9家知名零售商和零售行業(yè)領(lǐng)導(dǎo)者協(xié)會(huì)(RILA)于5月14日宣布成立共享和分析中心,旨在傳播有關(guān)針對(duì)零售業(yè)的網(wǎng)絡(luò)威脅的信息。零售網(wǎng)絡(luò)情報(bào)共享中心或R-CISC將充當(dāng)有關(guān)網(wǎng)絡(luò)威脅的信息的收集和傳播點(diǎn),并支持其自己的信息共享和分析中心或ISAC。九個(gè)主要零售商品牌(美國(guó)鷹牌服飾,Gap,JC Penney,Lowe's Companies,耐克,S??afeway,Target,VF Corp.和Walgreen)已承諾為該組織提供支持。
American Eagle Outfitters全球信息安全總監(jiān)Ken Athanasiou在聲明的隨附聲明中表示:“零售業(yè)已經(jīng)在竭盡全力以最大程度地降低風(fēng)險(xiǎn)并領(lǐng)先于網(wǎng)絡(luò)犯罪分子。”不斷發(fā)展,其攻擊方法越來(lái)越復(fù)雜,通過(guò)共享信息和領(lǐng)先做法并共同努力,該行業(yè)將更有能力打擊這些罪犯。”
去年一些最大的零售商遭受襲擊之后,該行業(yè)聚集在一起組成了信息共享組織。去年12月,在線小偷滲透到零售巨頭Target的銷售點(diǎn)網(wǎng)絡(luò),并竊取了超過(guò)4,000萬(wàn)個(gè)信用卡和借記卡帳戶的信息,以及另外7,000萬(wàn)條包含有關(guān)客戶個(gè)人信息的記錄。但是,Target并不孤單。奢侈品零售連鎖店Neiman Marcus,手工藝品連鎖店Michaels和其他零售商也被發(fā)現(xiàn)是類似襲擊的受害者。
風(fēng)險(xiǎn)咨詢公司Neohapsis的總裁兼首席執(zhí)行官James Mobley在發(fā)送給eWEEK的一份聲明中說(shuō),在競(jìng)爭(zhēng)對(duì)手之間共享信息并非易事,也不是自然的任務(wù)。競(jìng)爭(zhēng)對(duì)手通常擔(dān)心共享的任何信息都可能喪失競(jìng)爭(zhēng)優(yōu)勢(shì)。他說(shuō),此外,由于擔(dān)心泄露漏洞,公司不愿透露太多有關(guān)其安全措施的信息。最后,公司擔(dān)心與他人共享的任何信息都可能被泄露。
Mobley說(shuō),然而,共享威脅信息的好處勝于泄漏的風(fēng)險(xiǎn)和泄露競(jìng)爭(zhēng)性信息的潛力。
他說(shuō):“考慮到級(jí)聯(lián)網(wǎng)絡(luò)攻擊的潛在影響,分享比通過(guò)限制關(guān)鍵安全信息的流向競(jìng)爭(zhēng)對(duì)手領(lǐng)先半步要重要得多。” “公開(kāi)共享非常重要,與不這樣做相比,負(fù)面影響微不足道。”
但是,共享只是第一步,安全公司RSA的技術(shù)解決方案主管Robert Sadowski告訴eWEEK。他說(shuō),信息必須及時(shí)且可行。
他說(shuō):“越快,越頻繁地傳播這些信息就越好。” 同樣重要的是,即使不是更重要,公司也需要有事件響應(yīng)小組來(lái)處理信息并采取行動(dòng)。”
該組織表示,該組織將專注于研究威脅,信息共享以及對(duì)零售公司進(jìn)行面對(duì)的威脅教育。