Resilience 韧性

为中断做准备、能扛住、能恢复的能力。

核心心态转变:没有”绝对安全”,只有”出事后多快能站起来”。 成熟的安全观承认攻击迟早会成功,重点放在限制损害和快速恢复。

韧性体现在哪

  • 冗余 —— 关键系统有备份、有故障切换
  • 可靠备份 —— 能从干净备份快速 恢复(3-2-1 原则)
  • 事件响应能力 —— 出事知道怎么办
  • 业务连续性 —— 系统瘫了业务还能转

跟相关概念的关系

概念关注点
Resilience整体抗打击 + 恢复能力
Business Continuity中断期间业务怎么继续
Recovery把系统拉回正常

韧性强的组织,把每次 事件当成让自己更结实的机会,而不是灾难。