Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


A BlackRock megnyitja az Aladdint az Ethena USDe előtt: 100 millió dolláros likviditási keret indul

Újabb fontos lépést tesz egymás felé a hagyományos pénzügyi szektor és a decentralizált pénzügyek világa. A BlackRock intézményi befektetők által használt Aladdin platformja támogatni fogja az Ethena USDe szintetikus dollárját, miközben az Ethena 100 millió dolláros likviditási keretet biztosít a BlackRock tokenizált BUIDL alapjához. A bejelentésre az ENA token árfolyama is emelkedéssel reagált.
2026. 06. 30. 19:00
Megosztás:

Nőtt Horvátország turisztikai bevétele az első negyedévben

Az első negyedévben 945,2 millió euró (335 milliárd forint) bevétele származott Horvátországnak a külföldi turistáktól, 9,2 százalékkal több, mint egy évvel korábban - közölte kedden a zágrábi idegenforgalmi és sportminisztérium a Horvát Nemzeti Bank (HNB) adataira hivatkozva.
2026. 06. 30. 18:30
Megosztás:

E.ON: az extrém hőség miatt megszaporodtak az áramszünetek

Az extrém hőség miatt Budapesten, Pest vármegyében és az Észak-Dunántúlon az átlagosnál két-háromszor több üzemzavar jelentkezik a villamosenergia-hálózaton, ezért az E.ON Hungária Csoport megerősített készenléttel dolgozik, és a tervezett áramszünetek jelentős részét elhalasztotta - közölte a társaság kedden az MTI-vel.
2026. 06. 30. 18:00
Megosztás:

Lagarde: Európának nem stabilcoinokat kell másolnia, hanem saját digitális pénzügyi infrastruktúrát építenie

Christine Lagarde szerint Európának nem az amerikai dollárhoz kötött stabilcoinok modelljét kell lemásolnia. Az Európai Központi Bank elnöke úgy látja, külön kell választani a stabilcoinok pénzügyi és technológiai funkcióját: míg monetáris szerepük komoly kockázatokat hordozhat, az általuk használt blokkláncalapú elszámolási technológia valóban átalakíthatja a pénzügyi piacokat.
2026. 06. 30. 17:30
Megosztás:

Szigorítaná a taxisok ellenőrzését a horvát kormány

Szigorúbban ellenőrizné a taxisokat, átláthatóbbá tenné a taxiszolgáltatásokat, és lehetővé tenné a viteldíjak felső határának meghatározását a horvát kormány a közúti közlekedésről szóló törvény módosításával.
2026. 06. 30. 17:00
Megosztás:

A klímaválság elsősorban vízválság – a víztechnológia ma már a hőséghez és aszályhoz való alkalmazkodás egyik legfontosabb eszköze

Az elmúlt 20 év legsúlyosabb hőhulláma után itt az ideje másként gondolni a vízre: nem korlátlan adottság, hanem védendő erőforrás.
2026. 06. 30. 16:30
Megosztás:

Eljött a Vidéki Otthonfelújítási Támogatás utolsó napja

A preferált kistelepüléseken elérhető felújítási támogatást 2026. június 30-ig lehet igényelni. Mit tehetnek még az érdeklődők az utolsó napon? És mi marad azok számára, akik lecsúsztak a lehetőségről?
2026. 06. 30. 16:00
Megosztás:

Hadat üzent az építőipari csalóknak egy győri cég

Bár az úgynevezett készházépítési piacot megrázták a sokmilliós csalássorozatokról és szélhámos generálkivitelezőkről szóló hírek, a helyzet lehetőséget is teremt arra, hogy az építőipari szegmens hiteles szereplői felhívják a figyelmet a technológia előnyeire, és szakmai támpontokat adjanak a potenciális megrendelőknek.
2026. 06. 30. 15:30
Megosztás:

Kiszáradt csapok Pest vármegyében: a hőség csak felszínre hozta a vízhálózat bajait

Lajtos kocsikból osztották a vizet, több helyen órákra elapadtak a csapok, miközben a hőmérséklet a 40 Celsius-fokot közelítette Pest vármegyében. A Duna Menti Regionális Vízmű Zrt. szolgáltatási területén az átlagoshoz képest 55 százalékkal ugrott meg az ivóvízfogyasztás. Szadán, Veresegyházon és Erdőkertesen a rendszer már nem tudta mindenhol folyamatosan kiszolgálni a lakosságot.
2026. 06. 30. 15:00
Megosztás:

Stabilcoin-fragmentáció: a jegybankok visszavennék az elszámolás irányítását

A stabilcoinok eredetileg azt ígérték, hogy a dollár, a font és más hagyományos pénzek digitális változatai gyorsan, olcsón és határok nélkül mozoghatnak majd a blokkláncokon. Ehelyett egyre több kibocsátó, hálózat, csomagolt token, eltérő fedezeti modell és szabályozási rendszer jelent meg. A jegybankok attól tartanak, hogy a növekvő fragmentáció likviditási szigeteket, működési kockázatokat és akár monetáris politikai problémákat is okozhat. A válaszuk a tokenizált bankpénz és egy olyan programozható elszámolási infrastruktúra lehet, amelynek végső alapját továbbra is a jegybankpénz adja.
2026. 06. 30. 14:30
Megosztás:

Szigorodó szabályozás mellett sem hátrálnak a magyar kriptobefektetők

A Lightyear európai befektetési platform új kutatása szerint a magyar befektetők körében továbbra is erős a kriptovalutákba vetett bizalom. A 2026 májusában 500, 18–64 éves magyar befektető körében végzett felmérés eredményeiből egy egyre érettebbé váló piac rajzolódik ki, ahol a hosszú távú meggyőződés felülírja a rövid távú megingásokat. Ezt a képet a Lightyear saját platformjának adatai is megerősítik, mivel az EU-s kriptovaluta-felhasználói diverzifikált, hosszú távú befektetői bázisnak bizonyulnak.
2026. 06. 30. 14:00
Megosztás:

Van magyar munkaerő? - Mit tanultunk 180 000 rugalmas munkavállalótól

Az elmúlt hetek vendégmunkás-vitáinak egyik legtöbbször ismételt mondata, hogy "nincs bevethető magyar munkaerő". A kijelentés első hallásra tényszerűnek hangzik, valójában azonban egy rejtett feltételezést tartalmaz: csak azt tekinti munkaerőnek, aki a hagyományos, teljes munkaidős foglalkoztatási modellben azonnal munkába állítható.
2026. 06. 30. 13:30
Megosztás:

Mégsem volt garantált az Allegro árgaranciája

42,5 millió forint bírságot szabott ki a Gazdasági Versenyhivatal (GVH) Versenytanácsa az Allegro webáruház működtetőjére a fogyasztókkal szembeni tisztességtelen kereskedelmi gyakorlat miatt. A lengyel vállalkozás jelentős információkat hallgatott el árgarancia szolgáltatásának korlátaival kapcsolatosan, ezzel olyan döntésekre késztetve a fogyasztókat, melyeket egyébként nem hoztak volna meg. A cég az eljárás során együttműködött a GVH-val.
2026. 06. 30. 13:00
Megosztás:

Kettős képet mutatnak a középkorú magyarok megtakarításai

A 30–59 éves magyarok 19 százaléka csak akkor tud félretenni, ha egyszerre nagyobb összeghez jut, miközben további 19 százalék egyáltalán nem tud megtakarítani. Ugyanakkor stabilan mintegy minden harmadik középkorú már a hónap elején elkülöníti a megtakarításra szánt összeget – derül ki a K&H biztos jövő kutatásának második negyedéves eredményeiből. A rendszeres, tudatos megtakarítás továbbra sem általános, ráadásul jelentős különbségek látszanak jövedelem, végzettség és lakóhely szerint is.
2026. 06. 30. 12:30
Megosztás:

Ilyen hitelkamatokkal melegítenek a bankok az MNB újabb nyári vágásaira

Tyúklépésben, de jönnek lefelé a bankok a hitelkamatokkal. Ha az MNB a nyáron folytatja a kamatvágásait, az segítheti, hogy a személyi kölcsönöknél több legyen a 10 százalék alatti ajánlat, és olcsóbban vehessék fel ezt a hitelt az ügyfelek, akiknek ma még átlagosan 14 százalék fölötti kamatot kell fizetniük ezért – derül ki a BiztosDöntés összegzéséből.
2026. 06. 30. 12:00
Megosztás:

Megjelent a rendelet: változik a Babaváró, hosszabbítják a kamatstopot a Diákhitelnél

Megjelent a Magyar Közlönyben: fél évvel meghosszabbítják a szabad célú diákhitelre érvényes kamatstopot. De azok is átmenetileg fellélegezhetnek, akik Babavárót vettek fel és nem született meg időben a baba.
2026. 06. 30. 11:30
Megosztás:

Megfőtt az Ethereum aranytojást tojó tyúkja? Egyre többen aggódnak a DeFi jövője miatt

Az Ethereum értékének egyik legfontosabb pillére évek óta a decentralizált pénzügyi (DeFi) ökoszisztéma, amely a kriptopiac legnagyobb blokkláncon működő hitelezési és kereskedési hálózatát jelenti. Bár a szektor továbbra is piacvezető, egyre több befektető teszi fel a kérdést: vajon megtorpant az Ethereum növekedése, vagy csak átmeneti visszaesésről van szó?
2026. 06. 30. 11:00
Megosztás:

Enyhe hozamemelkedés és jegybanki függetlenségi jelzések a globális kötvénypiacokon

Az amerikai államkötvény-hozamok hétfőn enyhén emelkedtek, mivel a hétvégi amerikai–iráni támadásokat követően nőtt a kőolaj ára. Az irányadó, 10 éves amerikai államkötvény hozama 0,6 bázisponttal 4,378%-ra emelkedett, miután előzőleg három egymást követő héten csökkent.
2026. 06. 30. 10:30
Megosztás:

Bár kérdéses az eheti amerikai-iráni tárgyalás kimenetele, optimisták voltak az amerikai befektetők

Az amerikai részvények hétfőn éles emelkedéssel zártak, a Nasdaq 2,1%-kal, az S&P 500 1,2%-kal zárt feljebb, míg a Dow 0,6%-os emelkedéssel történelmi zárócsúcsot ért el, mivel a hétvégi amerikai–iráni feszültségek enyhültek, és a nagy technológiai részvények a korábbi eladási hullám után erősödtek.
2026. 06. 30. 10:00
Megosztás:

Kétélű fegyver az erős forint: nyernek a fogyasztók, veszítenek az exportőrök

A forint idei közel 10 százalékos erősödése az importköltségek csökkenésével mérsékelte az inflációt, ugyanakkor kedvezőtlenül érintette az exportorientált ipari vállalatok jövedelmezőségét, és a nagyobb szolgáltatócégek nyereségét is csökkentette - közölte a GKI Gazdaságkutató Zrt. kedden megjelent elemzésében.
2026. 06. 30. 09:30
Megosztás: