Введение

Безопасность цепочки поставок от троянов, несанкционированного вмешательства, нарушения конфиденциальности, кражи и терроризма

NOTOC

Деятельность по обеспечению безопасности цепочки поставок (также "безопасность цепочки поставок") направлена на повышение безопасности цепочки поставок или цепочки создания стоимости, транспортных и логистических систем для мировых грузов и на "содействие законной торговле". Их цель – сочетать традиционные методы управления цепочками поставок с требованиями безопасности, обусловленными такими угрозами, как терроризм, пиратство и кража. Здоровая и устойчивая цепочка поставок, свободная от угроз безопасности, требует защиты от сбоев на всех уровнях, включая объекты, информационные потоки, транспортировку товаров и т.д. Безопасная цепочка поставок критически важна для эффективности организации. Типичные мероприятия по обеспечению безопасности цепочки поставок включают:

Аттестация участников цепочки поставок
Проверка и подтверждение содержимого отправляемого груза
Предварительное уведомление о содержимом груза в страну назначения
Обеспечение безопасности груза во время транспортировки, например, с использованием замков и пломб, защищающих от вскрытия
Инспекция груза при ввозе

Обзор

По данным Управления директора национальной разведки США, "противники используют уязвимости в цепочках поставок для кражи интеллектуальной собственности Америки, компрометации нашего программного обеспечения, наблюдения за нашей критической инфраструктурой и осуществления других злонамеренных действий. Они внедряются в надежных поставщиков и подрядчиков, чтобы получить доступ к оборудованию, системам и информации, ежедневно используемым правительством, предприятиями и гражданами". Местным правоохранительным органам часто не хватает ресурсов для адекватного обеспечения безопасности цепочек поставок.

Кража транзитных товаров

Кража и недостачи могут происходить на любом этапе логистической цепочки: у отправителя, перевозчика или получателя. Под этим могут подразумеваться отдельные посылки, паллеты с грузом и целые грузовики. Кража может совершаться отдельными лицами, имеющими доступ к грузу, или организованными преступными группами. Для снижения риска кражи необходимы системы безопасности, включающие видеонаблюдение, системы отслеживания и комплексную корпоративную охрану.

История

Террористические атаки 11 сентября стали определяющим событием для современной безопасности цепочек поставок. До 11 сентября безопасность цепочек поставок была преимущественно заботой страховых компаний и специалистов по управлению рисками; после атак были внедрены более структурированные подходы. Первоначальные усилия были сосредоточены на опасениях, связанных с использованием морских перевозок для доставки оружия массового уничтожения. В период с 2001 по 2006 год усилия были направлены на физическую безопасность товаров и грузов, но начиная с 2012 года акцент сместился на кибербезопасность по мере роста осведомленности об угрозах в киберпространстве. Европейский Союз также расценил заговор 2010 года с использованием трансатлантических авиарейсов, связанный с отправкой посылок из Йемена в Соединенные Штаты, как значимый фактор в контексте безопасности цепочек поставок. Регламент Европейского Союза о Таможенном кодексе Сообщества (2008) содержит ссылку на безопасность цепочек поставок в описании задач каждого таможенного органа ЕС:quote|Таможенные органы несут основную ответственность за контроль международной торговли Сообщества, тем самым внося вклад в общую безопасность цепочек поставок.

Международные соглашения

Усилия стран всего мира направлены на внедрение и обеспечение соблюдения Международного кодекса обеспечения безопасности судов и портовых сооружений (ISPS Code) – соглашения, участниками которого являются 148 стран-членов Международной морской организации (IMO). В марте 2013 года Европейский Союз и правительство Канады заключили Соглашение о таможенном сотрудничестве в отношении вопросов, связанных с безопасностью цепочки поставок.

Кибербезопасность цепочки поставок

Кибербезопасность цепочки поставок — это часть безопасности цепочки поставок, которая специализируется на цифровых аспектах традиционной цепочки поставок и цепочки поставок электронных и цифровых продуктов.