當今是互聯網時代,電子商務等快捷方式深入到每個民眾的生活,日常危害計算機網絡的行為和網絡犯罪不斷增加。正在上網的你可知網絡安全危機有哪些?危機管理又通常需要做什么呢?
里維埃拉海灘是佛羅里達州的幾個城鎮之一,最近遭到勒索軟件的襲擊,事后,當地政府,就像之前的湖城一樣,決定支付攻擊者要求的贖金,以解密他們的文件。
他們還選擇聘請“經驗豐富的危機溝通經理”,并一直告訴記者將有關該事件的所有問題都指向該公關公司。
那么,危機管理通常需要做什么呢?
為危機做準備
網絡安全公關機構Origin Communications的所有者兼首席顧問Paula Averley表示,公司應該始終為潛在的危機做好準備,而定義危機管理戰略的第一步應該是解決您的特定組織內的危機。
下一步:你需要確定一個危機通信委員會 – 一群在整個企業工作的人,他們將負責戰略并看到它。
“危機溝通計劃應包括詳細的事件響應計劃,該計劃針對企業可能面臨的每種類型的數據泄露事件,列出您在每個階段所做的一切,即危機前,危機期間和危機后。它還需要包括委員會的細節,每個成員的責任以及他們的聯系方式,“她指出。
待辦事項清單還包括:
她指出,您的首要任務應該是直接受影響的人,但在危機期間,您需要與所有受眾進行溝通,從危機開始到結束時。
“務實,誠實,與受影響的人溝通清晰,充滿信心。開放透明。如果你還在研究發生了什么,而你還沒準備好做出詳細的回應,那就這么說吧。為每個受眾準備一份保留聲明,并在了解更多詳細信息時不斷更新。“
最后,她建議角色扮演如果發生違規行為會發生什么,以便測試和排練你的計劃。
“不要以為你已經做好了應對危機的準備。它通常需要比你意識到的更多的基礎工作,而基本的危機計劃和通用信息是不夠的,“她補充說。
“不要忘記內部溝通。整個組織的員工將有助于管理和溝通危機,因此將其納入您的計劃。您的方法可能包括面對面會議,內聯網和電子郵件。“
在危機期間
應對危機的挑戰之一是確保通過正確的渠道和危機通信委員會在內部傳達危機及其管理的通知 – 在謠言,不正確的信息或負面反應開始在業務范圍內進行。 。
如果發生了違規行為,請確定其發生的原因:重要的是要知道組織是否存在任何失敗,或者是由于其系統,流程,政策或技術缺乏控制。
“確切地確定受影響的人,以及如何 – 暴露了哪些數據,以及這會產生什么影響?你需要告訴那些觀眾,你會使用哪些頻道?如果涉及個人身份信息(PII),您將受到GDPR框架中規定的報告要求的約束。最大的挑戰是需要盡快通知監管機構和受影響的人,但也要準確傳達您所傳達的信息,“Averley指出。
她還警告不要保持沉默,并希望媒體不會對發生的事情感興趣。
“如果媒體確實與故事有關,你不想陷入困境;?這只會使情況變得更糟。模糊或沉默將使你看起來很狡猾和不誠實,這將損害客戶的信任和品牌的聲譽 – 也許是不可逆轉的,“她說。
“此外,請準備好對您的組織在發生的事情中所扮演的任何角色承擔責任。如果您需要道歉,請這樣做。解釋你正在對危機的原因做些什么,然后再解釋你是如何糾正這種情況的,以及采取了哪些措施來防止危機再次發生。證明這一點。提供“號召性用語”,例如您網站上的支持頁面和幫助熱線。“
處理媒體查詢時:
“記者提出了棘手的問題,因為他們的工作就是讓你代表他們的讀者和觀眾。如果你沒有通過培訓和練習如何回答具有挑戰性的問題做準備,你就會對緊縮感到自信,而這會讓你看起來很謹慎和無效,“她補充道。
危機過后
引發危機的事件在你的后視鏡中越來越遠,但你仍然需要與所有觀眾溝通,向他們保證并證明你已經采取的補救措施和預防措施正在發揮作用。
“表明你從經驗中學到了東西,如果你做了改變 – 例如在你的網絡安全過程中 – 準確描述這些是什么。最后,除了考慮出了什么問題之外,還要考慮哪些方面進展順利,并告訴媒體,客戶和其他利益相關者。
危機后,你應該與媒體和不同的受眾保持聯系,以重建關系和信任。如果你已經很好地處理了危機,那么你應該建立起潛在的信任和信譽。
“不要過分試圖給他們留下深刻的印象,或者’讓他們回來’,但要繼續定期溝通,就像你在違規前所做的那樣,關于你的新聞和發展,”她建議道,并指出Norsk Hydro是如何做到如何應對(網絡安全)危機。
“Norsk Hydro以一種稱職和透明的方式處理了最近的危機,這表明它在事件發生之前已經制定了可靠的應對計劃。特別是,它確保了事件后的溝通持續良好,并展示了其員工如何團結起來共同應對這次襲擊,這表明該組織在內部和外部都做得很好。“
原文鏈接:?https://www.helpnetsecurity.com/2019/07/02/cybersecurity-crisis-communication/
轉載自:http://toutiao.secjia.com/article/page?topid=111703