Belief System 分析 · 发布于 .

从观察到的效果出发

服务不可用并不足以得出存在入侵的结论,并且正在进行的调查也不能保证不存在数据泄露。沟通必须区分什么是观察到的、什么是已确认的、什么是有待验证的。当问题涉及账户访问、付款方式或信息机密性时,这一规则特别有用。

第一份情况表可以保持简短:受影响的服务、观察时间、采取的保护行动、已知后果和下次更新。每个元素都有一个验证器。通信部门不必单独建立技术诊断;它必须知道可以公开哪些事实以及哪些措辞诚实地反映了不确定性。

组织协调以应对压力

ANSSI 网络危机沟通指南将准备、协调以及内部和外部沟通联系起来。它构成了操作支撑点。特定情况的通知或信息义务必须与相关的法律、安全、合规和数据保护职能一起确定。 [1]

我们建议将三个决定分开:确定事件的性质、选择保护措施以及确定要传播的信息。负责这些决策的人必须以适应不断变化的事实的速度相互交谈。范围太广可能会减慢每篇文章的发布速度;电路太短可能会释放危险或错误信息。良好的组织可以提供工作人员、替补人员以及在常用工具不可用时可以使用的联系方式。

为客户提供有用的信息

给客户的消息应该解释他们现在可以做什么、在哪里可以找到可靠的信息以及应该避免哪些步骤。实用建议必须经过有能力的团队的验证。模棱两可的指导方针可能会增加电话数量、造成错误,或者使人们更容易遭受冒充援助的欺诈行为。

参考页面必须易于访问、注明日期并保持最新。如果某个渠道不可用,则必须通过替代方式宣布作品。媒体回应和社交帖子可能会链接到此页面,但无需在必要时替换个性化信息。联系安排和安全规则必须与机构保持一致。

让员工为他们可以说的话做好准备

员工可以通过个人电话接收问题,也可以直接与客户和合作伙伴联系。他们需要关于授权渠道、可以传达的信息以及要传输的请求的明确指示。要求他们不要说话是不够的:必须允许他们正确指导寻求帮助的人。

内部观点必须区分事件对工作的影响、预期行为和公共状况。一线团队应该至少与他们需要解释的消息一样快地接收更新。如果指令发生变化,更正必须明确;让多个版本共存会产生客户立即察觉到的矛盾。

示例:在调查期间告知

在虚构的情况下,企业注意到多项服务不可用并展开调查。他可以确认中断情况以及实际采取的措施,而无需过早地宣布原因或返回时间。它可能会指定新的信息将在给定的预约时发布,即使这一点应该只是确认调查仍在继续。

当新的事实出现时,更新应该解释正在发生的变化。如果先前的陈述变得不准确,则必须明确更正。可见的时间线有助于理解演变。它必须保留有用的信息,而不传播会加剧曝光的技术细节。精确度是负责职能部门之间记录的仲裁结果。

为恢复服务和危机后做好准备

时机 优先问题
观察 哪些服务和公众真正关心?
保护 采取了哪些行动以及验证了哪些指令?
调查 哪些事实尚未公开以及何时再次通知?
恢复 什么有效,在什么条件下有效?
追踪 还需要遵守哪些承诺?

技术恢复并不会自动关闭信任主体。文件可能仍然悬而未决,客户可能需要解释,员工可能会保持不寻常的工作量。因此,恢复消息必须指定剩余限制和后续步骤。

一旦紧急情况过去,通信部门就可以提供反馈:哪些问题没有预料到,哪些验证减慢了响应速度,哪些信息被误解了?对于Belief System来说,这种分析必须带来具体的改变和准备工作,以便下一次动员是基于经过验证的实践。

为了走得更远

  • 银行与保险:解释不受欢迎的决定,维护信任 [1]

了解我们对该行业的态度 [1]

我们来谈谈你的情况 [1]