Risiko
- Data pelanggan / klien, pemasok dan partner disimpan dalam database yang semakin tersebar dan berbeda, sehingga satu kerentanan dapat membahayakan integritas seluruh rantai.
- Data juga bisa dibagi antara lebih banyak mata rantai dalam rantai tersebut, misalnya melalui email atau portal daring dengan titik akses tunggal.
- Setiap kali organisasi baru bergabung ke rantai pasokan, risiko pelanggaran keamanan semakin besar.
- Keamanan finansial, keamanan karyawan, kekayaan intelektual, kepatuhan data, keuangan dan reputasi, semuanya dipertaruhkan untuk semua organisasi dalam rantai tersebut.
Mencapai standar yang dapat diterima dalam rantai pasokan
Oleh karenanya, penting bagi setiap organisasi dalam rantai pasokan untuk memiliki sistem dan praktik yang aman, dapat menunjukkannya kepada pihak lain dalam rantai, dan juga memiliki kepercayaan terhadap pihak lain dalam rantai tersebut.
Setiap organisasi dalam rantai mungkin mempunyai struktur, model bisnis, praktik kerja, infrastruktur informasi dan ukuran yang berbeda … dan juga akan bekerja berdasarkan standar yang berbeda terkait keamanan informasi dan siber mereka sendiri, dan bagaimana mereka menilai standar perusahaan lain – termasuk organisasi Anda.
Sebagai titik awal, Anda bertanggung jawab untuk memastikan Anda menggunakan tingkat keamanan yang baik terkait perlindungan teknis, prosedur dan praktik serta perilaku karyawan.
Anda juga harus seawal mungkin menyiapkan keberadaan, sifat dan tingkat keamanan yang diwajibkan (jika ada) saat Anda masuk ke rantai pasokan, dan setuju atau bernegosiasi sesuai dengan persyaratan dan standar Anda sendiri, serta standar dan persyaratan mitra Anda dalam rantai pasokan tersebut. Mitra besar juga mungkin mempunyai ketentuan ketat, tapi mungkin beragam sesuai dengan ukuran dan sifat organisasi Anda dan perannya dalam rantai.
Anda mungkin dapat mencapai standar yang diterima – dan menilai standar mitra Anda dalam rantai pasokan – secara internal atau dengan bantuan konsultan eksternal. Saran yang diberikan dalam situs ini ditujukan untuk membantu Anda menentukan area yang akan diteliti dan memberikan informasi serta saran yang spesifik untuk area tersebut.