• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

以數位孿生加強供應鏈資料安全

2025-09-30
分類 : 專欄
0
A A
0
2s16 01

本文探討將供應鏈管理系統從企業真正的資訊系統抽離,做成供應鏈的數位孿生(Digital Twin),讓駭客無法接近供應鏈成員的真實系統,而此供應鏈數位孿生系統又可由專業人員嚴密控管保護,讓它没有安全漏洞。

文/葉宏謨


幾乎所有產品都來自供應鏈,產品抵達消費者之前必然流經多家公司,没有任何一家公司從材料製造、產品生產、到產品零售都一手包辦。OpenText 於 2024 年 10 月發表的最新調查報告「供應鏈攻擊激增,勒索贖金支付屢見不鮮」顯示,62% 的中小企業因軟體供應鏈漏洞而深受勒索軟體攻擊的危害。

多年來,勒索軟體對企業而言是一個實際發生在自家環境的嚴重問題,48% 的受訪者表示曾遭遇過攻擊,其中 73% 發生在過去一年內。而且中小企業受到的影響高於大型企業,過去一年內有 76% 的中小企業及 70% 的大型企業遭遇勒索軟體攻擊,31% 的企業支付百萬美元才能解鎖資料 [註 1] [註 2]。大型企業較有能力和財力解決駭客攻擊,於是供應鏈中的中小企業成為攻擊的目標,一家企業受攻擊,多家企業遭殃。

內容目錄 隱藏
供應鏈數位孿生系統
供應鏈規劃
供應鏈執行
結語
參考文獻

供應鏈數位孿生系統

如果供應鏈成員的真實系統曝露在外部網路,很可能會遭受攻擊,所以真實系統應該安裝在個別成員的區域網路(Local Area Network, LAN)中。因為供應鏈成員必須和其他成員溝通,例如買方必須向賣方下訂單,所以一定要透過外部網路才能交換資料,總不能買方每次下訂單給賣方時都要請賣方將其遠端桌面連線打開,下完訂單再關閉吧。

供應鏈管理(SCM)孿生系統由供應鏈的焦點公司(Focal Company)建立,是一套多承租戶(Multi-Tenant)架構的系統,每一個供應鏈成員設定為一個承租戶。SCM 孿生系統以 SOA 服務元件組裝而成,安裝在一個專屬的 VPN 中,獨立於所有供應鏈成員公司的真實系統之外。供應鏈成員公司的真實系統和 SCM 孿生系統交換資料時難免要透過外部網際網路,SCM 孿生系統的 VPN 使用加密技術保護網際網路連線,排除未經授權的存取。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

SCM 孿生系統的功能包括供應鏈規劃(Supply Chain Planning)和供應鏈執行(Supply Chain Execution),可供所有供應鏈成員公司使用。各公司的真實系統不需要相互溝通,而是透過 SCM 孿生系統來溝通。除了供應鏈成員公司的真實系統和 SCM 孿生系統互相交換資料那一瞬間之外,所有供應鏈成員公司的真實系統和供應鏈數位孿生系統都在私有網路中,完全與外部網路隔絕。需要交換資料時,SCM 孿生系統會通知真實系統執行資料交換程式,此時 SCM 孿生系統和真實系統會短暫連結外網,資料交換完成後自動關閉。

供應鏈規劃

SCM 孿生系統的供應鏈規劃定期批次執行,通常是一天一次或一週一次,可視產業特性調整期間長度。規劃時先從真實系統取得有變動的材料表、前置時間、和安全存量等主資料(Master Data)更新 SCM 孿生系統,規劃所需的在庫量、在途量、和銷售預測孿生系統本身就有。SCM 孿生系統取得資料後即開始計算各上游供應鏈成員產品的「計劃訂單」,即何時(When)應出貨多少(How Many)什麼(What)產品給下游成員,再通知上游成員確認之,上游供應鏈成員也是更上游成員的客戶,繼續逐步往上游規劃,直到整條供應鏈的所有成員都規劃完畢。

SCM 孿生系統規劃零售商的材料需求時,先從第1個產品的第 1 期開始,往未來計算每一期的計劃訂單。最下游零售商各產品的銷售預測即其「總需求」(Gross Requirement),扣除 SCM 孿生系統的現有在庫量和本期的在途訂單量(預計收貨, Scheduled Receipt),若低於安全存量則計算產品的「淨需求」(Net Requirement),再往前移動一個前置時間即能算出該產品該期總需求所造成的計劃訂單。接著計算第1個產品的下一期,直到計劃期間(Planning Horizon)的最後一期,然後再計算下一個產品的每一期之計劃訂單,一直所有產品都計算完為止。下游零售商對中游產品商的各產品各期「計劃訂單」,就是中游產品商各產品各期的「總需求」,須交換到中游產品商承租戶的供應鏈規劃系統。中游產品商依照上述邏輯,可計算出中游產品商對上游材料商的各產品各期之計劃訂單,一直到算出供應鏈最上游的計劃訂單為止 [註 3]。以上計算過程全程都在 SCM 孿生系統 VPN 中進行,只有在規劃前 SCM 孿生系統從真實系統匯入有變動的主資料那一瞬間才會透過外部網路,可確保供應鏈的資料安全性。

供應鏈執行

「供應鏈規劃」計算出來的計劃訂單自動生成給上游的採購單和給自己的製造單,「供應鏈執行」則實際執行採購、進貨、製造、銷售、和出貨等作業。SCM 孿生系統在每天開始執行供應鏈作業之前,供應鏈各成員的 SCM 孿生系統承租戶都需要批次從真實系統將有變動的主資料(Master Data)更新到 SCM 孿生系統。零售商的 SCM 孿生系統承租戶每天檢查各產品庫存是否足夠,若低於安全存量則自動在零售商承租戶產生對產品商的採購單,同時在產品商承租戶產生對零售商的銷售訂單。產品商出貨給零售商時,在產品商承租戶產生出貨單,同時在零售商的承租戶產生進貨單。執行這些作業時,上下游供應鏈成員之間都在 SCM 孿生系統 VPN 內自動產生各種交易資料(Transaction Data),可消除資料重複輸入的浪費。所有供應鏈成員都使用同一個SCM 孿生系統 VPN,安全性佳。交易結束後,對水位資料(Level Data)的影響從 SCM 孿生系統定期交換至真實系統,包括此期間各產品的庫存異動,以及對各客戶的應收帳款和對各廠商的應付帳款等,以更新、同步真實系統的水位資料。

[ 閱讀更多 葉宏謨 的專欄文章 ]

真實系統和 SCM 孿生系統在交換資料時會接觸到外部網路,但也只是一瞬間,可確保資料的安全,不會被勒索。

在執行供應鏈作業時,所有程式都是行動 APP 程式,都在內網中執行,不需要連上外網。企業可以配發員工專用的手機或平板,不但能提高供應鏈的安全性,也能改善員工執行採購、進貨、製造、銷售、出貨作業時的方便性和效率。

結語

若以供應鏈成員的真實系統管理供應鏈,勢必將真實系統曝露在外部網路上,容易被攻擊。以數位孿生來執行供應鏈管理,而不要在真實系統做,一定會比較安全。就好像在戰場上派出機器人去和敵人打仗,真人在後面等著驗收戰果。就算機器人被打壞了,真人還活著。

參考文獻

  • [註 1] 供應鏈安全拉警報,CIO Taiwan,2025/01/22。
    https://www.cio.com.tw/84783/。
  • [註 2] OpenText Cybersecurity’s 2024 Ransomware Survey: Supply Chain Attacks Surge, Ransom Payments Persis,OpenText,2024/10/10。
    https://investors.opentext.com/press-releases/press-releases-details/2024/OpenText-Cybersecuritys-2024-Ransomware-Survey-Supply-Chain-Attacks-Surge-Ransom-Payments-Persist/。
  • [註 3] 葉宏謨,企業資源規劃-製造業管理篇,二版,松崗電腦圖書資料股份有限公司,2001/11,pp.34-37。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

CIO Taiwan banner 564
上一篇文章

臺美攜手推動資安防禦合作 成亞太地區示範基地

下一篇文章

當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

相關文章

I173d08
專欄

個資法翻修:邁向獨立監管、統一治理

2025-11-18
I173s09 (1)
專欄

台灣邁向主權 AI 新紀元

2025-11-17
I172s09
專欄

淨零的兆元商機:解析全球綠色金融

2025-11-17
下一篇文章
2025 Moonfest Partners 1920 1080 V1 70% Ch

當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172d12 (1)

從專案到平台仰賴 IT 與 OT 協作

OT 與 IT 整合的那些事系列報導一 在全球製造業邁向數位轉型下 IT 與 O

I173d08

個資法翻修:邁向獨立監管、統一治理

文/蕭奕弘 憲法法庭在 111 年憲判字第 13 號健保資料庫一案中,指出就資訊

I173s09 (1)

台灣邁向主權 AI 新紀元

文/謝介壽 台灣從行政院「AI 新十大建設」到總統 2025 年雙十演說「全球前

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

120063011052

【專訪】數位發展部部長林宜敬

從晶片到伺服器 打造 AI 硬體強權之路 「全世界有三個 AI 強權,美國是 A

I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

口述/孫培然·彙整/CIO編輯室 本期開始,我們將聚焦於實際的醫療場域,深入探討

I172d05

AI 成為推動企業永續的堅實後盾

文/林呈欣 企業領袖要正面面對龐大而艱鉅的氣候挑戰而不退縮,透過更全面理解氣候變

1200x630 2025 ciso insight green

2025 CISO Insight 資安調查報告

這是由 CIO Taiwan 的 CISO 資安學院所發出的問卷調查,我們以資安

1200630

生成式 AI 重塑金融服務 邁向自主決策

生成式 AI、區塊鏈與 AI 代理改寫金融營運模式,從保險核保、資產管理到風控防

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音