網(wǎng)絡(luò)兇險(xiǎn),公關(guān)不易
富有戲劇性的網(wǎng)易郵箱賬號隱私泄漏事件
近日,國內(nèi)互聯(lián)網(wǎng)最權(quán)威的安全機(jī)構(gòu)“烏云”爆料,網(wǎng)易郵箱被黑客破解,過億客戶資料外泄,轟動(dòng)整個(gè)中國互聯(lián)網(wǎng)行業(yè)。
按理說,遇到這么大個(gè)事兒,網(wǎng)易上下必會緊張萬分,風(fēng)聲鶴唳。暫且不說郵箱服務(wù)是網(wǎng)易起家的產(chǎn)品,單說三石哥對于郵箱的重視,并且所有相關(guān)服務(wù)都在依賴郵箱賬號體系,出了事情,對于網(wǎng)易來說可以算是“動(dòng)搖根基”等級的紅色警報(bào)。
不消說,網(wǎng)易公關(guān)自然不會坐視等閑,放任危機(jī)發(fā)酵。于是在經(jīng)歷了半天的水深火熱之后,10月18日下午,網(wǎng)易公關(guān)通過“網(wǎng)易免費(fèi)郵箱官方微博”發(fā)布公告,稱賬號隱私泄漏子虛烏有,網(wǎng)易郵箱不存在自身數(shù)據(jù)泄露問題。此次事件,是由于部分用戶在其他網(wǎng)站使用了和網(wǎng)易郵箱相同的帳號密碼,其他網(wǎng)站的帳號信息泄露,被不法分子利用,僥幸嘗試登錄網(wǎng)易郵箱造成。
這段聲明的大概意思是說,經(jīng)過我們技術(shù)人員的詳細(xì)核查,我易的賬號是沒丟的,之所以會出現(xiàn)賬號被盜,是因?yàn)橛脩粼谄渌胤皆O(shè)置了和網(wǎng)易賬號相同的用戶名和密碼。在黑客盜取了其他網(wǎng)站的數(shù)據(jù)之后,通過賬號和密碼比對才盜取了用戶網(wǎng)易的賬號。
如果這份公告屬實(shí),這件事其實(shí)也不會這么富有戲劇性。但幽默就幽默在網(wǎng)易似乎小看了“烏云”的技術(shù)實(shí)力,就在這條微博發(fā)布后不久,烏云再發(fā)猛料,這次不僅坐實(shí)了賬號泄漏的事實(shí),更爆出同時(shí)丟失的還有用戶的密保等輔助信息。
這次爆料自然就再無法用“撞庫”這種高端大氣上檔次的專業(yè)名詞解釋了。因?yàn)橛脩裘兔艽a也許有可能相同,但是密保信息是絕無可能重樣的。如此看來,網(wǎng)易的用戶資料丟失已是板上釘釘,而這篇?jiǎng)倓偛艑懞玫墓P(guān)聲明則成了徹頭徹尾的笑話。網(wǎng)易在聲明中提到的各種安保措施和所獲得的榮耀,現(xiàn)在看來反而更加證明了網(wǎng)易安全團(tuán)隊(duì)的無能。
盡管在此之后,網(wǎng)易公關(guān)在微博上使用水軍狂刷評論,并通過公關(guān)手段收買了大量媒體號轉(zhuǎn)發(fā)此聲明,但他們似乎并不明白,這篇公關(guān)聲明的流傳度越高,網(wǎng)易的品牌損失就會越大。
在我并不算很長的公關(guān)狗生涯里,經(jīng)常會遇到很多人問我:
公關(guān)到底是干嘛的?
在我時(shí)間更短的創(chuàng)業(yè)生涯中,更是經(jīng)常會遇到各種大大小小的甲方會特別直接的問我,究竟每天都在幫他們做點(diǎn)什么?
這些問題真的很難回答,因?yàn)楣P(guān)的價(jià)值絕大多數(shù)時(shí)候并不是通過每天坐在電腦前啪啪啪來體現(xiàn)的。
所以,請相信我,如果一家公司的公關(guān)團(tuán)隊(duì)每天加班到深夜,那么這只能說明這家公司的公關(guān)部并不懂得什么是公關(guān)。如果他們懂,那么一定是老板不懂什么是公關(guān)。
對于職業(yè)公關(guān)來說,他們每日的工作,無非就是將公司的所有行為“信息化”,并將這些信息傳達(dá)到需要了解這些信息的人那里去。并在信息化的過程中,將行為進(jìn)行合理的包裝。同時(shí),公關(guān)也需要將公眾的行為信息化,并將這些信息反饋至公司各個(gè)部門。
這就產(chǎn)生了一個(gè)看起來很怪異的狀況:那就是很多人都不知道公關(guān)狗每天在公司里都干點(diǎn)啥,因?yàn)樗麄兇_實(shí)什么都沒干。
因?yàn)椋麄兇_實(shí)也沒什么正經(jīng)事兒可干……
很多公司,尤其是創(chuàng)業(yè)公司,絕大多數(shù)時(shí)間都在打磨產(chǎn)品。從商業(yè)模式來說,在消費(fèi)者拿到真正的產(chǎn)品之前,其實(shí)需要對外傳達(dá)的聲音是非常少的。在這種情況下,公關(guān)的最基礎(chǔ)職能應(yīng)該是對產(chǎn)品、渠道、定價(jià)以及傳播做好前期的公關(guān)準(zhǔn)備,力求在產(chǎn)品上市之后,所有環(huán)節(jié)向公眾傳達(dá)的都是同樣的信息。
但不幸的是,有能力做到這些的公關(guān)狗實(shí)在是太少了。
所以,就目前國內(nèi)公司的現(xiàn)實(shí)狀況而言,衡量一個(gè)公關(guān)狗是不是合格,其實(shí)就是看公司或是品牌遇到事兒的時(shí)候,他的處理是不是能夠支撐得了公司的品牌。
即便是如此狹隘的定義公關(guān)狗的能力——
網(wǎng)易在此次事件中的表現(xiàn)也足以用“業(yè)余”二字來形容
因?yàn)檫@篇公關(guān)稿寫得實(shí)在是太業(yè)余了……
如果各位去知乎上逛一逛,搜一搜關(guān)于“如何應(yīng)對危機(jī)公關(guān)”一類的關(guān)鍵字,也許很多人都會找到例如“真實(shí)”、“真誠”、“負(fù)責(zé)”、“迅速”、“安撫”一類的答案。這些答案雖然說不上錯(cuò),但是對于實(shí)際處理問題其實(shí)指導(dǎo)意義并不大。
因?yàn)槲C(jī)公關(guān)處理最核心也是最根本的問題,在于“立場”,通俗點(diǎn)說,就是你這篇公關(guān)稿寫出來究竟代表了誰的利益?
以這次網(wǎng)易的事件為例,公關(guān)聲明通篇閱讀下來,除了對自我產(chǎn)品的標(biāo)榜和對質(zhì)疑的指責(zé)之外,我絲毫看不出網(wǎng)易公關(guān)有任何代表用戶利益的詞語出現(xiàn)。這一方面割裂了用戶與自身品牌的關(guān)聯(lián),另一方面也斷絕了自己進(jìn)一步發(fā)揮公關(guān)能力的后路。
從客觀情況出發(fā),但凡是互聯(lián)網(wǎng)公司,其產(chǎn)品就免不了出現(xiàn)安全漏洞。不要說網(wǎng)易,牛逼如谷歌蘋果微軟,百度阿里騰訊,敢保證自己的產(chǎn)品固若金湯么?
不能。正如墨菲定律所言:“可能發(fā)生的事情,一定會發(fā)生。”
所以當(dāng)一個(gè)互聯(lián)網(wǎng)公司向你保證自己的產(chǎn)品安全絕對沒問題的時(shí)候,他一定是在撒謊!哪怕他是一個(gè)做網(wǎng)絡(luò)安全的公司!我們可以問問360的周老板,他敢保證自己的安全衛(wèi)士就不會出安全漏洞么?
矛和盾永遠(yuǎn)都是共同進(jìn)化的,黑客的手段和白帽子的水平也是在長期的斗爭中不斷提高的。常在河邊走,哪有不濕鞋?用戶資料泄漏,從概率上來說,只是一個(gè)遲早的事情。所以對于互聯(lián)網(wǎng)公司來說,網(wǎng)站被攻破,用戶信息泄漏并不是什么絕對意義上的危機(jī),這也是互聯(lián)網(wǎng)公司“用戶協(xié)議”之所以存在的最主要原因。
如果我們站在用戶的立場上來看這個(gè)問題,我們就可以很清楚的看到用戶的真正需求。信息丟了這件事已成客觀事實(shí),那么接下來要做的,必然應(yīng)該是亡羊補(bǔ)牢。如何盡量減少用戶的損失才是公關(guān)最應(yīng)該思考的問題!
說了這么多廢話,我知道其實(shí)你們最想問的是:
如果你是網(wǎng)易的公關(guān),你會怎么寫這篇公關(guān)稿?
如果我來寫,那么這篇公關(guān)稿大約會是這樣的:
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?聲明
今日,國內(nèi)著名的網(wǎng)絡(luò)安全組織“烏云網(wǎng)”公開通報(bào)了我司郵件系統(tǒng)可能存在漏洞,大量用戶資料外泄的消息,引起了用戶恐慌。
我司對此情況非常重視,第一時(shí)間與“烏云網(wǎng)”發(fā)現(xiàn)漏洞的安全專家取得了聯(lián)系,溝通了可能存在的漏洞細(xì)節(jié)和可能導(dǎo)致的后果。
接下來,我司將對整個(gè)郵件系統(tǒng)進(jìn)行安全檢查和漏洞查找工作,但由于網(wǎng)易郵件系統(tǒng)非常龐大,該項(xiàng)排查將會花費(fèi)一定時(shí)間。在尚未確定是否真有漏洞存在之前,本著對用戶負(fù)責(zé)的態(tài)度,我們建議所有用戶修改自己的郵箱密碼,綁定密保手機(jī)。同時(shí)暫時(shí)解除所有第三方服務(wù)的關(guān)聯(lián),避免可能出現(xiàn)的損失。
網(wǎng)易郵箱運(yùn)營18年,產(chǎn)品安全是我們的立足之本。我們也在一直為追求最極致的安全服務(wù)而努力。網(wǎng)易郵箱目前具有國內(nèi)最高等級,同時(shí)也是郵件系統(tǒng)領(lǐng)域唯一的最高級安全證書EAL3+,可以說是目前國內(nèi)最安全的郵件系統(tǒng)。但是,我們依然重視郵件系統(tǒng)領(lǐng)域內(nèi)安全技術(shù)的發(fā)展,力爭不讓居心叵測之人有可乘之機(jī)。在此,我們也感謝“烏云網(wǎng)”的安全專家對我們的支持與關(guān)注,我們將會同這些安全專家一起,為可能出現(xiàn)的所有問題找到解決方案。
在我們對整個(gè)郵箱系統(tǒng)安全檢查完畢之后,我們將會及時(shí)向公眾通報(bào)檢查結(jié)果。如果漏洞屬實(shí),我們將及時(shí)修補(bǔ)此漏洞,同時(shí)為用戶因此而造成的損失進(jìn)行一定程度的補(bǔ)償。
最后,感謝18年來網(wǎng)易郵件用戶對我們的信任和支持,本次事件的發(fā)展和調(diào)查結(jié)果,我們將通過網(wǎng)易免費(fèi)郵件官方微博向各位及時(shí)通報(bào),希望各位用戶以官方通報(bào)信息為準(zhǔn),請勿聽信謠言。
————冒充的網(wǎng)易郵箱團(tuán)隊(duì)
這樣看起來是不是好多了?
很多初入行業(yè)的公關(guān)狗都想知道,危機(jī)公關(guān)的第一要?jiǎng)?wù)是什么?
其實(shí)很簡單,是一個(gè)“空間”。是一塊進(jìn)可攻,退可守的陣地。我們稱之為“緩沖區(qū)”。在這塊陣地上,公關(guān)要做的是全面掌控事態(tài)的發(fā)展和輿論的導(dǎo)向,讓公眾可以充分的體會到品牌是以公眾利益為重,削弱危機(jī)對于公司品牌的最直接影響。
在危機(jī)發(fā)生時(shí),一塊“緩沖區(qū)”可以為品牌贏得時(shí)間進(jìn)行接下來的公關(guān)動(dòng)作,同時(shí)綁定用戶視線,使公眾不被噪聲干擾。在贏得了時(shí)間之后,公關(guān)應(yīng)迅速協(xié)調(diào)各方利益,評估可能出現(xiàn)的損失,做出反應(yīng)對策。
我們可以這樣假設(shè)一下。
如果網(wǎng)易在第一時(shí)間將這篇公關(guān)稿件發(fā)布出去,那么通過溝通和協(xié)調(diào),烏云的第二次通報(bào)就不會出現(xiàn)。之后,網(wǎng)易可以用“與烏云網(wǎng)共同發(fā)現(xiàn)小規(guī)模數(shù)據(jù)泄漏”的名義,對部分已經(jīng)造成損失的用戶提供為期一年的免費(fèi)VIP郵件服務(wù)。
如此,即抬高了“烏云網(wǎng)”安全專家的地位,又減小了事件影響。同時(shí),通過知會用戶修改密碼,避免了事態(tài)進(jìn)一步發(fā)展的可能。不僅讓用戶直接感知到了網(wǎng)易對于用戶的重視,同時(shí)提高了VIP郵件服務(wù)的知名度。在綁定了“烏云網(wǎng)”之后,權(quán)威性得到了充分的證實(shí),危機(jī)就會自然消退。
當(dāng)然,這個(gè)假設(shè)僅限于“烏云網(wǎng)”參與了配合,我本人在此對此假設(shè)不負(fù)任何責(zé)任,各位也不必因此對“烏云網(wǎng)”懷有偏見。
危機(jī)對于公關(guān)來說,很多時(shí)候并不是壞事。因?yàn)閺哪撤N意義上來說,它正是與公眾進(jìn)行溝通的最好時(shí)機(jī)。如果連這種機(jī)會都把握不好,那么也無怪乎人們都拿公關(guān)狗當(dāng)成吃閑飯的廢物了。
來源:虎嗅網(wǎng)
本文由 低調(diào)的旁觀者 授權(quán)美通說傳播發(fā)表,版權(quán)歸原作者所有,轉(zhuǎn)載此文需經(jīng)作者同意。
原創(chuàng)文章,作者:Stella,如若轉(zhuǎn)載,請注明出處:http://www.szshoujike.com/blog/archives/17788