Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Szpisják Tibor: Egy magasztos célért szeretnék sok embert vezetni

A tudatosság és az önismeret tette sikeres vezetővé Szpisják Tibort, a Hewlett Packard Enterprise történetének legfiatalabb igazgatóját, aki mindössze 34 évesen ült az ügyvezetői székbe. Az ismert cégvezető Tóth Balázs, Magyarország vezető portréfotósának Adom az arcom podcast-jában beszélt arról, hogy miért nincsen példaképe, hogyan őrzi meg a mentális egyensúlyát és miért javasolja a pszichoterápiát a vezetőknek.
2024. 12. 12. 11:30
Megosztás:

Megjelent a rendelet: így módosul a Babaváró hitel

Az éjszaka megjelent a Magyar Közlönyben a Babaváró hitel módosításáról szóló rendelet. Számos esetben könnyebbé válik a Babaváró hitelt igénylők, azzal rendelkezők sorsa.
2024. 12. 12. 11:00
Megosztás:

Mire számíthatnak ma a befektetők?

A zöld tartományban állnak az irányadó ázsiai indexek ma reggel. A Nikkei225 1,3%-kal kúszott feljebb, és október közepe óta először került 40,000 pont fölé a chipgyártó vállalatok szárnyalásának köszönhetően.
2024. 12. 12. 10:30
Megosztás:

Az EUR/USD ismét 1,05 alatt, dollár erősödése ellenére a forint enyhén növelte értékét az euróval szemben

Az USA-ban az infláció novemberben a vártnak megfelelően alakult, havi összevetésben 0,3% lett, évesben 2,6-ról 2,7%-ra emelkedett, a maginfláció is 0,3% volt havi összevetésben, évesben pedig 3,3%-on stagnált már a negyedik hónapja.
2024. 12. 12. 10:00
Megosztás:

Újabb rekordszintek a Wall Streeten, átlépte a 20,000 pontos határt a Nasdaq Composite

Az előrejelzésekkel összhangban alakuló novemberi inflációs adatok tovább erősítettek a kamatcsökkentési várakozásokat az USA-ban a Fed jövő heti kamatcsökkentési ülése előtt. A Dow ugyan kismértékben gyengült, azonban az S&P500 0,8%, míg a Nasdaq Composite 1,9%-kal tört feljebb.
2024. 12. 12. 09:30
Megosztás:

A kamatcsökkentési várakozások erősödésével párhuzamosan kismértékben emelkedtek az európai részvényindexek

Bár a keddi gyengülés után szerdán is borúsan indult a nap, később, a várakozásoknak megfelelő amerikai inflációs adatokat követően az kamatcsökkentési várakozások erősödésével párhuzamosan visszatért a jó hangulat a nyugat-európai tőzsdékre: a Stoxx600, a FTSE100 és a DAX egyaránt 0,3%-kal araszolt feljebb.
2024. 12. 12. 09:00
Megosztás:

Javuló gazdasági kilátásokat tükröznek a cégek toborzási tervei

Noha a gazdasági növekedés újbóli beindulásával kapcsolatban még sok a bizonytalanság, a foglalkoztatási tervek alapján hazai cégek pozitív várakozással tekintenek a következő évre. 2025 első negyedévében a hazai munkáltatók 35 százaléka tervezi bővíteni jelenlegi munkaerőkeretét, miközben csökkentést 21 százalékuk tervez – derül ki a Manpower Magyarország ma közzétett Munkaerőpiaci Előrejelzéséből.
2024. 12. 12. 08:30
Megosztás:

Premier League a Frumzi kínálatában

A világ egyik, ha nem a legnézettebb labdarúgó bajnoksága a Premier League, azaz az angol élvonal. Fordulóról fordulóra bizonyítja jól kiérdemelt státuszát. Szinte minden mérkőzésen adódik valami izgalom, jó néhány pedig még egy krimivel is felveszi a harcot.
2024. 12. 12. 08:28
Megosztás:

Bank360: Már az akcióhoz is akciót kínálnak az autóvásárlóknak

Sorjáznak az akciós autók akciós THM-mel a kereskedőknél. A lízingcégek is gyakran nyújtanak 0 százalékos vagy 2-5 százalék közötti THM-mel finanszírozást, de csak speciális feltételekkel, ezért mindenképpen érdemes összevetni a finanszírozási lehetőségeket a kocsivásárlási döntés előtt - derül ki a Bank360.hu összeállításából.
2024. 12. 12. 08:00
Megosztás:

Új raktárcsarnokot adtak át a Continental Dohányipari Csoport sátoraljaújhelyi fejlesztése keretében

A hazai dohányipar meghatározó szereplője, a Continental Dohányipari Csoport újabb mérföldkövéhez érkezett: ünnepélyes keretek között adták át a társaság új, 1 200 négyzetméteres raktárcsarnokát a sátoraljaújhelyi Pataki úti iparterületen. Ez az ingatlanfejlesztés az első olyan beruházás, amely kilépett a Continental történelmi, 134 éves gyártelepének területéről. A kizárólag saját forrásból, 463 millió forint értékben megvalósított beruházás része annak a nagyszabású fejlesztési programnak, amely a vállalat logisztikai és termelési kapacitásainak bővítését célozza. Az alig hat hónap alatt megvalósított új csarnok már használatba vehető, és 2025 februárjától termelői munkát is ellát majd.
2024. 12. 12. 07:30
Megosztás:

Megvan Békés megye első Michelin Guide-ajánlott étterme

Szarvason, a Holt-Körös partján, a mocsárciprusok árnyékában várja vendégeit Békés megye első Bib Gourmand minősítésű étterme. A Michelin Guide ezzel a címmel azokat a vendéglátóhelyeket emeli ki, amelyek kiváló minőségű ételeket kínálnak mérsékelt áron. A megújult Újváros Bisztró tulajdonosainak célja a helyi hagyományok és a modern gasztronómia egyensúlyának megteremtése.
2024. 12. 12. 07:00
Megosztás:

20 millió eurós kötvénykibocsátás támogatja az AutoWallis Csoport nemzetközi terjeszkedését

Kedvező feltételekkel bocsátott ki zárt körben 20 millió euró összegű kötvényt az AutoWallis Csoport, mely hozzájárul ahhoz, hogy a vállalat tovább erősítse meghatározó régiós autókereskedelmi és mobilitási szolgáltatói pozícióját. A forrásbevonás célja a 16 országban jelen lévő AutoWallis további nemzetközi terjeszkedésének, akvizícióinak finanszírozása.
2024. 12. 12. 06:30
Megosztás:

Mire kerestek a Google-ben a legtöbben?

A Google minden év végén közzéteszi a "Year in Search" listáit, amelyek megmutatják, mik voltak a legfelkapottabb keresések az országban. A 2024-es rangsor ismét izgalmas betekintést nyújt a magyarok érdeklődési körébe, és rávilágít arra, hogy mik voltak az év legfontosabb és legnépszerűbb témái!
2024. 12. 12. 06:00
Megosztás:

Ukrajna valóban készen áll a béketárgyalásokra Oroszországgal

Ukrajna valóban készen áll a béketárgyalásokra Oroszországgal, de csakis tisztességes feltételek mellett, Ukrajna rovására hozott kompromisszumok nélkül, és a nemzetközi joggal összhangban - jelentette ki Mihajlo Podoljak, az ukrán elnöki iroda vezetőjének tanácsadója szerdán az ukrán 24-es tévécsatornának adott interjújában.
2024. 12. 12. 05:30
Megosztás:

Tényleg a krízismenedzsment az üzleti világ legfontosabb készsége?

November közepén, egy a vállalati digitalizáció témában megtartott konferencián az előadók esettanulmányokon keresztül mutatták be, hogy a folyamatosan változó trendek mellett hogyan alakul a kkv-k gazdasági élete, az intelligens dokumentumkezeléstől a pénzügyi digitalizációig. Kelemen Kálmán, az iFinance Vállalati Pénzügyek Kft. vezetője szerint a hazai kkv vezetők úgy érzik, a legújabb hipersebességű mágnesvasúton utaznak, a valóságban azonban…
2024. 12. 12. 05:00
Megosztás:

Már második hónapja csökkennek az albérletárak, a bérlők fizetőképessége állhat a háttérben

Az országos albérletpiacon novemberben is csökkent az átlagos lakbér havi összevetésben, mégpedig 0,6 százalékkal. Így az októberi mérséklődés után már a második hónapja tart a lejtmenet - derül ki a KSH–ingatlan.com-lakbérindexéhez fűzött elemzésből. Budapesten az októberi lényegében stagnálást jelentő 0,1 százalékos növekedés után a november 1,1 százalékos csökkenést hozott az előző hónaphoz képest. Ugyanakkor éves összevetésben az országos lakbérek 7, a fővárosban pedig 8 százalékkal emelkedtek.
2024. 12. 12. 04:30
Megosztás:

Mekkora lesz jövőre a béremelés? Három tényező, ami meghatározza a magyar munkaerőpiac alakulását

A munkanélküliség további csökkenése és a kínai beruházási boom hatásai mellett a reálbérek növekedésének visszaesése határozza majd meg 2025-ben a magyar munkaerőpiacot, de a nehézségek ellenére továbbra is béremelésben gondolkodik a legtöbb vállalat – véli Dr. Tóth Ágnes, Prohuman Zrt. vezérigazgatója. Bár a magyar gazdaság éppen dekonjunktúra-hullámban van, pozitív jeleket is lát, és továbbra arra számít, hogy a munkaerőpiac feszes marad.
2024. 12. 12. 04:00
Megosztás:

Otthonfelújítási támogatást igényelhetnek a kistelepüléseken élő családok

A vidéki otthonfelújítási program forrásait igényelheti minden olyan gyermeket váró, vagy már gyermeket nevelő család, amely 5 ezer főnél kisebb lélekszámú településen él - közölte a Facebookra feltöltött szerdai videónyilatkozatában a Nemzetgazdasági Minisztérium szóvivője.
2024. 12. 12. 03:30
Megosztás:

Forradalmi áttörést értünk el fülkagyló-helyreállító műtéttel Magyarországon

A Heim Pál Országos Gyermekgyógyászati Intézet 6,5 órás sikeres fülkagyló-pótló műtétet hajtott végre 2024. december 5-én egy 10 éves fiúgyermeken, akinek fülét áprilisban kutya harapta le. Intézetünk az Amerikai Egyesült Államokból hozta haza a tudást és honosítja meg hazánkban elsőként, egyúttal európai központja kíván lenni a fülkagyló-helyreállító műtéteknek, mind a fül nélkül született, mind a ki nem fejlett fülkagylóval született gyermekek, valamint a kutyaharapás és baleseti sérülés által elvesztett fülű gyermekek esetében.
2024. 12. 12. 03:00
Megosztás:

Miért sárgul a leander levele? – Okok és megoldások

A leander népszerű mediterrán növény, amely szépségével és illatával varázsolja el a kertészeket. Azonban a levelek sárgulása gyakran aggodalomra ad okot. Miért sárgul a leander levele, és mit tehetünk ellene? Ebben a cikkben részletesen bemutatjuk az okokat és a megoldási lehetőségeket, hogy miért sárgul a leander levele.
2024. 12. 12. 02:00
Megosztás: