Problem bezbednosti podataka u sistemu SCM
1
UNIVERZITET U NOVOM SADU
EKONOMSKI FAKULTET
SUBOTICA
Problem bezbednosti podataka u
sistemu SCM
PROFESOR
STUDENT
Prof. dr Đurković Jovica Dvoržak Dejan D504/13
2
SADRŽAJ
1. Šta je Upravljanje lancem snabdevanja (SCM)?................................................................3
2. Problemi u upravljanju lancem snabdevanja......................................................................3
3. Šta čini lanac snabdevanja?................................................................................................4
4. Pretnje kojima je izložen lanac snabdevanja......................................................................5
5. Problemi sa bezbednošću informacija.................................................................................6
6. Protok informacija u lancu snabdevanja………………………………………………….6
7. Bezbednost u lancu snabdevanja…………………………………………………………8
8. Zašto nam je potrebna bezbednost informacija?.................................................................9
9. Pitanja koja se odnose na bezbednost informacija u lancu snabdevanja………………...10
10. Procesni okvir za informacionu bezbednost u upravljanju lancem snabdevanja………...13
11. Zašto je sajber bezbednost u lancu snabdevanja problem?...............................................16
12. Primeri narušavanja bezbednosti podataka u lancu snabdevanja.....................................19
13. Sistem upravljanja bezbednošću informacija………………………………………….…20

4
ukupne troškove logistike. Planiranje logističkih aktivnosti stoga zauzima pristup sistema. Ovi
kompromisi su ključni za razvoj efikasne logistike i SCM strategije.
Informacije:
Integracija procesa u lancu snabdevanja u cilju razmene vrednih informacija,
uključujući signale tražnje, prognoze, inventar, transport i potencijalne saradnje .
Upravljanje zalihama
: Upravljanje količinom i lokacijom inventara, uključujući sirovine, rad u
procesu i gotove robe.
Tokovi gotovine
: Uređenje uslova plaćanja i metoda za razmenu sredstava preko entiteta u
okviru lanca snabdevanja.
Izvršenje lanca snabdevanja podrazumeva upravljanje i koordinaciju kretanja materijala,
informacija i sredstava kroz lanac snabdevanja. Protok je dvosmeran. SCM aplikacije pružaju u
realnom vremenu analitičke sisteme koji upravljaju protokom proizvoda i informacija u lancu
snabdevanja mreže.
3. Šta čini lanac snabdevanja?
Lanac snabdevanja čine:
1.Procesi
2. Proizvodi (uključujući njihove urođene intelektualne svojine)
3. Tokovi proizvoda
4. Podaci odnosno informacije(npr. podaci za upravljanje lancem snabdevanja, podaci o
proizvodima i metapodaci)
5. Tokovi podataka, tokovi informacija
6. Učesnici (ljudi)
Da bi softver lanca snabdevanja bio siguran, njegovi sastavni elementi moraju ispoljiti određene
osobine.
Svojstva lanca snabdevanja koja su izložena riziku
Integritet
Autentičnost
Poverljivost
Pouzdanost
Dostupnost
Procesi
Proizvodi
Proizvodi
Procesi
Tokovi
Proizvodi
Podaci
Podaci
Proizvodi
Proizvodi
Podaci
Ljudi
Podaci
5
4. Pretnje kojima je izložen lanac snabdevanja
Svaki sastavni deo lanca snabdevanja je ugrožen na razne načine:
PROIZVODI:
- Sabotaže (nelogično pravljenje, namerne ranjivosti)
- Ometanja (da dodate neke ili sve gore post razvojne)
- Falsifikovanja, piraterija (supstitucija legalnih sa nelegalnim proizvodima)
- Krađa (fizički proizvod, intelektualna svojina, npr. za obrnuti inženjering)
- Uništavanje
PROCESI LANCA SNABDEVANJA I TOKOVI PROIZVODA
-
Prekidanje/odlaganje
-
Eksfiltracija
-
Bajpas legitimnih tokova
-
Infiltracija, podverzije
-
Diverzije sa kanalima(npr. kanali piraterije)
-
Kršenja izvoznih kontrola
-
Podmetanje nepoželjnih predmeta u tokove fizičkih proizvoda(npr. bombe, oružja,
krijumčarenu robu, proizvode bez dokumentacije)
TOKOVI PODATAKA
-
Protok
-
Diverzija, preusmeravanje
-
Prekidanje/odlaganje
-
Kvarenje
UPRAVLJANJE PODACIMA
-
Ometanja (nezakonita modifikacija ili povećanje)
-
Falsifikovanje (nedozvoljena zamena)
-
Neovlašćeno otkrivanje, zamena
-
Brisanje, uništenje
UČESNICI
-
Podmićivanje od insajdera (npr. pomoću socijalnog inženjeringa)
-
,,Pretnja od pseudo-insajdera” (neprimećeno posmatranje organizacije ili mreže od
strane kriminalaca ili protivnika , uz pretpostavku insajderskih privilegija)
-
Stranim vlasništvom i kontrolom ili uticajem (učesnici su pod uticajem lojalnosti
prema neprijateljskim zemljama)

7
domaćih dobavljača auto-delova i svetske automobilske originalne opreme (OEM)
ili Aftermarket (PM) kancelarije nabavke. Njihova mreža lanca snabdevanja, koji je prikazan u
nastavku, ima sledeće ciljeve:
Da postane neprimetna mreža
Da sakuplja informacije on N-nivoa dobavljača
Da pospešuje protok informacija u lancu snabdevanja da bi se ublažio uticaj na
informacionu distorziju
Slika 1. Auto E-sedište, mreža lanaca snabdevanja - Rešenje za industrije auto delova u celom svetu
Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.
Slični dokumenti