Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


Közel lehet a kamatcsökkentés, de most még nem lépett az MNB

Az MBH Bank elemzői várakozásának és a piaci konszenzusnak megfelelően májusban 6,25%-on hagyta az alapkamatot az MNB és a kamatfolyosó sem változott. A mai ülésen már két forgatókönyvet tárgyalt a Monetáris Tanács és nem is volt egyhangú a döntés: volt, aki kamatvágásra szavazott.
2026. 05. 26. 19:00
Megosztás:

Miért kiváló befektetés egy új építésű ingatlan?

Az ingatlanpiac folyamatos átalakulása során a befektetők és a saját célra vásárlók számára egyaránt kulcskérdés, hogy hova érdemes tőkét befektetni. Bár a használt ingatlanok piaca gyakran csábító árszínvonallal kísérti a vevőket, az új építésű lakások mellett szóló racionális érvek egyre határozottabban az utóbbi kategória felé billentik a mérleg nyelvét. Egy modern otthon ugyanis azon túl, hogy lakóhelyként szolgál, egy hosszú távon fenntartható, kiszámítható és magas likviditással rendelkező vagyontárgyat is jelent.
2026. 05. 26. 19:00
Megosztás:

McKinsey: a mesterséges intelligencia gazdasági értékteremtése a GDP 6-7%-át teheti ki Magyarországon 2030-ig

A McKinsey & Company elemzése szerint Magyarország gazdasága fordulóponthoz érkezett: a foglalkoztatás bővülése helyett csak a termelékenységre épülő gazdasági fejlődés lehet sikeres, és ebben a mesterséges intelligenciára (MI) támaszkodva jelentős eredmények érhetőek el – a jól átgondolt stratégia akár a GDP 6-7%-ának megfelelő értéket jelenthet 2030-ig. A McKinsey hamarosan megjelenő, a magyar gazdaság lehetőségeire fókuszáló tanulmánya azonosítja azokat a területeket, ahol az MI a növekedés motorjává válhat.
2026. 05. 26. 18:30
Megosztás:

Váratlan hőhullám sújtja a Nyugat-Balkánt

Váratlanul érte a nyugat-balkáni országokat a rendkívüli meleg, több országban 30 Celsius-fok fölé emelkedik a hőmérséklet a hét folyamán, Szerbiában ezért az idei első hőségriasztást is kiadták.
2026. 05. 26. 18:00
Megosztás:

Az első munkahellyel indul el igazán a fiatalok öngondoskodása

A 25–35 éves fiatal felnőttek közel háromszor annyian rendelkeznek egészségpénztári számlával, mint a 25 év alattiak, derül ki az OTP Pénztárak megbízásából készült felmérésből. Az öngondoskodás emelkedő szintjét mutató jelentős különbség a munkába álláshoz köthető, azaz egy életszakasz-váltás lenyomata.
2026. 05. 26. 17:30
Megosztás:

Akár 3 millió forinttal magasabb lakáshitelhez juthatnak a mediánbér alatt kereső családok az új adótervek bevezetésével

A mediánbér alatti keresetekre vonatkozó, 15-ről akár 9 százalékra csökkenő személyi jövedelemadó (szja), valamint a családi pótlék összegének tervezett megduplázása javíthatja az érintett háztartások hitelképességét is. A nettó jövedelem növekedése közvetlenül hat a bankok által maximálisan adható hitelösszegre. De mit is jelent ez forintosítva? A money.hu kiszámolta, mennyivel több lakáshitelt vehetnek fel a családok az új intézkedések életbe lépése után.
2026. 05. 26. 17:00
Megosztás:

Szúnyogirtás lesz a nagyobb folyók és tavak mentén

Szúnyogirtás lesz a következő napokban a nagyobb folyók és tavak mentén - közölte a katasztrófavédelem kedden az MTI-vel.
2026. 05. 26. 16:30
Megosztás:

Egyre nagyobb területet érint Szlovákiában az extrém szárazság

Szlovákiában rendkívüli, egyes régiókban sokévi összehasonlításban is szélsőséges mértékű a szárazság az idén - jelentette a szlovák hidrometeorológiai intézet (SHMÚ) közlésére hivatkozva a TASR szlovák közszolgálati hírügynökség.
2026. 05. 26. 16:00
Megosztás:

Bitcoin vagy részvény: melyik hozta a nagyobb hozamot az elmúlt 5 évben?

Képzeljünk el egy befektetőt 2021 januárjában 10 000 dollárral a zsebében, két lehetséges úttal: Bitcoinba vagy az S&P 500-ba teszi a pénzt. Öt évvel később a kérdés egyszerű, a válasz kevésbé az. A cikk nem ajánlás, hanem adat-összevetés. Nemcsak nominális hozamot mutat be, hanem azt is, milyen kockázat-szinten született az adott eredmény. Az 5 éves visszatekintés pedig elég hosszú ahhoz, hogy mindkét eszközosztály megmutassa a saját ciklusát.
2026. 05. 26. 15:30
Megosztás:

Tényleg elérhetetlen a medencés ház?

A saját medencés ingatlan sokak számára a tökéletes otthoni kényelmet és a gondtalan nyári kikapcsolódást szimbolizálja. A valóságban azonban a komplett tervezés és kivitelezés magas költségei miatt csak kevesen határozzák el magukat a vásárlásra, így ez a vágy gyakran megmarad az álmok szintjén.
2026. 05. 26. 15:00
Megosztás:

Újabb jogi akadály hátráltatja a szerb-magyar kőolajvezeték építését

Újabb jogorvoslati eljárás miatt ismét megakadt a Szerbiát Magyarországgal összekötő kőolajvezeték építésének közbeszerzési folyamata - írta kedden internetes oldalán a szerbiai Forbes gazdasági magazin.
2026. 05. 26. 14:30
Megosztás:

Bezárja online kereskedési platformját az OTP

Az OTP Csoport pénzügyi okokra hivatkozva a fizz.hu online kereskedési platform működésének fokozatos lezárásáról döntött - tájékoztatta a pénzintézet kedden az MTI-t.
2026. 05. 26. 14:00
Megosztás:

Hogyan kereshetnek a kriptovaluta-rajongók napi 7 777 dollárt vagy annál többet XRP-bányászati jutalmak formájában az SHRMiner felhőbányászati platformon keresztül

A kriptovaluta-piac folyamatos volatilitása és a globális geopolitikai környezet állandó változása közepette sok befektető újragondolja, hogyan vehetne részt stabilabb és hozzáférhetőbb módon a passzív kriptovaluta-hozamok megszerzésében. Bár a hagyományos Bitcoin-bányászatot régóta a kriptobevételek előállításának fontos módjaként tartják számon, a bányászati berendezések magas költsége, az összetett technikai karbantartás és az energiafogyasztás sok átlagos felhasználót elriasztott.
2026. 05. 26. 13:30
Megosztás:

Repülőjárat-késések és panaszok: ismét fellép a fogyasztóvédelmi hatóság

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a szakmai irányítása alatt álló kormányhivatalokkal együttműködve idén is kiemelt figyelmet fordít a légiutas jogokra vonatkozó fogyasztóvédelmi rendelkezések ellenőrzésére. A tavalyi ellenőrzések eredményeként országosan összesen 91 millió forint összegű fogyasztóvédelmi bírság került kiszabásra, és közel 15,5 millió forintnak megfelelő kártalanításhoz jutottak hozzá az utasok a hatóság fellépésének köszönhetően.
2026. 05. 26. 13:00
Megosztás:

Oktatási Hivatal: véget értek az írásbeli érettségik

Május 22-én rendben befejeződtek a 2025/2026-os tanév május-júniusi érettségi vizsgaidőszakának írásbeli vizsgái - közölte az Oktatási Hivatal kedden a honlapján.
2026. 05. 26. 12:30
Megosztás:

A lakbérek még mindig jelentős tételt jelentenek a nettó fizetésekhez mérve

Javult a helyzet a korábbi évekhez képest, azonban a medián lakbérek még mindig jelentős tételt jelentenek a nettó fizetésekhez mérve - közölte az ingatlan.com kedden az MTI-vel. Az ingatlanhirdetési portál friss elemzésében a kiadó társasházi lakások medián bérleti díját vetette össze a márciusi, kedvezmények nélküli becsült nettó átlagbérekkel.
2026. 05. 26. 12:00
Megosztás:

Meredeken estek hétfőn az euróövezeti kötvényhozamok, a múlt heti számottevő európai és tengerentúli hozamesést követően

A fejlett piacokon továbbra is az Irán elleni háború, illetve a Hormuzi-szorossal kapcsolatos hírek mozgatták a piacokat.
2026. 05. 26. 11:30
Megosztás:

Az S&P500 sorban a nyolcadik hetet zárta pluszban pénteken, továbbra is előtérben a technológiai szektor

Az USA-ban hétfőn ünnepnap miatt zárva tartottak a tőzsdék. Az elmúlt hét azonban az USA-ban is kedvezően alakult.
2026. 05. 26. 11:00
Megosztás:

Izgalmas hetet követően számottevő emelkedéssel zárták az elmúlt hetet az európai részvénypiacok

Hétfőn folytatódott az emelkedés az USA-Irán megegyezéssel kapcsolatos optimista várakozások nyomán, csúcsközelben zárt a Stoxx600 és a DAX is.
2026. 05. 26. 10:30
Megosztás:

Éles vita robbant ki a predikciós piacokon: a Polymarket embere nekiment a Hyperliquid modelljének

A kriptós predikciós piacok versenye új szintre lépett, miután a Polymarkethez köthető Mustafa Al-Bassam keményen bírálta a Hyperliquid validátorok által irányított eseménypiaci modelljét. A vita középpontjában az áll, hogy ki döntse el a láncon kívüli események végkimenetelét: külső adatforrások és szabályrendszerek, vagy maga a blokklánchálózat validátori köre.
2026. 05. 26. 10:00
Megosztás: