如何利用技术降低供应链风险

VSole2023-07-12 09:54:28

供应链风险就是一个很好的例子。从自然灾害导致的库存短缺,到质量问题导致的财务风险,供应链有时会爆发一系列的灾难。

这件事已经引起了政府部门和企业高管的注意。2021年2月,美国总统拜登发布了一项关于美国供应链的行政命令。在调研机构Gartner公司随后进行的一项调查中,90%的企业表示计划通过投资适当的技术来提高其供应链的弹性。

利用风险管理技术

风险管理是监控、分析、缓解、学习这四个阶段的一个循环过程。传统上,风险管理软件有助于识别、评估和减轻业务风险,但通常是静态的。有些人可能会关注财务表现,另一些人则更加关注合规性指标等等。

Gartner公司的分析师Koray Köse观察到,这可能导致一种不平衡的情况发生,一些漏洞受到严密管理,而另一些则仍然没有检测到并长期存在。他说,企业现在正在使用风险管理软件,通过实施4种方法来更好地管理供应链风险。

·监控——通过使用仪表板、警报、地图、报告和通知,提供风险事件的可见性。

·分析——测量对供应商的潜在影响,并生成影响总结。

·缓解——使用行动计划、工作流图和建议概述缓解策略。

·学习——应用人工智能/机器学习,以微调和持续改进建议以及相应的影响分析。

零散的解决方案正在整合在一起

风险和供应链是两个多面性的事物,将它们结合在一起只会成倍增加潜在的风险。即使采用上述方法,也有必要将其分别应用于不同领域。

例如,许多依赖从全球各地运送物资的企业投资于事件监控,以了解飓风或地震等潜在天气事件。

其他人则密切关注企业本身,包括背景调查、尽职调查和监控战略合作伙伴的财务状况。

其他人则开发了更深层次的软件解决方案,检查容量风险、网络安全、绩效管理、合规风险等。

目前,还没有一种单一的解决方案可以管理供应链的全部风险。然而,供应商正在开发可以集成不同系统以解决特定漏洞的API。

Kose评论说:“目前,解决方案市场十分分散,尽管有些解决方案在一个或几个用例中非常好,但实际上没有单一的、全面的解决方案。”

开发商接受挑战

对于软件开发人员来说,Kose这一评论听起来很像是一种挑战。如今,形势正在迅速演变。Coupa、Ariba、Everbridge和JAGGAER等软件开发商正在大力投资于广泛的供应链风险管理解决方案。

作为世界上最大的物流公司之一,DHL公司比大多数人更了解供应链。最近,Everstream将其旗下的Resilience360和Riskpulse整合到一个名为Everstream Analytics的新解决方案中,这是一个有趣的案例研究,展示了供应商如何将风险管理领域推向其软件解决方案的前沿。

展望未来

风险管理中唯一确定的就是不确定性,供应链风险可能随时随地突然出现。企业比以往任何时候都更多地投资于技术,以帮助他们了解、管理和减轻这些风险。

凯捷公司的William Brooks将其描述为一个“以需求为发明之母的软件行业”,并指出任何新出现的问题都代表着风险管理解决方案帮助解决这一问题的机会。随着供应链协同风险管理成为常态,未来两到五年内将出现全面的解决方案。

供应链供应链系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
中央经济工作会议部署了2021年的重点任务,明确指出,“增强产业链供应链自主可控能力”“产业链供应链安全稳定是构建新发展格局的基础”。
分析技术如今已经成为企业管理业务的基础,分析带来的一些好处实际上是相互叠加的。 越来越多的企业正在使用分析来增强其安全性。他们还使用数据分析工具来帮助简化物流流程,并确保供应链更有效地运作。这些企业意识到,分析对于帮助提高供应链系统的安全性是无价的。 到2026年,全球安全分析市场规模将超过250亿美元。人们需要了解分析在供应链安全中的更多好处。
信息通信技术(ICT)供应链包括硬件供应链和软件供应链,通常涵盖采购、开发、外包、集成等环节。其最终的安全很大程度上取决于这些中间环节,涉及到采购方、系统集成方、网络提供方以 及软硬件供应商等【1】。ICT 供应链是所有其他供应链的基础,是“供应链供应链”【2】。
鉴于国家关键基础设施和重要资源(Critical Infrastructure and Key Resources, CIKR)对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。国外的做法通常是利用与外国投资相关的国家安全审查手段,我国则是利用网络安全审查的方式,这在我国的《国家安全法》中有所提及,网络安全审查是国家安全审查在关键信息基础设施保护方面的延伸。
2021年3月4日,美国政府问责办公室GAO发布《武器系统网络安全指南》,称国防部在改善武器平台的网络保护方面取得了重要进展,但仍需要在武器系统合同中提高对网络安全的要求。报告首先阐述了国防部将网络安全融入武器系统研制之初取得的进展;其次审查了国防部和各军种将武器系统网络安全要求纳入合同或指南的情况;最后为陆军、 海军和海军陆战队如何将定制的网络安全要求纳入采办合同提出了建议。
3月4日,十四届全国人大二次会议召开在即,全国人大代表,小米集团创始人、董事长兼CEO雷军,围绕“低碳”和“智能”两大方向,带来了4份建议,涉及绿色低碳、人工智能、智能驾驶、智能制造等多个领域,既从宏观上关注我国供应链绿色低碳化转型,提升我国商品在国际市场上的绿色竞争力,同时也聚焦人工智能人才培养、智能驾驶安全、先进技术与智能制造融合等产业问题。
工业互联网安全是实现我国工业互联网产业高质量发展的重要前提和保障,也是建设网络强国和制造强国战略的重要支撑。目前,我国工业互联网发展迅速,已广泛应用于能源、交通、制造、国防等行业领域,对经济社会发展的带动效应日益显著。
对于应用程序来说,零信任支持办公室内的安全通信,EASM有助于实时反映暴露的资产,并清晰地列出面向外部的应用程序、用户远程连接和网络基础架构。最后,零信任是针对每个已知来源部署的,而通过EASM则可以不断梳理出暴露的外部端口和IT系统,以便网络安全团队管理。EASM可以让企业深入、及时地了解外部攻击面的现状,是实施完整零信任策略的前提和基础。
2022年的十大安全挑战
2022-01-14 12:09:56
每年的岁末年初通常是回顾和展望行业发展的时候。尽管信息安全多年来在工具、技术、培训、意识方面取得了巨大进步,但仍然存在重大挑战。以下是行业专家对2022年信息安全方面面临的主要挑战的预测。其中有一些是长期存在的问题,有一些是新出现的问题。以下介绍了人们可能在2022年面临的十大安全挑战:
VSole
网络安全专家