Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

A Mercedes erősítene a csúcskategóriás szegmensben

A Mercedes-Benz AG középtávú stratégiai terveiben szerepel, hogy mintegy 2 milliós értékesítési darabszám mellett megerősítse pozícióját a csúcskategóriás szegmensben, egyidejűleg növelje az elektrifikált modellek részarányát, miközben megőrzi a márka alapértékeit - tájékoztatta a Mercedes-Benz Hungária Kereskedelmi Kft. az MTI-t.
2026. 02. 23. 23:00
Megosztás:

Vámháború és geopolitikai feszültség rázta meg a kriptovaluta piacot

A hét pénzügyi piaci nyitása komor hangulatban telt a kriptoszektor számára. A globális geopolitikai feszültségek és az új gazdaságpolitikai bejelentések hatására a befektetők gyorsan kockázatkerülő üzemmódba kapcsoltak, ami azonnal lecsapódott a digitális eszközök árfolyamában. A hétvégi pozitív lendület rövid életűnek bizonyult: a makrogazdasági bizonytalanság ismét rátelepedett a piacra.
2026. 02. 23. 22:30
Megosztás:

Lengyelország és Norvégia fokozná védelmi együttműködését

Lengyelország és Norvégia fokozná védelmi együttműködését, egyebek mellett a lengyel drónvédelmi rendszer kiépítése terén - jelentette be Donald Tusk lengyel kormányfő hétfőn a délkelet-lengyelországi Deba-Lipa gyakorlótéren, a Jonas Gahr Störe norvég kormányfővel közösen tartott sajtóértekezleten.
2026. 02. 23. 22:00
Megosztás:

A Bitwise CIO-ja 4 kulcsfontosságú kriptót nevezett meg 2026-ra

A digitális eszközpiac érettségi szintje új szakaszba léphet 2026-ban – legalábbis a Bitwise vezető befektetési szakembere szerint. Matt Hougan, a Bitwise Asset Management CIO-ja négy olyan kriptovalutát nevezett meg, amelyek szerinte strukturális alappillérei lehetnek a 2026-os piaci ciklus hátralévő részének. Nem spekulatív altcoinokról, hanem intézményi szinten is releváns infrastruktúrákról beszél.
2026. 02. 23. 21:30
Megosztás:

A héten elkészül a Vác-Balassagyarmat vasútvonal felújítása

A héten elkészül a Vác és Balassagyarmat közötti vonal felújítása, a kedvezőtlen időjárás miatti kényszerszünet nagy részét sikerült behozni - olvasható a MÁV Csoport vezérigazgatójának hétfői közleményében.
2026. 02. 23. 21:00
Megosztás:

Jelentősen drágult a gyümölcs Szerbiában

Szerbiában tavaly 68,2 százalékkal emelkedett a gyümölcs ára az előző évhez képest - közölte az ország statisztikai hivatala.
2026. 02. 23. 20:00
Megosztás:

Márciusban indul az idei lakásbiztosítási kampány

Március 1-jén kezdődik az idei lakásbiztosítási kampányban az egy hónapig tartó felmondási időszak, amely lehetőséget ad a lakásbiztosítások felülvizsgálatára, aktualizálására - közölte a Magyar Biztosítók Szövetsége (Mabisz) hétfőn az MTI-vel.
2026. 02. 23. 19:30
Megosztás:

A Wizz Air rendszerei a hét közepén tervezett karbantartás miatt átmenetileg leállnak

A Wizz Air a héten szerda éjjel és csütörtök reggel között átmenetileg szünetelteti a foglalási és digitális ügyfélszolgálati rendszereinek elérhetőségét, mivel a légitársaság ütemezett karbantartást hajt végre - közölte a Wizz Air hétfőn az MTI-vel.
2026. 02. 23. 19:00
Megosztás:

Új országigazgató a JYSK Magyarország élén

2026. március 1-jétől új országigazgató irányítja a JYSK magyarországi működését: Szűcs Tamás veszi át a pozíciót Szimeiszter Sándortól, aki regionális vezetői szerepkörben folytatja munkáját a vállalatnál, több ország működéséért felelve.
2026. 02. 23. 18:00
Megosztás:

Az okospénz a Bittensor (TAO) tokent vásárolja – A blokklánc már most árulkodik

A kriptopiacon gyakran a hangos bejelentések viszik a prímet, de az igazán jelentős tőke sokszor csendben mozog. A legfrissebb elemzések szerint a Bittensor (TAO) esetében éppen ez történik: az intézményi befektetők látványos PR nélkül, on-chain adatokkal igazolható módon építenek pozíciót. A kérdés már nem az, hogy történik-e felhalmozás – hanem az, hogy mit jelent ez az árfolyam jövőjére nézve.
2026. 02. 23. 17:30
Megosztás:

SPB: a kötvénypiacokon 2026-ban elsősorban dolláros és eurós papírokba érdemes fektetni - van, amelyik 20%-os hozampotenciált is kínál

2026-ban továbbra is erős volatilitás várható a tőkepiacokon, ezért a kötvénypiacokon érdemes lehet olyan vállalati kötvényeket vagy állampapírokat választani, melyek befektetésre ajánlott hitelminősítéssel és jó likviditással rendelkeznek. Továbbra is előnyben részesítjük azokat a hosszú lejáratú vállalati kötvényeket, amelyek kibocsátói várhatóan egy esetleges recessziós környezetben is fenntarthatóan és profitábilisan működnek - mondja Beschenbacher Kornél, az SPB Befektetési Zrt. privátbanki igazgató helyettese, aki szerint a kötvénypiacokon az idei évben – a korábbiakhoz hasonlóan – elsősorban az amerikai dollárban és euróban denominált papírokba érdemes fektetni. A kötvények esetében nem feltétlenül kell a lejáratig való tartásban gondolkodni, azonban több olyan eszköz is azonosítható, amelynek lejáratig való tartása kifizetődőbb lehet - hangsúlyozza a szakember.
2026. 02. 23. 17:00
Megosztás:

Negyedik egymást követő évben kapnak eredményrészesedést a kecskeméti Mercedes-Benz Gyár dolgozói

A Mercedes-Benz Manufacturing Hungary Kft. ügyvezetése a 2025-ös lezárt üzleti évre vonatkozóan bruttó 500 000 forint összegű eredményrészesedés kifizetéséről döntött a kecskeméti Mercedes-Benz Gyár munkavállalói számára. Az egyszeri juttatás kifizetésére a márciusi munkabérrel együtt, április elején kerül sor.
2026. 02. 23. 16:30
Megosztás:

Cáparoham volt most vasárnap az RTL-en: ilyen befektetésre a 9 évad alatt még nem volt példa

A Cápák között befektetői igazi aranyhalra találtak vasárnap az RTL-en – a Jójegy nevű edukációs startupra négyen is ráharaptak. A vállalkozásért kisebb küzdelem, úgymond cáparoham is kialakult, végül olyan formában történt a befektetés, amire a magyar üzleti show-műsor 9 évada alatt még soha nem volt példa.
2026. 02. 23. 16:00
Megosztás:

2026 a tudatos építkezés éve lehet a kékgalléros szektorban

A 2025-ös év a fizikai munkaerőpiacon nem a látványos bővülésről, hanem a stabilitás megőrzéséről szólt. Az új belépők kiválasztásánál egyre inkább a tényleges kompetenciák és a gyakorlati tapasztalat került előtérbe, miközben elsősorban a meglévő állomány megtartására koncentráltak a cégek a WHC Csoport tavalyi éves elemzése alapján. A szakértők szerint 2026 egyik legfontosabb kifejezése a tudatos humántőke-menedzsment lesz a fizikai munkaerőpiacon.
2026. 02. 23. 15:30
Megosztás:

Az okostelefon az elmúlt 20 év legnagyobb hatású innovációja

A Bosch kutatásában résztvevők szerint az okostelefon az elmúlt két évtized legjelentősebb innovációja. Az innováció egy összetett ökoszisztéma eredménye, ahol az oktatás, a kutatás és az ipar szinergiájára van szükség. A felmérés rámutat, Magyarország az innovációkban a gyártásra fókuszál, míg globálisan az IT és a telekommunikáció hangsúlyos.
2026. 02. 23. 15:00
Megosztás:

Rugalmasság a pénztárcádban - De milyen áron?

A pénzügyi rugalmasság nem egyszerűen annyit jelent, hogy van némi félretett pénzünk: elsősorban arról szól, hogy képesek vagyunk alkalmazkodni a változó körülményekhez anélkül, hogy felborulna a mindennapi életünk egyensúlya. Ide tartozik az is, hogy ismerjük és értjük a rendelkezésre álló pénzügyi lehetőségeket, és tudatosan választunk közülük.
2026. 02. 23. 14:48
Megosztás:

Jelentősen csökkent az infláció, kamatcsökkentési ciklus indulhat, miközben szárnyal az arany

Megjelent az MBH Bank Bónusz Podcast legújabb epizódja, amely két nagy jelentőségű témát, a közelgő jegybanki kamatdöntést, valamint az aranypiac látványos emelkedését járja körül az MBH Bank vezető szakértőinek segítségével.
2026. 02. 23. 14:30
Megosztás:

Feltöltő kártyás mobilt használsz? Nézd meg jól, mert jobban járhatsz előfizetőssel

A feltöltőkártyás ügyfelek 22 százalékának mobilköltése eléri azt a szintet, amelynél már érdemes lehet egy kényelmesebb, havidíjas előfizetésre váltani – világít rá a Nemzeti Média- és Hírközlési Hatóság (NMHH) friss elemzése. A tanulmány rámutat arra is, hogy a feltöltőkártyát használók még ma is viszonylag széles körben rendelkeznek hagyományos mobilkészülékkel.
2026. 02. 23. 14:00
Megosztás:

Saját tulajdon, stabil működés, erősebb vidék – 3 milliárd forintos keretösszegű Szolgáltatóipar-fejlesztési Program indul

A magyar kkv-k megerősítése érdekében a kormány arról döntött, hogy 2026 februárjában elindítja a 3 milliárd forintos keretösszegű Szolgáltatóipar-fejlesztési Programot (SZFP).
2026. 02. 23. 13:30
Megosztás:

Vitalik Buterin: az AI mentheti meg a DAO-kat? Új javaslat az Ethereum társalapítójától

Mesterséges intelligencia szavazna helyettünk a decentralizált szervezetekben? Vitalik Buterin szerint az AI-alapú személyes asszisztensek forradalmasíthatják a DAO-k (decentralizált autonóm szervezetek) működését, csökkentve az alacsony részvételt és a hatalmi koncentrációt. Az Ethereum társalapítója úgy véli: a jövő decentralizált irányítása nemcsak blokkláncra, hanem intelligens algoritmusokra is épülhet.
2026. 02. 23. 13:00
Megosztás: