企业需要立即制定计划以规避网络攻击之后的通信故障
显示出的应对网络袭击的态度体现了,企业可能很难在事件发生的过程中获得正确的信息。虽然管理与事件相关的通信不在首席信息安全的直接职权范围内,但企业拥有现有的通信计划是网络防范的基本要素。 当网络安全事件最初发生时,往往是未知的情况,人们强烈希望消除甚至遏制这一事件。处理危机通讯的Reputation Partners公司的执行副总裁兼总经理Andrew Moyer警告说,对准确性的需求至关重要。他表示,如果企业在某个时间点基于理解而抢先发布明确的声明,但随后又放弃或改变这些声明,这本来就是可能没想到会带来更大的灾难。 任何处于一线的人员都需要一个发生什么事情的早期预警信号,并与决策者直接联系,提出何时有必要启动危机计划的问题。Moyer说:“作为沟通策略的一部分,为了确保准确无误,确认调查是否正在进行,并多次发表这种声明,这是至关重要的。其中一些可以归结为尽早将这些材料作为模板,以便人们完成初步审查并签字,因此可以更快地行动。” 现有的沟通计划将绘制信息流图,以确保正确的人员得到及时的信息,以便组织起来并传播信息,从而使每个人都得到一致的信息。如果是数据泄露事件出现在企业内部,可以建立危机应对团队,包括首席信息安全官、沟通主管和人力资源部,目的是让每个人都了解他们在这一特定响应中的角色和责任,以及企业对速度和准确性之间的平衡的偏好。这些信息可以帮助您确定哪些员工需要进行培训,哪些员工不需要。然后,您可以在需要的时候为他们提供支持。 (编辑:银川站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |