
Повышение интереса злоумышленников к сфере ритейла связано с бурным ростом онлайн-сервисов в области продаж и оказания услуг. Расширение IT-инфраструктуры и совершенствование онлайн-сервисов сопряжено с массой угроз и рисков. В условиях реактивного развития трудно одновременно обеспечивать актуальность, непрерывность работы и безопасность.
Сложностей в соблюдении баланса этих критериев для торговли через интернет добавляет и то, что, в отличии от других сфер, основные сервисы направлены «наружу». При этом важнейшими параметрами для успешного ведения бизнеса остаются репутация организации и лояльность клиентов.
Целостность, доступность и конфиденциальность — основные свойства информации. Их проявление зависит не только от характера и состояния самой информации, но также от инструментов для работы с ней. Следовательно, информационная безопасность — это комплекс средств и мер, направленных на защиту корпоративных данных, информационной инфраструктуры, а также обеспечение устойчивости и непрерывности ключевых процессов.
Персональные данные клиентов, в том числе платежная информация.
Данные поставщиков.
Интернет-ресурсы: сайт, интернет-магазин.
Маркетинговая информация.
Базы с данными клиентов и поставщиков.
Базы данных интернет-магазинов.
Веб-приложения в публичном доступе: интернет-площадки, личные кабинеты.
Документы с информацией, составляющей коммерческую тайну.

Анализ сетевого трафика, выявление признаков атаки,
применение соответствующих характеру атаки методов фильтрации,
блокировки по IP,
использование «черных списков» адресов из внешних репутационных баз.
