為因應網路駭客攻擊,銀行之類的大型機構一向都會有備援系統。然而,隨著企業、政府單位、公用事業和醫院愈來愈常遭受嚴重的網路攻擊,組織機構更迫切需要兩本教戰手冊:一本是現有用來應付較常見網路攻擊的手冊,這類攻擊包括惡意程式、網路詐騙和阻斷服務攻擊等;另一本手冊則用來因應更糟糕的情況。他們必須準備好因應的網路危機更嚴重,不只會阻斷自家公司營運,還會波及它們所在的整個產業、甚至其他產業。企業若想預先因應日新月異的網路危機,就必須參考用來應付其他類型災難的教戰手冊,也就是所謂的「黑天鵝」(black swan)事件,這是指突然發生、影響範圍出乎意料廣泛的事件。根據最近一項由管理諮詢公司奧緯(Oliver Wyman)的姊妹公司達信(Marsh)所做的調查,雖然嚴重的網路攻擊事件愈來愈頻繁,但有近半數的公司尚未預想過,可能影響自家公司的網路攻擊情境。四分之一的受訪公司,甚至根本未將網路風險當成重大的企業風險。這表示,企業必須花時間好好檢視可能會遭受哪些類型的網路威脅,無論發生的可能性有多高。正如其他災難,網路攻擊可能會像百年一見的破壞力超強風暴那樣,突然攻擊企業。但它們也可能一開始慢慢發生,像流行病一樣逐漸累積並擴散,最後爆發成重大危機,到那時已經無法阻止它爆發了。因此,企業必須要有恰當的計畫,一方面化解極端網路威脅的衝擊,一方面找出慢慢醞釀、逐漸浮現的網路危機。然後,企業必須分析自家公司是否有能力阻止網路威脅,或者網路攻擊是否可能在他們的產業裡,像傳染病一樣蔓延開來,甚至擴散至其他產業。有些組織已展開較極端的遏制計畫,例如準備好離線作業。部分組織甚至調整成比較傾向採離線作業。新加坡在三年前遭受好幾波駭客攻擊,癱瘓了政府的網站,因此最近該國決定切斷公部門幾乎所有電腦與網際網路的連線。在美國和德國,遭受勒索軟體攻擊的醫療單位與醫院,把最重要的系統改成部分離線,且已預備要回歸紙筆時代的作業模式,以避免它們的數位作業遭受網路攻擊。今日有許多組織運作都透過網路連結,因此,大多數企業必須進一步準備,以因應可能波及整體產業的網路攻擊,例如與競爭對手、監管單位、產業協會結盟。透過彼此合作,產業裡的各方才能夠預先建立管道和機制,確保能快速且有效地回應。舉例來說,有些銀行也與競爭對手合作,在碰到網路危機時,互當對方的代理機構,因為他們了解,自家系統遭受攻擊之造成的廣泛後果,可能波及其他銀行。倘若銀行突然無法讓上百萬家企業和個人使用自己的帳戶,造成他們無法付薪水和帳單,可能會導致經濟危機。其他大型組織也正在考慮創設「網路集合基金」(cyber pool fund),類似專門為應付恐怖攻擊或天然災害所造成衝擊而設的基金。有些網路攻擊的後果嚴重,蔓延造成的網路全面癱瘓,可能破壞不只一個產業,這些基金就是用來把這類嚴重後果降到最低。另一個可能的重要步驟,是設立整個產業的、或跨產業的「霹靂小組」,定期監控並處理常見的網路威脅。這類小組會檢視何種網路安全風險該被控制在最小範圍,以及防護該做到什麼程度。他們會找出全面性網路危機的觸發點:有哪類資料或服務停擺個幾小時還不成問題?哪一類資料和服務若停擺,就會迅速引發網路大崩盤?這些小組還可以在組織遭受網路攻擊後,進行跨產業的診斷,讓產業的網路防衛機制隨著時間變得愈來愈強。這些小組不只可以找出最佳實務,也可以幫企業從過去系統受攻擊的經驗中汲取教訓,把防範做法納入企業的系統之中。有件事是肯定的:網路攻擊只會更多更廣,攻擊手法會更加精巧複雜。例如,最近美國民主黨全國委員會的機密電子郵件外洩,影響到美國總統大選的選情,因此白宮頒布了首份針對重大網路攻擊的緊急應變手冊。雖然那次是較低階的駭客攻擊,但美國政府正在為因應較高層級網路威脅做準備,包括對基礎設施、社會穩定和人民生命的威脅。非常時期,非常手段。過去許多企業認為難以想像的網路威脅,現在幾乎天天發生。政府已經提高警覺,企業組織也應如此,開始尋找適合的合作對象,以建立第二份教戰手冊,專注於防範網路大崩盤危機。
請依據實際授課的人數(包含老師)選擇份數
最低購買份數為5份