如何解決零售上雲後日益嚴峻的安全隱患?

2020-01-13     億邦動力網

站在2020年新世代之初,回顧2019年這一零售大年,我們為消費降級和消費分級進行過激烈的討論,也看到以下沉市場為主戰場的拼多多將下沉的商業潛力公之於眾。零售行業出現了許多新的玩法,在電商攜手下沉的同時,線下的實體零售出現了復甦的跡象。人工智慧、5G、物聯網等新技術的落地,也使得傳統零售的「人」、「貨」、「場」被重新定義。

「人」「貨」「場」的重新定義

人的層面,從消費者思維向用戶思維的轉變,促進了數據價值的進一挖掘,越來越多的零售商開始嘗試大數據精準獲客與智能營銷;貨的層面,建立純數字化供應鏈管理體系,以「一物一碼」形式增加商品的連接能力,同時從需求方的角度優化供給,促進供需雙方的平衡;場的層面,突破經營空間和平台的界限,進行線上線下的統籌,隨時隨地的營銷已逐漸成為現實。無論是精準獲客、需求預測,亦或是供應鏈管理,零售數字化已成為不可逆轉的趨勢,這不僅是管理效率的提升,更是營銷效率和用戶體驗的優化。

數據是數字化的根基,如何對線上、線下的數據進行高效管理?如何利用大數據精確判斷消費者需求、制定貨品供應策略,從而有效提升轉化率?基於雲平台的數字化發展從目前來看是一條正確的路徑。事實也確實如此,國內日益成熟的雲服務作為一種基礎設施在零售行業快速推廣。藉助雲計算及AI,零售商能夠更精準地了解「人」——消費者畫像及偏好、「貨」——商品定價及供應策略和「場」——商圈觀察及門店經營等,極大地增強了經營決策的準確性和效率。

業務上雲的安全隱憂

但與此同時,將計算資源遷移到雲後,由於雲上環境更複雜,邊界更模糊,數據安全防護的思路和方式都發生了新的變化,近期頻頻曝出的用戶數據安全問題也為零售行業的數據管理敲響了警鐘。從某種意義上來說,安全不僅是管理問題,更是一個具有挑戰性的技術問題。

在過去的幾年,即便是網際網路大廠也難免數據安全問題的困擾,如:2018年初,有報道稱Facebook有超過5000萬條的用戶數據遭到非法盜用,這一度引起了公眾強烈的品牌信任危機,更是加重了用戶對個人數據和隱私保護的恐慌。

用戶數據是一方面,在零售行業,業務數據的安全問題帶來的可能是更為巨大的威脅。如早前報道:2008年12月17日,星巴克上線「星巴克APP註冊新人禮」營銷活動,遭受黑灰產羊毛黨大規模攻擊;他們利用大量手機號註冊星巴克APP的虛假帳號,並成功領取活動優惠券,導致星巴克的營銷活動兩天即停止。無獨有偶,2019年1月20日凌晨,黑灰產羊毛黨又利用某大型電商平台「無門檻100元券」存在的bug薅羊毛,導致其巨額資金損失。

2019年2月,美國一家郵件服務商VFEmail遭受了黑客的惡意攻擊,全部的核心業務數據被竊取並刪除,最終導致VFEmail宣布倒閉。

國內也有類似的案例。成立於2018年的淘集集自上線以來一直遭到黑客攻擊,如伺服器攻擊癱瘓、惡意篡改平台規則、交易數據等,最終淘集集以宣告破產而收場。

在數據皆資產的年代,類似的事件不勝枚舉。據 risk based security 統計,僅2019 年上半年,世界範圍內共發生了 3813起數據泄露事件,被公開的數據達 41 億條。相關報道顯示,網絡犯罪每年平均對全球經濟體造成約4450億美元的損失,其中,國內平均每年因網絡犯罪而遭受的損失達600億美元。

網絡和數據安全問題始終是懸在零售行業的一把利刃,如何解決?

「借力打力」成最優選

從技術角度來看,包括深度學習、NLP在內的人工智慧技術正在為上述安全問題提供了新的解決思路。具體來說,智能風控體系,即對海量的安全威脅案例進行整理,利用深度學習建立模型,實時監控並及時發現威脅事件,從而能夠有效地預警或自動處理。

在零售領域,如前文提到,零售商上雲後需要面對的不僅是針對性用戶基礎數據的安全問題,也有諸多複雜的業務場景安全問題,如促銷和拉新、訂單管理和交易支付、供應鏈商品管理等,特定業務場景的風控模型需要特定情報數據作為支撐,行業風控越來越精細化,這是行業發展的趨勢。但在這個過程中,僅憑企業自身的技術和經驗積累,往往不足以應對上雲後各類新的安全需求和問題,甚至難以承受與數量龐大、技術不斷進階的羊毛黨「短兵相接」的後果。選擇與具有原生安全建設、安全經驗豐富的雲提供商合作,在雲上構建基於智慧零售場景的安全架構,應成為零售電商業務上雲的必選項。

作為探索零售商數字化轉型的代表,家樂福公布了其「百日業績數據」成績單,在「國慶黃金周」、「雙11」、「年貨節」三次大促中,僅雙11家樂福累計銷售達31.2億,同比增長43%,成績亮眼。

但家樂福也曾經吃過「暗虧」。就在19年的電商大促618中,家樂福線上商場精心策劃的從520到628的超長促銷期便遭遇到黑產的猛攻。其內部員工接受採訪說,「從來沒有打得這麼苦過,一戰二戰中最慘烈的凡爾登絞肉機、硫磺島這樣的戰役也不過如此。」簡訊接口泛濫、爬蟲攻擊、伺服器癱瘓……還有羊毛黨的游擊侵擾,瘋狂薅取現金券、優惠券等,讓家樂福頭疼不已。據家樂福安全團隊的判斷,他們遭遇的攻擊是有組織、有計劃的針對性攻擊。

如何突圍?家樂福團隊選擇了騰訊雲作為戰友聯合狙擊黑產。6月10日,騰訊雲聯合家樂福針對性地構築了以「大數據+AI引擎」的防禦體系。第一層戰術是「圍點打援」——針對層出不窮的各類安全攻擊,家樂福引入騰訊雲的安全產品,將安全技術、業務邏輯和優惠讓利三要素糅合成對黑灰產的「誘餌」,一旦上鉤立刻狙殺。第二層是「反制羊毛黨」——騰訊雲的AI引擎能夠精準識別虛假用戶和作弊行為,在搶券、秒殺、抽獎等場景將羊毛黨實時攔截。「前半段我們被打得鼻青臉腫,後半段我們才終於反敗為勝。」家樂福安全團隊在促銷結束後反饋到。

家樂福不是個例,每逢重大促銷活動,安全問題總是層出不窮。騰訊雲基於騰訊20年的安全運營經驗和AI引擎,已先後為家樂福、唯品會等主流電商客戶以及蒙牛等零售客戶提供營銷風控、防刷、防偽等安全服務,僅2019年上半年,累計幫助企業節省營銷費用93億元。除此以外,針對重大節點各種安全問題並發的痛點,騰訊雲還提供全程安全重點保障服務,幫助零售企業提升抵禦密集型網絡攻擊能力。

巔峰流量的背後是海量交易數據和消費者個人信息的接收、處理和存儲,對此,騰訊雲綜合運用數據安全管理經驗和數據保護技術,可為零售企業數據全生命周期的每個階段提供保護。根據最新出爐的《中國網際網路雲技術專利分析報告》,騰訊在安全技術及大數據領域的專利申請量位居行業第一。其中在安全領域的專利申請數量達到1599件,領先第二名高達32%,體現出了騰訊雲紮實的安全硬實力。

騰訊雲不僅做保護信息安全、數據穩定、防護攻擊和營銷資金流失風險的「盾」,同時也在做凈化數據真實性、提供有效營銷支持的「矛」。

在傳統零售門店上,騰訊雲已經與周黑鴨、家樂福、必勝客、永輝、綾致時裝、必勝客、蒙牛、百麗國際、美克國際家居等知名零售和餐飲企業合作打造了「智慧門店」;攜手甩甩寶寶,護航社交電商,共同探索零售數字化進化之路。同時還與永輝生活、超級物種等品牌門店進行合作,通過人臉識別支付,提升用戶門店購物體驗、捕捉用戶在店動線及購物偏好,實現全景式消費洞察。智慧商超、智慧門店、智慧購百、智慧快消等行業解決方案,正在被越來越多零售企業應用。兼顧安全的數據化運營也切實地幫助零售企業優化了管理。以百麗國際旗下深圳福田Coco Park Nike店為例,引入騰訊雲後,整體運營數據產生顯著提升。

零售上雲任重道遠,數據安全、業務安全正在成為企業數字化轉型的重要問題,為行業深度助力、構築安全根基的可靠前沿技術與專業化的雲服務,是當下零售企業的最優選。

文章來源: https://twgreatdaily.com/zh-tw/Rj38n28BbDmBVZuP9DLM.html