Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


Az ÁSZ elnöke kezdeményezte az Integritás Hatóság elnöke jogviszonyának megszüntetését

Az Állami Számvevőszék elnöke kezdeményezte az Integritás Hatóság elnöke jogviszonyának megszüntetését a Fővárosi Törvényszéken - közölte az Állami Számvevőszék (ÁSZ) kedden az MTI-vel.
2026. 06. 16. 23:30
Megosztás:

A Mol extraprofitadójának kiterjesztését javasolja a kormány

Sávossá alakítanák az olcsóbb orosz Urál és a drágább Brent kőolaj közötti árkülönbözet utáni adót, a különadót kiterjesztenék a 2 és 5 amerikai dollár közé eső árkülönbözetre, illetve a 2027-es adóévre is - derül ki a kormány honlapján társadalmi egyeztetésre kedden közzétett törvényjavaslatból.
2026. 06. 16. 23:00
Megosztás:

Az agrárminiszter vis maior helyzetet hirdetett ki a tavasz fagykárra

Az agrár-és élelmiszergazdaságért felelős miniszter vis maior helyzetet hirdetett ki kedden a tavaszi fagykárra a 2026. március 1. és május 14. közötti időszakra az ország teljes területére 12 járás kivételével.
2026. 06. 16. 22:30
Megosztás:

Moszkva adott otthont a BRICS-országok első kvantumtechnológiai fórumának

A BRICS-országcsoport első Kvantumtechnológiai Fórumát Moszkvában rendezték, amelyen tudósok, iparági szakértők és kormányzati képviselők vitatták meg az érintett országok kvantumtechnológiák terén folytatott együttműködését. A Roszatom vezetésével eddig hét kvantumszámitógépet fejlesztettek ki Oroszországban aminek köszönhetően a világ három vezető országának egyike Oroszország.
2026. 06. 16. 22:00
Megosztás:

Mi most a legjobb kripto befektetés? Íme az elmúlt 24 óra legnagyobb nyertesei

A kriptopiac ismét megmutatta, miért számít a világ egyik legizgalmasabb pénzügyi ökoszisztémájának. Miközben a Bitcoin és az Ethereum árfolyama viszonylag kiegyensúlyozott mozgást mutatott, a második vonalban olyan projektek robbantak be, amelyek néhány óra alatt kétszámjegyű emelkedést produkáltak.
2026. 06. 16. 21:30
Megosztás:

Regionális szakmai- és tesztközpont jöhet létre Magyarországon a nem halálos védelmi eszközök területém

A 4iG Űr és Védelmi Technológiák Zrt. (4iG SDT) előzetes megállapodást írt alá a brazil CONDOR Non-Lethal Technologies vállalattal a párizsi Eurosatory 2026 nemzetközi védelmi ipari kiállításon. Az együttműködés célja egy magyarországi közös vállalat, valamint egy európai piacot kiszolgáló regionális szakmai és tesztközpont létrehozása a nem halálos védelmi eszközök területén. A jelenlegi megállapodás a 2025 augusztusában aláírt szándéknyilatkozat megerősítése és az együttműködés további feltételeinek részletes rögzítése, amely a rendvédelmi eszközök területére is kibővíti a 4iG SDT hagyományosan katonai felhasználású fegyver- és lőszergyártási üzletágának képességeit.
2026. 06. 16. 21:00
Megosztás:

Az MVM egységesíti ügyfélkiszolgálási rendszereit

Az MVM egységesíti ügyfélkiszolgálási rendszereit, ezáltal nemcsak az egyetemes szolgáltatásban ellátott ügyfelek, hanem a versenypiaci villamosenergia-vásárlók, valamint az MVM Démász elosztói ügyfelei is egyszerűbben intézhetik ügyeiket, az átállással átmeneti ügyintézési korlátozást vezetnek be, a változásról az érintettek személyre szabott tájékoztatást kapnak - közölte az MVM kedden az MTI-vel.
2026. 06. 16. 20:30
Megosztás:

Lassan 250 millió újrahasznosítható italdoboz készült a Ball makói üzemében, és 70 új munkatársat vennének fel a gyárba

Tovább bővíti csapatát nemrég megvásárolt makói üzemében a fenntartható alumíniumcsomagolások terén világszerte vezető Ball Corporation. A gyáregység egyre fontosabb szerepet játszik az ügyfelek kiszolgálásában és a körforgásos csomagolási megoldások elterjesztésében Európában, erősítve a Ball hosszú távú jelenlétét a régióban.
2026. 06. 16. 20:00
Megosztás:

Szerbia és a Mol aláírta a NIS irányításáról szóló részvényesi megállapodást

Aláírták a Szerbiai Kőolajipari Vállalat (NIS) irányításáról szóló részvényesi megállapodást a szerb kormány és a Mol képviselői - közölte a szerbiai közszolgálati televízió (RTS) kedden.
2026. 06. 16. 19:30
Megosztás:

Milyen európai vizei az idei nyári fürdőzéshez?

Az európai természetes fürdőhelyek túlnyomó többsége biztonságos, több mint 85 százalékuk megfelel az Európai Unió legszigorúbb, kiváló minőségi előírásainak, míg a vizsgált fürdővizek 96 százaléka megfelelt legalább a minimális minőségi előírásoknak és csak 1,5 százalékuk tartozik a kifogásolható kategóriába - derül ki az Európai Környezetvédelmi Ügynökség (EEA) és az Európai Bizottság közösen összeállított és kedden közzétett értékeléséből.
2026. 06. 16. 19:00
Megosztás:

Már a héten olcsóbb lehet a benzin és a gázolaj a védett árnál

A kőolaj világpiaci árának csökkenése és a forint erősödése miatt már a héten olcsóbb lehet a védett árnál a kutakon a benzin és a gázolaj - jelentette be Magyar Péter miniszterelnök Facebook-oldalán kedden.
2026. 06. 16. 18:30
Megosztás:

Iráni konfliktus: Az elmúlt napok eseményei optimizmusra adnak okot

Az elmúlt néhány nap eseményei óvatos optimizmusra adnak okot a közel-keleti helyzettel kapcsolatban - jelentette ki Kaja Kallas uniós külügyi és biztonságpolitikai főképviselő Strasbourgban kedden.
2026. 06. 16. 18:00
Megosztás:

Medúzák az Adrián: duplán fájhat a csípés, ha nincs biztosítás

A klímaváltozás hatására egyre több, emberekre is veszélyes faj jelenik meg a környező országokban - a magyarok kedvenc nyári úti célján, Horvátországban idén is okozhat nehéz perceket az iránytű medúza jelenléte. Az Insura szakértője arra figyelmeztet, hogy Horvátországban egészségbiztosítási kártyával sem ingyenes az egészségügyi ellátás, így az utasbiztosítási védelem már a közeli úti célok esetén is egyre fontosabb.
2026. 06. 16. 17:30
Megosztás:

MBH Bank: csökkent a logisztikai ágazat teljesítménye az első negyedévben

Az év elején az enyhén erősödő gazdaság sem tudta pozitív irányba fordítani a logisztikát, az első negyedévben csökkent az ágazat teljesítménye, ez sorozatban a hetedik negyedév, ami éves szinten csökkenést mutat, de a második és harmadik negyedév fordíthat ezen az MBH Bank elemzése szerint.
2026. 06. 16. 17:00
Megosztás:

Hosszú távra szóló stratégiát hirdettek meg a Magosz ifjú gazdái

Hosszú távra szóló, kihívásokat azonosító és javaslatokat tartalmazó stratégiát hirdettek meg a Magyar Gazdakörök és Gazdaszervezetek Szövetségének (Magosz) ifjú gazdái - jelentették be az érdekképviselet vezetői sajtótájékoztatón kedden, Budapesten.
2026. 06. 16. 16:30
Megosztás:

Mikor indul a hazai dinnyeszezon?

A hazai termelők várhatóan június 24-én kezdik meg a görögdinnye szállítását a Lidl Magyarország logisztikai központjaiba, ezután a magyar dinnye fokozatosan átveszi a külföldi termékek helyét és hazai áruval fedezik majd a keresletet - mondta Szlavikovics Zita, a vállalat igazgatóságának elnöke az Agrár- és Élelmiszergazdaságért Felelős Minisztérium és az áruházlánc keddi budapesti sajtótájékoztatóján.
2026. 06. 16. 16:00
Megosztás:

Mészáros Lőrinc a leggazdagabb magyar az idei százas listán is

A leggazdagabb magyarok százas listájának élén az idén is Mészáros Lőrinc vállalkozó szerepel, a második Csányi Sándor, az OTP elnöke, a harmadik helyen pedig az idén is a gépgyártásban érdekelt Felcsuti Zsolt áll - derült ki a kiadvány honlapján közzétett közleményből.
2026. 06. 16. 15:00
Megosztás:

Aranyopciók érkeztek a Bybitre: új piac nyílt a Tether Gold előtt

A tokenizált arany újabb lépést tett a professzionális kriptokereskedés felé. A Bybit elindította a Tether Goldra épülő opciós kereskedést, amely USDT-ben elszámolt derivatívákkal ad lehetőséget kockázatkezelésre, aranyár-spekulációra és összetettebb intézményi stratégiák kialakítására.
2026. 06. 16. 14:30
Megosztás:

Hogyan Alkalmazkodik a Betscore Online a Modern Játékosok Elvárásaihoz

Az online szórakoztatóipar az elmúlt években olyan ütemben változott, hogy a korábban elfogadható megoldások mára egyszerűen elavultnak számítanak.
2026. 06. 16. 13:56
Megosztás:

Ez lett a megduplázott ingyenes keretből: ennyivel több pénzt veszünk ki a szaporodó ATM-ekből

Kiderült, mit ér a sokkal több bankjegykiadó automata és a duplájára emelt ingyenes készpénzfelvételi limit: új csúcsra, 124 ezer forint fölé ugrott az első negyedévben az egy kártyás készpénzfelvételre jutó átlagos összeg. A BiztosDöntés.hu elemzése szerint viszont hiába telepítettek több száz új ATM-et a bankok, mégis kevesebbszer használták ezeket.
2026. 06. 16. 13:30
Megosztás: