Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Horvátország és Olaszország szinte mindent visz - Hová utazik a magyar idén?

A hosszú hétvégékén - például a pünkösdin - jellemzően egy-egy várost látogatnak meg az utasbiztosítással külföldre utazók magyarok. Tavaly pünkösdkor átlagosan 5 napra kötöttek biztosítást 8800 forintért - derül ki a Netrisk összeállításából, amelyből kiderül az is, melyek a legnépszerűbb célországok. Az első negyedévben egyébként a megkötött utasbiztosítások átlagdíja 9 százalékkal nőtt éves szinten.
2024. 05. 19. 07:00
Megosztás:

Már több mint négymilliárd forintot ér az Ötös- és Hatoslottó jackpotja

Bár idén már két szerencsés is örülhetett az Ötöslottó főnyereményének és további egy nyertes közel egy milliárd forintot vihetett haza a Hatoslottón, jelenleg két és fél hónapja nem volt telitalálatos szelvény a két legnépszerűbb számsorsjátékon. Így a hétvégén megnyerhető összeg összesen több mint négymilliárd forint lesz.
2024. 05. 19. 06:00
Megosztás:

A tanácsadók munkáját segítő compliance-szakemberként teszteli az AI-t a KPMG

A Joint Venture Szövetség (JVSZ) által rendezett Innovációra Magyar! konferencián számolt be a KPMG Magyarország munkatársa arról a kísérletükről, melynek keretében gépi tanulási modell fejlesztésével támogatták a vállalati anyagok feldolgozásának folyamatát.
2024. 05. 19. 05:00
Megosztás:

Számos ponton módosít a Viber a GVH eljárásának köszönhetően

A Gazdasági Versenyhivatal (GVH) egy újabb globális technológiai cég magatartását korrigálta egy komplex intézkedéscsomaggal, amely összhangban van a legfrissebb adatvédelmi elvárásokkal is. A GVH által előírt kötelezettségek alapján a Viber alkalmazást üzemeltető Viber Media egy sor olyan intézkedés végrehajtását volt kénytelen vállalni, amelyeknek köszönhetően a fogyasztók könnyebben megismerhetik a platform jellemzőit és tudatosabb döntéseket hozhatnak a szolgáltatással kapcsolatban.
2024. 05. 19. 04:00
Megosztás:

Bálnák halmoznak fel Chainlinket (LINK), Rollblockot (RBLK) és Binance Coint (BNB) májusban – Mit tudhatnak ők?

A kripto bálnák mozgolódni kezdtek a legutóbbi medvepiacot követően. A Bitcoin 66 000 dollárra emelkedésével a szakértők úgy vélik, hogy több projekt is jelentős emelkedés elé nézhet az elkövetkező hetekben. Három projekt, amely már felkeltette a bálnák figyelmét, a Chainlink, a Rollblock és a Binance Coin (BNB). Mivel mindhárom projekt már pozitív tartományban van, a szakértők szerint jelentős emelkedésre lehet számítani, különösen a Rollblock esetében, amely több mint 720%-os hozamot is elérhet.
2024. 05. 19. 03:00
Megosztás:

Ön is kaphat 8.000 Ft havi nyugdíjemelést! Így kell igényelni

Mi az a méltányossági nyugdíj, és mit kell tudni róla? Mik a 2023-as jogszabályi háttér pontos részletei? Mint ahogy a jogszabályok általában, a méltányossági nyugdíjak szabályai is változtak 2023-ban. Fontos ismerni a pontos szabályokat, mert akár havi maximum 8.000 Ft-ot is igényelhetünk méltányossági emelésként. Hogyan lehet élni ezzel a lehetőséggel? Ki igényelheti, és milyen nyugdíj esetén használható ki ez az opció? Cikkünkben az ado.hu szakmai portál útmutatásai alapján részletesen bemutatjuk a témát.
2024. 05. 19. 02:00
Megosztás:

Négymillió eurós tőkebefektetéssel fokozza a nemzetközi terjeszkedést a Parkl

A Parkl Digital Technologies négymillió eurós befektetést kapott a kockázati tőkealapkezelő Lead Ventures-től. A tőkebefektetés célja a Parkl növekedési stratégiájának finanszírozása, amivel a magyar tech scale-up az irodapiac meghatározó digitális szolgáltatójává válhat külföldön is.
2024. 05. 19. 01:00
Megosztás:

A Sealana érme előértékesítése egyre csak duzzad

A Sealana ICO-ja eddig 1,366,148.52 dollárt gyűjtött össze, és szerencséjére a SOL mém érmék iránti kíváncsiság sem apad. Sokak szerint a Sealana lesz a Solana mém érmék következő tündöklő csillaga, és egyszerűen túl jó lehetőség ahhoz, hogy szem elől téveszd.
2024. 05. 19. 00:01
Megosztás:

A jövő zöldenergiáinak találkozóhelye lehetne Magyarország

A jövő a zöldenergiáé Lantos Csaba energiaügyi miniszter szerint, ezért a legkorszerűbb nyugati és keleti technológiák találkozóhelyévé teszik Magyarországot - írta a hirado.hu pénteken.
2024. 05. 18. 23:00
Megosztás:

Franciaországban stagnált a munkanélküliség az első negyedévben

Franciaországban az elemzők által várt csökkenés helyett stagnált a munkanélküliség az idei első negyedévben.
2024. 05. 18. 22:00
Megosztás:

Csökkent a Baidu negyedéves nyeresége

Hat százalékkal csökkent a Baidu kínai multinacionális technológiai vállalat bevétele az idei első negyedévben, amikor a korrigált nyeresége a vártnál kedvezőbben alakult.
2024. 05. 18. 21:00
Megosztás:

Márciusban stagnált a munkanélküliség az OECD-országokban

A Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) országaiban átlagosan 4,9 százalék volt a munkanélküliség márciusban nem végleges adatok szerint, ami megegyezett a februárival - áll a párizsi székhelyű szervezet honlapján.
2024. 05. 18. 20:00
Megosztás:

Kínában élénkült a kiskereskedelem és az ipari termelés áprilisban

Kínában vegyes áprilisi makrogazdasági adatok láttak napvilágot pénteken: lassult a kiskereskedelmi forgalom, gyorsult az ipari termelés növekedése és esett a munkanélküliség.
2024. 05. 18. 19:00
Megosztás:

Korszerűsítések indulnak Medgyesegyházán

Két pályázaton csaknem 150 millió forintot nyert el a Békés vármegyei Medgyesegyháza, amelyből a helyi idősek klubját és az orvosi rendelőt korszerűsítik - közölte az önkormányzat közleményben az MTI-vel.
2024. 05. 18. 18:00
Megosztás:

Négy településen is turisztikai fejlesztések indulnak Komárom-Esztergom vármegyében

Félmilliárd forint értékű turisztikai fejlesztések kezdődnek Komárom-Esztergom vármegyében, négy Duna menti településen, Lábatlanon, Péliföldszentkereszten, Piliscséven és Tokodon - közölte a vármegyei közgyűlés elnöke az MTI-vel
2024. 05. 18. 17:00
Megosztás:

A tíz legjobb újító közé akarunk kerülni néhány éven belül Európában

A tudásszolgáltató rendszerek egybehangolása is azt a kormányzati célt szolgálja, hogy Magyarország 2030-ra Európa 10 legjobb innovátora közé kerüljön - mondta a Kulturális és Innovációs Minisztérium (KIM) felsőoktatásért, innovációért, szakképzésért és felnőttképzésért felelős államtitkára csütörtökön Budapesten.
2024. 05. 18. 16:00
Megosztás:

Elkötelezettek vagyunk hazánk védelme iránt is

A kormánynak költségvetési oldalon is fontos az ország védelme, ezért elkötelezett a védelmi kiadások emelése iránt a NATO elvárásainak megfelelő mértékben - mondta a Pénzügyminisztérium (PM) makrogazdasági és európai ügyekért felelős helyettes államtitkára csütörtökön Budapesten, a Nemzeti Közszolgálati Egyetem (NKE) Gazdaság és Versenyképesség Kutatóintézetének konferenciáján.
2024. 05. 18. 15:00
Megosztás:

A tavalyi évben megnőtt a Bosch cégcsoport árbevétele Magyarországon

A Bosch cégcsoport 2023-ban kétbillió-kétszázhétmilliárd forint árbevételt ért el Magyarországon, beleértve a nem konszolidált vállalatok árbevételét, és a saját vállalatok közötti kereskedelmet is, a tavalyi bevétel szinte megegyezik az előző évivel - közölte a társaság csütörtökön az MTI-vel.
2024. 05. 18. 14:00
Megosztás:

Az EU több mint ötvennégy védelmi ipari kezdeményezést támogat

Az Európai Bizottság az Európai Védelmi Alap (EFA) keretében 1,031 milliárd euró (mintegy 412,4 milliárd forint) uniós finanszírozást hagyott jóvá 54 védelmi célú kutatási és fejlesztési kezdeményezés támogatására - tájékoztatott az uniós testület csütörtökön.
2024. 05. 18. 13:00
Megosztás:

Penészes táplákékkiegészítőt vontak ki a forgalomból

Penészgombák és Bacillus cereus spórás baktérium jelenléte miatt kivonta a forgalomból a Dragon Superfoods Bio In Shape Mix 200 grammos táplálékkiegészítő port a forgalmazója, a Culinaris Retail Kft. - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) csütörtökön az MTI-vel.
2024. 05. 18. 12:00
Megosztás: