Forwarded from Integral Security
«На земле не бывает ещё без драк —
В прямом и любом переносном смысле.
И если пока существует так,
То пусть над людьми взвивается флаг
Честного боя и честной мысли»
(Эдуард Асадов, 1970-е)
💻 В информационной безопасности многое решают технологии, но не меньше — то, как о них говорят. Ошибки и инциденты случаются у всех, и в такие моменты компании сталкиваются не только с технической задачей, но и с коммуникационной: объяснить, что произошло и почему ситуация находится под контролем.
PR в ИБ — это не про громкость и не про эффектные формулировки. Это про ясность, аккуратность и умение говорить по делу, особенно когда тема сложная и чувствительная. Про то, как компания звучит в моменты, когда важно не ускорять панику и не создавать иллюзий, а просто честно и профессионально рассказывать о происходящем.
⭐️ Сегодня у нас в гостях Ника Комарова — яркий спикер, консультант по стратегическим коммуникациям в ИТ и кибербезопасности, автор PR Machine, первого телеграм-канала о коммуникациях при киберинцидентах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18🏆5🔥4👏2🍾2🐳1
Молчание — знак
Оппонент из зала: Do nothing — лучшая стратегия пиарщика.
Я: — нет, это даже не всегда удачная тактика.
Вчера наша антикризисная сессия на форуме АКОС Стратегические коммуникации под конец дала жары. Дискуссия о том, когда пиар должен молчать, вышла за пределы тайминга, затем за двери лектория и прочно обосновалась в курилке.
Оппонирующая сторона уверенно задвигала мысль, что do nothing — это чуть ли не лучшая стратегия, которую может предложить PR. В качестве примера был приведен кейс с HeadHunter и «Рогами и копытами». Ну вы помните — ИИ-энтузиасты вывели фиктивную компанию в топ рейтинга работодателей HeadHunter.
Аргумент был примерно такой: hh публично не вышел в инфополе, громко не оправдывался, и все вроде бы затихло. Значит, типа, мув ничего не делать — работает.
Нет. Просто нет.
По каким причинам hh не вышел в инфополе с объяснениями, почему рейтинг работодателей можно вертеть на ИИ-вертушке, выдавая любой результат, мы не знаем.
Может пролюбили сроки, а потом уже было поздно. Может объяснение податливости рейтинга привело бы к еще большей проблеме, и молчание было меньшим злом. Да мало ли какой кризисный консультант сгоряча посоветовал смолчать и за умного сойти?
Но вот что мы имеем:
🔠 Компания по сути не справилась с технологическим вызовом и не смогла обеспечить безопасность своего продукта (мы же тут не питаем иллюзий) от накрутки, фейка, подлога.
🔠 Компания не решилась признать свою ошибку, по крайней мере пока, и публично не обозначила ни мер, ни долгосрочных обязательств, чтоб хоть как-то удержать доверие к рейтингу и к себе. Потому что репутация продукта всегда влияет на репутацию создателя.
Как выбор молчать повлияет на бренд в долгосроке — мы еще увидим. Уберут ли этот рейтинг с глаз долой или создадут какие-то прозрачные методы — уже не важно. Доверие не только к нему, а ко всем рейтингам теперь под вопросом. И я бы на месте большинства операторов рейтингов смоделировала бы ситуацию Hh у себя. Но это уже другая история.
Нам с вами, монстры коммуникаций, важно вот что: кейс hh не показывает, что do nothing — лучшая стратегия. Он показывает только то, что компания публично промолчала.
Может ли игра в молчанку быть осознанной тактикой? Да. Например, если тема быстро сдувается, нет угрозы клиентам, нет юридической необходимости или любое заявление только плеснет бензина на угли репутационного скандала.
Но даже тогда это не значит, что мы делаем nothing.
Мы не делаем публичное заявление, потому что оценили риски, подготовили позицию, определили триггеры для выхода в публичное поле и понимаем, когда выйдем и что скажем, если ситуация изменится. Вот это — управление кризисом.
А просто молчать и надеяться, что интернет отвлечется на следующую горящую повозку или оценит наш залив углей позитивом — это не стратегия. Это казино.
PS. Была очень рада вчера видеть полный зал, и, конечно, прекрасные не виртуальные лица Вики Прилепской, Жени Немчиновой, Тимура Асланова и многих-многих других бойцов пиар-полей! А Марии Ольшанской респект за приглашение 💜
Всем лето!
#заPR
Оппонент из зала: Do nothing — лучшая стратегия пиарщика.
Я: — нет, это даже не всегда удачная тактика.
Вчера наша антикризисная сессия на форуме АКОС Стратегические коммуникации под конец дала жары. Дискуссия о том, когда пиар должен молчать, вышла за пределы тайминга, затем за двери лектория и прочно обосновалась в курилке.
Оппонирующая сторона уверенно задвигала мысль, что do nothing — это чуть ли не лучшая стратегия, которую может предложить PR. В качестве примера был приведен кейс с HeadHunter и «Рогами и копытами». Ну вы помните — ИИ-энтузиасты вывели фиктивную компанию в топ рейтинга работодателей HeadHunter.
Аргумент был примерно такой: hh публично не вышел в инфополе, громко не оправдывался, и все вроде бы затихло. Значит, типа, мув ничего не делать — работает.
Нет. Просто нет.
По каким причинам hh не вышел в инфополе с объяснениями, почему рейтинг работодателей можно вертеть на ИИ-вертушке, выдавая любой результат, мы не знаем.
Может пролюбили сроки, а потом уже было поздно. Может объяснение податливости рейтинга привело бы к еще большей проблеме, и молчание было меньшим злом. Да мало ли какой кризисный консультант сгоряча посоветовал смолчать и за умного сойти?
Но вот что мы имеем:
Как выбор молчать повлияет на бренд в долгосроке — мы еще увидим. Уберут ли этот рейтинг с глаз долой или создадут какие-то прозрачные методы — уже не важно. Доверие не только к нему, а ко всем рейтингам теперь под вопросом. И я бы на месте большинства операторов рейтингов смоделировала бы ситуацию Hh у себя. Но это уже другая история.
Нам с вами, монстры коммуникаций, важно вот что: кейс hh не показывает, что do nothing — лучшая стратегия. Он показывает только то, что компания публично промолчала.
Может ли игра в молчанку быть осознанной тактикой? Да. Например, если тема быстро сдувается, нет угрозы клиентам, нет юридической необходимости или любое заявление только плеснет бензина на угли репутационного скандала.
Но даже тогда это не значит, что мы делаем nothing.
Мы не делаем публичное заявление, потому что оценили риски, подготовили позицию, определили триггеры для выхода в публичное поле и понимаем, когда выйдем и что скажем, если ситуация изменится. Вот это — управление кризисом.
А просто молчать и надеяться, что интернет отвлечется на следующую горящую повозку или оценит наш залив углей позитивом — это не стратегия. Это казино.
PS. Была очень рада вчера видеть полный зал, и, конечно, прекрасные не виртуальные лица Вики Прилепской, Жени Немчиновой, Тимура Асланова и многих-многих других бойцов пиар-полей! А Марии Ольшанской респект за приглашение 💜
Всем лето!
#заPR
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24🔥16💯6🏆3🐳1
Эксперт из киберподполья
К спикерам из других компаний, которые получают свой лучик славы и, прости хоспаде, медиаиндекс, комментируя наши новости, мы уже привыкли. Но похоже на подходе новая стадия принятия, когда экспертом в вашей новости выступает хакер.
SecPost недавно опубликовал текст с кликбейтным заголовком, где ИТ-периметр атакованной компании сравнивается с сараем. Цитата заковычена, внимание привлекает, сразу хочется понять — кто это в нашем кибергородке такой смелый? А это не в нашем. Это голоса из нижнего мира. Цитата принадлежит хакеру.
Значительная часть материала про кибератаку на «Уфагормолзавод» построена на комментариях хакеров и их лихих оценках безопасности предприятия. Помимо представителя завода, эксперт от ИБ в статье всего один, он сиротливо появляется ближе к концу.
На мой взгляд, это тихая поступь новой реальности и сигнал для российских пиарщиков, которые прилежно готовятся к киберкризисам. Почему для российских? На Западе запрос комментов у хакеров — дело обычное (примеры 1, 2), а вот в ру СМИ — зарождающееся.
Времена, когда база контактов журналистов ограничивалась пресс-службами, отраслевыми экспертами и вашими безопасниками, уже всё. СМИ могут пойти к кому угодно — к независимым ресерчерам, бывшим сотрудникам и к самим атакующим. А потом их оценка вашей безопасности украсит заголовок.
Можно ли с этим что-то сделать? С желанием журналиста использовать этот источник — нет, с ораторством хакера — тоже, а вот с управлением ожиданиями вашего босса — точно да. Для этого, когда готовитесь выступить с антикризисом, проговорите заранее, что защита вашей богоспасаемой цитадели может получить оценку с неожиданной стороны. Иван Иваныч, вы лучше сядьте.
Я включила такой поворот в свою программу сценарного тестирования кризиса. Обращайтесь, потестируем вместе, там много неожиданностей, ибо лучше учитывать этот пасьянс заранее, чем в шоках читать публикацию, где главные «иксперты» рассуждают о вашем инциденте из закоулков киберподполья.
🔥 — в топку таких икспертов
👍 — лучше 10 вендоров в одном тексте, чем 1 злодей
😄 — интересно, хакеры требуют показать коммент перед публикацией?
К спикерам из других компаний, которые получают свой лучик славы и, прости хоспаде, медиаиндекс, комментируя наши новости, мы уже привыкли. Но похоже на подходе новая стадия принятия, когда экспертом в вашей новости выступает
SecPost недавно опубликовал текст с кликбейтным заголовком, где ИТ-периметр атакованной компании сравнивается с сараем. Цитата заковычена, внимание привлекает, сразу хочется понять — кто это в нашем кибергородке такой смелый? А это не в нашем. Это голоса из нижнего мира. Цитата принадлежит хакеру.
Значительная часть материала про кибератаку на «Уфагормолзавод» построена на комментариях хакеров и их лихих оценках безопасности предприятия. Помимо представителя завода, эксперт от ИБ в статье всего один, он сиротливо появляется ближе к концу.
На мой взгляд, это тихая поступь новой реальности и сигнал для российских пиарщиков, которые прилежно готовятся к киберкризисам. Почему для российских? На Западе запрос комментов у хакеров — дело обычное (примеры 1, 2), а вот в ру СМИ — зарождающееся.
Времена, когда база контактов журналистов ограничивалась пресс-службами, отраслевыми экспертами и вашими безопасниками, уже всё. СМИ могут пойти к кому угодно — к независимым ресерчерам, бывшим сотрудникам и к самим атакующим. А потом их оценка вашей безопасности украсит заголовок.
Можно ли с этим что-то сделать? С желанием журналиста использовать этот источник — нет, с ораторством хакера — тоже, а вот с управлением ожиданиями вашего босса — точно да. Для этого, когда готовитесь выступить с антикризисом, проговорите заранее, что защита вашей богоспасаемой цитадели может получить оценку с неожиданной стороны. Иван Иваныч, вы лучше сядьте.
Я включила такой поворот в свою программу сценарного тестирования кризиса. Обращайтесь, потестируем вместе, там много неожиданностей, ибо лучше учитывать этот пасьянс заранее, чем в шоках читать публикацию, где главные «иксперты» рассуждают о вашем инциденте из закоулков киберподполья.
🔥 — в топку таких икспертов
👍 — лучше 10 вендоров в одном тексте, чем 1 злодей
😄 — интересно, хакеры требуют показать коммент перед публикацией?
😁11🔥9❤3👏3💯2
Записала вам кружок, в котором планировалась интрига, а получился мой фирменный писк лилипута 🤣
Транскрибирую:
За 3 дня побывала на двух подкастах, суммарно наговорила почти на 6 часов, успешно утратив вокал к вечеру.
✅ Первый — дружеский баттл между PR в левом углу и DFIR (ребята, которые реагируют на киберинциденты) в правом. Жим-жим ситуации, риск публичного раскрытия, тенденция к преувеличению масштабов атаки ради хайпца и осторожный подбор слов. Спасибо команде Бастион за инвайт!
✅ Второй — душевная Нина Орешкина с волшебной аурой, которая разблокировала воспоминания о том, как я стала главредом в 18 лет, как проходила полиграф и шла путь от джуна до директора по коммуникациями 😎 Спасибо за это путешествие ❤️
На мой скромный взгляд, обе записи получились класс! Все, что вырежут на монтаже, я вам по секрету перескажу в этом канале.
Всем удачи, я на дачу!
Транскрибирую:
За 3 дня побывала на двух подкастах, суммарно наговорила почти на 6 часов, успешно утратив вокал к вечеру.
На мой скромный взгляд, обе записи получились класс! Все, что вырежут на монтаже, я вам по секрету перескажу в этом канале.
Всем удачи, я на дачу!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🔥9👏5😁5🐳2
PR machine pinned «Записала вам кружок, в котором планировалась интрига, а получился мой фирменный писк лилипута 🤣 Транскрибирую: За 3 дня побывала на двух подкастах, суммарно наговорила почти на 6 часов, успешно утратив вокал к вечеру. ✅ Первый — дружеский баттл между PR…»
Интересное на канале за Июнь+Май 2026
Летние деньки похоже усыпляют вашу бдительность, друзья. Иначе как вы могли не заметить отсутствие майского дайджеста? Не из-за проблем же с телеграмом, ну. Итогом #дайджест будет сдвоенным и потому насыщенным, как бабушкин морс.
Главную мысль этих месяцев отдадим политологу Донне Бразил: "Если ты всем нравишься, значит, ты мало что говоришь". Мисс Бразил, кажется, уверяет нас, что попытка угодить всем неизменно приводит к потере собственной позиции. Если вам кажется, что это ту мач для начала недели, то Эм Си Хаммер спешит на помощь: "Всем подряд нравятся только котята"😅 А теперь — все же дайджест:
#мойпроект
🔠 Быть собой — частная тг-презентация моего проекта
🔠 Открытая компания — неожиданный поворот киберучений с PR-командой
#заPR
🔠 На сцене шепотом — как выступать без голоса
🔠 Трамп, суши и фактчекинг — как появляются новости на домыслах
🔠 Премия за воображение — что реально "продают" на IPO
🔠 Телега, пока — бесславный закат неофициального форка Телеграма
#кибербез
🔠 А был ли выкуп — киберкризис Canvas вышел из-под контроля + опрос
🔠 Принцип "без вины" — стоит ли расставаться после инцидента
🔠 Гром у соседа — почему кризисная готовность это маст
🔠 Астральный прогноз — в чем риск недооценки масштаба кризиса
🔠 Не пой, Карузо — детектив с регулятором и фейковой кибератакой
#культурнаяпятница
🔠 Джекпот с мороженым — про недооцененный инструмент внутренних коммуникаций
🔠 Мемная критика — как Google использует мемы для выявления рисков
🔠 Клубничный маркетинг — о пользе пауз
Отвечаю на ваши #вопросы, пишите еще!
🔠 Драма телеграма — вести ли канал после паузы или забить?
🔠 Лед твоего питча — что не так с моим питчингом?
💜 Самый полезный пост — примеры запросов, с которыми ко мне приходят компании и чем я могу помочь вам. Еще подробнее здесь
Летние деньки похоже усыпляют вашу бдительность, друзья. Иначе как вы могли не заметить отсутствие майского дайджеста? Не из-за проблем же с телеграмом, ну. Итогом #дайджест будет сдвоенным и потому насыщенным, как бабушкин морс.
Главную мысль этих месяцев отдадим политологу Донне Бразил: "Если ты всем нравишься, значит, ты мало что говоришь". Мисс Бразил, кажется, уверяет нас, что попытка угодить всем неизменно приводит к потере собственной позиции. Если вам кажется, что это ту мач для начала недели, то Эм Си Хаммер спешит на помощь: "Всем подряд нравятся только котята"😅 А теперь — все же дайджест:
#мойпроект
#заPR
#кибербез
#культурнаяпятница
Отвечаю на ваши #вопросы, пишите еще!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤5👏4🤝3🐳2👍1
Журналист, инсайдер, тейблтоп
Горячие споры развернулись вокруг инцидента с шифровальщиком, переросшего в кризис. Масла в огонь подливал вредный журналист, предположительно, в сговоре с инсайдером атакованной компании. Слава богам, это были киберучения в комьюнити CyberCamp, где я на той неделе побывала приглашенным экспертом. Офигенный опыт и чистый кайф от наблюдений за участниками. Как всё было, рассказываю.
Tabletop в цифрах:
🟣 5 дней
🟣 5000 + численность комьюнити молодых ИБ-специалистов
🟣 2 900+ сообщений
🟣 288 мемов
🟣 9 голосований
В чате участникам порционно выдавалась драма вокруг смоделированного развития киберинцидента: от обнаружения аномалии до шифрования примерно всего, до чего дотянулись ручонки воображаемых злодеев.
Для большей напряженности на компанию давил журналист. Он мог быть связан с кем-то из подрядчиков, а то и сотрудников, ибо обладал инсайдерской инфой, которую методично публиковал в неназванном СМИ. После первой заметки перед участниками возникла дилемма:
➡️ делать полноценный публичный антикризис
➡️ дать короткое заявление
➡️ уведомлять только клиентов, не выходя на широкие медийные просторы.
Роскошь молчать соблазнила не всех. В голосовалке перевесил второй вариант, но были и те, кто был готов к крестовому походу в медиа с детальным разбором случившегося. И это в первой коммуникации. Смело, чего и говорить.
Я ворвалась в чат с хрестоматийным: ребята, если ваш инцидент в паблике, выбирать молчание уже поздняк.
Первое заявление не должно быть техническим романом с эпилогом от SOC. Его задача — зафиксировать позицию компании, показать, что ситуация управляется, объяснить, куда обращаться, и не наобещать того, что потом придется опровергать с бледным лицом. Поэтому наиболее правильный — вариант 2.
Орги оказались ребятами с PR-амбициями, поэтому предложили участникам еще и антикризисную коммуникацию сформулировать. Из интересного:
🔠 Часть сходу заявила, что сервисы “работают штатно”. Увы, через час ваше заявление может превратиться в тыкву. Посоветовала формулировать аккуратнее: “на данный момент основные сервисы доступны, однако возможны временные перебои”.
🔠 Ограничение источников информации только официальными каналами компании указали многие. Но в голове мы все равно держим факт, что источников будет много. Главное, чтоб наш — доминировал.
🔠 С эмпатией оказалось сложновато: целый один участник принес извинения, умница.
Мы можем не знать весь масштаб инцидента, но мы точно знаем, что ничего приятного мы сейчас не сообщаем, а значит делать это нужно по человечески.
🔠 Контакты и апдейты были не у всех: куда писать клиентам, куда обращаться СМИ, где получать обновления — это простой способ снизить хаос и показать, что вы открыты к вопросам. Конечно, не забывая на них отвечать.
🔠 Часть участников не стала подтверждать инцидент до завершения расследования. А в одном из заявлений соседствовали “аномальная активность” и “инцидент”. Тут осторожнее. Либо вы уже признаете инцидент, либо пока говорите о признаках несанкционированной активности, которую расследуете. Но если выбрали второе, не забывайте потом дать пояснения: что это было?
🔠 Разок мы чуть не раскрыли стратегию сдерживания угрозы. Так не делаем, наши соцсети читают не только папищеки, но и злодеи. А им мы не помогаем.
🔠 При этом участники не забыли сказать про уведомления, "привлекли" внешних DFIR-специалистов, не "слили" подрядчика и грамотно структурировали свой антикризис.
А как спорили, искали баланс между технической неопределенностью и необходимостью говорить в паблике. Это и есть суть антикризиса при киберинциденте. Елей моему сердечку!
Как по мне, можно смело завидовать их пиар-специалистам. Не ИИ отнимет у пиарщиков работу😂 Ну а кроме шуток, спасибо комьюнити СyberCamp, браво участникам киберучений и мега-респект гуру тейблтопа Аскару!
Было огненно! Всем кризисная готовность!🔥
#кибербез #заPR
Горячие споры развернулись вокруг инцидента с шифровальщиком, переросшего в кризис. Масла в огонь подливал вредный журналист, предположительно, в сговоре с инсайдером атакованной компании. Слава богам, это были киберучения в комьюнити CyberCamp, где я на той неделе побывала приглашенным экспертом. Офигенный опыт и чистый кайф от наблюдений за участниками. Как всё было, рассказываю.
Tabletop в цифрах:
В чате участникам порционно выдавалась драма вокруг смоделированного развития киберинцидента: от обнаружения аномалии до шифрования примерно всего, до чего дотянулись ручонки воображаемых злодеев.
Для большей напряженности на компанию давил журналист. Он мог быть связан с кем-то из подрядчиков, а то и сотрудников, ибо обладал инсайдерской инфой, которую методично публиковал в неназванном СМИ. После первой заметки перед участниками возникла дилемма:
Роскошь молчать соблазнила не всех. В голосовалке перевесил второй вариант, но были и те, кто был готов к крестовому походу в медиа с детальным разбором случившегося. И это в первой коммуникации. Смело, чего и говорить.
Я ворвалась в чат с хрестоматийным: ребята, если ваш инцидент в паблике, выбирать молчание уже поздняк.
Первое заявление не должно быть техническим романом с эпилогом от SOC. Его задача — зафиксировать позицию компании, показать, что ситуация управляется, объяснить, куда обращаться, и не наобещать того, что потом придется опровергать с бледным лицом. Поэтому наиболее правильный — вариант 2.
Орги оказались ребятами с PR-амбициями, поэтому предложили участникам еще и антикризисную коммуникацию сформулировать. Из интересного:
Мы можем не знать весь масштаб инцидента, но мы точно знаем, что ничего приятного мы сейчас не сообщаем, а значит делать это нужно по человечески.
А как спорили, искали баланс между технической неопределенностью и необходимостью говорить в паблике. Это и есть суть антикризиса при киберинциденте. Елей моему сердечку!
Как по мне, можно смело завидовать их пиар-специалистам. Не ИИ отнимет у пиарщиков работу
Было огненно! Всем кризисная готовность!
#кибербез #заPR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤11👍5👏3🍾1
eSIM, откройся
Намедни в разговоре с московским истеблишментом речь зашла про eSIM: типа, столичные операторы за 20 минут в приложеньке позволяют перенести ее на любой телефон. Зависть охватила меня в тот же миг, ибо я вспомнила, как однажды участвовала в боях за eSIM в славном граде Денпасар, что в Индонезии.
Пекло под 40 градусов. Тащимся в пропахшем благовониями такси с десятилетним наследником в центральное представительство мобильного оператора. Нецентральным офисам такой сложнейший процесс, как перенос eSIM с одного смартфона на другой, недоступен. Проверено мной лично днем ранее.
Полтора часа в духоте под индо-буддистские напевы, и вот мы в торговом центре. Шарахаемся от полутораметровых покемонов, забавляющих детишек диковатым тверком, и несемся в салон связи.
Мама, мы 42-е в очереди. Никита погружается в Roblox, а я битый час мну в руках талончик. И вот прекрасная сотрудница салона Ичхон наконец называет в микрофон наш номер.
Радостно выпаливаю:
— Вот телефон, вот номер eSIM. QR-кода нет, но есть желание перенести ее вот сюда.
— На кого зарегистрирован номер?
— Ну… на меня, — говорю я, начисто забыв, на кого.
— Нет. Не ваше это имя. Тут "Дмитрей" первое слово.
— Так знаем мы этого Дмитрия! Это муж мой, он не против. Переносите, мисс Ичхон.
— Не положено. Только при личном присутствии.
Понимая, что два с половиной часа сейчас закончатся провалом, выдаю первое, что приходит в голову:
— Ичхон, а можно на меня новую eSIM оформить прямо сейчас?
— Да. Паспорт?
— Паспорт… вот скан.
— Скан не положено.
— Мисс Ичхон, будь человеком. Мой это скан. А вот права.
— Ладно. Оплата наличными. 150 000 рупий.
Определенно, Гаруда и Баронг повернулись ко мне божественными задами. Наличных у меня обычно нет. В панике ищу кэш по всем карманам, включая карманы наследника. Наскребли 136 000 рупий. С мольбой смотрю в темные очи Ичхон.
— У нас 136 000.
— Надо 150 000, — отвечает она, уже готовясь нажать кнопку вызова следующего человека.
Ну нет. Только не это. Призываю всех богов острова. Спасайте, парни! Утратив всякую надежду, наклоняюсь к Ичхон и заговорщицки произношу то, на что рассчитывать было тотальным абсурдом:
— Ичхон, а Ичхон, займи мне 14 000, а? Мой муж, этот Дмитрий, тебе прямо сейчас переведет. По номеру.
— Хорошо! — подняла на меня глаза Ичхон и полезла в свой кошелечек с покемоном Бульбазавром.
Так eсимке в своей жизни я не радовалась никогда. Гаруда и Баронг вновь повернулись ко мне лицами, а Ичхон даже номер выдала почти красивый. Если цифровизация не спасает, друзья, поможет слабоумие, отвага и микрозайм😝
Всем супер-пятницы, а я в отпуск!
Намедни в разговоре с московским истеблишментом речь зашла про eSIM: типа, столичные операторы за 20 минут в приложеньке позволяют перенести ее на любой телефон. Зависть охватила меня в тот же миг, ибо я вспомнила, как однажды участвовала в боях за eSIM в славном граде Денпасар, что в Индонезии.
Пекло под 40 градусов. Тащимся в пропахшем благовониями такси с десятилетним наследником в центральное представительство мобильного оператора. Нецентральным офисам такой сложнейший процесс, как перенос eSIM с одного смартфона на другой, недоступен. Проверено мной лично днем ранее.
Полтора часа в духоте под индо-буддистские напевы, и вот мы в торговом центре. Шарахаемся от полутораметровых покемонов, забавляющих детишек диковатым тверком, и несемся в салон связи.
Мама, мы 42-е в очереди. Никита погружается в Roblox, а я битый час мну в руках талончик. И вот прекрасная сотрудница салона Ичхон наконец называет в микрофон наш номер.
Радостно выпаливаю:
— Вот телефон, вот номер eSIM. QR-кода нет, но есть желание перенести ее вот сюда.
— На кого зарегистрирован номер?
— Ну… на меня, — говорю я, начисто забыв, на кого.
— Нет. Не ваше это имя. Тут "Дмитрей" первое слово.
— Так знаем мы этого Дмитрия! Это муж мой, он не против. Переносите, мисс Ичхон.
— Не положено. Только при личном присутствии.
Понимая, что два с половиной часа сейчас закончатся провалом, выдаю первое, что приходит в голову:
— Ичхон, а можно на меня новую eSIM оформить прямо сейчас?
— Да. Паспорт?
— Паспорт… вот скан.
— Скан не положено.
— Мисс Ичхон, будь человеком. Мой это скан. А вот права.
— Ладно. Оплата наличными. 150 000 рупий.
Определенно, Гаруда и Баронг повернулись ко мне божественными задами. Наличных у меня обычно нет. В панике ищу кэш по всем карманам, включая карманы наследника. Наскребли 136 000 рупий. С мольбой смотрю в темные очи Ичхон.
— У нас 136 000.
— Надо 150 000, — отвечает она, уже готовясь нажать кнопку вызова следующего человека.
Ну нет. Только не это. Призываю всех богов острова. Спасайте, парни! Утратив всякую надежду, наклоняюсь к Ичхон и заговорщицки произношу то, на что рассчитывать было тотальным абсурдом:
— Ичхон, а Ичхон, займи мне 14 000, а? Мой муж, этот Дмитрий, тебе прямо сейчас переведет. По номеру.
— Хорошо! — подняла на меня глаза Ичхон и полезла в свой кошелечек с покемоном Бульбазавром.
Так eсимке в своей жизни я не радовалась никогда. Гаруда и Баронг вновь повернулись ко мне лицами, а Ичхон даже номер выдала почти красивый. Если цифровизация не спасает, друзья, поможет слабоумие, отвага и микрозайм
Всем супер-пятницы, а я в отпуск!
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23🥰12👏7🍾5👍2🐳2
Тренинг, как наказание
…и это не самое плохое, что случилось с корейским Starbucks: увольнение CEO за "неуместный маркетинг", минус $1,4 млн выручки, публичное осуждение и требование расследования. И все потому, что кто-то в маркетинге не знает истории Южной Кореи, а кто-то согласовал дизайн макета, не открывая… дизайн макета.
Этот многослойный PR-катарсис я готовилась разобрать на столичном маркетинговом ивенте, но у отпуска на меня были свои планы, поэтому устроим разборки здесь.
На той неделе завершилась серия принудительных тренингов в корейском Starbucks. Виной всему промо-акция: еще 18 мая Starbucks запустила кампанию «5/18 Tank Day» для термокружек с неоднозначным названием Tank. Степень неоднозначности выяснилась позже, ведь историю даты никто не проверял. А между тем 18 мая — годовщина восстания в Кванджу 1980 года, жестоко подавленного военными с бронетехникой. Дата, как мы понимаем, печальная, в такие брендам лучше помалкивать.
Вторым выстрелом в ногу Старбакс оказался слоган промо-кампании: "책상에 탁!", который означает “так!” и одновременно звук хлопка по столу. Этот слоган напомнил корейцам формулировку, которой полиция пыталась прикрыть смерть студента Пак Чон Чхоля в 1987 году. Итогом Старбакс одним махом разбередил сразу две национальных трагедии. Маркетинговое бинго и кризис 24\7 для PR.
Поднявшаяся волна негодования заставила кофейни снять промо-постеры (привет, Nike) за несколько часов. Начался массовый потребительский бойкот. Корейский менеджмент Старбакса извинился. Но скандал докатился до Сиэтла: там извинялись уже от лица штаб-квартиры. Ошибка маркетологов достигла высоких кабинетов: президент Южной Кореи публично осудил Старбакс. Министерство внутренних дел отказалось использовать ее продукцию в своих мероприятиях чуть ли не навсегда.
В конце июня более 2 тыс. кофеен объявили о закрытии, чтобы сотрудники прошли трехчасовой тренинг по истории Южной Кореи и социальной чувствительности. Почему бариста согнали на тренинг, учитывая, что к маркетингу они отношения не имеют, не знаю. Но жест был дорогим: простой кофеен стоил Старбаксу $1.4 млн.
Но общественные организации это не успокоило, к кофейням вышли протестующие, они требовали публичного расследования допущенных ошибок. И оно-таки было проведено. Генеральный директор корейского Старбакса бил челом, акционер в итоге трижды поклонился в прямом ТВ-эфире, принося извинения всей нации, но кресло под топом уже достигало слишком больших амплитуд.
🔠 🔠 🔠 🔠 🔠 🔠 🔠 🔠
Типичный пример многодневного поликризиса, где каждый новый кризис-сателлит усиливает предыдущий, стимулируя эскалацию. Что именно сделал Старбакс, чтоб укротить надвигающийся общественный кэнселинг, расскажу следом.
Но вот что мне реально не дает покоя во всей этой истории — это грандиозная цепочка безответственности, где ни одно звено от Сеула до Сиэтла не потрудилось просто чекнуть дату. А если и потрудилось, то на этот тихий голос разума дружно забили болта.
Кем бы вы ни были, друзья, боссом или простым трудягой: слушайте тех, ктознает историю говорит "стоп". Одно это слово кому-то сбережет кресло, кому-то много деняк, а кому-то репутацию. Всем старый добрый дабл-чек. А я в самолет!
🤣 — теперь бариста будут знать историю лучше маркетологов
💯 — опять ИИ виноват
❤️ — сердечко саппорта пиару
…и это не самое плохое, что случилось с корейским Starbucks: увольнение CEO за "неуместный маркетинг", минус $1,4 млн выручки, публичное осуждение и требование расследования. И все потому, что кто-то в маркетинге не знает истории Южной Кореи, а кто-то согласовал дизайн макета, не открывая… дизайн макета.
Этот многослойный PR-катарсис я готовилась разобрать на столичном маркетинговом ивенте, но у отпуска на меня были свои планы, поэтому устроим разборки здесь.
На той неделе завершилась серия принудительных тренингов в корейском Starbucks. Виной всему промо-акция: еще 18 мая Starbucks запустила кампанию «5/18 Tank Day» для термокружек с неоднозначным названием Tank. Степень неоднозначности выяснилась позже, ведь историю даты никто не проверял. А между тем 18 мая — годовщина восстания в Кванджу 1980 года, жестоко подавленного военными с бронетехникой. Дата, как мы понимаем, печальная, в такие брендам лучше помалкивать.
Вторым выстрелом в ногу Старбакс оказался слоган промо-кампании: "책상에 탁!", который означает “так!” и одновременно звук хлопка по столу. Этот слоган напомнил корейцам формулировку, которой полиция пыталась прикрыть смерть студента Пак Чон Чхоля в 1987 году. Итогом Старбакс одним махом разбередил сразу две национальных трагедии. Маркетинговое бинго и кризис 24\7 для PR.
Поднявшаяся волна негодования заставила кофейни снять промо-постеры (привет, Nike) за несколько часов. Начался массовый потребительский бойкот. Корейский менеджмент Старбакса извинился. Но скандал докатился до Сиэтла: там извинялись уже от лица штаб-квартиры. Ошибка маркетологов достигла высоких кабинетов: президент Южной Кореи публично осудил Старбакс. Министерство внутренних дел отказалось использовать ее продукцию в своих мероприятиях чуть ли не навсегда.
В конце июня более 2 тыс. кофеен объявили о закрытии, чтобы сотрудники прошли трехчасовой тренинг по истории Южной Кореи и социальной чувствительности. Почему бариста согнали на тренинг, учитывая, что к маркетингу они отношения не имеют, не знаю. Но жест был дорогим: простой кофеен стоил Старбаксу $1.4 млн.
Но общественные организации это не успокоило, к кофейням вышли протестующие, они требовали публичного расследования допущенных ошибок. И оно-таки было проведено. Генеральный директор корейского Старбакса бил челом, акционер в итоге трижды поклонился в прямом ТВ-эфире, принося извинения всей нации, но кресло под топом уже достигало слишком больших амплитуд.
Типичный пример многодневного поликризиса, где каждый новый кризис-сателлит усиливает предыдущий, стимулируя эскалацию. Что именно сделал Старбакс, чтоб укротить надвигающийся общественный кэнселинг, расскажу следом.
Но вот что мне реально не дает покоя во всей этой истории — это грандиозная цепочка безответственности, где ни одно звено от Сеула до Сиэтла не потрудилось просто чекнуть дату. А если и потрудилось, то на этот тихий голос разума дружно забили болта.
Кем бы вы ни были, друзья, боссом или простым трудягой: слушайте тех, кто
🤣 — теперь бариста будут знать историю лучше маркетологов
💯 — опять ИИ виноват
❤️ — сердечко саппорта пиару
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17💯8👍4🐳2👏1😁1
Так что там со Старбаксом?
Пока неумолимо исчезал мессенджер Макс из всех нескрепных сторов, телеграм-аристократия училась на чужом антикризисе.
Вернемся в мир лапши и диктатуры: южнокорейский Старбакс продолжает восстанавливать репутацию, выбираясь из кризиса, который устроил себе сам. Начало здесь, а продолжение ниже.
Итак, незнание болезненных страниц истории локального рынка, умноженное на два, оказалось не всеми слагаемыми успеха провальной промо-кампании Старбакса.
Расследование, которое требовала от сети кофеен общественность, показало любопытное. Промо-кампанию придумала команда маркетинга корейского Старбакса, после чего идея прошла локальную цепочку согласования: руководитель команды, глава подразделения и CEO. Согласование прошло успешно, как показало расследование, часть согласующих просто не открыли письма с макетом во вложении, но согласовали. За это СЕО незамедлительно уволили, несмотря на все извинения.
В рамках сурового корейского ОРД у сотрудников, участвовавших в разработке кампании, требовали личные устройства: те были не согласны и расследованию препятствовали. Но недолго: цепочка запросов к ИИ и переписка показала, что решение все же принимали люди. Их временно отстранили от работы, а управляющая компания Shinsegae, который принадлежит многострадальный южнокорейский Старбакс пообещала сотрудничать с полицией и применить дополнительные санкции, если умысел сотрудников будет раскрыт.
Приняв факап близко к сердцу, помимо увольнений, отстранений, тренингов топ-менеджмента и всех сотрудников кофеен Старбакс в Южной Корее, компания решает перестроить внутренние процессы во всей международной сети:
🔠 Пересобирает заново цепочку согласований маркетинговых акций во всей сети.
🔠 Вводит чек-лист по темам социальной чувствительности: история, политика, катастрофы, права человека.
🔠 Включает юридическую и репутационную проверку как обязательный этап согласования промо-кампаний.
🔠 Закрепляет персональную ответственность: фиксируются имена согласующих и их комментарии.
И это как раз то, ради чего я делала этот разбор на экваторе отпуска:
Старбакс не ограничился письмом типа «будьте внимательнее, граждане», он перестраивает карту рисков по всей сети, получив по носу на одном из рынков присутствия.
И вот это уже антикризис, каким его отцы-основатели задумали: не извинения и поклоны, а тот самый жим-жим момент, когда компания перестает надеяться на здравый смысл отдельных людей и начинает строить систему, в которой такие ошибки не должны просачиваться дальше первого фильтра. А если такое произойдёт — есть второй, а за ним третий.
Как по мне, создатели пряного латте на тыквенном не зря обжаривают свои зерна 55 лет к ряду. Ну а нам всем — спокойной пятницы, чтоб громко было только в баре!
#заPR
Пока неумолимо исчезал мессенджер Макс из всех нескрепных сторов, телеграм-аристократия училась на чужом антикризисе.
Вернемся в мир лапши и диктатуры: южнокорейский Старбакс продолжает восстанавливать репутацию, выбираясь из кризиса, который устроил себе сам. Начало здесь, а продолжение ниже.
Итак, незнание болезненных страниц истории локального рынка, умноженное на два, оказалось не всеми слагаемыми успеха провальной промо-кампании Старбакса.
Расследование, которое требовала от сети кофеен общественность, показало любопытное. Промо-кампанию придумала команда маркетинга корейского Старбакса, после чего идея прошла локальную цепочку согласования: руководитель команды, глава подразделения и CEO. Согласование прошло успешно, как показало расследование, часть согласующих просто не открыли письма с макетом во вложении, но согласовали. За это СЕО незамедлительно уволили, несмотря на все извинения.
В рамках сурового корейского ОРД у сотрудников, участвовавших в разработке кампании, требовали личные устройства: те были не согласны и расследованию препятствовали. Но недолго: цепочка запросов к ИИ и переписка показала, что решение все же принимали люди. Их временно отстранили от работы, а управляющая компания Shinsegae, который принадлежит многострадальный южнокорейский Старбакс пообещала сотрудничать с полицией и применить дополнительные санкции, если умысел сотрудников будет раскрыт.
Приняв факап близко к сердцу, помимо увольнений, отстранений, тренингов топ-менеджмента и всех сотрудников кофеен Старбакс в Южной Корее, компания решает перестроить внутренние процессы во всей международной сети:
И это как раз то, ради чего я делала этот разбор на экваторе отпуска:
Старбакс не ограничился письмом типа «будьте внимательнее, граждане», он перестраивает карту рисков по всей сети, получив по носу на одном из рынков присутствия.
И вот это уже антикризис, каким его отцы-основатели задумали: не извинения и поклоны, а тот самый жим-жим момент, когда компания перестает надеяться на здравый смысл отдельных людей и начинает строить систему, в которой такие ошибки не должны просачиваться дальше первого фильтра. А если такое произойдёт — есть второй, а за ним третий.
Как по мне, создатели пряного латте на тыквенном не зря обжаривают свои зерна 55 лет к ряду. Ну а нам всем — спокойной пятницы, чтоб громко было только в баре!
#заPR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤8👍4🐳3🍾2
Люблю вас, папищеки! Вы не даете мне беспечно собирать крупинки янтаря на балтийском побережье, исследовать безногих ящериц и местный лагер под корюшку. Нет, вы пишете «Старбакс это все понятно, ждём разбора по Инфотексу» 😅
Друзья, мы сейчас перепрыгнем еще одно бревно с наследником и я обязательно все разберу, там как раз есть вопрос координации, которая у меня в отпуске полностью отсутствует.
Хорошего всем вечера, заговорил в ней лагер😅
Друзья, мы сейчас перепрыгнем еще одно бревно с наследником и я обязательно все разберу, там как раз есть вопрос координации, которая у меня в отпуске полностью отсутствует.
Хорошего всем вечера, заговорил в ней лагер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🍾10😁9👏4🥰1
Пути апдейта неисповедимы
Ты просто пиарщик, ты не ждёшь от повестки подарков и проводишь собственную конференцию по антикризису Marketing Stars. И в этот момент ты узнаешь, что две команды исследователей готовятся объявить миру, что продукт твоей компании используется как компонент в кибератаке. У вселенной своеобразное чувство юмора, когда речь идет об антикризисе.
В кейсе “Инфотекса” именно координационная составляющая, оставшаяся за ширмой, как по мне, интереснее самой довольно скупой коммуникации.
Итак, 16 июля в публичное поле как по команде выходят следующие новости:
Если один ресерчер нашел у тебя уязвимость — это уже так себе. А если два — пора закупать фенибут и выводить R&D в ночную смену. И вот здесь все разговоры о том, что пиар и ИБ могут позволить себе не выстраивать взаимодействие заранее, сталкиваются с реалити-чеком.
За исправление уязвимости и публичное раскрытие этого шага отвечают разные команды, но от их синхрона, понимания друг-друга и кризисной готовности зависит результат для бизнеса.
За руками мы следить не можем, поэтому пофантазируем как в идеале могли развиваться события с точки зрения координации PR.
Вендоры у нас на этике, поэтому предположим, что собираясь публиковать свои отчеты, они заранее в рамках процедуры Responsible Disclosure уведомляют «Инфотекс» о своих находках. Именно это и дало возможность выпустить апдейт раньше трехстороннего выхода в паблик и распределить роли.
Любопытно, конечно, как балансировались интересы промеж ресерчеров, но ситуация явно не из комфортных:
🔠 технически «Инфотексу» нужно было срочно закрыть уязвимость и выпустить ряд обновлений;
🔠 коммуникационно — по любви договориться с двумя PR-службами вендоров о дате выхода в паблик, подготовить антикризис и клиентские уведомления.
Я далека от мысли, что в закулисье было тихо, но на мой вкус, выход в один день + первый патч до говорят о том, что координация случилась. Да и опыт у Инфотекса имеется.
А вот сам антикризис вызвал смешанные чувства: для начала это просто технический бюллетень. По тону он не отличается от обычной эксплуатационной документации: «выявлен новый вектор целевой атаки…», вот вам рекомендации, обновляйтесь, вот ссылка.
Кем и каким образом выявлен «вектор» — не уточняется, а это первый вопрос, который возникнет у ЦА. Слово «уязвимость» появляется ближе к середине поста, в заголовке звучит «инцидент», затем «вектор». Ну MITRE им судья.
Бюллетень по большей части взывает к действиям клиентов, а вот что именно будет делать сам вендор, помимо запуска обновлений, неясно. Если б не отчеты от ЛК и Позитивов, можно было бы решить, что ничего особенного не случилось. Но на фоне данных о 8 организациях-жертвах, где уязвимость вероятно была проэксплуатирована, антикризис требует как будто чуть больше, чем покерфейс. Например, таймлайна, признания вклада ресерчеров, границ инцидента, совместных действий, горячих линий.
🔠 🔠 🔠 🔠 🔠 🔠 🔠 🔠
Но так или иначе, апдейты вышли, с чем мы и поздравляем техническую бригаду, ей явно пришлось непросто, а пиару Инфотекса посылаем лучей цеховой солидарности! Проходить проверку реальностью во время собственной конфы по теме антикризиса в B2B — это надо суметь 💜
Да пребудет с нами сила ресерча! Я обратно в отпуск!
#заPR
Ты просто пиарщик, ты не ждёшь от повестки подарков и проводишь собственную конференцию по антикризису Marketing Stars. И в этот момент ты узнаешь, что две команды исследователей готовятся объявить миру, что продукт твоей компании используется как компонент в кибератаке. У вселенной своеобразное чувство юмора, когда речь идет об антикризисе.
В кейсе “Инфотекса” именно координационная составляющая, оставшаяся за ширмой, как по мне, интереснее самой довольно скупой коммуникации.
Итак, 16 июля в публичное поле как по команде выходят следующие новости:
➡️ Касперский расчехляет отчет по HelloNet, где указывает на использование функциональности продукта VipNet компании Инфотекс для доставки вредоносных модулей
➡️ Инфотекс публикует официальное разъяснение и сообщает об обновлении для VipNet, датированном 14 июля.
➡️ Positive Technologies выкатывает свой разбор, где также пишет про использование VipNet атакующими.
Если один ресерчер нашел у тебя уязвимость — это уже так себе. А если два — пора закупать фенибут и выводить R&D в ночную смену. И вот здесь все разговоры о том, что пиар и ИБ могут позволить себе не выстраивать взаимодействие заранее, сталкиваются с реалити-чеком.
За исправление уязвимости и публичное раскрытие этого шага отвечают разные команды, но от их синхрона, понимания друг-друга и кризисной готовности зависит результат для бизнеса.
За руками мы следить не можем, поэтому пофантазируем как в идеале могли развиваться события с точки зрения координации PR.
Вендоры у нас на этике, поэтому предположим, что собираясь публиковать свои отчеты, они заранее в рамках процедуры Responsible Disclosure уведомляют «Инфотекс» о своих находках. Именно это и дало возможность выпустить апдейт раньше трехстороннего выхода в паблик и распределить роли.
Любопытно, конечно, как балансировались интересы промеж ресерчеров, но ситуация явно не из комфортных:
Я далека от мысли, что в закулисье было тихо, но на мой вкус, выход в один день + первый патч до говорят о том, что координация случилась. Да и опыт у Инфотекса имеется.
А вот сам антикризис вызвал смешанные чувства: для начала это просто технический бюллетень. По тону он не отличается от обычной эксплуатационной документации: «выявлен новый вектор целевой атаки…», вот вам рекомендации, обновляйтесь, вот ссылка.
Кем и каким образом выявлен «вектор» — не уточняется, а это первый вопрос, который возникнет у ЦА. Слово «уязвимость» появляется ближе к середине поста, в заголовке звучит «инцидент», затем «вектор». Ну MITRE им судья.
Бюллетень по большей части взывает к действиям клиентов, а вот что именно будет делать сам вендор, помимо запуска обновлений, неясно. Если б не отчеты от ЛК и Позитивов, можно было бы решить, что ничего особенного не случилось. Но на фоне данных о 8 организациях-жертвах, где уязвимость вероятно была проэксплуатирована, антикризис требует как будто чуть больше, чем покерфейс. Например, таймлайна, признания вклада ресерчеров, границ инцидента, совместных действий, горячих линий.
Но так или иначе, апдейты вышли, с чем мы и поздравляем техническую бригаду, ей явно пришлось непросто, а пиару Инфотекса посылаем лучей цеховой солидарности! Проходить проверку реальностью во время собственной конфы по теме антикризиса в B2B — это надо суметь 💜
Да пребудет с нами сила ресерча! Я обратно в отпуск!
#заPR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍10🏆5🐳3✍2🤝2