باختصار: النماذج الجاهزة على الإنترنت توفر هيكل عناوين جيد، لكن إن لم تُبسّط وفقاً لواقعكم التشغيلي، فستكون عديمة الفائدة تماماً وقت الأزمة. بالنسبة لفريق صغير، بدلاً من نصوص نظرية من 40 صفحة، دليل عملي وواضح من 4-5 صفحات يحدد من يتدخل ومتى وكيف تتم إدارة التواصل كفيل باجتياز التدقيق وإنقاذ الموقف فعلياً.
أول خطوة عند تكييف النموذج هي إسناد الأدوار لأشخاص حقيقيين. إذا لم يكن لديكم فريق SOC، فيجب أن يكون منسق الحادث هو الشريك المؤسس التقني، والمسؤول عن التواصل هو ممثل خدمة العملاء. يجب توضيح أربع خطوات أساسية في الخطة بترتيب محدد: 1) رصد الحادث وتصنيفه (بريد إلكتروني مشبوه وبسيط لا يمكن أن يكون في نفس فئة قفل الخادم بالكامل). 2) العزل (فصل الخادم أو الجهاز المتأثر عن الإنترنت فوراً مع الحفاظ على السجلات وعدم مسحها). 3) تسلسل الإخطار (من سيقوم بإبلاغ العميل، وإبلاغ هيئة حماية البيانات خلال 72 ساعة إذا لزم الأمر). 4) الاستعادة واستخلاص الدروس.
الجزء الأكثر أهمية في الخطة هو قنوات الاتصال البديلة (خارج النطاق)؛ لو تم اختراق البريد الإلكتروني للشركة، كيف ستتواصل مع الفريق؟ يجب أن تتضمن الخطة أرقام الهواتف الشخصية للمديرين أو قنوات مراسلة مشفرة بديلة. بعد الانتهاء من المستند، قوموا باجتماع محاكاة لمدة ساعة مع الفريق لاختبار سيناريو برمجيات الفدية على الورق، وهذا ما سيجعل الخطة عملية ومعتمدة.