Krizis dolandyryş we aragatnaşyk
1) Maksady we sebiti
Oýunçylara, hyzmatdaşlara, düzgünleşdirijilere we markalara ýetirilen zyýany azaldyp, hadysalara we krizislere jogap bermek üçin dolandyrylýan, gaýtalanýan we barlanylýan prosesi döretmek. Bölüm tehnologiki hadysalary, laýyk töwekgelçilikleri (KYC/AML/jogapkär oýun), töleg meselelerini, maglumatlaryň syzmagyny, PR krizisleri we fors-majorlary (data-center/provayder, DDoS, sanksiýalar/blokirlemeler, betbagtçylyklar) öz içine alýar.
2) Ýörelgeler
Oýunçylaryň howpsuzlygy we maglumatlar ilkinji nobatda. Serişdeleri, şahsy maglumatlary we oýun balanslaryny goramak - 1-nji ileri tutulýan ugur.
Tizlik> kämillik. "Nämäni bilýärsiňiz/nämäni bilmeýärsiňiz/näme edýärsiňiz/haçan täzelenmeli" faktlary bilen aýdyň ilkinji aragatnaşyk.
Bir ses. Daşarky habarlaryň hemmesi tassyklanan spikerlerden we şablonlardan geçýär.
Barlanylyşy. Loglar, wagtlaýynlar, çözgütler, çaklamalar we artefaktlar post-mortem üçin ýazylýar.
Proporsional. Reaksiýa agyrlyk derejesine we hukuk talaplaryna laýyk gelýär.
Üznüksiz taýýarlyk. Türgenleşikler, ssenariler, retro we gowulaşmalar - BAU-nyň bir bölegi hökmünde.
3) Çynlakaý adalgalar we derejeler
Waka - kadaly işi bozýan/talaplary berjaý edýän waka.
Krizis - işiň/ygtyýarnamanyň/abraýyň durnuklylygyna howp salýan hadysadyr.
- S1 (möhüm): Core Gaming/gapjyk duralgasy> 15 min global; PII/maliýe maglumatlarynyň syzmagy; düzgünleşdiriji barlaglar; tölegleriň köpçülikleýin elýeterliligi.
- S2 (ýokary): amallaryň pese gaçmagy> 5%, sebitiň ýerli duralgalary, tassyklanan syzmazdan potensial gowşaklyk.
- S3 (orta): bölekleýin şowsuzlyklar (oýun üpjün edijileri, affiliatik trekingler), negatiw media sesleri, chargeback 'leriň ösüşi.
- S4 (pes): aýry-aýry şikaýatlar, ýerli regresler.
- S1: ilkinji habar ≤ 15 minut, soň her 30-60 minutda; jemleýji hasabat ≤ 72 sagat.
- S2: birinji ≤ 30 minut; täzelenmeler her 1-2 sagatdan.
- S3-S4: ylalaşylan meýilnama boýunça.
4) Guramaçylyk we rollar (RACI)
IC (Incident Commander) - wakanyň serkerdesi, wagtlaýynlygyň eýesi, "war room" çagyrýar, karar berýär. (Accountable)
Comms Lead (PR/GR/CS): daşarky we içerki aragatnaşyklar, ýeke-täk hekaýa, aklawçylar bilen ylalaşmak. (Responsible)
Tech Lead (SRE/Platform): köküň diagnostikasy, dikeldiş hereketleri, metrikleri düzetmek. (Responsible)
Howpsuzlyk Lead (AppSec/Blue Team): IB hadysalaryny derňemek, CERT/LEA bilen özara gatnaşyk.
Legal/Compliance: kadalaşdyryjy talaplara baha bermek (düzgünleşdirijilere/banklara/hyzmatdaşlara bildirişler, möhletler, formulalar).
Payments Lead: PSP/banklar, alternatiw ugurlar, el bilen çözgüt.
CRM/CS Lead: sapport, kompensasiýa, "zyýan çeken" segmentler üçin makroslar.
Data/Analytics: täsiriň umumy metrikleri, kogortlar, MTTR hasabaty/maliýe zyýany.
CEO/Exec Sponsor: S1-iň güýçlenmegi, zerur bolan halatynda köpçüligiň statenti.
5) Krizisiň durmuş sikli
Tapmak → Triage → Eskalasiýa → Durnuklaşdyryş → Aragatnaşyk → Dikeldiş → Post-mortem we gowulaşmalar
5. 1 Jogap wagty (S1 görkeziji)
0-15 minut: IC-ni bellemek; "war room" açmak; başlangyç çaklama; töwekgelçilikli hereketleriň (mysal üçin, netijeleriň) wagtlaýyn petiklenmegi; içerki diňleýjiler üçin holding statement.
15-60 minut: ýok ediş radiusyny barlamak; ätiýaçlyk kanallaryna geçmek (DR, ätiýaçlyk PSP, CDN Rules); ilkinji daşarky habar (status-sahypa/sosial ulgamlar/poçta hyzmatdaşlara).
1-4 sagat: hyzmatlary durnuklaşdyrmak; Sapport üçin FAQ; täsir eden oýunçylara şahsylaşdyrylan habarnamalar; düzgünleşdirijileriň talaplaryny düzetmek.
24 sagada çenli: sebäpleri we öňüni alyş meýilnamasy bilen jikme-jik täzelenme; kompensasiýalaryň/karzlaryň işe girizilmegi; affiliatlar/üpjün edijiler üçin brif.
72 sagada çenli: jemleýji hasabat, kanuny habarnamalar, retrospektivler, gowulaşdyrmak boýunça wezipeler.
6) Aragatnaşyk kanallary we syýasaty
Kanallar: status-sahypa, e-mail/SMS/push, kömek merkezi, sosial ulgamlar, in-app bannerleri, hyzmatdaş poçta, düzgünleşdirijilere biletler, PSP hyzmat-täzelenmeleri, metbugat arzalary.
Habar düzgünleri:- Faktlar, aç-açan hereketler, indiki täzelenmegiň möhletleri.
- Hiç hili aýyplama we tehniki "ýargonlaşdyrylan" näbellilik bolmazdan.
- Esasy bazarlaryň 5 dilinde jam şablonlary.
- Oýunçynyň häzir näme etmelidigini elmydama görkezmek (hiç zat etmäň, pul geçirmäň, öwezini dolmaga garaşyň we ş.m.).
- Äheň: duýgudaşlyk → jogapkärçilik → hereket → öňüni almak.
7) Nusgawy ssenariýalar boýunça pleýbuklar
7. 1 Maglumatlaryň syzmagy/hasaby bozmak
Derrew: izolýasiýa, forensika, bellikleri/parollary taşlamak, MFA kampaniýasy.
Aragatnaşyk: täsir edilen maksatly habarnamalar; Parolyň üýtgemegi boýunça SSS; gorag çäreleri hakynda beýannama.
Kanuny taýdan: düzgünleşdirijilere/banklara/PSP-e hökmany möhletlerde habar bermek; DPIA/hasabat şablonlary.
Öňüni alyş: bug bounty, gizlin-rotasiýa, WAF/EDR/IDS signatura, hardening.
7. 2 Töleg ýygymlary (PSP/bank/AML-baýdaklar)
Derrew: ätiýaçlyk PSP/marşrutlara geçmek; goýumlaryň ýumşak çäkleri; awto-netijeleriň togtadylmagy.
Aragatnaşyklar: kassadaky statuslar, "alternatiw usullar" banneri, hyzmatdaş brif.
Kanuny taýdan: şertnamalara laýyklykda habarnamalar; yzyna gaýtarmak we chargeback SLA düzgünleriniň berjaý edilmegi.
Öňüni alyş: köp ekweýring, öwrülişigiň gyşarmalaryna gözegçilik etmek, "traffic-to-method" deňagramlylygy.
7. 3 Platformanyň köpçülikleýin elýeterliligi/pese gaçmagy
Derrew: feature-flags → funksiýanyň zaýalanmagy (read-only/keş), "agyr" setirleri öçürmek.
Tech. hereket: rollback/blue-green, masştab, rate-limits, DDoS goragy.
Aragatnaşyklar: täzelenmeleriň anyk aralyklary; täsir eden sebitleriň/oýunlaryň kartasy.
Öňüni alyş: SLO/Error Budgets, oýun-üpjün ediji fail-open/close strategies, chaos-days.
7. 4 Kadalaşdyryjy/ygtyýarnama töwekgelçilikleri
Derrew: jedelli kampaniýalara/mehaniklere freeze, Legal/Compliance maslahat.
Aragatnaşyklar: bitarap sözlemler, "günäni boýun almagyň" ýoklugy, aklawçylar bilen ylalaşmak.
Öňüni almak: pre-clearance promo, audit T & C/bonusing, sebit bölünişikleri fiç.
7. 5 Abraýly tupan (media/sosial ulgamlar)
Derrew: salgylanmalara gözegçilik, Q&A tarapyndan taýýarlanan ýeke-täk pozisiýa.
Aragatnaşyk: "Biz eşidýäris/düzedýäris" + faktlar; teswirlerde jedellerden gaça durmak; faktçek bilen taýýarlanan long-read.
Preventiv: spikerleriň media treningleri, faktlar/hronologiýa bilen "dark site", krizis metbugat paketleri.
8) Metrikler we daşbordlar
Reaksiýa: MTTA, MTTR, MTTD, TTS (wagt-statement), SLA-da täzelenmeler%.
Täsir: oýunçylar/amallar täsir, GGR ýitirilen, chargeback rate, el bilen gaýtadan işlemegiň paýy.
Ygtybarlylyk: SLO açar fluo (goýum, spin, çykarmak), error budget burn.
Aragatnaşyk: habarnamalaryň gurşawy, open/click rate, "gaýtalanýan", CSAT/DSAT ýüz tutmalarynyň%.
Abraýy: Sentiment (sosial ulgamlar/metbugat), negatiw neşirleriň paýy, tendensiýanyň zyýansyzlandyrylmagyna çenli wagt.
Iň az status-sahypa: zonalar boýunça aptaim, wagtlaýyn hadysalar, häzirki pese gaçmalar, ETA we taryh.
9) Çek-listler
9. 1 "war room"
- IC we stenograf bellendi.
- Tech/Sec/Payments/Legal/Comms/CS Leads.
- S1-S4 derejesi, täsir radiusy, gipotezalaryň üçlügi kesgitlenildi.
- Yza gaýdyp gelmek/fiçeflaglar/ätiýaçlyk ugurlary boýunça çözgüt.
- holding statement we indiki täzeleniş wagty taýýarlandy.
9. 2 Daşarky habardan öň
- Faktlar tassyklandy, PII/syr ýok.
- Formulalaryň kanuny barlagy.
- Oýunçylara/hyzmatdaşlara düşnükli görkezmeler.
- Indiki günüň kanaly/wagty görkezilýär.
9. 3 Wakanyň ýapylmagy
- Esasy sebäp/wagtlaýyn gorag ýok edildi.
- Kompensasiýa hasaplandy, jedelli amallar gaýtadan işlenildi.
- Jemleýji hasabat çap edildi, status-sahypa täzelendi.
- Eýeler we seneler bilen retro, CAPA-meýilnama çagyryldy.
10) Habar şablonlary
A) Status-sahypa (gysgaça):- Waka: [type/service]
- Täsiri: [kim/nirede/haçan]
- Edýäris: [hereketler]
- Indiki täzelenme: [wagt]
- Mowzuk: [Hyzmatyň] işindäki bökdençlikler - eýýäm düzedýäris
- Beden: näme boldy (1-2 setirler), indi näme etmeli, serişdeleriň/maglumatlaryň howpsuzlygy, indiki täzelenmäniň ETA, statusa salgylanma.
- Gysgaça brif (näme/trekinge täsir/wagtlaýyn çäreler/garaşylýan täsir) + soraglar üçin aragatnaşyk.
- Faktlar, wagtlaýyn çäreler, müşderiniň täsirine baha bermek, öňüni alyş meýilnamasy, jemleýji hasabatyň möhletleri bilen resmi habarnama.
11) Gurallar we artefaktlar
Runbooks/Playbooks wersiýasy bolan ammarda (ssenariler boýunça).
War Room: bot-sekretar (wagt we çözgütler) bilen hemişelik kanal (söhbetdeşlik/wideo).
Waka-bot: '/declare ', '/severity', '/update ', '/close' buýruklary.
Post-mortem şablony: mesele → täsir → kök → näme işledi/ýok → CAPA → eýeleri/şertleri.
Kompensasiýa: zyýan çeken segmentleriň kalkulýatory (wagt/kanal/oýun/töleg boýunça), bonuslaryň presetleri.
Audit we retensiýa žurnallary: kadalaşdyryjy talaplara laýyk gelmek üçin.
12) Taýýarlyk we türgenleşik
Quarterly simulýasiýa S1-S2 (table-top + live-drills), şol sanda "gijeki" ssenariler.
Spikerler üçin metbugat okuwlary, CEO üçin "köpri" brifleri.
Aragatnaşyklary barlamak (24 × 7), nobatçylyk we "backup on call".
Stres synaglary: DDoS oýunlary, PSP üpjün edijisini öçürmek, BD-ni bozmak, CDN-iň ýykylmagy.
"PR-tupanlar" okuw: galp sözbaşylar we Sentiment şkalasy bilen.
13) Ýuridik we komplayens-kontury
Ýurisdiksiýalar boýunça hökmany habarnamalaryň mappingi (möhletler, format, dil).
Log/artefaktlary saklamak we olara elýeterlilik syýasaty.
Krizis döwründe "jogapkär oýun" boýunça gollanma: oýunçylaryň gowşaklygyny hasam erbetleşdirmezlik.
Aragatnaşyk üçin şertli "gyzyl çyzyklar" (bu ylalaşylmazdan öň aýan edilip bilinmez).
Hukuk goraýjy edaralar/CERT bilen özara gatnaşyklaryň tertibi.
14) Post-mortem we gowulaşmalar
Retro ≤ geçirmek 7 gün, günäkärleri gözlemekden daşda, anyk CAPA bilen.
Pleýbuklary/şablonlary täzelemek, täze görkezijileri goşmak (irki alamatlar).
CAPA-nyň ýerine ýetirilişine gözegçilik etmek we 30/60 günden soň netijeliligi barlamak.
15) Çalt başlamak (30 günüň içinde giriş gysgaça mazmuny)
1. IC/Comms/Tech/Sec/Legal/Payments/CS rollaryny we on-call grafigini tassyklaň.
2. Täzelenmeleriň S1-S4 we SLA matrisini birleşdiriň, içerki portalda çap ediň.
3. Status-sahypany we habar şablonlaryny açyň (5 dil/bazar).
4. Bota-logger we makroslar bilen "war room" (söhbetdeşlik/wideo) ýygnamak.
5. 5 oýun kitabyny döretmek: syzmak, töleg krizisi, platformanyň pese gaçmagy, kadalaşdyryjy töwekgelçilik, PR-tupan.
6. "Oýunçy-tejribe" metrikleriniň gözegçiligini ýokarlandyrmak: goýum/yzyna almak/spin/giriş.
7. Table-top maşkyny geçirmek (2 sagat) + netijeleri boýunça resminamalary täzelemek.
- Iş dowamlylygy meýilnamasy (BCP)
- Disaster Recovery Plan (DRP)
- Eskalasiýa matrisi
- Habarnamalar we alertler ulgamy
- Amallaryň audit žurnallary
- Oýunçylaryň jogapkär oýny we goragy