Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

A kormány a cukrászdákra is kiterjeszti az 5+1 pontból álló vendéglátóipari akciótervet

A kormány a cukrászdákra is kiterjeszti az 5+1 pontból álló vendéglátóipari akciótervet - közölte a Nemzetgazdasági Minisztérium (NGM) az MTI-vel szerdán.
2026. 02. 11. 13:00
Megosztás:

Elektromos személyautóra kértek már támogatást a cégek

Elérte a kilencezret a vállalati e-autó programban igényelt személygépkocsik száma - olvasható az Energiaügyi Minisztérium (EM) Facebook-oldalának szerdai bejegyzésében.
2026. 02. 11. 12:30
Megosztás:

Egyetemi jelentkezési határidő 2026

Február 15-ig lehet jelentkezni az egyetemekre a felvi.hu online felületen, a folyamat vasárnap éjfélkor zárul; az eljárás elektronikus, a jelentkezőknek ügyfélkapuval vagy digitális állampolgársággal kell rendelkezniük, és fontos, hogy a jelentkezést a hitelesítéssel fejezzék be - mondta Varga-Bajusz Veronika, a Kulturális és Innovációs Minisztérium (KIM) államtitkára szerdán az M1 aktuális csatorna műsorában.
2026. 02. 11. 12:00
Megosztás:

A molekula, amely új irányt ad az anti-aging kutatásoknak: ezt tudja a NAD+

Az öregedés sokáig elsősorban a bőr felszínén látható jelekről szólt. Az elmúlt évek tudományos kutatásai azonban egyre inkább arra utalnak: a valódi változások sejtszinten dőlnek el. Ennek egyik kulcsszereplője egy alapvető, mégis kevéssé ismert molekula, a NAD+.
2026. 02. 11. 11:33
Megosztás:

Mennyi pénzt gyűjtött eddig egy átlagos nyugdíjpénztári ügyfél?

A múlt évben is érezhetően növekedett az egy tagra jutó szolgáltatási kiadás átlagos összege az önkéntes nyugdíjpénztáraknál, és megközelítette a négymillió forintot – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Ez az összeg ugyanakkor még mindig csak nem egészen 16 havi átlagnyugdíjnak felel meg, ami rávilágít arra, hogy minél korábban érdemes elkezdeni a nyugdíjcélú öngondoskodást.
2026. 02. 11. 11:10
Megosztás:

Már közel négymillió forintot gyűjt össze egy átlagos nyugdíjpénztári tag

A múlt évben is érezhetően növekedett az egy tagra jutó szolgáltatási kiadás átlagos összege az önkéntes nyugdíjpénztáraknál, és megközelítette a négymillió forintot – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Ez az összeg ugyanakkor még mindig csak nem egészen 16 havi átlagnyugdíjnak felel meg, ami rávilágít arra, hogy minél korábban érdemes elkezdeni a nyugdíjcélú öngondoskodást.
2026. 02. 11. 10:30
Megosztás:

Csökkentek a fejlett piaci és a hazai hozamok is

Japánban hozameséssel indult a kereskedés a kötvénypiacon, miután enyhült a túlzott fiskális költekezéstől való félelem a Takaicsi Szanae vezette Liberális Demokrata párt kétharmados győzelme után. A japán tízéves hozam 6 bázisponttal, 2,25% alá esett.
2026. 02. 11. 10:00
Megosztás:

100 Ft alatt a krumpli ára ebben a nagy áruházláncban!

Krémes krumplipüré egy romantikus vacsorához, az örök klasszikus paprikás krumpli, vagy egy nagy adag hasábburgonya egy baráti összejövetelhez - a PENNY rendkívüli hétvégi ajánlata most a burgonyarajongóknak kedvez.
2026. 02. 11. 09:30
Megosztás:

Vegyesen zártak a főbb amerikai indexek

Vegyesen zártak a főbb amerikai indexek, miután a vártnál gyengébb kiskereskedelmi adatok és a mesterséges intelligencia pénzügyi szektorra gyakorolt potenciális hatásai miatt nőtt a befektetők óvatossága. A kiskereskedelmi szektor nyomás alá került: a Costco részvényei több mint 2%-ot, a Walmart papírjai kozel 2%-ot veszítettek értékükből.
2026. 02. 11. 09:00
Megosztás:

Többnyire csökkenéssel zártak az európai tőzsdék

Többnyire csökkenéssel zártak az európai részvénypiacok a keddi kereskedési napon. Több európai nagyvállalat is beszámolt eredményeiről: a Philips közzétette 2025-ös éves jelentését, amely szerint a vállalat 6%-os megrendelésállomány-növekedést ért el, ismét nyereséges lett a veszteséges 2024-es év után, és 2026-ra 3–4,5% közötti értékesítési növekedést prognosztizált.
2026. 02. 11. 08:30
Megosztás:

A gépjárműadó-mentesség bejelentését sürgeti a NAV

Ha mentességüket egyszerű online nyilatkozattal időben jelzik a NAV-nak, a jogosult szervezeteknek már be sem kell fizetniük az idei gépjárműadót - hívta fel a figyelmet szerdai közleményében a Nemzeti Adó- és Vámhivatal (NAV).
2026. 02. 11. 08:00
Megosztás:

Gazdálkodói igényfelmérés segítheti az öntözési képzések fejlesztését

Gazdálkodói igényfelmérés segítheti a Szarvasi Öntözésfejlesztési Demonstrációs és Képzési Központ oktatási kínálatának fejlesztését - közölte a Nemzeti Agrárgazdasági Kamara (NAK) kedden az MTI-vel.
2026. 02. 11. 07:00
Megosztás:

Tovább korlátozták a Telegram működését Oroszországban

Tovább korlátozta a Telegram messenger működését kedden az orosz tömegtájékoztatási és távközlési felügyelet (Roszkomnadzor).
2026. 02. 11. 06:30
Megosztás:

Az EP az uniós borágazat védelmét erősítő szabályokat fogadott el

Az Európai Parlament kedden nagy többséggel támogatta azokat az új szabályokat, amelyek célja az uniós borágazat védelmének megerősítése, a termelők támogatása és új piaci lehetőségek megnyitása - közölte a testület.
2026. 02. 11. 06:00
Megosztás:

Fiatal kutatóknak is lehetőséget ad az SZTE Szabadegyetem tavaszi szemesztere

A fiatalabb oktatóknak és kutatóknak is megjelenési lehetőséget ad a Szegedi Tudományegyetem (SZTE) Szabadegyetem szerdán kezdődő tavaszi, 37. szemesztere - tájékoztatta a felsőoktatási intézmény közkapcsolati igazgatósága kedden az MTI-t.
2026. 02. 11. 05:30
Megosztás:

Lakáshitel-felvétel 2026 elején: mikor és hogyan érdemes dönteni?

A lakáshitel-felvétel továbbra is az egyik legnagyobb pénzügyi döntés egy háztartás életében, ezért különösen fontos a tudatos tervezés és az előrelátó mérlegelés. A K&H friss adatai szerint az Otthon Start Program (OSP) keretében folyósított hitelek átlagos összege eléri a 35 millió forintot, miközben a piaci átlag 26,5 millió forint körül mozog. A program sikere nemcsak a magasabb hitelösszegben, hanem a gyorsaságban is megmutatkozik: rendezett dokumentáció mellett az igényléstől a folyósításig átlagosan mindössze 20-22 munkanap telik el.
2026. 02. 11. 05:00
Megosztás:

Továbbra is a mesterséges intelligencia a legmeghatározóbb technológia

A világ készen áll a mesterséges intelligencia (MI) korszakára. Ez a széles körű konszenzus alakult ki annak a több mint 12 000 embernek a körében, akiket az idei Bosch Tech Compass felmérés során – világszerte és Magyarországon – megkérdeztek. A válaszadók még soha nem tekintettek a mesterséges intelligenciára olyan pozitívan, mint a legutóbbi felmérés során. A többség – hasonlóan az előző kutatáshoz – továbbra is úgy gondolja, hogy az MI lesz a legmeghatározóbb technológia a következő évtizedben, és az összes technológia közül ennek lesz a leginkább pozitív hatása a társadalomra. A megkérdezettek több mint fele (világszerte 56 százalék, hazánkban a résztvevők 51 százaléka) úgy érzi, hogy készen áll a mesterséges intelligencia korszakára. Ugyanakkor a technológia folyamatos és gyors fejlődéséből adódó kimerültségnek is vannak jelei. A válaszadók 57 százaléka jelezte világszerte, hogy szeretne egy pillanatnyi szünetet, és örülne, ha lelassíthatná a technológiai változást, amíg jobban meg nem értjük annak hatásait. Magyarországon is hasonló eredmény született: a felmérésben résztvevők 56 százaléka értett egyet ezzel az állítással.
2026. 02. 11. 04:30
Megosztás:

Bértranszparencia 2026: sürgeti a cégeket az idő, de sok még a nyitott kérdés

Bár az uniós bértranszparencia-szabályozás több részlete még kidolgozás alatt áll, a vállalatok nem halogathatják tovább az arra való felkészülést. A sokrétű elvárások és a jelentős szervezeti érintettség miatt a cégeknek számos kihívást jelentő feladattal kell számolniuk a szabályok gyakorlati alkalmazásakor – hangzott el a Nemzetgazdasági Minisztérium (NGM) és az EY közös szakmai eseményén. Leginkább az adatszolgáltatással, a határidőkkel és a szankciók mértékével kapcsolatos bizonytalanság aggasztja a rendezvényen megkérdezett szakembereket a helyszínen készült gyorsfelmérés alapján.
2026. 02. 11. 04:00
Megosztás:

Újabb jelölőszervezeteket vett nyilvántartásba az NVB

Újabb jelölőszervezeteket vett nyilvántartásba az április 12-ei országgyűlési választásra keddi ülésén a Nemzeti Választási Bizottság (NVB).
2026. 02. 11. 03:30
Megosztás:

2040-re 90 százalékos kibocsátáscsökkentést ír elő az uniós klímarendelet módosítása

Az Európai Parlament kedden jóváhagyta az uniós klímarendelet módosításáról a Tanáccsal kötött politikai megállapodást, amely 2040-re az 1990-es szinthez képest 90 százalékos nettó üvegházhatásúgáz-kibocsátáscsökkentési célt rögzít az Európai Unió számára - közölte a testület.
2026. 02. 11. 03:00
Megosztás: