رازداری و حفاظت اطلاعات فنی مشتری در سیستم مدیریت کیفیت خودروسازی ISO TS 16949 2009

یک خودرو از هزاران قطعه تشکیل شده است. ساخت و تهیه این همه قطعه بزرگ و کوچک به کارخانه های قطعه ساز و مجموعه ساز بسیار زیادی نیاز دارد. فرآیند واگذاری ساخت این قطعات به شرکت های قطعه ساز در بستری از داده ها و اطلاعات، جریان و انتقال می یابد. واسطه انتقال این داده ها همان مدارک فنی می باشند. مدارکی که مشتری در اختیار شرکت سازنده / تأمین کننده قرار می دهد عمدتا شامل موارد زیر می باشد.

  • نقشه محصول (مدرک کاغذی، فایل کامپیوتری و مدل های سه بعدی)
  • نمونه قطعه
  • طرح تست و آزمون Test Plan
  • استاندارد ها و مدارک مرجع
  • طرح بسته بندی
  • آنالیز جنس قطعه
  • قرص یا شیت مواد
  • سوابق مشکلات کیفی
  • دستورالعمل های آزمون ها و تست های عملکردی
  • الزامات ایمنی، قانونی یا استانداردهای اجباری محصول
  • و برخی مدارک دیگر با توجه به نوع محصول

به جز مدارک که شامل داده ها و اطلاعات فنی و کیفی می باشند ممکن است مشتری اقلام دیگری را جهت تسهیل جریان تولید یا کنترل کیفیت و بازرسی محصول در اختیار سازمان تأمین کننده قرار دهد مانند

  1. دستگاه ها و ماشین آلات تولید
  2. ابزارهای اندازه گیری مانند گیج ها و فیکسچرهای اندازه گیری
  3. تجهیزات تست، آزمایش و آزمون
  4. ابزارهای تولیدی مانند قالب، مدل، فیکسچر، جیگ و . . .
  5. مواد اولیه
  6. قطعات نیم ساخته
  7. و سایر مواردی که مشتری تشخیص می دهد برای تولید محصول سالم مورد نیاز می باشد

می بینید که ممکن است مشتری، اطلاعات (نرم افزار) و یا اقلام گوناگونی (سخت افزار) را در اختیار شرکت های تأمین کننده قرار دهد. همه اینها اموال و دارایی های فیزیکی و همچنین فکری سازمان و شرکت مشتری می باشد. این مسئله از ابعاد مختلف واجد اهمیت بسیار می باشد. کمپانی های سازنده مجموعه های خودرو و همچنین شرکت های خودروساز، در این صنعت عظیم در حال رقابت با یکدیگر می باشند. به جهت اهمیت این موضوع، سیستم مدیریت کیفیت ISO TS 16949 که خاص صنعت خودروسازی می باشد به این مسئله در قالب یک الزام مدیریتی توجه کرده و در بند ۷-۱-۳- به صورت زیر آن را بیان نموده است. (لازم به ذکر است این ویرایش سیستم مدیریت کیفیت صنعت خودرو، منقضی شده است)

رازداری و حفاظت داده ها و اطلاعات فنی مشتری در سیستم مدیریت کیفیت خودروسازی ISO TS 16949 2009

رازداری و حفاظت داده ها و اطلاعات فنی مشتری در سیستم مدیریت کیفیت خودروسازی ISO TS 16949 2009

متن استاندارد سیستم مدیریت کیفیت ISO TS 16949 بند ۷-۱-۳ رازداری

سازمان باید نسبت به رازداری در مورد محصولات تحت قرارداد با مشتری، پروژه های تحت توسعه و اطلاعات مرتبط با محصول اطمینان حاصل نماید.

در صنعت خودرو و میدان عظیم رقابت یکی از نکاتی که بسیار اهمیت دارد رعایت امنیت اطلاعات و عدم نشت داده های فنی و تکنولوژیکی می باشد که می تواند شامل مدارک مهندسی، داده های انجام روش های کنترل کیفی، اطلاعات مالی و مستندات فنی باشد. مشتری، مطمئنا خود رویه هایی جهت در نظر گرفتن این مهم طرح ریزی کرده و آن را اجرا می نماید. اما هنگامی که مشتری، اطلاعات خود را در اختیار شرکت تأمین کننده قطعه، قرار می دهد، بسیار حائز اهمیت است که آن سازمان نسبت به اطلاعاتی که در اختیارش قرار گرفته است احساس مسئولیت کرده و ضمن ایجاد امنیت کافی، متعهد باشد که امانتدار خوبی هست. تأمین کننده بایستی با تدوین و اجرای رویه و مکانیزمی مناسب، از این که اطلاعات ارزشمند مشتری پیش آن ها امانت بوده و خواسته یا ناخواسته در اختیار دیگر اشخاص حقیقی و حقوقی غیر مرتبط قرار نخواهد گرفت، اطمینان حاصل نماید.

کنترل مدارک مرتبط با محصول و تعیین سطوح دسترسی به اطلاعات فنی

یکی از الزامات استاندارد سیستم مدیریت کیفیت ISO TS 16949 تدوین یک روش اجرایی برای کنترل مدارک و مستندات (سوابق) می باشد. (بند ۴-۲-۳- و بند ۴-۲-۴-) تدوین روش اجرایی کنترل مدارک (که شامل مدارک فنی هم می گردد) باعث می شود تهیه، تأیید، تصویب و توزیع مدارک فنی و همچنین بازنگری آن ها به صورتی روش مند و تحت کنترل، صورت پذیرد. این اقدام تا حدودی مدارک فنی را به صورت عمومی تحت کنترل قرار می دهد اما برای حصول اطمینان از امنیت اطلاعات، کافی نمی باشد.

اقدام لازم بعدی، مشخص کردن سطوح دسترسی به اطلاعات می باشد. هنگام مشخص کردن پست های سازمانی که بایستی نسخه ای از اسناد و مدارک فنی را داشته باشند یعنی تدوین فهرست توزیع نسخ، تا حدی این مسئله رعایت می گردد اما علاوه بر این اقدام، تعیین سطح دسترسی، میزان امنیت اطلاعات را ارتقاء داده و اطمینان نسبی را جهت حفاظت از مدارک تا حدودی بهبود می دهد.

به عنوان مثال، برای تعیین سطوح دسترسی به این صورت می توان اقدام کرد که فقط مدیر مهندسی امکان دسترسی به همه اطلاعات و داده های فنی را دارد یا تنها مسئول کنترل مدارک است که به سبب مسئولیت خود می تواند به همه اطلاعات مشتری یا مدارکی که در داخل شرکت ایجاد شده است دسترسی داشته باشد. همچنین برای مدیران و کارشناسان واحدهای دیگر مانند واحدهای مهندسی، بازرگانی و کنترل کیفیت، باید مشخص گردد که به چه اسناد، مدارک و اطلاعاتی مجاز هستند که دسترسی داشته باشند.

ممکن است شما محصولی خاص را به بیش از یک مشتری بفروشید. در اینجا اهمیت رازداری و محرمانه نگهداشتن اطلاعات هر مشتری، اهمیت خود را بیشتر نشان می دهد. ارتباط با بیرون شرکت معمولا به دو گروه مشتریان و تأمین کنندگان تقسیم می شود.

بسیار پیش آمده است که یک مشتری در تولید و کنترل کیفیت یک محصول یا قطعه خاص به روش هایی کارآمد، نوآورانه و کاملا اقتصادی دست پیدا کرده که طبیعتا با سرمایه گذاری و صرف هزینه های زیادی انجام شده و منطقی است که متعلق و منحصر به خود آنها باشد. این مسئله برای آن شرکت، یک حالت تمایز عملکردی و مزیت رقابتی می دهد. در این شرایط بدیهی است که مشتری، دغدغه حفاظت از تلاش های خود را خواهد داشت و شرکت تأمین کننده نیز باید این مسئله را به شکلی شایسته درک نموده و در صورتی که این تکنولوژی خاص در اختیارش قرار گرفته، رازداری را رعایت نماید.

حفاظت از اموال مشتری، داده های تکنولوژیک بازرسی و آزمون، مورد کاوی گیج کنترل تابیدگی

حدود سال ۱۳۸۷در یک کارخانه بزرگ تولید کننده قطعات خودرو این مورد واقعی روی داده و من شاهد آن بودم. مشتری که خود شرکتی معتبر در زمینه مجموعه سازی خودرو بود، یک گیج کنترلی مخصوص طراحی کرده بود تا شرکت تأمین کننده که محصول (قطعات اصلی از جلوبندی و سیستم تعلیق پژو ۴۰۵) را تولید می کرد به صورتی دقیق، بدون خطا و با سرعت بالا، کنترل کرده و قطعات منطبق را از نامنطبق جدا کند.

تأمین کننده، موظف گردیده بود قطعاتی که با گیج مخصوص کنترل شده را جداگانه دسته بندی کرده و برای مشتری ارسال می نمود تا مشتری خط تولید خود را مطابق دسته بندی انجام شده، تنظیم کرده و عملیات تولیدی را با راندمان بالا و کیفیت مطلوب انجام دهد. توجه داشته باشید که اگر قطعات به صورت مخلوط داخل خط تولید می شدند به دلیل این که دستگاه های خط تولید فقط برای محصول سالم، تنظیم شده بودند، تعداد بسیار زیادی از قطعات، ضایعات می شدند و به جز مشکلات کیفی و دوباره کاری قطعات، راندمان تولید نیز پایین می آمد.

شرکت مجموعه ساز (مشتری) طرح و نقشه گیج و یک نمونه اصلی را به تأمین کننده داده تا آن را بسازد. در این شرایط تأمین کننده موظف است که حتی از دیده شدن آن گیج توسط کارکنان سازمان مشتریان دیگر در مواقع بازدید، ممیزی و غیره، جلوگیری نماید. اما تأمین کننده، به دلیل ارتباط نزدیک مدیریت آن با یک شرکت مجموعه ساز دیگر، خود گیج را به دیگر شرکت مجموعه ساز که رقیب عمده مشتری اول محسوب می شد، دادند و آن شرکت نیز از روی ابزار کنترلی الگوبرداری کرده و مشابه آن گیج را ساختند. می دانید که این مسائل پنهان نمی ماند و مشتری اول یا همان صاحب اصلی گیج کنترلی از قضیه مطلع شده و مسائل و مشکلات بسیاری که تا نزدیک قطع همکاری رفت نیز اتفاق افتاد.

در این گونه شرایط نقش تأمین کننده بسیار مهم است که تکنولوژی تولید یا بازرسی که مشتری بدان دست پیدا کرده است را محرمانه نگهداشته و از عدم نشت اطلاعات به مشتریان دیگر و رقبای مشتری اصلی، اطمینان کامل کسب گردد. شایسته است به مشتری خود اطمینان بدهید که دانش فنی و تکنولوژی و به صورت کلی اموال مشتری (فیزیکی و معنوی) نزد شما امانت بوده و به خوبی از آن حفاظت می گردد.

 

0 پاسخ

ثبت دیدگاه

مایل به ملحق شدن به بحث هستید ؟
به ما بپیوندید !

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.