
商傳媒|方承業/綜合外電報導
摘要
一項最新報告指出,許多企業未能持續監控供應商風險,導致網路攻擊與營運中斷頻傳。菲律賓在2024年有超過八成企業遭受供應鏈資安攻擊,凸顯持續驗證與監控的重要性。
許多企業在管理供應鏈時,常將供應商驗證視為一次性的採購環節,而非持續性的商業風險管理。然而,供應商的財務狀況、合規性、營運能力乃至網路安全準備,都可能隨時間變動,進而對企業帶來意想不到的營運中斷風險。
尤其在資安方面,隨著組織與第三方供應商共享敏感資訊,供應商內部若有薄弱的資安控制措施,將使企業面臨資料外洩、營運中斷及商譽受損的風險。《Business.inquirer.net》報導指出,以菲律賓為例,2024 年有超過 84% 的當地企業曾遭受與供應鏈相關的網路攻擊。而 2025 年的調查更顯示,所有受訪的菲律賓企業都回報曾因第三方網路事件而蒙受負面影響。
為有效應對這些潛在威脅,專家建議企業應將供應商驗證提升至持續監控的層次。這包括定期審查供應商的財務健康、合規狀態、營運績效以及網路安全準備度。透過持續監控,企業能更全面掌握其供應商生態系統的動態,並在風險升級前及早應對。
對於台灣企業而言,在全球供應鏈日趨複雜的背景下,這些來自供應商的風險同樣不容忽視。建立一套完善的供應鏈風險管理機制,並對合作夥伴進行持續性的檢視,將是確保企業營運韌性的關鍵。
