Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


A szakma legjobbjait keresi Magyar Vendéglátók Ipartestülete

A szakma legjobbjait keresi Magyar Vendéglátók Ipartestülete (MVI), amely az idén is meghirdette felhívását a Gundel Károly–díj elnyerésére.
2026. 07. 01. 22:30
Megosztás:

Új trendek a kiskereskedelemben: átalakuló fogyasztás és új fizetési technológiák

A magyar kiskereskedelem tavaly 20 290 milliárd forintos forgalmat ért el, mellyel ismét növekedési pályára került, bár a régióhoz képest továbbra is lemaradásban van – derült ki az MBH Bank Ágazati Kitekintő rendezvénysorozatának legfrissebb eseményén. A szakértők szerint a fogyasztás szerkezete hazánkban folyamatosan átrendeződik: egyre nagyobb hangsúlyt kapnak a szolgáltatások – miközben a vásárlások kétharmadát már bankkártyával fizetjük. Az élelmiszerárakat egyre inkább globális – köztük extrém időjárási – tényezők mozgatják, de az ágazatra erős hatást gyakorolnak az árrésstopok is, melyek felgyorsították az élelmiszer szaküzletek piacvesztését.
2026. 07. 01. 22:00
Megosztás:

Négy korszerű szélerőmű épülhet Banán

Megszerezte első jogerős építési engedélyét a Green Energy Investhor Zrt. (GEI) több önálló projektből álló, összesen közel 500+50 megawatt összteljesítményű szélerőmű-fejlesztési programja, így négy korszerű szélerőmű épülhet a Fejér vármegyei Banán.
2026. 07. 01. 21:30
Megosztás:

Egyre nagyobb kihívást jelent az adózás komplexitása a vállalatok számára

A Deloitte 2026-os Global Tax Policy Survey kutatása szerint az adózási megfelelés növekvő terhei jelentik a legnagyobb kihívást a nemzetközi vállalatok számára – Magyarországon is felértékelődik az automatizáció és a digitális felkészültség szerepe
2026. 07. 01. 21:00
Megosztás:

Magyarországon rendszerszintű a túlárazás, magas a korrupciós kockázat

A magyar közbeszerzési rendszer felhajtja az árakat, a túlárazás rendszerszintű, különösen a nagy értékű közbeszerzéseknél magas a korrupciós kockázat - közölte az Integritás Hatóság szerdán az MTI-vel.
2026. 07. 01. 20:30
Megosztás:

Minden idők legnagyobb romániai hitelével vásárolta fel a Carrefour Romaniát a Paval Holding

Minden idők legnagyobb romániai hitelével vásárolta fel a Carrefour Romaniát a Paval Holding 823 millió euróért, mintegy 293 milliárd forintért - írja az economica.net a Banca Transilvania közleménye alapján.
2026. 07. 01. 20:00
Megosztás:

A kedvezőtlen nemzetközi befektetői hangulat befolyásolta a magyar tőzsdét is

A Budapesti Értéktőzsde részvényindexe, a BUX 424,12 pontos, 0,3 százalékos csökkenéssel 139 468,07 ponton zárt szerdán.
2026. 07. 01. 19:30
Megosztás:

Becsengettek az OTP Csoportnak Hongkongban

Újabb mérföldkőhöz érkezett az OTP Csoport a nemzetközi tőkepiacokon: az Európai Unió bankjai közül elsőként indított kötvényprogramot a Hongkongi Értéktőzsdén (HKEX). A 7 milliárd euró keretösszegű EMTN-program bevezetését ünnepélyes gongceremóniával köszöntötték a Hongkongi Értéktőzsde Connect Halljában június 30-án.
2026. 07. 01. 19:00
Megosztás:

Történelmi csúcs a személyi hiteleknél, csökkenés a lakáshiteleknél

Májusban a személyi hitelek piacán történelmi csúcsot ért el az új szerződések összege, több mint 131 milliárd forintot vettek fel a háztartások. Az újonnan kötött lakáshitel-szerződések szerződéses összege viszont csökkent az előző hónaphoz képest, a kihelyezett összeg 253 milliárd forint volt. A hazai lakáshitelpiac azonban így is jól teljesít, a volumen már az év első öt hónapjában megközelítette az 1 300 milliárd forintot - írja közleményében a Bank360.
2026. 07. 01. 18:30
Megosztás:

Rekordszámú uniós állampolgár hagyta el Belgiumot 2024-ben

Belgiumból 91 866 külföldi állampolgár költözött el 2024-ben, közülük 61 338 volt uniós polgár, ami a valaha feljegyzett legmagasabb adat - derült ki a belga szövetségi migrációs központ (Myria) szerdán közzétett éves jelentéséből.
2026. 07. 01. 18:00
Megosztás:

Tapasztalt nemzetközi szakemberrel erősíti felsővezetését a Yettel Magyarország

Új kereskedelmi vezérigazgató-helyettes (Chief Commercial Officer) csatlakozik a Yettel Magyarországhoz: 2026. július 1-jétől Tomáš Řezníček vezeti a vállalat kereskedelmi területét. Több mint 20 éves nemzetközi tapasztalatával érkezése tovább gyorsítja a Yettel digitális és mesterséges intelligenciára épülő átalakulását.
2026. 07. 01. 17:30
Megosztás:

Stellar anchorok: így épül híd a bankok és a blokkláncok között

A Stellar anchorok teszik lehetővé, hogy a hagyományos pénzek, például a dollár, a peso vagy a naira szabályozott módon kerüljenek fel a blokkláncra, majd szükség esetén vissza a banki rendszerbe. Ezek a szolgáltatók kulcsszerepet játszanak a Stellar nemzetközi fizetési infrastruktúrájában, mivel összekapcsolják a bankszámlákat, a készpénzes hálózatokat, a stabilcoinokat és a digitális eszközöket.
2026. 07. 01. 17:00
Megosztás:

Bővülő exportarány, régiós terjeszkedés a Pek-Snack Csoportnál

Stabil árbevétel és növekvő nyereség mellett tovább bővült 2025-ben a Pek‑Snack Csoport régiós jelenléte. A kiterjedt franchise-hálózattal és stratégiai jelentőségű kiskereskedelmi partnerekkel rendelkező finompékáru-gyártó konszolidált árbevétele az előző évivel közel azonos, 12,7 milliárd forint volt, adózott eredménye 619 millió forintra bővült.
2026. 07. 01. 16:30
Megosztás:

Nyári utazás egyszerűbben: az OTP digitális devizaváltási megoldásokkal segíti ügyfeleit

A nyári utazási szezon kezdetével jelentősen megnő a külföldi vásárlások és a devizás tranzakciók száma. Az OTP Bank ezért olyan digitális megoldásokat kínál ügyfeleinek, amelyekkel a devizaváltás és a külföldi költések kezelése egyszerűbbé, gyorsabbá és kiszámíthatóbbá válik.
2026. 07. 01. 16:00
Megosztás:

A Henkel technológiája segítette a Sagrada Família központi tornyainak megépülését

Barcelona – A Sagrada Família központi tornyainak elkészülte a bazilika történetének egyik legösszetettebb építészeti és mérnöki kihívása volt. A megvalósításban a Henkel Adhesive Technologies üzletágának innovatív Loctite megoldása is kulcsszerepet játszott: a technológia lehetővé tette, hogy a kő- és acélelemek egyetlen stabil szerkezeti egységként működjenek. A több mint tíz éve tartó együttműködés során a Henkel nem csupán a nagy teljesítményű Loctite EA9497 szerkezeti ragasztót biztosította, hanem átfogó műszaki támogatással a projekt speciális igényéhez igazított kiterjedt tesztelési és validációs folyamatokkal, valamint folyamatos szakértői együttműködéssel támogatta a kivitelezést.
2026. 07. 01. 15:30
Megosztás:

Elérte a jegybank fájdalomküszöbét a forint erősödése

Hirtelen sokat erősödött a forint, az elmúlt egy év felértékelődése már történelmi távlatban is jelentősnek mondható. Az árfolyam ezzel elérhette a Magyar Nemzeti Bank fájdalomküszöbét, erre utal a májusi devizaswap-tender kamatcsökkentése – vélekednek legfrissebb negyedéves elemzésükben az OTP Global Markets szakemberei. Ennek ellenére a bank elemzői nem várnak komoly forintgyengülést, de a kockázatok inkább a korrekció irányába mutatnak. A friss prognózis szerint a magyar gazdaság növekedése az év elején jórészt egyszeri hatások miatt élénkült, de az 1,5-2 százalékos bővülés így is elérhetőnek tűnik 2026-ban.
2026. 07. 01. 15:00
Megosztás:

Az EU most rendet tesz a kínai webshopok körül, de mit jelent ez a magyar vásárlóknak?

Véget ér a rendkívül olcsó csomagok korszaka az olyan kínai webshopoktól, mint a Temu, a Shein vagy az AliExpress. Az Európai Unió új vámszabályokat vezet be, amelyek jelentős hatással lesznek a magyar vásárlókra is, az Árukereső.hu pedig igyekszik tisztázni a felmerülő kérdéseket.
2026. 07. 01. 14:30
Megosztás:

Tajvan átfogó kriptotörvényt fogadott el, szigorú szabályok jönnek a stabilcoinokra

Tajvan törvényhozása elfogadta az ország első átfogó kriptovaluta-szabályozását, amely engedélyhez köti a virtuáliseszköz-szolgáltatók működését, és külön követelményeket vezet be a stabilcoinok kibocsátására. Az új jogszabály szigorú tartalékolási, auditálási és ügyfélvédelmi előírásokat határoz meg, miközben komoly büntetéssel fenyegeti az engedély nélkül működő kriptopiaci szereplőket.
2026. 07. 01. 14:00
Megosztás:

Harmadik alkalommal indul az Anti-Scam Month kampány, új jelentés mutatja be a többeszközös csalások fejlődését

A Bitget elindította Anti-Scam Month kezdeményezésének harmadik évét, és közzétette „The Evolution of Fraud in the Multi-Asset Era” című 2026-os csalásellenes jelentését, amely a blokklánc-biztonsági vállalattal, a SlowMisttel együttműködésben készült.
2026. 07. 01. 13:30
Megosztás:

Elindult a Revolut extra készpénzfelvételi akciója

A Revolut megkezdte az akciót, 300 000 forint limiten felüli ingyen készpénzfelvételt biztosít a hazai felhasználóknak.
2026. 07. 01. 13:00
Megosztás: