Vigtigt at kunne styre sikkerheden i supply chain
Virksomheder med mange underleverandører og samarbejdspartnere har ekstra store udfordringer ved at skabe det nødvendige overblik over it-sikkerheden
Del artiklen påAf Lars Bennetzen
Selvom de fleste virksomheder og myndigheder er ved at få godt tyr på it- og medarbejdersikkerheden internt i organisationen, så er der et særligt behov i teleindustrien når det kommer til supply chain.
I en ny hvidbog fra Huawei bliver IKT-virksomhedernes forsyningskæde gennemgået, og et par best practice-løsninger bliver foreslået til, hvordan virksomhedernes samlede sikkerhedsniveau kan forbedres.
En af de pointer der står at læse i hvidbogen er at sikkerheden i en IKT-virksomhed ikke kun er begrænset til sikkerheden inden for virksomhedens fire vægge. For når der er mange underleverandører, er der også mange flere potentielle usikkerheder, og de sætter krav om en væsentlig grad af risikostyring, hvor det sikres at produkter og tjenester vil være der, når det er behov for dem.
Samtidig handler det om også om produktets livscyklus og at minimere risikoen for, at produkterne ender de forkerte steder, eller at de er blevet forfalskede.
Til Telekommunikation fortæller Huaweis danske sikkerhedschef Kim Larsen:
- I vores optik er risikostyring et vitalt parameter for at kunne drive en succesfuld virksomhed. Det er derfor afgørende, at et virksomhed adresserer de sikkerhedsrisici, der er tilstede, og implementerer mekanismer, der kan hjælpe organisationen til at styre de forskellige risici.
Så de første vigtige skridt handler om, at virksomhederne binder sig til at løse de sikkerhedsmæssige udfordringer. Ifølge Huaweis hvidbog handler det blandt andet om at få etableret en intern governance-stuktur, hvor ansvaret er placeret hos topledelsen.
Alle behov skal kortlægges i organisationen, og gode verficerings- og compliance-systemer skal indføres. Det er også nødvendigt at få de ansatte til at overholde de sikkerhedsmæssige procedurer, så de ikke bliver kædens svage led.
Hvidbogen beskriver:
- Hvilke trusler og risici virksomhederne bør imøde gå gennem leverandørsikkerhed, insider trusler, counterfee products mm.
- Hvordan man auditerer og kvalificerer en underleverandør
- Hvilke internationale standarder der kan understøtter virksomheden i det videre arbejde med leverandørsikkerhed
- Hvordan Huawei som global leverandør håndterer sine underleverandører