Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Szakmai egyeztetést javasol az ásványolaj szövetség az üzemanyagellátás és az árak kezelése érdekében

Az üzemanyagellátás biztosításának és az árak hirtelen elszabadulásának kezelésére egységes szabályozásra és folyamatos szakmai párbeszédre van szükség - hangsúlyozta a Magyar Ásványolaj Szövetség (MÁSZ) az MTI-hez szerdán eljuttatott közleményében.
2026. 04. 22. 20:30
Megosztás:

Gyengült kissé szerdán a forint

Gyengült kissé a forint a főbb devizákkal szemben a bankközi piacon szerdán a kora reggeli jegyzéséhez képest.
2026. 04. 22. 20:00
Megosztás:

Milliárdos Ethereum-tét: a Bitmine brutális $ETH stakinggel erősíti piaci dominanciáját

Az intézményi kriptobefektetések új szintre léptek: a Bitmine több mint 7,8 milliárd dollár értékű Ethereumot kötött le stakingben, ami egyértelmű bizalmi szavazat a hálózat jövője mellett.
2026. 04. 22. 19:30
Megosztás:

Baj van a szlovén vasúti közlekedéssel

Nőtt a szlovén lakosság elégedettsége a közösségi közlekedés elérhetőségével, de a vasúti hozzáféréssel továbbra is elégedetlenek - derült ki a szlovén közösségi közlekedési irányító vállalat (DUJPP) szerdán közzétett felméréséből.
2026. 04. 22. 18:30
Megosztás:

Üzbegisztán kriptobányászati központot indít: adókedvezményekkel csábítják a befektetőket

Az állami támogatással létrehozott új kriptobányászati zóna nemcsak a szabályozási kereteket alakítja át, hanem jelentős adóelőnyökkel és rugalmasabb energiafelhasználással is vonzóbbá teszi az országot a globális kriptoipar számára.
2026. 04. 22. 18:00
Megosztás:

Egy felmérés szerint a magyar turizmus profitálhat a közel-keleti helyzetből

A közel-keleti feszültségek és a légi közlekedést érintő korlátozások miatt átrendeződő utazási szokások következtében Magyarország turizmusa is jelentős élénkülésre számíthat 2026-ban a Global Payments pénzügyi szolgáltató előrejelzése szerint.
2026. 04. 22. 17:00
Megosztás:

DoorDash és a stabilcoinok: új korszak kezdődhet a kriptós fizetésekben

A kriptovaluták tömeges elterjedése régóta az egyik legfontosabb kérdés a piacon. Bár a technológia már évek óta rendelkezésre áll, a valódi áttörést mindig az hozza el, amikor egy globális vállalat beépíti azt a mindennapi működésébe. A DoorDash legfrissebb bejelentése pontosan ezt vetíti előre: a stabilcoin alapú fizetések integrációja nemcsak egy új fizetési opciót jelent, hanem alapjaiban alakíthatja át a digitális pénzforgalmat.
2026. 04. 22. 16:30
Megosztás:

62 milliárd dollárnyi Bitcoin egy cégnél – a Strategy brutális BTC-vásárlásai átírják a piacot

Az elmúlt években a Bitcoin nemcsak a befektetők, hanem a tőzsdén jegyzett vállalatok figyelmét is egyre inkább felkeltette. Ennek a trendnek az egyik legmarkánsabb képviselője a Strategy, amely mára elképesztő, több mint 62 milliárd dollár értékű Bitcoin-állományt halmozott fel. A vállalat agresszív vásárlási stratégiája nemcsak saját mérlegét alakította át, hanem a teljes kriptopiac működésére is hatással volt.
2026. 04. 22. 15:30
Megosztás:

Bővítette villamosenergia-tároló kapacitását Győrben az Alteo

Bővítette villamosenergia-tároló kapacitását Győrben az Alteo Nyrt., a cég szerdán üzembe helyezte a hatodik, 20 megawattóra kapacitású villamosenergia-tárolóját.
2026. 04. 22. 15:00
Megosztás:

11 millió gallon fenntartható repülőgép-üzemanyag válik elérhetővé

A DSV stratégiai együttműködést indított a Microsofttal, a United Airlinesszal és a Phillips 66-tal annak érdekében, hogy jelentősen bővüljön a fenntartható repülőgép-üzemanyag piaci felhasználása. A megállapodás keretében akár 11 millió gallon, azaz 41,6 millió liter SAF (Sustainable Aviation Fuel, azaz fenntartható repülőgép-üzemanyag) állhat rendelkezésre, ami a hagyományos kerozinhoz képest mintegy 100 ezer tonnával csökkentheti az üvegházhatású gázok teljes életciklusra vetített kibocsátását.
2026. 04. 22. 14:30
Megosztás:

Bitcoin árfolyam elemzés, kriptovaluta előrejelzés – fordulópont előtt a piac?

A Bitcoin (BTC) a világ első és legismertebb kriptovalutája, amely decentralizált módon működik, blokklánc technológiára épül, és gyakran „digitális aranyként” emlegetik. Árfolyamát nemcsak a technikai tényezők, hanem a globális gazdasági hangulat, a befektetői pszichológia és az intézményi kereslet is jelentősen befolyásolja.
2026. 04. 22. 14:00
Megosztás:

Az Absolute Live sportital támogatja a történelmet író magyar vitorlásokat

A Team Onix az első magyar vitorláscsapat, amelyet meghívtak az 1969 óta megrendezett Course Croisière EDHEC-re. Az április 18-26-a között zajló rendezvény a kontinens legnagyobb multisport diákversenye, 20 országból mintegy 15 ezer résztvevőt várnak. A Team Onixet az Absolute Live támogatja a viadalon.
2026. 04. 22. 13:30
Megosztás:

Az AI-modellek működtetése új alapokra helyezi a vállalati IT-stratégiákat

A mesterséges intelligencia (AI) modellek működtetése új alapokra helyezi a vállalati információs technológiai (IT) stratégiákat, az AI bevezetésével ugyanis a vállalatok azzal szembesülnek, hogy jelenlegi infrastruktúrájuk már nem képes kiszolgálni az új igényeket - hívja fel a figyelmet a Deloitte nemzetközi tanácsadó cég a Deloitte Tech Trends 2026 tanulmányában, amelynek megállapításairól közleményben tájékoztatták az MTI-t.
2026. 04. 22. 13:00
Megosztás:

Az alukeretes bútorajtók: stílus és funkció a modern otthonokban

A lakások belső dizájnja alapvetően befolyásolja az otthon érzését, ebben pedig a bútorok megjelenése kiemelt szerepet kap. Az alukeretes bútorajtók nemcsak modern megjelenésükkel, hanem tartósságukkal és szerelhetőségükkel is különlegesnek számítanak. Kérdésként merülhet fel, hogy miként hozzák ezek az innovatív elemek a legjobbat ki konyháink és nappalink stílusából?
2026. 04. 22. 12:30
Megosztás:

Befejeződtek a javítási munkák a Barátság-vezeték ukrajnai szakaszán

A Barátság-vezeték ukrajnai szakaszának működtetéséért felelős JSC Ukrtransnafta hivatalosan tájékoztatta a Mol-t arról, hogy a vezetéket érintő javítási munkálatok befejeződtek, és a 2026. január 27. óta fennálló vis maior körülmények 2026. április 21-én 18:00 órakor megszűntek.
2026. 04. 22. 12:00
Megosztás:

Az Electrolux Group leállítja a termelést jászberényi gyárában

Az Electrolux Group leállítja a termelést jászberényi gyárában, az üzem bezárásának tervezett időpontja 2026 év vége, és körülbelül 600 munkatársat érint - közölte a cég az MTI-vel szerdán.
2026. 04. 22. 11:30
Megosztás:

Vállalkozói számlák: százezres új piacon osztoznak a bankok

Egyre több kedvezményt – köztük díjmentes számlavezetést – kínálnak az induló vállalkozásoknak szóló számlacsomagoknál a pénzintézetek – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. Az erős verseny persze nem véletlen, tavaly több mint 104 ezer egyéni és társas vállalkozás kezdte meg a működését Magyarországon.
2026. 04. 22. 11:00
Megosztás:

Mire számíthatnak szerdán a befektetők?

Az MSCI Japánon kívüli ázsiai–csendes-óceáni részvényeket lefedő átfogó indexe 0,5%-kal csökkent, miután kedden hétéves csúcsot ért el. A japán Nikkei index eközben 0,1%-kal csökkent.
2026. 04. 22. 10:30
Megosztás:

Warsh meghallgatásán a jegybank függetlenségét hangsúlyozta, tovább folytatódott a hazai hozamcsökkenés

Emelkedtek a fejlett gazdaságok kötvénypiacain a hosszú hozamok, a német 10 éves hozam 3% fölé kúszott (+4bp), az amerikai tízéves hozam csaknem 5bp-tal került feljebb, lényegében 4,3%-on állt nap végén.
2026. 04. 22. 10:00
Megosztás:

Trump határozatlan időre meghosszabbította a fegyverszünetet Iránnal, estek az amerikai tőzsdék, a vártnál kedvezőbb konjunktúra adatok jelentek meg

A közel-keleti események továbbra is a figyelem középpontjában állnak, a kéthetes tűzszünet szerda estéig volt hatályos, miközben bizonytalan volt a pakisztáni tárgyalások kimenetele, miután Trump ismét intenzív bombázással fenyegette Iránt, miközben a perzsa fél meg sem erősítette részvételét a tárgyalásokon. A fordulat kedd este jött az amerikai piaczárást követően, amikor is Trump határozatlan időre meghosszabbította az Iránnal kötött tűzszünetet, néhány órával annak tervezett lejárta előtt, hogy lehetővé tegye a két ország számára a béketárgyalások folytatását. Trump közölte, hogy a két héttel ezelőtt életbe lépett tűzszünetet addig hosszabbította meg, amíg Irán „be nem nyújtja a javaslatát, és a tárgyalások le nem zárulnak, egyik vagy másik kimenetellel.
2026. 04. 22. 09:30
Megosztás: