• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

面對危機企業如何存活

2020-05-13
分類 : 供應商視野
0
A A
0
Cio Taiwan Ad

一場世紀肺炎讓企業重新審視BCP,然而,這並非新名詞,歷史上數次災難早已提醒企業風險管理的重要性。

文/吳明璋(韋萊韜悅企業風險管理與經紀服務資深協理)


近​一兩年大環境的劇變讓人始料未及。去年中美貿易戰打破產業供應鏈的遊戲規則。客戶一句話產能移轉,跨國備援工廠的資訊佈署緊接著展開。正當中美貿易戰才剛告一段落,全球新冠病毒疫情就在今年初報到。在各地疫情的肆虐下,許多企業首度啟動異地上班或在家上班模式,帳號管理、遠距存取、視訊軟體,甚至資訊安全,缺一不可。這段期間偽裝疫情消息釣魚郵件四處流竄,知名視訊軟體爆發資安疑慮,或是面板廠傳遭勒索軟體攻擊,都讓資訊部門繃緊神經。資安風險、營運持續(Business Continuity)、數位韌性(Digital Resilience)再度成為年度熱門話題。

營運持續不是新名詞

所謂的A計畫就是按照預定目標的計畫,至於當前經常聽到的產能移轉、分組辦公就是B計畫。就是當意外災害降臨時,B計畫仍可以維持下去,這就是營運持續的基本精神。

以美國為例,營運持續實務演進分為四個階段:立法推動、標準發展、後9/11事件與國際化。9/11事件加速美國在政府、金融與基礎建設的立法或指導原則下推動與執行。尤其在商業與科技產業,營運持續為組織面對災害時最小防衛之基礎。在9/11事件之前,全球大約有20個營運持續的標準。在9/11事件之後,大約超過33個相關的標準被制定或加以擴充。正當營運持續標準逐漸蓬勃發展之際,各國標準之爭也浮現檯面。

2012年,國際標準組織ISO正式發表營運持續管理系統標準ISO-22301。簡單來說,ISO-22301與IT人熟知的ISO-27001都是屬於風險管理系統,只是ISO-27001屬於資安技術面的系統。配合我國「資通安全管理法」施行推動,行政院資通安全處於今年一月份將ISO-22301納入資通安全專業證照清單的管理類證照之一。至於另一個常見的風險管理標準ISO-31000則為風險管理原理及指導綱要標準(Risk Management—Principles and Guidelines),內容包含:風險管理五大步驟與風險分析矩陣等。ISO-27005則更將ISO-31000應用於資安領域,成為資訊安全風險管理標準(Information Security Risk Management)。

韌性觀念從巨災後發酵

就在9/11事件後四年,「卡崔娜颶風」成為美國有史以來最嚴重的天災之一。該巨災超過一千八百人死亡,造成美金一千兩百五十億的經濟損失。到底從「卡崔娜颶風」為危機管理實務帶來什麼啟示?

高達百頁「卡崔娜颶風」檢討報告指出,美國政治領導者或行政人員在災後甚少作為:「結果造成災害計畫無法實行,溝通失靈,行政控制部門交相指責」,「卡崔娜颶風」凸顯政府缺乏重大災難後的行動準備。專家學者指出,美國在「卡崔娜颶風」之後興起韌性管理的研究。

同樣的情況也在日本發生。在經歷2001年福島地震後,東京大學破天荒發表跨科系白皮書,揭櫫跨領域、整合型韌性工程研究。2014年,日本首相安倍晉三發布「國土強韌化基本計畫」,偏重在預防基礎設施不失靈、不中斷。在展望2020計畫,歐盟也強調韌性在關鍵基礎建設之重要性。2017年,組織韌性國際標準ISO 22316正式問世,強調組織韌性力為組織面對劇變環境下緩衝與適應能力。

國際經典案例

在面對巨災與商場敵人,150年企業如何透過營運持續與韌性管理度過難關?

2000年前後,全世界為了「電腦千禧蟲」(Y2K)忙得焦頭爛額。沒有人料想到,美國當地習以為常的閃電導致半導體廠小火災,就此改變全球手機市場版圖。

當時諾基亞公司立即啟動營運持續計畫,但競爭同業沒有。兩家公司截然不同的緊急應變態度,決定了後來企業的生死存亡。本次火災事件造成競爭同業4億美元收益損失,以及16億8千萬美元的營運損失。此事件仍餘波盪漾,十年後該公司退出全球行動電話市場。在事件落幕之後,他們承認「我們沒有B規劃」(We Did not Have a Plan B)。

儘管在2000年危機存活下來,諾基亞在12年後面臨破產的危機。2007年,標榜高階手機的iPhone首度問世。當時諾基亞手機在全球市佔率62.5%,iPhone並沒有引起高階主管的注意。經歷公司組織變革,諾基亞從財務、營運與人才面向著手韌性管理。透過積極與同業合併強化自身創新體質,得以重返5G舞台。

另一個經典案例為國際知名鋁業Norsk Hydro。2019年,全球3萬5千台電腦、40個據點遭受病毒攻擊而全面中斷。德國分公司發現,營運持續計畫紙本檔案內含一萬六千個零件資料,作為建立備援資料庫的基礎。從人工代替電腦作業,Norsk Hydro員工不斷嘗試各種替代方案(workarounds),這些都是靠著平日營運持續實務累積的復原力。

全球趨勢、在地行動

因應數位韌性的來臨,資訊風險移轉實務成為新顯學。2019年,Forbes與IBM發表數位韌性調查報告指出,六成(61%)受訪者相信營運持續╱復原計畫與資安保險同等重要。從資安的年度預算分配來看,根據2018年韋萊韜悅(Willis Towers Watson)與英國經濟學人(Economist Intelligence Unit)全球性調查發現,受訪企業在資安重點項目與預算分配比重分別為:防禦技術(20%)、人才培育(19%)、營運持續╱災後復原(16%)、激(獎)勵員工(16%)、教育訓練(15%)與資安保險(15%)。

為何資安保險與營運持續成為高階主管優先順序?數位營運持續計畫含環環相扣的專家資源,如:鑑識、法律、公關、信用監控、通知、IT復原等。資安保險補償範圍涵蓋這些專家資源費用與營運中斷損失,因而獲得高階主管的青睞。

面對新冠病毒帶來的經濟海嘯,組織宜思考數位轉型與數位韌性並存,得以在未來劇變環境中轉危為安、永續成長。

上一篇文章

2020年CIO十大經營策略

下一篇文章

加密貨幣抵押借貸與證券回購市場比較

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章

加密貨幣抵押借貸與證券回購市場比較

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

NetApp 台灣總經理- 林松源 Sean

NetApp 推全新組合 助企業實現永續願景

在經濟不穩定性增加、ESG 等雙重壓力下,企業必須運用有限的預算展現永續承諾。N

Seagate 資深業務經理陳中欣

Seagate儲存方案助醫療業克服資料挑戰

2023 智慧醫療研討會台北場 Seagate 耕耘資料儲存領域超過 40 年,

1200 1531171 4127

政府科技採購大翻新

政府機關重新審視 資服採購標案合理性 政府機關和廠商採購資訊服務時,在招標階段因

The Open Group 發布企業架構框架 TOGAF 標準第 10 版

● 新的模組化結構簡化了框架的導覽和應用 ● 為業務策略需求提供更好的指導,包括

是方電訊產品發展部經理林佑儒

混合雲平台成主流 兼顧資安與成本

文/林裕洋 在降低維護成本、加速專案推動時間下,公有雲已成為多數企業用戶首選,尤

詹凱富 23 Logo

Open Banking 勢不可擋 PSD2卻引爆資安疑慮

第十一屆金融CIO高峰會春季場 會後報導 因應金融產業的蓬勃發展,Open Ba

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音