預計將推動(dòng)零售業(yè)收入在2021至2028年期間實(shí)現26.0%的復合年增長(cháng)率,達到1,820.4億美元。 ![]() 防御優(yōu)先助力零售業(yè)積極應對安全威脅 零售業(yè)的運維、安全和IT負責人有必要考慮整個(gè)供應鏈和商店中的物聯(lián)網(wǎng)設備數量,其中多達57%的設備容易遭受中度或嚴重網(wǎng)絡(luò )攻擊。它們可能成為攻擊者入侵并橫向移動(dòng)到網(wǎng)絡(luò )關(guān)鍵區域的門(mén)戶(hù)。 目前市面上的物聯(lián)網(wǎng)安全解決方案對于零售業(yè)這樣的物聯(lián)網(wǎng)密集型行業(yè)來(lái)說(shuō)是不夠的,其原因包括:完全依靠警報;基于簽名的發(fā)現方法已經(jīng)過(guò)時(shí),無(wú)法提供完整的可見(jiàn)性;無(wú)法將設備細分為信任區;部署復雜導致基礎架構和安全團隊負擔過(guò)重。 基于這些問(wèn)題,零售業(yè)的CISO(首席信息安全官)應當如何在運用物聯(lián)網(wǎng)技術(shù)推進(jìn)數字化轉型的同時(shí),將業(yè)務(wù)中斷風(fēng)險降到最低并保持網(wǎng)絡(luò )性能? 相比完全依靠警報,零售業(yè)CISO更需要防御優(yōu)先的物聯(lián)網(wǎng)安全解決方案,來(lái)消除零售店、倉庫和配送中心里被管理和未被管理的設備面臨的風(fēng)險。對零售業(yè)CISO和IT負責人來(lái)講,物聯(lián)網(wǎng)安全解決方案需要具備的首要功能有: • 所有設備的完整可見(jiàn)性,包括快速和準確發(fā)現未曾看見(jiàn)和未被管理的設備,以及整個(gè)零售供應鏈(包括商店、倉庫和配送中心)的設備背景和風(fēng)險狀態(tài)。 • 以?xún)戎玫耐{防御取代完全依靠警報的解決方案,避免未被管理的設備可能帶來(lái)的各種威脅和漏洞,保障網(wǎng)絡(luò )安全。 • 無(wú)縫集成到現有工作流程中,減少基礎架構和安全團隊的部署及配置負擔。 • 按照零信任安全原則,利用下一代防火墻或網(wǎng)絡(luò )訪(fǎng)問(wèn)控制執行點(diǎn)將網(wǎng)絡(luò )分割成最小權限信任區,盡可能地減少威脅在網(wǎng)絡(luò )中橫向移動(dòng)的風(fēng)險。 • 將機器學(xué)習和眾包數據相結合,快速準確地判斷風(fēng)險、檢測異常情況,并提供基于信任的執行策略。 ![]() 物聯(lián)網(wǎng)安全是零售業(yè)穩定發(fā)展的關(guān)鍵 在技術(shù)創(chuàng )新和轉型的時(shí)代浪潮推動(dòng)下,零售商獲得了持續發(fā)展。在此過(guò)程中,CISO和IT團隊需要重新思考聯(lián)網(wǎng)設備的安全問(wèn)題,實(shí)現安全運維的同步創(chuàng )新與轉型。為了跟上業(yè)務(wù)增長(cháng)的步伐,零售商需要采用比傳統解決方案更加全面、自動(dòng)化、高效和精準的物聯(lián)網(wǎng)安全方案。 從發(fā)現物聯(lián)網(wǎng)設備及相關(guān)風(fēng)險到采取實(shí)時(shí)的威脅防御措施,零售業(yè)CISO必須通過(guò)升級過(guò)去的傳統解決方案來(lái)支持整個(gè)物聯(lián)網(wǎng)生命周期。而這種方法所實(shí)現的安全態(tài)勢能夠穩定支持基于物聯(lián)網(wǎng)的運維,保護零售網(wǎng)絡(luò )免受現有和未知的威脅。 |