Najważniejsze informacje z artykułu:
- Zarządzanie ryzykiem w łańcuchu dostaw (SCRM) to zestaw procesów, praktyk i procedur służących identyfikacji oraz ograniczaniu zagrożeń dla łańcucha dostaw przedsiębiorstwa.
- Według badania firmy Interos, specjalizującej się w odporności łańcuchów dostaw, organizacje o rocznym przychodzie co najmniej 500 mln USD nadal tracą 80 mln USD rocznie z powodu zakłóceń w łańcuchu dostaw.
- Kompleksowy program SCRM powinien wykraczać poza rozpoznawanie i ocenę ryzyk związanych z dostawcami, partnerami biznesowymi czy samym łańcuchem dostaw.
- Jak zauważył McKinsey w artykule z 2023 roku na ten temat, „Po szeroko zakrojonych zakłóceniach z ostatnich lat, ryzyko w łańcuchu dostaw przeszło z niszowej pozycji na miejsce w pierwszej trójce priorytetów najwyższego szczebla zarządzania”.
Czym jest zarządzanie ryzykiem w łańcuchu dostaw (SCRM)?
Zarządzanie ryzykiem w łańcuchu dostaw (SCRM) to zestaw procesów, praktyk i procedur służących identyfikacji oraz ograniczaniu zagrożeń dla łańcucha dostaw przedsiębiorstwa. Głównym celem każdego systemu zarządzania ryzykiem w łańcuchu dostaw jest opracowanie i wdrożenie środków zapobiegawczych przed potencjalnymi zakłóceniami — zarówno u bezpośrednich dostawców firmy, jak i producentów sub-tier oraz całego szeroko pojętego ciągu dostaw.
Głównym celem każdego systemu zarządzania ryzykiem w łańcuchu dostaw jest opracowanie i wdrożenie środków zapobiegawczych przed potencjalnymi zakłóceniami — zarówno u bezpośrednich dostawców firmy, jak i producentów sub-tier oraz całego szeroko pojętego ciągu dostaw.
Według National Institute of Standards and Technology (NIST), amerykańskiej agencji rządowej wspierającej innowacyjność i konkurencyjność w nauce oraz inżynierii, te ryzyka mogą wynikać „z działalności dostawcy, samego dostarczanego produktu i jego podzespołów lub szeroko rozumianego łańcucha dostaw (np. produkcja początkowa, pakowanie, obsługa, magazynowanie, transport, eksploatacja oraz wycofanie z użycia).”
Globalizacja zwielokrotniła podatność łańcucha dostaw na zagrożenia
Łańcuchy dostaw są obecnie bardziej złożone niż kiedykolwiek. Globalizacja handlu i produkcji, która przyspieszyła w latach 80. i 90., połączyła firmy z dostawcami na całym świecie, a ten trend wzajemnej zależności i hiperspecjalizacji generalnie utrzymuje się od ćwierćwiecza. (Pomimo modnej narracji o reindustrializacji, nearshoringu i deglobalizacji, dane handlowe nie potwierdzają realnego załamania lub odwrócenia wymiany handlowej, eksportu i importu na poziomie międzynarodowym). Obecnie pojedynczy produkt powstaje z użyciem dziesiątek, a często setek komponentów produkowanych w fabrykach i zakładach montażowych na całym świecie. Jedną z kluczowych negatywnych konsekwencji tak rozbudowanych łańcuchów dostaw jest wzrost liczby potencjalnych punktów awarii i podatności na różnego rodzaju zagrożenia, z którymi muszą liczyć się firmy polegające na tych łańcuchach. Organizacje dysponujące rozległą siecią dostawców na trzech, czterech czy nawet pięciu poziomach narażone są na skutki ekstremalnych zjawisk pogodowych, sporów handlowych, przestojów produkcyjnych oraz niewypłacalności pojedynczych producentów (i inne ryzyka).
Organizacje dysponujące rozległą siecią dostawców na trzech, czterech czy nawet pięciu poziomach narażone są na skutki ekstremalnych zjawisk pogodowych, sporów handlowych, przestojów produkcyjnych oraz niewypłacalności pojedynczych producentów (i inne ryzyka).
Na tym tle zarządzanie ryzykiem w łańcuchu dostaw można uznać za biznesowy „fossę ochronną”. SCRM zapewnia ochronę przed licznymi zagrożeniami, z którymi wiążą się globalne łańcuchy dostaw. Skuteczne strategie zarządzania ryzykiem pomagają firmom reagować na rosnące wyzwania, neutralizować je i bronić się przed nimi.
Dlaczego SCRM jest dziś ważniejsze niż kiedykolwiek
Pandemia COVID-19 gwałtownie uwidoczniła kruchość globalnego łańcucha dostaw i poważne konsekwencje finansowe tej kruchości. Zakłócenia w łańcuchu dostaw kosztowały duże przedsiębiorstwa z kluczowych sektorów — takich jak energetyka czy lotnictwo — średnio ponad 180 mln USD w latach 2020 i 2021. Sam przemysł motoryzacyjny notował w tym okresie straty liczone w setkach miliardów dolarów. Zakłócenia i braki komponentów radykalnie wpłynęły także na koszty surowców. Według Producer Price Index ceny towarów wzrosły aż o 19% od maja 2020 do maja 2021 — to największy skok od dekad.
Mimo że skala i częstotliwość zakłóceń w łańcuchach dostaw zmalały przez ostatnie dwa lata — w miarę jak liczba przypadków COVID-19 spadła, a branże wróciły do normalnego poziomu produkcji — coraz więcej sygnałów wskazuje, że stabilność sprzed pandemii już nie wróci.
Mimo że skala i częstotliwość zakłóceń w łańcuchach dostaw zmalały przez ostatnie dwa lata, coraz więcej sygnałów wskazuje, że stabilność sprzed pandemii już nie wróci.
We wspomnianym już badaniu Interos z 2023 roku stwierdzono, że organizacje o rocznym przychodzie przynajmniej 500 mln USD wciąż tracą rocznie 80 mln USD z powodu zakłóceń w łańcuchach dostaw (w tym ekstremalne zjawiska pogodowe, spory geopolityczne i cyberataki). “Supply Chain Stability Index”, narzędzie opracowane przez Association for Supply Chain Management (ASCM) i KPMG, dodatkowo potwierdza, że ciągłość działania łańcuchów sprzed pandemii pozostaje nieosiągalna. „Całkowity powrót do normalności sprzed pandemii w 2024 roku jest mało prawdopodobny” — jak napisano. Do nowych zagrożeń należą „zamknięcia korytarzy handlowych między USA a Meksykiem oraz nasilenie konfliktów prowadzących do ataków na komercyjne statki na Morzu Czerwonym.”
Statystyki te i opinie ekspertów potwierdzają, że organizacje nadal muszą mierzyć się z podwyższonym ryzykiem w swoich łańcuchach dostaw i będą mierzyć się z nim jeszcze przez długi czas. To właśnie dlatego zarządzanie ryzykiem w łańcuchu dostaw jest tak istotne. SCRM umożliwia opracowanie strategii i środków prewencyjnych budujących odporność łańcucha dostaw oraz tworzących bufor na coraz bardziej niebezpiecznym polu ryzyka. Dzięki wdrożeniu narzędzi SCRM organizacje mogą identyfikować zagrożenia i adaptować się, zanim przerodzą się one w wydarzenia wywołujące chaos w logistyce i paraliżujące produkcję. Poprzez najlepsze praktyki obejmujące planowanie na wypadek zagrożeń, modelowanie ryzyk, transparentność danych oraz wykorzystanie zaawansowanych narzędzi analitycznych SCRM skutecznie ogranicza skale zagrożeń i minimalizuje ich skutki.
Najważniejsze ryzyka w łańcuchu dostaw obecnie
Zarządzanie ryzykiem w łańcuchu dostaw nie koncentruje się na jednym typie zagrożenia. SCRM ma na celu zabezpieczenie organizacji przed najpowszechniejszymi ryzykami występującymi w światowych łańcuchach dostaw, takimi jak:
- Katastrofy naturalne i ekstremalne zjawiska pogodowe — huragany, powodzie, trzęsienia ziemi, fale upałów;
- Upadłość dostawcy i inne kwestie finansowe;
- Cyberataki, wycieki danych i inne zagrożenia cyberbezpieczeństwa;
- Zgodność z przepisami dotyczącymi handlu (np. sankcje, limity eksportu/importu i inne ograniczenia prawne);
- Zgodność środowiskowa, w tym nowe regulacje w obszarze ESG i zrównoważonego rozwoju;
- Przestoje w fabrykach;
- Czynniki geopolityczne, np. skutki otwartych wojen, sporów handlowych, ataków terrorystycznych;
- Moce produkcyjne i braki u dostawców;
- Problemy wynikające ze starzenia się/wycofywania z produkcji (obsolescence).
Ryzyka tego typu mogą prowadzić do wielu konsekwencji dla producentów, m.in. kosztów finansowych związanych z zakłóceniami w łańcuchu dostaw. Straty powstałe w ich wyniku sięgają dla dużych organizacji dziesiątek milionów dolarów, wpływając negatywnie na wynik netto i roczne zyski. Wbrew uproszczonemu postrzeganiu ryzyka łańcucha dostaw, zakłócenia te wywołują skutki wykraczające poza aspekty finansowe — firmy, których dostawcy nie są zgodni z przepisami lub wymogami zrównoważonego rozwoju, narażają się także na utratę reputacji.
Straty powstałe w ich wyniku sięgają dla dużych organizacji dziesiątek milionów dolarów, wpływając negatywnie na wynik netto i roczne zyski.
Polecane do przeczytania: Dlaczego katastrofy naturalne wstrząsną łańcuchami dostaw w nadchodzącej dekadzie
Omawiane ryzyko miało niedawno swoje odzwierciedlenie w licznych publikacjach mediów, które informowały, że niedawne śledztwo kongresowe ujawniło powiązania czołowych producentów samochodów z przymusową pracą. Dochodzenie wykazało, że kilku producentów aut — w tym BMW i Volkswagen — importowało podzespoły od chińskiego dostawcy powiązanego z przymusową pracą w Sinciangu. Pomijając potencjalne konsekwencje finansowe, sama świadomość, że globalne koncerny czerpały korzyści z wyzysku siły roboczej w Chinach, to zagrożenie poważnym kryzysem wizerunkowym. (Wraz ze wzrostem społecznej i regulacyjnej wrażliwości na standardy ESG i zrównoważonego rozwoju, tego typu incydenty będą coraz trudniejsze do zneutralizowania).
Ponadto zakłócenia wynikające z sankcji, ograniczeń handlowych czy nieprzestrzegania przepisów środowiskowych mogą skutkować sankcjami prawnymi, w tym karami finansowymi, zatrzymaniem lub konfiskatą przesyłek. Naruszenie unijnej Corporate Sustainability Due Diligence Directive (CS3D), która została oficjalnie przyjęta przez UE w maju, może zagrozić firmie karą do 5% całkowitych globalnych przychodów.
Kluczowe elementy skutecznego systemu SCRM
Firmy, które chcą wzmocnić swoje praktyki SCRM lub wdrożyć narzędzia niezbędne do zarządzania ryzykiem na najwyższym poziomie, mają dziś do dyspozycji coraz bardziej zaawansowane rozwiązania. Najlepsze systemy zarządzania ryzykiem w łańcuchu dostaw opierają się na standaryzacji i metodycznym podejściu, stosując te same, precyzyjnie określone procedury względem różnorodnych ryzyk i dostawców.
Najlepsze systemy zarządzania ryzykiem w łańcuchu dostaw opierają się na standaryzacji i metodycznym podejściu, stosując te same, precyzyjnie określone procedury względem różnorodnych ryzyk i dostawców.
Identyfikacja ryzyka
Jak wyjaśniamy szczegółowo w naszym dwuczęściowym cyklu o analizie ryzyka dostawców, pierwszym krokiem każdego skutecznego programu SCRM jest identyfikacja najważniejszych zagrożeń dla łańcucha dostaw danego przedsiębiorstwa. Będą to niemal zawsze ryzyka uniwersalne, takie jak ekstremalne zjawiska pogodowe, zgodność z regulacjami czy konflikty geopolityczne. Mogą to być także zakłócenia charakterystyczne dla danej branży — np. starzenie się komponentów czy zależności sub-tier.
Modele i oceny ryzyka SCRM
Kiedy organizacja uzyska pełny obraz ryzyk w łańcuchu dostaw, powinna zbudować model oceny tych zagrożeń. Modele te często obejmują macierz ryzyka, która pomaga producentom ocenić poziom zagrożenia od poszczególnych dostawców — w oparciu o kryteria takie jak skala skutków i prawdopodobieństwo wystąpienia. Po pełnym opracowaniu modelu narzędzie SCRM może służyć do kompleksowej analizy dostawców, producentów sub-tier, modelowania zmian strategicznych czy symulowania scenariuszy.
Polecane do przeczytania: Opracowanie i wdrożenie modelu ryzyka dla łańcucha dostaw półprzewodników
Środki ograniczania ryzyka SCRM
Kompleksowy program SCRM powinien wykraczać poza rozpoznanie i ocenę ryzyk związanych z dostawcami, partnerami biznesowymi bądź łańcuchami dostaw. W dzisiejszych, wielowymiarowych strukturach ryzyk globalnych łańcuchów dostaw systemy te muszą również wypracowywać i wdrażać środki zapobiegawcze, bazujące na danych oraz ocenach zagrożeń. Dzięki poniższym praktykom strategicznym firmy mogą ograniczyć skutki zakłóceń i zminimalizować ich złożone koszty.
- Multisourcing: Ugruntowana praktyka w zarządzaniu zaopatrzeniem i łańcuchem dostaw, która zapewnia organizacji elastyczność, zwinność i odporność w sytuacjach niespodziewanych komplikacji. Producenci dysponujący alternatywnymi dostawcami na różnych etapach łańcucha potrafią szybciej i sprawniej reagować na zakłócenia, utrzymując ciągłość działania i skuteczne reagowanie kryzysowe.
- Nearshoring/Onshoring: Strategia ta zyskała na znaczeniu w dobie napięć handlowych z Chinami i rosnącej presji politycznej na zmianę dotychczasowego modelu globalizacji. Przeniesienie dostawców bliżej rynku docelowego, czy to przez nearshoring, czy onshoring, pozwala amerykańskim producentom unikać skutków narastających sporów handlowych oraz zapewnia lepszą widoczność w relacjach z partnerami biznesowymi.
- Widoczność dostawców i transparentność danych: Skuteczne SCRM wymaga nie tylko analizy danych, obliczeń i modelowania ryzyka, ale także proaktywnej komunikacji z dostawcami i innymi uczestnikami łańcucha oraz wzmacniania kanałów komunikacyjnych. Tylko poprzez budowanie trwałych relacji biznesowych można osiągnąć poziom widoczności i transparentności kluczowy dla skutecznego zarządzania ryzykiem. (Nowoczesne narzędzia SCRM wspierają producentów w osiąganiu faktycznej widoczności łańcucha i jego uczestników.)
- Mapowanie łańcucha dostaw: Jedno z logistycznie najbardziej wymagających działań służących ograniczeniu ryzyka, które zarazem jest absolutnie kluczowe dla pełnej wizualizacji całego łańcucha i identyfikacji najważniejszych podatności. Kompleksowe mapy pozwalają profesjonalistom w zaopatrzeniu spojrzeć na proces produkcji w sposób dużo bardziej szczegółowy, co umożliwia precyzyjne wdrażanie pozostałych strategii ograniczania ryzyk.
- Narzędzia do zarządzania ryzykiem w łańcuchu dostaw: Firmy gotowe na rozwój systemu SCRM, a zarazem przytłoczone jego skalą i złożonością, nie muszą działać w pojedynkę. Narzędzia IT do zarządzania ryzykiem — w tym zaawansowane platformy i oprogramowanie — pełnią często rolę przysłowiowego „szwajcarskiego scyzoryka”: zapewniają mapowanie łańcucha, zarządzanie zgodnością, kompleksową ocenę dostawców, analizę sub-tier oraz oceny ryzyka dla pojedynczych komponentów elektronicznych, wzmacniając portfel strategicznej odporności firmy.
- Planowanie awaryjne: Niezależnie od branży efektywne zarządzanie ryzykiem wymaga posiadania spisanego i wdrożonego planu awaryjnego na wypadek konkretnych sytuacji lub zakłóceń. Procedury te powinny być ujęte w oficjalnych politykach firmy, aby każdy mógł w czasie kryzysu sprawnie działać według określonych wytycznych. Takie podejście sprzyja szybkiemu i skutecznemu inicjowaniu działań naprawczych.
Stały monitoring uczestników łańcucha dostaw
Warto pamiętać, że zakłócenia i stojące za nimi ryzyka operacyjne nie są stałym elementem łańcucha dostaw. Są to zagrożenia dynamiczne, które zmieniają się pod wpływem czynników takich jak zmiany klimatu, konflikty międzynarodowe, regulacje prawne czy trendy konsumenckie. Z tego względu SCRM i wszystkie związane z nim praktyki muszą być uzupełniane o bieżący monitoring dostawców i ich podatności na nowe zagrożenia. Uczestnik łańcucha oceniany dziś jako niskiego ryzyka, za 18 miesięcy może mieć zupełnie inny profil. Regularne pozyskiwanie świeżych danych i ponowne oceny ryzyka chronią firmy przed podejmowaniem strategicznych decyzji na podstawie nieaktualnej analizy czy informacji.
Z tego względu SCRM i wszystkie związane z nim praktyki muszą być uzupełniane o bieżący monitoring dostawców i ich podatności na nowe zagrożenia.
Największe przeszkody w budowie systemu zarządzania ryzykiem w łańcuchu dostaw
Choć zalety SCRM mogą być oczywiste dla wielu firm i ich menedżerów, wdrażanie tych praktyk często napotyka opór i spowolnienie wykraczające poza zwykłe przyzwyczajenie lub bierność.
Zdarza się, że specjaliści ds. zarządzania łańcuchem dostaw są przytłoczeni ilością danych niezbędnych do rzetelnej oceny dostawców i budowy realnych modeli ryzyka. Kluczowe informacje o uczestnikach łańcucha bywają trudne do zdobycia, a dostawcy niechętnie dzielą się szczegółami na temat swoich sub-tierów, wewnętrznych procesów czy wrażliwych informacji. W innych przypadkach eksperci od zakupów strategicznych mają problem z opracowaniem skutecznego, obiektywnego modelu ryzyka lub nie są przekonani do własnych ocen — np. skali skutków i prawdopodobieństwa zagrożeń. Co więcej, organizacje o ograniczonym budżecie mogą niechętnie inwestować w ekspertyzę, technologię i szkolenia niezbędne do budowy dojrzałego programu SCRM.
Mimo tych przeszkód branża zarządzania ryzykiem w łańcuchu dostaw rozwija się w tempie, którego nie sposób zignorować. Jak zauważył McKinsey w artykule z 2023 roku, „Po szeroko zakrojonych zakłóceniach z ostatnich lat, ryzyko w łańcuchu dostaw przeszło z niszowej pozycji na miejsce w pierwszej trójce priorytetów najwyższego szczebla zarządzania”. W świecie naznaczonym konfliktami zbrojnymi, wojną hybrydową, napięciami handlowymi oraz coraz gwałtowniejszymi zmianami klimatu, umiejętne zarządzanie ryzykiem to kluczowy atut dla utrzymania ciągłości działania organizacji. W nadchodzących latach skuteczne SCRM może się okazać wręcz warunkiem długofalowego przetrwania.