Астральный прогноз
Вторую неделю борется за восстановление инфраструктуры крупный российских провайдер сервисов электронного документооборота, неустанно меняя сроки в своих апдейтах. Следила за антикризисными коммуникациями ГК Астрал с середины, но лабиринт все дальше увлекал Алису. Разбираем? Разбираем.
Хронологию кейса, скажу сразу, восстановить не так и просто: каждый пост, связанный с инцидентом поправлен, но мы попробуем:
9 июня компания
сообщает о технологическом сбое, восстановительных работах и неполадках, без признания кибератаки. В этом же поправленном посте указано, что часть сервисов уже восстановлена. Компания держит спокойный тон, обещает апдейты, приносит извинения, но не говорит, что произошло.
9 июня же на
сайте 1С есть новость, что у Астрала “внеплановые технических работы”.
Кто первым сообщил о проблеме, партнер или сама компания, по временным тегам не видно. Так в интернете появились две версии: сбой и внеплановые работы.
10 июня — пост компании поправлен с upd от 15 июня, пойди пойми, что там было изначально, но компания придерживается версии со сбоем и бодро сообщает о восстановлении “большинства” сервисов.
15 июня — пост о том, что 9 июня ресурсы ГК “Астрал” подверглись целенаправленной серии хакерских атак, что и привело к остановке работы ряда сервисов. В этом же сообщении ожидаемая дата восстановления:16 июня.
Этот день пока пик кризиса, когда сбой становится публичным инцидентом — бурлит телеграм, ГК “Астрал” впервые дает
комментарий в СМИ, при этом эксперты в статье намекают на репутационные проблемы.
Здесь нашли, что сбоем решили воспользоваться конкуренты. Классика.
К чести Digital PR компании, они не отключают комментарии в своих соцсетях, однако лишь 15 июня почему-то начинают отвечать своей пастве. Под постами нет негативных реакций, ибо их просто нет как опции. Удобно. В комментариях ожидаемо открываются врата в огненную геенну: каждый решает сообщить, что именно у него не работает.
Один пользователь призывает дать официальные письма для уведомления контролирующих органов. Компания отвечает ссылкой. По ней действительно лежит 10 писем под 10 разных сервисов с идентичным содержанием о всё той же серии хакерских атак.
Судя по всему, письма были переписаны, как минимум трижды: с разной длительностью атаки с 9 по 15 июня, потом по 16 июня, а затем по 17-е.
17 июня — новый пост, вновь с перечислением частично восстановленных сервисов. В комментариях разной степени эмоциональности и капслока пользователи возражают официальному посту. На этот раз отвечать им никто не спешит.
18 июня — новые
сроки восстановления: 18 июня. В комментах шутят, что завтра они будут 19-го.
UPD: 21 июня.
Что по итогу? В интернете так и осталось три версии: сбой, внеплановые работы и кибератака. Компания выдержала частоту обновлений, но не удержала рамку по датам восстановления и длительности атаки, видимо, недооценив масштаб импакта.
То, что сроки сдвигались — понятно, при киберинциденте это почти всегда так. Но фиксировать публичные даты в клиентских письмах и апдейтах часто означает, что коммуникации будут вынуждены догонять реальность с новыми правками.
Учитывая богатейший материал из обратной связи в комментариях, в канал громко просится базовый FAQ из типовых вопросов, но увы нет. А мы традиционно пожелаем компании сил, фул рекавери и грамотного посткризиса.
❤️ — смело, что комменты оставили
🙈 — если оставили, отвечать надо
⚡️— посылаем лучей саппорта
#кибербез #антикризис
Обсуждение 16
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram