Home / Finance / Un clic imprudent ou deux et voici les hackers

Un clic imprudent ou deux et voici les hackers

Quelle joie de faire ses courses en toute sécurité depuis chez soi en déplaçant la souris sur l’écran et en sélectionnant n’importe quel produit qui vient à l’esprit ! Les consommateurs du monde entier choisissent de plus en plus cette méthode d’achat, surtout après les années de pandémie, car elle facilite la navigation, les comparaisons et offre plus d’options que l’ancienne méthode de déambulation dans les magasins. Le taux de croissance du marché mondial du commerce électronique a atteint son apogée en 2021 et devrait maintenir un taux de croissance d’au moins huit pour cent au cours des prochaines années.

Les données statistiques montrent que c’est le cas. En 2023, le commerce électronique reste une force dominante avec une croissance de 47 pour cent dans le commerce de détail d’ici 2027, selon Euromonitor International. Dans l’UE, la demande de l’année dernière provenant de deux groupes d’âge : 25 à 34 ans et 35 à 44 ans a propulsé cette croissance. Pas moins de 87 pour cent des individus de ces groupes ont acheté ou commandé des biens ou des services en ligne l’année dernière.

Une menace très sérieuse

Autant de transactions monétaires des magasins en ligne et d’utilisateurs qui cliquent dessus ouvrent la porte à des menaces sous forme d’attaques cybernétiques ciblant ces plateformes électroniques et leurs clients. De telles attaques représentent une menace sérieuse non seulement pour les données financières des clients mais aussi pour la réputation des entreprises opérant dans l’environnement numérique. Par conséquent, la protection des données des clients est devenue une priorité pour chaque entreprise de commerce électronique sérieuse. Les entreprises investissent désormais d’importantes sommes d’argent dans des technologies et des protocoles de sécurité avancés pour se protéger contre des menaces de plus en plus sophistiquées. L’introduction de mesures de sécurité complexes telles que le cryptage des données, l’authentification à deux facteurs, les audits de sécurité et la surveillance continue des activités réseau est désormais une pratique standard dans l’industrie. Bien que ces investissements augmentent considérablement la sécurité et la confiance des clients, ils représentent un coût important pour les entreprises, en particulier celles qui sont encore dans la phase de démarrage de leur activité.

Trouver un équilibre entre la fourniture d’une expérience client de premier ordre et le maintien de normes de sécurité élevées peut être un défi, mais c’est essentiel pour le succès à long terme et la durabilité des plateformes de commerce électronique. Quelle est la situation sur le front intérieur en matière de sécurité ? Nous avons vérifié avec le président de l’association eCommerce Croatia, Marcel Majsan, qui déclare que l’un des objectifs clés de l’association est d’accroître la confiance dans les achats en ligne, c’est pourquoi une grande attention est accordée à l’éducation du marché, aux analyses juridiques et à la certification des webshops. Comme le dit Majsan, l’association a également introduit un service de vérification des faux sites web développé exclusivement pour les clients.

Aide aux entreprises de commerce électronique

– Nous travaillons activement à l’éducation du marché sur la cybersécurité, car une nouvelle loi sur la cybersécurité est entrée en vigueur en février, qui fait partie de la directive NIS2. La directive sur les mesures pour un niveau commun élevé de cybersécurité est un cadre juridique clé de l’UE visant à améliorer la cybersécurité dans les États membres. En raison du développement technologique rapide et de l’augmentation de la numérisation, la NIS2 apporte des exigences plus strictes et élargit le champ d’application, c’est pourquoi nous avons déjà organisé plusieurs conférences sur ce sujet pour nos membres cette année. Nous allons bientôt lancer une coopération avec des entreprises de sécurité de premier plan pour fournir à nos membres un accès à des outils et technologies de pointe, et au sein de notre association, nous prévoyons d’offrir des lignes directrices et des recommandations pour la mise en œuvre de mesures de sécurité, déclare Majsan.

Concernant les investissements dans la sécurité, Majsan indique que les estimations des investissements dans les mesures et technologies de sécurité varient en fonction de la taille et des spécificités de chaque entreprise de commerce électronique. Cependant, les tendances mondiales montrent que les entreprises investissent entre 10 et 15 pour cent de leur budget informatique dans la cybersécurité.

– En Croatie, les données spécifiques ne sont pas toujours disponibles publiquement, mais nous estimons que les grandes entreprises de commerce électronique investissent des montants significatifs dans des mesures de sécurité pour protéger leurs utilisateurs et leurs données, ajoute-t-il.

Les plus grands défis sont le manque de sensibilisation à l’importance de la cybersécurité, la pénurie de professionnels spécialisés et les contraintes financières pour mettre en œuvre des mesures de sécurité avancées. De plus, la technologie en constante évolution et les tactiques des cyberattaques nécessitent une mise à jour et une adaptation constantes des stratégies de sécurité, ce qui peut être difficile pour les petites entreprises. Néanmoins, l’éducation des employés est la première et la plus importante étape que chacun doit entreprendre, ce qui n’est pas si coûteux ou chronophage, car le problème de la sécurité commence souvent avec l’individu.

Le phishing le plus courant

La confirmation de cela est le fait que l’une des menaces les plus courantes est le phishing, qui est utilisé pour voler les données des clients. Les attaquants se font passer pour des organisations légitimes pour tromper les utilisateurs et obtenir leurs informations personnelles. La solution à ce problème inclut l’éducation des utilisateurs pour reconnaître les tentatives de phishing et l’utilisation d’outils contre cela. Une autre menace majeure est le malware, qui peut infecter les appareils des utilisateurs ou les serveurs de commerce électronique. Il peut voler des données, endommager le système ou causer d’autres formes de dommages. La prévention des malware implique l’utilisation de logiciels antivirus, la mise à jour régulière des systèmes et la mise en œuvre de mesures pour empêcher l’entrée de logiciels malveillants. Il existe également des attaques par déni de service distribué (DDoS), qui représentent également une menace sérieuse. L’objectif d’une attaque DDoS est de surcharger les serveurs de commerce électronique afin qu’ils deviennent indisponibles pour les utilisateurs. La solution pour ce type d’attaque inclut la mise en œuvre d’une protection DDoS et l’utilisation de services de réseau de distribution de contenu (CDN) pour atténuer l’impact de l’attaque. Ce n’est pas tout. Les attaques par injection SQL sont également une menace courante pour le commerce électronique. Dans ces attaques, des requêtes SQL malveillantes ciblent des bases de données, qui peuvent être endommagées ou avoir des données volées. La solution pour ce type d’attaque inclut l’utilisation d’instructions préparées et des tests réguliers pour détecter les vulnérabilités afin d’identifier et d’éliminer les lacunes de sécurité.

– En plus de ces menaces logicielles, les entreprises de commerce électronique font également face à des menaces physiques. Par exemple, nous avons récemment eu une panne de courant qui, si elle avait duré plus longtemps, aurait pu limiter considérablement les opérations. En plus des menaces cybernétiques, les entreprises de commerce électronique peuvent être affectées par des catastrophes météorologiques, des pannes de réseau électrique, des incendies dans des salles de serveurs, ou même des menaces de la part d’anciens ou d’actuels employés mécontents. Les solutions à ces menaces incluent des plans de continuité des activités, des sauvegardes de données et la sécurité physique des installations, déclare l’expert en cybersécurité Matko Antun Bekavac de CyberArrange Security Solutions.

Cependant, ce ne sont pas seulement les magasins qui sont des cibles d’attaques. Les clients sont également exposés à diverses menaces telles que le phishing, le vol d’identité, les faux sites de commerce électronique et les malware. Dans les attaques de phishing, les utilisateurs sont trompés par de faux e-mails ou sites web prétendant être légitimes pour révéler des informations personnelles ou financières. Le vol d’identité implique l’utilisation illégale des données personnelles des clients pour des fraudes financières ou un vol d’identité. Les faux sites de commerce électronique sont conçus pour ressembler à des magasins bien connus mais sont en réalité utilisés pour collecter des données sensibles ou commettre des fraudes. Bien que la fraude et les menaces augmentent, Majsan affirme que l’état de la cybersécurité dans le secteur du commerce électronique croate s’améliore, mais qu’il reste encore des progrès à faire.

– Comparé à certains pays d’Europe de l’Ouest, la Croatie accuse un retard dans certains domaines, notamment dans la mise en œuvre de technologies de sécurité avancées et la formation du personnel. Néanmoins, la prise de conscience croissante de l’importance de la cybersécurité et les investissements dans ce domaine sont une tendance positive, déclare Majsan.

Que faire

Si une attaque se produit, il existe des étapes et des procédures que chaque entreprise de commerce électronique doit suivre pour se protéger et protéger ses clients. Bekavac déclare que la chose la plus importante est d’utiliser le cryptage SSL/TLS, qui est une mesure clé pour sécuriser la communication entre les navigateurs des clients et les serveurs de commerce électronique. C’est la protection de base que chaque entreprise de commerce électronique doit mettre en œuvre.

– Des mises à jour régulières des logiciels et l’éducation des employés sont également cruciales. La mise à jour des systèmes d’exploitation, des applications et des correctifs de sécurité, ainsi que l’éducation continue des employés, peuvent considérablement améliorer l’état de la sécurité par rapport à toutes les autres mesures. Des mots de passe forts et l’authentification sont la prochaine étape. Par conséquent, il est important d’encourager les utilisateurs à utiliser des mots de passe forts et à mettre en œuvre l’authentification à deux facteurs (2FA) pour une sécurité accrue, dit-il, ajoutant que le cryptage des bases de données et la restriction d’accès sont également extrêmement importants.

Cependant, il note qu’il y a souvent des rapports de fuites de mots de passe parce qu’ils n’ont pas été hachés et ont été stockés en texte clair que n’importe qui peut lire et comprendre. Le cryptage des données et une gestion appropriée des accès peuvent réduire considérablement le risque de tels incidents. Il est également important d’utiliser des pare-feu d’application web (WAF) et des scanners antivirus. Ces outils aident à protéger contre divers types d’attaques et de logiciels malveillants.

– Enfin, des vérifications et des tests de sécurité réguliers sont souhaitables. Cela devrait être fait par une entreprise externe pour garantir l’objectivité et l’expertise dans l’évaluation des mesures de sécurité et l’identification des vulnérabilités potentielles, conclut l’expert en cybersécurité.

Étiquetté :