9家知名零售商和零售行業(yè)領(lǐng)導者協(xié)會(huì )(RILA)于5月14日宣布成立共享和分析中心,旨在傳播有關(guān)針對零售業(yè)的網(wǎng)絡(luò )威脅的信息。零售網(wǎng)絡(luò )情報共享中心或R-CISC將充當有關(guān)網(wǎng)絡(luò )威脅的信息的收集和傳播點(diǎn),并支持其自己的信息共享和分析中心或ISAC。九個(gè)主要零售商品牌(美國鷹牌服飾,Gap,JC Penney,Lowe's Companies,耐克,S??afeway,Target,VF Corp.和Walgreen)已承諾為該組織提供支持。

American Eagle Outfitters全球信息安全總監Ken Athanasiou在聲明的隨附聲明中表示:“零售業(yè)已經(jīng)在竭盡全力以最大程度地降低風(fēng)險并領(lǐng)先于網(wǎng)絡(luò )犯罪分子。”不斷發(fā)展,其攻擊方法越來(lái)越復雜,通過(guò)共享信息和領(lǐng)先做法并共同努力,該行業(yè)將更有能力打擊這些罪犯。”
去年一些最大的零售商遭受襲擊之后,該行業(yè)聚集在一起組成了信息共享組織。去年12月,在線(xiàn)小偷滲透到零售巨頭Target的銷(xiāo)售點(diǎn)網(wǎng)絡(luò ),并竊取了超過(guò)4,000萬(wàn)個(gè)信用卡和借記卡帳戶(hù)的信息,以及另外7,000萬(wàn)條包含有關(guān)客戶(hù)個(gè)人信息的記錄。但是,Target并不孤單。奢侈品零售連鎖店Neiman Marcus,手工藝品連鎖店Michaels和其他零售商也被發(fā)現是類(lèi)似襲擊的受害者。
風(fēng)險咨詢(xún)公司Neohapsis的總裁兼首席執行官James Mobley在發(fā)送給eWEEK的一份聲明中說(shuō),在競爭對手之間共享信息并非易事,也不是自然的任務(wù)。競爭對手通常擔心共享的任何信息都可能喪失競爭優(yōu)勢。他說(shuō),此外,由于擔心泄露漏洞,公司不愿透露太多有關(guān)其安全措施的信息。最后,公司擔心與他人共享的任何信息都可能被泄露。
Mobley說(shuō),然而,共享威脅信息的好處勝于泄漏的風(fēng)險和泄露競爭性信息的潛力。
他說(shuō):“考慮到級聯(lián)網(wǎng)絡(luò )攻擊的潛在影響,分享比通過(guò)限制關(guān)鍵安全信息的流向競爭對手領(lǐng)先半步要重要得多。” “公開(kāi)共享非常重要,與不這樣做相比,負面影響微不足道。”
但是,共享只是第一步,安全公司RSA的技術(shù)解決方案主管Robert Sadowski告訴eWEEK。他說(shuō),信息必須及時(shí)且可行。
他說(shuō):“越快,越頻繁地傳播這些信息就越好。” 同樣重要的是,即使不是更重要,公司也需要有事件響應小組來(lái)處理信息并采取行動(dòng)。”
該組織表示,該組織將專(zhuān)注于研究威脅,信息共享以及對零售公司進(jìn)行面對的威脅教育。
