大数跨境

提升供应链安全:7条建议

提升供应链安全:7条建议 贸易趋势
2021-12-13
2
导读:面对日益增长的威胁,供应链安全比以往任何时候都更加重要。以下是提高安全性的七个要点。 供应链的中断可能会在整个行业中产生连锁反应。随着世界变得越来越互联互通,这些威胁变得愈发令人担忧,新冠疫情期间的广
面对日益增长的威胁,供应链安全比以往任何时候都更加重要。以下是提高安全性的七个要点。

供应链的中断可能会在整个行业中产生连锁反应。随着世界变得越来越互联互通,这些威胁变得愈发令人担忧,新冠疫情期间的广泛问题凸显了其严重性。

仅在美国,2021 年第一季度供应链攻击就上升了 42%,影响了 700 万人。面对这些不断上升的威胁,供应链安全比以往任何时候都更加重要。以下是提高安全性的七个要点。

1. 限制访问权限

推动供应链攻击上升的主要驱动力之一是这些网络中丰富的有价值数据。物流组织已经实现数字化,现在生成并存储大量信息,网络犯罪分子可以窃取这些信息或将其作为勒索工具。限制访问权限有助于缓解这些威胁。

对系统或数据库拥有访问权限的人越多,网络犯罪分子可利用的潜在入口点就越多。供应链可以通过限制谁可以查看或与哪些系统进行交互来消除这些漏洞。一个值得遵循的良好实践是“最小权限原则”:只有绝对需要特定数据才能履行职责的人员才能访问该数据。

更严格的访问权限应与彻底的认证措施相结合。用户在访问其被授权的任何内容之前,必须通过多因素身份验证(MFA)验证其身份。

2. 验证第三方的安全性

第三方参与者是供应链中的另一个常见脆弱环节。为了说明这一问题的紧迫性,如今臭名昭著的 SolarWinds 黑客事件——这是 2020 年最大的网络攻击——就来自第三方。黑客通过渗透所有企业都使用的第三方服务 SolarWinds,获得了数千家企业和机构的访问权限。

供应链在与任何第三方开展业务之前,必须验证其安全性。这可能意味着要求提供安全措施证明、仅与经认证的组织合作,或通过独立专家审计第三方的安全性。

组织在此处也应应用最小权限原则。第三方只能访问他们所需的系统和数据,而不能访问其他任何内容。这样,即使他们的端点发生泄露,造成的损害也会最小化。

3. 确保所有物联网设备的安全

随着供应链拥抱新技术,许多人不知不觉地创造了新的漏洞。广泛用于跟踪库存和货物的物联网(IoT)设备可能会使供应链面临风险。虽然这些小工具极其有用,但如果公司没有妥善保护它们,它们就以高风险著称。

看似无害的物联网设备可能成为通往同一网络上更敏感系统和数据的门户。幸运的是,减轻这种威胁的步骤相对简单。首先,供应链应将物联网设备托管在与其它系统分离的网络上,以便黑客无法通过它们访问更敏感的数据。

接下来,供应链必须加密所有物联网通信,以保护其数据传输。加密通常默认处于禁用状态,因此这一步很容易被忽视。启用自动更新也有助于保持这些设备的安全。

4. 为员工配备适当的装备

虽然网络威胁可能是供应链安全中最紧迫的方面,但组织也不应忽视物理安全。海盗行为、实体盗窃和其他类似犯罪仍然是相关的危险。供应链可以通过雇佣安保人员并为其配备适当装备来防范这些威胁。

新型缓冲技术可以仅包含 0.01% 的固体材料但仍能提供充分的保护。此类设备有助于安保人员在保障自身安全的同时,不限制其舒适度或活动范围。其他工具如金属探测器、手电筒和身份证扫描仪可进一步为员工提供最高级别的防护。

为司机及其他供应链工作人员配备应急资源也至关重要。无线电对讲机、急救包、口粮等类似物资应成为卡车、船舶及其他车辆的标配。

5. 提高供应链透明度

通过提高透明度,供应链可以提升物理安全和数字安全水平。组织对其运营情况的掌握越全面,就越能迅速应对任何 incoming 威胁。

物联网(IoT)安全系统允许工人通过手机监控摄像头,从而快速获取安全信息。同样,组织可采用智能传感器来监测闯入、火灾、泄漏及其他威胁,并在情况发生时向员工发出警报。公司越早发现这些风险,就能更有效地做出响应。

同样,网络监控工具可为 IT 团队提供对潜在数据泄露的洞察。人工智能(AI)系统可持续监控可疑活动,在出现可能的网络犯罪企图时提醒工作人员。

6. 培训员工遵循安全最佳实践

无论组织采取其他哪些安全措施,都必须对员工进行相关培训。即使其他防御措施再强大,员工的任何一次失误都可能危及整个供应链的安全。因此,高达 85% 的数据泄露是由人为错误造成的。

每位员工都应接受涵盖相关风险、最佳实践和应急程序的安全培训。强调这些方法的重要性至关重要,以便员工在某些情况下理解其行为后果的严重性。

除了初始安全培训课程外,供应链组织还应定期举办复习培训。这样,正确的操作流程将始终保持在员工的记忆中,防止因遗忘最佳实践而导致的错误。

7. 制定事件响应计划

供应链必须认识到,没有任何防御系统是完美的。该行业的中断风险过高,未来很可能遭遇紧急情况。因此,应制定正式的事件响应计划,以便在发生意外事件时能够迅速、有效地采取行动。

超过一半的公司在过去五年中经历过长达八小时或更长时间的停机时间。供应链可通过灾难恢复计划来避免此类情况。具体形式因组织而异,但应包括备用资源、沟通策略、各部门的具体协议以及应急预案。

供应链无需为所有紧急情况做好准备,但应确定哪些事件最有可能发生或最具破坏性。这些事件需要正式、详细的响应计划,且所有员工都应知晓。为确保计划的持续有效性,组织应定期审查并更新这些计划。

供应链安全至关重要

如果供应链发生安全漏洞,其影响可能远超物流公司本身。这一风险加上供应链攻击日益增多的趋势,使得上述安全措施变得不可或缺。

这七点并非详尽无遗的安全程序清单,但涵盖了最关键的因素。供应链组织应确保考虑这些步骤,并在必要时采取进一步行动。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k