Безопасность в экосистеме: как устроен современный ритейл

и как защитить его от кибератак

 

В статье расскажем о том, как за последние годы изменился рынок ритейла, какие технологии в нем используются и что планируется реализовать в будущем.

Кроме этого, затронем тему кибербезопасности в связи с внедрением IT в розничные магазины. Расскажем, от каких угроз нужно защитить систему прежде всего и что нужно сделать перед тем, как устанавливать виртуальные примерочные и зеркала в торговые залы.

 

Рынок ритейла

Люди все больше покупают в интернете: онлайн-торговля занимает 6% от мирового товарооборота и составляет почти $1.5 трлн в год. За последние четыре года объем рынка онлайн-торговли только в России вырос в два раза: с 500 миллионов до одного миллиарда рублей.

 

график_2.png

Исследование Ассоциации компаний интернет-торговли

 

Чтобы не терять доходы, офлайн-ритейлу нужно надстраивать в инфраструктуру дополнительный канал онлайн-продаж и внедрять новые технологии. Для ускорения процесса выбора и покупки товаров компании экспериментируют с дополненной и виртуальной реальностью. Расскажем об этом подробнее.

 

Магазин без примерочных и продавцов

Сегодня магазины стараются не просто собрать товары в одном месте и предоставить покупателю выбор, а построить комплексный цифровой путь от формирования спроса до получения товара потребителем. Человек видит рекламу в интернете, находит товары через поиск и сравнивает их в агрегаторах. На каждом этапе этой воронки продавцы стараются убедить потребителя купить товар: вовлекают пользователя во взаимодействие, упрощают процессы выбора, покупки и доставки.

Когда виртуальные технологии только появлялись, пользователи рассматривали их в качестве развлечения: сыграть в приставку с VR-шлемом или посмотреть фильм. Теперь представления о VR шире: маркетологи используют технологии для презентаций, а ритейл экипирует магазины умными зеркалами и виртуальными примерочными.

 

2017-06-15 01.11.53.jpg

Виртуальные технологии проникают во все сферы жизни

 

За последние годы больше половины компаний из списка Fortune 100 внедрили элементы дополненной и виртуальной реальности в продажи. Например, сеть магазинов товаров для дома Lowe при помощи Oculus показывает пользователям обстановку их будущей квартиры.

Что касается рынка одежды, здесь действует британский стартап Iconeme, который делает пластиковые манекены с внедренными в них чипами. Покупатель наводит смартфон на манекен и на экране видит цену футболки или размер обуви.

Технология виртуальных примерочных позволяет пользователю загрузить фото в обтягивающей одежде или считать параметры тела при помощи Kinect. Эти данные используются для создания уникального Shape ID — персонального аккаунта для виртуальной примерки.

Один раз записав Shape ID, покупатель использует его во всех магазинах, где применяется технология виртуальной примерки. Затем на странице товара в интернет-магазине человек нажимает кнопку «примерить» и видит загруженное фото и виртуальную вещь.

Следующее нововведение, которым можно оснастить магазин — умное зеркало. Например, японские разработчики представили виртуальное зеркало, в котором отображается трехмерный двойник покупателя. Человек движением руки переодевает виртуального двойника, настраивает его параметры и сравнивает комплекты одежды.

Используя комбинацию фотограмметрии и технологию 3D-сканирования, в магазине Superdry в Берлине установили интерактивное смарт-зеркало с фотореалистичными текстурами. Оно работает по тому же принципу, что и у японских разработчиков: учитывает жесты пользователя и позволяет переодевать виртуальный аватар.

 

июня-09-2017 16-26-36.gif

Интерактивное зеркало в магазине Superdry

 

Кроме внедрения VR/AR, в офлайн-ритейле происходит автоматизация рекомендаций и персонификация через специальные маяки, например iBeacon. Универмаги Macy’s в США уже используют технологию, которая взаимодействует со смартфоном клиента, предлагая ему индивидуальные скидки или спецпредложения, когда он заходит в магазин.

Из-за внедрения новых технологий в ритейле появляются и новые угрозы. Преступники при помощи кибератак могут украсть деньги со счетов компании или ее клиентов, испортить репутацию или парализовать работу магазина. Из строя можно вывести что угодно: кассы, системы безопасности или логистику.

 

 

Как не отдать деньги киберпреступникам

Согласно опросу, проведенному в конце 2015 года Qrator Labs, 40% ритейлеров сталкивались с DDoS-атаками. Компании, которые раньше не встречались с подобными угрозами, заявляют, что понесли серьезные финансовые потери.

Разберем основные направления кибератак, через которые злоумышленники получают доступ либо к персональным и конфиденциальным данным, либо сразу к деньгам. Обозначим основные угрозы и предложим варианты защиты.

 

Фишинг

Проблема: сотрудники беспечно относятся к переписке. Хакеры идут на любые уловки, чтобы замаскировать вредоносный файл под обычное деловое общение. Если такое письмо откроет сотрудник уровня коммерческого директора, то больших потерь не избежать.

Что делать: обучайте сотрудников информационной безопасности. Проведите вебинар с IT-специалистом и расскажите об основных уловках мошенников, разберите типы вредоносных писем и ссылок.

 

Вирусы

Проблема: производители перестают обновлять старые модели смартфонов, поэтому появляется все больше дыр в системах безопасности. И хотя темпы роста традиционных вирусов-вымогателей для настольных и мобильных платформ замедляются, появляется больше вредоносных программ для других устройств — банкоматов и POS-терминалов.

Что делать: используйте защищенные протоколы и политики на смартфонах сотрудников. Не позволяйте устанавливать сторонние приложения от неизвестных разработчиков на рабочие девайсы. Убедитесь, что на всех устройствах установлены последние обновления безопасности и проконтролируйте наличие качественного антивируса.

 

Уязвимости в облаке

Проблема: бизнес переводит инфраструктурные решения в облачную среду, что приводит к появлению специфических потребностей по защите приложений и баз данных.

Что делать: внедрить решения класса SECaaS (Security as a Service), представляющие собой облачную платформу сервисов информационной безопасности, интегрированных в инфраструктуру заказчика.

 

Запомнить

— рынок онлайн-ритейла растет каждый год, в будущем не останется офлайн-магазинов в чистом виде

— внедрение новых технологий в ритейл несет за собой угрозы кибербезопасности

— чтобы защититься от кибератак, обучайте сотрудников информационной безопасности и выстраивайте аппаратные и программные линии защиты

 

 

Orange logo
Команда Orange

We are a bunch of people sharing the latest news with our customers and users. We love to write about technologies that are changing our daily life for better. Have a question? Feel free to drop a line to one of us — yuliya.bibisheva@orange.com