Data apa yang bocor?
Pertama, layanan pengiriman mungkin tidak membocorkan detail perbankan – ini karena alasan sederhana bahwa mereka tidak menanganinya. Beberapa dari mereka menggunakan gateway pembayaran yang dikontrol oleh bank penerima: nomor kartu dimasukkan di situs web bank dan pedagang bahkan tidak melihatnya, apalagi menyimpannya. Bahkan jika akun perbankan ditautkan, ini terjadi di sisi bank, dan pedagang hanya menerima ID yang mengikat.
Meski demikian, kebocoran dari layanan pengiriman makanan umumnya lebih berbahaya daripada dari marketplace. Pesanan yang ditempatkan di marketplace dapat diambil di tempat pengambilan atau kantor pos, sedangkan pesanan makanan selalu dikirimkan langsung ke pelanggan, seperti rumah atau kantor mereka. Kami berbicara tentang data yang sangat pribadi di sini yang dapat menghubungkan seseorang ke nomor telepon dan alamat fisik, serta memberikan informasi tentang kekayaan dan pola perilaku kehidupan pelanggan.
Bagaimana kebocoran tersebut mengancam pelanggan
Jelas, tidak ada hal positif yang bisa didapat dari sekumpulan informasi pribadi yang tersedia di domain publik, dan inilah kemungkinan negatifnya:
- Calon penyerang memiliki informasi tentang di mana korban tinggal, berapa banyak yang mereka habiskan untuk pengiriman makanan, kapan mereka memesannya, dan pada hari apa mereka cenderung melewatkannya; itu resep sempurna untuk perampokan;
- Masalah hubungan domestik yang tak terduga mungkin muncul. Misalnya, musim panas lalu ada cerita di media sosial tentang seorang gadis yang mendapatkan basis data semacam itu dan mengetahui bahwa pacarnya secara konstan memesan pizza ke alamat rumah seorang teman perempuannya. Itu tidak berakhir dengan baik, dengan cara apa pun Anda mengirisnya;
- Kebocoran tersebut dapat menunjukkan potret pelanggan dan mengirim spam yang ditargetkan ke alamat pos yang diketahui;
- Basisi data semacam itu tidak hanya berisi alamat rumah, tetapi juga alamat bisnis. Dan ini memungkinkan penyerang menggunakan rekayasa sosial untuk menembus jaringan internal perusahaan melalui pelanggan layanan pengiriman — misalnya, dengan menelepon dan memberi tahu bahwa mereka telah memenangkan dan dikirimi hadiah loyalitas pelanggan yang ternyata bisa berupa flash drive dengan malware. Karena korban adalah pelanggan asli dari layanan pengiriman, mereka mungkin tidak menaruh curiga — terutama jika itu adalah kurir berseragam yang mengantarkan flash drive.
Bagaimana kebocoran seperti itu mengancam bisnis
Untuk sebuah bisnis, kebocoran semacam itu merupakan force majeure yang membawa banyak risiko:
- Reputasi. Kebocoran tidak dapat ditutup-tutupi karena basis data pasti muncul di dark web; maka, biasanya, perusahaan sendiri yang mencoba melaporkannya terlebih dahulu. Namun keterbukaan seperti itu tidak banyak membantu — insiden keamanan selalu menggoyahkan kepercayaan pelanggan dan mitra;
- Regulasi. Regulator selalu siap untuk mendenda bisnis atas pelanggaran undang-undang perlindungan data pribadi. Ukuran denda tergantung pada yurisdiksi, dan tidak hanya wilayah tempat perusahaan terdaftar yang dapat berperan, tetapi juga lokasi pelanggannya. Misalnya, setiap perusahaan yang menawarkan barang atau jasa kepada pelanggan di hampir semua negara Eropa termasuk dalam GDPR;
- Materi. Pelanggan semakin bekerja sama untuk mengajukan gugatan serius ketika data mereka bocor, dan pengadilan mulai memihak mereka. Sekali lagi, jumlah yang terlibat kecil, namun terus bertambah karena semakin banyak orang yang siap untuk mengajukan tuntutan.
Sayangnya, pelanggan yang tidak siap sepenuhnya meninggalkan layanan pengiriman hanya memiliki sedikit pilihan. Kebocoran data harus dilihat sebagai risiko yang tak terelakkan seperti masalah keamanan lainnya, ini harus selalu dievaluasi dan konsekuensinya dikurangi. Misalnya, pesan pengiriman ke titik pengambilan — bukan alamat rumah Anda secara persis; dan perhatikan kotak centang pada formulir pemesanan — Anda mungkin dapat menghentikan penyimpanan alamat rumah dan nomor telepon Anda secara default.
- Bisnis memiliki lebih banyak pilihan. Ini sudah terkenal tetapi, sayangnya, masih belum sepenuhnya digunakan:
- Batasi akses karyawan ke basis data internal yang berisi data pribadi;
- Melaksanakan audit berkala terhadap sistem keamanan;
- Jangan menyimpan data pribadi yang tidak perlu. Ini berarti memungkinkan pelanggan untuk memilih apa yang ingin mereka percayakan kepada bisnis Anda, dan apa yang harus segera dihapus setelah pesanan selesai;
- Pantau dengan cermat apa yang terjadi di infrastruktur Anda menggunakan layanan kelas MDR.