«Орион» затянет пояс: не обернется ли атака на красноярского провайдера потерей бизнеса

Отток клиентов, усиление безопасности и напрасные хлопоты — DK.RU поинтересовался у игроков красноярского ИТ-рынка, как скажется кибератака на «Орион телеком» на положении компании на рынке.
Пять дней назад красноярский провайдер «Орион телеком» подвергся мощной DDoS-атаке. По основной версии, за ней хакеры скрыли кражу персональных данных абонентов, с помощью которых вывели из строя сетевое оборудование оператора. С тех пор у многих клиентов «Ориона» интернет так и не появился. Это подвигло некоторых клиентов задуматься о смене провайдера.
Как рассказал DK.RU Денис Якунин, исполнительный директор «Орион телекома», массового оттока абонентов компания не наблюдает. По крайней мере пока.
Мы видим наплыв клиентов, до которых информация о том, что у нас происходит, по каким-то причинам не дошла. Но в первую очередь мы сейчас занимаемся восстановлением сети. С этим вопрос, можно сказать, закрыт, осталось совсем немного, и, полагаю, к концу недели мы все вернем. Следующим шагом будет возврат к жизни нашей внутренней бизнес-среды, после чего мы будем готовы оценивать риски и говорить о компенсациях абонентам», — заявил он.
«Деловой квартал» поинтересовался у игроков ИТ-рынка Красноярска, чем для «Орион телекома» может обернуться случившееся в плане клиентской базы.
Евгений Шустов, руководитель макрорегиона «Сибирь» компании «Первый Бит»
— Глобальная DDoS-атака на «Орион телеком» — лишь «вишенка на торте» проблем компании. Тучи сгущались давно: к собственнику были вопросы, часть менеджмента ушла, и теперь ситуация сложная. Актив явно подешевеет, и без четкого антикризисного плана смена владельца — вопрос ближайшего времени. Для справки: я сам абонент «Орион телекома» — интернет то появляется, то исчезает, но пока держусь, ведь еще недавно качество было отличным. К тому же у компании был один из самых высоких NPS на рынке интернет-провайдеров и огромный кредит доверия.
Чтобы удержать абонентов, придется не только извиняться и раздавать компенсации, но и серьезно вкладываться в безопасность, а это строка бюджета, о которой вспоминают только после атаки. Вернуть ушедших будет почти невозможно: российский потребитель многое прощает, но не отсутствие интернета вечером. С заказчиками из B2B — вообще без вариантов. Думаю, все уже переключились на резервных провайдеров. Это бизнес, ничего личного.
Ключевая стратегия для «Ориона» сейчас — максимальная открытость: компанию спасет лишь гиперинформирование абонентов и партнеров о каждом изменении статуса проблемы, показ динамики восстановления и честность в коммуникации. Конкуренты уже потирают руки и делают совсем не рыночные шаги. Но тут стоит вспомнить про карму и, может быть, взять паузу, дав подняться оппоненту из нокаута. Сегодня они, а завтра, возможно, и ты.
Анатолий Фомин, основатель ИТ-компании «Фабрика решений»
— С «Орион телекомом» я живу уже лет 15, и меня все устраивало. Потому случившееся особенно печально. Я не буду вдаваться в технические аспекты инцидента — об этом уже много говорили. Более важным мне представляется то, как и с чем компания выйдет из этого происшествия. Я уверен, что выводы она сделала, и за этим последует целый комплекс мер по усилению безопасности. Например, будет децентрализовано хранение учетных данных сетевого оборудования.
Вообще, в Кремниевой долине существует такая практика, когда инвестируют именно в те стартапы, которые один раз уже пролетели, потому что они провели большую работу над ошибками и повторять их не будут. Так и с «Орионом». Поэтому я бы не рекомендовал абонентам компании покидать ее.
Я понимаю, что эти мои увещевания вряд ли сработают, и отток все равно будет. Но критичным он вряд ли окажется — в пределах 3%. Больше навряд ли. А после восстановления база быстро пополнится. Конечно, вернуть ушедших вряд ли удастся, но о крахе компании я бы не говорил.
И еще одно, что стоит помнить тем, кто винит «Орион» в утечке персональных данных. Информацией этой завален весь Даркнет, так что ничего критичного в этом смысле не произошло.
Максим Багаев, совладелец компании «Техномакс»
— Ситуация с «Орион телекомом» не нова в принципе. И даже для Красноярска. Весной этого года похожий инцидент был с провайдером «Игра-Сервис». Наш «Техномакс» столкнулся с подобным в 2022, недавно «лежал» СДЭК и так далее. История повторяется и будет повторяться. Такие проблемы могут возникнуть у любой компании, поэтому стоит относиться к случившемуся с пониманием.
В общем, на месте абонентов я бы не уходил — поиски лучших условий на рынке, где у игроков все более или менее одинаково, особой выгоды не принесут, а за одного битого, как говорится, двух небитых дают. Это я о том, что «Орион телеком» теперь просто вынужден будет пересмотреть подходы к своей кибербезопасности, ощутимо усилив их и тем самым повысив надежность своего сервиса. Мы сами после нашего «локдауна» не раз и не два клиентам помогали переделывать IT-системы, так что и они, уверен, из этого выйдут только сильнее.
Если же говорить об удержании абонентов, то тут все просто — главное, открытость. Любые попытки скрыть какие-то нюансы в сегодняшнем мире обречены на провал. А если компанию уличат в этом, репутация пострадает куда сильнее. Так что рецепт один: рассказывать все как оно есть, зафиксировать и объявить сроки устранения проблемы, а затем четко им следовать.
Ну и быть готовыми к повторению атак. Это касается всех.
Читайте по теме:
«Орион» вновь на связи? Что известно о кибератаке на крупнейшего провайдера Красноярска
Инфраструктура «Орион телеком» подверглась масштабной DDoS-атаке в ночь на 12 июня. Рассказываем, как обстоит ситуация сейчас.
DDoS-атака планетарных масштабов: когда «Орион телеком» восстановит интернет в Красноярске
Сервисы крупнейшего провайдера Красноярского края второй день остаются недоступны для абонентов. Работы по восстановлению услуг идут круглосуточно, сообщают в «Орион телеком».
Украинские хакеры заявили, что украли данные пользователей «Орион телеком»
Группировка украинских хакеров выступила с заявлением о том, что кибератака на компанию «Орион телеком» была проведена их силами.