शॉपराइट ने साइबर सुरक्षा को अपना मुख्य जोखिम बताया, डेटा लीक में वृद्धि पर प्रकाश डाला
और पढ़ें
TechCentral
techcentral.co.za

शॉपराइट ने साइबर सुरक्षा को अपना मुख्य जोखिम बताया, डेटा लीक में वृद्धि पर प्रकाश डाला

शॉपराइट की 2026 की एकीकृत रिपोर्ट में, खुदरा विक्रेता ने छह प्रमुख व्यावसायिक जोखिमों में से साइबर सुरक्षा को अपना प्राथमिक जोखिम बताया। कंपनी ने साइबर हमलों और डेटा उल्लंघनों से बचाव प्रणालियों का मूल्यांकन 'आंशिक रूप से प्रभावी' के रूप में किया, जो किसी भी प्रमुख जोखिम के लिए दिया गया सबसे कम मूल्यांकन है। आंतरिक आंकड़ों के अनुसार, डेटा उल्लंघनों की संख्या लगातार दूसरे वर्ष बढ़ रही है।

खुदरा विक्रेता ने इस क्षेत्र में अंतर्निहित जोखिम को गंभीर बताया। नियंत्रण उपायों को ध्यान में रखने के बाद भी, अवशिष्ट जोखिम मध्यम स्तर पर बना हुआ है। साइबर जोखिमों के विपरीत, अन्य पांच प्रमुख जोखिम नियंत्रणों के मामले में 'काफी प्रभावी' से बदतर नहीं हैं, और सभी का निम्न अवशिष्ट जोखिम है। इन जोखिमों में प्रमुख तकनीकी प्रणालियों की अनुपलब्धता, वितरण केंद्रों और रसद में विफलताएं, कानूनों और विनियमों का अनुपालन न करना, स्टॉक का नुकसान और वित्तीय रिपोर्टिंग पर कमजोर आंतरिक नियंत्रण शामिल हैं।

वित्तीय वर्ष 2026 के लिए, कंपनी ने चार डेटा उल्लंघन की घटनाओं की सूचना दी, जबकि 2025 में तीन और 2024 में एक थी। चारों मामलों में व्यक्तिगत रूप से पहचान योग्य जानकारी से समझौता किया गया था, और 44 ग्राहकों को नुकसान हुआ था। 2025 में केवल एक ग्राहक प्रभावित हुआ था, जबकि 2024 में एक उल्लंघन ने 1,437 ग्राहकों को प्रभावित किया था। रिपोर्ट में इन घटनाओं का विवरण नहीं दिया गया है।

यह आंकड़ा घोषित शून्य सहिष्णुता सीमा से काफी अधिक है। शॉपराइट का जोखिम रजिस्टर इस जोखिम के लिए मानदंड के रूप में 'सुरक्षा उल्लंघनों और अनसुलझे महत्वपूर्ण कमजोरियों के प्रति शून्य सहनशीलता' स्थापित करता है। रिपोर्ट इंगित करती है कि कृत्रिम बुद्धिमत्ता उपकरणों में वृद्धि और साइबर अपराध की बढ़ती परिष्कारता अधिक बार और गंभीर घटनाओं की संभावना बनाती है, और डेटा लीक गोपनीय डेटा या बौद्धिक संपदा के खुलासे और परिचालन गतिविधियों में महत्वपूर्ण व्यवधान का कारण बन सकता है। जोखिम का रुझान पिछले वर्ष की तुलना में अपरिवर्तित रहता है।

सुरक्षित करने योग्य डेटा की मात्रा

खतरे में मौजूद जानकारी की मात्रा काफी महत्वपूर्ण है। शॉपराइट की एक्सट्रा सेविंग्स लॉयल्टी प्रोग्राम प्रति मिनट 2,500 से अधिक कार्ड स्कैन दर्ज करती है और बिक्री का 88.7% हिस्सा बनाती है। समूह यह भी बताता है कि यह प्रति सदस्य 5,000 से अधिक डेटा पॉइंट संग्रहीत करता है। इसके अलावा, शॉपराइट एक बैंक खाता भी प्रबंधित करता है: इसका मनी मार्केट खाता 4.3 मिलियन से अधिक ग्राहकों को सेवा प्रदान करता है। ऑन-डिमांड डिलीवरी सेवा सिक्सटी60 ने 2026 के वित्तीय वर्ष में 25.5 बिलियन रैंड प्राप्त किए।

प्रौद्योगिकी जोखिम रजिस्टर में निम्नलिखित स्थान रखती है। महत्वपूर्ण तकनीकी प्रणालियों की अनुपलब्धता को एक गंभीर अंतर्निहित जोखिम माना जाता है, चाहे वह सेवा प्रदाताओं की विफलता, इंटरनेट और क्लाउड सेवाओं के बंद होने, सर्वर विफलताओं या दूरसंचार में रुकावटों के कारण हो। शॉपराइट की सहिष्णुता कार्य समय के दौरान 99% उपलब्धता और ऑफ-पीक के दौरान 95% है, और कंपनी संबंधित नियंत्रण उपायों को काफी प्रभावी मानती है।

शॉपराइट ने इन जोखिमों के प्रबंधन को पुनर्गठित किया है। इसने अपने जोखिम, अनुपालन, बीमा, सूचना सुरक्षा और व्यावसायिक स्वास्थ्य और सुरक्षा तथा अग्नि सुरक्षा टीमों को जोखिम और अनुपालन के मुख्य कार्यकारी अधिकारी के नेतृत्व में कॉर्पोरेट जोखिम और अनुपालन प्रबंधन विभाग में मिला दिया है। अपनी 2025 की रिपोर्ट में, जोखिम प्रबंधन कार्य समूह जोखिम प्रबंधक द्वारा किया जाता था, जिसमें सूचना सुरक्षा अलग से सूचीबद्ध थी।

रिपोर्ट में सूचना और प्रौद्योगिकी पर कॉर्पोरेट प्रशासन अनुभाग में 'साइबर सुरक्षा स्थिति को मजबूत करना' वर्ष के मुख्य लक्ष्यों में से एक के रूप में नामित किया गया है। इसमें यह भी जोर दिया गया है कि एआई साइबर खतरों को बढ़ाता है और साथ ही उन्हें तेजी से पता लगाने और उनका मुकाबला करने के लिए उपकरण भी प्रदान करता है। लिंडा डी बियर के नेतृत्व में निदेशक मंडल के ऑडिट और जोखिम समिति ने 2027 के वित्तीय वर्ष के लिए सूचना सुरक्षा और साइबर सुरक्षा को प्राथमिकता दी है, जिसमें समूह में एआई के उपयोग के लिए सुरक्षा तंत्र बनाना, जिसमें डेटा और बौद्धिक पूंजी की सुरक्षा शामिल है।

रिपोर्ट में शॉपराइट के मुख्य प्रौद्योगिकी अधिकारी को समूह की सभी सूचना और तकनीकी संपत्तियों का संरक्षक बताया गया है, जो बोर्ड के चार्टर के तहत और समिति की देखरेख में किया जाता है। यह क्रिस शॉर्ट्ट हैं, जिन्होंने पिछले महीने टेकसेंट्रल पॉडकास्ट पर सीआईओ से बात करते हुए कहा था कि साइबर सुरक्षा वह क्षेत्र है जो उन्हें रात में सोने नहीं देता।

SAP पर बड़ा बदलाव

रिपोर्ट में शॉपराइट की अगली बड़ी परियोजना की समय सीमा भी निर्धारित की गई है। समूह के सीईओ पीटर एंगेलब्रेख्त ने बताया कि समूह वित्त, डेटा विश्लेषण और मानव संसाधन कार्यों में SAP S/4Hana अपडेट लागू कर रहा है, जिसके लिए 'दुनिया के अग्रणी संसाधनों' का उपयोग किया जा रहा है, और परियोजना को 2029 तक पूरा करने की योजना है। परियोजना के कार्यान्वयन की निगरानी 2027 के वित्तीय वर्ष के ऑडिट और जोखिम समिति के एजेंडे में शामिल है।

शॉर्ट्ट ने टेकसेंट्रल को बताया कि वास्तविक समय में समूह के इन्वेंट्री डेटा वाले मुख्य खुदरा प्लेटफॉर्म SAP शॉपराइट का आधुनिकीकरण वर्तमान में चल रही सबसे बड़ी तकनीकी परियोजना है।

लोकप्रिय