网络安全 频道

陈怡桦:综观全局 退一步见全貌

陈怡桦:综观全局 退一步见全貌

  正文:

  自上次提笔撰写专栏,一晃眼竟已相隔数十载的时光,我的身份也从“体育专栏作家”变成趋势科技首席执行官,心境与生活体验上可说是大不相同。这一系列“云端随笔”,除了我周游各国的经验、个人最感兴趣的网络安全议题外,也会与大家分享个人兴趣在经营管理上的启发。

  我有许多嗜好,其中以绘画为最,这个机缘该从10年前移居美国加州帕萨迪纳的那时说起。帕萨迪纳是著名的艺术和设计学校的城市,与艺术相关的工作室也不在少数。

  在一个阳光明媚的午后,我漫无目的散步着,忽然,一个别致的艺术工作室映入眼帘,就这样被里面的一幅画作,以及环绕着莫扎特音乐的艺术氛围深深吸引,立刻加入了绘画班。当时,正好是公司产品开发与硅谷繁忙生活中的一个稍长的假期,好不容易偷得一些清闲时日,得此机缘与绘画结下不解之缘。

  拉高视野 绘画带来启发

  一周两次在艺术工作室的课程,没有绘画天赋的我从基本功开始苦学,从圆形、椭圆的描绘到苹果、杯子的素描。习画期间,经常被老师指出的问题点,也带给我人生中重要的启发,那就是“综观全局”。

  学画初期可能因为太专注于作画了,所有的心思都放在特定的细部上,而忘记应该要以整幅画为考量。

  例如,为了画摆饰在花瓶里的花朵,一心一意只想要画好一片一片的花瓣,花的部分愈来愈精细,反而忽视了花瓶的存在,整幅画变得不平衡,这就是太专注在小细节上而忽略了整体。此时老师总是不厌其烦地提醒,每隔五分钟退一步观察整幅画,并要求再三确认每个小细节能否与整幅画合为一体。

  “综观全局”这事其实不难理解,要做到却得花番功夫。愈是关键的时刻,愈会专注到浑然忘我,不知人间流转。

  后来工作到只专注于眼前事物的时候,总会不经意地想起艺术工作室老师的话而回神,赶快提醒自己跳出来,从更高的视角来看待全局。

  其实,这观念套用在管理和网络安全上一样合用,不论是管理或是安全防御,不见全貌时,也常有失败风险。

  比如近来企业正面临着“高级持续性攻击(Advanced Persistent Threat, APT)”的严重威胁,相信面对与日渐进且未知的网络攻击,企业管理阶层可能会下达指令,要求信息部门正面迎战黑客攻击。

  网络安全 不可以有盲点

  这么做似乎是大部分管理层级会下的正确决策,但很可能会发生欠缺综观全局的盲点。如果只是看紧公司网络的出入口,却忘了同步在安全管理上规划因应对策,只要员工们随意将企业重要资料与数据私自携出使用,或是管理人员无法实时掌控公司内部突发事件的话,本来完善的防御系统恐怕也无法实时防堵恶意攻击,甚为可惜。

  此外,如果只着重在情报系统的安全对策上,实际是大楼后门的锁坏了,无论是谁都能随意进出窃走公司情报,甚至可能成为戏剧题材了。所以“退一步见全貌,以确保每个微小的部分和整体相呼应”,对安全管理也是不可或缺的。

  把话题拉回到绘画吧,由于趋势科技据点遍布全球,机舱内往往是我停留最久的地方,所以近期几乎都在平板计算机上作画了。附上一幅在机上绘制的玉米田草图,这是前往德国慕尼黑出席董事会议时所绘。秋天时天气转凉,绿叶纷纷转黄凋零,却也是农作物的收成季节,环境的变化诱发作物的转换与成熟,正如企业一样,外在环境的严峻与演变,可能带来强大挑战,也可以是更上一层楼丰收满盈的契机!

0
相关文章