Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

A nyugdíjpénzek egyelőre nem árasztják el az ingatlanpiacot - mi történik?

Kevés információ áll rendelkezésre ugyan, de azok alapján a kezdeti nagy érdeklődést nem követte jelentős első havi pénzkivét az önkéntes nyugdíjpénztári megtakarításokból ingatlancélú felhasználásra.
2025. 02. 22. 11:00
Megosztás:

London részleges szabad mozgást javasolna fiataloknak az EU-ban

London a letelepedéshez fűződő szabadságjog részleges helyreállítására készül javaslatot tenni az Európai Uniónak a fiatalok számára - írta kormányforrásokat idézve a The Times.
2025. 02. 22. 10:00
Megosztás:

500 dollár befektetés ebbe a 4 altcoinba vagyont hozhat 2025 harmadik negyedévére

Mi lenne, ha egy 500 dolláros befektetés vagyonra válna 2025 harmadik negyedévére? Ahogy a kriptopiac folyamatosan fejlődik, egyre nagyobb a verseny a következő top 10 altcoin megtalálásáért. Az egyik feltörekvő sztár az FXGuys ($FXG), egy DeFi-projekt, amely a Trade2Earn modelljével, staking jutalmaival és kereskedői finanszírozási programjával kelt feltűnést.
2025. 02. 22. 09:00
Megosztás:

Küszöbön a lakásbiztosítási kampány: idén márciusban is lecserélhetik a lakásbiztosítások több mint 10 százalékát

A második alkalommal sorra kerülő márciusi kampány során a lakásbiztosítási ügyfelek 59 százaléka tervezi összehasonlítani a lakásbiztosítási kínálatot – derül ki az Insura.hu biztosításközvetítő közel 2500 fő megkérdezésével lefolytatott online kutatásából. Az előző év pozitív tapasztalatai nyomán az idei kampányban várhatóan a tavalyinál is több, mintegy 350 ezer lakásbiztosítási szerződést cserélhetnek le az ügyfelek, ami a teljes állomány több mint 10 százalékát teszi ki. Emellett nagyságrendileg ugyanennyi szerződés átdolgozására kerülhet sor kedvezőbb biztosítási feltételek mellett.
2025. 02. 22. 08:00
Megosztás:

Stagnált az euróövezet gazdasági teljesítménye februárban

Februárban stagnált az euróövezet gazdasági teljesítménye a londoni S&P Global Market Intelligence gazdaságkutató intézet és a Hamburg Commercial Bank AG közös, nem végleges beszerzésimenedzser-indexe (BMI) szerint.
2025. 02. 22. 07:00
Megosztás:

Ismét TOP10-ben az Ötöslottó főnyereménye

Minden idők nyolcadik legnagyobb nyereménye várja ezen a héten az Ötöslottó játékosait, a tét 3,64 milliárd forint. Magyarország legismertebb számsorsjátékán 18. hete nem született telitalálatos szelvény.
2025. 02. 22. 06:00
Megosztás:

Normaflore termékek reklámjait vizsgálja a GVH

A Gazdasági Versenyhivatal (GVH) vizsgálatot indított a Normaflore termékcsalád forgalmazójával, az Opella Healthcare Commercial Kft.-vel szemben, a versenyhatóság gyanúja szerint a cég két termékét nem az engedélyezett alkalmazási előírások alapján mutatta be egyes reklámjaiban.
2025. 02. 22. 05:00
Megosztás:

A mémcoin-őrület lecseng — a kereskedők inkább erre a gyorsan növekvő, hasznos kriptóra váltanak

A mémcoin-mánia véget ért, a kereskedők magas növekedési potenciállal rendelkező, valódi hasznosságot nyújtó kriptovalutát keresnek. Bár a Dogecoin ára és a Shiba Inu medvés nyomás alatt áll, a befektetők hosszú távú értéket és hasznosságot keresnek.
2025. 02. 22. 04:00
Megosztás:

Túlcsorduló lefolyók? 7 egyszerű lépés a dugulás megelőzésére a konyhában

A konyhai lefolyók gyakran vannak kitéve a zsír- és ételmaradékoknak, amelyek idővel dugulást okozhatnak. Nemcsak a víz áramlása csökken, hanem a kellemetlen szagok is megjelenhetnek. Hogyan előzhetjük meg a dugulásokat, és biztosíthatjuk, hogy a konyhai lefolyók tiszták maradjanak? Íme 7 egyszerű lépés, amellyel megakadályozhatjuk a zsíros dugulások kialakulását és elkerülhetjük a kellemetlen szagokat.
2025. 02. 22. 03:00
Megosztás:

A Fidesz csak egyetlen módon nyerheti meg a következő választást...

Politikai elemzők az ATV Híradójának elmondták, hogy a héten gyakorlatilag elindult a politikai szezon: a vezető politikusok évértékelő beszédeket tartanak, jövő héten pedig kezdetét veszi a parlament tavaszi ülésszaka. A Fidesz és a DK elsősorban saját törzsszavazóikat igyekszik megszólítani, míg a Tisza Párt az ellenzéki táboron túl is bővítené támogatottságát. De hogyan nyerhet a Fidesz? A szakértő szerint egyetlen módon.
2025. 02. 22. 02:00
Megosztás:

Mennyi lesz a nyugdíja annak aki rokkantsági eljárásban részesült?

Az öregségi nyugdíjkorhatár elérése nemcsak azoknak biztosít lehetőséget a nyugdíj igénylésére, akik korábban folyamatos munkaviszonnyal rendelkeztek. Ez a jogosultság azok számára is elérhetővé válik, akik az adott időpontban egészségi állapotuk miatt rokkantsági ellátásban részesülnek.
2025. 02. 22. 01:00
Megosztás:

Az MNB eltiltotta az olajkutam.com üzemeltetőjét a jegybanki engedélyhez kötött tevékenységektől

A Magyar Nemzeti Bank (MNB) azonnali hatállyal megtiltotta az olajkutam.com oldalt üzemeltető OMR OIL LLC-nek, hogy belföldön pénzügyi felügyeleti engedélyhez vagy bejelentéshez kötött tevékenységet végezzen - közölte a jegybank pénteken az MTI-vel.
2025. 02. 22. 00:05
Megosztás:

Megalakult a Mikromobilitási Munkacsoport

Megalakult a Mikromobilitási Munkacsoport - tájékoztatta az Építési és Közlekedési Minisztérium (ÉKM) pénteken közleményben az MTI-t.
2025. 02. 21. 23:00
Megosztás:

Üzleti titkokkal való visszaélés miatt lett érvénytelen az ügyvezető munkaviszonyának közös megszüntetése

A munkaviszony közös megegyezéssel történő megszüntetése az egyik legbarátságosabb módja egy cégtől való távozásnak. Azonban ennek a látszólag egyszerű jogi procedúrának is lehetnek buktatói, különösen, ha utólag derül fény olyan körülményekre, amelyek a munkáltató döntését befolyásolhatták. A Kúria egy közelmúltban született döntése hívta fel a figyelmet arra, hogy bizonyos esetekben a közös megegyezés érvényteleníthető, és az komoly következményekkel járhat az érvénytelenséget előidéző munkavállaló számára.
2025. 02. 21. 22:00
Megosztás:

100 termékkörre bővülhet az online árfigyelő

A családok védelme, az infláció alacsony szinten tartása és a kiskereskedelmi verseny erősítése érdekében pénteken társadalmi egyeztetés indul az online árfigyelő rendszer 100 termékkategóriára történő bővítéséről - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken az MTI-vel.
2025. 02. 21. 21:00
Megosztás:

Kismértékben nőtt tavaly a Mol működési eredménye

A Mol-csoport tavaly 1121,8 milliárd forint (3,1 milliárd dollár) tisztított, kamat-, adófizetés és amortizáció előtti eredményt (EBITDA) ért el, amely 2,2 százalékos emelkedés az előző évhez képest. A nehéz külső piaci körülmények ellenére a vállalat működése stabil maradt, az EBITDA meghaladta a 2024-re tervezett 3,0 milliárd dolláros éves iránymutatást - tette közzé a társaság a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2025. 02. 21. 20:00
Megosztás:

Kedvező volt az elmúlt egy hét időjárása a mezőgazdaság számára

A mezőgazdaság számára kedvezően alakult az elmúlt egy hét időjárása: előbb csapadék hullott, majd fagyos időjárás köszöntött be, amire növényvédelmi szempontból van különösen nagy szükség - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2025. 02. 21. 19:00
Megosztás:

Jelentősen nőtt az Alibaba negyedéves nyeresége

Az Alibaba Group Holding kínai e-kereskedelmi óriás adózott eredménye jelentősen nőtt pénzügyi éve decemberben zárult harmadik negyedében, a korrigált nyeresége és a bevétele is felülmúlta a vártat.
2025. 02. 21. 18:30
Megosztás:

Ennyire emelkedik a bírák átlagjövedelme

A bírák átlagjövedelme az idei januári emeléssel jelenleg 1 millió 780 ezer forint, ez 2027-re 2 millió 250 ezer forintra emelkedik, így a jövedelmük meghaladja az európai uniós átlagot - közölte az Igazságügyi Minisztérium (IM) pénteken az MTI-vel.
2025. 02. 21. 18:00
Megosztás:

Meghosszabbítják a vörös kód riasztást

A HungaroMet előrejelzése alapján Magyarországon sok helyen a következő napokban továbbra is -10 °C alatti éjszakai hőmérséklet várható.
2025. 02. 21. 17:00
Megosztás: