原文链接 ↗

四月是美国第6届全国供应链完整性宣传月

全国供应链完整性宣传月

今年的美国全国供应链完整性宣传月(Supply Chain Integrity Month)将重点提高人们对供应链韧性重要性的认识,主题是”供应链风险管理——韧性的秘诀”(Supply Chain Risk Management(SCRM)——The Recipe for Resilience)。

该倡议由网络安全与基础设施安全局(Cybersecurity & Infrastructure Security Agency,CISA)、国家情报总监办公室(the Office of the Director of National Intelligence)、国家反情报与安全中心(National Counterintelligence and Security Center,NCSC)、国家网络总监办公室(Office of the National Cyber Director,ONCD)、国防部以及其它政府和行业合作伙伴合作发起。

“过去几年告诉我们,破坏性事件如何对美国企业和公众产生连锁供应链影响,“CISA国家风险管理中心助理主任Mona Harrington表示,“随着组织将技术引入其运营,他们必须在供应链韧性战略中采取全面的方法(take a comprehensive approach),包括明智地处理采购流程,了解谁构成了他们的扩展供应链,以及应用基本的网络卫生(cyber hygiene)。政府和行业必须共同努力,从被动转变为主动的供应链风险管理。”

整个4月,CISA将根据每周主题分享信息和资源:

第1周:韧性的秘诀:了解要点。 CISA提供了两种资源:《供应链风险管理精要》是领导层和员工的指南,使所有人员能够在实施组织供应链风险管理中发挥自己的作用。该资源为人员(包括网络和物理安全、IT、物流、法律、购置和采购以及风险管理方面的人员)提供了6个可操作的步骤,帮助提高组织的整体安全韧性;《确保网络安全的4件事》提供了每个人都应该采取的关键行动步骤(多因素认证,更新软件等),以帮助保护其信息并增强其网络安全。

第2周:小商店:面向中小企业的资源。 CISA提供了中小企业在购买ICT软、硬件和服务中可用到的资源:《保护中小企业供应链安全:降低ICT风险的资源手册》(含配套视频)和《中小企业实施供应链风险管理的模板工具》(Excel版)。

第3周:高质量管理:厂商/供应商可信度(Trustworthiness)。 CISA开发了多种资源,用以帮助了解组织的直接供应商,以及供应商的扩展供应链,如《通过合格投标人和供应商清单降低ICT风险》和《供应商SCRM模板》。

第4周:不要偷走你的运气:常见的供应链威胁。 为了帮助组织确保有适当的安全措施来缓解最常见的供应链威胁,组织可以使用《ICT SCRM工作组的威胁情景报告》(第1、2、3版),该报告为供应商SCRM威胁分析和评估提供了实用的、基于示例的指导。此外,为响应《保护美国供应商》(第14017号行政令),美国商务部和国土安全部发布了一份为期一年的报告《支持美国ICT行业的关键供应链评估》,该报告定义了支持美国ICT行业的关键部门和子部门,评估了当前的供应链状况,识别了可能破坏这些供应链的关键风险,并提出了8项建议,以降低风险并加强供应链韧性。

相关资源可通过以下链接获取:

https://www.cisa.gov/news-events/news/cisa-and-partners-launch-national-supply-chain-integrity-month

https://www.cisa.gov/supply-chain-integrity-month