第一时间成立跨部门应急小组,成员包括:法务(优先)、技术、安全、客服、市场/公关与高层代表。小分段:
- 技术:确认被扣服务器的型号、所在地、物理访问记录与备份位置;
- 安全:评估是否存在数据泄露或被篡改的风险;
- 法务:核查法律文书(搜查令/扣押令)内容、管辖法院/机构与时效要求;
- 公关:准备对内/对外沟通模板并记录每一步沟通链路。
紧急联系内部或外部美国及本地律师,步骤如下:
- 提供所有事实与证据副本(日志、合规记录、客户列表等);
- 询问是否需要向执法单位进行技术配合或是否可以申请听证/限制披露;
- 明确在声明中可公开的信息边界和风险点(例如不能透露进行中的调查细节);
- 将法律建议转化为对外/对内措辞白名单与禁用词清单。
声明结构与写作步骤:
- 开头一句:简要说明事件(如“公司注意到……”),避免推断和指控;
- 第二段:说明已采取的事实性措施(配合调查、保护客户数据、启动审计);
- 第三段:承诺客户与公众利益(数据保护、透明沟通)并给出后续信息发布渠道;
- 结尾:提供公司联络方式与媒体联系人。审批流程:法务—CEO或高层批准—公关发布。示例句子可在模板中写明并列出替换项。
按客户类型分级(关键客户、高风险客户、一般客户)并准备不同渠道:
- 关键客户:先电话通知由客户经理跟进,随后发定制邮件;
- 高风险客户:电话或视频会议并提供技术/法律保障说明;
- 一般客户:群发邮件并在官网发布FAQ。邮件模版包含:事实陈述、受影响范围(如果未知写“正在核实”)、公司应对措施、客户应采取的短期建议、专线联系方式与后续更新时间表。
确定媒体优先级与发言人名单:
- 指定一名主发言人(CEO或法务代表)和一名技术备选;
- 准备24小时内的简短声明和48小时内的详细Q&A;
- 对敏感问题准备标准回答,避免猜测与未核实信息;
- 若需召开新闻发布会:提前安排场地、技术证明材料(非机密)并提前演练问答。
社媒发布要迅速且一致,具体操作:
- 发布短声明并引导至官网详文与FAQ;
- 监控舆情:设置关键词告警(例如公司名+“服务器” “扣押”)并每日汇总;
- 对错误信息及时纠正,必要时发布澄清;
- 每次信息更新都记录发布时间、内容与审签人。
示例声明(简短版,可根据法律意见调整并获批后发布):
- “本公司确认,部分服务器于YYYY年MM月DD日在美国相关执法机构处被查封/扣押。公司已在第一时间启动内部应急程序并全力配合相关调查。根据现有信息,尚无证据表明客户个人敏感信息被不当访问。公司将继续与执法机构与法律顾问合作,并在核实后及时对外通报。”
问题(问):我如何向重要客户解释此事且不引起恐慌?
答:电话沟通要遵循三步走:1)说明事实与公司已做的保护措施;2)明确目前对客户影响的结论(若不确定请说“正在核实”并给出预计更新时间);3)提供专属联络窗口与承诺后续沟通频次(如每日/每48小时)。随后发邮件确认电话要点并附上FAQ链接与法律意见摘要(经律师同意)。
问题(问):媒体常问“公司是否违反法律/客户数据是否泄露”?
答:标准回答应分两层:事实层和保障层。事实层回答必须基于核实信息(例如“我们正配合调查,尚未获得执法机构的最终结论”);保障层阐述公司数据保护措施与后续审核计划(如第三方审计、对受影响系统的隔离)。所有回答需经法务复核。