87% van de retailers heeft de afgelopen 12 maanden te maken gehad met cyberincidenten, zo komt naar voren in een nieuw wereldwijd onderzoek, uitgevoerd door Kaspersky’s Internal Research Center[ onder IT-beveiligingsspecialisten die werkzaam zijn in de retailsector in 18 landen.
Het onderzoek onthult belangrijke doelwitten, de meest relevante bedreigingen en de potentiële schade voor bedrijven. Experts op het gebied van cybersecurity in de retailsector geven inzicht in de risico’s en uitdagingen waarmee de sector wordt geconfronteerd en stellen manieren voor om deze aan te pakken. “De retailsector evolueert naar een door AI gedreven en gepersonaliseerd landschap, waar elk digitaal contactpunt zowel gemak als risico’s met zich meebrengt.”
Cyberincidenten en de doelen achter de aanvallen
De retailsector, met e-commerce, loyaliteitsprogramma’s en gepersonaliseerde aanbiedingen, omvat het gehele transactieproces, van het eerste browsen tot de uiteindelijke betaling, en verzamelt daardoor enorme hoeveelheden persoonsgegevens. Met slechts 13% van de sector die het afgelopen jaar cyberincidenten heeft weten te vermijden, is het volgens de onderzoekers duidelijk dat deze omgeving zeer kwetsbaar is voor cyberdreigingen en aantrekkelijk voor cybercriminelen.
Wat betreft de aard van de recent ondervonden incidenten, bleek phishing de meest voorkomende dreiging te zijn, gemeld door meer dan een vijfde van de retailers (21%). Andere aanvallen op retailers die verband hielden met social engineering waren deepfakes (13%), factuur- of betalingsfraude (13%), business email compromise (9%) en vishing (voice phishing, 8%). De top 3 van meest voorkomende incidenten bij retailorganisaties bestond verder uit cyberespionage (19%) en exploits van webapplicaties (18%).
Tijdens de aanvallen was het primaire doel van de aanvallers het stelen van persoonlijke gegevens van klanten en werknemers (respectievelijk 34% en 28%). Al met al laat deze diversiteit aan bedreigingen zien dat retailers niet alleen worden blootgesteld aan manipulatie van werknemers en partners, maar ook aan technisch complexe aanvallen op hun online infrastructuur.
Werkelijke schadelast en genomen maatregelen
De meest voorkomende daadwerkelijke gevolgen van de recente aanvallen op retailers waren diefstal van persoonsgegevens van klanten (28%), financiële schade (25%) en verstoring van zowel bedrijfs- als operationele processen (25%). In sommige gevallen kon een aanval leiden tot zeer ernstige gevolgen die het voortbestaan van een bedrijf in gevaar brachten: onherstelbaar gegevensverlies (19%) en onherstelbare schade aan bedrijfsmiddelen of -systemen (16%).

Top 15 resultaten van de meest voorkomende recente incidenten in de detailhandel (meerkeuzevragen)
Tot de meest populaire beschermingsmaatregelen die na het meest schadelijke incident door organisaties werden genomen, behoorden de implementatie van Zero Trust of het principe van minimale bevoegdheden voor werknemers, partners en contractanten (31%), het versterken van de cloudbeveiliging (30%) en de installatie van IT-beveiligingsoplossingen voor monitoring (30%).
Interne risicofactoren voor incidenten
Het onderzoek bracht ook de vraag naar interne factoren die de kans op succesvolle cyberaanvallen op retailers vergroten. Volgens de enquête zijn menselijke handelingen de belangrijkste oorzaak, met onvoldoende expertise bij IT- en beveiligingspersoneel (27%) en een gebrek aan beveiligingsbewustzijn (27%) bovenaan de lijst. Technische tekortkomingen hadden ook een grote impact: verouderde software of hardware en het ontbreken van gecentraliseerde controle over de IT-infrastructuur komen even vaak voor, elk in 23% van de gevallen.
Een gebrek aan beveiligingsbewustzijn kan de oorzaak zijn van risicovol gedrag op de werkplek en de daarmee samenhangende verliezen. Op de vraag naar het meest voorkomende digitale wangedrag van hun collega’s, gaf meer dan een derde van de respondenten (34%) aan dat het gebruik van persoonlijke apparaten voor werkgerelateerde activiteiten en het opslaan van bedrijfsgegevens het meest voorkomt. Bijna even vaak, in 33% van de bedrijven, hanteren werknemers onverantwoordelijke wachtwoordgewoonten, zoals het gebruik van zwakke of hergebruikte wachtwoorden, en verbinden ze bedrijfsapparaten met openbare wifi-netwerken zonder een beveiligde verbinding te gebruiken.
Budgetwijzigingen en toekomstplannen
82% van de retailers heeft dit jaar hun budget voor IT-beveiliging verhoogd, omdat ze hun IT-beveiligingsfunctie willen verbeteren. In tegenstelling tot de algemene trend in andere sectoren, waar organisaties over het algemeen hun interne IT-teams uitbreiden, wendt de retailsector zich steeds vaker tot externe IT-beveiligingsproviders. Bijna de helft van deze bedrijven (41%) heeft nieuwe middelen gereserveerd voor het uitbesteden van specifieke IT-beveiligingsfuncties, waaronder training van medewerkers, MSSP, MDR en de implementatie van technologieën voor gegevensbescherming.
“De detailhandel is een zeer dynamische sector: zakelijke prioriteiten, werkdruk, infrastructuurvereisten en economische omstandigheden veranderen snel. Om ervoor te zorgen dat cybersecurity gelijke tred houdt met deze veranderingen, kiezen retailers ervoor om externe beveiligingsdienstverleners in te schakelen. Zo krijgen ze toegang tot de benodigde expertise en technologieën zonder hun interne teams voortdurend te hoeven uitbreiden”, aldus Elizaveta Komarova, Solution Architect, Finance & Retail bij Kaspersky.
“Door een deel van hun cybersecurityfuncties uit te besteden, vertrouwen retailers de veerkracht van hun bedrijfsprocessen en de financiële risico’s die gepaard gaan met beveiligingsincidenten toe aan een externe partner. Het is daarom essentieel om vertrouwen te hebben in de ervaring van de provider, inclusief een bewezen trackrecord bij retailers van verschillende groottes, en om potentiële beveiligingslekken te dichten door middel van 24/7/365-bescherming. Dit is vooral cruciaal tijdens piekperiodes, zoals seizoensverkopen, periodes met een verhoogde consumentenvraag en feestdagen, wanneer de kosten van verstoringen bijzonder hoog zijn en interne teams mogelijk beperkt beschikbaar zijn.”
De toekomst van de detailhandel lijkt onlosmakelijk verbonden te zijn met AI. Steeds meer bedrijven implementeren AI-tools in hun infrastructuur: 12% van de retailers heeft al een werkende LLM-gebaseerde tool, terwijl 83% zich momenteel in de discussie-, ontwerp- of pilotfase bevindt. Hoewel het de operationele processen versnelt, geeft 33% van de retailbedrijven aan geen risico’s te zien in AI, wat aanzienlijk meer is dan het gemiddelde voor alle sectoren (18%).
“De retailsector is van oudsher een van de meest ontvankelijke sectoren voor nieuwe digitale technologieën. Intense concurrentie, druk op de marges en constant veranderend consumentengedrag geven retailers een directe economische stimulans om technologieën te adopteren die de bedrijfsefficiëntie sneller kunnen verbeteren dan die van de concurrentie. Dit wordt ook ondersteund door het feit dat de retailsector, in vergelijking met sectoren zoals de banksector, vaak minder sectorspecifieke beperkingen ondervindt bij de introductie van nieuwe digitale oplossingen”, legt Elizaveta uit.
“Bedrijven moeten echter voortdurend de potentiële opbrengsten afwegen tegen het risiconiveau dat ze bereid zijn te accepteren om die opbrengsten te behalen. Hoe actiever een bedrijf nieuwe technologieën gebruikt, hoe belangrijker het wordt om de bijbehorende risico’s op een weloverwogen en gestructureerde manier te beheren. Dit is met name duidelijk te zien aan de snelle adoptie van kunstmatige intelligentie. Omdat een ernstig incident kan leiden tot datalekken, operationele verstoringen en aanzienlijke financiële verliezen, moet cybersecurity zich in hetzelfde tempo ontwikkelen als het bedrijf.”
Meer inzichten, best practices en aanbevelingen voor retailers zijn beschikbaar via de volgende link:: https://www.kaspersky.com/enterprise-security/retail-cybersecurity
Verbeterde bescherming: aanbevelingen voor veiligheid in de detailhandel
Om cyberincidenten te voorkomen of de ontwrichtende gevolgen ervan te minimaliseren, adviseert Kaspersky detailhandelsbedrijven de volgende maatregelen te implementeren:
- Verbeter de algehele cybercultuur van de organisatie door een continu bewustwordingsprogramma te implementeren dat alle medewerkers regelmatig informeert over cyberbeveiliging, actueel blijft en de nieuwste dreigingsinformatie bevat. Deze maatregel bevordert een sterkere beveiligingsmentaliteit en verbetert defensief gedrag.
- Actualiseer of introduceer het beleid voor AI-gebruik binnen de organisatie. Dit beleid moet expliciet ingaan op het risico van onbedoelde blootstelling van gegevens. Definieer duidelijke richtlijnen voor hoe medewerkers met AI-gestuurde tools mogen omgaan en specificeer welke soorten gegevens mogen worden ingevoerd, hoe gevoelige informatie moet worden geanonimiseerd en welke AI-diensten zijn goedgekeurd voor gebruik.
- Identificeer de meest waardevolle activa en essentiële bedrijfsprocessen. Klantgegevens, intellectueel eigendom, kernapplicaties en workflows in de toeleveringsketen moeten volledig beschermd blijven. Dit stelt de organisatie in staat de meest kritieke onderdelen van de bedrijfsvoering te begrijpen en zo een geschikter verdedigingssysteem te implementeren.
- Monitor regelmatig de huidige stand van cyberbeveiliging in uw branche. Voer dreigingsanalyses uit en onderzoek de meest waarschijnlijke tegenstanders en kwetsbaarheden die de grootste impact op uw bedrijfsvoering kunnen hebben. Retail Cybersecurity Solutions stellen u in staat een beveiligingsplan op maat te bouwen dat de effectiviteit maximaliseert en altijd up-to-date blijft. Ze combineren alle noodzakelijke functies voor stabiele groei en betrouwbare bescherming tegen opkomende dreigingen.
Versterk de mogelijkheden van uw digitale omgeving: implementeer geavanceerde endpointbeveiligingsoplossingen op werkstations, laptops en mobiele apparaten om cyberincidenten te detecteren en te voorkomen. Zorg voor continue updates van alle beveiligingsoplossingen, zodat ze blijven aansluiten op opkomende dreigingen








