Métodos de análisis de la cadena de suministro
Métodos de análisis de la cadena de suministro
Métodos de análisis de la cadena de suministro, los hechos muestran que cada vez más empresas utilizan el análisis de datos para responder a las interrupciones de la cadena de suministro y fortalecer la gestión de la cadena de suministro (SCM). varias perturbaciones importantes que afectan actualmente a las cadenas de suministro. Los métodos de análisis de la cadena de suministro se comparten a continuación. Método 1 de análisis de la cadena de suministro
Método de análisis de casos de la cadena de suministro
1. Tipos de casos de la cadena de suministro
Los casos de la cadena de suministro pueden comenzar desde el suministro de materias primas hasta El final Puede ser un caso de toda la cadena de suministro en la que el producto se entrega al usuario final, o un caso que involucre solo un eslabón de la cadena de suministro o que se centre únicamente en una única actividad logística. Independientemente del caso, el análisis debe realizarse desde la perspectiva de toda la cadena de suministro y se debe considerar el impacto de los cambios en un solo eslabón en otros eslabones de la cadena de suministro.
2. Objetivos del análisis de casos de la cadena de suministro
Mejorar los niveles de servicio al cliente y reducir los costos operativos totales son los dos objetivos principales de la gestión de la cadena de suministro. Al analizar el caso, estos dos objetivos deben ser. tener en cuenta grandes objetivos.
3. Método de análisis de casos de la cadena de suministro
El análisis de casos de la cadena de suministro se puede dividir en los siguientes pasos:
Primero, Analizar la situación actual de la cadena de suministro.
Primero analice la estructura de la cadena de suministro. Durante el análisis, se puede dibujar un diagrama esquemático del flujo de mercancías desde el punto de partida del suministro de materias primas o repuestos, pasando por la producción y. enlaces de fabricación y enlaces de distribución y distribución al usuario final. El propósito del diagrama esquemático es describir la estructura de los nodos fijos (como fábricas y almacenes) en la cadena de suministro y el patrón de flujo de bienes entre estos nodos. . Esa es la logística de carga.
A continuación, analizar el flujo de información y los sistemas de información que soportan el movimiento de mercancías, incluido el procesamiento de información de pedidos, información de previsión de la demanda, información de gestión y sistemas informáticos. En segundo lugar, se analiza el desempeño actual de la cadena de suministro, lo que es muy eficaz para proponer medidas de mejora. El análisis de desempeño puede incluir el desempeño general de la cadena de suministro, el desempeño relativo de la cadena de suministro y el desempeño de las funciones logísticas individuales.
En segundo lugar, identificar los problemas basándose en el análisis de la situación actual.
Éste suele ser el paso más difícil e importante en el análisis de un caso. Porque si no se puede identificar correctamente el problema principal, no se puede tomar la decisión correcta. Durante el análisis, se debe prestar atención a la distinción entre síntomas y causas. Los síntomas suelen ser más fáciles de identificar durante el análisis.
Por ejemplo, un gerente puede pensar que la escasez de capacidad de almacenamiento es un problema, pero en realidad, puede ser sólo un síntoma causado por una mala gestión del inventario o arreglos de producción poco razonables que hacen que el inventario supere con creces el necesidad real. Por tanto, durante el análisis, es necesario encontrar la causa real del problema.
En tercer lugar, visualizar y proponer soluciones al problema
La propuesta de soluciones está estrechamente ligada al análisis de la situación actual. Un buen análisis de la situación actual puede identificar claramente los principales problemas. señalando la solución correcta al problema o curso de acción. Al proponer soluciones a los problemas, normalmente consideramos tres niveles: el nivel de departamentos funcionales específicos; el nivel de la empresa, donde se implementan reformas interdepartamentales dentro de la empresa y el nivel de la cadena de suministro, donde las empresas de la misma cadena de suministro llevan a cabo reformas; basado en la cooperación mutua.
Por último, se debe dar una explicación exhaustiva del plan propuesto.
Lo anterior proporciona un marco para pensar y analizar los problemas de la cadena de suministro. Este no es un método universal que pueda aplicarse a todos los problemas de la cadena de suministro, pero enumera los factores que se pueden considerar al analizar los problemas. Los factores de investigación relevantes deben determinarse en función de los problemas reales. Método 2 de análisis de la cadena de suministro
Marco de análisis de la cadena de suministro "centrado en la tienda minorista"
1. Propósito
Este artículo tiene como objetivo presentar el método de análisis de la cadena de suministro "centrado en la tienda minorista". "Marco de análisis de la cadena de suministro Gestión de la cadena de suministro "Centro", que presenta brevemente el contenido específico y los puntos débiles de la industria de la gestión de la cadena de suministro en este marco.
2. ¿Qué es la cadena de suministro?
Cadena de suministro
La denominada cadena de suministro se refiere a la red compuesta por empresas upstream, midstream y downstream involucradas en todo el proceso de suministro de productos o servicios a los consumidores finales. Incluyendo todo el proceso de operación desde la adquisición de la materia prima, pasando por proveedores, fabricantes, distribuidores, minoristas y finalmente hasta el consumidor final.
Gestión de la cadena de suministro
La gestión de la cadena de suministro se refiere a la organización, planificación y organización de la logística, el flujo de información, el flujo de capital y las asociaciones comerciales en la cadena de suministro en torno a la serie A. de gestión moderna para la coordinación, control y optimización.
Integra todas las unidades de negocio dentro de la empresa, como pedidos, adquisiciones, inventario, planificación, producción, calidad, transporte, marketing, ventas, servicios, etc., así como las correspondientes actividades financieras y gestión de personal. en una cadena de suministro Llevar a cabo la gestión general dentro de ella.
En el comercio minorista tradicional o en las industrias tradicionales, la cadena de suministro se limita principalmente al final de la cadena de suministro, es decir, adquisiciones, producción, logística y otras funciones, la coordinación e integración con los consumidores y las ventas. Los canales son muy insuficientes, lo que provoca que el ganado vacuno. La aparición del efecto látigo y el fenómeno de la isla hace que la respuesta de la cadena de suministro siempre quede rezagada.
3. Gestión de la cadena de suministro “centrada en la tienda minorista”
Red de la cadena de suministro
Red de la cadena de suministro “centrada en la tienda minorista” (consulte la imagen a continuación), es decir, una gestión de la cadena de suministro que satisfaga las necesidades básicas de las ventas y operaciones de las tiendas y maximice las ganancias por ventas.
Con base en este marco de análisis, el objetivo principal es satisfacer las necesidades de los consumidores en la mayor medida posible, es decir, gestionar la falta de existencias, reducir la falta de existencias, gestionar y tratar con productos no vendibles. bienes. Los contenidos de la gestión de la cadena de suministro bajo este marco incluyen: reabastecimiento de tiendas, asignación de tiendas, gestión de falta de existencias, gestión de ventas lentas, gestión de promociones, etc.
Gestión de la cadena de suministro
Previsión de la demanda
La previsión de la demanda es la base de toda planificación de la cadena de suministro. Todos los procesos de la cadena de suministro se basan en previsiones de la demanda del cliente; para proceder. Por lo tanto, la tarea principal de la gestión de la cadena de suministro es predecir las necesidades futuras de los clientes.
1. Factores que deben considerarse en el pronóstico
Factores importantes que deben considerarse en el pronóstico de la demanda:
Demanda histórica
Reposición de productos Plazo de entrega
Vacaciones
Fuerza de la publicidad u otras campañas de marketing
Acciones tomadas por la competencia
Precios y planes promocionales
Situación económica
2. Método de pronóstico
Método de pronóstico cualitativo
Se basa principalmente en el juicio subjetivo humano. Los métodos de pronóstico cualitativo son más apropiados cuando hay pocos datos históricos a los que referirse o cuando los expertos tienen información del mercado de la demanda que afecta los pronósticos.
Método de pronóstico de series de tiempo
Utiliza datos de demanda históricos para predecir la demanda futura. Es especialmente adecuado para escenarios donde el patrón de demanda básico cambia poco cada año.
Método de previsión de la relación causal
Suponiendo que la previsión de la demanda está relacionada con determinados factores ambientales (condiciones económicas, tipos impositivos, etc.), el método de previsión de la relación causal puede encontrar la correlación entre estos Los factores ambientales y la demanda, predicen la demanda futura prediciendo cambios en estos factores externos.
Método de simulación
Predecir la demanda simulando las elecciones de los consumidores. ¿Qué impacto tendrán las promociones de precios? ¿Cuál sería el impacto si un competidor abriera una nueva tienda cerca?
Reposición de tienda
1. ¿Cuándo se repondrá?
¿Cuándo se repondrá la mercancía? Es una cuestión de tiempo y frecuencia, es decir, el punto desencadenante de la reposición.
Suele haber dos estrategias:
Estrategia 1. Establecer el umbral de inventario. Si el inventario es inferior al umbral, reponer la mercancía. Mediante una inspección continua, se determina si es necesario reponerlo en un momento determinado.
Estrategia 2: Establecer un ciclo de reabastecimiento fijo Las tiendas minoristas generalmente establecen la frecuencia de reabastecimiento semanalmente, es decir, establecen la frecuencia de reabastecimiento varias veces a la semana y la fijan en días determinados. La tienda establecerá la frecuencia de reabastecimiento los lunes y el reabastecimiento los miércoles y viernes.
Las empresas minoristas de cadena generalmente adoptan la segunda estrategia, principalmente porque la cantidad de SKU operadas por las empresas minoristas es grande; por otro lado, la programación de logística y almacén y la programación de vehículos de la estrategia uno son muy inciertas y; No apto para logística y gestión y operaciones de almacén.
La gestión de la cadena de suministro en este artículo se basa en la Estrategia 2, y el análisis y la investigación se llevan a cabo en consecuencia.
2. ¿Qué productos se deben complementar?
Ajuste de categoría estacional
Las tiendas deben ajustar las ubicaciones de exhibición de productos, la estructura del producto y la atmósfera de la tienda de acuerdo con los cambios estacionales.
En términos generales, las tiendas deben realizar dos ajustes importantes cada año, a saber: ajustes para la primavera y el verano en marzo-abril de cada año, ajustes para el otoño y el invierno en octubre-noviembre después del Día Nacional de cada trimestre para el trimestre actual o pequeños ajustes. Ajustes temporales por cambios en temporadas especiales y días festivos.
Ajustar la estructura del producto
La estructura del producto debe ajustarse según los cambios estacionales. Los cambios estacionales tienen un gran impacto en la estructura del producto. Antes de que lleguen los cambios estacionales, la estructura de categorías debe ajustarse a tiempo, las categorías de productos fuera de temporada deben comprimirse y las categorías de productos de temporada deben ampliarse.
Ajustar las posiciones de visualización y los recursos de visualización
Las posiciones de visualización de la tienda y los recursos de visualización contribuyen enormemente a las ventas de productos. Diferentes posiciones de visualización aumentarán las ventas de productos varias veces o incluso diez veces. diferencia. Las ubicaciones de exhibición clave y los recursos de exhibición de la tienda deben ajustarse con los cambios estacionales. En primer lugar, los productos de temporada son los que más contribuyen a las ventas; en segundo lugar, los productos de temporada son los que mejor reflejan las características operativas de la tienda; y en tercer lugar, los productos de temporada son los que mejor pueden recordar a los consumidores que deben comprar;
Ajuste de categoría para festivales importantes
En las categorías de moda rápida y lujo ligero, es fácil ver el Festival de Primavera, el Día de la Mujer (Día de la Reina), el Día de San Valentín y el regreso a clases. temporada, Navidad, etc. El impacto de festivales como Double Eleven ha mostrado un aumento en las ventas. Las empresas minoristas necesitan mejorar su rica estructura de categorías según los festivales para satisfacer las necesidades de consumo de los clientes durante períodos festivos específicos.
Ajustes de categoría causados por cambios en el mercado
Estrategia de prohibición
Los factores ambientales geográficos, como que la región noroeste sea tierra adentro y lejos del océano, no son adecuados para diversión en la playa en suministros de verano. Por motivos aduaneros y religiosos, la entrega de comida de cerdo está prohibida en las zonas musulmanas.
Estrategia de nuevos productos
Si una empresa minorista se está preparando para lanzar un lote de nuevos productos, las tiendas minoristas deben ajustar los estantes para los nuevos productos y aumentar la exposición de los nuevos productos. y guiar a los consumidores para que realicen sus primeras compras y las repitan.
3. ¿Cuánto suplemento se debe dar?
Cantidad de reabastecimiento = demanda – inventario de la tienda
El cálculo de la demanda de la tienda se basa en las previsiones de demanda y tiene en cuenta las siguientes restricciones que afectan la demanda y la oferta:
Almacén capacidad
Capacidad de los estantes de la tienda
Demanda pasada
Plazo de reposición del producto
Fortaleza del plan de publicidad u otras actividades de marketing
Plan de promoción de precios
Acciones tomadas por empresas competitivas
4. Estrategia de asignación de inventario para escenarios de falta de existencias
Estrategia 1: Incrementar la similitud Reposición Inventario de productos similares: productos con funciones, colores y funciones similares.
Estrategia 2: Incrementar el inventario de otros productos más vendidos según el ranking de ventas del producto, reponer el stock según una determinada estrategia de distribución.
Gestión de desabastecimiento
La situación de desabastecimiento de las cadenas minoristas provocará diversas reacciones por parte de los consumidores, lo que en última instancia provocará pérdidas de ventas para el 48% de las empresas minoristas. la gente comprará la misma variedad de productos sustitutos, el 15% de los consumidores ya no los comprará, el 31% de los clientes irá a otra tienda a comprar antes de comprarlos y la tasa de cambio de tienda de los clientes es del 37%.
1. Motivos de desabastecimiento y estrategias de respuesta
Agotado de almacén
Canal único. Depender simplemente de un determinado proveedor o confiar excesivamente en ciertos componentes materiales afectará el funcionamiento normal de toda la cadena de suministro una vez que se interrumpa un determinado eslabón de suministro. Falta de previsión. Debido a la falta de previsibilidad en la cadena de suministro y a la falta de información sobre las capacidades de suministro y las incertidumbres de los proveedores, a menudo estos enfrentan escasez de inventario causada por diversos factores inciertos. Contramedidas: Bienes sustitutos
Reabastecimiento insuficiente
Las ventas de un determinado producto han aumentado significativamente y son significativamente mayores de lo esperado. El inventario de la tienda es insuficiente, pero el reabastecimiento no es oportuno. Contramedidas: asignación de tiendas En la industria minorista, la competencia en línea y fuera de línea es tan feroz que puede resolver rápidamente las necesidades de asignación ultraintensivas entre tiendas en varios distritos comerciales y entre distritos comerciales, lograr una asignación eficiente, aprovechar las oportunidades de ventas y lograr un rendimiento de ventas. ? nuevos avances.
Gestión de la venta lenta
1. El daño de los productos de venta lenta
En términos de espacio de exhibición, una gran cantidad de productos de venta lenta ocupan el El espacio en los estantes de la tienda, lo que obliga a otros productos más vendidos a ocupar el espacio de exhibición. Si no es suficiente, los nuevos productos no se pueden enviar normalmente.
Los productos de lenta circulación ocupan una gran cantidad de fondos, lo que hace que el capital de trabajo de las tiendas minoristas se reduzca día a día, lo que afectará gravemente la compra normal de productos e incluso provocará el cierre de tiendas.
Para los clientes, una gran cantidad de productos no vendibles se muestran en los estantes, lo que no solo afecta a los clientes a elegir los productos que necesitan, desperdicia la atención de los consumidores, sino que también hace que los clientes no puedan encontrar productos normales. , lo que resulta en pérdidas. La ganancia que debería obtener la tienda.
A juzgar por el distrito comercial de la tienda, una gran cantidad de productos en la tienda no se han vendido durante mucho tiempo. Los consumidores pueden perder información sobre la tienda, reducir o cambiar la demanda de compra original y cambiar a. otras tiendas para consumo.
2. Razones de las ventas no vendibles
Factores estacionales
Algunos productos tienen diferencias estacionales obvias debido a diferencias regionales. Esta parte del producto no se procesa especialmente en. Al final de la temporada, como resultado, el tiempo de inventario es mayor que el número de días especificado, lo que resulta en ventas lentas, lo que se refleja en el hecho de que las tareas de la tienda se generan en base al volumen de ventas durante el período normal como base. para reponer durante los cambios estacionales.
Factores del modelo de reabastecimiento irrazonable
La mayoría de las empresas de la industria entregarán los derechos de gestión del inventario de la tienda a los gerentes de tienda. Debido al rápido desarrollo de la empresa, continuarán surgiendo nuevos gerentes de tienda. Al asumir el cargo, el gerente de la tienda tiene un concepto vago de gestión de inventario y la mayoría se basa en la experiencia personal para determinar la cantidad de reabastecimiento al reponer productos, lo que fácilmente puede conducir a productos invendibles con grandes cantidades de reabastecimiento.
Los factores de precio no se pueden vender
Algunos productos no se podrán vender debido a precios irrazonables. Uno son los productos de bajo precio porque el nivel de consumo del distrito comercial donde se encuentra la tienda es alto. , los productos de bajo precio, los medicamentos antiguos no se pueden vender, el otro no se puede vender porque los precios de los productos de la tienda son significativamente más altos que los de los competidores.
Factores de exhibición
En comparación con la enorme cantidad de productos, los recursos de los estantes de las tiendas siempre son escasos. Algunas empresas darán un trato especial a algunos productos y no pueden asignar los recursos de los estantes de manera justa y razonable, lo que resulta en. Algunos productos no se pueden vender debido a una mala posición de exhibición y baja exposición.
No es fácil eliminar productos
Los productos tendrán un ciclo de vida, especialmente algunos productos publicitarios. Sin embargo, la mayoría de las empresas son relativamente pasivas a la hora de actualizar los productos y no tomarán la iniciativa de hacerlo. optimizar los productos, lo que conducirá a ventas lentas de productos debido a una gran homogeneidad.
Reflejo en la toma de decisiones de compras al por mayor
El nivel superior de la cadena de suministro no tenía una comprensión precisa de la demanda y las ventas del mercado, y compraba demasiados productos, lo que resultaba en productos invendibles.
Factores repentinos
Ciertos factores inesperados provocan cambios importantes en el comportamiento del consumidor. Por ejemplo, la "peste porcina africana" ha imposibilitado la venta de productos porcinos, lo que ha provocado una lentitud en las ventas.
Puntos débiles
Los riesgos causados por las ventas lentas en el upstream de la cadena de suministro se transfieren al mercado
En la red de la cadena de suministro de la cadena minorista, el upstream Los atrasos en el inventario causados por errores a menudo transfieren los riesgos del inventario al final de la cadena de suministro (tiendas minoristas), ocupando así una gran cantidad de capital de trabajo y recursos de estantería en el comercio minorista. víveres.
El mercado cambia rápidamente y es difícil predecir y juzgar con precisión la situación de la oferta.
Un brote repentino de un determinado producto en la tienda provocó una escasez a gran escala en los almacenes aguas arriba y aguas abajo de la cadena de suministro. En este caso, la cadena de suministro no pudo responder rápidamente o el ciclo de suministro se interrumpió. demasiado tiempo, lo que resulta en oportunidades de ventas desperdiciadas.
Dentro del rango esperado, retrasos o capacidad de producción insuficiente, lo que resulta en la pérdida de oportunidades de ventas.
En algunas categorías, la entrega se retrasa debido a razones anteriores a la cadena de suministro (compras, proveedores), como capacidad de producción insuficiente o fallas de la máquina, lo que resulta en oportunidades de ventas desperdiciadas.
La competencia en el mercado se ha intensificado y el flujo de clientes de las tiendas físicas fuera de línea ha disminuido
Resumen
El final de la cadena de suministro (tiendas minoristas) carece de una respuesta adecuada o específica medidas
>
La colaboración entre el upstream y el downstream de la cadena de suministro es una dirección importante para resolver el problema de las "tiendas minoristas"
Estante científico y preciso La gestión será la clave para mejorar las ventas en las tiendas y lograr el valor de la cadena de suministro.
Tendencias de desarrollo de las cadenas de suministro
Tendencias omnicanal
Las. El rápido desarrollo de Internet móvil ha dado lugar a nuevos formatos de negocios como O2O, C2B y P2P, y las industrias tradicionales globales están comenzando a verse impactadas y están experimentando cambios debido a la profunda influencia del pensamiento y las tecnologías de Internet como la Internet, big data y computación en la nube Las industrias tradicionales de todo el mundo se basarán en Internet y adoptarán la era del comercio minorista omnicanal O2O.
La cadena de suministro es cada vez más visible
Las etiquetas electrónicas se utilizan ampliamente en mercancías en operaciones para sincronizar datos en línea y fuera de línea, como sincronización de SKU, sincronización de inventario, sincronización de precios y promoción. sincronización; implementación Realice un pedido en línea y los productos estarán disponibles sin conexión y las promociones y precios se unificarán en segundo plano.
Una vez visualizada la cadena de suministro, será posible integrarse orgánicamente y colaborar con todas las funciones comerciales en el futuro, incluidas ventas, marketing, finanzas, I+D, adquisiciones y logística, etc., para monitorear al consumidor. La demanda, el inventario de tienda o en línea, las tendencias de ventas, la información logística, la información de origen, etc. se muestran visualmente para lograr agilidad y respuesta rápida en la cadena de suministro.
La visualización de la cadena de suministro en la nueva era seguirá extendiéndose a los consumidores, los SKU y los empleados de las tiendas en el futuro. A través de la plataforma de integración visual, la planificación estratégica y el negocio están estrechamente vinculados, el equilibrio entre la demanda y la demanda. suministro y la implementación de estrategias de cumplimiento de pedidos. Se ejecutarán de manera eficiente estrategias específicas como ajustes al inventario y niveles de servicio.
Previsión inteligente de la cadena de suministro
En el nuevo formato minorista, se genera en grandes cantidades una gran cantidad de datos de operaciones minoristas, incluidos consumidores, productos, ventas, inventario, pedidos, etc. diferentes escenarios de aplicación, combinados con diferentes escenarios comerciales y objetivos comerciales, como gestión de categorías de productos, pronóstico de ventas, precios dinámicos, arreglos de promoción, reabastecimiento automático, configuración de existencias de seguridad, asignación entre almacenes y tiendas, planificación y programación de suministros, planificación logística. , etc., y luego combinarlos con algoritmos apropiados para modelar digitalmente estos escenarios de aplicación. La lógica es simplemente "obtener datos, analizar datos, construir modelos, predecir el futuro y respaldar la toma de decisiones".
En esencia, los algoritmos inteligentes son una tecnología predictiva, y el propósito de la predicción no es predecir por predecir, sino guiar el comportamiento humano y la toma de decisiones para evitar tomar decisiones debido a factores desconocidos e impredecibles. Factores de certeza y ansiedad.
Cuando el nuevo sistema de cadena de suministro pueda mostrar dinámicas operativas en tiempo real, como la antigüedad de los productos, la tasa de agotamiento, la tasa de falta de existencias, la proporción de productos más vendidos y no vendidos, devolución tasa de cumplimiento de pedidos, tasa de rotación de inventario, tasa de finalización objetivo, etc., y pueden vincularse y coordinarse entre sí, será fácil formar sugerencias operativas generales para la toma de decisiones, como selección inteligente de productos, precios inteligentes, automatización. previsión, promoción automática, reabastecimiento y pedidos automáticos, etc.
Sobre esta base, lo que hacen los gestores de la cadena de suministro es recopilar información, juzgar necesidades, comunicarse con los clientes, coordinar diversos recursos, buscar oportunidades de innovación, etc. Método 3 de análisis de la cadena de suministro
Estado actual de la seguridad de la cadena de suministro en las instituciones financieras
¿Qué es la seguridad de la cadena de suministro?
La seguridad de la cadena de suministro analizada en este artículo se refiere a los problemas de seguridad que surgen de la cadena de suministro de tecnologías de la información y las comunicaciones. En 2009, S. Boyson y H. Rossman propusieron el concepto de cadena de suministro de tecnologías de la información y las comunicaciones, que se considera "la base de todas las demás cadenas de suministro y de la cadena de suministro de las cadenas de suministro".
La cadena de suministro de tecnologías de la información y las comunicaciones incluye la cadena de suministro de hardware y la cadena de suministro de software, que generalmente cubren la adquisición, el desarrollo, la subcontratación, la integración y otros eslabones. La seguridad última de la cadena de suministro de tecnologías de la información y las comunicaciones depende en gran medida de estos eslabones clave e involucra a compradores, integradores de sistemas, proveedores de redes, proveedores de software y hardware, etc.
Estado actual de la seguridad de la cadena de suministro de instituciones financieras de mi país.
Incidente de seguridad de la cadena de suministro de una institución financiera de mi país. En 2021, parte del código fuente de un banco de mi país se filtró a Internet. Con este incidente, la seguridad de la cadena de suministro se ha convertido una vez más en el centro de discusión entre las instituciones financieras y los profesionales de la seguridad.
En los últimos años, no sólo los bancos, sino también un gran número de empresas conocidas como Microsoft, Adobe, Lenovo, AMD, Qualcomm, Huawei HiSilicon, etc. han experimentado incidentes similares de seguridad en la cadena de suministro.
Las entidades financieras deberían advertir sobre los riesgos del software de código abierto. Según el "Informe de análisis de riesgos y seguridad de código abierto" publicado por Synopsys, la tasa de penetración del software de código abierto en la industria financiera ha superado el 60%. Por lo tanto, las vulnerabilidades del software de código abierto también han penetrado en la industria financiera. En el "Informe de investigación de riesgos de seguridad de la cadena de suministro de software de código abierto de 2021" publicado por el Centro Nacional de Emergencias de Internet, el número de vulnerabilidades de software de código abierto alcanzó 5728 en 2020. La industria financiera debe mejorar su capacidad para gestionar y controlar la seguridad del software de código abierto.
Fan Yifei, vicegobernador del Banco Popular de China, enfatizó en el Financial Street Forum 2020 que es urgente que las instituciones financieras hagan que sus cadenas de suministro sean seguras y controlables, y deben planificar con anticipación y construir un sistema de cadena de suministro seguro y controlable. El autor de este artículo cree que las autoridades de la industria financiera deberían organizar o exigir trabajos de inspección y mejora de la seguridad de la cadena de suministro de la industria financiera para resolver los posibles riesgos de seguridad en la cadena de suministro de tecnología de la información y las comunicaciones de la industria financiera lo antes posible.
Requisitos de seguridad de la cadena de suministro de múltiples leyes y regulaciones
Las agencias reguladoras de la industria y las unidades de establecimiento de estándares de mi país han presentado requisitos de control para la seguridad de la cadena de suministro en múltiples leyes, regulaciones y estándares:
Para la infraestructura de información crítica exigida en la “Ley de Ciberseguridad” se deberán seleccionar productos del “Catálogo de Equipos Críticos de Redes y Productos Especiales de Seguridad de Redes”.
En los "Requisitos básicos para la protección del nivel de seguridad de la red", las medidas de control de seguridad de la cadena de suministro se proponen en dos partes: requisitos generales y requisitos de expansión de la computación en la nube. En los requisitos generales, se explica principalmente desde la perspectiva de la selección, supervisión y revisión de proveedores; en los requisitos extendidos de computación en la nube, se explica principalmente desde la perspectiva de la información sobre eventos de seguridad de la cadena de suministro, información sobre amenazas a la seguridad y otra información importante. La sincronización en la cadena de suministro.
Los "Requisitos básicos para la protección de la seguridad cibernética de la infraestructura de información crítica" prestan especial atención a la seguridad de la cadena de suministro, lo que requiere el establecimiento de un sistema de gestión de la seguridad de la cadena de suministro, estrategias claras de gestión de la seguridad, garantías de selección de proveedores, procesos de adquisición estandarizados y respuesta y eliminación oportunas. Garantizar que todas las etapas de diseño, investigación y desarrollo, entrega, uso y eliminación del producto sean seguras y controlables.
El 27 de octubre de 2021, cinco departamentos, incluido el Banco Popular de China y la Administración Central del Ciberespacio de China, propusieron regular la aplicación racional de la tecnología de código abierto por parte de las instituciones financieras, mejorar el nivel de aplicación y la controlabilidad independiente. y promover el desarrollo saludable y sostenible de la tecnología de código abierto. Varias "Opiniones sobre la regulación de la aplicación y el desarrollo de la tecnología de código abierto en la industria financiera".
Las opiniones exigen que las instituciones financieras sigan los principios de seguridad y controlabilidad, uso conforme, orientación a problemas e innovación abierta al utilizar tecnología de código abierto. Y debe establecer y mejorar el mecanismo de coordinación, el sistema institucional, la ruta técnica, la gestión y el control de riesgos, la revisión del cumplimiento, el sistema de estándares y las capacidades de protección de la propiedad intelectual para que las instituciones financieras utilicen tecnología de código abierto.