ЧТО ДЕЛАТЬ, ЕСЛИ УТЕЧКА УЖЕ ПРОИЗОШЛА
Для организаций
Остановить распространение — немедленно закрыть доступы, сменить пароли, отключить скомпрометированные аккаунты.
Понять масштабы: какие данные утекли, кого это касается, какие аккаунты пострадали, есть ли признаки дальнейшего доступа.
Оценить риски для людей, особенно для активистов, волонтёров, уязвимых групп.
Усилить защиту. Изменить процессы, настроить защиту, обсудить стратегию с профессионалами.
Задокументировать инцидент: что произошло, когда, какие меры приняли. Это важно и для безопасности, и для доверия, а также это полезно будет прокоммуницировать с теми, кто пострадал.
Уведомить пострадавших, честно, предоставив достаточно информации для оценки ситуации. Объяснить риски, дать рекомендации, предложить помощь. При необходимости стоит обратиться к специалистам по цифровой безопасности. Вы можете написать нам на [email protected] — мы поможем с оценкой ситуации и планом действий.
Что делать людям, чьи данные пострадали
Сменить пароли (особенно если они использовались повторно)
Быть осторожнее с письмами и звонками — возможны атаки «по мотивам» утечки
Обратиться за поддержкой, если есть угрозы или страх за безопасность
Включить 2FA, если не было
Минимизировать публичные следы, если есть риск давления
Если угроза потенциально серьёзна — рассмотреть эвакуацию.
Важно: ответственность за защиту данных лежит на организации, а не на пострадавших людях.