Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Sokk az 5-ös lottónál: bizonyos számok eltűntek

Vajon léteznek „szerencsésebb” lottószámok? Több ezer magyar ötöslottó sorsolás adatainak elemzése után meglepő statisztika rajzolódik ki. Bár a lottó elvileg teljesen véletlen, az eddigi húzások mégis azt mutatják, hogy bizonyos számok feltűnően gyakran, míg mások megdöbbentően ritkán kerültek ki a sorsológömbből.
2026. 03. 13. 01:00
Megosztás:

Aranytoll díjjal ismert el sajtómunkatársakat a NAV

Harmadik alkalommal adta át a Nemzeti Adó- és Vámhivatal a NAV Aranytoll díjat a magyar sajtó napja alkalmából csütörtökön azoknak a médiaszakembereknek, akik munkájukkal segítik a hivatal üzeneteinek eljuttatását az adózókhoz - tájékoztatták az MTI-t.
2026. 03. 13. 00:30
Megosztás:

Spanyolországban 47 éve nem volt olyan csapadékos az év első két hónapja mint idén

Spanyolországban 47 éve nem volt olyan csapadékos az év első két hónapja, mint idén - közölte a spanyol meteorológiai szolgálat (Aemet) csütörtökön Madridban.
2026. 03. 12. 23:30
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 11. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 03. 12. 23:00
Megosztás:

Veszélyes termékek kiszűrése – hatodik helyen Magyarország az uniós rangsorban

2025-ben minden eddiginél több, összesen 4671 figyelmeztetést regisztrált az uniós termékbiztonsági riasztási rendszer. A magyar hatóságok 2025-ben 317 veszélyes termékről küldtek riasztást a Safety Gate rendszerbe, ezzel Magyarország a 6. helyet szerezte meg az európai országok között, többek között olyan országokat megelőzve, mint Lengyelország, Ausztria vagy éppen Románia.
2026. 03. 12. 22:30
Megosztás:

Sztrájkba lépett a szlovén rendőrszakszervezet

Sztrájkba lépett csütörtökön a nagyobb szlovén rendőrszakszervezet (PSS): a munkabeszüntetés kezdetén mintegy kétszáz rendőr tüntetett a ljubljanai kormánypalota előtt jobb munkakörülményeket követelve.
2026. 03. 12. 22:00
Megosztás:

Hollandia álláspontot nyújt be a hágai bíróságnak az Izrael elleni népirtási ügyben

Hollandia álláspontot kíván benyújtani a hágai székhelyű Nemzetközi Bíróságnak a Dél-Afrika által Izrael ellen indított, népirtás gyanújával kapcsolatos ügyben - közölte csütörtökön a holland külügyminisztérium.
2026. 03. 12. 21:30
Megosztás:

Vegyesen változott csütörtök estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
2026. 03. 12. 21:00
Megosztás:

Közel 61.000 lefoglalt Bitcoin sorsa a tét: jogi csata robbant ki az Egyesült Királyságban

Komoly nemzetközi jogi vita bontakozott ki az Egyesült Királyságban, miután egy hatalmas kínai befektetési csalás áldozatai követelik a lefoglalt bitcoinok közvetlen visszaszolgáltatását. A közel 61 ezer BTC sorsáról szóló ügy túlmutat egyetlen bírósági eljáráson: a döntés precedenst teremthet a jövő globális kriptoeszköz-visszaszolgáltatási gyakorlata számára.
2026. 03. 12. 20:30
Megosztás:

Az olasz elegancia találkozása a kerékpározásban

A kerékpározás egy olyan szenvedély, amely életstílussá válhat. Ha valaha is álmodoztál arról, hogy egy prémium bringán szinte súlytalanul suhanj, akkor itt az ideje megvalósítani ezt az élményt. Az olasz kerékpárok magukban hordozzák a designt, a teljesítményt és az évszázados hagyományt. Olaszországban a biciklizés többet jelent egyszerű sportnál, az emberek életének része.
2026. 03. 12. 20:00
Megosztás:

A több mint 10 fős cégek húzzák a kkv-szektort

Magyarországon a több mint 10 fővel működő cégek húzzák a kis- és középvállalkozói (kkv) szektort, ez a mintegy 34 ezres vállalkozói kör foglalkoztatja a munkavállalók nagy részét, és képes innovációs kutatás-fejlesztéseket megvalósítani - mondta Lukács Zsuzsanna, a Nemzetgazdasági Minisztérium (NGM) vállalkozások védelméért felelős helyettes államtitkára csütörtökön Gödöllőn, a Magyar Hidrogéntechnológiai Szövetség konferenciáján.
2026. 03. 12. 19:30
Megosztás:

Tűzgyújtási tilalmat rendelt el a Nébih Borsod-Abaúj-Zemplén és Heves vármegyére

Tűzgyújtási tilalmat rendelt el Borsod-Abaúj-Zemplén és Heves vármegyére csütörtök éjféltől a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) a Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóságával (BM OKF) egyeztetve - közölte honlapján a Nébih.
2026. 03. 12. 19:00
Megosztás:

Mutatjuk, mit érdemes megfontolni a lakásbiztosítás újrakötésénél

Az elmúlt év gazdasági döntései – köztük a biztosítási díjak stabilizálása vagy a 3 százalékos kamattámogatott lakáshitel bevezetése – olyan környezetet teremtettek a lakásbiztosítások piacán, ami kifejezetten fontossá teszi az ügyfelek számára, hogy felülvizsgálják meglévő lakásbiztosításukat. Ilyen értelemben az idei lakásbiztosítási kampány elsősorban arról szólhat, hogyan kaphatunk többet és jobbat a pénzünkért. De ugyanilyen lényeges, hogy minimalizáljuk az alulbiztosítottság jelentette kockázatokat – hívja fel a figyelmet az UNIQA Biztosító.
2026. 03. 12. 18:30
Megosztás:

Már a nyaralást is részletre fizetik a magyarok az interneten

Egyre több magyar vásárol úgy az interneten, hogy nem fizeti ki azonnal a teljes összeget: a „Buy Now, Pay Later” (BNPL) részletfizetés már nemcsak műszaki cikkeknél, hanem utazásoknál és szállásfoglalásoknál is megjelent. A modell lényege, hogy a vásárlók több részletben rendezik a kiadást, így nem egyszerre terhelik meg a havi költségvetést. A rendelkezésre álló adatok szerint a megoldás a kereskedők számára is komoly hatással jár: átlagosan 25–30 százalékkal növeli az online kosárértéket, a 100 ezer forint alatti átlagos kosárértékű boltoknál pedig akár 100 százalékos emelkedés is előfordulhat.
2026. 03. 12. 18:00
Megosztás:

Kijevben tárgyal a magyar delegáció

Kijevben tárgyal a magyar delegáció a Barátság kőolajvezeték újraindításáról - erről beszélt Czepek Gábor, az Energiaügyi Minisztérium parlamenti államtitkára csütörtökön, Kijevben készült Facebook-videójában.
2026. 03. 12. 17:30
Megosztás:

Méhbetegség miatt rendeltek el községi zárlatot Békéscsaba és Békés egy részén

Védőkörzetet rendelt el hétfőtől a Békés Vármegyei Kormányhivatal, miután egy békéscsabai méhészetben mézelő méhek nyúlós költésrothadása betegséget állapított meg a Nemzeti Élelmiszerlánc-biztonsági Hivatal laboratóriuma – tájékoztatta a békési önkormányzat csütörtökön az MTI-t.
2026. 03. 12. 17:00
Megosztás:

A középső országrészben már most aszály van kialakulóban

A napos, száraz, az ilyenkor szokásosnál több fokkal melegebb időben nagyon kiszáradt a talaj felszínhez közeli része, és egyre jelentősebb a középső talajréteg vízvesztése is, az őszi vetésekre vonatkozóan a középső országrészben már most aszály van kialakulóban – írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 03. 12. 16:30
Megosztás:

A Gránit Bank a piaci átlagnál gyorsabban bővült és rekordnyereséggel zárta 2025-öt

A Gránit Bank történetének legeredményesebb évét zárta 2025-ben, az adózott eredmény 19,2 milliárd forint volt, ami 13,6 százalékkal haladja meg az előző év eredményét, az adózás előtti eredmény 21,4 milliárd forintra nőtt, ami 18,8 százalékos éves bővülést jelent - közölte a bank csütörtökön az MTI-vel.
2026. 03. 12. 16:00
Megosztás:

Véget érhet az amerikai kriptoháború: az SEC és a CFTC összefog, míg a Bitcoin ára 70 ezer dollárnál

Az Egyesült Államok kriptoszektorát évek óta bénító szabályozási rivalizálás új fordulatot vett: az amerikai pénzügyi felügyelet két kulcsszereplője, az SEC és a CFTC megállapodást kötött az együttműködésről. A történelmi lépés célja egy egységes digitális eszközszabályozási keretrendszer kialakítása, miközben a Bitcoin ismét a pszichológiailag kulcsfontosságú 70 000 dolláros szint közelében kereskedik.
2026. 03. 12. 15:30
Megosztás:

A DeFi zsákutcája után jön a ProFi: új korszak kezdődhet a tokenizációban

A blokklánc-ipar évek óta azt ígéri, hogy a valós eszközök tokenizációja (RWA – real-world assets) több tízbillió dolláros piacot nyithat meg. A valóság azonban eddig jóval kiábrándítóbb volt: számos kísérlet kudarcba fulladt, miközben a decentralizált pénzügy (DeFi) fragmentált infrastruktúrát hagyott maga után. Egyre többen állítják azonban, hogy a következő fázis — az úgynevezett programmable finance (ProFi) — végre képes lehet valóban működőképes alapokra helyezni a tokenizációt, méghozzá az államok és intézmények aktív részvételével.
2026. 03. 12. 15:00
Megosztás: