Belief System 分析 · 更新於 .

有用的警報閾值結合了事件的嚴重性、人員的暴露程度、演變的速度以及組織的通常響應能力。提及的數量不足以構成危機。不太明顯的事件可能需要立即動員;在當前的迴圈中,備受好評的對話仍然可以管理。

溝通部門必須在運營、風險和綜合管理方面擁有共同語言。如果沒有這個框架,每個人都可以用“危機”這個詞來形容不同的情況。觸發取決於在場的人及其敏感度,而不是依賴於共同的標準。

區分嚴重性和可見性

嚴重性涉及可能的後果:受影響的人員、業務連續性、受到質疑的承諾或敏感資訊。可見性描述了主題的傳播。這些軸在組合在一起之前必須單獨檢查。

即使沒有媒體報道,潛在的安全漏洞也可能需要強有力的協調。相反,病毒式審查並不自動意味著運營的重大中斷。 ANSSI 將網路危機描述為組織的嚴重不穩定:這種引用有助於將危機減少到公開表達,而不機械地將網路框架轉換到所有情況。 [1]

計劃動員水平

矩陣可以區分職能部門和危機單位之間的強化監控、協調。每個級別都指定了誰被告知、誰做出決定、尋求哪些事實以及何時重新評估情況。當標準不能充分描述所遇到的情況時,閾值必須留有主動升級的可能性。

該系統還必須提供降級功能。一個小組動員時間過長會使團隊筋疲力盡,並分散對糾正行動的注意力。退出警戒級別是基於以下事實:事件穩定、響應能力重建、職責由正常職能接管。

確定不確定性

未經證實的資訊可能很重要但無法釋出。警報表必須區分已確定的事實、待驗證的訊號和假設。它指示來源、時間和下次檢查。這種紀律可以防止謹慎的表述因在多次會議上重複而變得確定。

疾病預防控制中心的緊急通訊原則為不確定情況下的資訊提供了指南。在公司中,運營挑戰是明確我們所知道的內容、我們正在尋找的內容以及我們如何讓公眾瞭解情況。謹慎絕不能變成對直接相關者缺乏回應。 [1]

場景:本地影片

讓我們想象一段顯示網站上發生的事件的影片。其受眾仍然很少,但內容表明人們存在風險。純粹的定量讀數會得出結論,警報有限。基於事實的分析立即觸發操作驗證並準備適當的資訊。

僅靠溝通不一定能確定事件的技術現實。她需要知道誰確認了她的身份以及可以分享哪些資訊。如果影片過時或斷章取義,此檢查會更改響應。如果事件正在發生,首先要考慮的是人員和所採取的措施,然後才是維護形象。

在困難情況下測試矩陣

演習必須包括不明確的情況:高能見度但沒有確定的損害、沒有報道的嚴重事​​件、兩個同時出現的微弱訊號。目的是觀察資格差異和資訊流通時間。

矩陣不是自動機。其作用是讓判斷更加明確,避免盲點。良好的警報規則允許團隊報告合理的懷疑,然後組織可以快速決定適當的動員級別。

來源和基準

  • ANSSI:網路危機溝通 [1]
  • CDC——危機和緊急風險溝通 [1]
所提出的方法涉及編輯分析。識別虛構的例子;它們不構成研究結果或客戶參考。
發現相關支援 ↗