网络危机中的沟通
危机沟通的重要性
在安全事件期间,不当的沟通对组织声誉造成的损害 可能不亚于攻击本身。一项执行良好的沟通策略 能够体现透明度、掌控力以及对利益相关方的承诺。
危机沟通的原则
- 迅速:在发现后的最初几小时内进行首次沟通
- 透明:诚实说明所发生的情况及其影响
- 一致性:在所有渠道上保持统一且协调的信息
- 同理心:正视对受影响者造成的影响
- 主动性:预先考虑各类问题与顾虑
- 连续性:即使没有重大新进展也定期更新
利益相关方与受众
内部
- C-Level 与董事会:高管简报、财务/法律影响
- 员工:实用指引、安抚
- IT 与安全:技术细节、响应协调
- 法务与 Compliance:法律与监管影响
外部
- 客户:直接影响、保护措施
- 合作伙伴/供应商:供应链中的暴露、协作
- 媒体:新闻稿、受控采访
- 监管机构:ANPD、CVM、BACEN - 正式通报
- 公众:社交网络、企业官网
沟通团队结构
- Crisis Communication Lead:沟通的中央协调者
- 官方发言人:CEO、CTO 或指定的高管
- 新闻办公室:媒体管理与新闻稿
- Social Media Manager:社交网络上的监测与回应
- Customer Support Lead:客户服务话术脚本
- Legal Advisor:审查沟通内容以确保合规
沟通时间线
最初 2 小时:
- 向 C-Level 和 CSIRT 进行内部沟通
- 启动危机沟通计划
- 准备 holding statement
最初 6-12 小时:
- 向员工沟通(内部邮件)
- 通知直接受影响的客户
- 首次公开沟通(官网/社交网络)
- 为 support teams 准备 FAQ
最初 24-48 小时:
- 发布包含已确认细节的官方新闻稿
- 向监管机构通报(ANPD:最迟 2 个工作日内)
- 向整个客户群进行广泛沟通
- 如适用,向股东/投资者进行简报
随后数周:
- 定期更新调查进展
- 宣布已实施的纠正措施
- 最终报告与 lessons learned(解决之后)
沟通模板
Holding Statement(初始):
“我们已注意到一起影响[系统/数据]的安全事件。我们的团队 正在积极调查并采取措施以遏制影响。随着新信息的出现,我们将持续向 利益相关方通报。”
客户通知:
“我们已确认[事件描述]发生于[日期]。[数据类型]可能 已被泄露。我们尚未发现[滥用]的证据。我们建议您 [具体措施:更改密码、监控对账单]。我们提供[保护/监控服务]。 欲了解更多信息:[联系渠道]。”
媒体与新闻管理
- 唯一发言人:避免多种声音造成矛盾
- Media Training:发言人为应对棘手问题做好准备
- Bridging:用于转移不便回答问题的技巧
- “No comment”是糟糕的:始终提供一些信息,即便有限
- 快速更正:若媒体存在不准确之处,立即更正
- 监测:跟踪传统媒体与社交媒体中的提及
社交网络上的沟通
社交媒体策略:
- 危机期间 24/7 监测
- 快速回应(目标:< 1 小时)
- 同理心与人性化(避免自动回复)
- 转交至适当渠道(支持、隐私)
- 不删除负面评论(透明)
- 用事实纠正错误信息
应避免的事项
危机沟通中的常见错误:
- 淡化严重性(“轻微事件”)
- 在没有证据的情况下指责第三方
- 承诺无法兑现的事(“绝不会再发生”)
- 对外行受众使用过多技术术语
- 长时间沉默而不更新
- 防御性或对抗性的沟通
- 各渠道之间信息矛盾
- 忽视法定通报义务
最佳实践
- [OK] 准备经法律预先批准的模板
- [OK] 在危机前培训发言人
- [OK] 维护一份最新的联系人清单(24/7)
- [OK] 在对外沟通前与法务协调
- [OK] 记录所有沟通
- [OK] 开展包含沟通的 tabletop exercises
- [OK] 监测舆情并调整信息
- [OK] 进行包含沟通分析的 post-mortem
