Os cibercriminosos estão ficando mais espertos à medida que os varejistas de automóveis continuam sendo vítimas de ataques cibernéticos bem disfarçados. De acordo com o segundo estudo anual de segurança cibernética de concessionárias da CDK Global, 15% dos revendedores sofreram um incidente de segurança cibernética no ano passado. Dos afetados, 85% das ocorrências foram devido a tentativas sofisticadas de phishing ocultas como e-mails legítimos que resultaram em violações de dados, interrupções de negócios relacionadas a TI e perda de receita.
“Os consumidores estão mudando continuamente para um ambiente mais móvel, exigindo que as concessionárias de automóveis agilizem suas vendas e serviços online. Infelizmente, isso pode levar à criação de lacunas nas redes de TI para proteger os dados”, disse Joe Bell , vice-presidente e gerente geral de produtos e tecnologia de soluções de TI da CDK Global.
“Atualizar a infraestrutura de TI de uma concessionária, estabelecer um plano de prontidão para incidentes e identificar indivíduos qualificados para supervisionar os requisitos são etapas importantes para os varejistas de automóveis cumprirem o próximo prazo de conformidade da FTC.”
A regra de salvaguardas FTC alterada descreve as medidas de conformidade que incluem a proteção dos dados do cliente e a implementação de um programa abrangente de segurança da informação. Ter um plano sólido de segurança cibernética é fundamental para os revendedores cumprirem a Regra de Salvaguardas, mas o estudo descobriu que apenas 37% dos varejistas de automóveis estão confiantes na proteção atual, resultando em uma redução de 21% na preparação em comparação com o estudo de 2021 da CDK Global. Com o prazo de conformidade com as regras se aproximando rapidamente, as concessionárias estão levando a sério suas medidas de segurança cibernética.
O que os varejistas de automóveis estão fazendo para impedir ataques cibernéticos?
O relatório descobriu que quase 60% dos revendedores planejam priorizar investimentos atualizados em infraestrutura de TI, incluindo:
- A proteção antivírus e malware aumentou 31% em relação a 2021, seguida pelo estabelecimento de redes seguras com atualizações e patches consistentes.
- Os revendedores planejam atualizar as medidas de segurança cibernética para combater as principais ameaças cibernéticas, como phishing por e-mail, ransomware, falta de conscientização dos funcionários, roubo de dados comerciais, vírus ou malware de PC e senhas roubadas ou fracas.
- Planos de ação adicionais incluem proteção de dispositivos de endpoint, investimento em seguro de segurança cibernética e treinamento contínuo da equipe.
As concessionárias estão se preparando para o influxo de possíveis ataques à sua infraestrutura, incluindo a contratação de especialistas em segurança cibernética tanto internos quanto externos e educando a equipe sobre como detectar possíveis ameaças cibernéticas.
“Com o recente surto de ataques de ransomware em todo o mundo e o avanço dos protocolos de segurança que criamos, a segurança cibernética continua sendo uma grande prioridade”, disse Preston Petersen , gerente geral e sócio do Team Automotive Group em Baton Rouge, Louisiana. “O risco para as empresas e nosso setor está em alta, e levamos esse risco muito a sério.”
Garantir que os revendedores estejam em conformidade com a FTC até 9 de dezembro permanece incerto, pois muitos varejistas de automóveis estão achando a Regra de Salvaguardas difícil de entender ou concluir. O relatório descobriu que apenas 35% dos revendedores compreendem totalmente a nova regra e menos da metade está bem preparada. Embora 71% estejam familiarizados com os mandatos de proteção, incluindo autenticação multifator , criptografia de dados e inventário de dados e sistemas, vários requisitos permanecem obscuros, incluindo conformidade na mitigação, detecção e resposta a ameaças.
“A parceria com um provedor de serviços gerenciados pode ajudar as concessionárias a eliminar as suposições para a conformidade com a FTC, garantindo uma infraestrutura de TI mais segura, mais segura e atualizada”, disse Bell.
Andrew McClure , diretor de operações de TI das unidades do Patrick Dealer Group em Illinois, ecoou a recomendação de Bell sobre a proteção da segurança cibernética dos revendedores. “Envolva-se com um diretor de segurança da informação que se alinha aos padrões FAIR/NIST/CISA (modelos analíticos), pesquise as melhores práticas e siga as instruções para estruturar um programa de segurança cibernética em camadas para o seu negócio”, sugeriu McClure. “Os investimentos em segurança cibernética pagarão dividendos em reduções de ameaças/riscos.”
FONTE: HELPNET SECURITY