• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 未分類

以數位孿生加強供應鏈資料安全

2025-09-30
分類 : 未分類
0
A A
0
2s16 01

本文探討將供應鏈管理系統從企業真正的資訊系統抽離,做成供應鏈的數位孿生(Digital Twin),讓駭客無法接近供應鏈成員的真實系統,而此供應鏈數位孿生系統又可由專業人員嚴密控管保護,讓它没有安全漏洞。

文/葉宏謨


幾乎所有產品都來自供應鏈,產品抵達消費者之前必然流經多家公司,没有任何一家公司從材料製造、產品生產、到產品零售都一手包辦。OpenText 於 2024 年 10 月發表的最新調查報告「供應鏈攻擊激增,勒索贖金支付屢見不鮮」顯示,62% 的中小企業因軟體供應鏈漏洞而深受勒索軟體攻擊的危害。

多年來,勒索軟體對企業而言是一個實際發生在自家環境的嚴重問題,48% 的受訪者表示曾遭遇過攻擊,其中 73% 發生在過去一年內。而且中小企業受到的影響高於大型企業,過去一年內有 76% 的中小企業及 70% 的大型企業遭遇勒索軟體攻擊,31% 的企業支付百萬美元才能解鎖資料 [註 1] [註 2]。大型企業較有能力和財力解決駭客攻擊,於是供應鏈中的中小企業成為攻擊的目標,一家企業受攻擊,多家企業遭殃。

內容目錄 隱藏
供應鏈數位孿生系統
供應鏈規劃
供應鏈執行
結語
參考文獻

供應鏈數位孿生系統

如果供應鏈成員的真實系統曝露在外部網路,很可能會遭受攻擊,所以真實系統應該安裝在個別成員的區域網路(Local Area Network, LAN)中。因為供應鏈成員必須和其他成員溝通,例如買方必須向賣方下訂單,所以一定要透過外部網路才能交換資料,總不能買方每次下訂單給賣方時都要請賣方將其遠端桌面連線打開,下完訂單再關閉吧。

供應鏈管理(SCM)孿生系統由供應鏈的焦點公司(Focal Company)建立,是一套多承租戶(Multi-Tenant)架構的系統,每一個供應鏈成員設定為一個承租戶。SCM 孿生系統以 SOA 服務元件組裝而成,安裝在一個專屬的 VPN 中,獨立於所有供應鏈成員公司的真實系統之外。供應鏈成員公司的真實系統和 SCM 孿生系統交換資料時難免要透過外部網際網路,SCM 孿生系統的 VPN 使用加密技術保護網際網路連線,排除未經授權的存取。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

SCM 孿生系統的功能包括供應鏈規劃(Supply Chain Planning)和供應鏈執行(Supply Chain Execution),可供所有供應鏈成員公司使用。各公司的真實系統不需要相互溝通,而是透過 SCM 孿生系統來溝通。除了供應鏈成員公司的真實系統和 SCM 孿生系統互相交換資料那一瞬間之外,所有供應鏈成員公司的真實系統和供應鏈數位孿生系統都在私有網路中,完全與外部網路隔絕。需要交換資料時,SCM 孿生系統會通知真實系統執行資料交換程式,此時 SCM 孿生系統和真實系統會短暫連結外網,資料交換完成後自動關閉。

供應鏈規劃

SCM 孿生系統的供應鏈規劃定期批次執行,通常是一天一次或一週一次,可視產業特性調整期間長度。規劃時先從真實系統取得有變動的材料表、前置時間、和安全存量等主資料(Master Data)更新 SCM 孿生系統,規劃所需的在庫量、在途量、和銷售預測孿生系統本身就有。SCM 孿生系統取得資料後即開始計算各上游供應鏈成員產品的「計劃訂單」,即何時(When)應出貨多少(How Many)什麼(What)產品給下游成員,再通知上游成員確認之,上游供應鏈成員也是更上游成員的客戶,繼續逐步往上游規劃,直到整條供應鏈的所有成員都規劃完畢。

SCM 孿生系統規劃零售商的材料需求時,先從第1個產品的第 1 期開始,往未來計算每一期的計劃訂單。最下游零售商各產品的銷售預測即其「總需求」(Gross Requirement),扣除 SCM 孿生系統的現有在庫量和本期的在途訂單量(預計收貨, Scheduled Receipt),若低於安全存量則計算產品的「淨需求」(Net Requirement),再往前移動一個前置時間即能算出該產品該期總需求所造成的計劃訂單。接著計算第1個產品的下一期,直到計劃期間(Planning Horizon)的最後一期,然後再計算下一個產品的每一期之計劃訂單,一直所有產品都計算完為止。下游零售商對中游產品商的各產品各期「計劃訂單」,就是中游產品商各產品各期的「總需求」,須交換到中游產品商承租戶的供應鏈規劃系統。中游產品商依照上述邏輯,可計算出中游產品商對上游材料商的各產品各期之計劃訂單,一直到算出供應鏈最上游的計劃訂單為止 [註 3]。以上計算過程全程都在 SCM 孿生系統 VPN 中進行,只有在規劃前 SCM 孿生系統從真實系統匯入有變動的主資料那一瞬間才會透過外部網路,可確保供應鏈的資料安全性。

供應鏈執行

「供應鏈規劃」計算出來的計劃訂單自動生成給上游的採購單和給自己的製造單,「供應鏈執行」則實際執行採購、進貨、製造、銷售、和出貨等作業。SCM 孿生系統在每天開始執行供應鏈作業之前,供應鏈各成員的 SCM 孿生系統承租戶都需要批次從真實系統將有變動的主資料(Master Data)更新到 SCM 孿生系統。零售商的 SCM 孿生系統承租戶每天檢查各產品庫存是否足夠,若低於安全存量則自動在零售商承租戶產生對產品商的採購單,同時在產品商承租戶產生對零售商的銷售訂單。產品商出貨給零售商時,在產品商承租戶產生出貨單,同時在零售商的承租戶產生進貨單。執行這些作業時,上下游供應鏈成員之間都在 SCM 孿生系統 VPN 內自動產生各種交易資料(Transaction Data),可消除資料重複輸入的浪費。所有供應鏈成員都使用同一個SCM 孿生系統 VPN,安全性佳。交易結束後,對水位資料(Level Data)的影響從 SCM 孿生系統定期交換至真實系統,包括此期間各產品的庫存異動,以及對各客戶的應收帳款和對各廠商的應付帳款等,以更新、同步真實系統的水位資料。

[ 閱讀更多 葉宏謨 的專欄文章 ]

真實系統和 SCM 孿生系統在交換資料時會接觸到外部網路,但也只是一瞬間,可確保資料的安全,不會被勒索。

在執行供應鏈作業時,所有程式都是行動 APP 程式,都在內網中執行,不需要連上外網。企業可以配發員工專用的手機或平板,不但能提高供應鏈的安全性,也能改善員工執行採購、進貨、製造、銷售、出貨作業時的方便性和效率。

結語

若以供應鏈成員的真實系統管理供應鏈,勢必將真實系統曝露在外部網路上,容易被攻擊。以數位孿生來執行供應鏈管理,而不要在真實系統做,一定會比較安全。就好像在戰場上派出機器人去和敵人打仗,真人在後面等著驗收戰果。就算機器人被打壞了,真人還活著。

參考文獻

  • [註 1] 供應鏈安全拉警報,CIO Taiwan,2025/01/22。
    https://www.cio.com.tw/84783/。
  • [註 2] OpenText Cybersecurity’s 2024 Ransomware Survey: Supply Chain Attacks Surge, Ransom Payments Persis,OpenText,2024/10/10。
    https://investors.opentext.com/press-releases/press-releases-details/2024/OpenText-Cybersecuritys-2024-Ransomware-Survey-Supply-Chain-Attacks-Surge-Ransom-Payments-Persist/。
  • [註 3] 葉宏謨,企業資源規劃-製造業管理篇,二版,松崗電腦圖書資料股份有限公司,2001/11,pp.34-37。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

CIO Taiwan banner 564
上一篇文章

臺美攜手推動資安防禦合作 成亞太地區示範基地

下一篇文章

當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

相關文章

12006301002
未分類

Going Cloud 率先助金融業導入 AI 多代理系統

2025-10-02
S Dsc 2947
未分類

桃園企業高峰會熱鬧登場

2025-09-13
不止儲存,更是未來!朔宇科技攜手 QSAN,助企業佈局「數據永續」高效架構
未分類

Palo Alto Networks 推出業界最強 ASPM 解決方案 

2025-08-07
下一篇文章
2025 Moonfest Partners 1920 1080 V1 70% Ch

當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

追蹤我們的 Facebook

近期文章

  • Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅
  • AI運算不中斷 ztC Endurance強化企業營運韌性
  • Going Cloud 率先助金融業導入 AI 多代理系統
  • 生成式 AI 標準化根因分析
  • DevDays Asia 2025 十週年

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • QNAP讓HA技術普及化,守護中小企業營運零中斷

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • WithSecure率先突破零日偵測技術

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

銀行發行穩定幣與託管的下一步:AI、合規與金融基礎建設的新篇章

文/蔡孟凌 過去幾年,我們可以看到全球金融產業對「穩定幣」(Stablecoin

120063009092

吳田玉:臺灣 AI 與數據中心先進製程 未來 2 至 3 年持續領先

文/鄭宜芬 SEMI 全球董事會執行委員會主席、日月光半導體執行長吳田玉 8 日

1200630 (1)090152

先進封裝趨勢 漢高:聚焦小晶片與 AI

文/鄭宜芬 德國化工大廠漢高(Henkel)於9月10日在國際半導體展 SEMI

1200630

AI Automotive 產業大聯盟成軍 打造自主車電生態鏈、鏈結國際市場

文/鄭宜芬 臺灣國際車輛論壇(TAIFE)1 日舉行「AI Automotive

1200 Amd台灣區商用業務處資深業務副總經理林建誠

AMD 2025 AI SOLUTIONS DAY 聚焦全方位 AI 解決方案,開源生態系成戰略核心

隨著人工智慧(AI)技術以前所未有的速度加速發展,AI 運算已成為企業創新與數位

1200630 (1)

組織轉型 驅動企業 AI 規模化

國泰人壽治理制度支撐轉型升級 隨著人工智慧技術在金融與保險產業逐步落地,國泰人壽

Owennini1200

從護國神山到護國群山,台灣半導體產業升級的大好機會

文/林宏文 今年台灣半導體展 SEMICON Taiwan 2025 盛大展出,

120063009091

環球晶徐秀蘭:半導體發展需強化材料自主與供應鏈韌性

文/鄭宜芬 矽晶圓大廠環球晶董事長暨 SEMI 全球董事會董事徐秀蘭 8 日於

1200630

龔明鑫承諾「雨天不收傘」 金融與政策支援傳產升級轉型

文/鄭宜芬 經濟部部長龔明鑫 1 日就任,隨即馬不停蹄與七大工商團體座談,並南下

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音