當數位經濟時代的網路攻擊成為日常,企業是否已做好面對下一次資安危機的準備?美國最近一場由資安機構與保險巨頭共同參與的大型網路安全兵棋推演,揭示了一個令人不安的真相:即使擁有最先進的防禦系統,企業在遭遇毀滅性攻擊後的恢復能力,才是決定其存亡的關鍵。
表象:看似堅固的防禦
多數企業每年投入龐大預算建置最先進的防火牆、端點偵測與數據加密系統,看似無懈可擊。然而,這場兵棋推演模擬的場景卻顯示,真正的挑戰並不在於如何防範入侵,而是在遭受攻擊後如何迅速恢復正常營運。
真相:連鎖癱瘓的風險
演練設定的場景中,美國數千家基礎水務設施遭國家級駭客組織大規模入侵。當水資源管理系統遭到攻擊而中斷營運,危機並未停在電腦螢幕。水壓不夠,資料中心冷卻系統就會失效,導致大規模雲端服務中斷;依賴水資源生產的製藥與化工供應鏈停擺,引發醫療藥品短缺;最後,連醫院空調與衛生系統也無法運作,需緊急撤離大量重症病患。
各方角力:資源分配的困境
演練過程中,另一個讓在場專家陷入沉默的挑戰是資安資源的極度匱乏。當數千個機構同時遭攻擊,市場頂尖資安應變團隊會第一時間被大公司「搶購一空」,其他中小公司根本無法取得即時外部救援。這種極限狀況下,參與演練的保險公司與企業高層被迫面對殘酷的資源分配選擇:有限應變資源下,到底該優先搶救最主要的客戶、維護社會大眾安全,還是配合政府的國家安全動員指令。
深層影響:應變計畫的盲點
這場演練揭示了許多企業資安應變計畫的盲點。大部分企業雖然都有一本厚厚的緊急應變手冊,但這些計畫往往建立在只有自己遭到攻擊,以及外部資安廠商隨時能提供支援的樂觀假設上。一旦面對整個產業鏈同時癱瘓的系統性危機,缺乏跨部門協調機制與實務演練的企業,應變計畫會瞬間淪為紙上談兵。
從產業面來看,企業必須從單純防堵轉向營運韌性。當攻擊不可避免,企業管理核心指標應該從如何做到零入侵,轉成遭攻擊後如何維持營運持續性。這種營運韌性的建立,需企業全盤檢視營運架構,確保在關鍵供應鏈斷裂時有備用方案。
未解之問:如何在危機中迅速恢復
面對國家級駭客或進階持續性威脅(APT)的犯罪集團,企業需要重新思考資安治理策略。筆者建議,企業應積極參與產業資訊共享與分析中心,提早取得威脅預警,並定期要求供應商修補檢測資安漏洞。此外,建立嚴謹的營運持續管理機制,確定核心業務的復原優先順序,並離線異地備份關鍵資料。
充滿不確定性的數位時代,能承受打擊並在最短時間內站起來的企業,才能真正贏得客戶信任,危機過後展現持久的競爭力。企業是否已經準備好,迎接下一次資安危機的考驗?
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是營運韌性(Operational Resilience)?
營運韌性是指企業在遭受外部干擾或資安攻擊後,能夠迅速恢復正常營運的能力。這包括備用方案、跨部門協調機制和離線異地備份等措施。
企業如何建立營運韌性?
企業可以通過參與產業資訊共享與分析中心,定期要求供應商修補資安漏洞,建立嚴謹的營運持續管理機制,並確定核心業務的復原優先順序。
為什麼企業需要重新思考資安治理策略?
傳統的資安策略往往僅關注防禦,但在面對國家級駭客或APT威脅時,完全阻止入侵幾乎是不可能的。企業需要從如何做到零入侵,轉成遭攻擊後如何維持營運持續性。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。


