Введение
Безопасность цепочки поставок от троянов, несанкционированного вмешательства, нарушения конфиденциальности, кражи и терроризма
NOTOC
Supply chain security (also "supply chain security") activities aim to enhance the security of the supply chain or value chain, the transport and logistics systems for the world's cargo and to "facilitate legitimate trade". Their objective is to combine traditional practices of supply chain management with the security requirements driven by threats such as terrorism, piracy, and theft. A healthy and robust supply chain absent from security threats requires safeguarding against disturbances at all levels such as facilities, information flow, transportation of goods, and so on. A secure supply chain is critical for organizational performance. Typical supply chain security activities include:
Credentialing of participants in the supply chain
Screening and validating of the contents of cargo being shipped
Advance notification of the contents to the destination country
Ensuring the security of cargo while in transit, for example through the use of locks and tamper proof seals
Inspecting cargo on entry
NOTOC
NOTOC
Supply chain security (also "supply chain security") activities aim to enhance the security of the supply chain or value chain, the transport and logistics systems for the world's cargo and to "facilitate legitimate trade". Their objective is to combine traditional practices of supply chain management with the security requirements driven by threats such as terrorism, piracy, and theft. A healthy and robust supply chain absent from security threats requires safeguarding against disturbances at all levels such as facilities, information flow, transportation of goods, and so on. A secure supply chain is critical for organizational performance. Typical supply chain security activities include:
Credentialing of participants in the supply chain
Screening and validating of the contents of cargo being shipped
Advance notification of the contents to the destination country
Ensuring the security of cargo while in transit, for example through the use of locks and tamper proof seals
Inspecting cargo on entry
Деятельность по обеспечению безопасности цепочки поставок (также "безопасность цепочки поставок") направлена на повышение безопасности цепочки поставок или цепочки создания стоимости, транспортных и логистических систем для мировых грузов и на "содействие законной торговле". Их цель – сочетать традиционные методы управления цепочками поставок с требованиями безопасности, обусловленными такими угрозами, как терроризм, пиратство и кража. Здоровая и устойчивая цепочка поставок, свободная от угроз безопасности, требует защиты от сбоев на всех уровнях, включая объекты, информационные потоки, транспортировку товаров и т.д. Безопасная цепочка поставок критически важна для эффективности организации. Типичные мероприятия по обеспечению безопасности цепочки поставок включают:
NOTOC
Supply chain security (also "supply chain security") activities aim to enhance the security of the supply chain or value chain, the transport and logistics systems for the world's cargo and to "facilitate legitimate trade". Their objective is to combine traditional practices of supply chain management with the security requirements driven by threats such as terrorism, piracy, and theft. A healthy and robust supply chain absent from security threats requires safeguarding against disturbances at all levels such as facilities, information flow, transportation of goods, and so on. A secure supply chain is critical for organizational performance. Typical supply chain security activities include:
Credentialing of participants in the supply chain
Screening and validating of the contents of cargo being shipped
Advance notification of the contents to the destination country
Ensuring the security of cargo while in transit, for example through the use of locks and tamper proof seals
Inspecting cargo on entry
Аттестация участников цепочки поставок
Проверка и подтверждение содержимого отправляемого груза
Предварительное уведомление о содержимом груза в страну назначения
Обеспечение безопасности груза во время транспортировки, например, с использованием замков и пломб, защищающих от вскрытия
Инспекция груза при ввозе
NOTOC
Supply chain security (also "supply chain security") activities aim to enhance the security of the supply chain or value chain, the transport and logistics systems for the world's cargo and to "facilitate legitimate trade". Their objective is to combine traditional practices of supply chain management with the security requirements driven by threats such as terrorism, piracy, and theft. A healthy and robust supply chain absent from security threats requires safeguarding against disturbances at all levels such as facilities, information flow, transportation of goods, and so on. A secure supply chain is critical for organizational performance. Typical supply chain security activities include:
Credentialing of participants in the supply chain
Screening and validating of the contents of cargo being shipped
Advance notification of the contents to the destination country
Ensuring the security of cargo while in transit, for example through the use of locks and tamper proof seals
Inspecting cargo on entry
Обзор
По данным Управления директора национальной разведки США, "противники используют уязвимости в цепочках поставок для кражи интеллектуальной собственности Америки, компрометации нашего программного обеспечения, наблюдения за нашей критической инфраструктурой и осуществления других злонамеренных действий. Они внедряются в надежных поставщиков и подрядчиков, чтобы получить доступ к оборудованию, системам и информации, ежедневно используемым правительством, предприятиями и гражданами". Местным правоохранительным органам часто не хватает ресурсов для адекватного обеспечения безопасности цепочек поставок.
Кража транзитных товаров
Кража и недостачи могут происходить на любом этапе логистической цепочки: у отправителя, перевозчика или получателя. Под этим могут подразумеваться отдельные посылки, паллеты с грузом и целые грузовики. Кража может совершаться отдельными лицами, имеющими доступ к грузу, или организованными преступными группами. Для снижения риска кражи необходимы системы безопасности, включающие видеонаблюдение, системы отслеживания и комплексную корпоративную охрану.
История
Террористические атаки 11 сентября стали определяющим событием для современной безопасности цепочек поставок. До 11 сентября безопасность цепочек поставок была преимущественно заботой страховых компаний и специалистов по управлению рисками; после атак были внедрены более структурированные подходы. Первоначальные усилия были сосредоточены на опасениях, связанных с использованием морских перевозок для доставки оружия массового уничтожения. В период с 2001 по 2006 год усилия были направлены на физическую безопасность товаров и грузов, но начиная с 2012 года акцент сместился на кибербезопасность по мере роста осведомленности об угрозах в киберпространстве. Европейский Союз также расценил заговор 2010 года с использованием трансатлантических авиарейсов, связанный с отправкой посылок из Йемена в Соединенные Штаты, как значимый фактор в контексте безопасности цепочек поставок. Регламент Европейского Союза о Таможенном кодексе Сообщества (2008) содержит ссылку на безопасность цепочек поставок в описании задач каждого таможенного органа ЕС:quote|Таможенные органы несут основную ответственность за контроль международной торговли Сообщества, тем самым внося вклад в общую безопасность цепочек поставок.
Международные соглашения
Усилия стран всего мира направлены на внедрение и обеспечение соблюдения Международного кодекса обеспечения безопасности судов и портовых сооружений (ISPS Code) – соглашения, участниками которого являются 148 стран-членов Международной морской организации (IMO). В марте 2013 года Европейский Союз и правительство Канады заключили Соглашение о таможенном сотрудничестве в отношении вопросов, связанных с безопасностью цепочки поставок.
Кибербезопасность цепочки поставок
Кибербезопасность цепочки поставок — это часть безопасности цепочки поставок, которая специализируется на цифровых аспектах традиционной цепочки поставок и цепочки поставок электронных и цифровых продуктов.