论文部分内容阅读
在供应链管理发展过程中,传统供应链管理的内涵在不断丰富,新型通信技术,CRM、ERP等信息系统不断被整合进来,传统供应链管理系统从而实现信息化再造,电子商务化供应链管理(e-SCM)时代宣告来临。 供应链管理系统是管理理念和信息、通信技术整合的有机体。但是信息技术本身存在不完善之处,多种技术整合必然会带来不稳定性,数据安全和通信平台也面临多重安全威胁,因此依赖信息通讯技术建立起来的供应链管理系统也具有了不稳定性。此外,企业内网成员问题也可能导致泄漏机密信息;自然灾害可能破坏系统硬件;病毒、拒绝服务攻击、社会工程等攻击手段随时都可能突破网络防线……另一方面,企业供应链更加趋于建立在层次更深、层面更广且更复杂的供应网络之上。在这种复杂网络中,任何一个环节出现问题都可能会对整个网络造成负面影响,并且这种影响比以往单个企业信息安全问题造成的后果要严重得多。因此e-SCM对信息技术,尤其是网络信息技术与安全性提出了更高的要求。 认识到信息安全对e-SCM的重要意义,企业就必须有针对性的实施安全保障策略。然而信息安全本身是一个相对的概念,当对信息安全投入的资源超过一个界线之后,投入与收益函数是边际递减的。因此有必要在均衡考虑安全需求与资源限制的基础上寻求一套合理并有针对性的安全策略。本研究的创新之处在于,以信息安全风险管理的视角审视了电子商务化供应链系统的基本构架、安全需求及所面临的威胁,并将一种面向对象的风险评估方法——CORAS引入供应链信息安全风险评估领域;在建立安全管理策略模型的过程中,借鉴了其他一些策略模型与评估方法,并将这些方法的思想整合到模型的策略体系中。 本研究主要包括: (1)明确了供应链管理的电子商务化发展方向,阐述了供应链系统存在的各种风险及其对信息安全的需求,比较了常用的风险评估方法及信息安全评估策略与标准,分析了CORAS方法对本研究的适用性。 (2)选取汽车行业供应链电子商务公共平台为对象,总结归纳出标准的系统流程与平台模型,按照CORAS方法建议的安全管理的五个过程分别建立了UML策略模型,针对系统流程的七个子流程给出识别、分析与评价风险的方法。 本研究仅以汽车制造企业电子商务供应链为例建立了信息安全管理策略模型,希望今后的研究从深度、广度以及实用性方面更进一步,为实施供应链系统信息安全管理提供完整的指导方案。