Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

7 millió dolláros veszteség a Trust Walletnél – Teljes kártérítést ígérnek a felhasználóknak

A Trust Wallet, a népszerű kriptopénztárca-szolgáltató, hivatalosan is megerősítette, hogy egy kritikus sebezhetőség miatt 7 millió dollár értékű kriptoeszköz került illetéktelen kezekbe. A problémát a böngészőbővítményük egyik verziója okozta, amelyen keresztül támadók hozzáfértek a felhasználók pénzeszközeihez. A cég gyorsan reagált: teljes visszatérítést ígér az érintetteknek, biztonsági frissítéseket vezetett be, és a közösség támogatására is számítanak. Nézzük a részleteket!
2025. 12. 28. 08:00
Megosztás:

Japán egységes 20%-os adót vetne ki a kriptóra – Új korszak jöhet az adózásban és a kereskedelemben

Japán radikálisan átalakítaná a kriptovaluták adózását: a jelenlegi, akár 55%-os progresszív kulcsokat egy egységes, 20%-os adó váltaná fel a 2026-os adóreform keretében. Az intézkedés célja, hogy a kriptobefektetések ugyanolyan megítélés alá essenek, mint a részvények vagy befektetési alapok – ezzel ösztönözve a kereskedelmet, az innovációt, és megszüntetve a befektetői bizalmatlanság egyik legfőbb okát. Mutatjuk, hogyan változna a rendszer, kiket érint, és mit várnak tőle az iparági szereplők.
2025. 12. 28. 07:00
Megosztás:

Kriptovaluta fedezetű hitelek jöhetnek Oroszországban – A Sberbank a Bitcoin mögé nézne

Oroszország legnagyobb bankja, a Sberbank komolyan fontolgatja a kriptovalutával fedezett rubelalapú hitelek bevezetését. A Bitcoin és az Ethereum, valamint akár tokenizált fémek és stabilcoinok is megjelenhetnek fedezetként. A lépés új fejezetet nyithat a hagyományos bankrendszer és a digitális eszközök integrációjában – miközben az orosz szabályozás is fokozatosan nyit a kripto irányába.
2025. 12. 28. 06:00
Megosztás:

Japán új kriptós adóreformja 2026-ra: Változnak a szabályok, jöhet a különadózás

Japánban új korszak kezdődhet a kriptovaluták adózásában. A 2026-os adóreform tervezete jelentős fordulatot hozhat a digitális eszközök megítélésében: a spekuláció helyett immár a hosszú távú vagyonépítés eszközeként tekintenének a kriptókra. A kormánykoalíció javaslatai alapján különadó jöhet a spot kereskedésre, derivatívákra és kriptós ETF-ekre – de nem minden kriptós jövedelemre vonatkozik majd az új szabályozás. Mutatjuk a részleteket!
2025. 12. 28. 05:00
Megosztás:

Tőzsdére mennek a kriptós óriások – Rekordévet zárt az iparág az IPO-k terén

2025 igazi áttörést hozott a kriptovaluta szektor számára a nyilvános részvénykibocsátások (IPO) világában. Az elmúlt év nemcsak az iparág magára találását jelezte, hanem egyértelművé tette: a kripto cégek komolyan versenyre kelnek a hagyományos pénzügyi szereplőkkel a tőkepiacokon. A Coinbase 2021-es tőzsdei debütálása után most több szereplő is sikerrel vette az IPO-akadályokat, miközben mások még csak készülnek a nagy lépésre. Nézzük, mi történt 2025-ben, és mire számíthatunk 2026-ban!
2025. 12. 28. 04:00
Megosztás:

Átalakul a digitális ökoszisztéma: az AI a keresés mellé lép, nem a helyére

A Similarweb – a világ egyik vezető digitális forgalomelemző vállalata – friss éves jelentése szerint a generatív mesterséges intelligencia egyetlen év alatt a digitális élet alaprétegévé vált. A K&H tapasztalatai is azt mutatják, hogy a globális trendek a banki ügyfelek elvárásait is formálják: egyre többen keresnek gyors, természetes és személyre szabott digitális támogatást a pénzügyeikben.
2025. 12. 28. 03:00
Megosztás:

Donald Trump szerint Volodimir Zelenszkij nem rendelkezik semmivel az ő jóváhagyása nélkül

Donald Trump szerint Volodimir Zelenszkij nem rendelkezik semmivel az ő jóváhagyása nélkül - az amerikai elnök a többi között így foglalta össze várakozásait az ukrán elnökkel vasárnapra tervezett találkozóját megelőzően, a Politico hírportálnak pénteken adott interjúban.
2025. 12. 28. 01:00
Megosztás:

Január 3-tól újra járnak a vonatok Vác és Diósjenő között

Elkészült az első, "pincétől a padlásig" felújított szakasz, január 3-tól újra járnak a vonatok Vác és Diósjenő között - közölte a MÁV-csoport szombat délután az MTI-vel.
2025. 12. 28. 00:05
Megosztás:

A következő nagy altcoin a Shiba Inu és a Cardano után? Az elemzők a Digitapra fogadnak

A közelmúltban mind a Shiba Inu, mind a Cardano árfolyama esett. A 30 napos időkeretben mindkét altcoin kétszámjegyű visszaesést mutatott.
2025. 12. 27. 22:00
Megosztás:

A Digitap ($TAP) matematikai alapjai: Miért reális a 2026-os bikapiacra kitűzött 5,00 dolláros célár

A <a href="https://presale.digitap.app?&utm_campaign=dec&utm_content=pri&utm_medium=pr&utm_source=prof-pr&utm_term=2478a" target="_blank">Digitap ($TAP)</a> jelenlegi mutatói meggyőző értékelési képet festenek azok számára, akik hosszú távban gondolkodnak. A 0,0383 dolláros áron az élő „omni-bank” jelentős árengedménnyel forog, és potenciálisan elérheti az 5,00 dolláros szintet, ami 130-szoros szorzót jelent. Ez a szorzó ugyan magas, de reális, ha figyelembe vesszük a tokenomikát és a felhasználhatóságot.
2025. 12. 27. 20:00
Megosztás:

Brit szakszervezeti vezető: vissza kell lépni az EU vámuniójába

A brit országos szakszervezeti szövetség (Trades Union Congress, TUC) vezetője szerint a munkáspárti brit kormánynak nem szabad elzárkóznia attól, hogy Nagy-Britannia visszalépjen az Európai Unió vámuniójába.
2025. 12. 27. 19:00
Megosztás:

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat (OMSZ) egységeinél, ezzel folyamatosan korszerűsödik a járműállomány - mondta a Belügyminisztérium gondoskodáspolitikáért felelős államtitkára szombaton, miután a pesthidegkúti mentőállomáson átadtak egy új járművet.
2025. 12. 27. 18:00
Megosztás:

Hankó Balázs: az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg

Az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg azzal, hogy a Magyar Kutatási Hálózat a nemzetközi modellek és a kutatóhálózat vezetőinek javaslata alapján megújult - jelentette ki az innovációs és kulturális miniszter a Magyar Nemzetnek adott, szombaton megjelent, évösszegző interjújában.
2025. 12. 27. 17:00
Megosztás:

Veszélyessé vált a levegő minősége a Sajó völgyében

A szálló por miatt veszélyessé vált a levegő minősége a Sajó völgyében a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) szombaton közzétett, az előző napi méréseket ismertető térképe szerint.
2025. 12. 27. 16:00
Megosztás:

Elérték a 300 millió forintot az Országos Jótékonysági Vadászat adományai

Elérték a 300 millió forintot az Országos Jótékonysági Vadászat adományai - hangzott el az esemény központi ünnepségén, a kápolnásnyéki Halász-kastélyban szombaton.
2025. 12. 27. 15:00
Megosztás:

413 alkalommal volt szükség a tűzoltók beavatkozására karácsonykor

Karácsony három napja alatt 413 esetben kellett beavatkozniuk a tűzoltóknak: 116 helyen kellett tüzet oltani, 77 lakóépület gyulladt ki, 15 helyre vonultak ki, mert szén-monoxid keletkezett, 297 esetben pedig műszaki mentést végeztek. Beszámolójuk szerint idén kevesebb esethez riasztották a tűzoltókat mint tavaly karácsonykor, akkor ugyanis 632-szer avatkoztak be - közölte az MTI-vel szombaton az Országos Katasztrófavédelmi Főigazgatóság.
2025. 12. 27. 14:00
Megosztás:

Részleges leállás lesz az útdíjfizetésben újévkor

Informatikai rendszerátállás miatt néhány órán át nem lehet majd útdíjegyenleget feltölteni, jegyet vásárolni, és nem mindenhol lehet majd e-matricát venni, előre kell gondoskodni azok megváltásáról - közölte a Nemzeti Útdíjfizetési Szolgáltató Zrt az MTI-vel szombaton.
2025. 12. 27. 13:00
Megosztás:

Előre kell feltölteni a HU-GO-egyenleget! Részleges értékesítési leállás lesz az útdíjfizetésben újévkor

Előre kell majd megvenni az e-matricát és feltölteni a HU-GO egyenleget!
2025. 12. 27. 12:00
Megosztás:

Ötöslottó - 7 milliárd forint a tét, tudta?

7 milliárd forint a tét – mit is jelent valójában ekkora összeg? Pár nap és kiderül lesz-e gazdája az Ötöslottóval megnyerhető eddigi legnagyobb nyereménynek, azaz 7 milliárd forintnak.
2025. 12. 27. 11:00
Megosztás:

A két ünnep között jön a második nagy roham az áruházakban

A karácsonyt követő napokban az üzletek szinte az ünnepek előtti forgalmat bonyolítják, ilyenkor ugyanis tömegével cserélik ki az emberek az ajándékba kapott ruhákat, termékeket. Vevőkből is sok van ezekben a napokban, hiszen az üzletek is újabb akciókba kezdenek, hogy kisöpörjék meglévő árukészletüket. Nem véletlen, hogy a 0 százalékos THM-mel hirdetett áruhitel-ajánlatok is sokszor csak az év végig szólnak – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője.
2025. 12. 27. 10:00
Megosztás: