郭秀莉
(山西工程科技職業(yè)大學(xué),山西 晉中 030619)
隨著大數(shù)據(jù)時(shí)代的到來(lái),大數(shù)據(jù)已成功應(yīng)用于農(nóng)林、醫(yī)療、互聯(lián)網(wǎng)金融、氣象管理、交通、工業(yè)制造、電子商務(wù)、企業(yè)管理等多個(gè)領(lǐng)域,在過(guò)去的十幾年中,供應(yīng)鏈系統(tǒng)在一個(gè)更加互聯(lián)的全球環(huán)境中得到越來(lái)越廣泛的運(yùn)行,供應(yīng)鏈體系是各行業(yè)健康發(fā)展的必要組成部分,安全高效的供應(yīng)鏈管理是每個(gè)企業(yè)保持良好發(fā)展的前提。與此同時(shí),大數(shù)據(jù)時(shí)代下的風(fēng)險(xiǎn)和弱點(diǎn)也隨之而來(lái),現(xiàn)在的網(wǎng)絡(luò)攻擊通過(guò)滲透小公司的渠道進(jìn)入大型組織,金融、零售和制造業(yè)正處于這種日益嚴(yán)重的網(wǎng)絡(luò)攻擊中。網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)緩解的主要目標(biāo)是識(shí)別、評(píng)估和緩解可能包含的潛在惡意功能、假冒或因網(wǎng)絡(luò)供應(yīng)鏈內(nèi)不良制造和開(kāi)發(fā)實(shí)踐而易受攻擊的產(chǎn)品和服務(wù)。
傳統(tǒng)的供應(yīng)鏈模式下,物流的運(yùn)行是基于傳統(tǒng)形式的大批量運(yùn)輸?shù)目臻g轉(zhuǎn)移,貨物的定位與追蹤完全通過(guò)貨物的包裝單元進(jìn)行,供應(yīng)鏈各個(gè)環(huán)節(jié)之間溝通不便利,可見(jiàn)性有限。大數(shù)據(jù)時(shí)代,大多企業(yè)采用電子商務(wù)模式運(yùn)營(yíng),在電子商務(wù)供應(yīng)鏈管理模式下,企業(yè)與員工借助各種信息技術(shù)和互聯(lián)網(wǎng),使得客戶在任何時(shí)間、地點(diǎn)查詢貨物狀態(tài),可以沿著供應(yīng)鏈追蹤貨物,這是大數(shù)據(jù)時(shí)代供應(yīng)鏈管理中的典型特征之一。供應(yīng)鏈安全作為整體供應(yīng)鏈風(fēng)險(xiǎn)管理戰(zhàn)略的一個(gè)組成部分,已成為企業(yè)和各機(jī)構(gòu)的關(guān)鍵戰(zhàn)略[1]。以前的供應(yīng)鏈風(fēng)險(xiǎn)管理通常是非技術(shù)性的,并且嚴(yán)重依賴于政策或固定程序保證安全。這種模式有一個(gè)令人擔(dān)憂的問(wèn)題,那就是在運(yùn)營(yíng)過(guò)程中有大量的數(shù)據(jù)需要分析,并且數(shù)據(jù)量隨著產(chǎn)業(yè)規(guī)模持續(xù)增長(zhǎng)和人民消費(fèi)水平提高,增速前所未有。大數(shù)據(jù)通過(guò)互聯(lián)網(wǎng)與物聯(lián)網(wǎng)信息技術(shù)為基礎(chǔ),開(kāi)發(fā)基于數(shù)學(xué)的自動(dòng)篩選方法,將其納入供應(yīng)鏈風(fēng)險(xiǎn)管理,利用大數(shù)據(jù)形成的網(wǎng)絡(luò)供應(yīng)鏈?zhǔn)菇M織與組織、部門(mén)與部門(mén)之間順利便捷地協(xié)調(diào)其業(yè)務(wù)流程、信息流和數(shù)據(jù)結(jié)構(gòu)。然而,有優(yōu)勢(shì)必然有風(fēng)險(xiǎn),對(duì)大數(shù)據(jù)相關(guān)技術(shù)日益增大的相互依賴性帶來(lái)了威脅與風(fēng)險(xiǎn),如網(wǎng)絡(luò)攻擊和病毒植入等,如果不采取合適措施,對(duì)手可能會(huì)利用這些漏洞影響產(chǎn)品交付和服務(wù),造成企業(yè)及其部門(mén)不可逆的利益損失,這一點(diǎn)在全球供應(yīng)鏈中更重要。
在供應(yīng)鏈體系中對(duì)產(chǎn)品的生產(chǎn)、加工、銷(xiāo)售、消費(fèi)各環(huán)節(jié)進(jìn)行檢測(cè),大數(shù)據(jù)的引入是十分有利的,主要表現(xiàn)在以下3個(gè)方面:首先,一系列的全流程監(jiān)測(cè)是一項(xiàng)復(fù)雜的工作,而大數(shù)據(jù)的引入不僅有利于企業(yè)全流程監(jiān)測(cè)工作的實(shí)現(xiàn),而且有利于企業(yè)利用大數(shù)據(jù)優(yōu)化運(yùn)營(yíng),并通過(guò)分析數(shù)據(jù)及時(shí)制定高效的戰(zhàn)略決策。其次,大數(shù)據(jù)分析技術(shù)的發(fā)展基于大數(shù)據(jù)環(huán)境下供應(yīng)鏈信息共享的變化,為供應(yīng)鏈信息共享提供了新的共享模式和渠道,構(gòu)建了新的信息共享平臺(tái),這為企業(yè)拓寬商業(yè)渠道帶來(lái)了機(jī)遇。最后,大數(shù)據(jù)的應(yīng)用使企業(yè)在完成許多工作時(shí)通過(guò)一臺(tái)計(jì)算機(jī)就能完成,大大降低了企業(yè)的用人成本,在一定程度上提升了企業(yè)效益。
雖然大數(shù)據(jù)技術(shù)的應(yīng)用在供應(yīng)鏈企業(yè)安全管理方面具有顯著優(yōu)勢(shì),但是隨著兩者的結(jié)合,新的問(wèn)題也逐漸暴露出來(lái)。只有發(fā)現(xiàn)問(wèn)題并認(rèn)真總結(jié)在應(yīng)用全過(guò)程中的問(wèn)題,才能為這一行業(yè)的進(jìn)步提供空間。大數(shù)據(jù)技術(shù)在供應(yīng)鏈當(dāng)中體現(xiàn)為數(shù)據(jù)收集、數(shù)據(jù)存儲(chǔ)與數(shù)據(jù)共享三大部分,每個(gè)環(huán)節(jié)的實(shí)施對(duì)供應(yīng)鏈企業(yè)安全管理工作都會(huì)產(chǎn)生重要的影響。
數(shù)據(jù)收集在大數(shù)據(jù)時(shí)代供應(yīng)鏈企業(yè)安全管理中發(fā)揮著至關(guān)重要的作用,如果沒(méi)有一種有效的方法用于獲取數(shù)據(jù),就不可能進(jìn)行基于數(shù)據(jù)的分析和決策管理。雖然目前有大量的數(shù)據(jù)收集方法,如自動(dòng)識(shí)別技術(shù)、智能傳感器、數(shù)字設(shè)備和基于互聯(lián)網(wǎng)的社交系統(tǒng),但是數(shù)據(jù)收集在服務(wù)業(yè)與制造業(yè)存在一些挑戰(zhàn)。例如,我國(guó)大部分小型企業(yè)仍然采用紙質(zhì)和手工的數(shù)據(jù)收集方法,一是由于精密的大數(shù)據(jù)服務(wù)系統(tǒng)成本較高,二是不發(fā)達(dá)地區(qū)人民受教育程度不高,難以對(duì)高新技術(shù)設(shè)備進(jìn)行規(guī)范操作。通過(guò)紙質(zhì)記錄方法獲取的數(shù)據(jù)容易出現(xiàn)不完整、不準(zhǔn)確和不合時(shí)宜的情況,因此基于這些數(shù)據(jù)的決策通常是不合理的,也不能恰當(dāng)反映實(shí)際情況。此外,不同系統(tǒng)的數(shù)據(jù)收集器可能互不兼容,這就加大了數(shù)據(jù)整合的難度,尤其當(dāng)兩家企業(yè)合作時(shí),對(duì)數(shù)據(jù)收集沒(méi)有統(tǒng)一的標(biāo)準(zhǔn),這會(huì)加大合作難度,阻礙項(xiàng)目進(jìn)程。更重要的是,隨著時(shí)代發(fā)展和電子商業(yè)的崛起,數(shù)據(jù)的收集量也越來(lái)越大,開(kāi)發(fā)一套具有普適性的數(shù)據(jù)收集系統(tǒng)是目前供應(yīng)鏈企業(yè)的必然需求。
供應(yīng)鏈企業(yè)安全管理中的大數(shù)據(jù)存儲(chǔ)面臨的一個(gè)主要問(wèn)題是受到存儲(chǔ)媒介的限制,硬件存儲(chǔ)雖然可以攜帶大量的數(shù)據(jù),但是硬件存儲(chǔ)無(wú)法滿足數(shù)據(jù)的及時(shí)性與有效性,并且硬件存儲(chǔ)對(duì)于遠(yuǎn)距離傳輸時(shí)存在障礙,當(dāng)硬件出現(xiàn)不可逆損壞時(shí),大量存儲(chǔ)數(shù)據(jù)會(huì)被損壞和丟失,這會(huì)給企業(yè)帶來(lái)無(wú)法挽回的損失,復(fù)制多份數(shù)據(jù)備份又會(huì)增加數(shù)據(jù)泄露的風(fēng)險(xiǎn)。如何及時(shí)有效地存儲(chǔ)來(lái)自服務(wù)業(yè)、制造業(yè)、物流業(yè)和其他領(lǐng)域的各種數(shù)據(jù)是具有挑戰(zhàn)性的工作。另一個(gè)問(wèn)題是如何確保超大容量數(shù)據(jù)的集合,不同來(lái)源的數(shù)據(jù)可能會(huì)有不同的格式,很難通過(guò)統(tǒng)一的方式進(jìn)行查詢、插入、更新和刪除操作,并且這些操作在整個(gè)數(shù)據(jù)集合時(shí)需要花費(fèi)大量時(shí)間。
供應(yīng)鏈企業(yè)的數(shù)據(jù)傳輸存在可靠性不穩(wěn)定的問(wèn)題,特別是在傳輸大量數(shù)據(jù)時(shí),容易發(fā)生安全問(wèn)題,主要涉及服務(wù)行業(yè),如銀行、保險(xiǎn)和醫(yī)療保健領(lǐng)域[2]。大數(shù)據(jù)時(shí)代下,數(shù)據(jù)傳輸大多數(shù)是基于互聯(lián)網(wǎng)科技,安全攻擊可以通過(guò)網(wǎng)絡(luò)、嵌入的惡意軟件、易受攻擊的網(wǎng)站或其他方式發(fā)起,巨大的數(shù)據(jù)量傳輸,發(fā)生微小的影響可能會(huì)帶來(lái)“蝴蝶效應(yīng)”。雖然一些數(shù)據(jù)加密算法、模型和機(jī)制可以對(duì)數(shù)據(jù)進(jìn)行保密,但是一些網(wǎng)絡(luò)黑客很可能輕而易舉地攻擊數(shù)據(jù)庫(kù),破壞、公開(kāi)、修改、竊取、未經(jīng)授權(quán)訪問(wèn)企業(yè)數(shù)據(jù),并利用其漏洞使用數(shù)據(jù)。大量數(shù)據(jù)的傳輸需要依賴高速的寬帶,當(dāng)前5G時(shí)代的來(lái)臨為解決這一問(wèn)題提供了方案。
隨著智能自動(dòng)識(shí)別、物聯(lián)網(wǎng)設(shè)備等數(shù)據(jù)收集技術(shù)的發(fā)展,產(chǎn)生了更先進(jìn)的數(shù)據(jù)收集器,使企業(yè)能夠快速捕獲并收集數(shù)據(jù)。這些數(shù)據(jù)采集器可以集成生物識(shí)別技術(shù)區(qū)分不同的用戶,如指紋識(shí)別技術(shù)和人臉識(shí)別等,可以采用語(yǔ)音控制系統(tǒng)方便數(shù)據(jù)采集與刪除等操作,采用自適應(yīng)機(jī)制,使設(shè)備在不同的條件下都能智能、方便地使用。在供應(yīng)鏈的全流程階段,都可以通過(guò)統(tǒng)一的互聯(lián)網(wǎng)平臺(tái)在每一個(gè)流程環(huán)節(jié)中輸入產(chǎn)品狀態(tài),產(chǎn)品處理方式、配送人員等信息,企業(yè)或買(mǎi)方可隨時(shí)查看供應(yīng)流程。對(duì)于服務(wù)和物流行業(yè),移動(dòng)智能數(shù)據(jù)采集器更適合。因此,物聯(lián)網(wǎng)技術(shù)可以被嵌入手機(jī)或其他具有采集功能的移動(dòng)設(shè)備中用來(lái)收集數(shù)據(jù)。數(shù)據(jù)標(biāo)準(zhǔn)化對(duì)于數(shù)據(jù)收集是至關(guān)重要的,因此各行業(yè)應(yīng)當(dāng)制定統(tǒng)一規(guī)范的數(shù)據(jù)標(biāo)準(zhǔn),使信息共享更容易、更便捷。服務(wù)業(yè),如銀行、保險(xiǎn)、制藥、汽車(chē)行業(yè)等采用標(biāo)準(zhǔn)數(shù)據(jù)收集客戶信息就可以為其提供更有效的服務(wù)。使用數(shù)據(jù)標(biāo)準(zhǔn)的并行收集模型將是一個(gè)重要的發(fā)展方向,在先進(jìn)的硬件設(shè)計(jì)和軟件算法的幫助下,并行數(shù)據(jù)收集方法有希望在1 s內(nèi)處理1 TB大小的數(shù)據(jù),實(shí)現(xiàn)快速和可靠的數(shù)據(jù)捕獲。在數(shù)據(jù)收集過(guò)程中也需要配備強(qiáng)大的網(wǎng)絡(luò),以及高級(jí)的數(shù)據(jù)加密方法和合理的網(wǎng)絡(luò)架構(gòu),為數(shù)據(jù)收集提供保障[3]。
云存儲(chǔ)和智能存儲(chǔ)機(jī)制是解決數(shù)據(jù)存儲(chǔ)問(wèn)題的兩種可行的解決方案。云存儲(chǔ)能夠提供幾乎無(wú)限的存儲(chǔ)空間和靈活的訪問(wèn)權(quán)限,用戶可根據(jù)自身需求調(diào)整存儲(chǔ)空間大小和設(shè)定訪問(wèn)用戶,以便通過(guò)互聯(lián)網(wǎng)進(jìn)行各種應(yīng)用和服務(wù)數(shù)據(jù)的儲(chǔ)存。在云存儲(chǔ)中,云技術(shù)可以使用基于生物識(shí)別的加密功能進(jìn)行身份驗(yàn)證,以及使用網(wǎng)絡(luò)服務(wù)根據(jù)使用情況自定義智能存儲(chǔ)如,自動(dòng)備份存儲(chǔ)等。智能存儲(chǔ)機(jī)制通過(guò)設(shè)計(jì)、自優(yōu)化和云儲(chǔ)存實(shí)現(xiàn)數(shù)據(jù)的敏捷、高效存儲(chǔ),具有以數(shù)據(jù)為中心、存儲(chǔ)和數(shù)據(jù)管理融合及面向存儲(chǔ)信息基礎(chǔ)設(shè)施的優(yōu)勢(shì)。這種存儲(chǔ)包括自我配置、自我保護(hù)、自我優(yōu)化、自我修復(fù)和自我管理智能軟件,以便能夠有效處理巨大的數(shù)據(jù)集。
在大數(shù)據(jù)傳輸過(guò)程中,安全的網(wǎng)絡(luò)環(huán)境是保證數(shù)據(jù)安全傳輸?shù)闹匾U希诰W(wǎng)絡(luò)安全的前提下提高數(shù)據(jù)傳輸速度有利于提高數(shù)據(jù)傳輸?shù)目煽啃院挽`活性[4]。通過(guò)創(chuàng)建新的網(wǎng)絡(luò)架構(gòu),允許不同的合作組織共享可用的資源,這是提高數(shù)據(jù)傳輸高效性的一種方式。同時(shí),基于云儲(chǔ)存技術(shù),數(shù)據(jù)傳輸也可以借用第三方平臺(tái)進(jìn)行,一方將數(shù)據(jù)及時(shí)上傳至云儲(chǔ)存平臺(tái),另一方通過(guò)平臺(tái)下載,這樣可以實(shí)現(xiàn)數(shù)據(jù)的重復(fù)傳輸,避免雙方因其他事務(wù)延誤數(shù)據(jù)傳輸進(jìn)程。為了避免數(shù)據(jù)傳輸過(guò)程中的安全風(fēng)險(xiǎn),可以利用基于生物機(jī)制的復(fù)雜加密策略,如指紋、虹膜等,這種加密方式?jīng)]有授權(quán)密鑰則難以解密。
對(duì)于數(shù)據(jù)的收集、存儲(chǔ)與傳輸中所遇到的問(wèn)題,其解決方案需從企業(yè)內(nèi)部與外部環(huán)境多方面結(jié)合考慮予以解決,在企業(yè)內(nèi)部,更重要的是要做好應(yīng)對(duì)供應(yīng)鏈風(fēng)險(xiǎn)專業(yè)人員的日常培訓(xùn)及應(yīng)急預(yù)案的制定,以防風(fēng)險(xiǎn)發(fā)生后不能及時(shí)清除或緩解而造成嚴(yán)重后果。企業(yè)應(yīng)定期組織培訓(xùn)工作,實(shí)施合理的政策和流程,使員工能夠了解風(fēng)險(xiǎn)、威脅出現(xiàn)的概率和供應(yīng)鏈系統(tǒng)的脆弱性。讓員工意識(shí)并理解風(fēng)險(xiǎn),讓員工了解潛在的危險(xiǎn),以便了解發(fā)生攻擊的事件后可能對(duì)產(chǎn)品、業(yè)務(wù)流程、企業(yè)聲譽(yù)和工作產(chǎn)生的影響。圍繞風(fēng)險(xiǎn)的不確定性和模糊性,對(duì)手可以利用跳島攻擊等手段對(duì)第三方供應(yīng)商進(jìn)行攻擊,供應(yīng)鏈風(fēng)險(xiǎn)逐漸增大。對(duì)供應(yīng)商的遠(yuǎn)程訪問(wèn)的木馬攻擊,可能暴露不同組織的供應(yīng)商鏈系統(tǒng)和第三方供應(yīng)商信息。做好監(jiān)測(cè)和控制風(fēng)險(xiǎn)的預(yù)案是必要的,包括建立和執(zhí)行風(fēng)險(xiǎn)響應(yīng)策略,監(jiān)控高概率的風(fēng)險(xiǎn)事件,做好應(yīng)急計(jì)劃和實(shí)時(shí)監(jiān)測(cè)新的風(fēng)險(xiǎn),確保風(fēng)險(xiǎn)狀態(tài)中的任何變化都能定期更新并反饋,并且可作為信息保證和態(tài)勢(shì)感知目的的基礎(chǔ)。開(kāi)展風(fēng)險(xiǎn)評(píng)估和策略的制定,可以收集威脅者的攻擊數(shù)據(jù),利用大數(shù)據(jù)分析動(dòng)機(jī)、意圖、攻擊向量、脆弱點(diǎn)和對(duì)手情報(bào),具體內(nèi)容包括定期組織風(fēng)險(xiǎn)審查會(huì)議,確定網(wǎng)絡(luò)威脅領(lǐng)域的變化,新型的軟件更新,確定風(fēng)險(xiǎn)概率和影響趨勢(shì),刪除指定風(fēng)險(xiǎn),識(shí)別新的風(fēng)險(xiǎn);風(fēng)險(xiǎn)管理團(tuán)隊(duì)必須根據(jù)風(fēng)險(xiǎn)等級(jí)進(jìn)行跟蹤,系統(tǒng)地跟蹤和評(píng)估風(fēng)險(xiǎn)管理策略的效果;做好風(fēng)險(xiǎn)響應(yīng)準(zhǔn)備,制定如何處理風(fēng)險(xiǎn)及誰(shuí)對(duì)每一個(gè)風(fēng)險(xiǎn)負(fù)責(zé)的策略,確保有適當(dāng)?shù)木徑獬绦颍辉诿鎸?duì)突發(fā)風(fēng)險(xiǎn)時(shí),考慮轉(zhuǎn)移風(fēng)險(xiǎn)、接受風(fēng)險(xiǎn)、避免風(fēng)險(xiǎn)、降低風(fēng)險(xiǎn)、分擔(dān)風(fēng)險(xiǎn)等策略;建立網(wǎng)絡(luò)風(fēng)險(xiǎn)信息共享平臺(tái),實(shí)行責(zé)任制度,保障每個(gè)環(huán)節(jié)的風(fēng)險(xiǎn)應(yīng)對(duì)準(zhǔn)確無(wú)誤。
大數(shù)據(jù)的計(jì)算和分析速度是一個(gè)關(guān)鍵問(wèn)題,只能通過(guò)依賴更強(qiáng)大的超級(jí)計(jì)算機(jī)或添加額外的計(jì)算資源解決。傳統(tǒng)的串行算法、模型和機(jī)制對(duì)大數(shù)據(jù)都是低效的,因此分析速度在很大程度上取決于處理數(shù)據(jù)的有效性和準(zhǔn)確性[5]。當(dāng)數(shù)據(jù)量和數(shù)據(jù)的復(fù)雜度增加時(shí),大規(guī)模分析容易出現(xiàn)低精度的問(wèn)題,因?yàn)橛?jì)算成本(時(shí)間)和精度總是相互矛盾的。為了得到分析的結(jié)果,總是會(huì)犧牲準(zhǔn)確性,因此基于分析的供應(yīng)鏈決策可能會(huì)不準(zhǔn)確。為了提高對(duì)大數(shù)據(jù)的處理能力,可以考慮并行處理技術(shù)、基于云計(jì)算的解決方案和高級(jí)模型/算法中實(shí)現(xiàn)的方案。大數(shù)據(jù)的計(jì)算和分析對(duì)于供應(yīng)鏈的安全管理十分重要,在上述面對(duì)供應(yīng)鏈風(fēng)險(xiǎn)應(yīng)對(duì)措施中,需要收集威脅者的攻擊數(shù)據(jù),利用大數(shù)據(jù)分析其動(dòng)機(jī)、攻擊向量等關(guān)鍵問(wèn)題,后續(xù)需要利用大數(shù)據(jù)模型制訂合理的解決方案,此制定有效的,當(dāng)大數(shù)據(jù)的計(jì)算出現(xiàn)精度低、運(yùn)行慢等問(wèn)題時(shí),極可能出現(xiàn)策略制定不當(dāng)?shù)腻e(cuò)誤而無(wú)法挽回?fù)p失,在風(fēng)險(xiǎn)面前失去應(yīng)對(duì)能力。故企業(yè)需要提高大數(shù)據(jù)計(jì)算與分析能力,加強(qiáng)供應(yīng)鏈安全管理。
隨著計(jì)算機(jī)科學(xué)的進(jìn)步與發(fā)展,人民生活水平日益提高,來(lái)自服務(wù)業(yè)、制造業(yè)等企業(yè)的數(shù)據(jù)量日益增大,大數(shù)據(jù)技術(shù)可以為企業(yè)的供應(yīng)鏈體系的數(shù)據(jù)分析、數(shù)據(jù)提取、高級(jí)決策等提供可行的解決方案。大數(shù)據(jù)在許多先進(jìn)領(lǐng)域的應(yīng)用給人們帶來(lái)了巨大便利,但也容易遭到網(wǎng)絡(luò)攻擊,面臨供應(yīng)鏈風(fēng)險(xiǎn)。因此,在大數(shù)據(jù)的數(shù)據(jù)收集、儲(chǔ)存與傳輸過(guò)程中,應(yīng)采取合理措施避免風(fēng)險(xiǎn)發(fā)生并提高數(shù)據(jù)利用的有效性,加強(qiáng)企業(yè)內(nèi)部人員培訓(xùn),合理進(jìn)行政策的制定,重視大數(shù)據(jù)分析與計(jì)算在供應(yīng)鏈安全管理工作的重要作用,通過(guò)綜合各方因素共同提升大數(shù)據(jù)下供應(yīng)鏈管理的高效性與安全性。