0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 浅谈“企业如何做好供应链管理?”| 虹科供应链安全评估平台及服务

虹科网络可视化技术 2023-06-09 09:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一、供应链安全意识崛起

近年来,各种有关于供应链安全的新闻层出不穷,近日,勒索软件组织LockBit扬言获取了SpaceX近3000张“经过SpaceX工程师认证的图纸”,在勒索通知中LockBit表示要将图纸出售给其他制造商,除非马斯克在3月20 日前支付“保密费”。

SpaceX(美国太空探索技术公司),是一家由PayPal早期投资人埃隆・马斯克2002年6月建立的美国太空运输公司。主要设计、测试和制造运载火箭的部件,如Merlin、Kestrel和Draco火箭发动机。令人感到惊讶的是这些机密图纸并非来自SpaceX公司本身,而是来自其第三方供应商:为SpaceX项目生产零件的Max Industries公司。

二、什么是供应链攻击?

既然要明白如何管理好供应链的安全,就要了解什么是供应链攻击。供应链攻击(Supply Chain Attack)主要分为:软件供应链攻击、硬件供应链攻击、第三方供应链攻击、物流供应链攻击,在这里我们主要针对企业可能遇到的软件供应链攻击做出解释。供应链攻击是一种针对信息技术供应链的安全威胁形式。它利用供应链中的软件、硬件或服务的薄弱环节或漏洞,以便在最终用户使用的产品或系统中植入恶意代码、恶意组件或后门。攻击者通过篡改或操纵供应链的各个环节,使得被攻击的产品或系统在交付给最终用户之前就已被感染或受到操控。

供应链攻击的目标是通过感染供应链中的关键组件或系统,将恶意功能引入到最终用户的设备、软件或网络中。这种攻击方式的危害性很大,因为它能够绕过常规的安全防御措施,并且一次成功的攻击可以影响到大量用户或组织。例如在2021年的一个很有名的漏洞:Apache Struts漏洞攻击,攻击者通过利用Apache Struts框架的漏洞,将恶意代码注入到Web应用程序中,从而成功攻击了Equifax等多家企业。

三、企业如何做好软件供应链管理?

为了做好软件供应链管理,以下是一些企业可以采取的关键步骤和最佳实践:

1.供应链伙伴选择与评估

仔细选择合作伙伴和供应商,确保它们具有良好的安全实践和可靠的供应链管理过程。进行供应商的背景调查和安全评估,包括审查其安全政策、流程和安全认证。

2.建立安全合同协议

与供应商签订明确的安全合同和协议,确保安全要求和责任在供应链关系中得到明确规定。包括关于软件开发、测试、验证和交付的安全条款。

3.风险管理

识别和评估供应链中的潜在风险,并采取适当的措施进行风险管理。建立风险评估和管理框架,包括评估供应链的脆弱环节和威胁,并采取相应的风险缓解措施。

4.安全审查和验证

对供应链中的软件和组件进行安全审查和验证,包括对源代码的审查、漏洞扫描、安全测试和验证。确保软件和组件的完整性、可信度和安全性。

5.安全补丁和更新管理

及时应用软件和组件的安全补丁和更新,以修复已知的漏洞和安全问题。建立补丁管理流程,确保对供应链中的所有组件进行跟踪和更新。

6.监控和威胁情报

建立实时监控和威胁情报系统,以便检测和应对供应链中的安全事件和威胁。关注公开的漏洞公告、安全警报和供应链安全事件,及时采取相应的措施。

7.建立安全意识

提高员工和供应链合作伙伴的安全意识,进行定期的安全培训和教育。确保他们了解常见的供应链攻击方式,知道如何识别和报告可疑活动。

8.建立紧密合作

与供应链中的合作伙伴建立紧密的合作关系,进行定期的沟通和信息共享。建立开放和透明的合作环境,以便共同应对安全挑战。

3653fe16-01a2-11ee-ba01-dac502259ad0.png

四、关于虹科供应链安全评估平台

虹科供应链安全评估平台除了之前介绍过的网络安全评级服务以外,虹科供应链安全评估平台也是一家专注于第三方供应链安全的公司,它提供供应链安全评估和监测服务。以下是 虹科供应链安全评估平台在供应链安全方面的一些核心做法:

1.全面的供应链评估

虹科供应链安全评估平台采用自动化的方式对供应链中的企业进行全面评估。它利用各种公开和私有数据源,对供应链中的公司进行实时监测和分析,以评估其安全性和风险水平。

2.多维度的安全评估

虹科供应链安全评估平台评估供应链中的企业在多个安全领域的表现,包括网络安全、漏洞管理、数据隐私、社交工程等。它基于大量的数据指标和算法,生成综合的安全评分和指标,帮助企业了解供应链的整体安全情况。

3.持续监测和实时警报

虹科供应链安全评估平台提供实时的供应链监测和警报功能。它会持续跟踪供应链中公司的安全状态和事件,及时发现潜在的风险和漏洞,并向企业发送警报,以便及时采取应对措施。

4.第三方风险管理

虹科供应链安全评估平台帮助企业管理和降低与第三方供应商相关的风险。它提供对供应商的风险评估和排名,帮助企业识别潜在的风险和安全漏洞,并采取相应的措施来管理和监控供应链中的风险。

5.数据驱动的洞察和报告

虹科供应链安全评估平台提供丰富的数据和洞察报告,帮助企业了解供应链中的安全状况,并提供有关风险和漏洞的详细信息。这些报告可以帮助企业制定有效的供应链安全策略和决策。

通过这些做法,虹科供应链安全评估平台帮助企业实现对供应链安全的持续监测、评估和管理,提高对供应链中的风险和威胁的识别和应对能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    377

    浏览量

    36858
  • 管理
    +关注

    关注

    2

    文章

    389

    浏览量

    27109
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Sapience 供应链平台 | 以供应链协同与测试管控,破解半导体全球化制造难题

    打通半导体全流程管理,助力企业实现良率提升、准时交付与库存优化。本次分享聚焦三大议程:供应链协同、慧荣科技(SiliconMotion)客户案例、意法半导体(ST
    的头像 发表于 04-16 09:04 474次阅读
    Sapience <b class='flag-5'>供应链</b><b class='flag-5'>平台</b> | 以<b class='flag-5'>供应链</b>协同与测试管控,破解半导体全球化制造难题

    圆满收官!硬核方案亮相「北汽 - 盖世供应链技术共创交流日」

    1「走进北汽」技术共创交流日圆满落幕3月26日,北汽集团主办的「供应链技术共创交流日」活动圆满落幕!携智能互联、德思特、康谋三大核心
    的头像 发表于 03-27 17:35 1275次阅读
    圆满收官!<b class='flag-5'>虹</b><b class='flag-5'>科</b>硬核方案亮相「北汽 - 盖世<b class='flag-5'>供应链</b>技术共创交流日」

    商汤大装置SenseCore原生AI云平台荣获软件供应链安全能力评估认证

    近期,商汤大装置SenseCore原生AI云平台通过工业和信息化部电子工业标准化研究院组织的软件供应链安全能力评估,获评优秀级,成为全国首批通过该项认证的
    的头像 发表于 02-26 10:42 660次阅读

    《制造业企业智慧供应链:提升韧性和安全》正式发布

    近日,由全国信息技术标准化技术委员会智慧供应链标准工作组(TC28/WG32)组长单位牵头,多家龙头企业联合编制的《制造业企业智慧供应链:提升韧性和
    的头像 发表于 02-12 10:47 784次阅读

    圆满收官!方案重磅亮相「奇瑞-盖世供应链技术共创交流日」

    「走进奇瑞」技术共创交流日圆满落幕1月29日,奇瑞汽车与盖世汽车联合主办的「奇瑞-盖世供应链技术共创交流日」活动在芜湖凤鸣研创中心圆满落幕。本次活动聚焦汽车产业技术升级与供应链协同创新,旨在共探合作
    的头像 发表于 02-02 18:01 675次阅读
    圆满收官!<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案重磅亮相「奇瑞-盖世<b class='flag-5'>供应链</b>技术共创交流日」

    药品SPD:现代医院精细化供应链管理的必然选择

    随着我国医疗卫生事业的快速发展,医院药品管理面临着日益复杂的挑战。传统的药品供应链管理模式在效率、安全性和信息化水平等方面已难以适应现代医院管理
    的头像 发表于 01-27 14:13 427次阅读
    药品SPD:现代医院精细化<b class='flag-5'>供应链</b><b class='flag-5'>管理</b>的必然选择

    德力西电气亮相2025中央企业集采供应链年会

    12⽉4-6⽇,2025(第⼋届)中央企业集采供应链年会暨补精准对接会在济南盛大启幕。本次大会以“发挥产业集群优势,促进央地合作升级”为主题,解锁中央
    的头像 发表于 12-16 11:27 803次阅读

    鲲云科技助力中通服供应链筑牢智能仓储安全防线

    在大安全大应急成为经济社会发展重要支撑的当下,中国通服供应链股份有限公司积极践行“锻造可信赖智慧供应链,助力数字基建,护航数字中国”的企业使命,在智能仓储
    的头像 发表于 10-27 15:53 778次阅读

    四维图新亮相奇瑞汽车供应链技术共创交流日

    10月10日-11日,奇瑞汽车供应链技术共创交流日活动在安徽芜湖举行。活动汇聚众多头部供应链企业。作为合作伙伴,四维图新携旗下杰发科技与成员企业六分
    的头像 发表于 10-16 09:31 846次阅读

    天合光能加入供应链ESG管理倡议

    正式加入“供应链ESG管理倡议”(Supply Chain ESG Stewardship Initiative,简称SCSI),成为该倡议的企业成员。
    的头像 发表于 08-08 17:46 1609次阅读

    海辰储能携手17家企业深化供应链ESG管理倡议

    近日,于青海格尔木市举办的 ESG 沙龙活动上,海辰储能作为“扩容升级”联合发起方,携手 17 家企业共同深化“供应链 ESG 管理倡议”(SCSI),为构建全球可持续供应链生态注入新
    的头像 发表于 08-04 17:15 1262次阅读

    API在快时尚电商的供应链管理

    。API(应用程序接口)作为连接不同软件系统的桥梁,正在革命性地重塑供应链管理流程。通过API,企业能实现数据无缝流动,自动化关键操作,从而提升整体运营效率。本文将逐步探讨API在快时尚电商
    的头像 发表于 07-22 14:31 959次阅读

    RFID标签在服装供应链管理中的应用

    二、RFID标签在服装供应链管理中的优势高效率:RFID可以快速批量读取服装信息,大幅缩短操作时间,提高供应链管理效率。准确性:RFID减少了人工操作的错误率,提高了服装
    的头像 发表于 07-14 17:02 860次阅读
    RFID标签在服装<b class='flag-5'>供应链</b><b class='flag-5'>管理</b>中的应用

    工厂设备数据采集到供应链管理平台解决方案

    某园区聚焦复合材料打造了特色产业集群,并建立“供应链管理平台”,实现园区各项资源的共享与管理,从而实现原材料统一采购、生产一起排单等优势经营模式,为中心
    的头像 发表于 07-02 10:29 808次阅读
    工厂设备数据采集到<b class='flag-5'>供应链</b><b class='flag-5'>管理</b><b class='flag-5'>平台</b>解决方案

    超高频RFID手持终端PDA重塑供应链管理效率

    超高频RFID手持终端PDA重塑供应链管理效率,以“读得快、识得准、管得全”的核心优势,为供应链企业打造数字化、智能化的管理升级方案,助力降
    的头像 发表于 04-28 15:51 887次阅读