كشفت شركة كاسبرسكي أن 87% من شركات قطاع التجزئة تعرضت لحوادث سيبرانية خلال الأشهر الـ12 الماضية، فيما عانت 19% من الشركات من فقدان نهائي للبيانات نتيجة الحوادث الأمنية، وفق نتائج دراسة أجراها مركز الأبحاث الداخلي بالشركة وشملت متخصصين في أمن تكنولوجيا المعلومات من قطاعي التجزئة والجملة.
وشملت الدراسة خبراء من 18 دولة، بهدف رصد أبرز المخاطر السيبرانية التي تواجه شركات التجزئة، والتهديدات الأكثر انتشارًا، وتأثير الحوادث الأمنية على العمليات والبيانات، إلى جانب الإجراءات التي تتخذها الشركات لتعزيز الحماية الرقمية.
التصيد الاحتيالي يتصدر الهجمات على قطاع التجزئة
أظهرت نتائج الدراسة أن التصيد الاحتيالي جاء في مقدمة التهديدات السيبرانية التي تعرضت لها شركات التجزئة، حيث أبلغ 21% من المشاركين عن تعرض شركاتهم لهذا النوع من الهجمات.
وشملت التهديدات الأخرى المرتبطة بالهندسة الاجتماعية التزييف العميق بنسبة 13%، والاحتيال في الفواتير أو عمليات الدفع بنسبة 13%، واختراق البريد الإلكتروني للأعمال بنسبة 9%، والتصيد الصوتي بنسبة 8%.
كما سجلت الدراسة انتشار التجسس السيبراني بنسبة 19%، واستغلال ثغرات تطبيقات الويب بنسبة 18% بين الحوادث التي تعرض لها قطاع التجزئة.
سرقة بيانات العملاء والموظفين في مقدمة أهداف الهجمات
استهدفت الهجمات السيبرانية على شركات التجزئة بصورة رئيسية سرقة البيانات الشخصية للعملاء والموظفين، بنسب بلغت 34% و28% على التوالي.
وتعكس طبيعة هذه الأهداف حجم البيانات التي تتعامل معها شركات التجزئة، خصوصًا مع توسع التجارة الإلكترونية وبرامج الولاء والعروض الشخصية، إلى جانب الاعتماد المتزايد على القنوات الرقمية خلال مراحل التصفح والشراء والدفع.
19% من الشركات فقدت بياناتها بشكل نهائي
تتنوع الآثار المترتبة على الهجمات السيبرانية في قطاع التجزئة، حيث جاءت سرقة البيانات الشخصية للعملاء في مقدمة النتائج بنسبة 28%، تلتها الخسائر المالية وتعطيل العمليات التجارية والتشغيلية بنسبة 25% لكل منهما.
وفي الحالات الأكثر خطورة، أدى الهجوم إلى فقدان البيانات بشكل نهائي وغير قابل للاسترداد لدى 19% من الشركات، بينما تعرضت 16% من الشركات لأضرار يتعذر إصلاحها في بعض أصولها أو أنظمتها.
الشركات تعزز إجراءات الأمن السيبراني
دفعت الحوادث الأمنية شركات التجزئة إلى تعزيز إجراءات الحماية الرقمية. وكان من أبرز الإجراءات التي اتخذتها الشركات بعد الحوادث الأكثر ضررًا تطبيق نموذج الثقة الصفرية أو الحد الأدنى من الصلاحيات للموظفين والشركاء والمتعاقدين بنسبة 31%.
كما لجأت 30% من الشركات إلى تعزيز ضوابط أمن السحابة، بينما قامت النسبة نفسها بتثبيت حلول لمراقبة أمن تكنولوجيا المعلومات.
أخطاء الموظفين والثغرات التقنية تزيد المخاطر
أشارت نتائج الدراسة إلى استمرار العوامل البشرية والتقنية باعتبارها من أبرز مصادر المخاطر داخل شركات التجزئة.
وتصدرت قلة الخبرة لدى موظفي تكنولوجيا المعلومات والأمن، وغياب الوعي الأمني، قائمة العوامل الداخلية بنسبة 27% لكل منهما.
كما سجل استخدام البرمجيات أو الأجهزة القديمة وغياب التحكم المركزي في البنية التحتية لتكنولوجيا المعلومات نسبة 23% لكل عامل.
وعلى مستوى السلوكيات الرقمية، أشار 34% من المشاركين إلى استخدام الموظفين أجهزتهم الشخصية في مهام العمل وتخزين بيانات الشركة عليها، بينما أفادت 33% من الشركات بوجود ممارسات غير آمنة مرتبطة بكلمات المرور، مثل استخدام كلمات مرور ضعيفة أو مكررة، إلى جانب اتصال أجهزة الشركة بشبكات لاسلكية عامة دون استخدام اتصال آمن.
82% من شركات التجزئة تزيد ميزانيات الأمن السيبراني
في ظل تصاعد المخاطر الرقمية، أعلنت 82% من شركات التجزئة المشاركة في الدراسة زيادة ميزانياتها المخصصة لأمن تكنولوجيا المعلومات خلال العام الحالي.
كما يتجه القطاع إلى الاستعانة بمزودين خارجيين متخصصين في الخدمات الأمنية، حيث خصصت 41% من الشركات تمويلات جديدة لخدمات تشمل تدريب الموظفين، وخدمات الأمن السيبراني المدارة (MSSP)، وخدمات الاكتشاف والاستجابة المدارة (MDR)، وتقنيات حماية البيانات.
الذكاء الاصطناعي يدخل البنية التحتية لشركات التجزئة
أظهرت الدراسة أن شركات التجزئة تتجه بصورة متزايدة إلى دمج الذكاء الاصطناعي في بنيتها التحتية، حيث أفادت 12% من الشركات بامتلاكها أداة فعالة تعتمد على النماذج اللغوية الكبيرة.
وفي المقابل، تخوض 83% من شركات التجزئة مراحل النقاش أو التصميم أو الاختبار الأولي لهذه التقنيات.
ورغم التوسع في استخدام الذكاء الاصطناعي، فإن 33% من شركات التجزئة لا ترى مخاطر مرتبطة بهذه التكنولوجيا، وهي نسبة أعلى من المعدل المسجل في القطاعات الأخرى، والبالغ 18%.
كاسبرسكي: الاستعانة بالخبرات الخارجية تدعم المرونة
قالت إليزافيتا كوماروفا، مهندسة حلول لقطاعي التمويل والتجزئة في كاسبرسكي، إن قطاع التجزئة يتميز بسرعة تغير أولويات الأعمال وأعباء العمل ومتطلبات البنية التحتية والظروف الاقتصادية.
وأوضحت أن شركات التجزئة تعتمد بصورة متزايدة على مزودي خدمات الأمن السيبراني الخارجيين للوصول إلى الخبرات والتقنيات المتخصصة دون الحاجة إلى توسيع فرق العمل الداخلية.
وأشارت إلى أهمية اختيار مزود يمتلك خبرة في التعامل مع شركات التجزئة بمختلف أحجامها، إلى جانب توفير حماية مستمرة على مدار الساعة، خصوصًا خلال مواسم التخفيضات وفترات ارتفاع إقبال المستهلكين والعطلات، التي قد تكون فيها تكلفة تعطل العمليات مرتفعة.
توصيات لتعزيز الأمن السيبراني في قطاع التجزئة
توصي كاسبرسكي شركات التجزئة بمجموعة من الإجراءات لتعزيز الحماية وتقليل آثار الحوادث السيبرانية، من بينها رفع مستوى الثقافة السيبرانية داخل المؤسسات من خلال برامج توعية مستمرة للموظفين.
كما توصي الشركات بوضع سياسات واضحة لاستخدام الذكاء الاصطناعي داخل بيئة العمل، مع تحديد البيانات المسموح بإدخالها إلى أدوات الذكاء الاصطناعي وآليات حماية المعلومات الحساسة.
وتشمل التوصيات كذلك تحديد الأصول الأكثر قيمة والعمليات الأساسية التي تحتاج إلى حماية، خصوصًا بيانات العملاء والملكية الفكرية والتطبيقات وسلاسل التوريد.
وتؤكد الشركة أهمية مراقبة التهديدات والثغرات التي تواجه قطاع التجزئة بصورة مستمرة، إلى جانب نشر حلول أمنية متقدمة لحماية أجهزة الموظفين ونقاط النهاية وتحديث أدوات الحماية لمواجهة التهديدات الجديدة.
الأمن السيبراني أولوية متزايدة لقطاع التجزئة
وتكشف نتائج دراسة كاسبرسكي 2026 عن اتساع نطاق المخاطر التي تواجه شركات التجزئة مع توسع التجارة الإلكترونية وتزايد الاعتماد على البيانات والذكاء الاصطناعي.
وبين ارتفاع معدلات التعرض للحوادث السيبرانية، وتنوع أساليب الهجوم، واستمرار مخاطر الأخطاء البشرية والثغرات التقنية، تتجه شركات القطاع إلى زيادة الإنفاق على أمن تكنولوجيا المعلومات والاستعانة بخبرات خارجية، بالتوازي مع تبني تقنيات جديدة لحماية البيانات واستمرارية العمليات.





