<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PR online &#187; crisis management</title>
	<atom:link href="http://www.pronline.com.pl/category/crisis-management/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pronline.com.pl</link>
	<description>Public relations online, rich media, social media, media relations online, W-O-M marketing, blogi, ePR, monitoring mediów, wire-service.</description>
	<lastBuildDate>Tue, 17 Mar 2009 15:37:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Trzy grzechy Allegro</title>
		<link>http://www.pronline.com.pl/trzy-grzechy-allegro-2/</link>
		<comments>http://www.pronline.com.pl/trzy-grzechy-allegro-2/#comments</comments>
		<pubDate>Sun, 18 Feb 2007 20:34:35 +0000</pubDate>
		<dc:creator>dominik</dc:creator>
				<category><![CDATA[PR]]></category>
		<category><![CDATA[crisis management]]></category>
		<category><![CDATA[e-commerce]]></category>

		<guid isPermaLink="false">http://www.wartecki.nazwa.pl/2007-02-18/trzy-grzechy-allegro-2/</guid>
		<description><![CDATA[Pamiętacie wpadkę Allegro  z lukami bezpieczeństwa? Ostatnio na prośbę dzienniakrza jednego z pism analizowałem zachowanie Allegro w tamtym czasie i doszedłem do kilku ciekawych wniosków. Oto i one!
W każdej sytuacji kryzysowej najważniejsze są dwie rzeczy: czas pierwszej reakcji firmy będącej w kryzysie oraz sposób jej reakcji, treść ewentualnego komunikatu. W Internecie trzeba wziąć jednak [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Pamiętacie <a href="http://pronline.blox.pl/2006/12/Wielki-kryzys-wielkiego-Allegro.html">wpadkę Allegro</a>  z lukami bezpieczeństwa? Ostatnio na prośbę dzienniakrza jednego z pism analizowałem zachowanie Allegro w tamtym czasie i doszedłem do kilku ciekawych wniosków. Oto i one!</p>
<p align="justify">W każdej sytuacji kryzysowej najważniejsze są dwie rzeczy: czas pierwszej reakcji firmy będącej w kryzysie oraz sposób jej reakcji, treść ewentualnego komunikatu. W Internecie trzeba wziąć jednak małą poprawkę – tu czas biegnie znacznie szybciej.</p>
<p><a href="http://www.allegro.pl">Allegro</a> jest serwisem, z którego codziennie korzystają miliony osób. Tymczasem czas reakcji wynosił około 40 godzin. Ktoś może powiedzieć, że to niewiele. W tym czasie jednak informacja o „dziurach” w najpopularniejszym polskim systemie aukcyjnym obiegły niemal wszystkie portale informacyjne, marketingowe czy IT/e-commerce. Allegro powinno zareagować wcześniej i nie mam na myśli tutaj informacji prasowej, a działań doraźnych mających na celu zabezpieczenie systemu przed możliwością kradzieży danych. Niestety tego nie zrobiło. <a href="http://hacking.pl/pl/news-6346-Allegro_wydalo_oswiadczenie.html">PR manager Allegro twierdzi</a> , że przerwa techniczna w funkcjonowaniu serwisu, jaka była zarządzona tuż po artykule w Hacking.pl, wcale nie była związana z naprawą błędów w zabezpieczeniach. A może jednak była, tylko nikt nie chciał się przyznać?</p>
<p>Drugim błędem Allegro był brak wsparcia dla użytkowników serwisu. Zaraz po komunikacie dotyczącym przerwy technicznej na forum wewnętrznym serwisu rozpętała się burzliwa dyskusja. Użytkownicy zarzucali administratorom serwisu opieszałość w działaniu, brak konsekwencji, a także wyrażali swoje obawy odnośnie bezpieczeństwa swoich danych. Co więcej mieli mnóstwo pytań odnośnie aukcji, których koniec przypadał właśnie między 1:00-2:00 w nocy 20 stycznia czyli podczas przerwy technicznej. Niestety nikt z pracowników Allegro nie próbował odpowiadać. To wywołało wśród użytkowników prawdziwą „białą gorączkę”.</p>
<p>Trzeci błąd Allegro to<a href="http://hacking.pl/pl/news-6346-Allegro_wydalo_oswiadczenie.html"> oświadczenie</a> wydane przez PR managera serwisu, który zaprzecza jakoby Allegro miało jakiekolwiek luki w systemie oraz bagatelizuje całą sprawę. Niedopuszczalnym wydaje się także fakt, iż w oświadczeniu Allegro przyznaje się do błędu, iż nie zauważyło komunikatu Hacking.pl na temat luk w systemie. To jest dopiero prawdziwa luka w systemie!</p>
<p>Ilość negatywnych artykułów i wpisów na blogach do momentu wydania oficjalnego oświadczenia przez PR managera Allegro sięgnęła ponad 100, liczba komentarzy zapewne szła w tysiące. Niestety 99% z nich nie miało pozytywnego wydźwięku. Kryzys systemy bezpieczeństwa Allegro.pl ujawniony przez <a href="http://hacking.pl/6347">Hacking.pl</a>  pokazał, że polski serwis aukcyjny cierpi na inny kryzys… kryzys w komunikacji:</p>
<ul>
<li>po pierwsze pracownicy Allegro zupełnie nie byli gotowi na pojawienie się informacji o błędach i najwyraźniej nie wiedzieli jak zareagować – to tłumaczy czas reakcji</li>
<li>po drugie zupełnie nie spodziewali się, że ktoś może wykryć luki w ich systemie, a następnie zechcieć ich o tym poinformować (tak zrobiła redakcja Hacking.pl). Do teraz Allegro utrzymuje, że nie zauważyło maila od Hacking.pl na czas!!!!!</li>
<li>całkowicie zawiodła komunikacja z użytkownikami, w momencie kryzysu i niepewności zostali oni sami ze swoimi wątpliwościami – dlaczego Allegro nie oddelegowało nikogo do obsługi zapytań na forum, dlaczego nie poinformowało użytkowników serwisu o bezpieczeństwie i obecnym stanie ich aukcji?</li>
<li>na stronach Allegro brak było jakichkolwiek informacji na temat zabezpieczeń systemu, procedur bezpieczeństwa, procedur rozstrzygania aukcji w czasie przerwy technicznej itp. itd. – długo by wymieniać.</li>
</ul>
<p align="justify">Dodatkowo informacja od pracownika Allegro na forum była bardzo lakoniczna i mało treściwa. Taki stan rzeczy spowodował spekulacje internautów, które przerodziły się w obawy, zarzuty, strach, a następnie panikę. <strong>I TO WŁAŚNIE TO SPOWODOWAŁO PRAWDZIWY KRYZYS.</strong></p>
<p>Przypadek Allegro pokazuje dobitnie, jak ważna jest sprawna komunikacja dwukierunkowa na linii firma-klient. Tutaj tej komunikacji zabrakło – najpierw Allegro nie zauważyło informacji o lukach, następnie nie odpowiadało na wątpliwości użytkowników. I tak naprawdę dopiero to zrodziło kryzys, a nie luki w systemie bezpieczeństwa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pronline.com.pl/trzy-grzechy-allegro-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaska dla polskiego web2.0</title>
		<link>http://www.pronline.com.pl/kaska-dla-polskiego-web20/</link>
		<comments>http://www.pronline.com.pl/kaska-dla-polskiego-web20/#comments</comments>
		<pubDate>Tue, 26 Dec 2006 00:12:36 +0000</pubDate>
		<dc:creator>dominik</dc:creator>
				<category><![CDATA[PR]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[crisis management]]></category>
		<category><![CDATA[e-commerce]]></category>

		<guid isPermaLink="false">http://www.wartecki.nazwa.pl/2007-03-06/kaska-dla-polskiego-web20/</guid>
		<description><![CDATA[No proszę! Wędrując sobie po newsach na Onecie znalazłem takie oto info . Jak już poszperałem trochę dłużej i znalazłem kilka potwierdzeń  ów wiadomości między innymi na Marketing-News , a także w Dzienniku Internautów .
Dokładny briefing przesłany przez NFI można za to zerknąć tutaj .
No proszę, kto by ogólnie pomyślał, że Fundusz kiedykolwiek rzuci [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">No proszę! Wędrując sobie po newsach na Onecie znalazłem<a href="http://gielda.onet.pl/s,1447540,wiadomosci.html"> takie oto info</a> . Jak już poszperałem trochę dłużej i znalazłem <a href="http://www.finanseosobiste.pl/content/view/559/59/">kilka potwierdzeń</a>  ów wiadomości między innymi na <a href="http://www.marketing-news.pl/message.php?art=8069">Marketing-News</a> , a także w <a href="http://di.com.pl/news/15428,0.html">Dzienniku Internautów</a> .</p>
<p>Dokładny briefing przesłany przez NFI <a href="http://www.dm.pkobp.pl/index.php/id=papinfpub/infoid=84084/zone=-1/section=ogol">można za to zerknąć tutaj</a> .</p>
<p>No proszę, kto by ogólnie pomyślał, że Fundusz kiedykolwiek rzuci się na coś „łebdwazero” made in Poland. A tu taka niespodzianka. Ciekawe jak właścicielom <a href="http://www.cafenews.pl">CN</a>  udało się przekonać NFI do inwestycji? Najwyraźniej wizja rozwoju przedstawiono przez CN musiała być naprawdę imponująca.</p>
<p>Cafe News od jakiegoś czasu wręcz szaleje na polskim rynku. Ostatnio w czytniki pojawiła się możliwość przeglądania ogłoszeń o pracę z 7 największych polskich serwisów, a wcześniej o przekroczeniu liczby ponad 100 tysięcy użytkowników.</p>
<p>Dopływ gotówki zapewne jeszcze bardziej zintensyfikuje rozwój polskiego agregatora RSS. Z tego co wynika z informacji prasowych już niedługo możemy spodziewać się możliwości oglądania telewizji oraz słuchania radio przez aplikacje CN. Hmm&#8230;</p>
<p align="justify">Osobiście używam CN niemal codziennie, mimo że wczesniej byłem dość sceptycznie nastawiony do RSS-ów. Wydawały mi się nie potrzebne. Teraz jednak nie wyobrażam sobie bez nich życia. Codziennie rano w pracy przeglądam za pomocą CN (wcześniej używałem <a href="http://www.rssowl.org">RSSOwl</a>) ponad 50 serwisów i wyłapuję różne ciekawostki. W sumie można powiedzieć, że to taki mały monitoring online.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pronline.com.pl/kaska-dla-polskiego-web20/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wielki kryzys, wielkiego Allegro</title>
		<link>http://www.pronline.com.pl/wielki-kryzys-wielkiego-allegro/</link>
		<comments>http://www.pronline.com.pl/wielki-kryzys-wielkiego-allegro/#comments</comments>
		<pubDate>Mon, 25 Dec 2006 00:11:00 +0000</pubDate>
		<dc:creator>dominik</dc:creator>
				<category><![CDATA[PR]]></category>
		<category><![CDATA[crisis management]]></category>
		<category><![CDATA[e-commerce]]></category>

		<guid isPermaLink="false">http://www.wartecki.nazwa.pl/2007-03-06/wielki-kryzys-wielkiego-allegro/</guid>
		<description><![CDATA[

No i mamy wpadkę największego serwisy aukcyjnego  w Polsce. Takich „problemów” nie powstydziłby się nawet amerykański Ebay.
Najpopularniejszy polski serwis aukcyjny Allegro.pl zawiera w sobie luki  &#8211; odkryli redaktorzy serwisu Hacking.pl. Co więcej określili, że poziom bezpieczeństwa na tym serwisie jest „równy zeru”. Znalezienie błędów zajęło im 3 minuty .  Trwają prace nad [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">
<p style="text-align: center"><img src="http://www.allegro.pl/site_images/1/0/common/logo.gif" dir="ltr" alt="Logo Allegro" title="Allegro.pl" height="60" width="170" /></p>
<p>No i mamy wpadkę <a href="http://www.allegro.pl">największego serwisy aukcyjnego</a>  w Polsce. Takich „problemów” nie powstydziłby się nawet amerykański Ebay.</p>
<p>Najpopularniejszy polski serwis aukcyjny <a href="http://hacking.pl/6344">Allegro.pl zawiera w sobie luki </a> &#8211; odkryli redaktorzy serwisu Hacking.pl. Co więcej określili, że poziom bezpieczeństwa na tym serwisie jest „równy zeru”.<a href="http://hacking.pl/6344"> Znalezienie błędów zajęło im 3 minuty</a> .  Trwają prace nad weryfikacją informacji o lukach – odpowiadają pracownicy Allegro.</p>
<p>Z newsów na Hacking.pl można się dowiedzieć:</p>
<p><em>(&#8230;)System zabezpieczeń Allegro nie stanowi zbyt dużej przeszkody; w kilka minut można wykraść dane osobowe dowolnego użytkownika, przejąć jego login i hasło oraz wystawić nową aukcję.</em></p>
<p><em>System Allegro jest podatny na ataki typu XSS (Cross Site Scripting), CSRF (Cross-Site Request Forgery) i Session Fixation, co umożliwia pozyskanie dostępu do wspomnianych powyżej danych i przeprowadzenia czynności związanych z obsługą konta czynności dzięki odpowiednio spreparowanemu adresowi URL.</em> <em>(&#8230;)</em></p>
<p>Tymczasem Allegro wydaj <a href="http://www.webinside.pl/news/3105">oświadczenie </a> w związku z publikacją na Hacking.pl.</p>
<p>Hmm… i co ja na to. Szczerze trochę dziwi mnie forma oświadczenie. Z jednej strony, że niby jest wszystko OK!, że bardzo dziękują za zwrócenie uwagi i doceniają to, że redakcja<a href="http://www.hacking.pl"> Hacking.pl</a>  zwróciła się z problemem od razu do nich.</p>
<p>Nie mogę jednak zrozumieć jak taki serwis mógł mimo wszystko zareagować tak późno i nie przyznać się do błędu w komunikacji, a zwalać wszystko na świąteczne „obłożenie” serwisu. Dziwi mnie to trochę bo wystarczy przecież wystawić aukcję, która w jednym małym aspekcie nie zgadza się z regulaminem serwisu, a reakcja Allegro jest niemal natychmiastowa &#8211;  z reguły zajmuje im to kilka godzin. Gdzie więc byli w tym czasie kiedy redaktor Hacking.pl przysłał im ostrzeżenie?</p>
<p>W niedługim czasie po ujawnieniu luk Allegro zapowiedziało przerwę techniczną między 1:00-2:00 godziną w nocy. I mimo, że pracownicy serwisu aukcyjnego zarzekali się, że nie ma ona nic wspólnego z wykryciem luk w bezpieczeństwie to informacja ta w<a href="http://allegro.pl/phorum/read.php?f=300&amp;i=12791&amp;v=&amp;t=12791">ywołała prawdziwe piekło na forum</a>  Allegro (poczytajcie te wpisy WARTO!)<br />
Co gorsza na wątpliwości i zarzuty użytkowników wobec działań serwisu nikt do tej pory z pracowników Allegro nie odpowiedział. Ojjj minus!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pronline.com.pl/wielki-kryzys-wielkiego-allegro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
