网络安全事件后有效企业沟通框架
密码学与安全
2020-09-22 v1 计算机与社会
摘要
重大网络安全事件对组织而言可能构成网络危机,尤其因伴随实质性声誉损害风险。随着沦为网络攻击受害者的可能性随时间增加,理解攻击后何为有效企业沟通、以及如何最好地回应客户、合作伙伴与其他利益相关者的关切之需求也随之增长。本研究通过对数据泄露后危机沟通与公共关系有效性的批判性、多面向调查来解决此问题。其借助通过系统文献综述获取的学术文献与真实案例研究实现。定性数据分析用于解读并结构化结果,从而得以开发一个崭新、全面的企业沟通框架,以支持企业对此类事件的准备与响应。该框架的有效性通过资深行业专家的访谈评估以及针对相关实践与研究的批判性评估得以证实。框架基于这些评估进一步精炼,并定义了更新版本。本研究代表了首个有依据的、全面且经评估的、刻画网络安全事件后有效企业沟通的方案。
引用
@article{arxiv.2009.09210,
title = {A framework for effective corporate communication after cyber security incidents},
author = {Richard Knight and Jason R. C. Nurse},
journal= {arXiv preprint arXiv:2009.09210},
year = {2020}
}