Belief System 分析 · 釋出於 .

從觀察到的效果出發

服務不可用並不足以得出存在入侵的結論,並且正在進行的調查也不能保證不存在資料洩露。溝通必須區分什麼是觀察到的、什麼是已確認的、什麼是有待驗證的。當問題涉及賬戶訪問、付款方式或資訊機密性時,這一規則特別有用。

第一份情況表可以保持簡短:受影響的服務、觀察時間、採取的保護行動、已知後果和下次更新。每個元素都有一個驗證器。通訊部門不必單獨建立技術診斷;它必須知道可以公開哪些事實以及哪些措辭誠實地反映了不確定性。

組織協調以應對壓力

ANSSI 網路危機溝通指南將準備、協調以及內部和外部溝通聯絡起來。它構成了操作支撐點。特定情況的通知或資訊義務必須與相關的法律、安全、合規和資料保護職能一起確定。 [1]

我們建議將三個決定分開:確定事件的性質、選擇保護措施以及確定要傳播的資訊。負責這些決策的人必須以適應不斷變化的事實的速度相互交談。範圍太廣可能會減慢每篇文章的釋出速度;電路太短可能會釋放危險或錯誤資訊。良好的組織可以提供工作人員、替補人員以及在常用工具不可用時可以使用的聯絡方式。

為客戶提供有用的資訊

給客戶的訊息應該解釋他們現在可以做什麼、在哪裡可以找到可靠的資訊以及應該避免哪些步驟。實用建議必須經過有能力的團隊的驗證。模稜兩可的指導方針可能會增加電話數量、造成錯誤,或者使人們更容易遭受冒充援助的欺詐行為。

參考頁面必須易於訪問、註明日期並保持最新。如果某個渠道不可用,則必須透過替代方式宣佈作品。媒體回應和社交帖子可能會連結到此頁面,但無需在必要時替換個性化資訊。聯絡安排和安全規則必須與機構保持一致。

讓員工為他們可以說的話做好準備

員工可以透過個人電話接收問題,也可以直接與客戶和合作伙伴聯絡。他們需要關於授權渠道、可以傳達的資訊以及要傳輸的請求的明確指示。要求他們不要說話是不夠的:必須允許他們正確指導尋求幫助的人。

內部觀點必須區分事件對工作的影響、預期行為和公共狀況。一線團隊應該至少與他們需要解釋的訊息一樣快地接收更新。如果指令發生變化,更正必須明確;讓多個版本共存會產生客戶立即察覺到的矛盾。

示例:在調查期間告知

在虛構的情況下,企業注意到多項服務不可用並展開調查。他可以確認中斷情況以及實際採取的措施,而無需過早地宣佈原因或返回時間。它可能會指定新的資訊將在給定的預約時釋出,即使這一點應該只是確認調查仍在繼續。

當新的事實出現時,更新應該解釋正在發生的變化。如果先前的陳述變得不準確,則必須明確更正。可見的時間線有助於理解演變。它必須保留有用的資訊,而不傳播會加劇曝光的技術細節。精確度是負責職能部門之間記錄的仲裁結果。

為恢復服務和危機後做好準備

時機 優先問題
觀察 哪些服務和公眾真正關心?
保護 採取了哪些行動以及驗證了哪些指令?
調查 哪些事實尚未公開以及何時再次通知?
恢復 什麼有效,在什麼條件下有效?
追蹤 還需要遵守哪些承諾?

技術恢復並不會自動關閉信任主體。檔案可能仍然懸而未決,客戶可能需要解釋,員工可能會保持不尋常的工作量。因此,恢復訊息必須指定剩餘限制和後續步驟。

一旦緊急情況過去,通訊部門就可以提供反饋:哪些問題沒有預料到,哪些驗證減慢了響應速度,哪些資訊被誤解了?對於Belief System來說,這種分析必須帶來具體的改變和準備工作,以便下一次動員是基於經過驗證的實踐。

為了走得更遠

  • 銀行與保險:解釋不受歡迎的決定,維護信任 [1]

瞭解我們對該行業的態度 [1]

我們來談談你的情況 [1]