Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 42

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 92
Bez kategorii

Ktoś ukradł dane naszych klientów! Co robić? – Komentarz 3

8 marca 2023 6 min czytania

Kradzież danych klientów sklepu internetowego Buy With Us stawia szefów tej firmy w bardzo trudnej sytuacji. Muszą szybko podjąć szereg trudnych decyzji. Priorytetami powinny stać się: obrona dobrego imienia firmy i zapewnienie na przyszłość bezpieczeństwa przechowywania oraz przetwarzania transakcji i danych.

Kradzież danych klientów sklepu internetowego Buy With Us stawia szefów tej firmy w bardzo trudnej sytuacji. Muszą szybko podjąć szereg ważnych decyzji. Priorytetami powinny stać się obrona dobrego imienia firmy i zapewnienie bezpieczeństwa przechowywania i przetwarzania informacji o transakcjach i danych w przyszłości.

Sytuacja BWU nie należy, niestety, do wyjątkowych. Często dopiero po fakcie utraty danych otwierają się oczy prezesom i właścicielom firm, którzy uświadamiają sobie, że nie dopełnili obowiązku ich zabezpieczenia. Szefowie sklepu internetowego też nie byli odpowiednio przygotowani na zagrożenie. Wprawdzie w przypadku sklepu internetowego skala i waga problemów związanych z utratą danych klientów jest wielokrotnie niższa niż choćby w banku, to jednak skutki tego faktu mogą być niebezpieczne nie tylko dla klientów, których dane wyciekły, ale także dla dalszego rozwoju BWU.

Co do zasady – sklep internetowy powinien posiadać w swoich bazach jedynie informacje konieczne do zrealizowania zakupu przez klienta, takie jak: imię, nazwisko i jego adres. Nie powinien mieć innych danych związanych z transakcjami, takich jak numery kart płatniczych czy data ich ważności. Numery kart są dostępne dla centrów autoryzacyjnych i banków. Przechowywanie takich danych przez sklepy internetowe jest niezgodne z międzynarodowymi standardami takimi jak PCI (Payment Card Industry) – zapewniającymi bezpieczeństwo w realizowaniu płatności przez internet. To standardy wymagane przez wystawców kart płatniczych takich jak Visa i MasterCard. Sklepy internetowe nie muszą ich spełniać, ale klienci często o tym nie wiedzą i oczekują, że decydując się na zakupy w sieci, sprzedawca odpowiednio zabezpieczy prywatność ich danych osobowych.

W BWU przechowywane informacje i dane klientów już wyciekły poza firmę.

Dopóki sprawa nie wyjdzie na jaw – lepiej zawczasu o tym fakcie nikogo nie informować. Jeśli wyciek danych nie nastąpił z winy firmy, to nie warto ryzykować utraty reputacji, a tym samym także klientów.

Prezes Wiśniewski musi zmierzyć się z trudnym wyzwaniem, które być może go przerasta. To sytuacja kryzysowa, z którą osoba na tym stanowisku powinna umieć się zmierzyć. Wymaga to od niego zdecydowanych i szybkich, ale przede wszystkim skoordynowanych działań.

  1. W pierwszej kolejności trzeba znaleźć lukę w zabezpieczeniu i podjąć działania naprawcze. Zgodnie z informacją przekazaną przez szefa IT przez pewien czas był wyłączony system firewall. To oznacza, że wewnętrzne zasoby firmy mogły wpaść w niepowołane ręce. Uszczelnienie ewentualnego miejsca przecieku uniemożliwi dalszą eskalację zagrożenia.

  2. Równoległe powinno być powołanie specjalnego zespołu (sztabu kryzysowego, komisji weryfikacyjnej), który zidentyfikowałby przyczyny kradzieży danych. W zespole powinna znaleźć się odpowiednia i ograniczona grupa wybranych osób – obok prezesa także szef IT, prawnik, rzecznik prasowy – które miałyby pełną wiedzę o sytuacji i ściśle umiałyby ze sobą współpracować. Nieskoordynowane działania przypadkowo zaangażowanych pracowników przynoszą niewiele wartości, a zwiększają ryzyko, że informacje wyjdą na rynek – do klientów i konkurencji.

  3. Do zadań zespołu kryzysowego powinno należeć zebranie jak najpełniejszych informacji o zdarzeniach i próba identyfikacji zaistniałego problemu.

  4. Zaplanowanie i podjęcie działań zaradczych zmierzających do naprawy zidentyfikowanych problemów bądź też związanych z lepszym zabezpieczeniem i ochroną informacji na przyszłość, na przykład określenie i wdrożenie odpowiedniej kontroli dostępu do danych, autoryzacji dla uprawnionej grupy, właściwy dobór i rekrutacja pracowników.

  5. Równoległym procesem powinno być ustalenie metod i kanałów komunikacji wewnętrznej (informacji przekazywanej pracownikom) oraz zewnętrznej (do prasy, klientów, partnerów biznesowych). W tym trudnym okresie niezwykle ważna jest rozwaga w udzielaniu informacji, a jakikolwiek przekaz powinien być spójny i scentralizowany. Tylko wyznaczona przez prezesa osoba lub on sam powinien udzielać informacji prasie lub klientom.

Jednak dopóki sprawa nie wyjdzie na jaw – lepiej zawczasu o tym fakcie nikogo nie informować. Oczywiście ograniczenia w przekazywaniu informacji nie mogą dotyczyć współpracy z prowadzącą śledztwo policją i przedstawicielami agenta rozliczeniowego, którym także zależy na jak najszybszym rozwiązaniu sprawy. Warto więc – zgodnie z sugestią policji – zaczekać do wyników śledztwa. Jeśli wyciek informacji nie nastąpił z winy firmy, to nie warto ryzykować utraty reputacji, a tym samym także klientów.

Prowadzona w takich przypadkach przez firmy polityka w obszarze komunikacji zewnętrznej jest bardzo różna. Znam przypadki banków, które mimo ewidentnych wpadek z wyciekiem danych klientów nabierały wody w usta i szybko tuszowały całą sprawę, bez większych konsekwencji i obaw o utratę reputacji czy reakcję grupy niezadowolonych klientów.

Z drugiej jednak strony, gdy okaże się, że wina leżała po stronie firmy, to im szybciej jej szefowie się do tego przyznają, tym lepiej. Powinni otwarcie poinformować o wyciągnięciu wniosków na przyszłość oraz o planowanych działaniach naprawczych i zastosowaniu absolutnie najlepszych zabezpieczeń. Jednak w takiej sytuacji utrzymanie zaufania klientów i ich lojalności jest niezwykle trudne. Warto też przy okazji stworzyć rezerwę finansową na koszty procesów i ewentualnych odszkodowań. Najgorszym z możliwych scenariuszy, jaki może spotkać firmę, której udowodniono, że to z powodu jej zaniedbań lub z winy pracowników doszło do utraty danych klientów, będzie jej upadek.

W First Data z jednej strony wprowadzamy mechanizmy kontrolne i systemy, które zabezpieczają gromadzone i przetwarzane przez nas dane, z drugiej – monitorujemy transakcje kartami kredytowymi w punktach sprzedaży, w tym także w sklepach internetowych. Często dochodzi do prób różnego rodzaju nadużyć, które udaje nam się wykryć i w porę powiadomić o tym punkty sprzedaży, w których miały one miejsce.

Jeśli szybko wykryje się problem, wówczas niewiele osób wie o takich zdarzeniach i unika się konsekwencji dla klientów.

Jednak aby ustrzec się przed podobnymi sytuacjami, najważniejsze są działania zapobiegawcze. Na początek trzeba zdefiniować i ocenić zagrożenia, jakie mogą spotkać firmę. Potem warto zaprojektować i wdrożyć efektywne mechanizmy kontrolne. Mam tu na myśli wszystkie elementy kontroli prewencyjnej (usprawnienie procesu rekrutacji, kontrole dostępów do systemów, odpowiednie autoryzacje) i detekcyjnej (system ocen pracowniczych, system rejestrowania zdarzeń i nadużyć, kontrola dostępu do systemów, audyty bezpieczeństwa). Zawsze bowiem lepiej zapobiegać, niż naprawiać. A na wypadek wystąpienia niepożądanego incydentu każda firma powinna mieć jasno zdefiniowany plan postępowania naprawczego – określający zadania poszczególnych osób. W takich sytuacjach najważniejszy jest czas, wiedza zarządzających i pracowników oraz ich zadania.

Tematy

Może Cię zainteresować


Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Akceleratory biznesu
Testowy wpis dla magazynow

Lorem ipsum dolor sit amet consectetur. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis. Volutpat orci auctor senectus natoque elementum egestas sit sed. Sem faucibus etiam at auctor nisi. Elit dui congue orci eu lorem est. Lorem ipsum dolor sit amet consectetur. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis.

Premium

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Czwarty magazyn z nieco dłuższym tytułem dodany, a co tam, niech ludzie czytają.

A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.

Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Konferencja Trendy HR „Future Ready Organization™: Różnorodność, Dobrostan i Kompetencje pracowników”
22 listopada 2024 r. spotkaliśmy się w gronie ekspertów podczas kolejnej edycji konferencji Trendy HR. Jej motywem przewodnim była kultura organizacyjna na miarę Future Ready Organization™, dobrostan pracowników oraz system pracy i rozwoju oparty na pięciu pokoleniach pracowników. Nasi uczestnicy otrzymali wiele praktycznych wskazówek i cennej wiedzy na temat funkcjonowania oraz możliwości rozwoju organizacji. Konferencja rozpoczęła się od inspirującego […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Analityka i Business Intelligence
Konferencja Trendy HR „Future Ready Organization™: Różnorodność, Dobrostan i Kompetencje pracowników”
22 listopada 2024 r. spotkaliśmy się w gronie ekspertów podczas kolejnej edycji konferencji Trendy HR. Jej motywem przewodnim była kultura organizacyjna na miarę Future Ready Organization™, dobrostan pracowników oraz system pracy i rozwoju oparty na pięciu pokoleniach pracowników. Nasi uczestnicy otrzymali wiele praktycznych wskazówek i cennej wiedzy na temat funkcjonowania oraz możliwości rozwoju organizacji.
Podcast
Premium

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Akceleratory biznesu
CFO i CIO: zgodnie w kierunku cyfrowej transformacji firmy

Rola CFO ewoluuje w stronę przywództwa technologicznego. Według badania McKinsey, ponad 75% CFO uważa, że transformacja technologiczna jest kluczowa dla długoterminowego wzrostu i efektywności firmy. CFO coraz częściej są współodpowiedzialni za wdrażanie technologii, które wspierają cyfryzację finansów.

Współpraca między CFO a CIO jest zatem niezbędna, aby budować efektywną infrastrukturę IT, wspierającą kluczowe procesy finansowe. Automatyzacja i analiza danych, będące fundamentem obecnych trendów t

Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
CFO i CIO: zgodnie w kierunku cyfrowej transformacji firmy
Transformacja cyfrowa wymaga współpracy na wielu poziomach. Szczególnie istotna jest kooperacja pomiędzy CFO i CIO, która realnie wpływa na realizację strategicznych celów biznesowych i wdrażanie innowacji, które są kluczowe w budowaniu przewag konkurencyjnych. CFO jako lider technologicznych zmian Rola CFO ewoluuje w stronę przywództwa technologicznego. Według badania McKinsey, ponad 75% CFO uważa, że transformacja technologiczna jest kluczowa dla długoterminowego wzrostu […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak AI zmienia naszą pracę i życie. Rozmowa z Aleksandrą Przegalińską
Sztuczna inteligencja (AI) rewolucjonizuje zarówno nasze codzienne życie, jak i sposób, w jaki funkcjonujemy świecie w biznesu. Aleksandra Przegalińska, jedna z czołowych badaczek AI w Polsce, przedstawia najważniejsze wyzwania i możliwości, jakie niesie ze sobą ta technologia, i oferuje cenne wnioski dla liderów biznesu. AI jest potężnym narzędziem, które może bardzo zwiększyć efektywność organizacji, jej wykorzystanie jednak wymaga odpowiedzialności. Takie technologie jak deepfake, […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak AI zmienia naszą pracę i życie. Rozmowa z Aleksandrą Przegalińską
Sztuczna inteligencja (AI) rewolucjonizuje zarówno nasze codzienne życie, jak i sposób, w jaki funkcjonujemy świecie w biznesu. Aleksandra Przegalińska, jedna z czołowych badaczek AI w Polsce, przedstawia najważniejsze wyzwania i możliwości, jakie niesie ze sobą ta technologia, i oferuje cenne wnioski dla liderów biznesu. AI jest potężnym narzędziem, które może bardzo zwiększyć efektywność organizacji, jej wykorzystanie jednak wymaga odpowiedzialności. Takie technologie jak deepfake, […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak zwalniać ludzi we właściwy sposób?
Przechodzimy przez transformację organizacyjną, która będzie obejmować redukcję zatrudnienia. Jak możemy to zrobić szybko i efektywnie? Szybkie rozwiązywania trudnej sytuacji mogą być kuszące. Liderzy mogą chcieć jednym cięciem rozwiązać problem i ruszyć dalej. Jednak decyzje, które mają znaczący wpływ na życie pracowników, powinny być przemyślane i podejmowane z empatią. Radykalne zwolnienia mogą podważyć zaufanie pozostałych pracowników i pozostawić ich w poczuciu niepewności. Zwrócenie […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak zwalniać ludzi we właściwy sposób?
Przechodzimy przez transformację organizacyjną, która będzie obejmować redukcję zatrudnienia. Jak możemy to zrobić szybko i efektywnie? Szybkie rozwiązywania trudnej sytuacji mogą być kuszące. Liderzy mogą chcieć jednym cięciem rozwiązać problem i ruszyć dalej. Jednak decyzje, które mają znaczący wpływ na życie pracowników, powinny być przemyślane i podejmowane z empatią. Radykalne zwolnienia mogą podważyć zaufanie pozostałych pracowników i pozostawić ich w poczuciu niepewności. Zwrócenie […]
Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!