鋼索上的管理課: 駭客、災變與多變動時代的韌性管理學

吳明璋

買這商品的人也買了...

商品描述

商業環境新風險無所不在,面對全球未知敵人,你該如何防備應變?
  ── 財經中文書第一部:全球企業災難的案例書 & 韌性管理的入門課本


  為什麼先進國家與企業在本世紀之後,都投入了「韌性」(Reslience)管理?它究竟有何重要性與價值?
  為什麼在當代經營策略家的面前──「環境」──而非競爭者,可能才是企業最大的對手?

  由全球重要的公安/工安/資安事件出發,本書深度剖析了風險管理與災後復原能力的相關議題。

  面對當前不確定性高、技術與數位跨國連結而引致的惡意攻擊層出不窮的時代,於災後復原及風險管理領域執業多年的本書作者,兼從最新知識與災難企業案例的結合,生動說明了「韌性管理」的新觀念與新作法;除了安全的預防意識外,企業界也強調是否有一套「緊急復原對策」備變系統並且可操作落實,這已嵌入許多全球公司最重視的管理環節中。

  企業資安、工安部門、高階經營管理層級必讀風控書目
  當前大型跨國組織都在強調韌性管理的觀念、急迫感、故事與行動──

  從美加大停電到NASA衛星事故、從駭客入侵航空公司到半導體廠火災……;在年度的策略預案裡,我們是否想過:「如何把賺到的錢安全放進口袋」?

  在經營情境中,最稀有的資源不是部門預算,而是領導者的注意力。面對一再刷新紀錄的商業災害,到底領導者該有何種新思維?本書全面性地由「防災─減損─災後復原」,甚至是企業受災的理賠洽商,一步步帶領讀者認識天然災害/安全意外/電腦系統被駭等風險的高度不確定本質,以及當災禍降臨時,缺乏演練與漠視「危機中如何領導」的企業將會受到什麼樣的懲罰。同時,也指出如英特爾這類全球標竿企業已將「韌性」標準納入供應鏈管理,尤其是「一旦發生風險,後果就極為嚴重」的飛安與醫療領域裡,最新的「安全」維護與一般公司的安全觀念有何異同。

  本書也會是一部絕佳的「韌性」文化變革的企業內部啟動書籍,一家重視安全的組織,會鼓勵人人成為「當責者」:人人願意瞭解現況、負責任、發掘改善風險管理之道,甚至加以承擔,跳脫不重視安全的惡性循環。

  精彩收錄
  風險是比競爭者更可怕的對手,遭遇過它的企業多半絕口不外傳。

  其實,我們並不容易從商學研究與教育中完整學習它──為了要讓讀者身歷其境,本書亦整理隱身在新聞或書籍的危機小故事,例如:

  1949年─ 美國曼恩峽谷(Mann Gulch)森林火災
  1995年─ 日本阪神大地震製鞋產業
  1998年─ NASA火星氣候軌道探測器事件
  2000年─ 美國半導體廠晶片廠火災
  2001年─ 台灣知名網路書店水災
  2001年─"911"事件上千名員工緊急疏散
  2003年─"SARS" 事件
  2003年─ 美加大停電
  2010年─ 知名石油企業漏油事件
  2010年─ 智利礦場事故
  2011年─ 日本福島核電廠海嘯
  2013年─ 美國知名零售業者駭客入侵
  2016年─ 跨國玩具製造商被詐騙
  2016~2017年─ 航空公司電腦當機
  2017年─ 智慧製造工廠被駭客入侵

名人推薦

  尤之毅 博士/教務長,國際公共政策管理研究所,Price 公共政策學院,美國南加州大學
  林秉耀/國泰產險總機構法律遵循主管
  施立成 律師/微軟全球助理法務長、台灣微軟公共暨法律事務部總經理
  洪偉淦/趨勢科技台灣暨香港區總經理
  許毓仁/TED x Taipei 創辦人 & 立法委員
  楊清榮/富邦產物保險股份有限公司 總稽核
  彭啟明/天氣風險管理開發股份有限公司 總經理
  閻治中/韋萊韜悅台灣分公司 企業風險管理與經紀服務總經理

好評推薦

  當今世界面對了另一個最大的非傳統戰爭的挑戰,乃是電腦駭客的襲擊,其造成的災害可以是幅員遼闊並具強烈殺傷力的傷害。

  作者明璋從事多年危機處理專業工作,業餘之際涉略了多方的研究與資料整理,把全球已經發生的多個危聳的大災難詳細的收入書內,並提供處理的一些準則,是一本具有閱讀與收藏價值的專業書籍。──尤之毅 博士/教務長,國際公共政策管理研究所,Price公共政策學院,美國南加州大學

  駭客界的供應鏈、生態系已然蓬勃發展、手法日益精進。企業若仍然依賴過時的思維與技術,當然難以防禦現今的網路攻擊。……而放眼未來,全球企業莫不力求轉型以增加其競爭力,台灣亦然。……很高興前同事吳明璋先生整理國際知名案例,提高社會大眾的資安意識。他從門外漢跨進資安產業,現在協助推廣資安保險,為健全國內資安產業體質而努力。樂於為之推薦本書。──洪偉淦 /趨勢科技台灣暨香港區總經理

  本書除了讓您學習到韌性(resilience)的理論知識,也提供您做規劃時相應的參考。過去,作者吳明璋先生服務過的專業復原團隊BELFOR協助我們客戶災前訓練與災後復原。我們很高興吳先生整理多年的實務經驗與國內外經典案例,樂與為之推薦。──林秉耀 /國泰產險總機構法律遵循主管

  很高興吳明璋先生將過去BELFOR經驗整理分享,讓我們了解災後復原這個較不為人充分知悉的領域,另外,在資訊安全的領域,我們也從本書吸收到新知與實務,將有助於我國資安保險之推廣,減低被保險人於日益頻繁、複雜的資安事故中遭受重大損失。──楊清榮/富邦產物保險股份有限公司 總稽核

作者簡介

吳明璋(Bright)

  服務於韋萊韜悅(Willis Towers Watson)台灣分公司,提供資安保險與理賠服務。這是他的第八本書,作品曾獲「經濟部中小企業金書獎」。二十年前,他隻身暢遊美國大峽谷不幸發生車禍。巧遇貴人相助,但當時並不知道這個意外的啟發是什麼。2004年,於台灣KPMG取得資安管理國際認證(BS7799/ISO27001)。在趨勢科技期間,針對不同產業以設計思考(Design Thinking)進行客戶洞察(Customer Insight)研究。在全球災後復原公司BELFOR,曾處理過IT機房火災。執行超過1,500人次客戶教育訓練與研討會,以及超過1,000人次桌面演練(Tabletop Drill)。跨國專案橫跨台灣、中國與新加坡三地,協助十餘個科技業客戶導入專案,並完成災後復原演練與實地稽核。

  2014年起,他先後於APEC企業營運持續規劃(Business Continuity Planning)、數位韌性(Digital Resilience)講師工作坊擔任帶領者和論壇與談人。2018 HITCON Summer Training合格講師,以及SEMI Taiwan SEMI Information & Control  Technical Committee - Security Task Force的初始會員(Founding Member)。閒暇之餘參與華茂扶輪社、培養設計思考,水彩畫、吉他、新世紀音樂、閱讀。
 
  關於他的數位韌性影片,請看:www.willistowerswatson.com/zh-TW/insights/2018/08/video-cyber-security-risk-and-solutions-in-taiwan
 
  與他聯繫:resiliencetaiwan@gmail.com

目錄大綱

推薦序
前言 「韌性」是一門顯學
 
Part 1 勿恃敵之不來
1-1 越過山丘,轉過一個又一個的念頭
1-2 蠢蠢欲動的隱形敵人
1-3 我的隱私,未來的曝險
1-4 遊戲玩家的「天堂」,資訊人員的夢靨
1-5 這次客戶老闆發飆了
1-6 中小企業也成為敵人的提款機
1-7 50個自我檢測的問題
 
Part 2 危機意識的領導管理
2-1 面對「新常態」該有的新思維
2-2 息事寧人的文化慣性
2-3 從受災企業股價看其組織復原力
2-4 營運持續或災後復原?下一步在哪裡?
2-5 最佳實務企業的做法
2-6 經驗不足導致蝴蝶效應
2-7 結構性規劃的起手式
2-8 災後復原專案的關鍵因素
2-9 當應變組織失效
2-10 過度自信的領導團隊
2-11 措手不及的組織應變
2-12 以時間軸建構資安價值鏈
 
Part 3 準備是最好的應變
3-1 「災後才想到專家」來得及嗎
3-2 呼叫專家,我們有麻煩了
3-3 規劃為韌性行動的第一步
3-4 優先評估關鍵性營運
3-5 災害衝擊遠大於你的預期
3-6 面對書面計畫的陷阱
3-7 虛驚為事故的前哨站
3-8 從漏洞圍堵到預防無用論
3-9 「有計畫無演練」流於形式
3-10 以反面思維看BCP
 
Part4 災後復原的現場與實務
4-1 災後復原為移動中的目標
4-2 個人自救用品
4-3 眼見為憑……但只是冰山一角
4-4 災害管理是異常管理
4-5 資安調查恍然大悟
4-6 災因調查追追追
4-7 資訊安全復原沒有捷徑
4-8 理算洽商之攻防實務
 
Part5 經典案例
5-1 終結國際知名手機品牌的一場小火
5-2 刪減樹木修剪經費造成美加大停電
5-3 總經理為駭客事件下台
5-4 引發董座總座請辭最後一根稻草
 
後記與致謝
 
附錄
6-1 數位韌性規劃
6-2 標準與管理實務的演進
6-3 韌性專案的知識體系
6-4 參考資料