Полностью исключить риск утечки нельзя, но большую часть случаев закрывают несколько базовых мер: разграничение доступа к базе (не у всех сотрудников должен быть доступ ко всей базе клиентов), надежные и разные пароли со сменой при увольнении сотрудников, актуальные обновления на серверах и в CMS, и отдельное хранение резервных копий.
На практике утечки чаще случаются не из-за взлома извне, а из-за человеческого фактора и небрежных настроек: сотрудник скачал базу на личную флешку перед увольнением, облачное хранилище с выгрузкой оставили в открытом доступе по прямой ссылке, форма на сайте без защиты от перебора отдает чужие заявки по номеру.
Практический список для сети магазинов вашего масштаба:
- ограничить доступ к полной базе, продавцам в точках - только карточка конкретного клиента, а не выгрузка целиком;
- собирать не все подряд, а только то, что реально нужно для бонусной программы;
- отключать доступы уволенных сотрудников в день увольнения, а не через месяц;
- держать резервную копию базы отдельно и с ограниченным кругом доступа;
- проверить, не установлены ли на сайте сторонние счетчики и виджеты, которые тоже получают данные посетителей.
Даже с этими мерами стоит заранее продумать план на случай инцидента: закон дает всего 24 часа на первое уведомление Роскомнадзора о самом факте утечки и 72 часа на отчет по итогам разбирательства, и в этот момент уже не до организации процесса с нуля.