Вроде обычная рутина: заказать еду, ввести номер телефона, выбрать кешбэк, указать адрес, подъезд и квартиру, оплатить заказ. Мы делаем это каждый день. Но задумываемся ли, где потом хранятся эти данные и кто к ним имеет доступ?
Для бизнеса телефон, адрес, история покупок и данные программы лояльности тоже ценный набор информации.
Например, «ВкусВилл» прямо указывает в своей политике номера телефонов, адреса доставки, историю заказов, данные программы лояльности и способы оплаты. Для доставки данные могут передаваться привлечённым исполнителям и транспортным компаниям.
Но значит ли это, что каждый раз нужно бояться за свои данные?
Нет.
У бизнеса есть обязанность защищать персональные данные. И чем больше цифровых сервисов, тем больше точек, которые нужно контролировать: сайт, приложение, кассы, доставка, программа лояльности, подрядчики, внутренние системы.
И уязвимость может оказаться не в самом магазине, а в одном из звеньев этой цепочки.
В «Эгида-Телеком» мы как раз занимаемся такими задачами: аудитом информационной безопасности, защитой инфраструктуры и данных, поиском уязвимостей и расследованием инцидентов.
А вам было бы интересно узнать, как устроена защита данных покупателя внутри большой торговой сети?
