Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Az XRP vérzik 2 dollár alatt – a Digitap ($TAP) 8-szoros növekedést céloz a banki lendkerékkel a legjobb kriptó befektetés 2026-ra

Annak ellenére, hogy az év nagy reményekkel indult a szabályozási egyértelműség és az intézményi elfogadás terén, az XRP frusztráló volatilitási ciklusba ragadt. Egy rövid negyedéves emelkedés után az eszköz tartós gyengülési szakaszba lépett, ismételten képtelen volt áttörni a 2,00 dolláros pszichológiai ellenállást.
2025. 12. 17. 23:00
Megosztás:

Megkezdődött a méh állatjóléti támogatások kifizetése

Megkezdte a Magyar Államkincstár a méh állatjóléti támogatás kifizetését, így csaknem 2500 gazdálkodó számára érkezik meg mintegy 1,5 milliárd forintnyi támogatás a napokban - közölte Nagy István agrárminiszter az Agrárminisztérium szerdai közleménye szerint.
2025. 12. 17. 22:30
Megosztás:

Az ANY Nyomda szállítja a 2026-os országgyűlési választási nyomtatványokat

A 2026-ban sorra kerülő magyarországi országgyűlési választások nyomtatványait az ANY Biztonsági Nyomda Nyrt. szállítja - közölte a társaság szerdán a Budapesti Értéktőzsde honlapján.
2025. 12. 17. 22:00
Megosztás:

A Bitcoin 86 000 dollárra esett – a Digitap ($TAP) visszatérítési kártyája elnyerte a decemberi legjobb kriptós előértékesítés címet

A Bitcoin most pislogott egyet. Hetekig tartó feszültség után visszacsúszott a 86 000 dolláros tartományba, és a hangulat gyorsan megváltozott. A grafikonok ingadozóvá váltak. A bizalom megcsappant. A „vásárolj és várj” típusú befektetők félreálltak. Ez a fajta mozgás mindig előhozza azt a kérdést, amely a ciklus ezen szakaszában rendszeresen felmerül: ha a Bitcoin megtorpan, merre néz a „smart money” (az okos pénz)?
2025. 12. 17. 21:00
Megosztás:

Gyengült a forint szerda estére

Gyengült a forint a főbb devizákkal szemben szerdán kora estére a bankközi devizapiacon reggelhez képest.
2025. 12. 17. 20:30
Megosztás:

A kormányhivatal megkezdte a csomagküldő szolgálatok ellenőrzését

A fővárosi kormányhivatal - szerdán az MTI-hez eljuttatott közleménye szerint - a vásárlók érdekében megkezdte a csomagküldő szolgálatok ellenőrzését.
2025. 12. 17. 19:30
Megosztás:

Átadták a Kerékpárosbarát település és a Kerékpárosbarát munkahely díjakat

Átadták a Kerékpárosbarát település és a Kerékpárosbarát munkahely díjakat szerdán Budapesten; a címet tíz település és tíz vállalat, illetve közintézmény kapta meg.
2025. 12. 17. 19:00
Megosztás:

2026 lehet az év, amikor a kriptó végleg belép a fősodorba?

A kriptopiac az elmúlt hónapokban látványos visszaesést szenvedett el: az összkapitalizáció október óta 4,2 billió dollárról 2,9 billióra csökkent, ami sok befektetőben újraélesztette a bizonytalanságot. Ugyanakkor 2025-ben több olyan strukturális változás történt, amely néhány éve még elképzelhetetlen lett volna, és ezek együtt akár megalapozhatják azt, hogy a kriptovaluták 2026-ban valóban kilépjenek a rétegeszköz szerepből.
2025. 12. 17. 18:30
Megosztás:

Biztató jel, de még nem trend - Építőipar

Szeptemberben és októberben látványosan megugrott az építőipar teljesítménye, ám a vállalkozói adatok alapján ez egyelőre még nem trend. A működő cégek száma tovább csökkent, a piac feszes maradt, miközben az egyéni vállalkozóknál egyértelmű átrendeződés indult el.
2025. 12. 17. 17:30
Megosztás:

Modernizáció, tőkebeáramlás és strukturális változások formálják a következő évet

A Colliers közzétette legújabb jelentését „CEE-6: Highlights 2025 & Predictions 2026” címmel, amely áttekintést ad a gazdasági és ingatlanpiaci trendekről Bulgáriában, Csehországban, Magyarországon, Lengyelországban, Romániában és Szlovákiában. A tanulmány szerint 2025-ben mérsékelt gazdasági fellendülés, csökkenő infláció és egyre hangsúlyosabb stratégiai fókusz jellemezte a fenntarthatóság területét – miközben az ingatlanpiacokat a modernizáció, az új irodakínálat szűkössége, az erős logisztikai kereslet és a retail parkok folyamatos bővülése határozta meg.
2025. 12. 17. 17:00
Megosztás:

Megérkeztek a téli szezonális élelmiszerlánc-ellenőrzés újabb eredményei

Élőhal-kereskedőket, forraltbor-árusokat, őstermelőket, vad- és halfeldogozókat, valamint nagyüzemi és kézműves söröket is ellenőriztek az elmúlt hetekben az élelmiszerlánc-biztonsági felügyelők. A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih), valamint a kormány- és járási hivatalok szakemberi által végzett téli szezonális ellenőrzés újabb célterületeinek összesítése, egy-egy kirívó esettől eltekintve, pozitív tapasztalatokat hozott. Egy vadhúsfeldolgozó üzemben 3 tonna élelmiszert vontak ki a forgalomból és a működését is felfüggesztették. Egy sörben a dobozos termékeknél nem engedélyezett adalékanyagot mutatott ki a Nébih laboratóriuma - közölte az Agrárminisztérium (AM) szerdán az MTI-vel.
2025. 12. 17. 16:30
Megosztás:

Januártól Ukrajnában és Moldovában is a magyar tarifa szerint mobilozhatunk

2026. január 1-től Ukrajna és Moldova is tagja lesz az európai roamingzónának, így ha egy magyar előfizető ezen országokból telefonál haza vagy bármelyik uniós tagállamba, a hazai díjtételekkel számolhat.
2025. 12. 17. 16:00
Megosztás:

A Mol-csoport és a SOCAR szárazföldi kutatási és termelésmegosztási megállapodást írt alá

A Mol-csoport és a azerbajdzsáni állami olajtársaság, a SOCAR átfogó szénhidrogén kutatási, fejlesztési és termelésmegosztási megállapodást írt alá, amely Azerbajdzsán Shamakhi-Gobustan régiójának egy szárazföldi területére vonatkozik, a közös kutatási projektben a Mol-csoport operátorként 65 százalékos, a SOCAR pedig 35 százalékos részesedéssel rendelkezik - közölte a Mol szerdán az MTI-vel.
2025. 12. 17. 15:30
Megosztás:

Hamis szurkolói termékeket találtak a pénzügyőrök

Több ezer, ismert sportmárkák és külföldi klubcsapatok logójával ellátott terméket találtak pénzügyőrök egy vállalkozás székhelyén; a termékeket replikaként hirdette a cég - közölte a Nemzeti Adó- és Vámhivatal (NAV) szerdán az MTI-vel.
2025. 12. 17. 15:00
Megosztás:

A munkavállalók kevesebb, mint fele kapott bónuszt tavaly

Különösen aktívak a munkavállalók az álláspiacon, döntéseiket továbbra is a fizetések és juttatások mértéke határozza meg leginkább, így fokozott a vállalatokon lévő bérnyomás. Jelenleg minden harmadik dolgozó elgondolkozna a munkahelyváltáson, ha idén nem kapna prémiumot – derül ki a Profession.hu friss, reprezentatív kutatásából.
2025. 12. 17. 14:30
Megosztás:

Karácsonyi élményajándékozás pörgeti fel az utazási piacot

Az egyre népszerűbb karácsonyi élményajándékozás új lendületet ad az utazási kedvnek. A „télből a nyárba” programok mellett a jövő évi nyaralások és kulturális körutazások előfoglalása is megkezdődik, ahol a korai döntés nem csak kedvezményeket, de jobb helyeket is biztosít a népszerű desztinációk esetében.
2025. 12. 17. 14:00
Megosztás:

Újabb földterületek megvásárlására nyílik lehetőség

A földértékesítési program következő ütemében több mint ezer településen nyílik lehetőség 10 hektárnál kisebb területű, állami tulajdonú földrészlet megvásárlására. A földrészletekre 30 napig, azaz január 16-ig lehet vételi ajánlatot tenni az Agrárminisztérium (AM) Elektronikus Pályázati Rendszerének (EPR) felületén - közölte az AM szerdán az MTI-vel.
2025. 12. 17. 13:30
Megosztás:

2025-ben így tanulnak nyelveket a leggyorsabban fejlődők

A nyelvtanulás 2025-re végleg maga mögött hagyta a kizárólag tankönyv-alapú, frontális oktatást. A leggyorsabban fejlődő tanulók már pontosan tudják, hogy a siker nem a bemagolt nyelvtani szabályokon, hanem a tudatos módszerválasztáson és az aktív részvételen múlik. A hangsúly egyre inkább azon van, hogy a nyelv ne tantárgy legyen, hanem élő eszköz, amelyet a tanuló magabiztosan használ a mindennapokban, akár munkáról, utazásról vagy személyes kapcsolatokról van szó.
2025. 12. 17. 13:00
Megosztás:

Élvezd a stílusos lakberendezést: prémium bútorok nagy kedvezménnyel

Olasz bútormárkák közül válogathatsz rendkívüli árengedmény keretében, ahol kiemelkedő ajánlatokat találsz. Elegáns lakókörnyezetre vágysz, de eddig nem találtál rá az álmaid bútoraira a megfelelő áron?
2025. 12. 17. 12:30
Megosztás:

Óvodákat újítanak meg Csongrádon

Négy tagóvodát újítanak meg Csongrádon mintegy 300 millió forintból uniós támogatással - tájékoztatta az önkormányzat az MTI-t.
2025. 12. 17. 12:00
Megosztás: