English

Rantai Pasokan

Sejalan dengan pertumbuhan organisasi Anda yang mulai bekerja dengan lebih banyak pelanggan, pemasok dan mitra, Anda menjadi anak rantai dalam satu atau lebih rantai pasokan yang kompleks. Menjadi pemasok atau pelanggan tepercaya sekarang lebih dari sekadar memberikan produk atau jasa yang baik, memberi layanan pelanggan yang bagus dan membayar tepat waktu. Cara melakukan bisnis di masa kini berarti Anda harus menerapkan praktik baik (dan dalam banyak hal, kepatuhan) sehubungan dengan keamanan informasi dan siber, karena kerentanan tidak hanya berisiko untuk organisasi Anda sendiri … tapi juga pihak-pihak lain di seluruh rantai pasokan.

Risiko

  • Data pelanggan / klien, pemasok dan partner disimpan dalam database yang semakin tersebar dan berbeda, sehingga satu kerentanan dapat membahayakan integritas seluruh rantai.
  • Data juga bisa dibagi antara lebih banyak mata rantai dalam rantai tersebut, misalnya melalui email atau portal daring dengan titik akses tunggal.
  • Setiap kali organisasi baru bergabung ke rantai pasokan, risiko pelanggaran keamanan semakin besar.
  • Keamanan finansial, keamanan karyawan, kekayaan intelektual, kepatuhan data, keuangan dan reputasi, semuanya dipertaruhkan untuk semua organisasi dalam rantai tersebut.

Mencapai standar yang dapat diterima dalam rantai pasokan

Oleh karenanya, penting bagi setiap organisasi dalam rantai pasokan untuk memiliki sistem dan praktik yang aman, dapat menunjukkannya kepada pihak lain dalam rantai, dan juga memiliki kepercayaan terhadap pihak lain dalam rantai tersebut.

Setiap organisasi dalam rantai mungkin mempunyai struktur, model bisnis, praktik kerja, infrastruktur informasi dan ukuran yang berbeda … dan juga akan bekerja berdasarkan standar yang berbeda terkait keamanan informasi dan siber mereka sendiri, dan bagaimana mereka menilai standar perusahaan lain – termasuk organisasi Anda.
Sebagai titik awal, Anda bertanggung jawab untuk memastikan Anda menggunakan tingkat keamanan yang baik terkait perlindungan teknis, prosedur dan praktik serta perilaku karyawan.

Anda juga harus seawal mungkin menyiapkan keberadaan, sifat dan tingkat keamanan yang diwajibkan (jika ada) saat Anda masuk ke rantai pasokan, dan setuju atau bernegosiasi sesuai dengan persyaratan dan standar Anda sendiri, serta standar dan persyaratan mitra Anda dalam rantai pasokan tersebut. Mitra besar juga mungkin mempunyai ketentuan ketat, tapi mungkin beragam sesuai dengan ukuran dan sifat organisasi Anda dan perannya dalam rantai.

Anda mungkin dapat mencapai standar yang diterima – dan menilai standar mitra Anda dalam rantai pasokan – secara internal atau dengan bantuan konsultan eksternal. Saran yang diberikan dalam situs ini ditujukan untuk membantu Anda menentukan area yang akan diteliti dan memberikan informasi serta saran yang spesifik untuk area tersebut.

Jargon Buster

A Glossary of terms used in this article:

Vulnerability (kerentanan)

Setiap cacat produk, proses atau tindakan administratif, atau eksposur fisik yang membuat komputer rentan terhadap serangan oleh pengguna yang berniat jahat.

Information security (keamanan informasi)

Bidang perlindungan komputer dan data dari penyalahgunaan

Client (klien)

Suatu aplikasi atau sistem yang mengakses suatu layanan yang disediakan oleh server – biasanya mengacu ke komputer pribadi di suatu jaringan.