觀點

六輕又為我們上一堂安全課

2011 / 09 / 19
侍家驊
六輕又為我們上一堂安全課

六輕又出事了,這次的火災已經超出台塑所能掌控的範圍,幾乎是失控了。代價是:最高管理層下台,以示負責、集團市值嚴重縮水、向對手求援。

 

在此之前的SONY,也因為嚴重資安事件,前途看好的高階管理者,在全世界面前鞠躬道歉,前途如何轉為未知數。

 

這兩個事件清楚點出:安全可能無法增加生產力、可能得付出高額無意義的金錢,以正常企業營運來看,實在不值得投資。但是,安全不做好出事後,代價卻真的驚人,直讓人悔不當初,恨時光不能倒回。

 

讓我們借此回頭檢視資安工作的幾個基本點:

 l強固的系統才不容易出事:現在回頭檢視六輕的問題,可以歸咎原因在於填土造地、以及強烈海風的嚴重侵蝕作用。填土造成不均勻沉陷,讓設備出現不必要的內部張力,因而出現脆弱性。強烈的侵蝕力,造成管線本身及所有銜接點的脆弱性。系統有先天脆弱性,就需要較高的後期維護費用。

 

 l過度的成本控制:成本控制的好,可以直接貢獻競爭力,但過度控制會不會傷及長期營運?與安全相關的投資,應該關注於效果與效能,而不是斤斤計較於成本控制。

 

 l企業應該構建基本的安全防護機制:企業組織應該具備防範於未然,為安全做好準備的精神。除了讓危機盡量不出現,萬一出事,也要有快速應變的能力。這時,不只要有一套機制、專責人員負責,最好還能增加所有員工的安全素養。看來安全文化的推動,應該有它的急迫性了。

 

只要是安全議題,幾乎都一樣,消防如此、工安如此、資安依然如此。國內所有肩負安全責任的人員,是否該一起努力,提升台灣的安全文化,培養一輪看不到的新競爭力。

 

 

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床