歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
「曲突徙薪亡恩澤,焦頭爛額為上客」
2005 / 05 / 30
徐子文
話說,有一個秀才被邀請到到員外家去做客。員外識人惜才,對有讀書人非常的禮遇。員外對自己的產業非常自豪,邀請秀才隨他巡視。沿途中秀才對員外宅邸讚賞不已。員外覺得非常高興,對秀才更是喜歡,請他繼續留下來作客,以便隨時請益,並希望他能隨時針對問題對員外提出改善建議。
秀才覺得員外對他很好,也希望能幫忙員外,使其產業更穩固及發達。有一天秀才在廚房看到爐灶的煙囪直立,火勢很猛,灶邊又堆著柴薪,於是就建議員外把灶上的煙囪改裝,曲折繞過這些薪柴,而柴薪也要搬的遠一點,避免劇烈燃燒所迸出的火星引燃到這些柴木,也避免延燒到其他的房屋。
主人一聽,覺得他是觸霉頭。從此冷落他,後來還藉故要他離開。秀才不得已只好到附近破廟去住。 過了一陣子,員外家的廚房果然失火了,還延燒到其他地方。附近鄰居們紛紛趕來幫忙救火,所幸不久把火勢撲滅了。
事後員外設宴款待大家,感謝鄰里鄉親幫忙。員外把因救火奮力而燒到焦頭爛額的請到上座,其餘的客人,也按救火時出力的多少,順次排列,以示感謝。卻獨獨缺建議要改裝煙囪和移置柴薪的秀才。
有人看不過去,對員外說:「假使你早聽了他的話,也不必花費這麼多,這次失火根本可以避免。你感謝大家幫忙救火,把救災出力受傷的延請到上座,難道忘了他提出『曲突徙薪』的一片好心嗎?」
主人被這話點醒,心中過意不去,趕緊去破廟請那位秀才過來,並請他坐到上座。
這小故事告訴我們需要秀才(顧問、安全管理經理人)、救火的人(所有參與緊急應變的人)、仗義執言的人(稽核、人資,甚至是外部顧問或媒體)和明理的員外(企業主、高階經理人)才能做到保護莊園產業(企業)的工作。當然,如果能聽聽秀才的建議,做「曲突徙薪」的工作,這樣事件就不會發生,也不需要事後花大錢了!
企業內安全管理經理人,身兼顧問和執行者角色,所做的工作其實就是隨時針對風險提出警訊並加以預防,也就是這故事中的秀才和救火的人。不過另外弔詭的是擔任救火角色(危機處理)的容易受獎賞,但是擔任秀才角色提預防建議的人卻可能會被冷落,嚴重的甚至被逐出宅院。在現實生活中觀察到的獎勵制度似乎也是多獎勵救火而少鼓勵預防。
不過筆者寫這篇文章可不是要各位只當救火員而不當秀才,而是希望大家兩種角色都要會扮演。同時請大家換一個角度思考這個故事: 如果秀才懂得在建議員外的同時,用適合員外脾氣(企業文化)的方法或先說服他身邊的親信好友,請他們適時附議(和縱連橫),或許員外聽的進去,而加以改進。這樣這整個災難就可以避免,房子不會燒,也不會有人「焦頭爛額」,也不需要事後「費九牛」花費這麼大。秀才不但不必落得住破廟的下場。甚至員外可能就把預防工作交給秀才做,讓他有一展長才的機會。當然,如果員外實在是固執不明理,他身旁的人也難說服,那就至少要準備做好救火者的角色,同時要做好風險規劃,不要救火救到焦頭爛額。
老故事,可以有新想法。給大家做參考!
註1
曲突徙薪 【漢?班固】
客有過主人者,見其竈直突,傍有積薪。客謂主人:「更為曲突,遠徙其薪;不者,且有火患。」主人默然無應。俄而家果失火,鄰里共救之,幸而得息。於是殺牛置酒,謝其鄰人。灼爛者在於上行,餘各以功次坐,而不錄言曲突者。人謂主人曰:「鄉使聽客之言,不費九牛,終亡火患。今論功而請賓,曲突徙薪亡恩澤,燋頭爛額為上客耶?」主人迺寤而請之。
徐子文
安全管理
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話