題幹與適用場景
這道題考察事故發生時的判斷、寫作和協作,不是讓你複述事後檢討。假設影響仍在擴大,已有事件負責人、技術負責人和溝通負責人,但根因未知;候選人需要設計首次通報、定期更新、緩解後通知和事實更正的閉環。
適用對象包括技術負責人、SRE、平台工程師、客戶工程師和需要跨團隊推進的通用職位。回答要區分內部工作流與外部狀態頁,不能把未驗證的猜測寫成結論,也不能因為等待根因而讓受影響者失去資訊。
面試官考察點
強回答會先依業務影響確定嚴重度和受眾,再指定單一事實來源、溝通負責人和更新節奏。它能在資訊不足時明確「已知、未知、正在做什麼、下一次更新時間」,同時說明安全、資料遺失和合規風險如何升級。它還會處理跨渠道一致性、過時訊息、服務恢復和後續 PIR 連結。
回答前需要釐清的問題
- 哪些使用者、區域、功能和資料受到影響?影響是全量、部分還是尚未確認?
- 是否涉及安全、隱私、資料遺失或監管義務?這些會改變核准和通知路徑。
- 誰是事件負責人、技術負責人和溝通負責人?誰可以代表公司確認外部措辭?
- 內部和外部有哪些渠道,客戶是否能存取狀態頁或定向通知?
- 期望更新時間是多少?若沒有新進展,是否仍按節奏發送「仍在調查」?
30 秒回答框架
「我先確認影響範圍、嚴重度和是否存在安全或資料風險,指定事件負責人、技術負責人和溝通負責人,並建立唯一事實來源。首次訊息盡快承認問題,說明已知影響、正在調查的動作和下一次更新時間;內部訊息包含角色、工作頻道和升級路徑,外部訊息只寫使用者需要的影響、緩解和預計更新。按約定節奏持續更新,即使沒有新結論也明確說明。所有渠道使用同一狀態和事件編號,恢復後發送確認、影響摘要和後續檢討入口。」
分步驟深入解答
第一步:評估影響和溝通邊界
先回答誰受到影響、看到什麼、何時開始、是否仍在擴大,以及是否存在安全或資料風險。嚴重度決定是否需要全天候回應、管理層升級、法務或隱私團隊參與。未知項寫成「尚未確認」,不要用最樂觀或最嚴重的假設取代證據。
第二步:建立角色與單一事實來源
事件負責人負責優先級和決策,技術負責人負責假設、緩解和證據,溝通負責人負責內外部訊息。所有人使用同一事件編號、狀態文件和時間線;聊天、狀態頁、電郵或工單只作為分發渠道。溝通負責人不能自行改變技術事實,技術團隊也不應繞過核准在外部發布猜測。
第三步:發送首次通報
在合理確認事故真實後盡快發出簡短訊息:受影響產品、目前症狀、調查狀態、使用者可採取的臨時動作和下一次更新時間。內部訊息可包含嚴重度、值班頻道、負責人和升級路徑;外部訊息避免內部術語和未驗證根因。安全或資料影響不明時,明確說明正在評估,需要時走獨立安全通知流程。
第四步:設計更新節奏與範本
選擇與嚴重度相符的節奏,例如每 30 分鐘一次;若技術進展更快,可提前更新。每次訊息保持四塊:目前狀態、使用者影響、正在採取的動作、下一次更新時間。沒有新證據時也要說「影響仍在調查/緩解中」,避免沉默讓使用者自行猜測。內外部可以有不同細節,但狀態、時間和影響必須一致。
第五步:處理渠道不一致與事實更正
發現衝突時暫停複製舊訊息,回到事實來源確認時間、影響和狀態。由溝通負責人發布更正,說明哪項資訊已更新,不要悄悄覆蓋歷史。所有渠道使用同一事件編號和狀態轉換;過時頁面要標註已解決或連到最終說明,避免搜尋結果繼續顯示舊狀態。
第六步:溝通緩解、恢復與殘餘風險
緩解不等於完全恢復。訊息要分別說明緩解動作、仍可能受影響的使用者、資料一致性檢查和下一次驗證。恢復後給出確認時間、影響窗口、使用者是否需要重試或重新登入,以及是否會發布 PIR。若影響範圍在恢復後才確定,追加定向通知,不要把估計當成最終數字。
第七步:把溝通變成可改進流程
事故結束後複核首次通報到達時間、更新是否按節奏、渠道是否一致、支援工單是否減少,以及哪些資訊造成誤解。為範本、狀態頁權限、值班角色和升級路徑建立有負責人和驗收標準的行動項。溝通改進應與技術檢討並行,但不要把進行中的公開更新寫成事後根因結論。
高品質示範回答
「我先確認受影響的使用者、區域、功能、開始時間和資料風險,再依業務影響確定嚴重度。事件負責人掌握優先級,技術負責人維護假設和證據,溝通負責人維護內外部訊息;三者共享一個事件編號、狀態文件和時間線。
在確認問題真實後,我會盡快發首次通報:說明哪些功能受影響、團隊正在調查或緩解、使用者可以做什麼,以及下一次更新時間。內部訊息補充嚴重度、工作頻道和升級聯絡人;外部訊息只寫能幫助客戶判斷風險的事實,不猜根因。之後按約定節奏更新,即使沒有新結論也明確說明調查仍在繼續。
如果狀態頁、電郵和客服口徑衝突,我會以事實來源為準,由溝通負責人發布更正並保留事件編號。緩解、恢復和殘餘風險分別說明;恢復後再提供影響窗口、重試建議和 PIR 入口。最後複核節奏、到達、渠道一致性和支援負擔,把改進項交給負責人跟蹤。」
常見錯誤
- 等待根因才通報 → 使用者無法判斷風險 → 先報告已知影響、動作和更新時間。
- 所有渠道各自寫訊息 → 狀態和時間互相矛盾 → 維護單一事實來源和事件編號。
- 外部訊息複製內部術語 → 客戶看不懂下一步 → 按受眾改寫表達但保持事實一致。
- 只說「已緩解」 → 使用者誤以為完全恢復 → 區分緩解、恢復、驗證和殘餘風險。
- 沒有更新節奏 → 沉默被理解為失控 → 承諾固定 cadence,沒有新結論也更新。
- 悄悄修改錯誤訊息 → 失去稽核和信任 → 發布帶時間的更正並保留歷史。
追問及應對
追問 1:根因未知但客戶要求是否安全,怎麼說?
只陳述已完成的檢查和仍在進行的評估,例如「目前未發現資料外洩證據,安全團隊仍在核查」。不要把「尚未發現」寫成「確定沒有」;若達到通知門檻,依安全和隱私流程獨立通知。
追問 2:沒有任何進展時還要發更新嗎?
要。按承諾節奏說明影響是否變化、目前假設、正在等待的驗證和下一次更新時間。這樣可減少猜測;若節奏需要調整,明確說明新節奏和原因。
追問 3:部分客戶受影響,公開狀態頁會不會擴大恐慌?
根據影響範圍和客戶能否透過定向渠道及時觸達決定。若無法識別全部受影響者或標準渠道不可用,公開狀態頁可作為補充;訊息應描述受影響功能和使用者可見症狀,避免不必要的內部細節。
追問 4:恢復後多久發布 PIR?
先發布恢復確認和已知影響窗口,PIR 在證據和影響分析足夠後發布。若客戶需要更早資訊,可以先給標註不確定性的初步摘要,再在後續版本補充經過驗證的時間線和行動項。