Представьте: у компании утекли данные миллионов пользователей.
Логично было бы сразу сказать:
«Нас взломали, срочно меняйте пароли» 😬
Но на практике иногда проходит несколько дней, недель, а порой и больше.
Почему так?
🕵️ Они сами ещё не понимают масштаб
В первые часы после атаки может быть непонятно, что именно украли, сколько систем затронуто и есть ли злоумышленник внутри прямо сейчас.
🤐 Боятся спугнуть атакующих
Если хакер всё ещё в инфраструктуре, публичное заявление может подсказать ему, что его обнаружили.
⚖️ Подключаются юристы, регуляторы и полиция
Большая утечка — это не только техническая проблема. Нужно понять, кого уведомлять, что можно раскрывать и когда.
📉 Репутация и деньги
Фраза «у нас украли данные клиентов» может ударить по акциям, партнёрам и доверию пользователей. Поэтому у бизнеса появляется очень сильное желание сначала всё проверить и подготовить объяснение.
💰 Иногда идут переговоры с вымогателями
И компания может не хотеть рассказывать о происходящем, пока переговоры или расследование не закончены.
Но тут есть очень тонкая грань 🤏
Одно дело — не публиковать неподтверждённую информацию, пока специалисты разбираются.
И совсем другое — знать, что данные пользователей утекли, и молчать, чтобы избежать скандала 👀
Во многих странах существуют сроки, в которые о серьёзных утечках нужно сообщать регуляторам и пострадавшим пользователям.
И получается неприятная ситуация:
для компании взлом — кризис.
Для пользователя — вопрос: «а почему мне не сказали сразу?» 🤨
💬 Как думаете: компании должны сообщать о взломе сразу, даже если ещё не знают всех деталей, или лучше сначала полностью разобраться?