數(shù)字金融
網(wǎng)絡(luò)營銷推廣
電商服務(wù)
9月17日和18日,黎巴嫩各地有成千上萬個尋呼機(jī)和對講機(jī)被引爆,造成4000多人傷亡。歐美媒體報道普遍認(rèn)為,這是以色列針對黎巴嫩武裝組織真主黨的所謂“軍事”行動。
事實上,這不僅是一場血腥的悲劇,更是全球供應(yīng)鏈的安全噩夢。
從供應(yīng)鏈安全的角度來看,一部傳呼機(jī)或?qū)χv機(jī)在最終抵達(dá)消費者手中之前,通常需要經(jīng)歷以下主要環(huán)節(jié):產(chǎn)品設(shè)計與開發(fā)、原材料與組件采購、生產(chǎn)制造、質(zhì)量控制與測試、包裝與標(biāo)識、倉儲與庫存管理、物流與配送、分銷與零售,最終交付給消費者,并提供售后服務(wù)。
如此繁多的環(huán)節(jié),不說漏洞百出,但確實防不勝防。攻擊者可以利用供應(yīng)鏈的多個環(huán)節(jié)進(jìn)行隱蔽操作,使得攻擊在長時間內(nèi)不被發(fā)現(xiàn)。這種隱蔽性,還使得傳統(tǒng)的安全措施難以應(yīng)對,要求在供應(yīng)鏈的每個環(huán)節(jié)都加強安全監(jiān)控。
文 | 劉軍?云南大學(xué)外國語學(xué)院副研究員
編輯 | 蒲海燕?瞭望智庫
本文為瞭望智庫原創(chuàng)文章,如需轉(zhuǎn)載請在文前注明來源瞭望智庫(zhczyj)及作者信息,否則將嚴(yán)格追究法律責(zé)任。
1
全球供應(yīng)鏈面臨多重安全挑戰(zhàn)
在全球化時代,供應(yīng)鏈如同連接世界經(jīng)濟(jì)的血管,將原材料、零部件、產(chǎn)品、服務(wù)和人們緊密連接起來。然而,近年來,地緣政治緊張局勢、沖突與戰(zhàn)爭、網(wǎng)絡(luò)攻擊、氣候變化等因素相互交織,這些大大小小的“血管”頻頻遭遇挑戰(zhàn),其安全性和韌性受到前所未有的考驗。
俄烏沖突便是近年來地緣政治風(fēng)險沖擊供應(yīng)鏈的典型案例。能源、糧食、有色金屬、稀有氣體等大宗商品價格大幅上漲,進(jìn)而對中下游供應(yīng)鏈造成較大沖擊。例如,俄羅斯在全球鎳、鈀、鋁和鉑的出口占比分別高達(dá)49%、42%、26%和13%,烏克蘭在氖、氪和氙的全球市場份額分別達(dá)到70%、40%和30%,美國對烏克蘭氖氣供應(yīng)的依賴度高達(dá)90%。
俄烏沖突不僅在短期內(nèi)影響了全球糧食、能源、化肥等商品的供需和價格走勢,其外溢效應(yīng)還擾亂了國際貿(mào)易并造成金融市場動蕩,導(dǎo)致世界經(jīng)濟(jì)安全局勢面臨地區(qū)不平衡和政策不協(xié)調(diào),成為全球經(jīng)濟(jì)復(fù)蘇的一大障礙。
需要強調(diào)的是,某些霸權(quán)國家試圖將供應(yīng)鏈作為政治工具,對他國進(jìn)行制裁或施壓。例如,美國聯(lián)手日本、韓國和中國臺灣組建了所謂的“芯片四方聯(lián)盟”(Chip 4),試圖將中國大陸排除在全球半導(dǎo)體供應(yīng)鏈之外,進(jìn)一步加劇了全球供應(yīng)鏈的風(fēng)險和不確定性。據(jù)估計,如果美國實現(xiàn)芯片行業(yè)的本地化,芯片價格可能會上漲35%至65%。根據(jù)國際貨幣基金組織的研究,貿(mào)易中斷、技術(shù)“脫鉤”和因“去中國化”引發(fā)的經(jīng)濟(jì)和貿(mào)易沖突可能會導(dǎo)致全球GDP下降5%。
缺乏透明度和可追溯性,風(fēng)險管理難度加大。供應(yīng)鏈環(huán)節(jié)眾多,信息不對稱,難以實現(xiàn)全流程的透明度和可追溯性,這給風(fēng)險管理帶來了巨大挑戰(zhàn)。供應(yīng)商、制造商、分銷商、零售商和客戶之間缺乏有效的信息共享,導(dǎo)致產(chǎn)品來源和安全性難以追蹤。現(xiàn)代社會對電子設(shè)備的高度依賴,使得這些設(shè)備成為潛在的攻擊目標(biāo)。
安全“黑箱”的存在,容易被犯罪分子和恐怖分子鉆空子。例如,在黎巴嫩此次襲擊事件中,成千上萬的尋呼機(jī)和對講機(jī)被用作武器,這說明在生產(chǎn)和運輸過程中,安全審查和監(jiān)管機(jī)制形同虛設(shè)。一位匿名的安全專家指出:“供應(yīng)鏈上的每一個環(huán)節(jié)都可能存在漏洞,這種狀況形同玩火?!贝送?,企業(yè)對成本和效率的過度追求,忽視了最基本的安全保障。
黎巴嫩此次爆炸事件發(fā)生后,盡管以色列官方并未明確承認(rèn),但其沉默被外界解讀為默認(rèn)。美國官員透露,以色列曾提前告知爆炸計劃,但未提供詳細(xì)信息。技術(shù)細(xì)節(jié)顯示,這次爆炸是通過供應(yīng)鏈中的物理干預(yù)實現(xiàn)的,以色列情報機(jī)構(gòu)可能在這些設(shè)備中植入了爆炸物,隨后通過遠(yuǎn)程信號引爆。此類操作不僅需要精密的技術(shù)支持,還需在供應(yīng)鏈中進(jìn)行秘密篡改。中國臺灣地區(qū)相關(guān)主管部門立即出面澄清,聲稱臺企與爆炸設(shè)備無關(guān)??紤]到中國臺灣地區(qū)與“好朋友”以色列在科技和經(jīng)濟(jì)領(lǐng)域的密切合作,此次事件仍引發(fā)了對其合作的高度質(zhì)疑,尤其是在涉及敏感技術(shù)和安全問題時。
有專家明確指出,此次爆炸事件提醒我們,國家行為或其他惡意實體可能會操縱供應(yīng)鏈。這一判斷,絕非空穴來風(fēng)。畢竟,此次黎巴嫩大爆炸不僅造成了直接的人員傷亡,還對真主黨的作戰(zhàn)能力造成了戰(zhàn)略性打擊。通過針對關(guān)鍵的通信設(shè)備,以色列有效地破壞了真主黨協(xié)調(diào)軍事行動的能力。顯然,這次行動不僅展示了現(xiàn)代戰(zhàn)爭中供應(yīng)鏈操控的潛力,也警示了依賴復(fù)雜國際供應(yīng)網(wǎng)絡(luò)的軍事設(shè)備的內(nèi)在脆弱性。
網(wǎng)絡(luò)安全威脅日益突出,數(shù)據(jù)泄露風(fēng)險加大。隨著數(shù)字化轉(zhuǎn)型加速,供應(yīng)鏈系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊。數(shù)據(jù)泄露、勒索軟件攻擊等網(wǎng)絡(luò)安全事件可能導(dǎo)致嚴(yán)重?fù)p失,不僅會造成經(jīng)濟(jì)損失,還會損害企業(yè)聲譽,影響客戶信任。IBM發(fā)布的《2024年數(shù)據(jù)泄露成本報告》顯示,全球數(shù)據(jù)泄露事件的平均成本在今年達(dá)到488萬美元,與上一年相比增加了10%,是自2020年來增幅最大的一年。需要強調(diào)的是,隨著物聯(lián)網(wǎng)和智能設(shè)備的普及,網(wǎng)絡(luò)安全漏洞被利用來實施惡意攻擊的風(fēng)險日益增加,而傳統(tǒng)的安全措施已無法應(yīng)對新型的技術(shù)威脅。
此外,極端天氣事件頻發(fā),供應(yīng)鏈韌性面臨考驗。氣候變化帶來的影響日益顯現(xiàn),例如洪水、干旱、颶風(fēng)等,這些災(zāi)害不僅會造成人員傷亡和財產(chǎn)損失,還會嚴(yán)重破壞基礎(chǔ)設(shè)施,擾亂物流運輸,對供應(yīng)鏈的韌性構(gòu)成巨大挑戰(zhàn)。例如,全球芯片供應(yīng)鏈高度依賴中國臺灣地區(qū),2021年臺灣遭遇56年來最嚴(yán)重干旱,導(dǎo)致臺積電等芯片制造商減產(chǎn),加劇了全球芯片短缺危機(jī)。又如,研究表明全球變暖可能導(dǎo)致海洋溫度升高,而較高的海洋溫度是臺風(fēng)形成和增強的重要因素。今年以來,我國已經(jīng)遭遇14次臺風(fēng)襲擊,而受影響最嚴(yán)重的就是工業(yè)、商業(yè)發(fā)達(dá)的沿海地區(qū),其對供應(yīng)鏈的影響無疑是立竿見影的。
2
供應(yīng)鏈安全缺失的后果
此次黎巴嫩爆炸事件不僅是人身安全問題,還揭示了全球供應(yīng)鏈在沖突場景中被利用的深層次安全漏洞。如何確保從制造商到最終用戶的供應(yīng)鏈安全,成為了亟待解決的挑戰(zhàn)。
供應(yīng)鏈安全缺失會造成嚴(yán)重的后果,首當(dāng)其沖的就是信任危機(jī),尤其是技術(shù)信任危機(jī),還會導(dǎo)致消費者對新技術(shù)的抵觸,影響科技行業(yè)的發(fā)展。目前,很多黎巴嫩民眾明確表示已不敢隨身帶手機(jī),而iPhone 16系列電池采用不銹鋼外殼,則被消費者質(zhì)疑是蘋果公司擔(dān)心電池有爆炸的風(fēng)險。
有市場調(diào)研顯示,91%的亞太地區(qū)消費者對電子設(shè)備尤其是智能手機(jī)和其他聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全威脅表示擔(dān)憂,這一比例高于北美地區(qū)的85%。這種擔(dān)憂主要源于對個人信息泄露和身份盜用的恐懼,尤其是在使用人臉生物識別技術(shù)進(jìn)行在線身份驗證時,消費者對身份安全性的關(guān)注愈發(fā)明顯。
供應(yīng)鏈的脆弱性,會對相關(guān)行業(yè)造成巨大經(jīng)濟(jì)損失,企業(yè)可能面臨更高的保險費用和合規(guī)成本,并影響到整體的經(jīng)濟(jì)穩(wěn)定。研究表明,全球經(jīng)濟(jì)“碎片化”和供應(yīng)鏈的斷裂可能使全球GDP損失高達(dá)7.4萬億美元,相當(dāng)于法國和德國的GDP總和。全球供應(yīng)鏈中斷可能對企業(yè)的年利潤造成顯著影響。根據(jù)科爾尼(Kearney)的調(diào)研,《財富》世界500強企業(yè)每次供應(yīng)鏈中斷可能導(dǎo)致7500萬美元的額外支出和高達(dá)4.5億美元的年度收入損失。此外,供應(yīng)鏈的脆弱性還可能引發(fā)更廣泛的經(jīng)濟(jì)影響,會加劇經(jīng)濟(jì)的不穩(wěn)定性。
黎巴嫩此次事件,還會帶來巨大的模仿風(fēng)險。以色列及其情報機(jī)構(gòu)開創(chuàng)了一個極其惡劣的先例,其他國家或非國家行為者可能會效仿這種利用電子設(shè)備進(jìn)行攻擊的手法,從而導(dǎo)致更多類似事件的發(fā)生。毋庸置疑的是,世界各地恐怖組織肯定會借鑒這一模式,實施更具破壞性的攻擊。有反恐專家表示:“這種手法一旦被廣泛采用,后果不堪設(shè)想?!?/p>
實際上,受到多種因素的驅(qū)動,恐怖組織經(jīng)常模仿其他恐怖組織的戰(zhàn)術(shù)、技術(shù)和程序(TTPs)??植澜M織通過觀察其他組織的成功案例來提高自身的作戰(zhàn)效能,而全球通信網(wǎng)絡(luò)的興起使恐怖組織能夠快速傳播信息。技術(shù)的快速發(fā)展為恐怖分子提供了新的工具,而很多工具可以輕松用于惡意目的。例如,人工智能(AI)的整合使得恐怖組織能夠進(jìn)行更復(fù)雜的攻擊計劃和執(zhí)行??植澜M織還會模仿常規(guī)軍事行動的戰(zhàn)術(shù),如協(xié)調(diào)攻擊和小單位戰(zhàn)術(shù)的使用??植澜M織還會因地制宜,根據(jù)當(dāng)?shù)丨h(huán)境調(diào)整技術(shù)??傊?,恐怖組織之間的戰(zhàn)術(shù)模仿是一個涉及多個層面的動態(tài)過程。
此外,技術(shù)的濫用可能使得恐怖活動更加隱蔽和難以追蹤。現(xiàn)代科技的進(jìn)步,尤其是在網(wǎng)絡(luò)、通信和人工智能領(lǐng)域的技術(shù)進(jìn)步,為恐怖分子提供了新的有力手段來策劃和實施恐怖活動。2023年2月,在向人權(quán)理事會第52屆會議提交的一份報告中,聯(lián)合國特別報告員菲奧諾拉·尼伊蘭(Fionnuala Ní Aoláin)警告稱,在全球反恐斗爭中,使用無人機(jī)、生物識別技術(shù)、人工智能和間諜軟件等侵入性和高風(fēng)險技術(shù)的情況顯著增加。在此次黎巴嫩事件中,以色列情報機(jī)構(gòu)就使用了預(yù)先植入的間諜軟件來引爆傳呼機(jī)和對講機(jī)。
3
更需要國際合作和信息共享
以色列情報部門尤其是摩薩德(Mossad)以其高科技手段聞名,并曾在多次沖突中利用技術(shù)優(yōu)勢取得戰(zhàn)略勝利。摩薩德廣泛使用衛(wèi)星監(jiān)視、電子監(jiān)聽和網(wǎng)絡(luò)戰(zhàn)等高科技手段進(jìn)行情報收集和分析,其在網(wǎng)絡(luò)安全和網(wǎng)絡(luò)戰(zhàn)方面的能力極為突出。例如2010年曾針對伊朗核設(shè)施發(fā)動“震網(wǎng)”病毒攻擊,有效地延緩了伊朗的核計劃。又如,在2014年的加沙戰(zhàn)爭中,以色列利用先進(jìn)的情報收集技術(shù)和精確制導(dǎo)武器,實施了多次針對哈馬斯指揮中心和武器庫的空襲。
此次黎巴嫩爆炸事件對技術(shù)和制造業(yè)的供應(yīng)鏈安全提出了新的挑戰(zhàn)。全球制造業(yè)需要重新審視其供應(yīng)鏈的安全性,特別是在跨國生產(chǎn)和運輸過程中。必須采取更嚴(yán)格的安全措施,以防止類似事件的再次發(fā)生。這不僅是對技術(shù)的考驗,也是對管理和策略的挑戰(zhàn)。
要有效應(yīng)對這些挑戰(zhàn),政府、企業(yè)和國際組織必須加強合作,共同構(gòu)建安全、穩(wěn)定且具有韌性的全球供應(yīng)鏈。國際合作與信息共享是應(yīng)對供應(yīng)鏈安全挑戰(zhàn)的有效策略。通過建立國際信息共享平臺,各國可以及時交流安全情報,協(xié)同制定應(yīng)對措施,提升全球供應(yīng)鏈的安全水平。各國應(yīng)加強政策溝通,維護(hù)以規(guī)則為基礎(chǔ)的多邊貿(mào)易體系,避免單邊主義和保護(hù)主義的負(fù)面影響,減少不必要的貿(mào)易壁壘,優(yōu)化跨境物流和供應(yīng)鏈管理機(jī)制,創(chuàng)造全球供應(yīng)鏈平穩(wěn)運行的有利環(huán)境。同時,全球應(yīng)共同制定并推行供應(yīng)鏈安全標(biāo)準(zhǔn),尤其是在技術(shù)密集型領(lǐng)域,加強情報共享與執(zhí)法合作,打擊利用技術(shù)進(jìn)行的恐怖活動和網(wǎng)絡(luò)犯罪,以確保區(qū)域和全球供應(yīng)鏈的安全。各國還應(yīng)推動建立專門的國際供應(yīng)鏈安全平臺,以增強跨國合作和風(fēng)險協(xié)調(diào)能力。
技術(shù)創(chuàng)新是提高供應(yīng)鏈安全性的關(guān)鍵,供應(yīng)鏈的數(shù)字化轉(zhuǎn)型是提升其安全性和韌性的關(guān)鍵手段。通過廣泛應(yīng)用區(qū)塊鏈、物聯(lián)網(wǎng)、人工智能和大數(shù)據(jù)分析等技術(shù),可以提升供應(yīng)鏈的透明度、可追溯性,并保障從原材料采購到終端交付的全鏈條可視化。根據(jù)麥肯錫的研究,目前只有43%的供應(yīng)鏈實現(xiàn)了數(shù)字化。
數(shù)字化技術(shù)不僅能提高檢測和響應(yīng)速度,還能有效防止惡意軟件的植入,確保供應(yīng)鏈的完整性和安全性。更為重要的是,數(shù)字化供應(yīng)鏈能夠通過自動化和智能化手段顯著降低運營成本。例如,使用無人機(jī)、智能機(jī)器人等技術(shù)進(jìn)行自動化作業(yè),可以有效降低物流成本并提高效率。具體而言,數(shù)字化轉(zhuǎn)型可以減少20%至30%的運營成本,這對于提升企業(yè)競爭力至關(guān)重要。
在此過程中,加強數(shù)據(jù)安全保護(hù)尤為重要,建立嚴(yán)密的網(wǎng)絡(luò)防御系統(tǒng)以防止數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊。波耐蒙研究所(Ponemon Institute)的研究顯示,56%的數(shù)據(jù)泄露事件是由供應(yīng)商造成的,凸顯了供應(yīng)鏈中第三方風(fēng)險管理的重要性。此外,應(yīng)構(gòu)建完善的供應(yīng)鏈風(fēng)險評估體系,定期進(jìn)行風(fēng)險排查和模擬演練,確保應(yīng)急預(yù)案的有效性,以提高突發(fā)事件中的應(yīng)對能力。
政府的政策支持對于企業(yè)加強供應(yīng)鏈安全至關(guān)重要。通過出臺相關(guān)法律法規(guī),政府可以為企業(yè)提供明確的安全標(biāo)準(zhǔn)和指導(dǎo)方針。這些政策不僅能幫助企業(yè)識別和管理供應(yīng)鏈風(fēng)險,還能促進(jìn)企業(yè)間的合作與信息共享,形成更強大的安全防護(hù)網(wǎng)絡(luò)。