StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
24.04.2025 11:47
Zabezpieczenie pracodawcy przed nielojalnym pracownikiem: jak chronić swój biznes w branży med&beauty
Wewnętrzne dokumenty regulujące zasady postępowania pracowników stanowią ważny element ograniczający ryzyko nielojalnych działańShutterstock

Prowadzenie działalności w branży medycyny estetycznej czy usług kosmetycznych wiąże się z wieloma wyzwaniami. Przedsiębiorcy inwestują w marketing, budują markę i zdobywają zaufanie klientów. Zatrudniają pracowników, dbają o ich rozwój, oferują szkolenia i umożliwiają dostęp do nowoczesnych technologii. Niestety, zdarza się, że mimo tych działań, pracownik decyduje się zakończyć współpracę, a dodatkowo stara się pozyskać klientów byłego pracodawcy.

W jaki sposób można chronić swój biznes przed takimi sytuacjami? Na to pytanie odpowiadają Paulina Iwanowicz oraz Emilia Boboryko, prawniczki specjalizujące się w obsłudze prawnej podmiotów z branży med&beauty

Poniżej przedstawiają one praktyczne i skuteczne rozwiązania, które warto wprowadzić, zanim pojawią się niepożądane problemy.

Klauzule umowne jako podstawowa forma zabezpieczenia

Jednym z najistotniejszych elementów prawnych, które mogą chronić interesy pracodawcy, jest prawidłowo skonstruowana umowa z pracownikiem.

W branży beauty bardzo często spotykamy się z brakiem dobrze opracowanych umów. Tymczasem odpowiednio sformułowane klauzule potrafią skutecznie ograniczyć ryzyko związane z odejściem pracownika i przejęciem klientów. Kluczowe są tu trzy zapisy: o poufności, zakazie konkurencji oraz lojalności – zauważa Paulina Iwanowicz.

Pierwszym z tych zapisów jest klauzula poufności, która zobowiązuje pracownika do nieujawniania informacji dotyczących przedsiębiorstwa – zarówno w trakcie trwania stosunku pracy, jak i po jego zakończeniu. Aby taki zapis był skuteczny, należy dokładnie wskazać, co stanowi informację poufną. Równie ważne jest wyraźne określenie, które informacje nie będą traktowane jako poufne.

Drugim istotnym elementem umowy jest klauzula o zakazie konkurencji. Jej celem jest zapobieżenie sytuacji, w której były pracownik podejmuje działalność konkurencyjną wobec swojego poprzedniego pracodawcy lub zatrudnia się u konkurenta.

Taki zapis może obowiązywać zarówno w czasie trwania umowy, jak i po jej zakończeniu – wówczas za odpowiednim wynagrodzeniem. W przypadku osób na umowie zlecenie dopuszczalne jest nawet wprowadzenie kar umownych za złamanie zakazu konkurencji – dodaje Emilia Boboryko.

Trzecią klauzulą wartą uwzględnienia jest klauzula lojalnościowa, która zobowiązuje pracownika do działania zgodnego z interesem pracodawcy i powstrzymywania się od jakichkolwiek działań, które mogłyby narazić firmę na szkodę.

image
Paulina Iwanowicz oraz Emilia Boboryko 

Umowy szkoleniowe jako ochrona inwestycji w rozwój pracownika

Pracodawcy działający w branży med&beauty bardzo często inwestują znaczne środki w szkolenia i kursy, podnoszące kwalifikacje personelu. Dzięki temu pracownicy mogą świadczyć usługi na najwyższym poziomie. Niestety, bywa tak, że po odbyciu szkolenia pracownik rezygnuje z pracy i przenosi się do innego salonu lub zakłada własną działalność. W takiej sytuacji firma nie tylko traci specjalistę, ale również ponosi straty finansowe związane z koniecznością przeszkolenia nowej osoby.

W takich przypadkach pomocne mogą być umowy szkoleniowe.

Kluczowe jest podpisanie z pracownikiem umowy szkoleniowej, która jasno określa obowiązek zwrotu kosztów szkolenia w przypadku odejścia z pracy przed ustalonym terminem. Taka umowa działa dyscyplinująco i zabezpiecza firmę finansowo – mówi Paulina Iwanowicz

Z formalnego punktu widzenia mamy tu do czynienia z umową o podnoszenie kwalifikacji zawodowych. Umowa ta powinna określać między innymi czas, przez jaki pracownik zobowiązuje się do pozostania w zatrudnieniu po zakończeniu szkolenia oraz sposób rozliczenia kosztów w przypadku zerwania umowy.

Regulaminy i polityki wewnętrzne jako codzienny mechanizm kontroli

Wewnętrzne dokumenty regulujące zasady postępowania pracowników również stanowią ważny element ograniczający ryzyko nielojalnych działań.

Warto wdrożyć regulaminy i polityki wewnętrzne, które określają zasady działania pracowników w zakresie ochrony danych, kontaktu z klientem czy zachowania standardów etycznych. Dobrze przygotowany regulamin pracy może być silnym argumentem w sytuacji sporu – zauważa Emilia Boboryko.

Do najważniejszych dokumentów należą:

  • Regulamin pracy, w którym określa się obowiązki i prawa pracowników, w tym również zobowiązanie do działania na rzecz pracodawcy.
  • Polityka ochrony danych i informacji poufnych, która definiuje sposób przetwarzania, udostępniania i przechowywania informacji mających znaczenie dla działalności firmy.
  • Kodeks etyki, który prezentuje wartości oraz standardy postępowania obowiązujące w firmie.

Podsumowanie – odpowiedzialne zatrudnianie i świadome zabezpieczanie biznesu

Zatrudnianie nowych osób wiąże się nie tylko z szansą na rozwój, lecz także z potencjalnym ryzykiem. W sytuacji, gdy pracodawca inwestuje w szkolenia, rozwój zespołu oraz budowanie relacji z klientami, równie istotne staje się odpowiednie zabezpieczenie prawne. Często zdarza się tak, że wielu właścicieli firm zgłasza się po pomoc dopiero wtedy, gdy problem już wystąpił.

W praktyce często spotykamy się z sytuacjami, w których właściciel salonu przychodzi do nas dopiero po tym, jak pracownik odszedł i zaczął podbierać klientów. Wtedy niestety wiele działań jest już mocno ograniczonych. Dlatego warto zabezpieczyć się zawczasu. Świadoma i odpowiednio udokumentowana współpraca z pracownikiem to podstawa bezpiecznego rozwoju biznesu. Branża beauty jest bardzo konkurencyjna, ale odpowiednie narzędzia prawne mogą naprawdę skutecznie chronić interes pracodawcy – stwierdza Paulina Iwanowicz.

Zamiast działać reaktywnie, warto wcześniej przygotować odpowiednie umowy, regulaminy i polityki wewnętrzne. Takie podejście może skutecznie zapobiec stratom finansowym, utracie klientów i destabilizacji biznesu.

autorki: Paulina Iwanowicz oraz Emilia Boboryko – prawniczki specjalizujące się w branży med&beauty

Czytaj też: Jak wybrać kurs szkoleniowy dla profesjonalisty/profesjonalistki w branży beauty?

Marzena Szulc
ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
23.04.2025 13:34
Financial Times: UE ostrzega przed tanimi kosmetykami z platform takich jak Temu i Shein: "Rażące naruszenia standardów".
Komisja Europejska zaapelowała do konsumentów o ostrożność przy zakupie niedrogich kosmetyków dostępnych na popularnych platformach e-commerce, takich jak Temu i Shein.RAPEX Safety Gate

Komisja Europejska wydała ostrzeżenie dla konsumentów, by unikali kusząco tanich produktów kosmetycznych oferowanych na popularnych platformach zakupowych, takich jak Temu czy Shein. Według danych opublikowanych przez Financial Times, w ciągu ostatnich 12 miesięcy system zgłoszeń niebezpiecznych produktów działający na poziomie całej Unii Europejskiej odnotował ponad 4 000 alertów – to najwyższa liczba od momentu uruchomienia tego systemu.

Z raportu wynika, że aż 36 procent niebezpiecznych produktów stanowiły kosmetyki. Znaleziono w nich często zakazane substancje chemiczne, których stosowanie w Unii Europejskiej jest ściśle regulowane. Dodatkowo, aż 40 procent wszystkich zakwestionowanych towarów pochodziło z Chin, co wzbudza dodatkowe obawy dotyczące kontroli jakości i zgodności z unijnymi przepisami.

Michael McGrath, unijny komisarz ds. ochrony konsumentów, podkreślił, że dynamiczny wzrost sprzedaży internetowej doprowadził do zalewu europejskiego rynku produktami, które nie spełniają surowych norm bezpieczeństwa obowiązujących w UE. – „Znaczna część tych towarów rażąco narusza nasze rygorystyczne standardy, stwarzając poważne zagrożenie dla zdrowia konsumentów i wypaczając konkurencję wobec firm, które przestrzegają przepisów” – powiedział McGrath w rozmowie z Financial Times.

Komisja Europejska apeluje o ostrożność podczas zakupów w internecie, szczególnie w przypadku produktów przeznaczonych do kontaktu ze skórą. Podkreśla również konieczność wzmożonej kontroli nad transgranicznym handlem elektronicznym i większej odpowiedzialności ze strony platform sprzedażowych, które powinny weryfikować, czy oferowane produkty są zgodne z unijnym prawem.

Warto mieć na uwadze, że problem potencjalnie niebezpiecznych kosmetyków z Chińskiej Republiki Ludowej nie jest zagrożeniem pojawiającym się na platformach takich jak wymienione przez Financial Times Temu czy Shein. Pojawiają się one także w marketplace‘ach takich jak np. Allegro. Jakkolwiek nie każdy produkt z wysyłką z Chin musi być nieoryginalny czy niebezpieczny, to ich pochodzenie powinno, zdaniem unijnych urzędników, zapalać czerwone lampki w głowach konsumentów.

ZOBACZ KOMENTARZE (0)
25. kwiecień 2025 07:52