《傑夫.伊梅特》:甫上任三天就遇到911恐怖攻擊,我們很快就得知,奇異跟這場悲劇每個環節都脫不了關係

《傑夫.伊梅特》:甫上任三天就遇到911恐怖攻擊,我們很快就得知,奇異跟這場悲劇每個環節都脫不了關係
Photo Credit: AP / 達志影像

我們想讓你知道的是

美國百年企業前執行長首次公開完整自白,闡述帶領奇異(GE)16年來的心路歷程。外界評判他把奇異從頂峰推落懸崖,他一一駁斥,並供出當年那些不能說的第一手內幕!

我決心保護奇異最脆弱的客戶:購買奇異引擎、租用奇異飛機的航空公司。我採用的方法跟空服員在飛機起飛前給乘客的建議相反,他們會告訴乘客,遇到緊急狀況要先戴上自己的氧氣面罩再幫別人戴上,但我知道,要保護奇異,最好的方法是先顧好航空公司,只是後來證明這件事很難。

我一直到星期四晚上才回到康乃狄克的家,已經是九一一攻擊過後四十八小時,能跟妻女再次團聚,我高興不已。女兒剛上一所新高中唸一年級,我們從密爾瓦基搬過來(我在密爾瓦基負責奇異醫療的營運),已經害她離鄉背井,這對一個青少女來說已經夠辛苦,更何況是搬到一個被悲劇震撼的地方,艱辛程度更是不在話下。

九一一攻擊六天後,星期一,股市首度開盤,到週五收盤時,道瓊工業指數跌掉百分之十四.三,史上單週最大跌點,一兆二千億美元就此蒸發。我努力保持鎮定,但是奇異受傷慘重,有好幾個股東(包括最大股東)說:「沒想到奇異在保險業的投資竟然這麼多!」我很想回:「我們從來沒有隱藏,你買股票前沒有好好檢視我們的資產嗎?」,不過我沒吭聲。

每天早上我起床,踏上爬梯機,一步一步交替踩著,努力重拾日常,這也是我同意在《紐約時報》、《華爾街日報》等幾乎各大報刊登全版廣告的動機。廣告上畫著一臉肅穆的自由女神像,捲起一隻手的袖子,一副準備走下基座的模樣,下面的字樣寫著:「我們會捲起袖子,一起向前走,克服困難,永誌不忘。」

航班開始重回正常時刻表,但仍然沒有多少乘客願意搭乘,航空公司損失慘重,奇異也好不到哪裡去。二〇二〇年我完成這本書的時候,新冠病毒對航空產業造成同樣的衝擊,甚至可能更慘。當時跟現在一樣,我認為,解決我們自己的問題當然很重要,但是拉客戶一把也同樣重要,人在困難時一定不會忘記是誰伸出援手。

這段期間,我們高管團隊晚上常常用電話討論奇異的曝險,每個晚上都有新挑戰冒出來——我所說的「新」,可不是隨便說說。有時我覺得自己好像在學講外語,比方有人會說:「好,我們明天必須買十億美元的美國航空EETC,不然他們會破產。」EETC是強化設備信託憑證(enhanced equipment trust certificate),是一種債券。戴莫曼第一次在我面前講出這個縮寫的時候,我問他:「欸,EETC是什麼鬼東西?」我的學習曲線再陡峭不過。

戴莫曼的全名是丹尼斯.迪恩.戴莫曼(Dennis Dean Dammerman),我們都叫他「3D」,他是典型的財務人,實事求是,一九八四年才三十八歲就被威爾許提拔為奇異史上最年輕財務長,到了二〇〇一年這時,他早已見過大風大浪,或許這就是他面對混亂還能冷靜以對的原因。他一直是我的導師,我還在唸商學院的時候,他是奇異第一個面試我的人,我對他的支持一直心懷感激,對他此時此刻的沉著冷靜更是感念在心。

化解恐慌

最優秀的領導人懂得化解恐慌。我的意思不是用空話或虛幻的保證安撫人心,而是據實以告,但同時也明確指出一條前進的道路。發生了九一一這種事,我們必須讓奇異人聽到、相信我們是有計畫的,而且只要大家一起努力就能把計畫落實完成,而不是跟他們說我煩亂到食不下嚥。

真正的領導人會開誠布公,但不是販賣恐慌;他們會承認錯誤,但不會為了紓解自己的慚愧而禍延同事。公開透明是令人敬佩的目標沒錯,但是真正的目的是解決問題。如果領導人的公開透明只是卸下自己的重擔,沒有提出行動計畫,那就只是把自私偽裝成坦誠,是以公開透明為名的傲慢。

奇異禁不起航空公司倒閉,所以從九月十一日到十二月一日陸續借了幾百億美元給它們。然而,一面紓困的同時,我們還得扮演壞人的角色。當時,航空公司的國際線只能進出有將恐怖攻擊排除在保單範圍之外的國家,而剛開始只有少數國家有這麼做,我們必須確保萬一再有奇異出租的飛機被用於恐怖攻擊,不會咎責於我們。所以,每天忙了一天之後,我們還得一一打電話給尚未通過這項準則的國家的航空公司。

夜復一夜,我們不是撥電話給航空公司執行長就是直接打給那些國家的總統,傳達壞消息:「你們明天不能飛奇異的飛機,因為你們還沒通過『恐攻除外』條款。」戴莫曼會打給波蘭、日本或澳洲的領導人,告訴他們:「欸,明天你們不能飛那八架向我們承租的奇異飛機。」領導人會說不行,3D就會回說他不是在問行不行,而是在命令他們不可以。

有時候會愈講愈火爆,電話那頭的人大吼:「胡說八道!」,3D咆哮回敬:「不准給我飛那些飛機,不然我告死你!」我永遠不會忘記有一晚看到3D來來回回吵完之後用力掛斷電話,我等了一會兒才轉身向他,臉上堆滿笑容:「下一通可以幫我打嗎?因為你太厲害了!」

同一時間,我還有悲劇發生前就在進行的事情要處理。內登在九月十日向我力薦的全錄收購案尚未底定,沒多久全錄新任執行長安.慕凱依(Ann Mulcahy)捎來訊息,她很清楚我們有權拂袖而去,發生了這種事,我們有充分理由一走了之,但是我知道這麼做會讓全錄陷入困境。我邀請慕凱依共進午餐,在她的保證之下,我決定收購案繼續進行。在這種商業環境之下,奇異有必要再吸納一家信貸公司嗎?答案是否定的,但是美國企業跟這個國家一樣,正被圍攻,我們必須團結起來(最後我們從這筆收購賺到一點錢,全錄也得以繼續存在)。


猜你喜歡


【一圖看懂】民生基礎建設的資安防禦為何重中之重?ACW SOUTH沙崙基地打造天然氣、石化、變電所三大測試場域為大眾保駕護航

【一圖看懂】民生基礎建設的資安防禦為何重中之重?ACW SOUTH沙崙基地打造天然氣、石化、變電所三大測試場域為大眾保駕護航
Photo Credit:TNL Brand Studio

我們想讓你知道的是

這幾年的新冠疫情、俄烏戰事奪走許多寶貴生命,讓網路流行一句「你的歲月靜好,是有人為你負重前行。」當我們能夠安居樂業過著恬靜生活,其實是仰賴一群人在社會各個角落堅守崗位,多數人才能享受無虞的生活及安全的家園。

【工業局】沙崙資安_1
Photo Credit:TNL Brand Studio

我們在食衣住行許多方面皆與水、電、天然氣等資源息息相關,在高度數位化的現代,臺灣在面對這些資源的基礎建設時,網路安全的防禦為何比其他國家更需謹慎面對?這件事可以從俄烏戰爭獲得啟發。

從俄烏戰爭居安思危,臺灣每月面臨4000萬次的網路攻擊

有人說如果有一天真的發生第三次世界大戰,那一定會發生在網路上。從近期的俄烏戰爭來看,除了使用傳統槍砲坦克,更值得注意的是雙方都派出大量IT駭客,攻擊對方的油水電重要基礎建設的伺服器、通訊設施,企圖阻斷即時資訊,藉此癱瘓敵方的民生設備運作。

事實上,一般駭客不會主動攻擊一個國家的基礎建設,大多是鎖定企業等級為目標,像是美國燃油管線營運公司,受到來自東歐的勒索病毒攻擊,被迫暫停營運同時還要支付新台幣1億4,000萬元的贖金,造成當地民眾恐慌,發生一波搶購燃油熱潮。

而臺灣因為政治戰略的因素,外部駭客總是虎視眈眈,想要癱瘓我國的民生關鍵基礎設施。過去幾年間臺灣每月平均受到2,000萬到4,000萬次外來攻擊,甚至懷疑一起大型惡意軟體攻擊,幕後的駭客是有國家力量在撐腰。

臺灣民生建設資安防禦迫在眉睫,ACW SOUTH沙崙基地扮演關鍵角色

身為島國的臺灣,電力、石油、天然氣及水利等資源設備,是供應國內經濟發展及民生需求的重要資產。面對各項能源設備資安的防護,我國經濟部長王美花過去就曾公開表示,「油電水等關鍵設施假使被破壞,後果不堪設想,所以資安是重要基本功,一定要發展做好防護措施。

身為國內首屈一指的「ACW SOUTH沙崙資安服務基地」(以下簡稱 ACW SOUTH資安基地),承接起重責大任,提供資安實驗場域,模擬攻防演訓及產品驗測服務;也會邀請資安服務廠商與工控營運業者到沙崙場域,進行實作的技術交流。

ACW SOUTH資安基地計畫團隊表示,「透過資安服務商與工控營運業者的交流分享,有助促進產業對於工控資安了解與場域運用;同時我們也會辦理工控資安等相關課程、研討會及交流會,鏈結資安與工控業者幫助雙方有更深入的技術合作。」

目前ACW SOUTH資安基地的「關鍵基礎設施工控場域」主要有「石化/化工、天然氣及變電所」三套系統,模擬五套攻擊劇本,協助相關基礎設備的管理者,在受到攻擊當下知道該如何反應,及早因應強化資安防禦實力。萬一遭遇偽造工作站監看數據、偽造命令操控電磁閥和空壓機、電驛傳輸通訊中斷等攻擊事件,就能立刻啟動應變流程。

走訪ACW SOUTH資安基地關鍵基礎設施,了解三大測試場域功能有多強

場域一、石化基礎設施
2020年臺灣兩大石化公司接連傳出資安攻擊事件,部分資訊系統感染勒索軟體病毒,造成加油站的支付系統停擺,導致消費者付款機制受到影響。

ACW SOUTH資安基地提供的化工模擬製程實體運作機櫃,是全台首座「石化/化工製程水位控制平台」,模擬情境為一般化工反應槽連續式循環水流水位控制,以水為循環流體模擬,可提供研究測試與訓練使用、自主開發攻防情境。來現場測試的業者,可透過視覺式監控介面與DCS收集現場監測儀表的即時資訊,做到收集完整數據紀錄及警報,具體測試資安防護設備與解決方案。

場域二、天然氣基礎設施
美國一家天然氣壓縮公司曾經受到勒索軟體攻擊,駭客透過魚叉式網釣攻擊入侵IT網路,再找機會滲透到OT網路,並在這兩個網路部署勒索軟體,導致人機介面、伺服器完全失能,公司業務被迫停擺兩天。

ACW SOUTH資安基地的儲槽氣體壓力監控系統,模擬情境為天然氣廠氣體儲槽壓力,使用空壓機模擬天然氣體,當氣體壓力高於或低於警報值時,系統畫面警示工作站主機,並同時記錄數據變化、警報和事件。

場域三、變電所基礎設施
2021年台電董事長說台電遭駭客攻擊幾乎每天發生;俄烏戰爭過程,俄羅斯駭客也曾嘗試對烏克蘭發電廠下手,利用資料破壞軟體發動攻擊,藉此癱瘓高壓變電所,讓烏克蘭當地無電可用。

電力系統無論在發電、輸電及配電的任一部分發生故障,都有可能影響整個供電系統異常,因此保護電驛的作用就在及早隔離故障,避免影響到後續的相關設備。ACW SOUTH資安基地的保護電驛監控系統採用IEC61850標準來進行網路通訊,可用來監視、記錄電驛突發事件,藉此模擬變電所遭受攻擊的危機處理。

要讓臺灣關鍵基礎設施免於駭客襲擊,可說是天方夜譚,但我們能做的是提升資安、強化防禦韌性,更有餘裕時間來防禦或補救攻擊。ACW SOUTH資安基地的關鍵基礎設施,目前打造了三大測試場域,擁有可實際演練的攻防腳本,並進行資安產品的驗測。

ACW SOUTH資安基地深知臺灣以製造業起家,尤其近年半導體領域成為舉世聞名的護國神山;另外因應全球淨零碳排議題,綠能也是前景可期的重要產業。因此在ACW SOUTH資安基地除了有關鍵基礎設施,還設計智慧製造、智慧綠能、半導體及物聯網等主題,可為相關業者做攻防演訓及產品驗測,有助提升我國整體資安防禦力。

「經濟部工業局 廣告」


猜你喜歡