커뮤니케이션 책임자와 경영진을 위한 전략 자문.
FRENGESIT中文한국어日本語DEIndia · ENहिन्दी
Belief System

사이버 공격과 랜섬웨어: 업무 시스템이 멈췄을 때의 위기 커뮤니케이션

사이버 위기에서는 이메일과 일상 도구를 신뢰할 수 없더라도 관계자가 행동할 수 있는 정보를 받아야 합니다. 기술적 증거, 경영 판단, 실무 안내를 연결하는 것이 커뮤니케이션의 역할입니다.

작동 가능한 결정 경로를 확보하기

커뮤니케이션 책임자는 보안, 경영진, 법무, 개인정보 담당자와 협업합니다. 보안팀이 확인한 대체 연락 수단과 시간별 기록을 마련합니다. 장애만으로 정보 유출이나 안전을 단정할 수 없습니다. 각 문장의 확실성은 실제 확인 수준과 일치해야 합니다. 모든 도구가 중단되기 전에 대체 연락처와 승인 권한을 정해 두어야 합니다.

대상별로 행동 가능한 정보 제공하기

첫 안내에는 확인된 영향 범위, 대안, 안전한 연락처, 다음 업데이트가 포함됩니다. 직원, 고객, 협력사는 서로 다른 안내가 필요합니다. 검증되지 않은 복구 시간이나 조사로 뒷받침되지 않는 유출 부인은 피합니다. 규제기관 보고와 정보주체 통지는 별도 판단이 필요하며 보도자료가 이를 대신하지 않습니다.

예시: 서비스 업종 기업

고객 사고를 뜻하지 않는 가상 시나리오입니다. 한 사업자가 일부 요청을 처리하지 못합니다. 독립적으로 접근할 수 있는 상태 페이지와 검증된 전화 창구로 고객을 안내합니다. 영업과 고객센터는 가능한 업무, 중단된 업무, 저장된 요청을 동일하게 설명합니다. 언론에도 기술 대응을 방해할 세부사항을 제외하고 일관된 사실을 제공합니다.

단계별 복구를 설명하기

정상화를 알리기 전에 실제 복구 범위, 완료된 점검, 남은 제한을 확인합니다. 이전 발표를 보관해 모순을 수정합니다. 한국 본사와 프랑스 사업장은 현지 통지 책임과 시차에 따른 승인을 정하고, 하나의 기한을 세계 공통으로 적용하지 않습니다. 사후 평가는 미응답 질문, 실패한 채널, 성급한 약속을 다루며 기사 수만으로 성과를 판단하지 않습니다.

출처 및 참고 자료

관련 내용

분석에서 실행으로

위기 대응 체계 준비

첫 상담에서는 조직의 상황, 준비할 의사결정, 관련 이해관계자와 일정을 알려주세요. 기밀 자료는 전달 방법을 합의한 뒤 공유합니다.

Belief System에 이메일 보내기