Conform Playtech.ro: Atacuri cibernetice majore au expus vulnerabilitățile lanțurilor de aprovizionare
Retailerii Marks & Spencer (M&S) și Co-op au fost țintele unor atacuri cibernetice semnificative în aprilie 2025, demonstrând fragilitatea lanțurilor moderne de aprovizionare. Incidentele au generat pierderi financiare substanțiale și au perturbat operațiunile, subliniind riscurile sporite odată cu dependența de sistemele digitale.
Impactul financiar și operațional al breșelor de securitate
În cazul Marks & Spencer, atacul cibernetic a determinat compania să suspende sau să limiteze accesul la mai multe sisteme interne, afectând fluxurile de stocuri și activitatea magazinelor online. Rezultatele financiare ulterioare au relevat costuri directe de 131,3 milioane de lire sterline, incluzând recuperarea sistemelor, managementul riscului și consultanța specializată.
Problemele nu s-au limitat la domeniul IT. M&S a raportat perturbări ale fluxului de aprovizionare, oprirea temporară a comenzilor online pentru anumite categorii de produse și probleme de disponibilitate în magazine. Aceste efecte în cascadă evidențiază pericolul unui atac asupra lanțului de aprovizionare, mult mai amplu decât compromiterea unui singur calculator sau server.
Co-op a înregistrat o situație similară, atacatorii reușind să extragă informații despre un număr mare de membri ai companiei, inclusiv nume, date de contact și date de naștere. Retailerul a fost nevoit să blocheze mai multe sisteme pentru a limita extinderea atacului, ceea ce a condus la probleme operaționale și la lipsuri de produse în unele unități. Ulterior, Reuters a estimat că incidentul a afectat veniturile cu aproximativ 285 de milioane de lire sterline și profitabilitatea cu circa 107 milioane de lire sterline în 2025.
Aceste cazuri demonstrează clar că securitatea cibernetică nu mai poate fi considerată exclusiv o responsabilitate a departamentului IT. Atunci când software-ul gestionează depozite, inventare, comenzi, plăți și transport, compromiterea infrastructurii digitale poate paraliza inclusiv mișcarea fizică a produselor.
Eficiența maximă, un factor de vulnerabilitate
Un raport al NAO (National Audit Office) atrage atenția asupra unui paradox al lanțului de aprovizionare modern. Companiile au optimizat aceste lanțuri pe parcursul anilor pentru a reduce costurile și a maximiza eficiența, diminuând stocurile și sincronizând la maximum producția, transportul și livrările. Acest model, deși eficient din punct de vedere al controlului costurilor, oferă un spațiu redus de manevră în cazul în care o verigă esențială este compromisă.
Un atac cibernetic asupra unui sistem central poate genera astfel efecte extinse dincolo de organizația vizată. Dacă un retailer nu mai poate comunica automat cu depozitele, sistemele de inventar sunt oprite sau furnizorii nu mai pot primi comenzile corect, produsele pot exista fizic, însă pot să nu ajungă la raft la timp.
Această problemă este similară cu cea întâlnită în alte sectoare de infrastructură critică. Digitalizarea aduce eficiență și automatizare, însă transformă sistemele informatice într-un punct vital al funcționării economiei. În cazul unei căderi a acestora, alternativele manuale sunt adesea insuficiente pentru volumele gestionate de marile companii.
Sursa: Playtech.ro



