他山之石-台積電的眼淚

瀏覽次數:0

本來這兩天,我以為台積電股票會大跌,可以來撿便宜的,結果竟然沒有。

「2017年營收逼近兆元,佔台灣GDP比重達4%,外銷出口比重6.8%,創造台灣4.7萬人就業機會,2016年對台灣稅賦貢獻高達台幣360億元,為國內企業之冠」的台積電,無疑是台灣之光。

就在週日(2018/08/04),各家新聞媒體都刋登了台積電中毒、產能受影響的消息。很快的,在週一的下午,台積電的高層就在金管會招開了說明會。5位高層到場,說明了他們對事件的重視;而之後的各種媒體報導其客戶相挺,也都說明了台積電,真的在危機發生時,能迅速滅火,清理戰場;讓整個產業生態鍊還是站在他那邊。

那麼,綜合各家傳媒和資安領域的經驗,來說說我覺得台積電積電發生了什麼事。

– 台積電為何一夕燒掉80億?
– 台積電如何快速救火並清理戰場?
– 台積電再來可能會如何?

– 台積電為何一夕燒掉80億? 最貴的USB。

按各家報載及鄉民憶測:

—工程師在沒掃毒的新機台上插入有毒的USB碟,因此釀成這場災難;您相信嗎?
—高階主管為爭取商機,向重要客戶展示重大成就時,插入有毒的USB碟,因此釀成這場災難;您相信嗎?
—業界指出,台積電內部盛傳,病毒是從日系「天車」等軌道搬運設備植入,因此釀成這場災難;您相信嗎?

一家年營收逼近兆元,且商譽卓著,向來以管理嚴明的資安模範生,如果真的有有一隻帶著想哭病毒的USB碟,被插入機台,就能造成燒掉80億嗎?
一支有毒的USB碟,如何在人員的手裡,難道不是APT?
人員的手裡的有毒的USB碟,如何繞過層層安檢不經SOP?
有毒的USB碟,又如何擴散到各場區,造成上萬機台失去產能?

很明顯的,這不是單一的因素造成;有人猜是供應商和管理單位疏忽,有人猜高層貪功燥進,有人猜架構有洞。
這些場景讓我直接聯想到「一銀ATM吐鈔事件」、「Ubike大當機」、「遠銀SWIFT盜轉」;都是人好奇,人不滿,進而避開重重系防禦關卡,造成損害。

– 台積電如何快速救火並清理戰場? 巧妙的訊息發佈時間及公開的承諾。

我目前看到最早的新聞是2018年8月4日 上午12:41,在雅虎奇摩發佈。即使你從沒有資安事件的處理經驗,也都能猜測,事件一定是經過一段時間的處理後,仍然無法完全止血,才會選擇釋出消息。
不管是自主性的透過耳語”驚傳生產廠遭駭客入侵” ,或是以員工或客戶為管道,被洩漏訊息,都看得出台積電高層,不但積極處理產線復原,也同步積極釋出訊息,表明經營階層的決心,客戶一力相挺的故事,都是為了讓社會及股東,對台積電有一如既往的信心。
經營層在主動記者會說明原委(可以講的那趴),也充份表達此時以解決問為優先,究責不在目前考慮當中,相信對穩定整體軍心也很有幫助。
因此,雖然各傳媒都有報導,前董座張忠謀才退休就出事,諸多猜測,我選擇相信我看到聽到的決心。

– 台積電再來可能會如何?

雖然台積電也釋出許多,客戶CEO傳訊表示相挺的資訊,但滾燙的台積電金字招牌,我很難想像,其客戶們都會就這樣相信接受他會變好,影響不大等。因我不是業內人事,我猜測如果我是台積電,最可怕的不是客戶來質疑,或要求多的權益;而是客戶的當務之急,是找到另一個供應商,管他是韓積電,美積電,日積電都好。
唯然觀察近3日股市交易指數,暫時間沒有大變化,但未來的半年,一年就很難說。

而,除了湊熱鬧之外,研究這次台積電的眼淚事件,最重要的還是思考,如果自家公司一樣處境會如何。
當然,在希望台積電渡過難關之餘,還是希望他會降一些股價,讓我買起來不會那麼痛苦。

希望你也可以經由這個案例,讓自己和公司都更好。

 

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *