网络危机中的沟通

危机沟通的重要性

在安全事件期间,不当的沟通对组织声誉造成的损害 可能不亚于攻击本身。一项执行良好的沟通策略 能够体现透明度、掌控力以及对利益相关方的承诺。

危机沟通的原则

  • 迅速:在发现后的最初几小时内进行首次沟通
  • 透明:诚实说明所发生的情况及其影响
  • 一致性:在所有渠道上保持统一且协调的信息
  • 同理心:正视对受影响者造成的影响
  • 主动性:预先考虑各类问题与顾虑
  • 连续性:即使没有重大新进展也定期更新

利益相关方与受众

内部

  • C-Level 与董事会:高管简报、财务/法律影响
  • 员工:实用指引、安抚
  • IT 与安全:技术细节、响应协调
  • 法务与 Compliance:法律与监管影响

外部

  • 客户:直接影响、保护措施
  • 合作伙伴/供应商:供应链中的暴露、协作
  • 媒体:新闻稿、受控采访
  • 监管机构:ANPD、CVM、BACEN - 正式通报
  • 公众:社交网络、企业官网

沟通团队结构

  • Crisis Communication Lead:沟通的中央协调者
  • 官方发言人:CEO、CTO 或指定的高管
  • 新闻办公室:媒体管理与新闻稿
  • Social Media Manager:社交网络上的监测与回应
  • Customer Support Lead:客户服务话术脚本
  • Legal Advisor:审查沟通内容以确保合规

沟通时间线

最初 2 小时:

  • 向 C-Level 和 CSIRT 进行内部沟通
  • 启动危机沟通计划
  • 准备 holding statement

最初 6-12 小时:

  • 向员工沟通(内部邮件)
  • 通知直接受影响的客户
  • 首次公开沟通(官网/社交网络)
  • 为 support teams 准备 FAQ

最初 24-48 小时:

  • 发布包含已确认细节的官方新闻稿
  • 向监管机构通报(ANPD:最迟 2 个工作日内)
  • 向整个客户群进行广泛沟通
  • 如适用,向股东/投资者进行简报

随后数周:

  • 定期更新调查进展
  • 宣布已实施的纠正措施
  • 最终报告与 lessons learned(解决之后)

沟通模板

Holding Statement(初始):

“我们已注意到一起影响[系统/数据]的安全事件。我们的团队 正在积极调查并采取措施以遏制影响。随着新信息的出现,我们将持续向 利益相关方通报。”

客户通知:

“我们已确认[事件描述]发生于[日期]。[数据类型]可能 已被泄露。我们尚未发现[滥用]的证据。我们建议您 [具体措施:更改密码、监控对账单]。我们提供[保护/监控服务]。 欲了解更多信息:[联系渠道]。”

媒体与新闻管理

  • 唯一发言人:避免多种声音造成矛盾
  • Media Training:发言人为应对棘手问题做好准备
  • Bridging:用于转移不便回答问题的技巧
  • “No comment”是糟糕的:始终提供一些信息,即便有限
  • 快速更正:若媒体存在不准确之处,立即更正
  • 监测:跟踪传统媒体与社交媒体中的提及

社交网络上的沟通

社交媒体策略:

  • 危机期间 24/7 监测
  • 快速回应(目标:< 1 小时)
  • 同理心与人性化(避免自动回复)
  • 转交至适当渠道(支持、隐私)
  • 不删除负面评论(透明)
  • 用事实纠正错误信息

应避免的事项

危机沟通中的常见错误:

  • 淡化严重性(“轻微事件”)
  • 在没有证据的情况下指责第三方
  • 承诺无法兑现的事(“绝不会再发生”)
  • 对外行受众使用过多技术术语
  • 长时间沉默而不更新
  • 防御性或对抗性的沟通
  • 各渠道之间信息矛盾
  • 忽视法定通报义务

最佳实践

  • [OK] 准备经法律预先批准的模板
  • [OK] 在危机前培训发言人
  • [OK] 维护一份最新的联系人清单(24/7)
  • [OK] 在对外沟通前与法务协调
  • [OK] 记录所有沟通
  • [OK] 开展包含沟通的 tabletop exercises
  • [OK] 监测舆情并调整信息
  • [OK] 进行包含沟通分析的 post-mortem