如何对供应商进行信息安全管理?

如何对供应商进行信息安全管理?

很多采购和商务人员嘴巴不紧,几杯酒下肚,就开始口若悬河,什么话都倒出来了。等到酒醒之后,恐怕连自己都不知道说了些什么,也许说了不该说的,也许说出了公司的最高机密。所以很多公司总是找能喝酒会喝酒的业务来对付采购,这就是所谓的“醉翁之意不在酒”吧!而作为甲方,也喜欢找女性做采购,因为可以适当地减少或规避这样的“醉酒”事件发生。

前几天媒体也刚刚报道,苹果在2017年共抓获29名泄密者,其中12名被捕,这些泄密者包括苹果员工、合同员工以及供应链的合作伙伴。“这些人不仅丢掉了工作,也丢掉了信用,他们很难在其他地方找到工作了。”苹果内部正在重点整治泄密问题,包括内部员工、合同员工和供应商在内,只要有人泄密,将会以“前所未有的速度被抓获”。

让我们看一看苹果对供应商的信息安全是怎么要求的:

——“零释放、零泄露”是最高原则。在新产品发布前,不允许做任何形式的任何泄密。任何采购人员不允许跟供应商谈任何关于新产品的信息。供应商如果不能做到信息安全和保密,是不能成为苹果供应商的。

在供应商端,苹果对信息安全的要求在以下六个方面:

  1. 库存管理。

    供应商必须对整个生产过程中的所有物件和物料能够跟踪和追溯。有强大的生产管理系统或物料管控系统对生产进行跟踪、管理,对物料定期盘点、精确统计和管理。这一点在新产品的验证期间尤其严格。

  2. 报废管理。

    供应商对不良品、待报废品必须进行安全和加密存放,用正确的方法破坏产品的可视性和功能性,使其面目全非,无法识别。在新产品发布前不允许做报废处理,必须在新产品发布后,得到苹果相关人员的批准才能报废,且报废过程必须是在苹果或苹果批准的第三方公司的见证下完成,报废后的废料也需要由苹果指定的供应商拖走。苹果有一整套系统去管理和跟踪所有供应商的报废。

  3. 进入限制和扫描。

    在供应商厂区,任何人进出苹果产线区域必须进行扫描,有专业保安进行。任何人没有特权,包括苹果的自己人,也必须得到相关负责人的批准,纳入可以进入苹果项目区域的名单之列,否则保安有权拒绝进入。任何电子产品也不允许随身带入产线,必须卸下由保安保管。

  4. 相机管控。

    供应商的任何人不允许带相机进入苹果项目的产线区域,不允许进行任何拍照。如果苹果人员因工作需要带手机进去,必须持有特殊的工卡,且需要将手机摄像头贴上红色或黑色标签,而供应商内部人员只允许带只可以打电话的功能手机进行通讯。

  5. 视频监控。

    供应商必须安装视频监控系统,能够监控到所有物品和物料移动的完整路线,尤其是生产区域的出入口和仓库。

  6. 信息保密。

    供应商必须严格保守苹果产品的秘密,包括性能、图片、参数、需求量、价格和未来技术走向等信息。苹果的logo和项目信息不允许出现在供应商的对外宣传资料中,参与苹果项目的员工必须有专用密码查询信息。一旦发生信息泄密,供应商将面临巨额的罚款。

信息安全和保密是苹果公司文化的一部分,一旦泄密会对市场产生巨大的负面影响,导致严重的后果。“神秘的苹果”,也是苹果获得商业成功的一个关键要素。

苹果对信息安全的管控,值得中国企业学习和借鉴。


分享到:


相關文章: