偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

供應(yīng)鏈安全面臨困境但是可以管理和緩解

安全 應(yīng)用安全 CIOAge
美國(guó)網(wǎng)絡(luò)安全服務(wù)商Jupiter One公司首席信息安全官Sounil Yu認(rèn)為,盡管安全供應(yīng)商目前十分關(guān)注供應(yīng)鏈安全,但并沒(méi)有辦法全面解決供應(yīng)鏈面臨的安全挑戰(zhàn),只能管理和緩解。

在19世紀(jì)后期,馬車(chē)是英國(guó)許多城市主要交通工具,然而隨處可見(jiàn)的馬糞不僅惡化了空氣,還污染了水源,并加速了疾病的傳播。

雖然采用鏟子和手推車(chē)等一些方法進(jìn)行清理,但當(dāng)時(shí)的技術(shù)和方法并不能完全解決街面上的馬糞問(wèn)題。直到機(jī)動(dòng)車(chē)輛的出現(xiàn),這些城市才徹底地?cái)[脫了這個(gè)困境,因此說(shuō)這個(gè)困境當(dāng)時(shí)充其量只能管理它。

這可能是當(dāng)今供應(yīng)鏈安全狀況所面臨的困境。但供應(yīng)鏈安全不是一個(gè)問(wèn)題,因?yàn)闆](méi)有簡(jiǎn)單的解決方案或方法。

供應(yīng)鏈安全是一個(gè)復(fù)雜而混亂的困境,可能很長(zhǎng)時(shí)間之后才能得到解決。這不僅僅是語(yǔ)義上的差異。而這種區(qū)別使人們能夠更好地對(duì)面臨的安全挑戰(zhàn)進(jìn)行分類,做出更好的決策,并避免因?qū)o定挑戰(zhàn)采用錯(cuò)誤的方法而產(chǎn)生的挫敗感。

如果供應(yīng)鏈安全是一個(gè)問(wèn)題,那么應(yīng)該可以找到解決方案。然而,無(wú)癈安全供應(yīng)商怎么關(guān)注,都缺乏能夠全面解決供應(yīng)鏈安全挑戰(zhàn)的解決方案。

無(wú)法改變的事情反映了人們?cè)趨^(qū)別問(wèn)題和困境之間可能存在的困難。無(wú)法知道差異可能會(huì)導(dǎo)致在解決無(wú)法實(shí)質(zhì)性改變的困境時(shí)感到沮喪,這將浪費(fèi)時(shí)間和資源。

針對(duì)不同挑戰(zhàn)的不同工具

不知道差異也可能導(dǎo)致錯(cuò)誤的工具選擇,或?qū)φ_工具的錯(cuò)誤期望。而用來(lái)解決問(wèn)題的實(shí)施工具與用來(lái)管理困境的決策支持工具截然不同。

知名導(dǎo)演JohnLambert有一句格言:“防守者在列表中思考。進(jìn)攻者在圖表中思考。只要這是真的,進(jìn)攻者就會(huì)獲勝?!边@句格言的不同之處可以很好地總結(jié)出來(lái)這種差異。

當(dāng)人們談?wù)摻鉀Q基本合規(guī)性問(wèn)題時(shí),通常都已經(jīng)解決這些問(wèn)題,而這些解決方案可以編成清單。解決問(wèn)題的工具應(yīng)該能夠輕松檢查這些列表,并確認(rèn)解決常見(jiàn)缺陷。但是,當(dāng)涉及到諸如供應(yīng)鏈安全之類的困境時(shí),只是進(jìn)行基礎(chǔ)的簡(jiǎn)單建議或依靠回答冗長(zhǎng)的調(diào)查問(wèn)卷這樣的措施是不夠的。供應(yīng)鏈風(fēng)險(xiǎn)并不會(huì)在收到一份完整的問(wèn)卷后就會(huì)消失。

其困境往往源于相互依賴的組成部分之間的復(fù)雜相互作用,而這幾乎是難以解決的。困境沒(méi)有單一的原因,因此也沒(méi)有單一的解決方案。同樣,供應(yīng)鏈也緊密交織在一起。而在市場(chǎng)上,對(duì)外部供應(yīng)商的依賴是不容易解決的。這種依賴性造成了一種持續(xù)的風(fēng)險(xiǎn)因素或困境,只有在一種全新的技術(shù)或流程取代當(dāng)今的供應(yīng)鏈運(yùn)作方式之前,才能對(duì)其進(jìn)行管理。

繪制供應(yīng)商和關(guān)鍵資產(chǎn)之間的相互依賴關(guān)系有助于減少風(fēng)險(xiǎn)并減輕潛在影響。這張關(guān)系圖不能解決供應(yīng)鏈問(wèn)題,但用圖表來(lái)思考可以讓人們理解和管理這種風(fēng)險(xiǎn)。例如,軟件物料清單(SBOM)不會(huì)讓軟件供應(yīng)鏈安全問(wèn)題消失。然而,在了解依賴關(guān)系和管理與所處困境相關(guān)的風(fēng)險(xiǎn)方面,它們非常有用。

在網(wǎng)絡(luò)安全中,經(jīng)常在“完成”時(shí)很難知道或表達(dá)清楚。將問(wèn)題與困境分開(kāi)會(huì)有所幫助。當(dāng)涉及到問(wèn)題時(shí),當(dāng)符合最新的最佳實(shí)踐和標(biāo)準(zhǔn)(一個(gè)困難但可以實(shí)現(xiàn)的移動(dòng)目標(biāo))時(shí),就完成了。但是當(dāng)涉及到供應(yīng)鏈安全這樣的困境時(shí),人們需要知道面臨的這種困境可能是長(zhǎng)期的。

責(zé)任編輯:華軒 來(lái)源: 機(jī)房360
相關(guān)推薦

2023-09-14 06:55:04

企業(yè)網(wǎng)絡(luò)技術(shù)

2023-02-23 07:52:20

2021-12-07 15:14:54

數(shù)據(jù)分析供應(yīng)鏈CIO

2023-07-11 07:20:56

數(shù)據(jù)中心供應(yīng)鏈項(xiàng)目管理

2022-03-14 14:37:53

網(wǎng)絡(luò)攻擊供應(yīng)鏈攻擊漏洞

2021-08-11 16:29:02

芯片芯片發(fā)展芯片市場(chǎng)

2022-04-11 10:43:33

供應(yīng)鏈機(jī)器學(xué)習(xí)企業(yè)

2023-09-18 10:37:36

數(shù)字化供應(yīng)鏈數(shù)字化轉(zhuǎn)型

2022-06-06 13:58:35

區(qū)塊鏈供應(yīng)鏈去中心化

2016-09-08 19:01:07

Docker內(nèi)網(wǎng)安全軟件供應(yīng)鏈

2021-06-18 14:36:39

Google軟件供應(yīng)鏈安全框架

2022-03-10 08:16:14

Kubernetes軟件供應(yīng)鏈

2024-01-16 14:32:23

2022-03-26 22:51:06

區(qū)塊鏈供應(yīng)鏈技術(shù)

2025-07-04 09:56:05

2018-02-07 05:06:41

2022-07-13 10:59:57

量子計(jì)算供應(yīng)鏈管理

2022-11-16 14:27:46

物聯(lián)網(wǎng)供應(yīng)鏈管理

2023-07-28 10:59:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)