系统遭受损害后会有一段时间不可用,如果是核心系统,员工将无法正常工作,企业生产力也将显著下降。比起员工完全停止工作,我们更难评估以下这种情况造成的损失:员工仍能继续工作,但要花更长时间才能完成任务。有时,这种应急工作状态很难立刻启用;而同样的,当遭受损害的系统恢复服务状态后,应急状态也难以立刻终止。即使对事故进行总结分析后,应急工作状态下产生的数据记录可用,这些数据也必须与恢复后运行的系统重新进行同步。
并且在系统恢复服务前通常都有一些耗时的事情必须先行完成:分析故障原因、重建工程、打补丁、考虑附加的安全性,以及密切监视第二轮攻击。为了完成这些事,负责处理故障恢复系统的IT员工将无法从事那些能够更直接地增加收益、减少成本、提高生产力的工作。而启动应急工作状态并不能及时地满足市场需求,甚至还有可能会增加一些机会成本。而且不可能让一些IT员工专门等着应对突发事件,所以我们只有在事件发生时,将现有的资源临时投入到应急响应措施当中。



