전통문화대전망 - 전통 미덕 - 공급망 분석 방법
공급망 분석 방법
공급망 분석 방법
공급망 분석 방법, 사실에 따르면 공급망 중단에 대응하고 공급망 관리(SCM)를 강화하기 위해 데이터 분석을 사용하는 기업이 점점 더 많아지고 있습니다. 현재 공급망에 영향을 미치는 몇 가지 주요 중단. 공급망 분석 방법은 아래와 같습니다. 공급망 분석 방법 1
공급망 사례 분석 방법
1. 공급망 사례 유형
공급망 사례는 원자재 공급부터 시작됩니다. 최종 제품이 최종 사용자에게 전달되는 전체 공급망의 경우일 수도 있고, 공급망의 한 링크만 포함하거나 단일 물류 활동에만 집중하는 경우도 있습니다. 어떤 경우이든 전체 공급망의 관점에서 분석이 이루어져야 하며, 단일 링크의 변화가 공급망의 다른 링크에 미치는 영향을 고려해야 합니다.
2. 공급망 사례 분석의 목표
고객 서비스 수준 향상과 총 운영 비용 절감은 공급망 관리의 두 가지 주요 목표입니다. 큰 목표를 명심하세요.
3. 공급망 사례 분석 방법
공급망 사례 분석은 다음 단계로 나눌 수 있습니다.
먼저, 공급망의 현재 상황을 분석합니다.
먼저 공급망 구조를 분석하는 동안 원자재 또는 예비 부품 공급의 시작점부터 생산 및 제조 링크를 거쳐 제품의 흐름에 대한 개략도를 그릴 수 있습니다. , 최종 사용자까지의 유통 및 유통 링크 다이어그램의 목적은 공급망의 고정 노드(예: 공장 및 창고)의 구조와 이러한 노드 사이의 상품 흐름 패턴을 설명하는 것입니다. 바로 화물물류입니다.
그런 다음 주문 정보 처리, 수요 예측 정보, 관리 정보 및 컴퓨터 시스템을 포함하여 상품 이동을 지원하는 정보 흐름 및 정보 시스템을 분석합니다. 둘째, 현재의 공급망 성과를 분석하는데, 이는 개선 방안을 제안하는 데 매우 효과적이다. 성과 분석에는 공급망 전체 성과, 공급망 상대적 성과, 개별 물류 기능 성과 등이 포함될 수 있다.
둘째, 현재 상황 분석을 바탕으로 문제점을 파악합니다.
사례 분석에서 가장 어렵고 중요한 단계인 경우가 많습니다. 주요 문제를 올바르게 식별할 수 없으면 올바른 선택을 할 수 없기 때문입니다. 분석 중에는 증상과 원인을 구별하는 데 주의를 기울여야 합니다. 일반적으로 분석 중에 증상을 식별하는 것이 더 쉽습니다.
예를 들어 관리자는 창고 용량 부족이 문제라고 생각할 수 있지만 실제로는 재고 관리 불량이나 불합리한 생산 배치로 인해 재고가 훨씬 초과하여 발생하는 증상일 수도 있습니다. 실제 수준이 필요합니다. 따라서 분석을 통해 문제의 실제 원인을 찾는 것이 필요합니다.
셋째, 문제에 대한 해결책을 구상하고 제안합니다.
해결책 제안은 현 상황 분석과 밀접하게 연결되어 있어 주요 문제를 명확하게 파악할 수 있습니다. 문제에 대한 올바른 해결책이나 행동 방침을 지적합니다. 문제에 대한 해결책을 제안할 때 우리는 일반적으로 세 가지 수준을 고려합니다. 즉, 회사 내에서 부서 간 개혁이 실행되는 특정 기능 부서 수준과 동일한 공급망에 있는 회사가 개혁을 수행하는 공급망 수준입니다. 상호협력을 기반으로 합니다.
마지막으로 제안된 계획에 대한 포괄적인 설명이 제공되어야 합니다.
위 내용은 공급망 문제를 사고하고 분석하기 위한 틀을 제공합니다. 이는 모든 공급망 문제에 적용할 수 있는 보편적인 방법은 아니지만, 문제 분석 시 고려할 수 있는 요소를 나열합니다. 관련 연구요소는 실제 문제를 토대로 결정되어야 한다. 공급망 분석 방법 2
"소매점 중심" 공급망 분석 프레임워크
1. 목적
이 글에서는 "소매점 중심" 공급망 분석 프레임워크를 소개하는 것을 목표로 합니다. " 공급망 분석 프레임워크 "센터" 공급망 관리는 이 프레임워크에 따른 공급망 관리의 특정 내용 및 업계 문제점을 간략하게 소개합니다.
2. 공급망이란 무엇입니까?
공급망
소위 공급망은 제품이나 서비스를 최종 소비자에게 제공하는 전 과정에 관여하는 업스트림, 미드스트림, 다운스트림 기업으로 구성된 네트워크를 말합니다. 원자재 조달부터 공급업체, 제조업체, 유통업체, 소매업체를 거쳐 최종 소비자에 이르기까지의 전체 운영 프로세스를 포함합니다.
공급망 관리
공급망 관리는 핵심 기업 A 시리즈 주변의 공급망에서 물류, 정보 흐름, 자본 흐름 및 거래 파트너십을 구성, 계획 및 구성하는 것을 의미합니다. 조정, 제어 및 최적화를 위한 현대적인 관리.
수주, 조달, 재고, 기획, 생산, 품질, 운송, 마케팅, 영업, 서비스 등 기업 내 모든 사업 단위와 그에 따른 재무 활동 및 인사 관리를 통합합니다. 공급망 내에서 전반적인 관리를 수행합니다.
전통적인 소매 또는 전통 산업에서 공급망은 주로 공급망의 백엔드, 즉 조달, 생산, 물류 및 기타 기능으로 소비자 및 판매와의 조정 및 통합으로 제한됩니다. 채널이 심각하게 부족하여 소가 발생합니다. 채찍 효과와 섬 현상의 출현으로 인해 공급망 대응이 항상 뒤쳐집니다.
3. “소매점 중심” 공급망 관리
공급망 네트워크
“소매점 중심” 공급망 네트워크(아래 그림 참조), 즉, 매장 판매 및 운영의 핵심 요구를 충족하고 판매 이익을 극대화하는 공급망 관리입니다.
이러한 분석 프레임워크를 바탕으로 소비자 요구를 최대한 충족시키는 것, 즉 품절 관리, 품절 감소, 판매 불능품 관리 및 처리가 핵심 목표입니다. 상품. 이 프레임워크에 따른 공급망 관리 내용에는 매장 보충, 매장 할당, 품절 관리, 판매 지연 관리, 판촉 관리 등이 포함됩니다.
공급망 관리
수요 예측
수요 예측은 모든 공급망 계획의 기초입니다. 공급망의 모든 프로세스는 고객 수요 예측을 기반으로 합니다. 계속하려면. 따라서 공급망 관리의 주요 임무는 미래 고객 요구를 예측하는 것입니다.
1. 예측 시 고려해야 할 요소
수요 예측 시 고려해야 할 중요 요소:
과거 수요
제품 보충 리드 타임
휴일
광고 또는 기타 마케팅 캠페인의 강점
경쟁업체의 조치
가격 및 판촉 계획< /p >
경제 상황
2. 예측 방법
질적 예측 방법
주로 인간의 주관적 판단에 의존합니다. 질적 예측 방법은 참고할 과거 데이터가 거의 없거나 전문가가 예측에 영향을 미치는 수요 시장 정보를 가지고 있는 경우에 가장 적합합니다.
시계열 예측 방법
과거 수요 데이터를 사용하여 미래 수요를 예측하는 것은 기본 수요 패턴이 매년 거의 변하지 않는 시나리오에 특히 적합합니다.
인과관계 예측 방법
수요 예측이 특정 환경 요인(경제 상황, 세율 등)과 연관되어 있다고 가정하면 이들 간의 상관 관계를 찾아낼 수 있는 인과 관계 예측 방법입니다. 환경적 요인과 수요, 이러한 외부 요인의 변화를 예측하여 미래 수요를 예측합니다.
시뮬레이션 방법
소비자 선택을 시뮬레이션하여 수요를 예측합니다. 가격 프로모션은 어떤 영향을 미치나요? 경쟁업체가 근처에 새 매장을 열면 어떤 영향을 미칠까요?
매장 보충
1. 상품은 언제 보충되나요?
상품은 언제 보충되나요? 그것은 시간과 빈도의 문제, 즉 보충의 트리거 포인트입니다.
일반적으로 두 가지 전략이 있습니다.
전략 1. 재고 임계값을 설정합니다. 재고가 임계값보다 낮으면 상품을 보충합니다. 지속적인 점검을 통해 특정 시점에 보충이 필요한지 판단합니다.
전략 2: 고정된 보충 주기를 설정합니다. 소매점에서는 일반적으로 보충 빈도를 주 단위로 설정합니다. 즉, 보충 빈도를 일주일에 여러 번 설정하고 특정 요일에 고정합니다. 월요일에 매장 오픈, 수요일과 금요일에 재입고 예정입니다.
체인 소매 회사는 일반적으로 소매 회사가 운영하는 SKU 수가 많기 때문에 두 번째 전략을 채택합니다. 반면에 첫 번째 전략의 물류 및 창고 일정과 차량 일정은 매우 불확실합니다. 물류 및 창고 관리 및 운영에 적합하지 않습니다.
본 글의 공급망 관리는 전략 2를 기반으로 하며 이에 따른 분석과 연구가 진행된다.
2. 어떤 제품을 보완해야 할까요?
계절별 카테고리 조정
매장은 계절 변화에 따라 상품 진열 위치, 상품 구조, 매장 분위기를 조정해야 합니다. 일반적으로 매장에서는 매년 2가지 주요 조정을 수행해야 합니다. 즉, 매년 3~4월 봄과 여름에 대한 조정, 국경일 이후 10월~11월의 가을과 겨울에 대한 이번 분기의 조정 또는 소폭 조정입니다. 특별 계절 및 공휴일 변경으로 인한 임시 조정.
제품 구조 조정
계절 변화에 따라 제품 구조를 조정해야 합니다. 계절 변화는 제품 구조에 큰 영향을 미치기 때문에 계절 변화가 오기 전에 카테고리 구조를 적시에 조정해야 하며, 시즌 외 제품 카테고리는 압축하고, 계절 제품 카테고리는 확대해야 합니다.
진열 위치 및 진열 자원 조정
매장의 진열 위치와 진열 자원은 제품 판매에 큰 영향을 미칩니다. 다양한 진열 위치의 제품 판매는 몇 배에 달합니다. 아니면 몇 배나 더 차이가 나기도 합니다. 매장의 주요 진열 위치와 진열 자원은 계절 변화에 따라 조정되어야 합니다. 첫째, 계절상품은 매출에 가장 큰 기여를 하는 상품이고, 둘째, 계절상품은 매장의 영업특성을 가장 잘 반영하는 상품이며, 셋째, 계절상품은 소비자에게 쇼핑을 가장 잘 상기시킬 수 있는 상품입니다.
주요 축제 카테고리 조정
패스트 패션, 라이트 럭셔리 카테고리에서는 춘절, 여성의 날(여왕의 날), 발렌타인데이, 개학 등을 쉽게 볼 수 있다 시즌, 크리스마스 등 더블일레븐 등 페스티벌의 영향으로 매출 급증세를 보였다. 소매업체는 특정 축제 기간 동안 고객의 소비 요구를 충족시키기 위해 축제에 따라 풍부한 카테고리 구조를 개선해야 합니다.
시장 변화에 따른 카테고리 조정
금지 전략
북서부 지역이 내륙에 있고 바다에서 멀리 떨어져 있는 등 지리적 환경 요인은 적합하지 않습니다. 여름 용품으로 해변에서 즐거운 시간을 보내세요.
관습 및 종교적인 이유로 이슬람 지역에서는 돼지고기 음식 배달이 금지되어 있습니다.
신제품 전략
소매업체가 신제품 출시를 준비하고 있다면 소매점에서는 신제품에 맞게 진열대를 조정하고 신제품 노출을 늘려야 합니다. , 소비자에게 첫 구매와 반복 구매를 유도합니다.
3. 보충제는 얼마나 주어야 하나요?
보충 수량 = 수요 – 매장 재고
매장 수요 계산은 수요 예측을 기반으로 하며 수요와 공급에 영향을 미치는 다음 제약 조건을 고려합니다.
창고 용량
매장 진열 용량
과거 수요
제품 보충 리드 타임
광고 계획 또는 기타 마케팅 활동의 강점
가격 프로모션 계획
경쟁업체의 조치
4. 품절 시나리오에 대한 재고 할당 전략
전략 1: 유사성 증대 보충 유사 제품 재고: 기능, 색상, 기능이 유사한 제품입니다.
전략 2: 다른 베스트셀러 제품의 재고를 늘리고, 해당 제품의 판매 순위에 따라 특정 유통 전략에 따라 재고를 보충합니다.
품절 관리
체인 소매업체의 품절 상황은 소비자들의 다양한 반응을 불러일으키고, 결국 소매업체의 매출 손실로 이어질 것입니다. 사람들은 동일한 품종을 구매할 것입니다. 대체 제품의 경우 15%의 소비자가 더 이상 구매하지 않으며, 31%의 고객은 구매하기 전에 다른 매장으로 이동하며 고객의 매장 전환 비율은 37%입니다.
1. 품절 사유 및 대응 전략
창고 품절
단일 채널. 단순히 특정 공급업체에 의존하거나 특정 자재 구성 요소에 지나치게 의존하는 것은 특정 공급 링크가 중단되면 전체 공급망의 정상적인 작동에 영향을 미칠 수 있습니다. 선견지명이 부족합니다. 공급망의 예측 가능성이 부족하고 공급업체의 공급 능력과 불확실성에 대한 사전 통찰력이 부족하여 다양한 불확실한 요인으로 인해 재고 부족에 직면하는 경우가 많습니다. 대책 : 대체품
보충 부족
특정 상품의 매출이 예상보다 크게 늘어나 매장 재고가 부족하지만 보충이 시기적절하지 않습니다. 대책 : 점포배분 유통업계는 온·오프라인 경쟁이 너무 치열합니다. 다양한 상권 내 점포간, 상권간 초집중적 할당 요구를 누가 빨리 해결하고, 효율적인 배분과 판매기회 포착, 판매실적을 달성할 수 있을까요? ? 새로운 돌파구.
부진관리
1. 부진상품의 폐해
진열공간적으로는 부진상품이 다수 점유하고 있다. 매장의 선반 공간, 다른 베스트셀러 제품의 진열 공간을 강제로 확보하지 못할 경우 신제품은 정상적으로 배송될 수 없습니다.
느리게 움직이는 상품은 많은 자금을 차지하여 소매점의 운전 자본이 날로 줄어들어 정상적인 상품 구매에 심각한 영향을 미치고 심지어 매장 폐쇄로 이어질 수도 있습니다.
고객의 경우 판매할 수 없는 상품이 진열대에 많이 진열되어 있어 고객이 필요한 상품을 선택하는 데 영향을 미칠 뿐만 아니라 소비자의 주의를 낭비할 뿐만 아니라 고객이 정상적인 상품을 찾을 수 없게 됩니다. , 결과적으로 매장이 벌어야 할 이익.
매장 상권으로 볼 때 매장 내 상당수의 상품이 오랫동안 판매되지 않은 것으로 소비자는 매장에 대한 정보를 잃어버리거나 원래 쇼핑 수요를 줄이거나 변경하여 다른 매장으로 전환할 수 있습니다. 소비를 위한 다른 상점.
2. 판매 부진의 이유
계절적 요인
일부 제품은 지역적 차이로 인해 계절적 차이가 확연히 나타납니다. 이 부분은 특별히 가공되지 않습니다. 이로 인해 시즌말에는 재고시간이 규정일수보다 길어져 매출이 부진하게 되는데, 이는 정규기간 동안의 판매량을 기준으로 매장 업무가 발생하는 현상이 반영된 것입니다. 계절 변화 중 보충을 위해.
불합리한 보충 모델의 요인
업계 대부분의 회사는 회사의 급속한 발전으로 인해 매장 재고 관리 권한을 매장 관리자에게 맡길 것입니다. 점장은 재고 관리에 대한 모호한 개념을 가지고 있으며, 대부분은 상품 보충 시 보충 수량을 결정하기 위해 개인적인 경험에 의존하므로, 보충 수량이 많은 일부 제품은 쉽게 판매 불가능할 수 있습니다.
가격 요인이 판매 불가
일부 제품은 불합리한 가격으로 인해 판매가 불가능합니다. 하나는 매장이 위치한 상권의 소비 수준이 높기 때문입니다. , 저가 제품 오래된 약품은 판매할 수 없으며, 다른 하나는 매장 제품의 가격이 경쟁사 제품보다 훨씬 높기 때문에 판매할 수 없습니다.
디스플레이 요인
상품의 양이 어마어마한데 비해 매장 진열 자원은 항상 부족합니다. 일부 회사는 일부 상품에 특별 대우를 하여 공정하고 합리적으로 진열 자원을 할당하지 못합니다. 일부 상품은 디스플레이 위치 불량 및 노출 부족으로 인해 판매가 불가능합니다.
제품을 없애는 것은 순조롭지 않습니다
제품에는 수명주기가 있습니다. 특히 일부 광고 제품은 그렇습니다. 그러나 대부분의 회사는 제품 업데이트에 상대적으로 소극적이며 주도권을 잡지 않습니다. 제품을 최적화하면 심각한 동질성으로 인해 제품 판매 부진으로 이어질 수 있습니다.
대량 구매 시 잘못된 의사결정
공급망 상류측에서 시장 수요와 매출을 정확하게 파악하지 못하고, 너무 많은 제품을 구매하여 판매할 수 없는 제품이 발생했습니다.
갑작스러운 요인
특정 예상치 못한 요인은 소비자 행동에 큰 변화를 가져옵니다. 예를 들어 '아프리카돼지열병'으로 인해 돼지고기 제품 판매가 불가능해 판매가 부진한 상황이다.
문제점
공급망 업스트림의 판매 부진으로 인한 위험은 시장으로 전가됩니다.
소매망 공급망 네트워크에서는 업스트림 공급망의 일부는 제품 개발, 조달 오류 및 기타 결정으로 인해 어려움을 겪을 수 있습니다. 오류로 인한 재고 잔고는 종종 공급망의 끝(소매점)으로 재고 위험을 전달하여 소매업에서 많은 양의 운전 자본과 선반 자원을 차지합니다. 백화점.
시장은 급격하게 변화하고 공급 상황을 정확하게 예측하고 판단하기가 어렵습니다.
매장에서 특정 제품이 갑자기 발생해 공급망 상류와 하류의 창고에 대규모 부족 현상이 발생한 경우다. 너무 길어서 판매 기회가 낭비됩니다.
예상 범위 내에서 생산이 지연되거나 생산 능력이 부족하여 판매 기회를 상실하게 됩니다.
일부 카테고리에서는 생산 능력 부족, 기계 고장 등 공급망 상류(구매, 공급업체) 사유로 배송이 지연되어 판매 기회가 낭비되는 경우도 있습니다.
시장 경쟁이 심화되고 오프라인 오프라인 매장 고객 흐름이 감소했습니다.
요약
공급망의 끝(소매점)에서는 적절하거나 타겟화된 대응이 부족합니다. 대책
>
공급망 상류와 하류 간의 협력은 "소매점" 문제를 해결하는 중요한 방향입니다.
과학적이고 정확한 선반 매장 매출 향상과 공급망 가치 실현의 핵심은 경영입니다. 중요 방향
IV. 공급망 발전 동향
옴니채널 동향
모바일 인터넷의 급속한 발전으로 O2O, C2B, P2P 등 새로운 비즈니스 형식이 등장했으며, 글로벌 인터넷 사고와 기술 등 인터넷 사고와 기술의 영향으로 전통 산업도 영향을 받기 시작하고 변화를 겪고 있습니다. 인터넷, 빅데이터, 클라우드 컴퓨팅. 전 세계 전통 산업이 인터넷 기반으로 자리잡고 O2O 옴니채널 소매 시대를 맞이하게 될 것입니다.
공급망이 점점 더 가시화되고 있습니다.
전자 태그는 SKU 동기화, 재고 동기화, 가격 동기화 및 판촉과 같은 온라인 및 오프라인 데이터를 동기화하기 위해 운영 중인 상품에 널리 사용됩니다. 동기화 구현 온라인으로 주문하면 상품이 오프라인으로 제공되고 프로모션과 가격이 백그라운드에서 통합됩니다.
공급망을 시각화한 후에는 향후 영업, 마케팅, 금융, R&D, 조달, 물류 등 모든 비즈니스 기능을 유기적으로 통합하고 협업하여 소비자를 모니터링할 수 있을 것입니다. 수요, 매장 또는 온라인 재고, 판매 동향, 물류 정보, 원산지 정보 등이 시각적으로 표시되어 공급망의 민첩성과 신속한 대응을 달성합니다.
새로운 시대의 공급망 시각화는 앞으로도 소비자, SKU, 매장 직원까지 계속 확장될 것입니다. 시각적 통합 플랫폼을 통해 전략 기획과 비즈니스가 긴밀하게 연결되고 수요와 균형이 이루어집니다. 공급, 주문 이행 전략 실행, 재고 조정, 서비스 수준 조정 등 구체적인 전략을 효율적으로 실행합니다.
지능형 공급망 예측
새로운 소매 형식에서는 소비자, 제품, 판매, 재고, 주문 등을 포함한 대량의 소매 운영 데이터가 대량으로 생성됩니다. 제품 카테고리 관리, 판매 예측, 동적 가격 책정, 판촉 준비, 자동 보충, 안전 재고 설정, 창고와 매장 간 할당, 공급 계획 및 일정 관리, 물류 계획과 같은 다양한 비즈니스 시나리오 및 비즈니스 목표와 결합된 다양한 애플리케이션 시나리오를 공식화합니다. 그런 다음 이를 적절한 알고리즘과 연결하여 이러한 애플리케이션 시나리오를 디지털 방식으로 모델링합니다. 논리는 단순히 "데이터 획득 - 데이터 분석 - 모델 구축 - 미래 예측 - 의사 결정 지원"입니다.
본질적으로 지능형 알고리즘은 예측 기술이며, 예측의 목적은 예측을 위한 예측이 아니라 인간의 행동과 의사결정을 유도하여 사람들이 의사결정을 하지 못하도록 하는 것입니다. 알 수 없고 예측할 수 없는 요인으로 인해 확실성과 불안이 발생합니다.
새로운 공급망 시스템이 상품 연한, 품절률, 품절률, 베스트셀러 제품과 미판매 제품 비율, 반품 등 운영 역학을 실시간으로 표시할 수 있는 경우 비율, 주문 이행률, 재고 회전율, 목표 완료율 등을 서로 연결하고 조정할 수 있어 지능형 제품 선택, 지능형 가격 책정, 자동 등 일반적인 운영 의사 결정 제안을 쉽게 형성할 수 있습니다. 예측, 자동 판촉, 자동 보충 및 주문 등
이를 바탕으로 공급망 관리자가 하는 일은 정보 수집, 요구 사항 판단, 고객과의 소통, 다양한 자원 조정, 혁신 기회 모색 등입니다. 공급망 분석 방법 3
금융기관 공급망 보안 현황
공급망 보안이란?
본 글에서 논의되는 공급망 보안은 정보통신기술 공급망에서 발생하는 보안 문제를 말한다. 2009년 S. Boyson과 H. Rossman은 정보통신기술 공급망 개념을 제안했습니다. 정보통신기술 공급망은 "다른 모든 공급망 및 공급망의 공급망의 기초"로 간주됩니다.
정보통신기술 공급망에는 하드웨어 공급망과 소프트웨어 공급망이 포함되며 일반적으로 조달, 개발, 아웃소싱, 통합 및 기타 링크가 포함됩니다. 정보 통신 기술 공급망의 궁극적인 보안은 이러한 주요 링크에 크게 좌우되며 구매자, 시스템 통합업체, 네트워크 제공업체, 소프트웨어 및 하드웨어 공급업체 등이 포함됩니다.
우리나라 금융기관 공급망 보안 현황
우리나라 금융기관 공급망 보안 사고. 2021년에는 우리나라의 한 은행 소스코드 일부가 인터넷에 유출됐다. 이번 사건이 발생하면서 공급망 보안은 다시 한번 금융기관과 보안 실무자들 사이에서 논의의 초점이 됐다. 최근 몇 년 동안 은행뿐만 아니라 Microsoft, Adobe, Lenovo, AMD, Qualcomm, Huawei HiSilicon 등과 같은 유명 기업에서도 유사한 공급망 보안 사고를 경험했습니다.
금융 기관은 오픈 소스 소프트웨어의 위험에 대해 경고해야 합니다. 시놉시스가 발표한 '오픈소스 보안 및 위험 분석 보고서'에 따르면 금융권 오픈소스 소프트웨어 보급률은 60%를 넘어섰다. 이에 국가인터넷재난지원센터가 발표한 '2021년 오픈소스 소프트웨어 공급망 보안 위험 연구 보고서'에 따르면 오픈소스 소프트웨어 취약점은 2020년 기준 5,728건에 달했다. 금융산업은 오픈소스 소프트웨어 보안을 관리하고 통제하는 능력을 향상시켜야 합니다.
중국 인민은행 부총재 판이페이(Fan Yifei)는 2020년 금융 거리 포럼에서 금융 기관이 공급망을 안전하고 통제 가능하게 만드는 것이 시급하며 사전에 계획하고 구축해야 한다고 강조했습니다. 안전하고 통제 가능한 공급망 시스템. 본 글의 저자는 금융산업 정보통신기술 공급망의 잠재적인 보안 위험을 조속히 해결하기 위해 금융업계 당국이 금융산업 공급망 보안 점검 및 개선 작업을 조직하거나 요구해야 한다고 생각한다.
여러 법률 및 규정의 공급망 보안 요구 사항
우리나라의 산업 규제 기관 및 표준 설정 부서에서는 여러 법률, 규정 및 표준을 통해 공급망 보안에 대한 통제 요구 사항을 제시했습니다.
"사이버보안법"에서 요구하는 중요 정보 인프라의 경우 "핵심 네트워크 장비 및 네트워크 보안 특수 제품 카탈로그"에서 제품을 선택해야 합니다.
'네트워크 보안 수준 보호를 위한 기본 요구사항'에서는 공급망 보안 통제 조치를 일반 요구사항과 클라우드 컴퓨팅 확장 요구사항의 두 부분으로 나누어 제안합니다. 일반 요구사항에서는 주로 공급업체 선택, 감독 및 검토의 관점에서 설명하고, 클라우드 컴퓨팅 확장 요구사항에서는 주로 공급망 보안 이벤트 정보, 보안 위협 정보 및 기타 중요 정보의 관점에서 설명합니다. 공급망의 동기화를 보여줍니다.
'중요 정보 인프라의 사이버 보안 보호를 위한 기본 요구사항'에서는 공급망 보안에 특별한 주의를 기울이고 있으며, 공급망 보안 관리 시스템 구축, 명확한 보안 관리 전략, 공급업체 선택 보장, 표준화된 조달 프로세스, 적시 대응 및 폐기 제품 설계, 연구 개발, 배송, 사용 및 폐기의 모든 단계가 안전하고 제어 가능하도록 보장합니다.
2021년 10월 27일, 중국인민은행, 중앙사이버공간관리국 등 5개 부서는 금융 기관의 오픈소스 기술의 합리적인 적용을 규제하고 적용 수준과 독립적인 통제성을 향상할 것을 제안했습니다. 오픈 소스 기술의 건전하고 지속 가능한 개발을 촉진합니다. "금융 산업에서 오픈 소스 기술의 적용 및 개발 규제에 대한 의견".
의견에 따르면 금융 기관은 오픈 소스 기술을 사용할 때 보안 및 제어 가능성, 규정 준수 사용, 문제 지향 및 개방형 혁신의 원칙을 따라야 합니다. 그리고 금융 기관이 오픈소스 기술을 사용할 수 있도록 조정 메커니즘, 제도적 시스템, 기술 경로, 위험 관리 및 통제, 규정 준수 검토, 표준 시스템 및 지적 재산 보호 기능을 구축하고 개선해야 합니다.