Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

A DOGE és az ADA rali még csak most kezdődhet, de az elemzők szerint a Digitap akár 25-szörös nyereséget is gyorsabban elérhet

A DOGE és az ADA árfolyama is felfelé mozdult el, miután a havi grafikonokon esést mutattak. Még néhány ismert kriptós influencer, mint Nehal és JD is bikás árfolyam-előrejelzéseket tett ezekre a „top 10 altcoin, amit érdemes megvenni” listán szereplő tokenekre.
2025. 12. 09. 20:00
Megosztás:

ÉVOSZ: létrejött az Építőipari Kerekasztal

Létrejött az Építőipari Kerekasztal, a magyar építésgazdaság informális együttműködési fóruma - közölte az MTI-vel kedden az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ).
2025. 12. 09. 19:00
Megosztás:

Karácsonyi csúcsforgalom: többszörösére nőhet a villanyautók töltési ideje

A karácsonyi időszak hagyományosan az év egyik legforgalmasabb és legszervezettebb időszaka, ám a villanyautósok számára ez gyakran komoly logisztikai kihívásokkal jár.
2025. 12. 09. 18:46
Megosztás:

Az EU vizsgálja a Google MI-adatgyűjtését

Az Európai Bizottság versenyjogi vizsgálatot indított annak felmérésére, hogy a Google amerikai technológiai vállalat megsérti-e az EU versenyjogi szabályait a webes kiadók és a YouTube tartalmainak mesterségesintelligencia-célú (MI) felhasználásával - közölte a brüsszeli testület kedden.
2025. 12. 09. 18:05
Megosztás:

Mozgolódnak a bálnák: Újabb fordulópont előtt állhat a Shiba Inu (SHIB)?

A Shiba Inu (SHIB) ismét reflektorfénybe került, miután a bálnák aktivitása hónapok óta nem látott szintre ugrott, és az elemzők komoly árfolyam-ingadozásokra figyelmeztetnek. A tőzsdéken elérhető SHIB mennyiség jelentősen megugrott, miközben az intézményi érdeklődés is erősödik – mindezek a jelek együtt egy újabb, potenciálisan sorsfordító időszakra utalnak a mémcoin életében.
2025. 12. 09. 17:30
Megosztás:

Összesen 240 magyar-orosz vállalatközi tárgyalásra kerül sor Moszkvában

A magyar-orosz üzleti fórumon összesen 240 vállalatközi tárgyalásra kerül sor kedden Moszkvában, és ez sokat segíthet abban, hogy hazánk a lehető legjobb startpozíciót vehesse fel az ukrajnai háború utáni időkre, és igazi nyertese lehessen az új világgazdasági korszaknak - jelentette ki a tárca közlése szerint Szijjártó Péter külgazdasági és külügyminiszter kedden Moszkvában.
2025. 12. 09. 16:30
Megosztás:

Elindította a banki termékek összehasonlítását a Netrisk.hu

Belép a banki termékek piacára az online biztosításközvetítő Netrisk.hu, az oldalon a személyi kölcsönöket és Otthon Start konstrukciókat már össze lehet hasonlítani, és hamarosan elindul a jelzáloghitel- és a bankszámla-összehasonlító kalkulátor is - mondta a Netrisk csoport Ausztriáért és Magyarországért felelős regionális ügyvezetője a társaság keddi budapesti sajtóbeszélgetésén.
2025. 12. 09. 15:30
Megosztás:

A vártnak megfelelő inflációs adatok érkeztek

A novemberi inflációs adatok érkeztek ma reggel. A KSH közleménye szerint a fogyasztói árak havi szinten 0,1 százalékkal nőttek, az éves infláció pedig 3,8 százalékra lassult az októberi 4,3 százalékról. Az adat megfelelt az előzetes várakozásunknak. A maginfláció szintén a vártnak megfelelően alakult: kicsit csökkent az októberi 4,2 százalékról 4,1 százalékra.
2025. 12. 09. 15:00
Megosztás:

Horvátország hivatalosan is megerősítette haderőfejlesztési beszerzéseit Párizsban

Andrej Plenkovic horvát kormányfő hétfőn megerősítette Párizsban, hogy hazája 18 Caesar MK2 típusú francia önjáró tarackot vásárol a hadereje megerősítésére céljából, valamint korszerűsíti 12 Rafale vadászgépét Franciaország segítségével.
2025. 12. 09. 14:00
Megosztás:

Súlyos hibák miatt függesztették fel egy Vas vármegyei édesipari üzem működését

Súlyos élelmiszer-biztonsági kockázatot jelentő hiányosságok miatt a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) azonnal hatállyal felfüggesztett egy édesipari termékeket előállító üzemet Vas vármegyében - közölte honlapján a Nébih kedden.
2025. 12. 09. 13:30
Megosztás:

A harmadik országokból érkező, online rendelt termékek 60 százaléka veszélyesnek bizonyult

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a Nemzeti Adó- és Vámhivatal (NAV) harmadik országokból érkező, online platformokon rendelt termékeket ellenőrzött december 5-én, célzott vizsgálat keretében a Liszt Ferenc Nemzetközi Repülőtéren. Az akciónapon 500 csomagot ellenőriztek a hatóságok munkatársai, amelyek 60 százaléka bizonyult veszélyesnek - elsősorban a játékok, a plüssök, a textiltermékek és az akkumulátortöltők bizonyultak nem biztonságosnak vagy nem megfelelőnek - jelentette be kedden kiadott közös közleményében a NAV és az NKFH.
2025. 12. 09. 13:00
Megosztás:

Andrej Babist kormányfővé nevezte ki a cseh államfő

Kormányfővé nevezte ki Andrej Babist, az októberi képviselőházi választásokon győztes Elégedetlen Polgárok Akciója (ANO) mozgalom elnökét kedden Prágában Petr Pavel cseh köztársasági elnök.
2025. 12. 09. 12:30
Megosztás:

Stratégiai partnerséget kötött a GLS és a DPD a még rugalmasabb csomagátvételért

Jelentős mérföldkőhöz érkezett a hazai logisztikai szektor: a GLS Hungary megnyitotta automatahálózatát más szolgáltatók előtt, és a DPD Hungary az első partner, amely belép ebbe a rendszerbe. Ennek köszönhetően a jövőben a DPD csomagok a GLS automaták jelentős részéből is átvehetők lesznek. Ez a partnerség nem csupán a vásárlói kényelem növelését szolgálja, hanem hatékonyabbá teszi a csomagátvételeket és hozzájárul az e-kereskedelem növekvő igényeinek fenntartható kiszolgálásához is.
2025. 12. 09. 12:00
Megosztás:

Egyre több a különleges ízesítésű karácsonyi desszert

A hagyományos ízesítések, a zselés és marcipános szaloncukor mellett a gyártók számos különlegességgel készültek az idei szezonra. A Nemzeti Agrárgazdasági Kamara (NAK) és a Magyar Édességgyártók Szövetségének kedden kiadott közös körképe szerint a legtöbb vásárló továbbra is a jó ár-érték arányú, kiváló minőségű alapanyagokból készült édességeket keresi.
2025. 12. 09. 11:30
Megosztás:

Fokozatos gazdasági élénkülést vetítenek előre a cégek toborzási tervei

A magyarországi cégek a jövő év elejére lassú ütemben javuló foglalkoztatási terveket szőnek: 2026 első negyedévében a munkáltatók 29 százaléka tervezi bővíteni munkaerőkeretét, miközben csökkentést csupán 20 százalékuk tervez - derül ki a Manpower Magyarország kedden közzétett munkaerőpiaci előrejelzéséből.
2025. 12. 09. 11:00
Megosztás:

NKFH-NAV akció a vámhatáron – cél: az online platformokról rendelt veszélyes termékek kiszűrése

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a Nemzeti Adó- és Vámhivatal (NAV) harmadik országokból érkező, online platformokon rendelt termékeket ellenőrzött a Liszt Ferenc Nemzetközi Repülőtéren. A közös vizsgálat célja a termékbiztonsági szempontból nem megfelelő termékek kiszűrése volt. Az akciónapon 500 csomagot ellenőriztek a hatóságok munkatársai, amelyek 60 százaléka bizonyult veszélyesnek – elsősorban a játékok, a plüssök, a textiltermékek és az akkumulátor töltők bizonyultak nem biztonságosnak vagy nem megfelelőnek.
2025. 12. 09. 10:30
Megosztás:

Több mint egy tucat előterjesztést vitat meg az Országgyűlés

Több mint egy tucat előterjesztés zárószavazás előtti vitáját folytatja le kedden a parlament, amely két törvényjavaslatot kivételes eljárásban kezd el tárgyalni.
2025. 12. 09. 10:00
Megosztás:

Mire számíthatnak a befektetők kedden?

Minimális esésben vannak az ázsiai piacok ma reggel, a tegnapi negatív tőzsdei hangulat ott is érződik. Az európai határidős piacok enyhe mínuszban, tengerentúli társaik enyhe pluszban tartózkodnak. A WTI 0,3%-kal esik.
2025. 12. 09. 09:30
Megosztás:

Tovább emelkedtek a hozamok a kötvénypiacokon

Tegnap tovább emelkedtek a hozamok a kötvénypiacokon. Ehhez hozzájárult, hogy tegnap Japánt erős földrengés rázta meg, ami miatt ismét feljebb kerültek a japán hozamok, az amúgy is közel húszéves csúcsról 2% közvetlen közelébe került a tízéves kötvényé.
2025. 12. 09. 09:00
Megosztás:

Estek a tengerentúli piacok a szerdai Fed-döntést megelőző befektetői izgalom közepette

Gyengültek hétfőn a Wall Street főbb részvényindexei, az S&P 500 iparági szektorai közül a technológiai szektor kivételével mind mínuszban voltak, miközben az amerikai államkötvény‑hozamok emelkedtek, mivel a befektetők idegesen várták a Federal Reserve két napon belül esedékes monetáris politikai frissítését.
2025. 12. 09. 08:30
Megosztás: