本文目录导读:

如果是“攻防对抗”类事件(如黑客攻击 vs 防守方)
攻击方心理变化:
- 试探期:好奇、自信,认为对方防护有漏洞
- 突破期:兴奋、成就感,确认攻击路径可行
- 僵持期:焦虑、急躁,如果防守方开始响应
- 暴露期:恐慌、侥幸,担心被溯源反制
- 收手或升级:权衡成本收益,可能销毁痕迹或加大攻击
防守方心理变化:
- 无感知期:常态、放松警惕
- 发现异常:警觉、怀疑,开始排查
- 确认被入侵:震惊、压力,可能伴随自责
- 应急响应:紧张、专注,争分夺秒
- 复盘期:反思、后怕,也可能产生过度防御心理
如果是“政策出台”类(如某国发布网络安全新规)
监管方心理:
- 从“担忧风险”到“必须出手”再到“展示决心”
- 可能夹杂:对国际舆论的顾虑、对执行效果的期待
被监管方(企业/机构)心理:
- 初期:抵触、观望、评估合规成本
- 中期:焦虑、加速整改、寻求灰色空间
- 后期:适应、主动合规、甚至将其作为竞争壁垒
公众心理:
- 从“与我无关”到“隐私焦虑”再到“有限信任”
如果是“数据泄露”类事件
被泄露方(用户):
- 愤怒 → 无力感 → 麻木/脱敏
泄露方(企业):
- 隐瞒侥幸 → 被迫承认 → 危机公关 → 试图转移焦点
攻击者:
- 获利快感 → 担心被抓 → 可能反复勒索
分析框架(你可以直接套用)
| 维度 | 关键问题 |
|---|---|
| 认知 | 双方对风险/实力的判断如何变化? |
| 情绪 | 从自信到恐慌?从 passive 到 active? |
| 策略 | 心理变化如何驱动行为调整? |
| 信息差 | 谁知道什么?谁以为对方知道什么? |
| 时间压力 | 谁更急?谁在拖? |