Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


A Terra Luna Classic túlélői: akik még mindig hisznek a Do Kwon által hátrahagyott láncban

Miközben Do Kwon és a Terraform Labs már rég maga mögött hagyta az eredeti Terra ökoszisztémát, a Terra Luna Classic közössége továbbra sem adta fel. A LUNC mögött ma már nem egy központi vállalat, hanem egy sérült, megosztott, mégis kitartó globális közösség áll, amely a kriptotörténelem egyik legnagyobb összeomlása után is a visszatérésben reménykedik.
2026. 06. 07. 08:00
Megosztás:

Június 20-án indul a nyári főszezoni balatoni menetrend

Június 20-án indul, és a MÁV elektronikus rendszereiben hamarosan elérhető lesz a nyári főszezoni balatoni menetrend - jelentette be a MÁV-csoport vezérigazgatója a Facebook-oldalára szombaton feltöltött videójában.
2026. 06. 07. 07:00
Megosztás:

Kármán András: bizalmat kapott Magyarország és a jelenlegi gazdaságpolitikai irány a három nagy hitelminősítőtől

Bizalmat kapott Magyarország és ezzel a jelenlegi költségvetési, gazdaságpolitikai irány is - írta a pénzügyminiszter szombaton a Facebook-oldalán, miután a Fitch Ratings is közzétette Magyarország hitelbesorolásáról szóló döntését.
2026. 06. 07. 06:00
Megosztás:

Június 30-ig kell teljesíteni a magyarországi vállalkozásoknak a NIS2 kiberbiztonsági auditot

Fontos határidő közeledik a hazai vállalkozások számára: június 30-ig mintegy négyezer vállalkozásnak kell sikeresen teljesíteni a NIS2 kiberbiztonsági auditot - hívta fel a figyelmet a tudományos és technológiai miniszter a Facebook-oldalán szombaton megjelent bejegyzésében. Jelezte, módosulhat a kiberbiztonsági auditorokra vonatkozó szabályozás.
2026. 06. 07. 05:00
Megosztás:

Lezárult a tizedik BÉT Részvényfutam, júniusban folytatódik a játék

Jelentős aktivitás mellett zárult a Budapesti Értéktőzsde és a Pénziránytű Alapítvány közös szervezésű tőzsdejátéka, a tizedik BÉT Részvényfutam. A megújult verseny idén webes felületen és mobilalkalmazáson keresztül is elérhető volt, és iskolás korosztálytól kezdve valamennyi érdeklődő csatlakozhatott hozzá. A három hónapon át tartó megmérettetésben összesen több mint 3000 játékos vett részt, akik közel 35 000 megbízást adtak le.
2026. 06. 07. 04:00
Megosztás:

Magyar Péter: Orbán Viktor állítsa le a Fidesz dezinformációs kampányát!

Felszólítom Orbán Viktort, hogy állítsa le a Fidesz dezinformációs kampányát és a propagandája által használt gyűlöletbeszédet - írta Magyar Péter miniszterelnök szombaton a Facebook-oldalán.
2026. 06. 07. 03:00
Megosztás:

Kiadták a figyelmeztetést: a közgyógy így működik a jövőben

A közgyógyellátás olyan szociális alapú támogatás, amely a rászoruló személyek egészségmegőrzéshez és gyógykezeléshez kapcsolódó kiadásait csökkenti.
2026. 06. 07. 02:00
Megosztás:

Aláírták a rendeletet! Itt az öregségi résznyugdíj

Amennyiben a nyugdíjkorhatárt elérő biztosított nem rendelkezik a teljes öregségi nyugdíjhoz szükséges legalább 20 év szolgálati idővel, de legalább 15 év szolgálati időt igazolni tud, öregségi résznyugdíjra válhat jogosulttá. Az alábbiakban ennek legfontosabb szabályait foglaljuk össze.
2026. 06. 07. 01:00
Megosztás:

Az AI-láz nagy nyertese: egy rejtett részvény 5100%-ot emelkedett, miközben a kriptók zuhantak

Miközben a kriptopiac az elmúlt egy évben jelentős veszteségeket szenvedett el, egy kevésbé ismert mesterséges intelligencia-kapcsolt vállalat rendkívüli teljesítményt nyújtott. Az AXT Inc. részvénye több mint 5100 százalékot emelkedett az elmúlt 12 hónap során, miközben a Bitcoin és az Ethereum értéke közel 40 százalékkal csökkent.
2026. 06. 07. 00:05
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 23. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 06. 06. 23:00
Megosztás:

Megkezdte működését a szegedi székhelyű Magyar Gyáripari Szakszervezet

A BYD szegedi beruházásán dolgozó munkavállalók megkeresésére jött létre a Magyar Gyáripari Szakszervezet (MGSZ), amely a magyar dolgozók mellett a külföldi munkavállalók érdekeit is képviseli majd - mondta az MTI-nek az érdekvédelmi szervezet alelnöke, Radics Gábor.
2026. 06. 06. 22:00
Megosztás:

Fogy a hivatásos katonák száma Horvátországban

A horvát kormány az elmúlt években több intézkedéssel is próbálta vonzóbbá tenni a katonai pályát: emelték a béreket, bővítették az előmeneteli és képzési lehetőségeket, modern fegyverzet beszerzését indították el, valamint lazítottak egyes felvételi feltételeken, mégis egyre több hivatásos katona hagyja el a hadsereget - írta a Jutarnji List című horvát napilap szombaton, a 2025-ös éves védelmi jelentésre hivatkozva.
2026. 06. 06. 21:00
Megosztás:

Élőhelyszempontú vízépítés: hogyan lehet jobb a halaknak?

Egyebek mellett ezt vizsgálják a BME kutatói az Építőmérnöki Karon. Számítógéppel modelleznek, de közben halakat is számolnak.
2026. 06. 06. 20:00
Megosztás:

Idén harminc fürdő csatlakozott a Suli a strandon programhoz

Idén országosan 30 fürdő és strand csatlakozott a Magyar Fürdőszövetség által indított Suli a strandon akcióhoz, amelyben június 8. és 19. között élményszerű tanulással, játékos programokkal várják az iskolai osztályokat. Az akcióban az osztályok részére különböző mértékű kedvezményeket biztosítanak a diákbelépők árából - közölte a szervezet az MTI-vel.
2026. 06. 06. 19:00
Megosztás:

A Circle 500 millió USDC-t bocsátott ki a Solanán: tovább mélyül a stabilcoin-likviditás

Újabb jelentős dolláralapú likviditási hullám érkezett a Solana hálózatára: a Circle 500 millió USDC-t mintelt, miközben a stabilcoinok egyre fontosabb szerepet töltenek be a kriptopiac tényleges forgalmában. A lépés nem feltétlenül jelent azonnali vételi nyomást, de jól mutatja, hogy a Solana továbbra is az egyik legfontosabb blokklánc a dollárban denominált on-chain aktivitás számára.
2026. 06. 06. 18:00
Megosztás:

BAHART: megkezdődött az előidény a balatoni menetrendi hajózásban

Szombattól előidényi menetrend lépett életbe a Balatoni Hajózási Zrt. (Bahart) menetrendi hajóin, már a társaság mind a 16 személyhajó-kikötőjéből indulnak járatok - közölte a Bahart a honlapján.
2026. 06. 06. 17:00
Megosztás:

Japán nagyot lépne a kriptopiacon: jöhet a kripto ETF és a jen alapú stabilcoin

Japán újabb komoly lépést tehet a szabályozott kriptopiaci fejlődés felé. A kormányzó Liberális Demokrata Párt olyan átfogó javaslatcsomagot nyújtott be, amely egyszerre teremtene keretet a kripto ETF-eknek és a jenben denominált stabilcoinoknak. A kezdeményezés nemcsak a japán befektetők számára nyithat új kapukat, hanem Ázsia digitális pénzügyi infrastruktúráját is jelentősen átalakíthatja.
2026. 06. 06. 16:00
Megosztás:

Így tud gazdálkodni a jövő generációja

Minden második huszonéves fiatalnak nőttek a havi megélhetési költségei az elmúlt egy évben, miközben csak 36 százalékuk számolt be bevételnövekedésről. A kiadások átlagosan 14 ezer forinttal, a bevételek viszont mindössze 4 ezer forinttal emelkedtek, így a fiatalok mérlege átlagosan 10 ezer forinttal romlott a K&H ifjúsági index felmérés első negyedéves eredményei szerint. Összességében az látszik, hogy sok fiatal szorításban van a kiadási oldalt nézve.
2026. 06. 06. 15:00
Megosztás:

Érkeznek a tudatos vásárlást segítő digitális élmények

Új generációs termékazonosítás a fogyasztókért.
2026. 06. 06. 14:00
Megosztás:

Így tud gazdálkodni a jövő generációja

Minden második huszonéves fiatalnak nőttek a havi megélhetési költségei az elmúlt egy évben, miközben csak 36 százalékuk számolt be bevételnövekedésről. A kiadások átlagosan 14 ezer forinttal, a bevételek viszont mindössze 4 ezer forinttal emelkedtek, így a fiatalok mérlege átlagosan 10 ezer forinttal romlott a K&H ifjúsági index felmérés első negyedéves eredményei szerint. Összességében az látszik, hogy sok fiatal szorításban van a kiadási oldalt nézve.
2026. 06. 06. 14:00
Megosztás: