Нещо е спряло да работи. До десет минути вече имате два инцидента. Първият е технически: групов чат с четирима инженери и екранна снимка, която никой не може да разчете. Вторият е клиентът, който пита по имейл какво става. Отговаря му онзи, от когото първият инцидент има най-малко нужда. Именно вторият разваля отношенията, а никой не е натоварен с него.
Кризисната стая събира двата на едно място. Отваряте я от инцидента, хората влизат и си избират роля, а вътре има дъска за рисуване, разговор и хронология на събитията. Можете да поканите и конкретни хора от клиента, които виждат стаята от своя портал. Тази част ни отне най-много време.
Защо съобщението до клиента е втори инцидент
Съобщенията до клиента рядко се провалят от безразличие. Провалят се, защото човекът, който знае какво става, не може да спре, за да го опише. Затова някой друг пише съобщението, като преразказва чат, който вижда за първи път. При всеки преразказ нещо се губи и клиентът го усеща.
Всяко съобщение, което втори човек трябва да напише наново, ще закъснее и ще съдържа грешки, които не можете да предвидите.
Ето защо стаята не пише съобщението до клиента вместо вас. Тя пуска вътре самия клиент: той гледа какво се рисува на споделената дъска и чете в хронологията какво всъщност се е случило. Междувременно екипът продължава да отстранява проблема от своята страна.
Нарочно две дъски и два разговора
Очевидното решение е една обща стая, която вижда и клиентът. Отказахме се от него, защото по време на инцидент в стаята има неща, които клиентът не бива да чете: предположението, което се е оказало грешно, името на инженера, пуснал промяната, половин час, изгубен в проверка на теория, която не е довела доникъде. Махнете ги и стаята вече не върши работа на екипа.
Вместо това стаята има две дъски и два разговора. Вътрешните са само за екипа и винаги ще останат такива: екипната дъска се създава без клиент и никоя настройка не може да промени това. Дъската и разговорът за клиента са отделни и се появяват едва когато наистина допуснете някого.
Най-деликатен е редът с хронологията. Броят на включените инженери показва на клиента колко сериозно е положението, а не бива да издадете това случайно в четири сутринта. Затова хронологията за клиента се сглобява от списък с разрешени видове събития, а не от списък с онези, които да се скрият. Ако в списъка има грешка, клиентът ще види по-малко, отколкото трябва, но никога повече.
Мястото в стаята не е право на достъп
Дъската беше лесната част. Трудното беше да определим кой точно влиза в стаята, защото кръгът там трябва да е по-тесен, отколкото навсякъде другаде в продукта.
Правилото ни за служителите е широко: виждате проект, ако участвате в него или сте над някого, който участва. Правилото ни за клиентите е още по-широко: правата в портала обхващат всичко, свързано с този клиент, а не един инцидент. Кризисната стая изисква обратното: тя допуска един конкретен човек от клиента, само в тази стая и само докато е отворена.
Роли, за да знае стаята кой какво прави
В стаята по подразбиране има четирите роли, които обикновено са нужни при инцидент (ръководител на инцидента, отговорник за комуникацията, протоколчик и експерт по темата), и всеки си избира една при влизане. Ролята е само етикет: който поеме „ръководител на инцидента“, не получава допълнителен достъп, но останалите в стаята знаят към кого да се обърнат. Всяка стая има собствен списък с роли, така че при нужда в него може да се добави пета, без да се променя ничий достъп.
Ролите, които дават достъп, рано или късно налагат периодични прегледи на правата. Ролите, които само описват кой какво прави, не усложняват нищо, затова хората наистина си избират роля. Точно този навик искахме.
Какво нарочно не прави
- Стаите не се отварят сами. Дори при P1. Автоматично отворената стая е празна стая с известие, а щом хората свикнат да пренебрегват такива известия, функцията губи смисъл.
- Разговорът с клиента не е обикновеният чат. Чатът в портала е общ за всички хора от клиента, а разговорът в кризисната стая принадлежи на един човек. Разделението си има цена: в разговора на стаята няма редактиране, реакции, прикачени файлове, нито потвърждения за прочитане. Приехме я, вместо да добавяме второ правило за достъп до разговорите в най-чувствителния код на системата.
- Не можете да допуснете външен човек. Влиза само съществуващ контакт на съответния клиент. В продукта никъде няма достъп за гости или линкове за споделяне. Добавянето им само заради стаите щеше да е най-голямата промяна в сигурността в това издание, направена набързо и заради най-редкия случай.
- Не се таксува отделно. Кризисните стаи са част от функцията за поддръжка, която планът ви вече включва. Клиентът, когото поканите, не ви струва нищо, защото не заема платено място.
Къде се намира
Кризисната стая принадлежи на записа, за който се отнася (инцидент или заявка за промяна), така че няма отделно място, което да помните. Отваряте записа, после стаята. Всичко, което стаята събере, остава към записа и след края на инцидента, което улеснява разбора след него: хронологията вече е подредена, а дъската още е там.
Дъската използва същия механизъм като проектната дъска, затова работи от първия ден. Настолното приложение, уеб приложението и порталът рисуват с един и същ код; тук той просто е насочен към друг запис.
Какво прави клиентът в три сутринта
В идеалния случай нищо. Не каните някого, за да му дадете работа. Каните го, за да получи отговор с един линк, когато се събуди и попита какво става. Отваря стаята и вижда какво се е случило. Ако има какво да добави, например кога са се задействали собствените му аларми или кой от клиентите му се е обадил, може да го сложи на дъската, където ще го видят хората, които отстраняват проблема.
Не оценяваме стаята по това, колко добре изглежда по време на инцидент. Оценяваме я по това, дали някой е трябвало да напише едно и също изречение два пъти: веднъж за хората, които отстраняват проблема, и веднъж за човека, който чака. Това повторено изречение е цялата цена на втория инцидент и именно него искахме да премахнем.