Les mesures qu’une entreprise prend pour informer, engager et protéger ses parties prenantes en cas de cyberincident ont un impact significatif sur la réussite de la reprise de l’activité et sur la réputation à long terme de la marque.
Fonctionnement
Mandiant Crisis Communications Practice étend nos capacités de réponse aux incidents techniques pour aider les organisations à gérer les aspects non techniques d’un incident à l’aide de communications basées sur les risques pour les parties prenantes.
Utilisations courantes
Cas d'utilisation métier
L’erreur numéro 1 que nous observons sur le terrain est que les organisations essaient d’appliquer le playbook standard de communication de crise à un cyberévénement.
Dan Wire, responsable Mandiant Crisis Communications
"En période de crise, il est difficile de communiquer, même pour les organisations les plus avisées et les mieux préparées. Les caractéristiques uniques d’une cyberattaque et l’utilisation croissante du domaine public par les cybercriminels font que la façon dont une entreprise victime communique avec ses interlocuteurs lors d’un incident peut avoir un impact sur la réussite de la réponse, bien après la conclusion de la remédiation technique."
Lire l'articleL’impact des services de communication de crise Mandiant
En accompagnant un prestataire de sécurité de la CISA et du FBI, Mandiant a décidé de transformer la divulgation d’une violation d’un passif en actif en révélant les détails de la campagne de cyberattaque associée.
Une banque avait besoin d'aide pour s'adapter à un environnement agressif des réseaux sociaux et à des organismes de réglementation peu sophistiqués tout en répondant à une attaque de rançongiciel, en veillant à ce que la divulgation ne déclenche pas une ruée sur la banque.
Un fournisseur de sécurité confronté à un incident complexe impliquant un litige actif et plusieurs équipes avait besoin d'aide pour débloquer son activité et faire repartir les ventes.