Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Emelkedtek a hozamok Európában és a tengerentúlon

Erősek lettek tegnap az amerikai feldolgozóipari bizalmi indexek és kifejezetten alacsony szintre esett az újonnan munkanélküli segélyért folyamodók száma is.
2026. 01. 16. 09:30
Megosztás:

Emelkedéssel zártak a főbb amerikai indexek, a chipgyártók és a bankok jártak élen a drágulásban

Az amerikai részvénypiacok emelkedéssel zártak csütörtökön, élen az chipgyártó papírokkal, miután a TSMC rekordnegyedéve az amerikai kereskedésben is fűtötte az optimizmust, a TSMC árfolyama több mintegy 5%-kal ugrott.
2026. 01. 16. 09:10
Megosztás:

Több mint 352 millió forint fejlesztési támogatáshoz jutott a MATE

A Magyar Agrár- és Élettudományi Egyetem (MATE) Akvakultúra és Környezetbiztonsági Intézete (AKI) több mint 352 millió forint fejlesztési támogatáshoz jutott - közölte az intézmény az MTI-vel.
2026. 01. 16. 08:30
Megosztás:

Alig mozdult a forint árfolyama péntek reggelre

Szinte nem változott a forint árfolyama a főbb devizákkal szemben az előző esti jegyzéséhez képest péntek reggelre a nemzetközi devizakereskedelemben.
2026. 01. 16. 08:00
Megosztás:

Az MBH Bankot ismét a legjobb munkáltató minősítéssel díjazták

Az MBH Bank ismét megkapta a rangos Top Employer minősítést, amelyet a nemzetközi Top Employers Institute ítél oda a kiemelkedő munkáltatói gyakorlatokat folytató szervezetek számára. A hitelintézet a hazai pénzügyi szektorban idén is a legjobb eredményt érte el, míg a Magyarországon auditált valamennyi vállalat között a 2. legmagasabb összpontszámmal végzett - közölte a bank az MTI-vel csütörtökön.
2026. 01. 16. 07:30
Megosztás:

Jelentős bírságot szabott ki a Médiatanács a klasszifikációs rendelkezések megsértéséért

A Nemzeti Média- és Hírközlési Hatóság (NMHH) Médiatanácsának határozata értelmében több mint 11 millió forint bírságot kell fizetnie a Rádió 1-nek azért, mert a „Balázsék” egyik adása megsértette a klasszifikációs rendelkezéseket. A testület emellett újabb eljárást indított a műsorszám további két adásában elhangzottak miatt.
2026. 01. 16. 07:00
Megosztás:

Stratégiai szövetséget kötött a Market és a BME

Hosszú távú, stratégiai együttműködési megállapodást írt alá Magyarország piacvezető építőipari vállalata, a Market Építő Zrt. és a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME). A partnerség célja az építőipari ökoszisztéma közös fejlesztése, a digitális és fenntarthatósági kompetenciák erősítése, valamint a mérnöki utánpótlás felkészítése a szektor új típusú kihívásaira. A megállapodást Scheer Sándor, a Market Építő Zrt. vezérigazgatója és Dr. Charaf Hassan, a BME rektora írta alá.
2026. 01. 16. 06:30
Megosztás:

Indul az Otthoni Energiatároló Program – ezt érdemes tudni a pályázatról

Február 2-ával hivatalosan is elstartol az Otthoni Energiatároló Program, amelynek pályázati anyagát a mai napon tette közzé Czepek Gábor villamosenergia-tárolási kapacitás bővítéséért felelős kormánybiztos. A Magyar Akkumulátor Szövetség szakmai részvételével kidolgozott program keretében a magyarországi háztartások napelemes rendszerek energiatároló egységeinek finanszírozására igényelhetnek támogatást. A program összesen 100 milliárd forintos keretösszeggel indul el, amelyből háztartásonként 2,5 millió forintos vissza nem térítendő támogatást lehet kérelmezni.
2026. 01. 16. 06:00
Megosztás:

Átadták a Nemzet Gazdásza címet

Átadták a Nemzet Gazdásza címet csütörtökön az Országházban, az idén Balla Géza erdélyi borász, Feczák János agrármérnök és Rittlinger József gazdálkodó vette át az elismerést.
2026. 01. 16. 05:30
Megosztás:

A Toyota Motor Europe rekordmagas értékesítést ért el tavaly

A Toyota Európa (Toyota Motor Europe - TME) történelmi rekordot jelentő több mint 1 229 000 új autó értékesítésével zárta a 2025-ös naptári évet - tájékoztatta az MTI-t a japán autógyártó vállalat.
2026. 01. 16. 05:00
Megosztás:

A január a legnehezebb hónap pénzügyileg a családoknak: sokan maradnak mínuszban a számlájukkal

Pénzügyi szempontból rendszerint a január a legnehezebb hónap a családoknak, hiszen karácsony előtt sokan kiköltekeznek, ráadásul a januári családtámogatási ellátások is már decemberben megérkeznek. Különösen nehéz az év első hónapja azoknak, akik áruhitet vagy személyi kölcsönt igényeltek decemberben, ezek első törlesztőrészleteit ugyanis rendszerint ugyancsak januárban vonja le a bank.
2026. 01. 16. 04:30
Megosztás:

A ciprusi soros elnökség kihívásai a következő hétéves uniós költségvetés kapcsán

Az Európai Unió következő, 2028–2034 közötti többéves pénzügyi keretének (MFF) előkészítése már most élesebb politikai vitákat vált ki, mint a korábbi költségvetési ciklusok. A dán soros elnökség költségvetési munkája feszültségekkel és nyitott konfliktusokkal zárult, a tárgyalások pedig most egy még nehezebb szakaszba lépnek, ahogy Ciprus átveszi az EU Tanácsának vezetését.
2026. 01. 16. 04:00
Megosztás:

Megjelent az új transzferár-rendelet

A transzferár-nyilvántartásról és a transzferár-adatszolgáltatásról szóló új NGM rendelet több ponton módosítja a kapcsolt vállalkozások dokumentációs és adatszolgáltatási kötelezettségeit. A Forvis Mazars szakértői szerint bár az új szabályozás több területen egyszerűsítést hoz, egyes előírások részletesebbé és szigorúbbá válnak, ezért az érintett adózóknak érdemes időben felkészülniük ezek alkalmazására. A rendelet 2026. január 23-án lép hatályba.
2026. 01. 16. 03:30
Megosztás:

Jó évet zárt, és még jobbat vár a Mapei

A Mapei Kft. 2025-ben növelte forgalmát: a vállalat teljes árbevétele 15,9 százalékkal haladta meg az előző évit, míg a belföldi értékesítés 38,3 milliárd forintot tett ki, ami 14,7 százalékos éves növekedésnek felel meg. A vállalat 2026-ra stabilizálódó, mérsékelten bővülő piaci környezetre számít, és a támogatások élénkítő hatásával kalkulál.
2026. 01. 16. 03:00
Megosztás:

A fuvarozók javaslatcsomagot nyújtanak be az útdíjrendszer szabályozásának módosítására

Egységes javaslatcsomagot nyújtanak be az útdíjrendszer szabályozásának módosítására a fuvarozói szakmai szervezetek február 15-éig - közölte a NiT Hungary csütörtökön az MTI-vel.
2026. 01. 16. 02:30
Megosztás:

Gulyás Gergely: változik a 13. havi nyugdíj és a 14. havi nyugdíj kifizetése

A kormány ülésén áttekintette a Bankszövetség jelzése nyomán a 13. és 14. havi nyugdíj kifizetésével összefüggő kérdéseket és a következő változásokat jelentette be Gulyás Gergely.
2026. 01. 16. 02:00
Megosztás:

Kedvező a hó a növények számára

A hó nagyon kedvező, védi a növényeket a fagykártól, és olvadáskor a nedvesség lassan a talajba szivárog - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 01. 16. 01:30
Megosztás:

Bajba kerültek a nyugdíjasok a hitelfelvételkor Magyarországon

A nyugdíjasok egyre nehezebb helyzetbe kerülhetnek a hitelpiacon: a banki minimumjövedelmi elvárások folyamatos emelkedése különösen érzékenyen érinti azokat a társadalmi csoportokat, amelyeknek a bevétele eleve alacsony, és nem követi a minimálbér növekedésének ütemét. Ebbe a körbe tartoznak a nyugdíjasok is, akik számára a hitelfelvétel feltételei az elmúlt években fokozatosan szigorodtak - értékelte a helyzetet elemzésében a Bank360.
2026. 01. 16. 01:00
Megosztás:

Mínuszba csúszott a bankszámlád egyenlege januárban? Ne bánkódj!

A január pénzügyileg a legmegterhelőbb időszak a családok számára: sokan mínuszba csúsznak a bankszámlán.
2026. 01. 16. 00:30
Megosztás:

A szabadidőpiac csendes átrendeződése a városi esték újra megtelnek élettel

A hazai szabadidő-gazdaság az elmúlt időszakban látványosan sokszínűbb lett: a városi programok, a vendéglátás és a különféle élményközpontok kínálata egyszerre próbál alkalmazkodni a változó fogyasztói szokásokhoz és a megélhetési költségek mellett is megmaradó kikapcsolódási igényhez.
2026. 01. 15. 23:56
Megosztás: