网络安全和基础设施安全局(CISA)发布了《建立更具弹性的信息通信技术供应链:新冠肺炎疫情的经验教训》。
报告以麦肯锡于2020年8月发布了“全球价值链中的风险、弹性和再平衡”研究为例,研究探讨了“处于良好生产价值链中的公司在寻求控制风险时面临的再平衡行为”,并侧重于“暴露于最深刻冲击的风险,如金融危机、恐怖主义、极端天气,当然还有大流行病。”。
报告主要发现
▪ 在去年12月的初步调查中,70%的高管报告称,正在重新考虑自己的供应链战略和全球足迹。
▪ 在2020年5月的一项后续调查中,三分之一的受访者认为需求的可变性和准确预测的难度是关键问题。
▪ 28%的受访者表示,单一采购或使用无法持续的投入是一个问题。
▪ 略高于25%的受访者认为交付周期长或“及时”库存是脆弱性。
根据2020年5月的调查,93%的全球供应链领导者表示,他们计划采取措施提高供应链的弹性(见图)。此外,44%的企业高管表示,提高弹性比实现短期储蓄更重要。
建立弹性的计划行动

操作选择可以增加或减少对冲击的脆弱性
该研究指出,准时生产、从单一供应商采购以及依赖少量替代品的定制投入,可能会加剧外部冲击带来的任何干扰,并可能延长公司从冲击中恢复的时间。此外,供应网络的地理集中也会降低弹性。研究发现,有180种贸易产品(2018年价值1340亿美元),其中一个国家占出口的大部分。
这项研究调查了四个行业(汽车、制药、航空航天、计算机和电子)的数十位专家,以了解冲击发生的频率。调查对象报告说,他们的行业平均每3.7年经历一个月或更长时间的“实质性中断”。更短的中断甚至更频繁地发生。该研究随后分析了23个产业价值链,以确定它们在特定类型冲击下的风险敞口(见图)。
通信设备价值链在所分析的冲击集合中具有最高的风险敞口。作为一个交易量大、地理位置集中的价值链,它可能会陷入贸易争端,而且它的大部分足迹都在亚太地区,而亚太地区很容易受到地震、海啸和台风的影响。知识产权和数字资产的中心地位也加剧了网络攻击的脆弱性。
价值链的冲击敞口

文本由@云闲原创发布于三个皮匠报告网站,未经授权禁止转载。
数据来源:《网络安全和基础设施安全局(CISA):建立更具弹性的信息通信技术供应链:新冠肺炎疫情的经验教训》。