«Когда пицца становится небезопасной: что на самом деле утекло у «Додо» и как не стать жертвой мошенников»
Сегодня все обсуждают новость про «Додо Пицца»: компания столкнулась с кибератакой. Что особенно цепляет в этой истории? Не сам факт взлома — к сожалению, от этого сейчас не застрахован почти никто, — а то, как компания с этим работает.
Давайте без паники и без «страшилок», просто по-человечески разберём, что произошло и что это значит для обычных людей.
«Додо Пицца» честно рассказала: в зоне риска оказались имена, адреса, телефоны, email, даты рождения и даже составы заказов. Платёжные данные не пострадали — и это реально хорошая новость: их в системе просто не хранили. Плюс компания сразу уведомила Роскомнадзор, перекрыла доступ злоумышленникам и запустила внутреннюю проверку. А ещё предупредила клиентов: если вдруг выкинет из аккаунта — не пугайтесь, это как раз мера защиты.
Вот что в этой ситуации выглядит по-взрослому и профессионально:
👉
Принцип «хранить только нужное». Не держать в базе лишнее - это не просто модный тренд, а базовая защита. Меньше данных - меньше ущерб, если что-то пойдёт не так.
👉
Честность с клиентами. Когда компания прямо говорит: «Да, у нас проблема, вот что могло утечь, вот что мы делаем», - это вызывает уважение. Люди не любят недоговорённости, а прозрачность помогает не накручивать себя.
👉
Работа по правилам. Уведомление регулятора - не бюрократия ради галочки, а часть нормального процесса: так можно быстрее разобраться и не получить дополнительные проблемы.
ПРИ ЭТОМ ЕСТЬ И ТО, ЧТО МОЖНО БЫЛО БЫ УСИЛИТЬ. Например, добавить к уведомлению простые и понятные советы для клиентов: не переходить по подозрительным ссылкам, не называть коды из SMS, проверить, не светятся ли их данные в утечках. Иногда именно такие мелочи спасают от неприятностей.
✅ И тут самое время сказать пару слов про то, чем занимается наша команда в ЦИБе.
МЫ КАК РАЗ ПОМОГАЕМ БИЗНЕСУ НЕ ПРОСТО «СТАВИТЬ ГАЛОЧКИ» в вопросах безопасности, а выстраивать реальную защиту — понятную, рабочую и без лишней паники.
Наша команда это:
🎯
Аудит ИБ. Смотрим, какие данные у вас есть, где они лежат и насколько защищены. Часто оказывается, что часть информации вообще не нужна, а часть хранится «как попало».
🎯
Пентест. Пробуем взломать систему сами - чтобы найти слабые места до того, как это сделают злоумышленники.
🎯
Политика обработки персональных данных. Помогаем оформить процессы так, чтобы всё было и по закону, и по уму: хранить минимум, защищать максимум.
🎯
Реагирование на инциденты. Если вдруг что-то пошло не так - помогаем быстро остановить угрозу, разобраться, что случилось, и не допустить повторения.
🎯
Обучение сотрудников. Потому что самая частая причина утечек - не дыра в коде, а случайный клик по ссылке в письме.
👻 История с «Додо Пицца» — отличный повод задуматься: а как у вас с защитой данных? Не для того, чтобы пугаться, а чтобы спокойно проверить и, если нужно, подстелить соломку😉
📬
info@secret-net.ru📞 +7(3852)200-460
🛡️🔒────────────
Защищаем данные, сохраняем доверие!Подписывайтесь на наш канал!Наш сайтНаши проекты