Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


Nébih: napokon belül felszámolják a fertőzéssel érintett vállaji sertésállományt

Három-négy napon belül véget érhet a sertésállomány felszámolása a Szabolcs-Szatmár-Bereg vármegyei Vállaj településen működő gazdaságban, ahol afrikai sertéspestis fertőzést mutattak ki a vizsgálatok; a telepről két vágóhídra juthattak sertések a lappangási idő alatt - ismertette Nemes Imre országos főállatorvos, a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) elnöke csütörtökön Budapesten sajtótájékoztatón.
2026. 06. 05. 03:00
Megosztás:

Megduplázódtak a lakáshitelek, már négy hónap alatt ezer milliárd forintot vettek fel belőlük

Az év első négy hónapja soha nem látott, bőven ezer milliárd forint feletti új szerződést hozott a lakáshiteleknél – derül ki a BiztosDöntés.hu elemzéséből.
2026. 06. 05. 02:30
Megosztás:

Autósok figyelem: megvan a döntés a 10 évnél idősebb kocsikról

Hónapokig tartó bizonytalanság után most végre tisztábban látszik, mire számíthatnak azok az autósok, akik 10 évnél idősebb járművel járnak.
2026. 06. 05. 02:00
Megosztás:

Sokkoló nyugdíjcsapda: hiába dolgoztál, nem biztos, hogy beszámít a nyugdíjba

Sokan úgy gondolják, hogy ha valaki dolgozott, akkor az az idő automatikusan beleszámít majd a nyugdíjába. A törvényi szabályozás azonban ennél jóval szigorúbb és részletesebb. A szolgálati idő egyik legfontosabb feltétele, hogy az adott időszakra az előírt nyugdíjjárulékot levonják vagy megfizessék.
2026. 06. 05. 01:00
Megosztás:

Lassítja a világgazdaság növekedését az iráni konfliktus

A korábbi előrejelzésekben valószínűsített ütemnél lassabb világgazdasági növekedés várható az idén az iráni konfliktus okozta olajellátási válság inflációs hatásai miatt - áll a Fitch Ratings csütörtökön Londonban bemutatott, lefelé módosított új negyedéves prognózisában.
2026. 06. 05. 00:30
Megosztás:

Visszatér a napos idő a nyár első hétvégéjén

Visszatér a jellemzően napos idő a nyár első hétvégéjére. Pénteken még előfordulhatnak vastagabb felhők, de szombaton és vasárnap már sok napsütés várható gomolyfelhőkkel, amelyekből záporok, zivatarok előfordulhatnak. A hőmérséklet csúcsértéke 25 és 30 Celsius-fok között alakul - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttatott el az MTI-hez.
2026. 06. 04. 23:00
Megosztás:

Megalakult az új szlovén kormány

Megszavazta a szlovén parlament csütörtökön a Janez Jansa vezette új szlovén kormányt.
2026. 06. 04. 22:30
Megosztás:

Vasas Szakszervezet: figyelmeztető sztrájkot tartanak a Hanon pécsi telephelyén

Kétórás figyelmeztető sztrájkot jelentett be péntekre a Vasas Szakszervezet a Hanon Systems Hungary Kft. pécsi telephelyére - közölte az érdekvédelmi szervezet csütörtökön az MTI-vel.
2026. 06. 04. 22:00
Megosztás:

OTP: a GVH jóváhagyásával lezárult a Financial Expert Kft. megvásárlása

A Gazdasági Versenyhivatal (GVH) jóváhagyását követően megtörtént a Financial Expert Kft. (Finex) megvásárlásának pénzügyi zárása, így a hitelközvetítő társaság többes pénzügyi partnerként csatlakozik az OTP csoporthoz - közölte az OTP Ingatlanpont, az OTP csoport tagja csütörtökön az MTI-vel.
2026. 06. 04. 21:30
Megosztás:

Kriptocsapdák a 2026-os FIFA-vb körül: hamis jegyekkel és adathalász oldalakkal támadják a szurkolókat

A 2026-os labdarúgó-világbajnokság közeledtével egyre több csaló próbálja kihasználni a futballrajongók lelkesedését. Az amerikai hatóságok szerint hamis FIFA-weboldalak, kriptovalutás fizetési kérések, megtévesztő jegyajánlatok és adathalász kampányok célozzák a szurkolókat – a tét pedig nemcsak a pénz, hanem a személyes adatok biztonsága is.
2026. 06. 04. 21:00
Megosztás:

A 4iG csoport legnagyobb európai befektetőként csatlakozott az Axiom Space tulajdonosi köréhez

Az Axiom Space amerikai kereskedelmi űripari vállalat lezárta a kiemelkedő befektetői érdeklődés mellett megvalósult tőkebevonását, amelynek végső összege meghaladta az 525 millió dollárt, a tranzakcióban a 4iG Űr és Védelmi Technológiák Zrt. (4iG SDT) új stratégiai befektetőként két lépésben összesen 100 millió dollár értékű tőkeemelést hajtott végre - közölte a 4iG Űr és Védelmi Technológiák Zrt. csütörtökön az MTI-vel.
2026. 06. 04. 20:30
Megosztás:

Az OTP üzbég leánybankjában részesedést szerzett az IFC

Az International Finance Corporation (IFC) részesedést szerzett az OTP üzbég leánybankjában, az Ipoteka Bankban - közölte a pénzintézet a tőzsde honlapján csütörtökön.
2026. 06. 04. 20:00
Megosztás:

Kormányváltás után felpöröghet a cégfelvásárlási piac

Amikor a piac jelentős szabályozási és strukturális változások előtt áll, a cégfelvásárlási szektor is szinte azonnal felpörög. A tulajdonosok egy része a stratégiai kiszállást választja, míg az új piaci szereplők aktív akvizíciós lehetőségeket keresnek. Az ICT Európa szakértője szerint ebben a bizonytalanabb környezetben a tranzakciós átvilágítás (due diligence) már nem csupán egy adminisztratív lépés, hanem a befektetés védelmének legfontosabb eszköze.
2026. 06. 04. 19:30
Megosztás:

A BitMine 300 millió dollárt vonna be: új szintre léphet az Ethereum treasury stratégia

Az Ethereum treasury modellek egyre fontosabb szerepet kapnak a vállalati kriptofinanszírozásban. Miközben sok tőzsdei cég továbbra is óvatosan közelít a digitális eszközökhöz, a BitMine éppen ellenkező utat választ: friss tőkét vonna be, hogy tovább növelje Ethereum-kitettségét, bővítse staking tevékenységét, és megerősítse pozícióját a vállalati ETH-tartalékok piacán.
2026. 06. 04. 19:00
Megosztás:

Új elnökkel folytatja munkáját a 40. jubileumát ünneplő Joint Venture Szövetség

Alapításától a magyar üzleti élet meghatározó szakmai közössége a Joint Venture Szövetség (JVSZ), melynek tagvállalatai a cégcsoportokon keresztül a hazai GDP több mint egyharmadát adják. A jubileumi évben megtartott közgyűlésen a pályáját gazdaságfejlesztési államtitkárként folytató dr. Fábián Ágnest dr. Csorbai Hajnalka, az OPTEN stratégiai és operatív igazgatója váltja a JVSZ élén.
2026. 06. 04. 18:30
Megosztás:

Európa egyik legnagyobb civil dróngyártó központja jöhet létre Szentendrén

Európa egyik legnagyobb civil dróngyártó központját alapozza meg az ABZ Innovation Kft. Szentendrén mintegy 2,7 milliárd forintos beruházással - mondta az ABZ Drone Kft. ügyvezetője csütörtökön a helyszínen tartott gyárbejáráson.
2026. 06. 04. 18:00
Megosztás:

2026. július 1.: eltűnnek a parkolóautomaták Budapestről. De ki ellenőrzi majd a fizetést?

Még idén nyáron, ha minden a tervek szerint alakul, búcsút inthetünk a budapesti parkolóautomatáknak. Nem kell majd apróért kutakodni, nem kell rohanni vissza, mert lejár az idő, nem kell a gép előtt sorban állni. A Fővárosi Közgyűlés döntése szerint a parkolási díjfizetés döntően digitális csatornákra terelődik – mobilapplikáción keresztül.
2026. 06. 04. 17:00
Megosztás:

Brit törvényhozók enyhítenék a stabilcoin-szabályokat: a Bank of England túl szigorú tervei fékezhetik a piacot

A brit kriptopiac újabb fontos szabályozási fordulóponthoz érkezett. A Lordok Háza egyik bizottsága arra figyelmezteti a Bank of Englandet, hogy a túl kemény stabilcoin-előírások már azelőtt visszafoghatják a fontalapú digitális pénzek fejlődését, hogy a piac egyáltalán érdemben ki tudna alakulni.
2026. 06. 04. 16:30
Megosztás:

A Nébih az afrikai sertéspestis megjelenését igazolta Szabolcs-Szatmár-Bereg vármegyében

Megjelent az afrikai sertéspestis egy Szabolcs-Szatmár-Bereg vármegyei házisertés-állományban - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) csütörtökön az MTI-vel.
2026. 06. 04. 16:00
Megosztás:

6,6 millió dolláros befektetés a magyar AI-startupnál

6,6 millió dolláros magvető (seed) befektetési kört zárt a magyar alapítású Kodesage, amelynek mesterségesintelligencia-platformja a nagyvállalatok elavult, úgynevezett legacy szoftverrendszereinek feltérképezését, dokumentálását és megújítását segíti – az ügyfél saját informatikai környezetén belül.
2026. 06. 04. 15:30
Megosztás: