Выражение «наблюдается снижение качества обслуживания» во время крупного отказа системы вызывает справедливое раздражение пользователей. Органы безопасности пяти англоязычных стран обратились к поставщикам услуг с требованием отказаться от неясных формулировок. Вместо этого при серьёзных сбоях необходимо чётко сообщать, какой именно компонент дал сбой, какие пользователи пострадали, и какую информацию компания уже получила о причинах происшествия.

Совместный документ с рекомендациями был разработан американскими агентствами CISA и FBI при поддержке британского NCSC, канадских, новозеландских и австралийских органов по кибербезопасности. По мнению авторов, открытое общение с пользователями во время происшествия является неотъемлемой частью управления кризисом наряду с техническими мерами по восстановлению функциональности.

Особое внимание уделено необходимости избегать корпоративной завуалированности при описании серьёзности проблемы. В издании специально указана фраза «снижение качества обслуживания» как образец излишне неопределённого высказывания. Вместо подобных выражений рекомендуется немедленно обозначить затронутые компоненты, описать видимые признаки отказа и его масштабы, а также озвучить установленную причину, если таковая уже определена.

Допустимо открыто признавать отсутствие информации. Если причины ещё не установлены, лучше об этом явно сообщить, чем оставить молчание или опубликовать неподтверждённую гипотезу. Специалисты предлагают отчётливо разделять установленные факты и предположения, периодически актуализируя сведения даже при отсутствии новых деталей.

Five Eyes особенно акцентировала внимание на часто встречающейся практике переформатирования служебного уведомления в пиар-материал. Рекомендуется сконцентрироваться на действиях, приносящих пользу клиентам, а не на «контроле восприятия бренда». Сообщение недопустимо начинать с успокаивающих выражений, маркетинговых оборотов и общих обещаний. Клиент, прежде всего, должен получить ясный ответ на вопросы о необходимости предпринимать какие-либо действия и когда ожидать следующего информационного сообщения.

Для крупных операторов услуг такая позиция влияет не только на удовлетворённость клиентов. Функционирование облачного сервиса, телекоммуникационной сети или иной критической инфраструктуры может влиять на деятельность множества организаций. Неточные или неполные данные препятствуют системным администраторам адекватно оценивать угрозы и принимать обоснованные решения. Органы советуют заблаговременно назначить лиц, ответственных за информирование, наладить резервные системы связи и интегрировать работу с пользователями в общую схему реагирования на кризисы.

В ситуации кибератак принцип открытости имеет ограничения. Предоставление излишних технических сведений способно осложнить расследование, раскрыть тактику обнаружения угроз или дать атакующим представление о путях изменения методик. Исходя из этого, Five Eyes рекомендует раскрывать наибольший объём полезной информации, не создавая при этом дополнительных препятствий для устранения опасности и деятельности органов правопорядка.

При подготовке документа авторы ссылались, в частности, на серьёзный сбой Cloudflare от 18 ноября 2025 года, когда произошли нарушения в основных сетевых потоках и в функциональности некоторых компонентов компании. Впоследствии Cloudflare установила, что сбой произошёл не в результате атаки, а вследствие неправомерного изменения уровня доступа в одной из внутренних систем хранения информации, что привело к отказу функции управления автоматизированными ботами.

Полный текст рекомендаций был опубликован 2 сентября 2026 года. Документ не устанавливает новых юридических норм для деятельности компаний. Австралийский орган по кибербезопасности уточнил, что рекомендации описывают оптимальные методы, выработанные преимущественно в Соединённых Штатах, и не заменяют действующие в каждой стране нормативные требования к раскрытию информации об инцидентах.