Op een gegeven moment zal communicatie aan belang winnen binnen de crisiswerking. Het gaat hier niet alleen over de communicatie naar externen zoals pers en inwoners, maar ook over de communicatie naar de eigen medewerkers en partners van het lokaal bestuur.
Breng bestaande documentatie samen
Een belangrijke bouwsteen voor succes is een uitgewerkt crisiscommunicatieplan. Een dergelijk plan omvat een aantal luiken die een grote meerwaarde bieden voor de organisatie van de verschillende communicatie-acties, meer bepaald:
- Een contactenlijst met de contactinfo van medewerkers, belanghebbenden, partners en pers
- Een contactenlijst met partners die ondersteuning kunnen bieden
- Een overzicht van de communicatiekanalen die gebruikt kunnen worden: hou er rekening mee dat bepaalde gebruikelijke kanalen niet beschikbaar kunnen zijn ten gevolge van het cyberveiligheidsincident, zoals mail, intranet en website.
- Een overzicht van kernboodschappen
- Een taakverdeling met opsomming van de verschillende rollen bij een cyberincident en bijhorende taken
Communiceer zo snel mogelijk intern
Een goede communicatie tijdens een incident is primordiaal om geen tijd verloren te laten gaan en de reputatieschade te beperken. Soms durft men hier al eens te vergeten dat de communicatie naar internen ministens even belangrijk is als de communicatie naar externen. Interne belanghebbenden hebben immers hebben nood aan snelle en correcte informatie om te kunnen helpen bij het onder controle krijgen van het cyberveiligheidsincident.
In de startfase van de crisis kunnen volgende interne communicaties opgezet worden:
- Brief de diensthoofden binnen het lokaal bestuur zo snel mogelijk, met de vraag om hun verschillende dienstleden op de hoogte te brengen. Vergeet hierbij niet om ook relevante partners en leveranciers in te lichten.
- Richt een snel en veilig intern communicatiekanaal op of maak gebruik van een bestaand kanaal voor crisiscommunicatie. Denk hierbij bijvoorbeeld aan een Whatsappgroep met alle medewerkers en diensthoofden, waarin belangrijke mededelingen en richtlijnen snel en efficiënt gecommuniceerd kunnen worden.
- Werk duidelijke interne communicatielijnen uit voor medewerkers waarbij ze - idealiter via hun respectievelijk diensthoofd - een duidelijk aanspreekpunt aangereikt krijgen voor vragen, alsook een overzicht krijgen van de regels naar externe communicatie toe.
- Werk instructiefiches voor personeel uit in samenwerking met het incident response team en de ICT-dienst, zodat medewerkers en relevante partners duidelijk weten welke acties ze wel en niet mogen stellen om nieuwe aanvallen of bijkomende schade te voorkomen. Denk hierbij aan een verbod op het meebrengen van eigen hardware of het aansluiten op het publieke wifi netwerk van het lokaal bestuur.
De inhoud van de initiële communicatie zal hoogstwaarschijnlijk eerder beperkt zijn, aangezien nog niet alle details gekend zijn. Desondanks dient een voorlopig antwoord geformuleerd te worden op volgende vragen:
- Wat is op dit moment al geweten?
- Wie werkt momenteel aan welke oplossing(en)?
- Op welke manier zullen inwoners en andere stakeholders geïnformeerd worden?
- Wat zijn de rollen en verantwoordelijkheden van het incident response team of de voorziene structuur voor crisismanagement?
- Wat wordt verwacht van de medewerkers? Wat mag wel en wat mag niet?
- Wanneer kunnen de medewerkers zich aan een volgende update verwachten?
Vergeet ook niet om je medewerkers gedurende het verdere verloop op de hoogte te houden van nieuwe ontwikkelingen en richtlijnen. Dit kan ook via korte flash-updates op de beschikbare communicatiekanalen.
Communiceer proactief naar externen
Zodra interne medewerkers op de hoogte werden gebracht van het incident, is het een kwestie van zo snel mogelijk naar buitenaf te communiceren. Het voelt misschien niet intuïtief om zelf het slechte nieuws naar buiten te brengen, maar door niet te wachten tot nieuwsmedia of inwoners de situatie aankaarten kan je vermijden dat het verhaal een eigen leven gaat leiden, met foutieve assumpties en informatie. Deze techniek staat bij marketeers gekend als ‘stealing thunder’.
In deze fase is de kans reëel dat je zelf nog over onvoldoende informatie beschikt om het volledige verhaal te kunnen delen. Dit wil echter niet zeggen dat je nog niet in een eerste communicatie kan voorzien. Wanneer er nog te veel onduidelijkheid bestaat kan je al een wachtboodschap opstellen en communiceren naar pers, inwoners en andere belanghebbenden via de beschikbare kanalen. Deze wachtboodschap bevat best volgende elementen:
- We zijn op de hoogte: Je weet dat het lokaal bestuur ten prooi is gevallen aan een cyberveiligheidsincident van een aanzienlijke omvang.
- We zijn ermee bezig: Het lokaal bestuur onderneemt een aantal stappen om de situatie onder controle te krijgen, en werkt aan een oplossing.
- We zijn bezorgd: Je neemt de situatie ernstig en hebt empathie voor al wie ongemak ondervindt van deze situatie.
- We betreuren het voorval: Natuurlijk is het cyberveiligheidsincident het werk van cybercriminelen, maar dat wil niet zeggen dat je geen excuses kan overmaken aan al wie hinder ondervindt.
- We komen zo snel mogelijk terug: Zodra er meer informatie is, zal je terugkoppelen naar buitenaf.
Indien er sprake is van specifieke getroffenen, denk bijvoorbeeld aan datadiefstal of een datalek, is het van belang dat deze personen dit niet via de pers of andere kanalen moeten vernemen. Vooraleer het brede publiek op de hoogte wordt gebracht, zorg je er dus best voor dat de getroffenen waar mogelijk om een meer directe manier op de hoogte worden gebracht. Bijvoorbeeld via telefoon, mail of direct message.
In het geval dat er voldoende capaciteit beschikbaar is, kan de oprichting van een elementair callcenter een grote meerwaarde bieden voor de externe communicatie. Dit is zeker het geval indien er sprake is van getroffenen, bijvoorbeeld ten gevolge van een datalek.