Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Folyamatosan fejlesztik a Budapest Liszt Ferenc Nemzetközi Repülőteret

Folyamatosan fejlesztik a Budapest Liszt Ferenc Nemzetközi Repülőteret, javítják az infrastruktúra működését, növelik a létesítmény kapacitását, hogy zökkenőmentes legyen az utaskiszolgálás nagyobb forgalom esetén is - hangsúlyozta Lóga Máté, a Nemzetgazdasági Minisztérium (NGM) gazdaságfejlesztésért és iparért felelős államtitkára, a Budapest Airport Zrt. igazgatóságának elnöke pénteken, háttérbeszélgetésen Budapesten.
2026. 02. 21. 18:00
Megosztás:

Továbbra is zavartalan lesz a kőolajszállítás Szerbiába Horvátország felől

A Janaf horvát kőolajvezeték-üzemeltető vállalat a horvát kormánnyal együttműködésben 2026. március 20-ig érvényes engedélyt szerzett az amerikai pénzügyminisztérium Külföldi Vagyoneszközöket Ellenőrző Hivatalától (OFAC), amely lehetővé teszi a kőolaj további zavartalan szállítását a Szerbiai Kőolajipari Vállalat (NIS) részére - közölte szombaton a horvát társaság.
2026. 02. 21. 17:00
Megosztás:

Évtizedes mélypontot értek el a lakásépítések, de már látszik a fény az alagút végén

Ahogy arra számítani lehet a korábbi adatokból, ellentmondásos évet zárt a lakásépítési piac. A friss adatok szerint 2025-ben összesen alig több mint 12 ezer új lakás épült, ami 9,3 százalékkal elmarad az egy évvel korábbitól. Ugyanakkor a kiadott lakásépítési engedélyek száma 37 százalékkal 28 ezer fölé nőtt.
2026. 02. 21. 16:00
Megosztás:

5 cég, amely kriptovaluta pénzügyi infrastruktúrát építi

A kriptovalutás fizetés ma már nem futurisztikus kísérlet, hanem egy gyorsan érő infrastruktúra. Ahogy a bankkártyák évtizedek alatt váltak általánossá, úgy a blokklánc-alapú tranzakciók is most lépnek a mainstream felé. A kulcs nem a hype, hanem a háttérrendszerek fejlődése: stabilcoinok, azonnali elszámolás, árfolyamvédelem és szabályozott működés. Bemutatjuk azt az öt vállalatot, amelyek a kriptófizetések „láthatatlan” infrastruktúráját építik.
2026. 02. 21. 15:00
Megosztás:

Egyszeri tételek húzták fel a Grafisoft Park SE nettó eredményét 2025-ben

A Graphisoft Park SE pro forma adózott eredménye tavaly 20,48 millió euró volt az előző évi 7,96 milliárd euró után, az eredményt egyszeri rendkívüli tételek húzták fel - közölte a társaság pénteken a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 02. 21. 14:00
Megosztás:

Trump minden országra vonatkozó egységes vámról szóló rendeletet hozott

Az amerikai elnök új, 10 százalékos globális vámról szóló rendeletet írt alá pénteken, miután a legfelsőbb bíróság megsemmisítette az átfogó úgynevezett viszonossági vámtarifákat.
2026. 02. 21. 13:00
Megosztás:

Olcsóbb beszállók a kriptóban: 95 millió dollárt vontak be startupok a piaci visszaesés közepén

A 2 ezermilliárd dolláros kriptopiaci korrekció nemcsak fájdalmat, hanem lehetőséget is hozott a befektetők számára. A kockázati tőkebefektetők (venture capital, VC) egyre kedvezőbb feltételekkel szállnak be projektekbe, miközben a mesterséges intelligencia (AI) és a predikciós piacok vezetik a friss tőkebevonási hullámot. A héten három startup összesen 95 millió dollárt gyűjtött össze – a háttérben pedig egyre tudatosabb, fundamentumvezérelt befektetői szemlélet rajzolódik ki.
2026. 02. 21. 12:00
Megosztás:

A klíma már nem luxus Magyarországon – a kereslet robbanása új szereplőt hoz a piacra

2026-ra a légkondicionálók jelenléte a magyar otthonokban robbanásszerűen megnövekedett. 2022-ben még 4,6 millió lakásból körülbelül 1,2 millió otthonban volt klíma; 2024-re ez az arány 26 százalékról már 33 százalékra nőtt. A trend azóta is folytatódik: a tartós nyári hőségek, az őszi-téli fűtéskiegészítés iránti igény, a gyerekszobák hűtése, az idősebb, illetve érzékenyebb családtagok kényelme, valamint az otthoni munkavégzés elterjedése mind alapvető igénnyé tették a légkondicionálót.
2026. 02. 21. 11:00
Megosztás:

A bitcoin bányászati költségei jelzik a piaci aljat? Fontos fordulat körvonalazódik

A Bitcoin árfolyama jelenleg az átlagos kitermelési költség alatt mozog, ami történelmileg ritka és figyelemre méltó jelenség. A bányászati profitabilitás szűkülése, a nagy befektetők ismételt felhalmozása és a rekordkereskedési volumenek együtt olyan piaci környezetet teremtenek, amely akár egy ciklikus mélypont előszelét is jelezheti.
2026. 02. 21. 10:00
Megosztás:

Ki ülhet a céges autó volánja mögé?

A céges autók kezelése sok vállalat számára lényeges kérdés, hiszen ez nem csupán kényelmi, hanem jogi, biztosítási és működési szempontokból is fontos. Az alapvető kérdés: ki jogosult vezetni ezeket az autókat, és milyen feltételek mellett? Annak érdekében, hogy a céged gördülékenyen, jogszerűen és biztonságosan működjön, érdemes átgondolni a témát.
2026. 02. 21. 09:00
Megosztás:

Hivatalosan megkezdődött a kampányidőszak

Hivatalosan megkezdődött szombaton az április 12-ei országgyűlési képviselő-választás kampányidőszaka, életbe léptek a kampányra vonatkozó szabályok.
2026. 02. 21. 08:00
Megosztás:

A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak

Közös globális brand építésébe kezd a hazai IT- és étrendkiegészítő piac két meghatározó üzleti vezetője a digitális identitás és tartalomhitelesítés területén komplex szolgáltatást nyújtó Netlocknál.
2026. 02. 21. 07:00
Megosztás:

Itt az utolsó esélyünk a GMO-k kontrollálására

Legkorábban már március elején elfogadhatja az Európai Parlament azt a rendelet-tervezetet, ami lényegében megszünteti a hatósági kontrollt és nyomon követést az új géntechnológiával készült, génmódosított termékek (új GMO-k) felett. Aki ezzel nem ért egyet ‒ legyen szó szervezetről vagy magánszemélyről ‒ még van lehetősége jelezni ezt a magyar európai parlamenti képviselők felé, akik csak akkor tudnak hatékonyan fellépni a tervezet jelen formája ellen, ha megvan hozzá a megfelelő társadalmi támogatottságuk.
2026. 02. 21. 06:00
Megosztás:

Kátyúvadászat helyett biztonság – így vezessünk sérülés nélkül

Kellemetlen meglepetést hagyott hátra az új év elején jött hirtelen lehűlés. A télies időjárás során látványosan megszaporodtak a kátyúk az utakon, ezzel tovább nehezítve a közlekedést. De tudják-e a sofőrök, mi a teendő, ha találkoznak egy olyan úthibával, ami esetleg kárt tehet az autóban vagy akár saját testi épségükben? Arra, hogy hogyan kerülhetők el a kátyúk okozta balesetek, illetve probléma esetén miként érdemes biztonságosan eljárni, a Hankook és Kőrös András, a Hungaroring Driving Center vezetéstechnikai szakembere hívja fel a figyelmet.
2026. 02. 21. 05:00
Megosztás:

Mennyi személyi kölcsönt lehet felvenni az átlagbérből?

A Központi Statisztikai Hivatal (KSH) friss jelentése szerint 2025 decemberében bruttó 789 200, illetve nettó 548 900 forint volt a teljes munkaidőben alkalmazásban állók átlagkeresete. Ez a bruttó átlagkereset esetében 8,5%, a nettó esetében 9,8%, a reálkereset esetében pedig 6,3% emelkedést jelent az egy évvel korábbihoz képest. A bruttó kereset mediánértéke 607 700, a nettó kereset mediánértéke 427 500 forint volt decemberben, amely értékek 9,4, illetve 10,8%-kal voltak magasabbak az előző év azonos időszakánál. A Bank360 számításai szerint ekkora átlagbérből már a legmagasabb, 15 millió forintos személyi hitelek is felvehetők, de a nettó mediánbér esetében is 13-14 millió forint körül található a felvehető hitelösszeg felső határa.
2026. 02. 21. 04:00
Megosztás:

Előrejelzéseket meghaladó eredmények 2025-ben az Accornál

Az Egyesült Államok Legfelsőbb Bírósága érvénytelenítette a Donald Trump elnök által bevezetett, országonként megállapított vámokat pénteken.
2026. 02. 21. 03:00
Megosztás:

Nyugdíj törvényi rendelet - a nyugdíjba vonulás időpontja dönti el a nyugdíj összegét

A nyugdíjba vonulás időpontjának megválasztása nemcsak élethelyzet kérdése, hanem komoly anyagi döntés is. Nem mindegy ugyanis, hogy valaki melyik évben kéri a nyugdíját, mert ez hatással lehet az induló összegre, az emelésekre és a plusz juttatásokra is.
2026. 02. 21. 02:00
Megosztás:

Figyelem, idő és döntések az Alawin Casino Online korszakában

A digitális gazdaság egyik legfontosabb – és legnehezebben mérhető – erőforrása ma már nem pusztán a tőke vagy a munkaerő, hanem a figyelem. Platformok, alkalmazások és online szolgáltatások sora versenyez azért, hogy a felhasználók idejéből részesedést szerezzen. Ez a folyamat nemcsak a médiapiacot formálta át, hanem a fogyasztói döntések logikáját is: mikor, mire és milyen intenzitással fordítunk időt egy adott tevékenységre.
2026. 02. 21. 01:30
Megosztás:

Feladtad már az eheti 5-ös lottót? Meg fogsz lepődni, ha ezt megtudod

Az Ötöslottó történetében a hatodik legnagyobb főnyeremény vár gazdára most szombaton. A csaknem 5 milliárd forintos összeg a győztes és családja számára hosszú távon is fényűző életet tehet lehetővé.
2026. 02. 21. 01:00
Megosztás:

Donald Trump döntéseit érvénytelenítette a bíróság

Az Egyesült Államok Legfelsőbb Bírósága érvénytelenítette a Donald Trump elnök által bevezetett, országonként megállapított vámokat pénteken.
2026. 02. 21. 00:05
Megosztás: