Komunikasi dan kolaborasi

Selesai

Informasi berbagi yang tepat waktu dan jelas adalah elemen penting untuk merespons insiden secara efektif di seluruh siklus hidup respons insiden. Komunikasi penting selama setiap fase:

  • Deteksi: Berkomunikasi dengan orang-orang yang tepat bahwa insiden telah terjadi dan sifat/tingkat keparahan insiden dan dampak yang luas.
  • Respons: Komunikasikan detail tentang insiden saat proses diagnostik berlanjut, langkah apa yang diperlukan untuk memperbaiki masalah, dan siapa yang harus melakukan apa.
  • Remediasi: Berkomunikasi bagaimana dan kapan layanan telah dipulihkan ke operasi normal dan tindakan tindak lanjut yang diperlukan.
  • Analisis: Komunikasikan pelajaran yang dipelajari dari insiden dan apa yang dapat dilakukan untuk mencegahnya terjadi lagi.
  • Kesiapan: Komunikasikan perubahan (atau perubahan yang diperlukan) pada rencana respons insiden, prosedur kami, dan sistem kami yang dihasilkan dari pelajaran yang dipelajari dari insiden ini.

Memprioritaskan komunikasi yang jelas

Sebelumnya dalam modul ini, kami menyebutkan bahwa organisasi elit/berkinerja tinggi mengambil pendekatan proaktif daripada pendekatan reaktif. Mengalihkan diri dari bereaksi untuk merespons insiden secara efektif merupakan produk sampingan dari memprioritaskan dan mengusahakan komunikasi yang akurat, jelas, dan baik.

Kunci untuk memprioritaskan komunikasi yang jelas meliputi:

  • Pastikan Anda berbagi informasi tentang apa yang terjadi di setiap langkah.
  • Dokumentasikan informasi; letakkan secara tertulis sehingga lebih kecil kemungkinannya untuk disalahpahami atau dilupakan.
  • Tempatkan informasi di lokasi terpusat tempat informasi tersebut dapat diakses oleh semua orang yang membutuhkannya.
  • Gunakan alat untuk meningkatkan efektivitas komunikasi.

Meskipun kita tidak melakukannya pada saat itu, ini semua adalah perilaku yang kita tunjukkan di unit terakhir.

Alat komunikasi: ChatOps

Sebelum Anda dapat berbicara tentang alat komunikasi, Anda perlu mempelajari tentang ChatOps, yang bukan alat tertentu, tetapi model kolaborasi berbasis percakapan. Ini populer di terdiri dari pengembang untuk menyatukan orang, alat, proses, dan otomatisasi. ChatOps memberi Anda cara baru dan lebih baik bagi tim untuk bekerja, memanfaatkan obrolan grup daripada mengandalkan teknologi lama seperti email untuk berkolaborasi.

Dalam bentuk lanjutannya, ChatOps dapat menggunakan bot yang disesuaikan dan kecerdasan buatan untuk mengotomatiskan pekerjaan. Dalam konteks respons insiden, Anda dapat menggunakan ChatOps untuk membawa alat obrolan grup ke dalam percakapan. Bekerja dengan cara ini dapat sangat memberikan insentif kepada teknisi untuk berkumpul dalam obrolan grup dan berkolaborasi dalam masalah dan insiden, serta upaya rekayasa normal.

Obrolan grup membantu Anda berbagi lebih banyak tentang apa yang terjadi dalam sistem Anda dalam hal pengetahuan institusi dan mendapatkan informasi itu dari kepala orang dan ke dalam obrolan sehingga dapat dibagikan dan digunakan oleh orang lain.

Ini meningkatkan visibilitas dan kesadaran operasional di seluruh tim dan membantu orang lain mempelajari cara melakukan apa yang seharusnya mereka lakukan. Saat Anda menjalankan perintah dan membagikan apa yang Anda lakukan dalam obrolan, Anda mengajari orang lain apa yang harus dilakukan dan cara melakukannya.

Pembelajaran adalah produk byproduksi berbagi lebih lanjut tentang apa yang terjadi dalam rekayasa. Ketika Anda memahami lebih lanjut tentang apa yang dilakukan rekan kerja, rekan kerja, dan kepemimpinan Anda—termasuk bagaimana mereka membuat keputusan—Anda dapat lebih berempati tentang apa yang terjadi. Semua ini terjadi lebih alami saat Anda mulai memindahkan pekerjaan ke obrolan.

Menggunakan Microsoft Teams dalam solusi ChatOps Anda

Anda sudah mempelajari bagaimana Microsoft Teams dapat menjadi bagian penting dari toolkit komunikasi selama terjadinya insiden. Anda dapat membuat jembatan percakapan dengan saluran yang dikhususkan untuk insiden tersebut dan bahkan menggunakan Logic Apps untuk mengotomatiskan posting detail insiden langsung ke saluran.

Karena Microsoft Teams adalah tempat terpusat di mana kami memiliki banyak percakapan tentang upaya rekayasa kami, ini adalah tempat yang baik untuk memulai solusi ChatOps Anda untuk menyediakan pembaruan status dan konteks tambahan.

Misalnya, Anda dapat menggunakan webhook dari Teams untuk memperbarui halaman status. Anda dapat mengonfigurasi Teams untuk mendengarkan perintah tertentu dalam obrolan, dan jika diterima, kirim permintaan ke aplikasi lain. Aplikasi sederhana itu bisa menjadi Azure Function yang memperbarui halaman HTML statis yang disimpan di Azure Blob Storage dengan informasi tentang insiden yang sedang berlangsung. Hasil akhirnya adalah bahwa perintah sederhana dalam obrolan memberikan pembaruan kepada pemangku kepentingan tambahan yang tidak ada dalam obrolan. Langkah sederhana yang satu ini menghemat waktu yang mungkin dihabiskan untuk memperbarui mereka yang tidak terlibat dalam respons.

Sejauh ini, kami sebagian besar telah menghabiskan waktu kami untuk melihat fase sebelum remediasi. Sekarang mari kita alihkan fokus kita ke cara untuk meningkatkan fase itu.

Uji pengetahuan Anda

1.

Apa itu ChatOps?