PR machine – Telegram
PR machine
3.08K subscribers
322 photos
30 videos
335 links
Ника Комарова про остросюжетные кейсы из российского и международного опыта по коммуникациям в ИТ и кибербезопасности. 20+ стаж вождения PR-машины.

Консалтинг, антикризис, PR в кибербезопасности, порочные связи: @NikaSuperstar
Download Telegram
Сегодня рабочие моменты😂 Звоню в региональную компанию. Место действия СНГ, выясняю нужный контакт:
— …Спасибо, а с кем могу поговорить на этот счет?
— С Анной Ивановной или Марией Степановной. Номер на сайте.
— Понятно, спасибо.
Звоню по номеру:
— Добрый день, извините, пожалуйста, а это Анна Ивановна или Мария Степановна?
— Да.
— Так… как обращаться?
— Я Егор.
— Поняла, Егор, а можно мне поговорить с Анной Ивановной или Марией Степановной?
— Они на обеде.
— А когда вернутся?
— Ну… как пообедают.

#рабочее
😁21
Это много или мало?

Про питч с цифрами и данными, которых журналисту мало

Как-то раз мы запускали новость о мощной фишинговой рассылке по российским банкам. Для тех кто вне танка кибербеза — фишинг, в этом случае через email: тыкнул ссылочку с телочкой — загрузил на свою рабочую тачку вирусняк.

Видим на радарах тысячи фишей, которые летят в сторону всех банков всех цветов радуги. Причем атакуют массово несколько дней подряд. Решаем, что тема для новости, к тому же и хакерскую группу с большими аппетитами в финсекторе распознали.

Идем в знакомого журналиста в нашем узком мире деловых СМИ, а он мне с порога:

— Ну допустим, а много это или мало 3000 фишей за 2 дня?
— Охренительно много, — говорю.
— Нет, — отвечает, — давай-ка мне таймлайн, как все это шло, ориентиры по банкам, которые пытались атаковать, сколько в среднем фиксируете фишей и за какой период стата, ну и про атаку деталей мало, может ни один банк так и не пробили, тогда новость в чем? 🤣🤣🤣

Этот журналист отказывал мне в новостях столько раз, сколько я кофе в неделю выпивала. Тогда я, конечно, готова была его куклу вуду потыкать, а сейчас благодарна за щепетильность и голод до деталей да фактов.

Прочла отчет сегодня про 96% компаний, уязвимых к атакам по результатам пентестов. И этот журналист перед глазами материализовался:
база исследования 28 проектов по пентестам за год — это много или мало? Из них 39% входят в рейтинг RAEX-600, но быстрый гугляж говорит, что рейтинг этот последний раз выходил в 2021 году, так что за компании туда входили в 2023 никто не знает? Ну и 39% от 28 проектов это 11 компаний, то есть меньше половины, что мне это должно сказать? Не маловата ли база? Может это дочки одного холдинга? Нет, Ника, идите еще подумайте 😳

#заPR #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
💯11👏41
Яма недооценки

Как внутренним коммуникаторам не упасть прямо туда и причем тут PR

Культурная пятница в эфире, а значит сегодня о внутренних проблемах команд и как мы с этим боремся.

Исследование, от которого бежит холодок по коже выпустило агентство PR73. Ребятки опросили игроков разных индустрий от Disney до Visa и выяснили, что внутрикому живется несладко:

😈85% испытывают недостаток доверия от высшего руководства и других бизнес-подразделений
😈88% считают, что их разгонят к чертям при любой просадке финпоказателей

Мол, часто на нас смотрят, как на центр расходов, к нам не прислушиваются, а советами нашими пренебрегают, гады. Печалька чо. Но это лечится.

Если вы сталкиваетесь с этим, ваше руководство скорее всего недооценивает и PR, и маркетинг, считая, что все эти "бантики" глобально не влияют на финансовые показатели. Моя первая реакция была бы, конечно, да валить надо от такого близорукого руководства, называемого во всем мире Jurassic management. Но давайте попробуем тирексам и диплодокам объяснить на пальцах.
Допустим, у нас их 5 на одной руке:

🔠Немедленное влияние — это миф. Все коммуникационные функции — игра в долгую. Вы не можете построить бренд за 2 недели. Но за 2 недели можно устроить саботаж, сделав всего несколько неверных коммуникаций внутри. И вот сотрудники уже изливают свой гнев в чатах, идут не только к своему, но и к высшему руководству, а самые отчаянные уже пилят об этом посты. Поднять дух сотрудников сложно, а вот уронить — дело пары минут. Достаточно неаккуратно сообщить о любом изменении в бизнесе или сообщить о нем позже, чем это сделает PR в паблике. Об этом писала здесь.

🔠Коммуникационная стратегия должна основываться на данных. Мало просто решить, что отделу разработки из-за наплыва новичков или смены лидера нужен тимбилдинг, дайте деняк. Измеряйте. Да, исторически всем коммуникациям приходится бороться за бюждет. Исследуйте настроения, проведите опрос, глубинные интервью и вы увидите точку приложения усилий и основу для финансирования. Эта же история относится к руководителям команд — считаете, что вам нужен тренинг или курс? Сделайте внутренних коммуникаторов своими союзниками — пусть они исследуют потребности вашей команды. И вот вас уже двое молодцов в авангарде борьбе за бюджет.

🔠Прогнозируйте от души и делитесь своими "гороскопами" с руководством. Это работает так: вы пообщались с несколькими руководителями и увидели общую боль, например, все как один не рады удаленке своих сотрудников, но иначе как будто нельзя. Собрали экспертную оценку, поделились ею в иницитивном порядке со всеми топами и дали прогноз: если не нарастим сейчас компетенции управленцев по работе с удаленщиками, Иван Иваныч, получим снижение производительности в X раз. Снижение считаем на базе оценки топами. Можно и мощнее с математикой заморочиться, но как правило, даже этого будет достаточно. Вас оценят, как проактивную функцию. А за снижение темпов голосовать никто не будет. Повторяем регулярно.

🔠Дайте успеха. И идите в PR. Пиарщики наверняка что-то хорошее, да сделали 🥰 — вышла новость, интервью, подкаст, неважно. За этим всем стоит носитель экспертизы, то есть сотрудник той или иной команды. Возьмите за правило коллекционировать наиболее яркие внешние успехи и рассказывать о них внутри.

🔢Не переоценивайте знания других о своей функции. Помните тех начальников, которые думают, что коммуникации — это не ценность и путают статью и пресс-релиз, пиар с маркетингом и HR с внутренними коммуникациями? Так вот ваша задача, как минимум, выявлять этих мастодонтов и прорабатывать их точечно. Как пуделю объясняйте одну и ту же мантру, кто вы, чем занимаетесь, за что отвечаете, как читать эту цифру, а как эту.

Не сдаемся, и не таких побеждали!

#культура
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥6👍1👌1
Все так 😎
😁6👍21
Запуск воздушных змеев это национальное балийское развлечение. Местные соревнуются в гигантизме и грамотности инженерной конструкции. Мы тоже сегодня затащили в небо нашу черную пиратскую шхуну. Считаю заслужили и бокал, и закат! Всем хорошего вечерочка!

#Бали
🔥14👍54🥰1
Не ломанули ли БП online? Репост с Baza по покупке недвиги в Тае или на Бали что-то на доктора не похоже, девочки 🤪
😱3
Хакер нечаянно нагрянет

Какие сигналы рынка кибербезопасности стоит считывать коммуникаторам

Меня тут упрекают, что не написала о том, что инфраструктуры российских компаний ломают все чаще. Как же так, ведь под огненной лавой геополитического конфликта и неослабевающей финансовой мотивацией хакеров число кибератак в РФ увеличилось на 30%, а ты молчишь, Ника?

Ну хорошо, давайте препарируем эту тему с PR точки зрения, а потом сделаем выводы. Смотрите, Коммерсантъ сославшись на исследования кибербезопасников пишет, что:

💀в январе — мае расходы на ИБ увеличились на 25% год к году, достигнув ~ 80 млрд руб.
💀количество атак шифровальщиков (тех самых, с которыми столкнулся СДЭК, «Верный» и др.) выросло на 45%
💀атаки с целью саботажа, то есть уничтожения инфраструктуры компании, увеличились на 40%

Заметка под пейволлом, поэтому процитирую здесь не все, ибо некрасиво это. Один из инцидентов (с 1GB.ru), пишет СМИ, стал поводом направить в Минцифры коллективное обращение, где участники рынка пишут о «катастрофической ситуации» среди клиентов поставщиков облачных IT-решений.

Из письма следует, что в результате сбоя 17 марта стали недоступны более 1 млн виртуальных серверов, размещенных на инфраструктуре ЦОД в Москве, Санкт-Петербурге и Казахстане.

«Инфраструктура провайдеров услуг была взломана, данные клиентов, включая резервные копии, уничтожены или зашифрованы. Ситуация вокруг инцидента, причины, последствия и прогнозы тщательно скрываются»


Чтож, монстры коммуникаций, считали сигнал? 👇
😱821
Как проверить готов ли PR к кибератаке?

Тот случай, когда лучше не в бою. Уже лет 15, если не больше, слышу про бумажную безопасность и про подход "пока не грянет" и "авось пронесет". Так думать — это примерно, как закрывать глаза руками и говорить «я в домике».

Ведь вы, пиарщики и внутриком, будете оплотом зыбкой надежды вырулить из репутационного кризиса. Это вам придется отрабатывать потоки шитсторма — утечку, атаку шифровальщика или любой другой киберинцидент не только в паблике, но и внутри компании. Примеры вы видели. Так как понять — вы готовы?

Задаем себе нехитрые контрольные вопросы. Если ответы будут «нет» хотя бы на три, пока вы не помогаете себе сэкономить время и отработать антикризисные меры, если с кибератакой столкнется ваша компания:

🔠 У вас в компании сформирована антикризисная рабочая группа, куда, помимо остальных специалистов, входит PR и внутренние коммуникации?

🔠 В компании создан регламент, план, чек-лист по реагированию на кибератаку?

🔠 PR, SMM, маркетинг и внутренние коммуникации принимали участие в составлении такого плана?

🔠 У вас есть общий канал для координации и оперативной связи друг с другом, в случае если компания атакована?

🔢 Вы хотя бы раз были участником тестовых киберучений, отработки симуляции атаки внутри и снаружи?

Это база, в реальности вопросов и процессов вокруг инцидента с кибератакой в разы больше. Но с этого чек-листа стоит начать.
Ну или приходите на консультацию, разработаем ваш план вместе, адрес знаете: @NikaSuperstar

#кибербез #антикризис
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍102🤝1
ИИ никогда не сможет заменить настоящего пиарщика, ведь ИИ не может генерить смыслы без промта.

#рабочее
😁16😨2🤔1
Что ж ты, Илон, сдал назад

Бывший Твиттер, нынче X дал течь: база данных, содержащая инфу о 200 млн пользователях потянула на 9,4 ГБ и лежит в свободном доступе на одном из хакерских форумов.

Данные включают адреса электронной почты, имена и детали аккаунтов Twitter (X). Не слишком приятно, так как делает твиттерских уязвимыми для фишинговых атак, кражи личных данных и всяческих схем социальной инженерии.

Ресерчеры пробили выборочные емейлы — работает, но полностью актуальность базоньки пока не подтверждена. Дата утечки неизвестна.

Cyber Press связалась с Twitter, но Илон видимо пошел опять увольнять пиарщиков, поэтому пока не ответил.

‼️Меняем пароли в твиттере и срочно врубаем 2FA, если вдруг этого еще не сделали.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4👍3🔥3🤣1
Пиарщик, ты вообще о чем?

О преодолении трудностей коммуникации технарей и PR

Быть в сомнениях — это нормально, но держать их в себе — это ошибка. Вторая ошибка — столкнувшись с непониманием один раз, больше не дергаться и не пытаться.

Я как-то писала уже, что техническому специалисту зачастую не легко найти общий язык с PR.
Это типа как: этот релиз не сделает меня счастливым, сказал технарь пиарщику, и каждый подумал о своем 😉

То, что общение зачастую идет с песочком легко объясняется разным бэкграундом. Но меня всегда удивляло другое: если вы, как технарь, сталкиваетесь с вопросом - а новость ли это? А точно ли стоит поделиться этим с пиаром? Чего думать? Не думайте - просто идите в пиар и расскажите о вашей идее. Поверьте, вас ждут, как хлебушка с маслицем. Да, возможно вы принесли десять раз протухшую историю и ее лучше закопать и септиком полить. Возможно в этот раз идея не оказалась на первой полосе, но вы будете знать с чем идти в следующий раз.

Я это к чему? Не держите сомнения в себе, задавайте вопросы друг другу чаще. Это работает в обе стороны: пиарщик должен приходить к техническим специалистам, а те не должны упираться в стену: «да как блин у вас это работает?».

Объясняйте на примерах, разбирайтесь вместе, что у вас залетает, что нет — это единственный способ, кроме бара, который я знаю, чтоб понять где жилочка у каждого бьется. Не оставайтесь в короне внутри своего тайного знания, это путь в никуда.

#рабочее
8👍7❤‍🔥3
Тейлор свифтанула с темы

Как лучше не реагировать на инцидент с утечкой

История с компрометацией аккаунтов облачного провайдера Snowflake, который избрал не слишком красивую антикризисную стратегию, продолжается.

На той неделе главная муза экономик Сингапура и Британии Тейлор Свифт моргнула ресницами: хакеры объявили об утечке 440 000 билетов, продаваемых на площадке Ticketmaster, на ее "Eras Tour" и потребовали выкуп 8 млн долл.

Тейлор с темы съехала, а Ticketmaster сказал, что это булшит, объяснив, что его технология защиты SafeTix
«автоматически создает и обновляет уникальный штрихкод каждые несколько секунд, чтобы его нельзя было украсть или скопировать».


Также компания в обычной манере добавила, что
тщательно расследует» инцидент и сотрудничает с правоохранительными органами США, предпринимает ряд технических и административных шагов для дальнейшего повышения безопасности систем и данных клиентов».


Отказ платить каких-то 8 мультов только развеселил даркнет. BleepingComputer отметил, что хакеры назвали комментарии Ticketmaster «ложью», так как база данных билетов, к которой они получили доступ, «включает как онлайн, так и физические билеты».

Обидка андеграунда стоила Ticketmaster новой утечки: хакеры выкатили еще 39 000 билетов на более чем 150 мировых концертов — Aerosmith, Alanis Morissette, Foo Fighters, Metallica, Pearl Jam, P!NK, Red Hot Chili Peppers, STING и др.

Чтобы уж точно, хакеры добавили ссылку с данными штрихкодов и инструкцией по созданию PDF-версий билетов, закончив фразой «Наслаждайтесь бесплатно!».

За остановку потоков говн утечки билетов с главного американского билетера на этот раз потребовали сумму скромнее — 2 млн долл. На это Ticketmaster пока не отреагировал. Замечу, первая утечка постигла билетера еще весной, а затем 2 подряд летом.

Что хочу сказать: если у вас сейчас не третья утечка данных за три месяца и не день антикризиса — просто расслабьтесь, еще раз почитайте как PR может подготовиться к кибератаке и поблагодарите себя за то, что все хорошо.

Ну а, если серьезно, никогда не включайте свой продукт или название технологии в антикризисную стратегию.
Кризис пройдет, а шлейф на продукте, которым вы решили прикрыться, останется и получит возможно самое широкое паблисити за всю свою историю.

#антикризис
👍54👏2👌2