SUPPLY CHAIN COST ANALYSIS
SUPPLY CHAIN SECURITY: как защититься от компрометации подрядчика
В декабре 2020 года FireEye обнаружила скрытый вредоносный модуль удаленного управления (бэкдор) в обновлении SolarWinds Orion. К тому моменту он находился в сетях ~18 000 организаций уже восемь месяцев. Ни один из стандартных контролей безопасности его не выявил, потому что код пришел от доверенного вендора через легитимный канал обновлений. С тех пор модель не изменилась: атакующие идут туда, где доверие уже выдано. И эта статья о том, как устроены атаки через цепочку поставок, какие реальные инциденты...
Разрывы цепочек поставщиков: 3 масштаба решений
Анализ Supply (Value) chain – это инструмент, который позволяет стратегу найти разрывы (disruptions) в цепочках и покрыть их с помощью конкретных решений, то есть инициатив, содержащих в себе гипотезы восстановления цепочки создания ценности. Стратегам очень важно научиться покрывать разрывы цепочек и находить пути доставки недоставленных ценностей. Для того, чтобы это делать, необходимо уметь работать с тремя масштабами Value chain. Три уровня дизайна Value chain, цепочки создания ценности: Рассмотрим...