ความปลอดภัยของห่วงโซ่อุปทานคืออะไร? คำอธิบายเกี่ยวกับการออกแบบการนำไปใช้และระบบการประเมินความปลอดภัยของห่วงโซ่อุปทานเพื่อป้องกันความเสี่ยงจากการหยุดชะงักในการจัดซื้อจัดจ้าง
"เราได้ดำเนินมาตรการป้องกันเรื่องนี้แล้ว แล้วทำไมการจัดซื้อจัดจ้างถึงหยุดชะงัก?"
สาเหตุส่วนใหญ่มาจาก "ความเสี่ยงเชิงโครงสร้างตลอดทั้งห่วงโซ่อุปทาน" ซึ่งบริษัทแต่ละแห่งไม่สามารถป้องกันได้เพียงลำพัง
ในความเป็นจริง กรณีที่การบุกรุกโดยผู้รับเหมาช่วงหรือความเสียหายต่อบริษัทผู้จัดหาสินค้าลุกลามจนนำไปสู่การหยุดการผลิตหรือการหยุดชะงัก บริการ นั้น กำลังเกิดขึ้นแล้วในองค์กรขนาดใหญ่
- แม้ว่าบริษัทของคุณจะมีมาตรการรักษาความปลอดภัยที่แข็งแกร่งแล้วก็ตาม การบุกรุกยังคงสามารถเกิดขึ้นได้ผ่านทางพันธมิตรทางธุรกิจ
- เนื่องจากซัพพลายเออร์ได้รับความเสียหาย การส่งมอบสินค้าจึงหยุดชะงัก และการดำเนินงานทางธุรกิจจึงถูกระงับ
- ข้อมูลลูกค้าของบริษัทเรารั่วไหลเนื่องจากอุบัติเหตุที่เกิดขึ้นในบริษัทรับจ้างภายนอกของเรา
ความเสี่ยงเหล่านี้ไม่ได้เป็นเพียงปัญหาของแผนกไอทีอีกต่อไปแล้ว แต่เป็น ปัญหา ที่ส่งผลกระทบโดยตรงต่อการจัดซื้อจัดจ้าง ความยั่งยืน และการตัดสินใจของผู้บริหาร
▼คุณประสบ ปัญหา เหล่านี้บ้างหรือไม่?
- เราไม่ทราบสถานะความปลอดภัยของซัพพลายเออร์ของเรา
- การจัดการความเสี่ยงจากบุคคลภายนอกกำลังขึ้นอยู่กับความเชี่ยวชาญเฉพาะบุคคลมากขึ้น
- ฉันไม่รู้วิธีรับมือกับระบบประเมินผลของ SCS
- ฝ่ายไอทีต้องรับผิดชอบทุกอย่าง ส่วนฝ่ายจัดซื้อไม่มีส่วนเกี่ยวข้อง
- ฉันกำลังประสบปัญหาในการรวมข้อกำหนดด้านความปลอดภัยเข้าไว้ในสัญญา
→หากข้อใดข้อหนึ่งข้างต้นตรงกับสถานการณ์ของคุณ เอกสารฉบับนี้จะช่วยคุณจัดระเบียบ ปัญหา ของบริษัทและจัดลำดับความสำคัญในการแก้ไขปัญหาเหล่านั้น
สิ่งที่คุณสามารถเรียนรู้ได้จากเอกสารนี้ (อ้างอิงจาก เนื้อหา ในสัมมนาออนไลน์)
เอกสารฉบับนี้อ้างอิงจาก เนื้อหา ของการสัมมนาออนไลน์เมื่อวันที่ 26 มีนาคม 2569 (หัวข้อ: การจัดซื้อหยุดชะงัก! ความปลอดภัยของข้อมูล ในห่วงโซ่อุปทาน - การออกแบบการดำเนินการเพื่อเปลี่ยนความเสี่ยงให้เป็นความสามารถในการแข่งขัน ) และได้ปรับโครงสร้างใหม่เพื่อให้เน้นเฉพาะ เนื้อหา การสัมมนาออนไลน์เท่านั้น ในการสัมมนาออนไลน์ครั้งนี้ คุณเคนิชิ ฮิราโนะ รองประธานบริษัท MUFG GMO Security บริษัท, Ltd. ได้รับเชิญเป็นวิทยากรรับเชิญและได้กล่าวถึงวิธีการทำให้ ความปลอดภัยของข้อมูล ในห่วงโซ่อุปทานทำงานได้อย่างมีประสิทธิภาพตลอดทั้งห่วงโซ่อุปทาน แทนที่จะเน้นเฉพาะมาตรการใดมาตรการหนึ่ง
- การรักษาความปลอดภัยของห่วงโซ่อุปทานคืออะไร? (ภาพรวมเบื้องต้น)
- เหตุใดห่วงโซ่อุปทานจึงตกเป็นเป้าหมายในขณะนี้?
- รูปแบบความเสียหายที่เกิดขึ้นจริง (การหยุดชะงักของธุรกิจ การรั่วไหลของข้อมูล การบุกรุกระบบรักษาความปลอดภัย)
- ประเด็นสำคัญและวิธีการใช้งานของ "ระบบประเมินมาตรการรักษาความปลอดภัยเพื่อเสริมสร้างความเข้มแข็งของห่วงโซ่อุปทาน (ระบบประเมิน SCS)" ของกระทรวงเศรษฐกิจ การค้า และ อุตสาหกรรม
- การปฏิบัติตามกฎหมายว่าด้วยความยืดหยุ่นทางไซเบอร์ของยุโรป (CRA) และซอฟต์แวร์ที่ติดตั้งในสาย การผลิต และ การผลิต
- บทบาทของ PSIRT (ทีมตอบสนองเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์)
- ข้อควรปฏิบัติสำหรับการทำงานร่วมกันระหว่างฝ่ายจัดซื้อและฝ่ายไอที
- ออกแบบการสื่อสารที่มีประสิทธิภาพกับซัพพลายเออร์
- ผลกระทบต่อการตัดสินใจในการทำธุรกรรมและประเด็นตามสัญญา
- การสร้างสมดุลระหว่างการเชื่อมโยงข้อมูล การตรวจสอบย้อนกลับ และความปลอดภัยตลอดห่วงโซ่อุปทาน
- ประเด็นสำคัญในการสื่อสารกับฝ่ายบริหาร (การสร้างสมดุลระหว่างเรื่องราวที่น่ากลัวและแนวปฏิบัติที่ดีที่สุด การทบทวนมาตรการรักษาความปลอดภัย)
สารบัญของเอกสารฉบับเต็มที่สามารถดาวน์โหลดและอ่านได้
1. ความปลอดภัยของห่วงโซ่อุปทานคืออะไร? เหตุใดจึงเป็น ปัญหา สำหรับฝ่ายจัดซื้อและฝ่ายความยั่งยืน?
2. ภาพที่เปิดเผยโดย "ภัยคุกคาม 10 อันดับแรก" ของ IPA — โดยการอ่าน "วิธีการ" และ "เป้าหมาย" แยกกัน
3. ความเสี่ยงด้านความปลอดภัยในห่วงโซ่อุปทาน 4 ประเภท และประเด็นสำคัญที่กล่าวถึงในสัมมนาออนไลน์
4. ความเข้าใจผิดที่พบบ่อย: "บริษัท B2B ไม่ใช่เป้าหมาย" "วิสาหกิจขนาดเล็กและขนาดกลางไม่มีอะไรที่จะเป็นปัญหาหากถูกขโมย" "เราเคยใช้มาตรการป้องกันมาก่อนแล้ว ดังนั้นเราจึงปลอดภัย"
5. แนวโน้มเชิงระบบ (ญี่ปุ่น) – การป้องกันประเทศ ยานยนต์ และระบบประเมิน SCS ของกระทรวง อุตสาหกรรม การค้า และอุตสาหกรรม
6. ความเข้ากันได้ระหว่าง CRA ของยุโรปและซอฟต์แวร์ที่ติดตั้งในอุปกรณ์ การผลิต ฯลฯ — คำตอบสำหรับคำถามที่ส่งมาก่อนหน้านี้
7. สร้างความสัมพันธ์ที่ดีกับซัพพลายเออร์—เน้นการสร้างสรรค์ร่วมกันมากกว่าการบังคับ
8. ความสามารถในการใช้งานทันทีและระดับความพร้อมของระบบประเมิน SCS
9. ผลกระทบต่อการตัดสินใจเกี่ยวกับสัญญาและธุรกรรม – ความเสี่ยงที่ธุรกรรมจะถูกระงับโดยไม่มีคำอธิบายที่ชัดเจนเกี่ยวกับเหตุผลของการตัดสินใจ
10. การบูรณาการข้อมูล การตรวจสอบย้อนกลับ และความปลอดภัย
11. วิธีการดึงผู้บริหารระดับสูงเข้ามามีส่วนร่วม
12. Dataseed SAQ: แพลตฟอร์มสำหรับการปรับปรุงกระบวนการแจกจ่ายและรับคำตอบแบบสำรวจ – สรุปคุณสมบัติที่นำเสนอในสัมมนาออนไลน์
13. สำหรับผู้บริหารในองค์กรขนาดใหญ่: "แบบตรวจสอบการทบทวนตนเอง" ที่ใช้งานได้จริง (จาก เนื้อหา ในสัมมนาออนไลน์)
14. คำศัพท์เฉพาะ
15. ลิงก์อ้างอิง (สัมมนาออนไลน์ ข่าวประชาสัมพันธ์ที่เกี่ยวข้อง)
หากต้องการดูรายละเอียดเพิ่มเติม โปรดลงทะเบียนที่นี่
เราจะส่งเอกสารฉบับสมบูรณ์ให้คุณทางอีเมล
ถึงซัพพลายเออร์
การรวบรวมและการจัดการ SAQ ที่ปรับปรุงใหม่
ดาต้าซีด SAQ
สำหรับข้อมูลรายละเอียดและ ติดต่อเรา เกี่ยวกับ บริการ ทั้งหมด
กรุณาตรวจสอบที่นี่.


