
HBR Staff
網路安全事件往往同時衝擊多家公司,企業若只顧內部復原,仍可能因共同供應商與平台中斷而停擺。以全球當機事件與金融業演習為例,集體韌性需要3項轉變:加速跨組織協調、維持關鍵服務,以及與第三方共同準備應變措施。為此,企業應訂出最低服務水準、建立安全溝通管道並展開聯合演練。
2024年網路安全公司CrowdStrike的一個修補程式意外導致全球Windows作業系統端點當機,即便是準備充分的公司也大受影響。然而,許多公司仍在努力讓系統重新上線的同時,有些公司卻能夠以驚人的速度恢復運作。兩者的差異就在於:公司領導人是否能夠快速理解事件的範圍與風險、驗證應變措施,並統一溝通口徑。
舉例來說,在大當機事件發生的1小時內,商業韌性委員會(Business Resilience Council, BRC)的成員就已經在跨產業聊天群組中分享他們觀察到的情形。當天稍晚,這些實務專家透過電話會議進行合作。不久之後,CrowdStrike的執行長也加入BRC認證的論壇,向1,000多家公司說明狀況。
想要在每一次事件發生時都做到這樣的快速應變、坦誠溝通,唯一的辦法就是事先建立人際關係、安全的溝通管道,以及經過演練的運作程序。
這就是我們所說的「集體韌性」(collective resilience),建立在「營運韌性」(operational resilience)之上。營運韌性指的是組織在受到事件衝擊時,仍然能夠達到最低可行服務水準(Minimum Viable Service...
本篇文章主題



