Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Péntektől megerősített járatokkal készül az ünnepi időszakra a MÁV-csoport

Már péntektől a megszokottnál több jármű forgalomba állításával készül a MÁV-csoport az ünnepi időszakra - közölte a közlekedési társaság csütörtökön a honlapján.
2025. 12. 18. 16:30
Megosztás:

Csökkentette alapkamatát a Bank of England

Negyed százalékponttal 3,75 százalékra csökkentette alapkamatát a Bank of England monetáris tanácsa. A csütörtökön bejelentett döntés megfelelt az elemzői várakozásoknak.
2025. 12. 18. 16:00
Megosztás:

Az EKB változatlanul hagyta az irányadó kamatlábakat

Az Európai Központi Bank (EKB) Kormányzótanácsa csütörtöki ülésén a piaci várakozásoknak megfelelően nem változtatott a három irányadó eurókamat szintjén.
2025. 12. 18. 15:30
Megosztás:

Alacsony kamattal és garanciadíj mentességgel segíti a kkv-kat a Nemzetgazdasági Minisztérium

A Kormány mindent megtesz a magyar kis- és középvállalkozások beruházásainak támogatása, ezáltal termelékenységük növelése és méretugrásuk elősegítése érdekében. Az október 6-án bevezetett fix 3%-os kkv hitel kulcsszerepet játszik a vállalkozói bizalom erősítésében.
2025. 12. 18. 15:00
Megosztás:

Amikor a számok mögött emberi történetek állnak

A sportban minden statisztika és eredmény mögött ott lapul egy-egy emberi sors. Nem csupán pontszámokról, győzelmekről vagy vereségekről van szó, hanem küzdelmekről, áldozatokról és felemelő pillanatokról is.
2025. 12. 18. 14:30
Megosztás:

Multifunkciós lézernyomtató otthonra – minden feladat egy gombnyomásra

A home office, az online oktatás és a digitális ügyintézés világában ma már szinte elképzelhetetlen az élet egy megbízható nyomtató nélkül. A jó hír az, hogy nem kell külön készülékeket vásárolni szkenneléshez, másoláshoz és nyomtatáshoz: egy multifunkciós lézernyomtató otthonra mindenre képes – gyorsan, gazdaságosan és kiváló minőségben.
2025. 12. 18. 14:00
Megosztás:

A NAV közzétette az ünnepek alatti ügyfélfogadás időpontját

A közigazgatási szünet alatt is kezdeményezhető ügyintézés elektronikusan a NAV-nál, személyesen az ünnepek alatt is nyitva tartó hivatalt lehet felkeresni, az ügyfélszolgálatokról a hatóság honlapján az Ügyfélszolgálat-keresőben lehet tájékozódni - hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) csütörtökön az MTI-nek elküldött közleményében.
2025. 12. 18. 13:30
Megosztás:

Vízpótlás zajlik a gemenci erdőben

Megkezdte a szivattyús vízpótlást a gemenci erdő déli területén a Dél-Dunántúli Vízügyi Igazgatóság, így biztosítva a Gemenc Erdőgazdálkodási Zrt. által korábban jelzett vízigényt - közölte a zrt. csütörtökön az MTI-vel.
2025. 12. 18. 13:00
Megosztás:

A vállalati ügyfeleknek is megnyílik az OTP SingleMarket

2025 nyarán indította el az OTP Bank újgenerációs befektetési platformját, a böngészőből és applikáció formájában is elérhető OTP SingleMarket-et, amely a tőzsdei megbízások mellett devizakonverziós műveletekre ad lehetőséget. 2025. december 16-a óta pedig a hitelintézet lakossági ügyfelei mellett már többezer vállalati ügyfele is elérheti a szolgáltatást, tehát már ezen vállalkozások képviselői is kereskedhetnek több mint ezer, a BÉT-en és a Xetra-n forgalmazott befektetési termékkel.
2025. 12. 18. 12:30
Megosztás:

33 millió forintra bírságolta a Bravogroup vagyonkezelőt a GVH

A Gazdasági Versenyhivatal (GVH) Versenytanácsa mintegy 33 millió forintos bírságot szabott ki a Bravogroup Holding Vagyonkezelő Kft.-re végrehajtási tilalom megsértése miatt, az infokommunikációs cég még 2023-ban a nemzeti versenyhatóságnak való bejelentés - így a GVH engedélye - nélkül hajtott végre irányításszerzést a Mystical Hungary Zrt. felett - közölte a GVH csütörtökön az MTI-vel.
2025. 12. 18. 12:00
Megosztás:

Az átlagosnál melegebb és szárazabb volt az idei ősz

Az átlagosnál melegebb és szárazabb volt az idei ősz - közölte a HungaroMet Zrt. a honlapján.
2025. 12. 18. 11:30
Megosztás:

Fordulópont az online piacon: az import eléri a 24%-ot Magyarországon

A főleg Kínából érkező import rendelések aránya a teljes magyar e-kereskedelem 24 százalékát is elérheti 2025-ben, az import a hazai online kereskedelmi piacon 20-22 százalékkal nőtt az előző évhez képest, míg a belföldi kereskedők forglma 6-7 százalékkal emelkedett - közölte a PwC Magyarország az MTI-vel Digitális Kereskedelmi Körkép kutatása alapján.
2025. 12. 18. 11:00
Megosztás:

Kína különleges vámfelügyeleti övezetté nyilvánította Hajnan szigetét

Kína csütörtökön szigetszintű különleges vámfelügyeleti rendszert vezetett be a Hajnan Szabadkereskedelmi Kikötőben (FTP), amely a világ legnagyobb területű ilyen övezete – jelentette a kínai állami média csütörtökön.
2025. 12. 18. 10:30
Megosztás:

43 új mentőautó áll szolgálatba

Az idén vásárolt 101 új, korszerű mentőautóból újabb 43 áll szolgálatba az országban - jelentette be a Belügyminisztérium parlamenti államtitkára szerdán Budapesten, sajtótájékoztatón.
2025. 12. 18. 10:00
Megosztás:

Raisz Anikót ismét megválasztották az ENSZ Környezetvédelmi Közgyűlése alelnökének

Az országhatárokon átnyúló környezeti kihívásokra - mint a klímaválság, légszennyezés, műanyagszennyezés, vízhiány, a fajok tömeges kihalása - csak globális, összehangolt cselekvéssel tudunk megfelelően reagálni. A cselekvés kulcsa pedig a párbeszéd, a tagállamok álláspontjának egyeztetése, az érdekek összehangolása - mondta el Raisz Anikó, az Energiaügyi Minisztérium államtitkára az ENSZ Környezetvédelmi Közgyűlésén (UNEA) Nairobiban az Energiaügyi Minisztérium (EM) szerdai közleménye szerint.
2025. 12. 18. 09:30
Megosztás:

Erre a határidőre figyeljenek a megtakarítók - 280 ezer forintos adójóváírás is múlhat rajta

Idén sem mindegy, hogy meddig indítunk megtakarítást vagy fizetünk be a számlánkra, ha élnénk az éves adójóváírással. Itt vannak a határidők.
2025. 12. 18. 09:00
Megosztás:

Újabb beruházásokat hajt végre Magyarországon az amerikai Scrub Daddy és Formlabs

Újabb beruházásokat hajt végre Magyarországon két amerikai vállalat, a Scrub Daddy és a Formlabs, amelyek bizonyítják azt, hogy Donald Trump elnök hivatalba lépésével idén egy teljesen új korszak kezdődött a magyar-amerikai kapcsolatban - közölte a tárca tájékoztatása szerint Szijjártó Péter külgazdasági és külügyminiszter magyar idő szerint csütörtök hajnalban New Yorkban.
2025. 12. 18. 08:30
Megosztás:

Alig mozgott csütörtök reggelre a forint árfolyama

Szinte nem változott a forint árfolyama csütörtök reggelre az előző esti jegyzéséhez képest a főbb devizákkal szemben.
2025. 12. 18. 08:00
Megosztás:

Mol: a Dunai Finomító javítási munkálatai 2026 harmadik negyedévében fejeződhetnek be

A Mol előrejelzése szerint a Dunai Finomító javítási munkálatai 2026 harmadik negyedévében fejeződnek be - tette közzé a vállalat a Budapesti Értéktőzsde (BÉT) honlapján szerdán.
2025. 12. 18. 07:00
Megosztás:

Rekordévet zár a hazai hitelpiac 2025-ben

A 2025-ös év a hazai jelzáloghitel-piacon nem pusztán a 2024-ben elindult élénkülés folytatását jelentette, hanem egy új korszak kezdetét is. A DH Group pénzügyi közvetítője, a Credipass adatai alapján a lakáscélú hitelezés volumene olyan szintre emelkedett, amely már nem egyszerűen az ingatlanpiaci tranzakciók számát tükrözi, hanem önálló növekedési logika mentén alakult.
2025. 12. 18. 06:30
Megosztás: