Belief System 분석 · 업데이트 .

효과적인 위기 검증 파이프라인은 사실 확인, 위험 검토, 게시 결정에 대해 별도의 책임을 할당합니다. 상담한 모든 사람이 메시지를 다시 작성할 필요는 없습니다. 문제는 대중의 요구에 부응하는 기간 내에 신뢰할 수 있는 대응을 제공하는 것입니다.

점점 더 많은 수의 대담자 사이에서 각 버전이 순환될 때 검증은 희석 메커니즘이 됩니다. 사실이 전개됨에 따라 텍스트의 명확성이 떨어지는 경우가 있습니다. 팀에게 더 신속하게 대응하도록 요청하는 것만으로는 어려움이 해결되지 않습니다. 이를 위해서는 사전 작업 구성이 필요합니다.

세 가지 책임을 분리하세요

사실의 소유자는 해당 범위 내의 정보를 확인합니다. 법률 및 위험 기능은 결과와 적용 가능한 의무를 조사합니다. 조직을 위임할 권한이 있는 사람이 출판을 결정합니다. 커뮤니케이션은 이러한 기여를 이해할 수 있는 메시지로 통합합니다.

이러한 분리는 토론을 배제하지 않습니다. 이는 스타일 선호로 인해 필요한 정보가 차단되거나 관리자가 확인할 수 없는 사실을 확인하는 것을 방지합니다. 사이버 위기 커뮤니케이션에 관한 ANSSI 가이드는 공동 준비의 중요성을 강조합니다. 여기에 제안된 회로는 각 조직의 기능과 제약에 맞게 조정되어야 합니다. [1]

각 정보에 상태를 부여하세요.

공유 테이블은 확인된 사실, 현재 확인 중인 항목, 아직 전달되지 않는 정보를 구분할 수 있습니다. 각 줄에는 담당자와 업데이트 시간이 표시됩니다. 공개 메시지는 이메일로 받은 최신 버전이 아닌 이 기반을 바탕으로 작성됩니다.

"비전달성" 상태는 정당화되어야 합니다. 이는 보안, 인명 보호 또는 기타 식별된 제약과 관련될 수 있습니다. 기본 카테고리가 되어서는 안 됩니다. 세부 사항을 제공할 수 없는 경우 조직에서는 상황을 파악하기 위해 무엇을 하고 있는지, 언제 담당자에게 연락할지 설명할 수 있습니다.

응답 구조 준비

사전 준비된 구조는 무슨 일이 일어났는지, 누가 영향을 받았는지, 어떤 조치를 취하고 있는지, 확인해야 할 사항은 무엇인지, 업데이트는 어디서 찾을 수 있는지 등의 질문을 정리하는 경우 유용합니다. 영향이 없거나 빠른 정상 복귀와 같은 결론이 이미 포함되어 있으면 위험해집니다.

CDC의 CERC 프레임워크는 불확실한 상황에서 명확한 정보에 대한 벤치마크를 제공합니다. 조직에서 메시지의 품질은 즉각적인 유용성에 따라 달라집니다. 직원이나 고객은 사건에 대한 완전한 설명에 시간이 걸리더라도 자신이 할 수 있는 일을 이해할 수 있어야 합니다. [1]

시나리오: 서비스 중단

가상의 회사에서 출처가 확실하지 않은 중단이 발생했습니다. 팀은 낮 동안 복구를 발표하고 싶어하지만 운영팀에서는 이 기한을 확인할 수 없습니다. 회로는 이 가설이 공개적으로 약속되는 것을 방지해야 합니다.

첫 번째 응답은 중단, 지원 조치 및 다음 문의 지점을 설명할 수 있습니다. 나중에 원인이 확인되면 해당 시간과 함께 업데이트가 게시됩니다. 레지스트리는 고객 관계 팀이 모순되는 것처럼 보이지 않고 개발 내용을 설명할 수 있도록 이전 버전을 유지합니다.

범인을 지명하기보다 마찰을 측정

사건 발생 후 사실을 파악하고, 문구를 판단하고, 메시지를 전달하는 데 소요된 시간을 검토합니다. 이러한 기간은 다양한 문제를 드러냅니다. 대체물, 정보 출처 또는 결정 규칙이 누락되었을 수 있습니다. 새로운 편집 헌장은 이러한 어려움을 반드시 해결하지는 않습니다.

회로는 재임자가 부재하고 일반적인 도구를 사용할 수 없을 때 작동해야 합니다. 유용한 속도는 어떤 대가를 치르더라도 게시된 첫 번째 메시지의 속도가 아닙니다. 이는 책임자가 가정하고 이해하기 쉬운 방식으로 업데이트된 충분히 확립된 정보입니다.

소스 및 벤치마크

  • ANSSI — 사이버 위기 커뮤니케이션 [1]
  • CDC — 위기 및 긴급 위험 커뮤니케이션 [1]
제안된 방법은 편집 분석과 관련이 있습니다. 가상의 사례가 식별되었습니다. 이는 연구 결과나 고객 추천을 구성하지 않습니다.
관련 지원 알아보기 ↗