技术提高了供应链安全性,降低了风险

无论企业如何缓冲供应链缺口,它们都需要确保网络安全。

通过格雷戈里·黑尔 2020年9月30日

不久前,计算机模拟发现了牛肉供应链中的漏洞,表明潜在问题严重影响了多个行业,并造成了巨大的经济损失。

养牛业的中断可能会导致牛肉包装工厂出现问题,进而影响运输业,进而影响石油和天然气行业。经济多米诺骨牌理论的一个例子。

在2019冠状病毒病(COVID-19)的这个时代,无论你如何看待它,都要努力继续发展,更加关注技术,帮助缓冲供应链缺口,基本信息是它必须是安全的。

“安全是我们如何运行供应链的一个热门话题,”IBM全球业务服务(global Business Services)认知流程再造全球主管乔纳森•赖特(Jonathan Wright)表示。“随着技术水平的提高,这对安全意味着什么?随着我们转向云计算,这对安全性意味着什么?越来越明显的是,随着技术的发展,错误也在减少。人为错误比技术错误更普遍。我们必须让人在那里管理检查,但重要的是要利用技术来改善人的体验,改善规划者的体验。”

目标是消除错误并提高生产率。

降低网络安全风险

赖特说:“我们希望消除犯错的机会。”“我们希望以一种简单易用的方式向规划者提供信息,这样他们就能以一种更容易、更丰富的方式分析信息,从而增加价值。我们正试图打破供应链中的竖井,更多地考虑智能工作流。给他们一个强大而丰富的数据集。这是为了提高安全性和降低风险。”

赖特说,从历史上看,供应链就像开车时看后视镜一样。

“每个人都在看历史数据来预测未来,”他说。“在一个稳定的环境中,在一个稳定的环境中,去年、上个月和上周发生的事情非常丰富。但在一个动荡的世界里,我相信未来几年我们还会有很大的动荡,历史不如我们今天所处的位置重要。我们的COVID指数如何,学校恢复了吗,人们回到办公室了吗,天气怎么样?所有这些外力。现在我们有能力使用所有这些外部数据,使用人工智能和云计算以显著的速度处理数据,以真正预测SKU水平和邮政编码来创建预测。这就像开车时透过挡风玻璃看,而不是看后视镜。”

在当前异常的行业环境中,必须有一种新的方法来预测和理解供应链正在发生的事情。

预测的新方法

赖特说:“凭借我们现在拥有的计算能力和获取多个数据源并用新算法进行分析的能力,我们可以更好地预测一个人明天会做什么,或者他们今天在商店里做什么。”“历史是有价值的,但它不像以前那么有用了。行为已经从根本上改变了。影响需求的驱动因素是什么?对于每个不同的产品和每个不同的SKU,可以确定驱动程序。我们可以进行基于驾驶员的预测。让我们看看影响行为的驱动因素,并监控这些驱动因素,然后我们就能预测和预测消费和需求。你可以把同样的心态应用到工业世界。”

“它可以开始识别这种情况何时发生,这就是影响将会是什么。我们可以更有预见性地使用它。它是数据分析的科学。通过数据分析来了解影响这种行为或消费需求的因素。”

了解一家公司的供应链并通过技术从中获益是一回事,但知道来自供应商的产品是安全的,没有任何内置后门或漏洞是另一回事。

科技与人类的结合

这就是技术可以提供帮助的地方,人类需要对新想法和新方法持开放态度。

供应链网络风险是一个复杂的领域,它跨越了产品的整个生命周期,从设计到制造,最终到分销、存储和维护。这种复杂的生命周期为攻击者提供了远程或物理利用产品硬件或软件的机会。

考虑一下从全球原材料的上游供应链到下游的分销和生产,一件产品在这个过程中要经过多少“手”。供应链来自不同的供应商和地区,虽然这种方法有助于实现规模经济和其他效率,但它几乎无助于安全。

评估风险的工具

沿着这些思路,越来越多的组织意识到识别与广泛、复杂的供应链相关的网络安全风险的重要性。最终开发了一些解决方案来帮助管理供应链;大多数侧重于合同管理或合规性。有必要为组织提供一种系统的、更可用的方法来评估网络供应链风险相对于组织风险偏好的潜在影响。这对于具有复杂供应链和高度相互依赖的产品和供应商的组织尤其重要。

美国国家标准与技术研究所(NIST)发布了一份出版物,描述了一种可视化和测量这些影响的潜在方法:网络供应链风险管理(C-SCRM)相互依赖工具,旨在提供对网络供应链事件潜在影响的基本测量。该工具旨在弥合这一差距,并使用户和工具开发人员能够通过测量其特定环境中的影响来更全面地了解组织的风险。

该工具为用户提供了供应链上更大的可见性,以及与其他项目、产品和供应商相比,特定项目、产品和供应商的相对重要性。

无论是畜牧业、石油还是饮料行业,了解供应链并确保其安全仍将是未来发展的重点。

格雷戈里·黑尔 是网站的编辑和创始人工业安全与保安来源(ISSSource.com)是CFE Media内容合作伙伴。本文原载于ISSSource的网站

原创内容可在isssource.com


作者简介:格雷戈里·黑尔是工业安全与安全来源(ISSSource.com)的编辑和创始人,该网站是一个新闻和信息网站,报道制造业自动化领域的安全和安全问题。