Что не так с этими киберкризисами?
Мой разум возмущенный вскипел и я снова вдохнула жизнь в свой бложек на VC. Допилила-таки статью Они не делали то, о чем пишут: мифы про антикризисное реагирование на киберинцидент.
Размахнулась так, что пришлось разделить свое негодование на две части, иначе сторонники клипового мышления и антагонисты лонгридов не осилят 😅
Какие мифы рассматриваю в первой части:
➡️ Миф №1. Универсальный PR-гайд подходит для любой кризисной ситуации
➡️ Миф №2. У PR-департамента — главная роль в антикризисном штабе
➡️ Миф №3. Юристы при киберинциденте — опциональны и привлекаются по необходимости
Где-то усмехнулся CISO, а юрист подмигнул HR’у, все вместе посмотрели на CEO. В реальном киберинциденте PR отвечает за более широкое поле, чем привык, это факт, но главным в штабе всегда будет глава штаба. Такие дела.
Как бы мы не хотели, PR не владеет полной технической картиной, не знает регуляторные обязательства, не управляет восстановлением инфраструктуры и не в курсе обязательств по SLA. PR не принимает решение, можно ли отключить сервис, платить или не платить вымогателям (осуждаем первое, конечно) и кого и в какие сроки уведомлять.
Но правда в том, что коммуникации — неотъемлемая часть реагирования на киберинцидент, а потому если всё же некий автор решил посерфить на хайповой теме, в неё хорошо бы нырнуть с головой, а не на пол шишечки. Почему — рассказала в первой части.
Вторая на подходе, не переключайте канал!
❤️ — я пиар, мне итак ролей достаточно
🔥 — я не пиар, и хорошо
😁 — лонгрид в среду? да ты шутишь
Post #851
611

- 🔥 9
- ❤ 7
- ✍ 2
- 👏 2
- 💯 2
- 😁 1