Los minoristas no pueden permitirse descuidar la seguridad del software
La pandemia de COVID-19 ha revolucionado el comercio minorista y ha acelerado la transformación digital:el comercio minorista en línea aumentó en 2020 y las ventas de comercio electrónico durante las festividades en EE. UU. Aumentaron un enorme 49% con respecto al año anterior.
Con tanto volumen, la presencia digital de los minoristas debe ser sólida y segura. Las aplicaciones web deben satisfacer las demandas de los clientes en cuanto a facilidad de uso y velocidad, pero con el 43% de todas las infracciones que se producen como resultado de una vulnerabilidad en la capa de aplicación, la seguridad de estas aplicaciones es primordial.
Con el aumento en el comercio minorista en línea, y la importancia correspondiente otorgada a estas aplicaciones para impulsar los ingresos, los minoristas pueden beneficiarse de la información sobre cómo proteger sus aplicaciones.
El reciente Informe sobre el estado de la seguridad del software (SoSS) de Veracode destacó la frecuencia de las vulnerabilidades en las aplicaciones en diferentes verticales de la industria, incluido el sector minorista y hotelero. El informe encontró que:
- 26% de las aplicaciones minoristas tienen fallas de seguridad de alta gravedad
- 76% de las aplicaciones minoristas tienen fallas
- 74% del total de fallas minoristas se están solucionando
Para dar sentido a estos datos, podemos comparar el sector minorista con otras industrias para averiguar qué tan bien los minoristas están asegurando las aplicaciones y protegiendo a sus clientes. La frecuencia de aplicaciones minoristas defectuosas es alta, con más de tres de cada cuatro aplicaciones que contienen al menos una falla. A pesar de esta abrumadora prevalencia de vulnerabilidades, el comercio minorista tiene una de las mejores tasas de reparación de fallas de software con un 74%, superado solo por los servicios financieros con un 75%, y mejor que las verticales de salud, manufactura, tecnología y gobierno.
De manera similar a este éxito en la tasa de reparación, los minoristas tienen la mejor velocidad de reparación de fallas, con una aplicación promedio que requiere 125 días para corregir la mitad de sus defectos conocidos. Si bien el comercio minorista y la hostelería comienzan con más fallas que otras industrias, los desarrolladores se apresuran a investigar y corregir esas fallas en un esfuerzo por mejorar la seguridad de las aplicaciones y proteger los datos de los clientes.
En general, la eficacia de la industria minorista para corregir vulnerabilidades en aplicaciones es prometedora. Pero, ¿qué significa en el contexto del año pasado? La nueva normalidad ha afectado a todas las industrias y ha empujado a las empresas aún más hacia el ámbito digital, lo que significa más tráfico en todas las aplicaciones. Esto es especialmente cierto para industrias como la venta minorista.
Vale la pena señalar que el informe de SoSS encontró que el 55% de las fallas graves en el comercio minorista y la hostelería caen en la categoría de fuga de información. Este tipo de defecto, si se explota, podría arruinar la confianza que los clientes tienen en las marcas minoristas y empañar la reputación de una marca. La conclusión es que a medida que más interacciones con los clientes cambian en línea, la seguridad de las aplicaciones minoristas debe continuar mejorando. Las organizaciones deben enfrentar el desafío de continuar integrando la seguridad durante todo el ciclo de vida del desarrollo de software, ejecutando controles de seguridad en sus aplicaciones con frecuencia y regularidad, y utilizando múltiples tipos de escaneos, a través de análisis tanto estáticos como dinámicos, para identificar defectos.
Si bien los equipos de seguridad de las aplicaciones deben esforzarse por continuar mejorando la velocidad de corrección, una de las mejores formas en que el comercio minorista puede mejorar su postura de seguridad es limitar la cantidad de fallas que entran en las aplicaciones para empezar.
Brindar educación sobre seguridad a los desarrolladores que están creando e implementando estas aplicaciones ayudaría a lograr este objetivo. Capacitar a los desarrolladores sobre cómo evitar fallas de seguridad comunes y escribir código seguro desde el principio reducirá la cantidad de fallas nuevas, lo que a su vez hará que sea más fácil corregir las fallas existentes con el tiempo. A partir de ahí, los programas de AppSec en organizaciones minoristas estarán mejor preparados para manejar ciclos de lanzamiento más rápidos sin ralentizar a los desarrolladores.
Chris Eng es director de investigación de Veracode.
Tecnología Industrial
- Opciones de tecnología para el distanciamiento social en aplicaciones minoristas
- IoT potenciará la resiliencia minorista después de la pandemia
- Tres formas en que IoT ayudará a las cadenas de suministro minoristas en esta temporada navideña
- Tres beneficios de una estrategia minorista omnicanal
- Cómo el comercio minorista se ha adaptado a COVID-19 y el auge del comercio electrónico
- La evolución y el futuro de las entregas minoristas en la acera
- Lo que nos dice el hack de SolarWinds sobre IoT y la seguridad de la cadena de suministro
- ¿Por qué los minoristas y los proveedores no pueden actuar juntos en la previsión de demanda?
- ¿Se acerca el apocalipsis minorista para el comercio electrónico?
- Software de POS personalizado:¿Cómo puede beneficiar a los minoristas y mejorar la experiencia del cliente?
- 7 Aplicaciones industriales de IoT