Logo cn.artbmxmagazine.com

供应链中的物理和信息安全

目录:

Anonim

物理和信息安全计划的建立在全球化世界的当前环境中至关重要,商业交易过程日趋活跃,并且在世界范围内战争冲突和恐怖主义的扩散面前也是如此。

此类安全措施最初可能会导致供应链中的流程延迟,而安全措施却被制度化和普遍化。但是,发生了诸如2001年9月11日在美国发生的恐怖袭击以及世界其他地区随后发生的以及最近发生的一些事件,以及有组织犯罪的发展和增长或案件的不安全局势升级等事件墨西哥之类的国家有充分的理由促进其发展,实施和管理,这将确保全球供应链中货物,信息和资本的速度和持续流动,并减少因各种因素而在世界范围内造成损失的风险因为不安全估计每年有数万亿美元。面对这种情况,公司应将更高比例的投资分配给安全性。

上述情况反映了在墨西哥设立的美国公司所采取的措施,如拉里所指出的那样,这些公司将其大约5%的安全投资分配来应对在我国普遍存在的犯罪并避免其业务蒙受损失。美国商会首席执行官鲁宾。/

供应链中的安全流程

确保供应链的安全性不是一个新的挑战。2500多年前,《孙子兵法》的作者,中国哲学家,军事家和战略家孙子就谈到了确保供应链的重要性。拿破仑·波拿巴(Napoleon Bonaparte)也了解确保供应链安全的重要性,我们必须记住他的名言“慢慢地我要赶时间”。

在整个人类历史上,最伟大的军事领导人已经(以某种艰难的方式)了解了在供应链中提供安全保障的重要性。

对于许多人来说,在2001年9月11日美国发生恐怖袭击之后以及对未来可能发生的恐怖袭击的担忧日益加剧之后,供应链安全的重要性就变得显而易见。一些估计认为,由于供应链中断以及不幸事件发生后的第二天无法转移货物和商品,这些事件每天造成的损失约为2万亿美元。

无疑,这些事实在过去五年多的时间和今天都得到了证实,它们已经证实了这一点,并使我们能够确定安全性与供应链所需的速度之间存在直接联系。在当今的供应链中,速度是至关重要的,但是仅关注速度而没有安全性可能会导致供应链变慢。良好的供应链安全管理是当今的好生意。反映上述情况的是去年在墨西哥成立的美国公司所采取和宣布的措施,这些措施将其总投资的大约5%分配给安全,尤其是要解决我国普遍存在的犯罪,避免业务进一步损失,正如美国商会首席执行官拉里·鲁宾(Larry Rubin)所说。

在这方面,必须注意的是,根据同一美国商会的数据,过去六年中,美国在墨西哥的投资为1000亿美元,也就是说,平均每年为166亿美元,这就是为什么分配给安全性的5%每年平均为8.3亿美元。

安全原则

由于美国是墨西哥的主要贸易伙伴,因此我们需要了解其安全措施,以实现有效的贸易流量。根据该国各种媒体发表的一些报告和报纸文章所确定的美国军队,认为安全的四个关键方面:

1.人身安全。

2.信息安全。

3.风险评估与管理。

4.行动安全。

问题在于,在某些组织中使安全性隐含着这样的事实,即延迟了流程或认为要快速进行安全保护,我们必须抛弃安全性的基本方面。

从这个意义上讲,运营管理协会APICS在供应链专业认证计划(CSCP)中使用的一些材料中确定了现代物流面临三个主要“ T”:恐怖主义,信息技术和贸易(全球贸易)。毫无疑问,这三个方面不仅必须从速度的角度进行管理,而且还必须从安全性的角度进行管理。

下面让我们看看供应链研究所所长CFPIM约瑟夫·沃尔登(Joseph Walden)在国际会议与展览会框架内的演讲中对当今供应链安全的四个关键方面的影响。 APICS于2006年10月发布。

1.人身安全。

该概念涵盖了链中的不同参与者:物料,仓库(配送中心),运输车队,公司设施和人员。

就材料和仓库而言,采用美利坚合众国制定的反恐海关-贸易伙伴关系(C-TPAT)/客户和反恐商业伙伴倡议是保证对被捕者的保护的良好措施。商品始终保留在公司手中,这意味着C-TPAT参与者可以减少在美国海关的处理时间,并最终获得对最终客户的竞争优势。

就人员而言,仓储教育与研究理事会进行的一项研究表明,由于员工容易获得商品,他们对商品的盗窃一直在增加。适当的招聘流程有助于避免员工采取这种行为,以及针对存在这些犯罪行为时应采取的行动制定明确的政策。

2.信息安全。

美国最近的有关笔记本电脑的信息被盗,这些笔记本电脑窃取了超过2600万名退伍军人的信息,或者有关包含机密信息并在阿富汗市场出售的记忆棒的报告证明了如何在当今的电子世界中,丢失重要数据很容易。这些事件对军事和退伍军人行动产生了重大影响。有关公司客户和供应链合作伙伴的类似数据的丢失或被盗可能会损害业务合作伙伴的信任并丢失机密信息。

我们都听过“信息就是力量”这一短语,如果用不正确的话,它可能具有极大的破坏力。如今,链条的大部分速度归功于销售点信息的实时管理。了解市场上所有时间的情况后,连锁企业可以进行调整,从而大大减少投机库存以及生产和分销的停机时间。

但是,对信息的关注不仅应考虑可能的数字攻击。目前,公司的大部分信息是通过手机中的摄像头或通过将信息发送到个人电子邮件和/或通过便携式手段(例如USB存储器)泄露的,这些意图是故意的,例如能够与某人在家工作办公室信息,最终可供公司外部人员使用。不用再赘述了,让我们记住,世界上有一些公司在购买大型公司的“垃圾”,以从中抢劫带有重要业务信息的文件。

计算机安全性的文化应扩展到文档处理管理以及手机或便携式存储器的使用方面。

风险评估和管理。

在设计良好的供应链中,管理风险和设计连续性计划是一个常数。链条必须设计成“保证”及时供应,这意味着要对所有可能阻止“保证”这种供应的外部因素进行详细分析。

该过程从识别可能影响链条的事件开始,从过程执行中的人为错误到竞争的特定行动或恐怖主义或大流行等全球性现象的范围,然后继续对其进行评估,通常定义一个发生的可能性和对操作的影响。

一旦对可能发生的事件进行了量化,就必须制定应对计划,该计划应像重新设计链条一样具有戏剧性,以避免它们的出现或不那么严重,例如使用基于保险和担保人的转移手段或采取特定措施来减轻风险发生的概率和/或其影响。

全球供应链具有内在的复杂性,动态性,流动性,并具有不确定性或摩擦性。这给供应链带来风险。

风险评估是确定公司流程并识别链中潜在风险和危险的活动。除了确定风险外,重要的是确定风险的发生可能性以及供应链中风险的潜在严重性。一旦识别出危害和风险,就该制定控制措施以减轻,减少和/或最小化它们;完成此操作后,将实施控制措施,并对所采取的措施进行监控和评估。

诸如卫星跟踪和RFID之类的点技术的实施有助于更好地管理物质物理损失的风险。

4.行动安全。

有效地结合使用物理安全性,信息安全性以及风险评估和管理,可以确保公司供应链运营的总体安全性。

结论

安全不是成本,实际上是一项投资,它可以使公司更有效地进行全球运营并提高客户满意度。

安全是链上所有成员的责任,全球化将继续要求复杂的供应链,对快速,及时交付产品有更大的要求,只有采取综合解决问题的办法,我们才能保证高效的运作。

供应链中的物理和信息安全