1

UNIVERZITET U NOVOM SADU
EKONOMSKI FAKULTET 
SUBOTICA

Problem bezbednosti podataka u 

sistemu SCM

PROFESOR                                                                     

STUDENT

Prof. dr Đurković Jovica                                                  Dvoržak Dejan D504/13

2

SADRŽAJ

1. Šta je Upravljanje lancem snabdevanja (SCM)?................................................................3

2. Problemi u upravljanju lancem snabdevanja......................................................................3

3. Šta čini lanac snabdevanja?................................................................................................4

4. Pretnje kojima je izložen lanac snabdevanja......................................................................5

5. Problemi sa bezbednošću informacija.................................................................................6

6. Protok informacija u lancu snabdevanja………………………………………………….6

7. Bezbednost u lancu snabdevanja…………………………………………………………8

8. Zašto nam je potrebna bezbednost informacija?.................................................................9

9. Pitanja koja se odnose na bezbednost informacija u lancu snabdevanja………………...10

10. Procesni okvir za informacionu bezbednost u upravljanju lancem snabdevanja………...13

11.  Zašto je sajber bezbednost u lancu snabdevanja problem?...............................................16

12.  Primeri narušavanja bezbednosti podataka u lancu snabdevanja.....................................19

13. Sistem upravljanja bezbednošću informacija………………………………………….…20

background image

4

ukupne troškove logistike. Planiranje logističkih aktivnosti stoga zauzima pristup sistema. Ovi 
kompromisi su ključni za razvoj efikasne logistike i SCM strategije.

Informacije:  

Integracija   procesa   u   lancu   snabdevanja   u   cilju   razmene   vrednih   informacija, 

uključujući signale tražnje, prognoze, inventar, transport i potencijalne saradnje .

Upravljanje zalihama

: Upravljanje količinom i lokacijom inventara, uključujući sirovine, rad u 

procesu i gotove robe.

Tokovi gotovine

: Uređenje uslova plaćanja i metoda za razmenu sredstava preko entiteta u 

okviru lanca snabdevanja.

Izvršenje   lanca   snabdevanja   podrazumeva   upravljanje   i   koordinaciju   kretanja   materijala, 
informacija i sredstava kroz lanac snabdevanja. Protok je dvosmeran. SCM aplikacije pružaju u 
realnom vremenu analitičke sisteme koji upravljaju protokom proizvoda i informacija u lancu 
snabdevanja mreže.

3. Šta čini lanac snabdevanja?

Lanac snabdevanja čine:

1.Procesi 
2. Proizvodi (uključujući njihove urođene intelektualne svojine)
3. Tokovi proizvoda
4. Podaci odnosno informacije(npr. podaci za upravljanje lancem snabdevanja, podaci o 
proizvodima i metapodaci)
5. Tokovi podataka, tokovi informacija
6. Učesnici (ljudi)

Da bi softver lanca snabdevanja bio siguran, njegovi sastavni elementi moraju ispoljiti određene 
osobine.

Svojstva lanca snabdevanja koja su izložena riziku

Integritet

Autentičnost

Poverljivost

Pouzdanost

Dostupnost

Procesi

Proizvodi

Proizvodi

Procesi

Tokovi

Proizvodi

Podaci

Podaci

Proizvodi

Proizvodi

Podaci

Ljudi

Podaci

5

4. Pretnje kojima je izložen lanac snabdevanja

Svaki sastavni deo lanca snabdevanja je ugrožen na razne načine:

PROIZVODI: 
 -     Sabotaže (nelogično pravljenje, namerne ranjivosti) 
 -     Ometanja (da dodate neke ili sve gore post razvojne) 
 -    Falsifikovanja, piraterija (supstitucija legalnih sa nelegalnim proizvodima)
 -    Krađa (fizički proizvod, intelektualna svojina, npr. za obrnuti inženjering) 
-     Uništavanje

PROCESI LANCA SNABDEVANJA I TOKOVI PROIZVODA
-

Prekidanje/odlaganje

-

Eksfiltracija

-

Bajpas legitimnih tokova

-

Infiltracija, podverzije

-

Diverzije sa kanalima(npr. kanali piraterije)

-

Kršenja izvoznih kontrola

-

Podmetanje nepoželjnih predmeta u tokove fizičkih proizvoda(npr. bombe, oružja, 
krijumčarenu robu, proizvode bez dokumentacije)

TOKOVI PODATAKA
-

Protok

-

Diverzija, preusmeravanje

-

Prekidanje/odlaganje

-

Kvarenje

UPRAVLJANJE PODACIMA

-

Ometanja (nezakonita modifikacija ili povećanje)

-

Falsifikovanje (nedozvoljena zamena)

-

Neovlašćeno otkrivanje, zamena

-

Brisanje, uništenje

UČESNICI

-

Podmićivanje od insajdera (npr. pomoću socijalnog inženjeringa)

-

,,Pretnja od pseudo-insajdera” (neprimećeno posmatranje organizacije ili mreže od 
strane kriminalaca ili protivnika , uz pretpostavku insajderskih privilegija)

-

Stranim vlasništvom i kontrolom ili uticajem (učesnici su pod uticajem lojalnosti 
prema neprijateljskim zemljama)

background image

7

domaćih   dobavljača   auto-delova   i   svetske   automobilske   originalne   opreme   (OEM) 
ili Aftermarket (PM) kancelarije nabavke. Njihova mreža lanca snabdevanja, koji je prikazan u 
nastavku, ima sledeće ciljeve:

Da postane neprimetna mreža

Da sakuplja informacije on N-nivoa dobavljača

Da   pospešuje   protok   informacija   u   lancu   snabdevanja   da   bi   se   ublažio   uticaj   na 
informacionu distorziju

Slika 1. Auto E-sedište, mreža lanaca snabdevanja  - Rešenje za industrije auto delova u celom svetu

Želiš da pročitaš svih 25 strana?

Prijavi se i preuzmi ceo dokument.

Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.

Slični dokumenti