Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Száz új munkahelyet hoz létre a Révész Trans Kft. kapacitásbővítése

Száz új munkahelyet hoz létre a Révész Trans Kft. legfrissebb 3,2 milliárd forint értékű kapacitásbővítő beruházása Tiszaújvárosban és Kazincbarcikán, ami ismét jól mutatja, hogy a hazai tulajdonú vállalatok mennyire megerősödtek az utóbbi időszakban - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken Tiszaújvárosban.
2026. 04. 10. 21:00
Megosztás:

Amway 2025: 11% növekedés Magyarországon, 3,5% az ESAN régióban

Az Amway, a világ legnagyobb közvetlen értékesítési vállalata közzétette 2025-ös pénzügyi eredményeit, bemutatta legfontosabb fejlesztéseit: 7,3 milliárd USD globális árbevételével megerősítette iparági vezető szerepét. A folyamatosan változó piaci környezetben a Magyarországot is magában foglaló ESAN régió (Európa, Dél-Afrika, Ausztrália és Új-Zéland) 2025-ben 439 millió USD árbevételt ért el, ami 3,5%-os növekedést jelent a 2024-es 424,3 millió USD-hez képest, folytatva ezzel az évek óta tartó növekedési trendet.
2026. 04. 10. 20:00
Megosztás:

Közel 9 milliárd forintos árbevétellel zárta a 2025-ös évet a Pensum Group

9 milliárd forint közelébe bővült 2025-ben a munkaerő-kölcsönzés terén meghatározó pozíciójú Pensum Group árbevétele. A Budapesti Értéktőzsde Standard kategóriájában jegyzett vállalat növekedését elsősorban a harmadik országbeli munkavállalók kölcsönzése hajtotta, ugyanakkor az elmúlt évben tovább romló gazdasági környezettel szembesült, amely mellett a fokozódó árverseny és az év elejétől a szektor szereplőire kivetett foglalkoztatási díj is rontotta a társaság működési eredményét. A Pensum Group mindezek mellett 68 millió forint adózott eredménnyel és 35 forint egy részvényre jutó nyereséggel zárta az év első felét.
2026. 04. 10. 19:00
Megosztás:

Budapest Airport: a Lufthansa és az olasz légiirányítás pénteki sztrájkja is érint budapesti járatokat

A német Lufthansa légitársaság pénteki fedélzeti személyzetének sztrájkja mellett az olasz légiirányítás is sztrájkot jelentett be pénteken délutánra; mindkét munkabeszüntetés érinti a budapesti repülőtérről induló és oda érkező járatokat is - közölte a Budapest Airport pénteken délben az MTI-vel.
2026. 04. 10. 18:30
Megosztás:

Hátrányos helyzetű fiatalokat segít az új Szókincs sorsjegypár

Újabb jótékonysági sorsjegyekkel, pop-art stílusú Szókincs és Szókincs Extra sorsjegypárral bővíti kínálatát a Szerencsejáték Zrt. A sorsjegyek bevezetésével a Társaság az Ökumenikus Segélyszervezet Kapaszkodó programját támogatja.
2026. 04. 10. 18:00
Megosztás:

Rontotta osztrák GDP-növekedési prognózisait a Wifo és az IHS kutatóintézet

Az osztrák gazdaság kilátásai érdemben romlottak az iráni háború és az energiaárak megugrása miatt: a bécsi Wifo és az IHS gazdaságkutató intézet egyaránt lefelé módosította 2026-ra és 2027-re vonatkozó konjunktúra-előrejelzését.
2026. 04. 10. 17:00
Megosztás:

Kína mesterséges intelligenciát vezetne be az oktatásban

Kína "MI plusz oktatás" program elindítását tervezi, amelynek célja a mesterséges intelligencia (MI) széles körű bevezetése az iskolákban – közölte a kínai oktatási minisztérium pénteken.
2026. 04. 10. 16:30
Megosztás:

Olajszennyezés miatt leállt a hajóforgalom az antwerpeni kikötőben

Olajszennyezés miatt teljesen leállt a hajóforgalom az antwerpeni kikötőben - közölte a a belga kikötői hatóság pénteken.
2026. 04. 10. 16:00
Megosztás:

Kreml: kizárólag humanitárius jellegű a húsvéti tűzszünet

Kizárólag humanitárius jellegű a Vlagyimir Putyin orosz elnök által az ortodox húsvét alkalmából bejelentett tűzszünet - jelentette ki Dmitrij Peszkov, a Kreml szóvivője pénteken újságíróknak Moszkvában.
2026. 04. 10. 15:30
Megosztás:

Csökkent a búza termelői ára tavalyhoz képest

Jelentősen csökkent az étkezési és a takarmánybúza áfa és szállítási költség nélkül számolt termelői ára éves összevetésben - olvasható az Agrárközgazdasági Intézet (AKI) elemzésében.
2026. 04. 10. 15:00
Megosztás:

Márciusban csökkent a munkanélküliség Csehországban

Márciusban 5 százalékra csökkent a munkanélküliség Csehországban a februári 5,2 százalékról - közölte az országos munkaügyi hivatal pénteken Prágában.
2026. 04. 10. 14:00
Megosztás:

CZ nagy víziója: 5 éven belül eltűnhet a „kripto” szó – de a technológia mindenhol ott lesz

A kriptovaluták jövőjéről szóló diskurzus új irányt vett: Changpeng Zhao (CZ) szerint hamarosan eljuthatunk oda, hogy már nem is beszélünk „kriptóról” – egyszerűen csak használjuk. A Binance társalapítója szerint a blokklánc ugyanúgy beépülhet a mindennapokba, mint az internet, miközben az AI felgyorsíthatja ezt az átalakulást.
2026. 04. 10. 13:30
Megosztás:

Jelentősen nőtt az intermodális fuvarozás Magyarországon

Több mint 114 százalékkal nőtt 2025-ben a magyarországi intermodális fuvarozás teljesítménye, miközben európai szinten inkább stagnálás vagy visszaesés volt jellemző - közölte a Magyarországi Logisztikai Szolgáltató Központok Szövetsége (MLSZKSZ) pénteken az MTI-vel.
2026. 04. 10. 13:00
Megosztás:

358 millió dollár áramlott Bitcoin ETF-ekbe – az Ethereum is erős, de nem tudta tartani a tempót

Április 9-én új lendületet kapott az intézményi kriptokereslet: a spot Bitcoin ETF-ekbe hatalmas, 358 millió dolláros tőke áramlott, miközben az Ethereum ETF-ek is pozitív mérleget zártak. A számok azonban egyértelműen azt mutatják, hogy a piac fókusza továbbra is a Bitcoin körül koncentrálódik.
2026. 04. 10. 12:00
Megosztás:

Csökken az infláció, és ez jól jön a lakossági betétek piacának is

Az elmúlt időszakban jórészt változatlanok maradtak – sőt, esetenként emelkedtek is – a legkedvezőbb feltételekkel kínált lekötött forintbetétek kamatai, így ezekkel a konstrukciókkal már bőven lekörözhető az infláció – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. Ennek – teszi hozzá – azért is nagy a jelentősége, mert a szabad pénzeszközeik igen jelentős részét még mindig nem fektetik be a háztartások.
2026. 04. 10. 11:30
Megosztás:

Április 20-ig kell befizetni a turizmusfejlesztési hozzájárulást

Április 20-ig kell befizetnie a turizmusfejlesztési hozzájárulást az erre kötelezetteknek - hívta fel a figyelmet pénteki közleményében a Nemzeti Adó- és Vámhivatal (NAV).
2026. 04. 10. 11:00
Megosztás:

Csökkentek az amerikai hozamok, gyengülő dollár segítette a régiós devizák erősödését

Nem sokáig tartott az Iránnal szembeni háború gyors lezárásával kapcsolatos optimizmus, a tűzszünetet nem tarották be a felek, így az energiahordozók árában bekövetkezett szerdai nagy esést tegnap már korrekció követte. A tíz éves amerikai hozam ugyanakkor kissé csökkent tegnap, benézett a 4,3%-os szint alá, miután a februári PCE infláció a várakozásoknak megfelelően emelkedett, de a negyedik negyedéves GDP-növekedést lefelé revideálták 0,5%-os évesített ütemre, egyre gyengébb adatok érkeznek az első negyedévről is és az újonnan munkanélküli segélyért folyamodók száma is emelkedett. Az európai kötvényhozamok viszont felfelé korrigáltak a szerdai zuhanás után, a tíz éves német hozam 5 bázispontot közelítő mértékben emelkedett a 3%-os szintig. A gyenge amerikai adatok miatt tovább erősödött az euró és az EURUSD elérte az 1,17-es értéket.
2026. 04. 10. 10:30
Megosztás:

Pozitív hírekre emelkedni tudtak az amerikai piacok, a vártnak megfelelően alakult a core PCE mutató

A reggeli hangulatromlás az amerikai nyitásra már némiképp oldódott, a békülő hangulatú izraeli kijelentést követően pedig emelkedni tudtak az amerikai piacok: az S&P és a Dow 0,6%-kal, a Nasdaq 0,8%-kal zárt magasabban. A nem alapvető fogyasztási cikkek szektora erősödött, miután az Amazon vezérigazgatója, Andy Jassy közölte, hogy a vállalat felhőszolgáltatásain belül a mesterséges intelligencia-alapú szolgáltatások évesítettbevétele meghaladja a 15 milliárd dollárt, így az Amazon részvényei jelentős, 5,8%-os emelkedéssel zártak. A CoreWeave árfolyama 3,4%-kalemelkedett, miután a felhőinfrastruktúra-vállalat bejelentette a Meta Platforms-szalkötött, 21 milliárd dolláros felhőmegállapodásának bővítését, azonban a nyereséget korlátozta,hogy a cég 3 milliárd dollár értékű átváltható kötvénykibocsátást is bejelentett.
2026. 04. 10. 10:00
Megosztás:

A rendkívül törékeny tűzszünetre figyeltek a befektetők, csökkentek az európai piacok

A befektetők világszerte az ingatag lábakon álló amerikai-iráni tűzszünet fejleményeit figyelték, mely egy napon belül veszélybe került, miután Izrael szerint a megegyezés nem terjed ki Libanonra és a háború eddigi legintenzívebb légicsapásában részesítette Bejrútot, amely háromszáznál is több halottat eredményezett, napokkal a tervezett pakisztáni tárgyalásokat megelőzően. Válaszul Irán legfőbb vezetője megtorlást ígért az őt ért támadásokért, valamint a Hormuzi-szoros feletti ellenőrzés „új szakaszba” léptetését helyezte kilátásba, amely így effektíve zárva maradt a szerdai megállapodás ellenére, a szokásos hajók mennyiségének 10%-a sem tudott átjutni. Ennek megfelelően mind az iráni, mind az amerikai fél azzal vádolta a másikat, hogy nem tartotta be a tűzszünetet, ugyanakkor a tegnapi nap végére az izraeli miniszterelnök, Benjámin Netanjahu kijelentette, hogy közvetlen tárgyalásokat kíván folytatni Bejrúttal.
2026. 04. 10. 09:30
Megosztás:

A változatlanság gyönyörködtet – nem módosult tavaly óta az adófajták száma

Ha az „alvó” reklámadó „újraaktiválását” nem számítjuk, akkor idén is ugyanannyi adófajtából táplálkozik a költségvetés, mint tavaly ilyenkor – szám szerint 52-ből. A nagy kép változatlansága mögött azonban most is egyaránt fellelhetők strukturális tendenciák és megmosolyogtató érdekességek is. A Jalsovszky Ügyvédi Iroda összefoglalója.
2026. 04. 10. 09:00
Megosztás: