Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Ennyi lesz a liszt, a cukor, az étolaj és a tojás ára márciustól

Az üzletekben tapasztalható árváltozások most jóval visszafogottabbak, mint a korábbi, erőteljes inflációs időszakban. Ez azonban nem jelenti azt, hogy teljesen mindegy lenne, mikor és melyik boltban tesszük a kosárba az alapélelmiszereket.
2026. 03. 01. 02:00
Megosztás:

Kevés a nyugdíjad? Így lehet emelést kérni hivatalos úton

Sokan csak akkor szembesülnek vele, mennyire alacsony az ellátásuk, amikor már hónapok óta próbálnak kijönni a pénzből. Pedig a nyugdíjrendszer nem zárja ki teljesen a segítséget: méltányossági alapon többféle támogatás is kérhető. Mutatjuk, milyen lehetőségek állnak rendelkezésre, ha kevésnek érzed a nyugdíjadat.
2026. 03. 01. 01:00
Megosztás:

Városi épületfejlesztést segítő algoritmust fejlesztett az EFERTE Kft.

Tartószerkezetet vizsgáló döntéstámogató algoritmust és hozzá kapcsolódó adatbázist fejlesztett az EFERTE Mérnöki Tanácsadó és Szolgáltató Kft. a meglévő városi épületek fejlesztésének segítésére, a 257,6 millió forint összköltségvetésű projekt a Nemzeti Kutatási, Fejlesztési és Innovációs Hivataltól kapott 199,9 millió forint vissza nem térítendő támogatás segítségével valósult meg - közölte az EFERTE Kft. az MTI-vel.
2026. 03. 01. 00:05
Megosztás:

Drasztikus áremelkedést idézne elő a Hormuzi-szoros lezárása

Drasztikus áremelkedést idézne elő a Hormuzi-szoros lezárása, ott halad át a világ nyersolaj-kereskedelmének mintegy harmada - mondta a Századvég Konjunktúrakutató Zrt. energia- és klímapolitikai üzletágának vezetője szombaton az M1 aktuális csatorna műsorában.
2026. 02. 28. 23:00
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 9. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 02. 28. 22:00
Megosztás:

Pozitívról stabilra módosította Szerbia adósosztályzatának kilátását a Moodys

A felminősítés lehetőségére utaló eddigi pozitívról stabilra módosította Szerbia adósosztályzatának kilátását a Moody's Ratings. A nemzetközi hitelminősítő elsősorban azzal a véleményével indokolta a negatív korrekciót, hogy a szerbiai politikai kockázatok jelentős erősödése a korábban vártnál nagyobb visszahúzó erőt gyakorol a szerb gazdaság növekedésére, és lefulladt a szerb EU-csatlakozási folyamat is.
2026. 02. 28. 21:00
Megosztás:

Nem kezdődött el a harmadik világháború, de új korszak kezdődik

Aleksandar Vucic szerb államfő szerint a közel-keleti konfliktus nem jelenti a harmadik világháború kezdetét, ugyanakkor a világ olyan új korszakba lép, amelyben a nemzetközi jog egyre kevésbé lesz meghatározó. Úgy vélte, jelentősen emelkedhet az olaj ára is.
2026. 02. 28. 20:00
Megosztás:

1,71 milliárd dolláros kriptobányászati veszteség után irány az AI: új pályára áll a MARA?

Brutális negyedéves mínuszt jelentett a MARA Holdings, miután a Bitcoin árfolyamesése letarolta a mérleget. A cég azonban nem csupán túlélni akar: mesterséges intelligencia-adatközpontokkal és egy francia energetikai óriás leányvállalatával közösen teljesen új üzleti modellt építene.
2026. 02. 28. 19:00
Megosztás:

Több mint negyvenezer fiatalt hozott helyzetbe az Otthon Start program

A lakásvásárlást tekintve több mint negyvenezer fiatalt hozott helyzetbe az Otthon Start hitelprogram - közölte a Miniszterelnökség parlamenti és stratégiai államtitkára a program bevezetése óta eltelt hat hónap eredményeit ismertetve szombaton Debrecenben.
2026. 02. 28. 18:00
Megosztás:

Iráni konfliktus - Kína a katonai műveletek azonnali leállítását sürgeti

Kína nagyfokú aggodalmát fejezte ki az Izrael és az Egyesült Államok által Irán ellen végrehajtott légitámadások miatt, és a katonai műveletek leállítását sürgeti - közölte szombaton a kínai külügyminisztérium.
2026. 02. 28. 17:00
Megosztás:

Több mint 531 milliárd SHIB áramlott a tőzsdékre – Komoly nyomás alá került a Shiba Inu árfolyama

A Shiba Inu ismét kritikus ponthoz érkezett. Az on-chain adatok szerint egyetlen nap alatt több mint 531 milliárd SHIB token került kriptotőzsdékre, ami erős eladói nyomásra utal. A technikai kép továbbra is gyenge, a hétvégi alacsony likviditás pedig felerősítheti az árfolyammozgásokat.
2026. 02. 28. 16:00
Megosztás:

Megközelítette a 4 milliárd forintot a CIG Pannónia nyeresége tavaly

A CIG Pannónia Életbiztosító Nyrt. 59,7 milliárd forintos díjbevétel mellett 3,958 milliárd forint adózott eredménnyel zárt tavaly - közölte a társaság pénteken az MTI-vel.
2026. 02. 28. 15:00
Megosztás:

A Leapmotor kínai autómárka gyors ütemben bővíti hálózatát Európában

A Leapmotor kínai autómárka a Stellantis kiterjedt márkakereskedői hálózatába integrálódva gyors ütemben erősíti európai jelenlétét - tájékoztatta a C Automobil Import Kft. az MTI-t szombaton.
2026. 02. 28. 14:00
Megosztás:

80 ezer BTC visszaszerzése hard forkkal? Mark Karpeles vitatott javaslata felforgathatja a Bitcoint

Egy minden eddiginél merészebb ötlet rázta meg a kriptoközösséget: a csődbe ment Mt. Gox egykori vezérigazgatója, Mark Karpeles egy egyszeri Bitcoin hard fork végrehajtását javasolja annak érdekében, hogy visszaszerezzen közel 80 000 BTC-t egy 2011-es hackből. A terv nemcsak technikai, hanem filozófiai szempontból is alapjaiban kérdőjelezi meg a Bitcoin egyik legszentebb elvét: a megváltoztathatatlanságot (immutability).
2026. 02. 28. 13:00
Megosztás:

A gyógyszerpiac versenyjogi kihívásairól tartott szemináriumot a GVH és az OECD közös budapesti oktatási központja, Budapesten

A Gazdasági Versenyhivatal (GVH) és a Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) közösen működtetett Versenyügyi Regionális Oktatási Központja (ROK) a gyógyszerpiac versenyjogi kérdéseiről szervezett szemináriumot. A háromnapos szakmai eseményen közel 20 ország versenyhatósági szakértői vettek részt. A GVH aktívan foglalkozik a gyógyszerpiacokon felmerülő versenyjogi problémákkal, nemrég két versenyfelügyeleti eljárást is indított versenykorlátozás, illetve erőfölénnyel való visszaélés gyanújával.
2026. 02. 28. 12:00
Megosztás:

A Wizz Air felfüggesztette izraeli, dubaji, abu-dzabi és ammani járatait

A közel-keleti helyzet eszkalálódása miatt a Wizz Air azonnali hatállyal felfüggesztette minden izraeli, dubaji, abu-dzabi és ammani járatát - közölte a Wizz Air Magyarország szombaton az MTI-vel, jelezve: az intézkedés legalább március 7-ig érvényben marad.
2026. 02. 28. 11:00
Megosztás:

A Shopper Park Plus Nyrt. eredménye jelentősen nőtt 2025-ben

Az SPP Csoport 2025. évi adózott nyeresége 36,6 millió euró volt, 12,4 millió euróval magasabb, mint 2024-ben - tájékoztatott a Shopper Park Plus Nyrt. a tőzsde honlapján szombaton, a Nemzetközi Pénzügyi Beszámolási Standardok (IFRS) alapján készült, konszolidált, nem auditált jelentésében.
2026. 02. 28. 10:00
Megosztás:

Izrael megtámadta Iránt

Izrael megelőző csapást mért Iránra - jelentette be szombat reggel Jiszrael Kac izraeli védelmi miniszter. Az IRNA iráni állami hírügynökség mindeközben robbanásokat jelentett Teheránból.
2026. 02. 28. 09:00
Megosztás:

Az Erste Ingatlan Alapok nyerték el az „Év Ingatlanpiaci Vállalata” díjat a Real Estate Awardson

A hazai ingatlanpiac egyik legjelentősebb szakmai díjával ismerték el az Erste Ingatlan Alapok több mint két évtizedes, stabil és értékteremtő működését a 2026-os Real Estate Awards gálán. Az elismerés a társaság piacvezető szerepét, fenntarthatósági törekvéseit és következetes üzleti teljesítményét igazolja.
2026. 02. 28. 08:00
Megosztás:

Átadták az Év szállodája 2025 elismeréseket

Átadták az Év szállodája 2025 elismeréseket pénteken este, a pályázatot tavaly szeptemberben hirdette meg a Magyar Szállodák és Éttermek Szövetsége (MSZÉSZ) a Visit Hungary szakmai partnerségében - közölte a MSZÉSZ az MTI-vel.
2026. 02. 28. 06:00
Megosztás: