An ninh chuỗi cung ứng một cách an toàn

By
Bảo vệ chuỗi cung ứng của công ty hiện nay là một thách thức phức tạp. Hơn 20 triệu phương tiện vận chuyển hàng hóa  đến nơi đến Hoa Kỳ mỗi năm, và số lần các lô hàng được xử lý cả trong và ngoài nước, tạo ra nhiều cơ hội cho các hoạt động bất hợp pháp diễn ra. Nhẫn chuyên nghiệp tội phạm, nhân viên và các nhà thầu không trung thực, và các nhóm khủng bố là tất cả các mối đe dọa thực sự mà chúng ta phải nghiêm túc.

Các nhóm tội phạm có tổ chức nhắm đến các công ty hậu cần chịu trách nhiệm cho hàng trăm triệu đô la mất hàng năm, trong khi nhân viên trộm cắp liên quan đến ước tính vượt quá $ 10 tỷ đồng mỗi năm.
v
Kể từ ngày 11 tháng chín năm 2001, các tổ chức khủng bố đã thực hiện nhiều nỗ lực để xâm nhập vào chuỗi cung ứng thương mại, và các sự kiện địa chính trị gần đây chỉ ra rằng nguy cơ này có thể tăng. Nên một nhóm khủng bố quản lý để buôn lậu một sinh học, hóa học, hoặc vũ khí hạt nhân hủy diệt hàng loạt vào một lô hàng, các chi nhánh có thể là một thảm họa về mất mát của cuộc sống, cũng như những hậu quả tài chính cho các công ty nạn nhân.
An ninh chuỗi cung ứng một cách an toàn


Ngày nay, phần lớn các nhà nhập khẩu, giao nhận vận tải, gom, các nhà phân phối, nhà cung cấp, nhà sản xuất và hiểu được tầm quan trọng của việc giảm thiểu tiếp xúc với những mối đe dọa. Mặc dù nhấn mạnh vào việc có biện pháp bảo vệ tài sản hiệu quả bảo vệ tại chỗ, tại sao có quá nhiều công ty vẫn đang là nạn nhân mỗi năm?

KIỂM TRA THỰC TẾ
Đây là một sự thật đơn giản khi nói đến cung cấp an ninh chuỗi: Hầu hết các kế hoạch tài sản bảo vệ doanh nghiệp nhìn tốt hơn nhiều trên giấy hơn là họ thực sự làm việc hàng ngày.

Nhiều công ty đã không trở thành nạn nhân, hay chỉ là không nhận thức được rằng họ đang có vấn đề về bảo mật, được ru ngủ mãn. Kết quả là, họ giả định sai lầm rằng chương trình chống thất thoát của họ là hiệu quả hơn nhiều so với thực tế là.

Chỉ sau khi có sự vi phạm bảo mật lớn mà không thể bỏ qua là một tỷ lệ lớn của các công ty này buộc phải đối mặt với thực tế khắc nghiệt rằng biện pháp bảo vệ của họ là hư không gần như mạnh mẽ như họ đã giả định họ là ai. Thật không may, việc học này sau khi một lỗ hổng bảo mật đáng kể có thể là một bài học vô cùng tốn kém.

Một ví dụ liên quan đến một nhà phân phối có kinh nghiệm một break-in, trong khi cơ sở của nó đã được đóng lại. Điều này dẫn đến một sự mất mát hàng tồn kho của hơn triệu $ 8.2. Chuyên gia thực hiện các hành vi trộm cắp bằng cách nhập vào tòa nhà sau khi cắt một lỗ trên mái nhà trung tâm phân phối, leo xuống một cái thang dây, và sau đó tháo dỡ các bảng điều khiển của tất cả các hệ thống an ninh điện tử. Các nhà phân phối duy nhất đã trở thành nhận thức được hành vi trộm cắp khi các nhân viên ca ngày báo cáo để làm việc và thấy rằng tất cả các hàng tồn kho đã được gỡ bỏ từ vài lối đi của kệ đó là đầy đủ chỉ cần tám tiếng.

Giám đốc điều hành công ty đã bị sốc vì cơ sở của họ đã không bao giờ bị mất trong 17 năm tại vị trí này. Họ cho rằng các hệ thống báo động và video của họ đã đầy đủ hơn cho việc ngăn ngừa loại này nhập cảnh trái phép.

Thực tế là, họ chỉ đơn giản là may mắn mà một nhóm tội phạm chuyên nghiệp đã không bao giờ nhắm mục tiêu cơ sở của họ trước sự kiện này. Khi vận may của mình chạy ra, tuy nhiên, họ đã đánh thức một cách thô lỗ để những khiếm khuyết của hệ thống an ninh điện tử của họ, mà những tên trộm đã dễ dàng bị xâm nhập.

Không chỉ có một nhà cung cấp bán các nhà phân phối công nghệ bảo mật sai, nhưng các điều tra pháp y cũng xác định rằng các nhà cung cấp đã được cài đặt không đúng cách và lập trình một số các thiết bị. Các chuyên gia đã tấn công trung tâm phân phối này không khó khăn gì phá vỡ các thiết bị phát hiện xâm nhập và máy ảnh, và dành nhiều giờ bên trong cơ sở tải hàng tồn kho của nhà phân phối vào máy kéo rơ moóc của họ.

Một ví dụ về một công ty nạn nhân có một cảm giác sai lầm về bảo mật liên quan đến một giao nhận vận tải nước ngoài đã có một lô hàng bị thu giữ khi ma túy đã được tìm thấy bên trong thùng giấy các ẩn phẩm. Chúng tôi đã yêu cầu tiến hành một đánh giá an ninh sau sự kiện; một trong những mục tiêu chính là xác định cách điều khiển của giao nhận đã vi phạm và những gì nó nên làm gì để ngăn chặn một tái diễn trong tương lai.

Quản lý cấp cao của công ty đã luôn luôn tin rằng họ đã có những chính sách và thủ tục an ninh chặt chẽ tại chỗ. Họ chỉ ra, ví dụ, mà họ giữ lại các thùng hàng thành phẩm có chứa các loại thuốc giấu trong một phần bảo đảm của tòa nhà của họ có quyền truy cập hạn chế nghiêm ngặt để chỉ một vài nhân viên tin cậy cao. Ngoài ra, khi sản phẩm đã được chuyển đến các cảng biển địa phương, các container hàng hóa luôn được bảo đảm bằng bảo mật cao con dấu giả mạo hiển nhiên. Do đó, họ đã lúng túng khi ở đâu và khi buôn lậu có thể đã xảy ra.

Bị bắt không hay biết
Tuy nhiên, một cuộc điều tra tiết lộ một số hành vi vi phạm trong các chính sách và thủ tục giao nhận không hề biết về bảo mật.

Các nhà quản lý đã thuyết phục rằng các khu vực an ninh cao của nhà kho được bảo vệ tốt với một khóa điện tử mà yêu cầu một thẻ điều khiển truy cập để mở, và chỉ có ba công nhân tin cậy cao có khả năng đi vào khu vực này. Điều tra cho thấy, tuy nhiên, để thuận tiện, các nhân viên liên tục trái cổng vào mở trong thời gian dài, và cũng đã tháo dỡ các báo động chống đỡ trên cổng, vì họ tìm thấy sự gây phiền nhiễu tiếng còi báo động, do đó vô hiệu bất kỳ lợi ích mà hệ thống kiểm soát truy cập được cung cấp.

Do đó, nhân viên kho bãi khác đã có khả năng để vào khu vực an ninh cao. Đó chính xác là những gì đã diễn ra, và là một trong những cách mà các loại thuốc đã được ẩn bên trong các thùng sản phẩm.

Không một ai trong quản lý đã nhận thức được điều này bởi vì các máy quay video giám sát các khu vực an ninh cao cấp rõ ràng nghèo và ít khi xem. Mặc dù nhân viên mặc đồng phục tuần tra cơ sở, cán bộ trở nên thân thiện với nhiều công nhân và bất đắc dĩ phải viết chúng lên cho hành vi vi phạm an ninh như sự bám dính lỏng lẻo để các chính sách kiểm soát truy cập.

Cuộc điều tra cũng tiếp xúc với lỗ hổng quan trọng trong việc kiểm soát vận chuyển hàng hóa . Mặc dù các nhà quản trị giải thích rằng mỗi container di chuyển đến các cảng biển đã được bảo đảm bằng một dấu bolt-an ninh cao, các điều tra phát hiện ra rằng người giám sát bến tàu thường xuyên trao con dấu để trình điều khiển khởi hành, và cho phép họ để đảm bảo nó đến cửa phía sau của container.

Tiếp tục điều tra tiết lộ rằng một người lái xe bất lương đã lén lút bỏ túi con dấu cho người giám sát bến tàu cho ông, và đóng một con dấu khác nhau (một trong đó ông đã đến với) để cửa container. Sau khi rời cơ sở, người lái xe đậu trong một khu vực vắng vẻ, loại bỏ các dấu thay thế ông đã đóng, bước vào khu vực chứa hàng, và giấu hàng lậu bên trong hộp số. Sau đó ông đóng cửa container phía sau và áp dụng con dấu bảo mật cao, ông đã được đưa ra bởi các bến tàu giám sát-một trong đó nên đã được dán tại bến tàu vận chuyển trước khi ông rời. Mặc dù những con hải cẩu có chất lượng tốt, thủ tục giao nhận vận chuyển hàng hóa cho việc kiểm soát và xử lý chúng là yếu, và do đó có thể bị phá vỡ.

Sai lầm đắt giá
Công ty nạn nhân thường phạm sai lầm nào đó mà dẫn đến vi phạm an ninh đáng kể.

Một trong những sai lầm lớn nhất là phân công trách nhiệm để thực hiện phòng chống mất mát các cuộc kiểm toán cho nhân viên thiếu kinh nghiệm tài sản bảo vệ có ý nghĩa. Nếu kiểm toán viên không có chuyên môn về an ninh hậu cần, rất có thể là mỏng để không rằng họ sẽ có thể tìm thấy các liên kết yếu trong chuỗi cung ứng của công ty. Chỉ vì cá nhân có kiểm soát chất lượng hoặc kinh nghiệm kiểm toán an toàn không có nghĩa là họ có đủ điều kiện để tiến hành kiểm tra an ninh.

Một sai lầm phổ biến là cho những người tiến hành kiểm tra an ninh để sử dụng tổng quát, bản danh sách quá đơn giản rằng họ tìm thấy trên Internet. Sử dụng các loại danh sách kiểm tra thường dẫn đến một loại mỹ phẩm, chứ không phải theo chiều sâu, kiểm tra chính sách bảo mật của công ty, thực hành, và công nghệ.

Điều quan trọng cần nhớ rằng mục tiêu của một kiểm toán an ninh là để phơi bày và khắc phục lỗ hổng trước khi những người có ý định xấu có thể khai thác chúng. Cách duy nhất để thực hiện điều này là bằng cách đi bên dưới bề mặt, vì khi nói đến thiếu sót an ninh, ma quỷ thường là trong các chi tiết. Kiểm toán cần phải đào sâu để lộ những thiếu sót này, và điều này không thể được thực hiện bằng cách đơn giản là bút chì-whipping một danh sách kiểm tra chung.

Một sai lầm tốn kém là cho phép một chương trình bảo vệ tài sản tăng trưởng cũ. Hầu hết các dây chuyền cung ứng năng động, và hậu cần và đe dọa an ninh liên tục phát triển. Trừ khi một công ty ngừng phân tích và cập nhật bảo vệ, đảm bảo rằng các hoạt động mới nhất tốt nhất là ở chỗ, yếu tố nguy cơ của nó sẽ cao hơn nhiều so với nó nên được.

GIẢI PHÁP REAL-WORLD
Hôm nay, các công ty thành công là quan tâm đến tất cả các khía cạnh của chương trình an ninh của họ. Mất mát hàng tồn kho, lừa đảo, khủng bố, giả mạo sản phẩm, dòng, hàng giả, buôn lậu, ăn cắp thông tin độc quyền, và tội phạm mạng là mối đe dọa có thể tác động tiêu cực không chỉ danh tiếng của một công ty, mà còn dòng dưới cùng của nó.

Có rất nhiều lý do để đầu tư vào việc bảo vệ chuỗi cung ứng của bạn, đó là lý do tại sao các công ty thành công làm bảo vệ tài sản là một ưu tiên hàng đầu. Những lợi ích từ chương trình bảo mật hàng đầu thế giới bao gồm:

Không gây nguy hiểm cho chứng nhận C-TPAT của bạn. Một chứng nhận C-TPAT hiện nay là cần thiết cho bất kỳ công ty đủ điều kiện mà muốn ở lại cạnh tranh trong thị trường ngày nay. Đến nay, hơn 3.400 công ty đã được hoặc bị đình chỉ hoặc bị trục xuất khỏi chương trình C-TPAT, một hậu quả mà là nhiều khả năng xảy ra đối với các công ty có biện pháp bảo vệ thiếu.

Giảm đáng kể nguy cơ của hành vi trộm cắp nội bộ và hàng hóa. Gần như mỗi đô la lưu đi trở lại vào dòng dưới cùng của bạn nơi mà nó thuộc về.

Giảm thiểu tiếp xúc với kiện tụng tốn kém và công khai tiêu cực. Một số công ty bị lỗ hổng bảo mật lớn đã dành sáu con số trên đại diện pháp lý, và kiểm soát thiệt hại và các tư vấn quan hệ công chúng.
Tránh hiểm tăng phí bảo hiểm. Các hãng bảo hiểm thường quan tâm đến việc kinh doanh với, và đưa ra mức giá cạnh tranh hơn cho các công ty có lịch sử tốt, tức là những người không có tuyên bố securityrelated.

Có một lợi thế tiếp thị trên đối thủ cạnh tranh mà không có một chương trình bảo mật mạnh mẽ tại chỗ. Hầu hết người mua hàng hóa thành phẩm và các dịch vụ hậu cần ngày hôm nay sẽ đánh giá như thế nào có hiệu quả đối tác kinh doanh tiềm năng của họ bảo vệ chuỗi cung ứng của họ khỏi sự mất mát, đổ vỡ, sản phẩm giả mạo, và buôn lậu. Các công ty không có các chương trình đẳng cấp thế giới bảo vệ tài sản thường bị thua thiệt về hợp đồng với các đối thủ mà làm.

0 nhận xét:

Đăng nhận xét