关键词不能为空

供应链管理培训生是什么「供应链管理培训机构」

作者:admin
来源:http://www.sdzsb8.cn/zhengce/43835.html
日期:2022-10-07 07:23
评论:0
阅读 153
采购及供应链管理培训采购及供应链管理培训专注企业培训17年,值得信赖在供应链管理中,采购是蕞重要的职能,要提高整体供应链的绩效,采购的职能发挥首当其冲,而采...
对于供应链网络安全:你需要知道什么-人社部供应链管理师报名

CSCMP.

国内外最新物流与供应链管理资讯与解决方案分享,国内外会员沟通交流平台。最新活动及培训信息分享。

编者按

网络攻击已经存在多年,它们并不是什么新鲜事,针对不同组织的各种网络威胁也是如此。在供应链网络安全方面,不同供应链节点对于网络安全的威胁各不相同,但是甚至顾客也会遭受到网络攻击的侵害。

在过去几年中,我们看到了几起备受瞩目的攻击,这些攻击被视为供应链攻击。2019年,为世界各地的许多政府和大型企业提供加密服务的大型跨国公司RSA也遭遇了网络攻击,这是通过仅发送给RSA三名员工的网络钓鱼电子邮件,其中一人点击了导致入侵的链接。而这个入侵邮件真正的目标实际上是他们的客户之一,国防公司洛克希德马丁公司。这是一次非常有针对性的攻击。

对于供应链网络安全:你需要知道什么-人社部供应链管理师报名

最近针对供应链网络攻击屡见不鲜如2020年的病毒SolarWinds攻击下,有18000名客户下载了自动更新的黑客插件而导致信息遭到泄露。然而,正如 ENISA(欧盟网络安全行业机构)最近发布的题为“供应链攻击的ENISA威胁形势”(2021年7月)的报告强调:“并非所有攻击都应被称为供应链网络安全攻击,但由于它们的性质,其中许多是未来新的供应链网络安全攻击的潜在载体。”

作为分析针对供应链网络攻击的基础,首先要了解供应链的定义,“供应链是指参与创建和交付最终解决方案或产品的流程、人员、组织和分销商的生态系统。” 这意味着有很多方法可以分析对供应链网络安全生态系统的攻击。

仅针对供应链网络安全的威胁

这些类型的威胁通常是会对供应商、供应商资产、客户或客户资产的攻击。随着服务通过数字化转型变得更加个性化,不仅针对每个市场部门,而且针对每个子部门都有可能受到威胁。这些软件供应商提供的数字化转型服务可能不一定像以前的解决方案那样经过试验和测试,因为数字化转型的重点在于小步快跑,系统在不断开发、测试和添加新服务中逐步完善。

尽管数字化转型项目对如此多的企业来说很重要,但在“将安全性融入其中”的开发方法方面,许多企业仍处于起步阶段。这意味着,在这些项目团队建立了在代码中构建安全性和消除漏洞的方法之前,我们可能会看到源自旨在为供应商及其客户提供更好服务的数字化转型项目的问题。此类服务中的一些问题不太可能在多年内浮出水面,而其他问题将很快被识别和修复。

处理此类攻击的策略需要做好及时全面的系统信息安全维护。包括良好的软件系统采购治理、采购政策、流程和应用,并指定您希望立即使用的应用以及可以在商定的时间段内分阶段实施的应用。

对于供应链网络安全:你需要知道什么-人社部供应链管理师报名

不同层次供应链网络服务下的安全攻击

供应链网络不是一个统一的供应商组,因为通常有几个分层。关键层的可能是大型货运或航运公司使用特定软件进行物流、控制或导航这些与人产生交互的系统,并且其中的关键组件由不同的供应商提供。它可能是 GPS 软件,或者是确定最佳路线的人工智能,而提供这些系统或功能支撑的供应商则是应用程序的第二层或第三层,并且离实际客户更远一层。而供应链网络的第四层供应商的则为提供给基础网络功能的服务方,包括应用程序编程接口 (API) 的编码库供应商或特定平台的 Wi-Fi 库供应商,或物联网库供应商等。

随着应用程序变得越来越轻松便捷,客户能够使用许多不同的技术(Wi-Fi、Wi-Fi Direct、蓝牙、近场通信 (NFC)、5G等)进行连接,并且这些技术中的每一个都在扩展和改进,这些技术和所有其他专业API库提供的,将是供应链网络中必不可少的,并且应用普及度也会不断增加。这些供应商中的每一个都在进行自己的数字化转型,以使他们的客户更容易通过云使用他们的服务。

而在广泛的应用与普及下也存在着安全漏洞,一个完整成熟的系统可能有数十个(甚至数百个)专业服务供应商,其中一些则是至关重要的,并且代码的任何妥协都可能导致所提供的整个最终服务的妥协。对这些关键支持服务供应商的攻击一定要有的良好记录,但在2015年左右,苹果公司iOS平台的无线网络API库提供商在三个月的时间里发现了三个独立的漏洞,每个漏洞影响了1,500到 5,000个应用程序,影响了数十个应用程序数百万iOS平台的最终用户。因此在与供应链网络供应商合作时要特别注意其安全防卫能力与体系。

常见网络安全问题在供应链中的影响

一些在互联网上流传的勒索软件是所有用户共有的威胁,这些类型的攻击源于同时影响许多组织的偶然事件,攻击者也是在网络上随机挑选实施攻击的目标对象。这些类型的攻击有时可能是所谓的实时攻击的结果;漏洞太新以至于系统供应商不知道,系统供应商生产安全补丁的时间周期较长,导致攻击者可以自由支配软件进行违法犯罪。

尽管从弹性的角度来看,通常很难对这些类型的攻击采取战略性措施,但让所有技术保持最新的安全更新和补丁对于减少此类威胁的影响大有帮助。此外,为了跟上最新的漏洞,无论补丁是否可用,这对于使组织至少能够实施一些其他控制措施来限制此类攻击的影响。

来自常见的非目标机会主义攻击的威胁

就像旧式广告过去的工作方式一样,每个人都是潜在目标,总会有一些攻击,无论是无目标的网络钓鱼电子邮件,还是对您的网络IP地址的探测,或对您的网络服务器的探测,或易受攻击的 Wi-Fi 网络。此类攻击者往往不清楚实际的最终路径在哪,但凭借足够的信息库以及适配性,任何的操作模式都有机会受到威胁。

许多此类攻击还依赖于未更新的系统。没有最新安全补丁的系统可能总是存在安全问题。比如有一些组织正在并且一直在运行在 Windows XP上运行的系统,这些系统在20多年前就停止接收安全补丁。此类系统通常受到多层控制的保护,尽管本意是最好的,但网络设置的更改可以使它们都可以通过互联网访问——即使它们没有连接到任何连接到互联网的设备。

对供应链网络安全威胁的弹性实践

在应对供应链网络安全,每个企业每个人都不应该掉以轻心。并且要清楚:

1.你们拥有的网络可延伸的资产都有什么

2.你们应该保护什么

3.应该在哪里加强护卫与检测

4.对于不用类型的攻击所采取的相应

5.如遇到网络安全事故的恢复能力

翻译整理:金圣轩 高珉

供应链管理大师系列公开课以供应链管理专业协会(CSCMP)的核心知识体系为依托,计划在2022年全年开设24期(每月两期),方便全国各地学员不受疫情、异地等因素限制,随时随地进行供应链管理专业知识的学习。同时,供应链管理大师系列公开课也会定期推出多样化的专业社群交流活动,比如企业参观交流、行业圆桌分会、主题沙龙等精彩活动。为广大供应链管理从业者搭建一个知识传递、学习交流、切磋互动的供应链从业之家平台。

开设这个系列课程,不仅能让大家系统化学习端到端的供应链管理核心专业知识,也可以使得学员和同业管理者、专家导师探讨工作实践中遇到的实际问题,获得管理上的外脑支持,真正做到助力管理者的职业发展,进而提升企业在供应链管理上的竞争力!

对于供应链网络安全:你需要知道什么-人社部供应链管理师报名

相关课程也将在随后的时间里,每月两次、精彩放送!第三季度供应链管理大师系列公开课(直播)火热报名中!


本文来自网络,不代表「专升本要什么条件_专升本要几年_成人高考专升本_山东专升本信息网」立场,转载请注明出处:http://www.sdzsb8.cn/zhengce/43835.html

供应链管理培训生是什么「供应链管理培训机构」的相关文章

  • 北邮研究生院「北邮信通院研究生官网」

    北邮研究生院「北邮信通院研究生官网」:根据《北京邮电大学2017年接收推荐免试研究生的办法》的具体规定,现将信息与通信工程学院2017年接收推免生复试办法公布如下: 一、申请条件: 1、拥护中国共产党...北京邮电大学简称北

    资讯
  • 阳泉中考招生官网「阳泉市中考报名网站入口」

    阳泉中考招生官网「阳泉市中考报名网站入口」:一起优秀网小编与你共同关注阳泉中考内容,请登录http://www.yqszkzx.cn/阳泉市中考报名系统 2020年高中阶段教育学校招生考试报名系统 报名须知 一、 本次为阳泉...阳泉市2021...

    资讯
  • 黄河流域水土流失强度实现“双下降”生态环境持续向好

    黄河流域水土流失强度实现“双下降”生态环境持续向好:新华社郑州1月30日电(记者 张兴军)记者30日从水利部黄河水利委员会获悉,根据最新发布的《黄河流域水土保持公报(2020年)》,经过多年治理,黄河流域水土流失面积和强度实现“双下降

    百科
  • 预科班什么条件可以报「预科生一年后不被录取怎么办」

    预科班什么条件可以报「预科生一年后不被录取怎么办」:少数民族学生是可以读预科版的,这是少数民族的福利,那么读预科有哪些好处呢? 预科班什么条件可以报? 针对这些大家最关心的问题,下面是小编为大家收集蒸馏的相关...目前,因为疫情

    招生学校
  • 中国卫生人才网ww.21wecan.com2017护士资格考试成绩查询(泸州卫生人才考试网)

    中国卫生人才网ww.21wecan.com2017护士资格考试成绩查询(泸州卫生人才考试网):1、卫生专业技术考试成绩查询入口预计于7月中下旬开通,参加卫生资格考试的考生只需输入准考证号+证件号码即可查询卫生专业技术资格考试成绩。2、考试介绍护士执业资格考试是为

    热讯
  • 最新!湖北省2021年普通高校招生排序成绩一分一段统计表

    最新!湖北省2021年普通高校招生排序成绩一分一段统计表:《湖北省2021年普通高校招生排序成绩一分一段统计表》已经公布在湖北招生信息网(陆续更新中),电脑端访问网址为:http://zsxx.e21.cn/e21html/zsarticles/gaozha...

    百科
  • 学生平板电脑排行榜「适合学生用的平板电脑十大排名」

    学生平板电脑排行榜「适合学生用的平板电脑十大排名」:大家好,乐天来为大家解答以下问题,十款值得买的学生平板电脑排行榜,儿童平板电脑推荐很多人还不知道,现在让我们一起来看看吧! 1、优学... 大家好,乐天来为大家...1小米平板4Plus小米

    招生学校
  • 长沙卫生职业学院「长沙卫生职业学院怎么样好不好」

    长沙卫生职业学院「长沙卫生职业学院怎么样好不好」:长沙卫生职业学院怎么样学院概况学院是由长沙市人民政府举办的公办全日制专科层次的普通高等学校。学院占地245亩,建筑面积近8万平方米,图书馆藏...会议现场红网时刻长沙2月18日

    招生学校
  • 清华大学军训训什么「清华大学新生军训能受得了吗」

    清华大学军训训什么「清华大学新生军训能受得了吗」:“军训,是集体主义精神的熔炉”。军训有着最集中、最统一、最紧张、最严格的集体活动。下面是小编为大家整理的清华大学新生军训心得体会,如果喜欢可以分享给身...现在已是八月下

    政策
网站公告