• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

面對危機企業如何存活

2020-05-13
分類 : 供應商視野
閱讀時間 :2 mins read
0
2020年CIO十大經營策略

一場世紀肺炎讓企業重新審視BCP,然而,這並非新名詞,歷史上數次災難早已提醒企業風險管理的重要性。

文/吳明璋(韋萊韜悅企業風險管理與經紀服務資深協理)


近​一兩年大環境的劇變讓人始料未及。去年中美貿易戰打破產業供應鏈的遊戲規則。客戶一句話產能移轉,跨國備援工廠的資訊佈署緊接著展開。正當中美貿易戰才剛告一段落,全球新冠病毒疫情就在今年初報到。在各地疫情的肆虐下,許多企業首度啟動異地上班或在家上班模式,帳號管理、遠距存取、視訊軟體,甚至資訊安全,缺一不可。這段期間偽裝疫情消息釣魚郵件四處流竄,知名視訊軟體爆發資安疑慮,或是面板廠傳遭勒索軟體攻擊,都讓資訊部門繃緊神經。資安風險、營運持續(Business Continuity)、數位韌性(Digital Resilience)再度成為年度熱門話題。

營運持續不是新名詞

所謂的A計畫就是按照預定目標的計畫,至於當前經常聽到的產能移轉、分組辦公就是B計畫。就是當意外災害降臨時,B計畫仍可以維持下去,這就是營運持續的基本精神。

以美國為例,營運持續實務演進分為四個階段:立法推動、標準發展、後9/11事件與國際化。9/11事件加速美國在政府、金融與基礎建設的立法或指導原則下推動與執行。尤其在商業與科技產業,營運持續為組織面對災害時最小防衛之基礎。在9/11事件之前,全球大約有20個營運持續的標準。在9/11事件之後,大約超過33個相關的標準被制定或加以擴充。正當營運持續標準逐漸蓬勃發展之際,各國標準之爭也浮現檯面。

2012年,國際標準組織ISO正式發表營運持續管理系統標準ISO-22301。簡單來說,ISO-22301與IT人熟知的ISO-27001都是屬於風險管理系統,只是ISO-27001屬於資安技術面的系統。配合我國「資通安全管理法」施行推動,行政院資通安全處於今年一月份將ISO-22301納入資通安全專業證照清單的管理類證照之一。至於另一個常見的風險管理標準ISO-31000則為風險管理原理及指導綱要標準(Risk Management—Principles and Guidelines),內容包含:風險管理五大步驟與風險分析矩陣等。ISO-27005則更將ISO-31000應用於資安領域,成為資訊安全風險管理標準(Information Security Risk Management)。

韌性觀念從巨災後發酵

就在9/11事件後四年,「卡崔娜颶風」成為美國有史以來最嚴重的天災之一。該巨災超過一千八百人死亡,造成美金一千兩百五十億的經濟損失。到底從「卡崔娜颶風」為危機管理實務帶來什麼啟示?

高達百頁「卡崔娜颶風」檢討報告指出,美國政治領導者或行政人員在災後甚少作為:「結果造成災害計畫無法實行,溝通失靈,行政控制部門交相指責」,「卡崔娜颶風」凸顯政府缺乏重大災難後的行動準備。專家學者指出,美國在「卡崔娜颶風」之後興起韌性管理的研究。

同樣的情況也在日本發生。在經歷2001年福島地震後,東京大學破天荒發表跨科系白皮書,揭櫫跨領域、整合型韌性工程研究。2014年,日本首相安倍晉三發布「國土強韌化基本計畫」,偏重在預防基礎設施不失靈、不中斷。在展望2020計畫,歐盟也強調韌性在關鍵基礎建設之重要性。2017年,組織韌性國際標準ISO 22316正式問世,強調組織韌性力為組織面對劇變環境下緩衝與適應能力。

國際經典案例

在面對巨災與商場敵人,150年企業如何透過營運持續與韌性管理度過難關?

2000年前後,全世界為了「電腦千禧蟲」(Y2K)忙得焦頭爛額。沒有人料想到,美國當地習以為常的閃電導致半導體廠小火災,就此改變全球手機市場版圖。

當時諾基亞公司立即啟動營運持續計畫,但競爭同業沒有。兩家公司截然不同的緊急應變態度,決定了後來企業的生死存亡。本次火災事件造成競爭同業4億美元收益損失,以及16億8千萬美元的營運損失。此事件仍餘波盪漾,十年後該公司退出全球行動電話市場。在事件落幕之後,他們承認「我們沒有B規劃」(We Did not Have a Plan B)。

儘管在2000年危機存活下來,諾基亞在12年後面臨破產的危機。2007年,標榜高階手機的iPhone首度問世。當時諾基亞手機在全球市佔率62.5%,iPhone並沒有引起高階主管的注意。經歷公司組織變革,諾基亞從財務、營運與人才面向著手韌性管理。透過積極與同業合併強化自身創新體質,得以重返5G舞台。

另一個經典案例為國際知名鋁業Norsk Hydro。2019年,全球3萬5千台電腦、40個據點遭受病毒攻擊而全面中斷。德國分公司發現,營運持續計畫紙本檔案內含一萬六千個零件資料,作為建立備援資料庫的基礎。從人工代替電腦作業,Norsk Hydro員工不斷嘗試各種替代方案(workarounds),這些都是靠著平日營運持續實務累積的復原力。

全球趨勢、在地行動

因應數位韌性的來臨,資訊風險移轉實務成為新顯學。2019年,Forbes與IBM發表數位韌性調查報告指出,六成(61%)受訪者相信營運持續╱復原計畫與資安保險同等重要。從資安的年度預算分配來看,根據2018年韋萊韜悅(Willis Towers Watson)與英國經濟學人(Economist Intelligence Unit)全球性調查發現,受訪企業在資安重點項目與預算分配比重分別為:防禦技術(20%)、人才培育(19%)、營運持續╱災後復原(16%)、激(獎)勵員工(16%)、教育訓練(15%)與資安保險(15%)。

為何資安保險與營運持續成為高階主管優先順序?數位營運持續計畫含環環相扣的專家資源,如:鑑識、法律、公關、信用監控、通知、IT復原等。資安保險補償範圍涵蓋這些專家資源費用與營運中斷損失,因而獲得高階主管的青睞。

面對新冠病毒帶來的經濟海嘯,組織宜思考數位轉型與數位韌性並存,得以在未來劇變環境中轉危為安、永續成長。

這篇文章對您有幫助嗎?
👍👎

相關文章

VMware SD-WAN 受歡迎 可辨識4000種應用程式
原生現場

VMware SD-WAN 受歡迎 可辨識4000種應用程式

2021-04-07
藍籌代理 ManageEngine 助企業簡化IT管理
原生現場

藍籌代理 ManageEngine 助企業簡化IT管理

2021-04-07
助企業打造跨國網路 Telstra當仁不讓
原生現場

助企業打造跨國網路 Telstra當仁不讓

2021-04-07

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請輸入 Email 及 使用者名稱(將來無法變更)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

共同基金公司升級app 以微服務強化客戶經驗

印度DSP共同基金(DSP Mutual Fund)如何使用微服務架構,建立起互

【專訪】至上電子資訊部協理陸亨傑

跳脫傳統營運思維 滿足企業真正需求 為讓有限資訊預算發揮最大加值,至上電子不僅選

五大業者攜手合作 共同成立SECgroup聯盟

公部門高階資訊人員資安共識營 會後報導 文/林裕洋 從近年層出不窮的個人隱私、重

長春石化5G加持 深化智慧工廠應用

2020 BizTech-5G 研討會 會後報導 採用5G除了可即時將高解析影像

HCI超融合是基礎架構新趨勢 邊緣運算成為IoT資理管理聖地

Nutanix專門打造企業雲端服務,其能將各種公有雲服務帶入企業雲之中。 文/曹

【運輸業】西雅圖港運用機器學習提高營運效能

西雅圖-塔科馬國際機場的港務局空運團隊,將人工智慧與電腦視覺技術運用在物體偵測與

CloseMenu

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音