«Хватит спасать репутацию». Five Eyes потребовала от компаний говорить правду во время сбоев

Никаких туманных формулировок, преждевременных выводов и бесконечных заверений, что команда «работает над проблемой».


zkvd38cwg1oanwuphsk9e3evuemlh95h.jpg

Фраза «наблюдаем деградацию сервиса» во время масштабного падения раздражает пользователей не зря. Ведомства стран Five Eyes призвали провайдеров отказаться от расплывчатых формулировок и во время серьёзных сбоев прямо объяснять, что сломалось, кого затронула проблема и что компания уже знает о причине.

Совместные рекомендации подготовили американские CISA и FBI при участии британского NCSC, Канадского центра кибербезопасности, новозеландского NCSC и Австралийского центра кибербезопасности. Авторы считают коммуникацию во время сбоев такой же существенной частью борьбы с последствиями, как техническое восстановление систем.

Отдельно ведомства просят не прятать масштаб проблемы за корпоративными эвфемизмами. В документе фраза «service degradation», то есть «деградация сервиса», прямо приведена как пример слишком расплывчатого сообщения. Вместо подобных формулировок компаниям рекомендуют сразу называть затронутые системы, описывать симптомы и масштаб сбоя, а также сообщать подтверждённую причину, если команда уже её установила.

Неопределённость тоже разрешается признавать открыто. Если причина пока неизвестна, провайдеру лучше прямо сказать об этом, чем молчать или публиковать преждевременную версию событий. Авторы руководства советуют отделять подтверждённые факты от предположений и регулярно обновлять информацию даже тогда, когда новых подробностей практически нет.

Особое внимание Five Eyes уделила распространённой попытке превратить аварийное сообщение в PR-текст. Компаниям советуют сосредоточиться на действиях, которые помогут клиентам, а не на «управлении репутацией». Сообщение не стоит начинать с успокаивающих фраз, маркетинговых формулировок и общих заверений. Пользователь прежде всего должен понять, нужно ли ему что-то делать и когда ждать следующего обновления.

Для крупных провайдеров такой подход влияет не только на удобство клиентов. От состояния облачной платформы, сети или другого инфраструктурного сервиса могут зависеть тысячи организаций, поэтому неточная информация мешает администраторам оценивать риски и принимать решения. Ведомства советуют заранее определить ответственных за коммуникацию, создать резервные каналы связи и включить работу с клиентами в общий процесс реагирования на инциденты .

При кибератаках принцип прозрачности имеет пределы. Публикация лишних технических деталей может помешать расследованию, раскрыть методы обнаружения или подсказать атакующим, как изменить тактику. Поэтому Five Eyes предлагает сообщать максимум полезной информации, не создавая дополнительных рисков для локализации угрозы и работы правоохранительных органов.

Авторы документа опирались в том числе на крупный сбой Cloudflare 18 ноября 2025 года. Тогда проблемы затронули основной сетевой трафик и несколько сервисов компании. Позднее Cloudflare объяснила, что причиной стала не кибератака, а изменение разрешений в одной из баз данных, которое нарушило работу системы Bot Management.

Полные рекомендации вышли 2 сентября 2026 года. Руководство не вводит новых обязательных правил для бизнеса. Австралийский центр кибербезопасности отдельно уточняет, что документ описывает лучшие практики, сформированные прежде всего в США, и не заменяет национальные требования к раскрытию информации об инцидентах.