Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


7 fontos szabály minden nyugdíjasnak: ezen múlhat a teljes nyugdíj

Sokan csak akkor kezdenek el komolyan foglalkozni a nyugdíjjal, amikor már közeledik a korhatár, pedig a jogosultság évekkel korábban eldőlhet. Nem mindegy, hány év szolgálati idő gyűlt össze, melyik évben született az igénylő, és az sem, hogy teljes vagy résznyugdíjról van-e szó.
2026. 06. 21. 01:00
Megosztás:

JD Vance: Az amerikai delegáció Genfben várja a tárgyalások megkezdését

Az amerikai kormányzat tárgyalódelegációja már Genfben van, és bizonyos technikai részleteken dolgozik az iráni féllel tervezett tárgyalások megkezdéséhez - jelentette ki JD Vance amerikai alelnök szombaton.
2026. 06. 21. 00:05
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 25. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 06. 20. 23:00
Megosztás:

Sulyok Tamás harcolni fog a maradásáért

Sulyok Tamás jogi eszközök alkalmazásával is harcolni fog a maradásáért, és azzal vádolta meg az új kormányfőt, hogy összeesküvést sző az állami intézmények feletti ellenőrzés megszerzésére, melynek révén nagyobb abszolút hatalma lenne, mint Orbán Viktor előző miniszterelnöknek volt. A köztársasági elnök a Politico című brüsszeli hírportálnak adott, szombaton megjelent interjúban beszélt erről.
2026. 06. 20. 21:00
Megosztás:

Irán bejelentette a Hormuzi-szoros lezárását

Irán legfelsőbb közös katonai parancsnoksága szombaton bejelentette a Hormuzi-szoros újabb lezárását a hajóforgalom elől - számolt be a Mehr iráni állami hírügynökség.
2026. 06. 20. 20:00
Megosztás:

Nigéria rátalált a dollártokenekre: a stabilcoinok letörhetik a drága hazautalások költségeit

Nigériában egyre többen fordulnak dollárhoz kötött stabilcoinokhoz, amikor külföldről szeretnének pénzt hazaküldeni, családot támogatni, beszállítókat fizetni vagy védekezni a helyi deviza ingadozása ellen. A képlet egyszerű: a hagyományos pénzküldési csatornák sokszor drágák és lassúak, miközben a stabilcoinok 24/7 elérhető, gyors és gyakran olcsóbb alternatívát kínálnak.
2026. 06. 20. 19:00
Megosztás:

EUIPO: a formatervezésen alapuló iparágak különösen ki vannak téve a hamisítás veszélyének

A formatervezésen alapuló iparágak különösen ki vannak téve a hamisítás veszélyének: becslések szerint a divat- és ruházati ágazatban évente 12 milliárd euró, a kézitáskák és az ékszerek esetében 2,7 milliárd euró veszteség keletkezik hamisítás miatt; csak Magyarországon a hamisítványok több mint 160 millió eurós veszteséget okoznak ezeken a területeken - közölte az Európai Unió Szellemi Tulajdoni Hivatala (EUIPO) pénteken az MTI-vel.
2026. 06. 20. 18:00
Megosztás:

Vasárnap kezdődik a csillagászati nyár

Vasárnap kezdődik a csillagászati nyár, a napforduló 10 óra 24 perckor lesz - írta a HungaroMet Zrt. szombaton a honlapján.
2026. 06. 20. 17:00
Megosztás:

A termesztett növények számára a nagy meleg komoly stresszt jelent

A termesztett növények számára a hőség komoly stresszt jelent, ami általánosságban hatással van mind a termés mennyiségére, mind a minőségére; ráadásul a helyzetet tovább súlyosbítja, ha az éjszakai lehűlés elmarad, mert 18-20 Celsius fok feletti éjszakai hőmérsékletnél a növény nem tud regenerálódni és a felhalmozott tartalékait éli fel a légzéssel - közölte a Nemzeti Agrárgazdasági Kamara (NAK) az MTI kérdésére válaszolva.
2026. 06. 20. 16:00
Megosztás:

MÁV: Június 20-án indul a nyári főszezoni menetrend

Kétszer annyi vonat közlekedik a Balatonhoz június 20-án induló nyári főszezonban mint eddig, az ülőhelyek száma pedig megháromszorozódik a nyári csúcsforgalomban - tudatta az MTI-hez szombaton eljuttatott közleményében Hegyi Zsolt, a MÁV-csoport vezérigazgatója.
2026. 06. 20. 15:00
Megosztás:

Nem a legjobb pályázó nyer

Az Európai Bizottsággal létrejött megállapodást követően hamarosan újra jelentős uniós fejlesztési források nyílhatnak meg a magyar vállalkozások előtt. A Niveus és az IBSH szakértői szerint azonban nem azok kerülnek előnybe, akik a pályázati kiírások megjelenése után kezdenek kapkodni. A nyertes cégek már most évekre előre terveznek, előkészítik beruházásaikat, biztosítják a szükséges önerőt, rendezik pénzügyi és jogi hátterüket, és azt vizsgálják, hogy a várható támogatások miként illeszthetők a vállalkozás hosszú távú stratégiájába.
2026. 06. 20. 14:00
Megosztás:

Stabilnak érzik a munkájukat a fiatalok, de a megbecsültség hiányzik

A fiatal dolgozók több mint fele stabilnak érzi munkahelyét, ugyanakkor mindössze 36%-uk érzi magát igazán megbecsültnek a K&H ifjúsági index 2026 első negyedéves adatai szerint. A kutatás arra is rámutatott, hogy a nyelvtudás továbbra is erősen meghatározza a fiatalok munkaerőpiaci lehetőségeit, miközben jelentős különbségek látszanak a fővárosi és vidéki válaszadók tapasztalatai között.
2026. 06. 20. 13:00
Megosztás:

Az Apple megnyitotta a brazil iOS-fizetéseket: új korszak jöhet a stabilcoin tárcáknak?

Az Apple Brazíliában olyan változtatást vezet be, amely komoly lehetőséget nyithat a kriptós alkalmazások, különösen a stabilcoin tárcák előtt. A fejlesztők alternatív alkalmazásboltokat és külső fizetési megoldásokat is használhatnak digitális termékekhez, ami új lendületet adhat a mobilos kriptofizetéseknek.
2026. 06. 20. 12:00
Megosztás:

Logisztikai központot nyitott Győrben a PHOENIX Pharma

Átadta nyolcmilliárd forintos beruházással épült, 6550 négyzetméteres logisztikai központját pénteken a PHOENIX Pharma Zrt. Győrben, a létesítmény a vállalat saját forrásaiból épült meg az M1-es autópálya közelében.
2026. 06. 20. 11:00
Megosztás:

Elindult az első MiCA-kompatibilis svéd korona stabilcoin: bemutatkozott a SEKAU

Az AllUnity elindította a SEKAU-t, az első teljes fedezettel rendelkező, svéd koronához kötött stabilcoint, amely az Európai Unió MiCA szabályozási keretrendszere alapján készült. Az új digitális eszköz fontos lépés lehet az európai kriptopiacon, ahol egyre nagyobb igény mutatkozik a szabályozott, nem dolláralapú stabilcoinok iránt.
2026. 06. 20. 10:00
Megosztás:

Megkezdte működését a Magyar Állatvédelmi Élelmiszerbank

Megkezdte működését az Európában is egyedülálló Magyar Állatvédelmi Élelmiszerbank azzal a céllal, hogy állati élelmezésre szolgáló termékeket mentsen meg, majd rászoruló állatvédelmi szervezeteknek, szociális intézményeknek, önkormányzatoknak adományozva menhelyeken, gyepmesteri telepeken vagy magánszemélyeknél visszaszorítsa az állatok éhezését - mondta csütörtöki székesfehérvári sajtótájékoztatóján Lajos Bence alapító.
2026. 06. 20. 09:00
Megosztás:

Nőtt az utasforgalom a budapesti repülőtéren

Májusban a Budapest Liszt Ferenc Nemzetközi Repülőtéren 1 822 483-an utaztak a légikikötőn keresztül, 7,1 százalékkal többen, mint a tavalyi év azonos hónapjában, a legtöbben Londont, Párizst és Milánót választották úti célul, az első öt hónap utasforgalma meghaladta 7,6 milliót - közölte a Budapest Airport a honlapján.
2026. 06. 20. 08:00
Megosztás:

Az alfa generáció nyáron is szívesen fizet bankkártyával

Az Ersténél bankszámlával rendelkező, hét évnél idősebb gyerekek közül tízből kilencnek van bankkártyája, amelyet többségük rendszeresen használ. A nyári szünetben a költési szokások is megváltoznak: ilyenkor többet költenek utazásra és szórakozásra, mint a tanév során.
2026. 06. 20. 07:00
Megosztás:

Díjemelést sürget a Magyar Közúti Fuvarozók Egyesülete

A közúti fuvarozás évek óta tartó veszteségességét 10-12 százalékos díjemelés ellensúlyozhatja - közölte az MTI-vel pénteken a Magyar Közúti Fuvarozók Egyesülete.
2026. 06. 20. 06:00
Megosztás:

Fordulat a hazai uborkapiacon

Kettős képet mutat a hazai uborka-termesztés. Míg a konzervuborka termesztése csökken, addig a hajtatott kígyóuborka-ágazat látványos fejlődésen ment keresztül, elsősorban a modern technológiai beruházásoknak és az intenzív termesztési rendszerek elterjedésének köszönhetően - derül ki a Nemzeti Agrárgazdasági Kamara (NAK) és a Magyar Zöldség-Gyümölcs Szakmaközi Szervezet (FruitVeB) pénteken megjelent közös körképéből.
2026. 06. 20. 05:00
Megosztás: