accessibility

التهديدات العامة

سلسلة المزودين

مع نمو المؤسسات وبدء العمل مع المزيد من العملاء والموردين والشركاء، تصبح سلسلة التزويد أكثر تعقيداً. إن كونك موردًا أو عميلًا مرغوبًا فيه وجديرًا بالثقة يعني أنك تقدم منتجات وخدمات جيدة، وتوفر خدمة متميزة للعملاء خاصة فيما بعد البيع. تعني طريقة إدارة الأعمال اليوم أنه يجب عليك مراعاة الممارسات والإجراءات الصحيحة بشكل أكبر من السابق، خاصة فيما يتعلق بأمن الإنترنت والمعلومات، لأن الثغرات لا تعرض مؤسستك للخطر فقط، ولكن أيضًا تعرض الأطراف الأخرى الموجودة في السلسلة.

 
المخاطر 

 يتم الاحتفاظ ببيانات العملاء والموردين والشركاء في قواعد بيانات متفرقة وموزعة، لذلك يمكن أن تؤثر ثغرة أمنية واحدة على سلامة السلسلة بأكملها.

 إمكانية مشاركة البيانات بين الكثير من الروابط في السلسلة، على سبيل المثال عبر البريد الإلكتروني أو بعض المواقع عبر الإنترنت.

 في كل مرة تنضم فيها منظمة جديدة إلى سلسلة التزويد، يزداد خطر حدوث اختراق أمني.

 السلامة المالية وسلامة حقوق الموظفين وحقوق الملكية الفكرية وتكامل البيانات المالية وسلامتها والسمعة كلها قضايا أساسية يجب العناية بها من قبل جميع الأطراف في السلسلة.

 
لتحقيق معايير مقبولة في سلسلة التزويد

 من الضروري أن يكون لدى كل منظمة في سلسلة التزويد أنظمة وممارسات آمنة، ويمكنها إظهار ذلك للآخرين في السلسلة.

 من المحتمل أن يكون لكل منظمة في السلسلة هياكل مختلفة ونماذج أعمال وممارسات عمل وبنى تحتية للمعلومات وأن تكون ذات أحجام مختلفة، كلها يجب أن تعمل وفقًا لمعايير مقبولة من حيث أمنها الإلكتروني وأمن المعلومات وكيفية تقييمها من الأطراف الأخرى في السلسلة.

 كنقطة انطلاق، تقع على عاتقك مسؤولية ضمان تحقيق مستويات جيدة من الأمان فيما يتعلق بالضمانات والإجراءات والممارسات الفنية وسلوك الموظف.

 تحديد مستوى الأمن المطلوب (إن وجد)، وأن يكون وفقًا لمتطلباتك ومعاييرك الخاصة، ومتطلبات شركائك في السلسلة. من المرجح أن يكون لدى الشركاء الكبار شروط صارمة، ولكن قد تختلف وفقًا لحجم وطبيعة مؤسستك ودورها في السلسلة. قد يكون أحد مستويات شهادة IASME أو Cyber ​​Essentials  مقبولاً.

 أن تكون قادرًا على تحقيق معيار مقبول، وأن تكون قادراً على تقييم معايير شركائك في سلسلة التزويد داخليًا أو بمساعدة مستشار خارجي. الغرض من النصيحة المقدمة على هذا الموقع هو مساعدتك في تحديد المناطق التي يجب فحصها وتوفير المعلومات والنصائح الخاصة بتلك المجالات.

كيف تقيم محتوى الصفحة؟