隨著來自多方面的威脅與日俱增,電子行業(yè)已經(jīng)意識到需要在多個層面的安全問題上提供保護。
如果您加入了一家新公司,就會發(fā)現(xiàn)自己在入職過程中需要簽署一系列的文件,確保新雇主的知識產(chǎn)權、業(yè)務、甚至員工的隱私和個人數(shù)據(jù)的安全。除了入職培訓,大型企業(yè)通常還要求員工遵守全新的及更新的協(xié)議、接受相關培訓,并采用新的工作流程。
實施這些措施是為了應對黑客、競爭對手和外國間諜活動帶來的日益增長的風險。
電子產(chǎn)業(yè)在這一格局中扮演著舉足輕重的角色,它既是設備的創(chuàng)造者,也是設備的制造商,當這些設備與適當?shù)能浖?a href="http://www.1cnz.cn/v/tag/150/" target="_blank">人工智能相結合時,可能會在不經(jīng)意間助長各種不友好的活動和現(xiàn)象。那么,我們該如何保護供應鏈的安全性和可追溯性呢?
在電子行業(yè),我們有大量的標準來指導我們實現(xiàn)高可靠性。這些標準是針對從設計到組裝的整個生產(chǎn)周期制定的。其中還包括數(shù)據(jù)保護、數(shù)據(jù)傳輸和生產(chǎn)中的數(shù)據(jù)處理。數(shù)據(jù)處理的一部分是可追溯性、數(shù)據(jù)保護,以及確保供應鏈不受不友好的外部行為者的干擾。
為了幫助行業(yè)自我保護,IPC制定了一系列標準,以確保生產(chǎn)和供應鏈中的充分可追溯性,以及緩解與高安全產(chǎn)品和暴露于外國情報和潛在有害網(wǎng)絡攻擊的行業(yè)相關的網(wǎng)絡相關風險。遺憾的是,這些標準沒有得到充分利用,在行業(yè)討論公司自我保護工作時經(jīng)常被忽視。
是專門負責制定這些標準的工作組白白浪費了時間,還是IPC未能引起人們對這些標準的重視?我對這個問題沒有確切的答案,但我傾向于進一步調查,以確定這些標準是否與我本人和我所代表的組織相關。
有關供應鏈安全和可追溯性的標準如下:
IPC-1782B-電子產(chǎn)品制造和供應鏈可追溯性標準
所有從事高可靠性工作的大型企業(yè)都需要對所用材料、工藝和生產(chǎn)批次進行追溯。主要原因是在檢測到故障時,盡可能將損失限制在少數(shù)產(chǎn)品上。根據(jù)故障的性質,我們可以將缺陷限制在某個生產(chǎn)面板、某個生產(chǎn)批次或某種材料上。根據(jù)我的經(jīng)驗,如果我們在印刷電路板可追溯性標記中添加生產(chǎn)批號,而且工廠在其生產(chǎn)數(shù)據(jù)系統(tǒng)中有足夠的可追溯性來查找工藝和原材料批號數(shù)據(jù),我們就能做到這一點。在NCAB,我們通過對PCB工廠的企業(yè)要求和對生產(chǎn)批次標記的要求來確保這一點。在所有工廠,我們都能追溯到所有相關的生產(chǎn)數(shù)據(jù)和原材料信息。
我還是D-33AA的聯(lián)合主席,D-33AA是負責IPC-6012XA的 IPC工作組,這是IPC-6012的汽車增編。我們討論過是否需要在該附錄中添加 IPC-1782B,但沒有達成共識,因為汽車行業(yè)已經(jīng)通過 IATF16949 和高級產(chǎn)品質量規(guī)劃要求,制定了良好的可追溯性要求。
對我來說,這樣就不需要另一個像IPC-1782B這樣的可追溯性標準了。
IPC-1791D-可信賴的電子設計員、制造員和裝配員要求
這是一項側重于網(wǎng)絡安全和實施網(wǎng)絡安全成熟度模型認證(CMMC)的標準。該標準可能是 IPC制定的較少為人所知的標準之一。這有以下幾個原因,首先,IPC-1791D 專用于美國國防部相關產(chǎn)品,美國國防部重點保護美國國防工業(yè)供應鏈中的網(wǎng)絡安全,并幫助供應商遵守CMMC法規(guī)。該標準應使人們對交付產(chǎn)品的完整性有信心,確保質量、供應鏈風險管理(SCRM)、安全和監(jiān)管鏈(ChoC),以及非美國印刷電路板設計、制造和組裝的可信來源認證。其目的是對符合IPC-1791標準的公司進行認證。不過,該認證并不包括國防部的設施許可,除非客戶有特殊要求,并獨立于該標準之外。
整個標準變得復雜,只要國防部提供豁免,至少在2025年底前達到CMMC標準,就很難理解其必要性和好處。但是,國防部的供應商,無論位于美國國內還是國外,都不應該得不到國防部定期提供的最新信息。
IPC-1792-制造業(yè)供應鏈網(wǎng)絡安全事件管理與緩解標準
IPC-1792旨在引導用戶創(chuàng)建一個安全的環(huán)境,在生產(chǎn)、數(shù)據(jù)交換、原材料裝運、供應商倉庫之間的產(chǎn)品裝運以及端到端過程中防止網(wǎng)絡攻擊,確保任何人都沒有機會調換包裝箱、交換箱內貨物,并最終以安全的方式送達買方。該標準的目的是消除在整個端到端制造過程中操縱軟件和硬件的機會,確保按照原設計者的預期制造產(chǎn)品。
在NCAB集團,我們在整個供應鏈中都有值得信賴的供應商,這毋庸置疑。但是即便如此,談到這個標準也會讓你感到不舒服。這個世界真的如此殘酷嗎?答案取決于您的產(chǎn)品、您客戶的產(chǎn)品,以及您的工廠是否可能受到競爭對手、您客戶的競爭對手或其他國家的操縱。答案是肯定的,我們的利益都是相同的。
在這三項標準中,我覺得這一項最值得閱讀,也最值得在企業(yè)內部討論。這是否意味著我們將執(zhí)行該標準?也許不會,但作為我們整體風險評估的指南,它是很好的讀物。
那么,這篇文章能給我們帶來什么啟示呢?這個世界足夠殘酷,我們需要采取措施確保供應鏈中的業(yè)務安全,并抵御潛在風險。選擇一個可靠的合作伙伴,能夠最大程度幫助您減少風險發(fā)生的概率,從而確保您產(chǎn)品供應鏈的長期可持續(xù)。
審核編輯 黃宇
-
電路板
+關注
關注
140文章
4960瀏覽量
97781 -
IPC
+關注
關注
3文章
347瀏覽量
51910 -
供應鏈
+關注
關注
3文章
1674瀏覽量
38885 -
PCB
+關注
關注
1文章
1802瀏覽量
13204
發(fā)布評論請先 登錄
相關推薦
評論