Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Januártól igényelhető a mobilszolgáltatóknál a szűrt internetszolgáltatás

A kiskorúak online térben való hatékony védelme érdekében 2026. január 1-jétől a Magyar Telekom, a One Magyarország és a Yettel Magyarország szolgáltatóknál elérhető lesz a kiskorú felhasználókra tekintettel nyújtott biztonságos mobilinternet. A szolgáltatásnyújtás részleteit a mobilszolgáltatókkal történt egyeztetést követően a Nemzeti Média- és Hírközlési Hatóság szabályozta. Az egyéni előfizetők által ingyen igényelhető szolgáltatás használata esetén a Magyarországról leggyakrabban látogatott, kifejezetten pornográf tartalmak bemutatását célzó, meghatározott honlapok mobilhálózaton nem lesznek elérhetők a gyermekek számára.
2025. 12. 16. 06:00
Megosztás:

NAK: magyarok is részt vesznek az összeurópai gazdatüntetésen

Több mint 100 résztvevő indul a héten Magyarországról Brüsszelbe, a csütörtöki összeurópai gazdatüntetésre - közölte az MTI-vel a Nemzeti Agrárgazdasági Kamara (NAK), valamint a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (Magosz) hétfőn.
2025. 12. 16. 05:30
Megosztás:

A Deloitte a pénzügyi vezetők stratégiai és digitális transzformációs szerepének bővülésére hívja fel a figyelmet

A Deloitte friss kutatása alapján a pénzügyi vezetők szerepe jelentősen nőtt, és a hagyományos pénzügyi felügyeleten túl egyre hangsúlyosabban vesznek részt a vállalati stratégia, a költségoptimalizáció és a digitális transzformáció alakításában. A több mint 1300 globális pénzügyi vezető megkérdezésével készült, első alkalommal publikált Finance Trends 2026 tanulmány egyértelműen rámutat, hogy a technológia által vezérelt pénzügyi funkciók nélkülözhetetlenek a mai összetett üzleti környezetben.
2025. 12. 16. 05:00
Megosztás:

Újraindult az ivóvíz-szolgáltatás a Maros megyei Gyulakután

Hétfőtől ismét iható csapvízhez jutott a Maros megyei Gyulakuta község mintegy 4100, a vezetékes hálózatra csatlakozott lakosa, miután üzembe helyezték az új sótalanító és víztisztító berendezéseket - tudatta a Maszol.ro hírportál.
2025. 12. 16. 04:30
Megosztás:

Felsővezetők LinkedIn toplistája: a duplázás is kevés volt az elsőséghez

A legfelső üzleti vezetők prioritási listáján is előkelő helyre került az online közösségépítés: a releváns LinkedIn tartalmak publikálása egyre inkább elvárt az üzleti elittől. A LinkedIn népszerűsége az üzleti közösségben 2025-ben olyan robbanásszerűen nőtt, hogy Jelasity Radován, az Erste Bank vezérigazgatója még követőtáborát közel megduplázva is csupán egy helyet tudott előrelépni a LinkedIn TOP5 listáján. Az első helyet így idén is a Jabilt vezető Kékesi Sándor tartotta meg. Az ötven legnagyobb magyar vállalat felsővezetőjének LinkedIn toplistáját ötödik alkalommal készítette el az Uniomedia.
2025. 12. 16. 04:00
Megosztás:

Két újabb otthon startos budapesti lakásfejlesztés indulhat

Két újabb otthon startos budapesti lakásfejlesztés indulhat - jelentette be a Miniszterelnökség parlamenti és stratégiai államtitkára a Facebookon hétfő este.
2025. 12. 16. 03:30
Megosztás:

Meddig kell feladni a csomagokat, hogy megérkezzenek karácsonyig?

Már csak néhány napjuk maradt a vásárlóknak és a webshopoknak, ha azt szeretnék, hogy a karácsonyi csomagok időben megérkezzenek. A FOXPOST azt ajánlja, hogy a házhoz szállítandó csomagokat legkésőbb december 17-én, szerdán, a csomagautomatába vagy átvételi pontra szánt küldeményeket pedig december 19-ig, péntekig adják fel.
2025. 12. 16. 03:00
Megosztás:

Közel 12 ezer befektető vált részvényessé az MBH Bankban

Rendkívüli sikert aratott a befektetők körében az MBH Bank nyilvános részvényértékesítési tranzakciója, miután a felkínált, 7 százaléknyi tulajdoni hányadot megtestesítő sajátrészvény-állományra jelentős túlkereslet mutatkozott.
2025. 12. 16. 02:00
Megosztás:

Együttműködik az Erste és a Diverzum

Stratégiai partnerséget kötött az Erste és a legnagyobb magyar diákkedvezmény platform, a Diverzum, hogy közösen támogassák a fiatalok pénzügyi egészségét.
2025. 12. 16. 01:30
Megosztás:

Bezárnak a magyar McDonalds éttermek!

A hazai McDonald’s étteremhálózat számára idén is kiemelt szempont, hogy munkatársai az ünnepi időszakot családjuk körében tölthessék.
2025. 12. 16. 01:00
Megosztás:

Hiánypótló akkumulátoripari képzés indul a felsőoktatásban

Új fejezet nyílik a hazai akkumulátoriparhoz kapcsolódó felsőoktatási képzések és kutatások területén: a Magyar Akkumulátor Szövetség szakmai és szervezői támogatásával a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME) és a világ egyik vezető felsőoktatási intézménye, a dél-koreai Yonsei Egyetem stratégiai megállapodást írt alá. A partnerség célja, hogy nemzetközi szintű akkumulátortechnológiai képzési és kutatási bázis jöjjön létre Magyarországon, megerősítve a hazai mérnökképzés, az ipari innováció és a tudásalapú gazdaság szerepét.
2025. 12. 16. 00:30
Megosztás:

ÉKM: a kivitelezői felelősség nem ér véget a javítással

A Strabag készre jelentette az M30-ast, kedden születhet döntés az átvételről, de a Strabagnak továbbra is garanciát kell vállalnia - közölte az Építési és Közlekedési Minisztérium (ÉKM) hétfőn.
2025. 12. 15. 23:30
Megosztás:

Szlovéniának gyárthat vasúti szerelvényeket a Magyar Vagon

A Magyar Vagon a szlovén vasúttársaságnak gyárthat vasúti szerelvényeket, miután hétfőn aláírták az erről szóló szerződést a szomszédos ország fővárosában, Ljubljanában – közölte a társaság hétfőn az MTI-vel.
2025. 12. 15. 23:00
Megosztás:

Az Ethereum 3 000 dolláron a Fusaka frissítés után – a Digitap ($TAP) banki ökoszisztémája továbbra is a legjobb kriptobefektetés 2026-ra

Az Ethereum (ETH) a közelmúlt piaci összeomlása során többször is megvédte a 3 000 dolláros szintet. A nemrég lezajlott Fusaka frissítés ellenére a piaci reakció visszafogott maradt. Az árfolyammozgás óvatos, a kereskedési volumen gyenge, és a legtöbb befektető azon tűnődik, honnan érkezhet a következő katalizátor, amely fellendíti az ETH árfolyamát.
2025. 12. 15. 22:00
Megosztás:

Tulajdonost váltottak a Park Center bevásárlóparkok

A magyarországi Park Center bevásárlóparkok értékesítéséről írt alá adásvételi szerződést a Revetas Capital és a Gránit Alapkezelő - tájékoztatta az alapkezelő hétfőn az MTI-t.
2025. 12. 15. 21:30
Megosztás:

Fontos határidők: eddig lehet befizetni a pénztárakba év végén

Az év vége mindig fontos időszak a pénztárak életében, a tagok ugyanis a decemberi befizetésekkel még ki tudják használni az évi akár 150 ezer forintos adó-visszatérítést. Az egészségpénztárak és az önkéntes nyugdíjpénztárak zöme ilyenkor valamilyen kedvezménnyel is készül, ahhoz azonban, hogy ezeket ki tudjuk használni, a határidőkre is figyelni kell. Fontos, hogy a befizetést ne hagyjuk az utolsó utáni pillanatra, különben elveszik a lehetőség - erre hívják fel a figyelmet a Bank360 szakértői.
2025. 12. 15. 21:00
Megosztás:

Újra megnyitotta suceavai bázisát a Wizz Air

Újra megnyitotta hétfőn suceavai bázisát a Wizz Air - írta az economica.net a vállalat közleménye alapján.
2025. 12. 15. 20:30
Megosztás:

Top 5 visszatérítéses (cashback) Visa kártya 2026-ra – Miért tűnik erősebbnek a Digitap ($TAP) az Apple Pay és Google Pay integrációval

A jelenlegi piac szűkös likviditással és magas inflációval küzd, és a felhasználók jobban bizalmatlanok a hagyományos bankokkal szemben, mint valaha.
2025. 12. 15. 20:00
Megosztás:

Az EU egy évvel meghosszabbította a Venezuelával szembeni szankciókat

Az Európai Unió újabb egy évvel, 2027. január 10-ig meghosszabbította a Venezuelával szemben 2017 őszén bevezetett büntetőintézkedések hatályát - közölte az Európai Unió Külügyek Tanácsa hétfőn.
2025. 12. 15. 19:00
Megosztás:

Stratégiai együttműködést kötött a BME és a dél-koreai Yonsei Egyetem

A Magyar Akkumulátor Szövetség támogatásával a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME) és a dél-koreai Yonsei Egyetem stratégiai megállapodást kötött, a partnerség célja, hogy nemzetközi szintű akkumulátortechnológiai képzési és kutatási bázis jöjjön létre Magyarországon - közölte a szövetség hétfőn az MTI-vel.
2025. 12. 15. 18:30
Megosztás: