Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


Az egyéni vállalkozóknak, áfás magánszemélyeknek, őstermelőknek mindenképp foglalkozniuk kell a bevallással

Május 20. az egyéni vállalkozók, a mezőgazdasági őstermelők és az áfafizetésre kötelezett magánszemélyek szja-bevallásának is a határideje; akik az adóhivatal által kiajánlott tervezet felhasználásával kívánják teljesíteni a bevallási kötelezettségüket, azoknak mindenképpen be kell küldeniük azt, mert a tervezet nem válik automatikusan érvényes bevallássá - figyelmeztetett a Nemzeti Adó- és Vámhivatal (NAV) az MTI-hez pénteken eljuttatott közleményében.
2026. 05. 15. 07:15
Megosztás:

Egyre fiatalabb, de drágább autók kerülnek a piacra, 5,54 millió forintra emelkedett az átlagár

Tovább csökkent az olcsóbb autók aránya a hazai használtautó-piacon: a 2,5 millió forint alatti hirdetések részesedése egy év alatt 5%-kal, 35,6%-ra esett vissza. Eközben a 2,5–10 millió forint közötti kategóriák súlya tovább nőtt, a kínálati átlagár pedig 5,54 millió forintra emelkedett. Az elektromos autók újra a legdrágább hajtáslánccá váltak 11,48 millió forintos átlagárral, miközben a legnépszerűbb modellek átlagéletkora tovább csökkent.
2026. 05. 15. 06:00
Megosztás:

Mit rontott el Magyarország az EU-tagság első két évtizedében?

Van abban valami szimbolikus, hogy 2026. május 9-én, Európa napján alakult meg az új Országgyűlés és új politikai ciklus kezdődött Magyarországon. Ez nemcsak belpolitikai fordulópont, hanem alkalom is arra, hogy huszonkét év EU-tagság után mérleget vonjunk, és szembenézzünk a ténnyel: a csatlakozáskor joggal remélt politikai, gazdasági és stratégiai felzárkózás elmaradt, miközben maga az Európai Unió is történelmi átalakuláson megy keresztül. A következő évek döntései – az integráció mélyítéséről, a bővítésről, a közös költségvetésről vagy a védelempolitikáról – évtizedekre meghatározzák majd Magyarország mozgásterét. Nem mindegy, hogy milyen hitelességgel és milyen pozícióból veszünk részt ezekben a vitákban.
2026. 05. 15. 05:30
Megosztás:

Osztalékfizetés 2026: Hogyan vegyünk ki pénzt a cégből?

A cégek éves beszámolóinak elfogadásával elérkezett az osztalékfizetés főszezonja. Bár a szabályok alapvetően a korábbi évekre épülnek, a tulajdonosoknak és cégvezetőknek érdemes tisztában lenniük a 2026-os adózási határértékekkel és a KIVA-t érintő változásokkal. Vizer József, az ICT Business Advisory Zrt. vezető adótanácsadója összefoglalta a legfontosabb tudnivalókat.
2026. 05. 15. 05:00
Megosztás:

Milliárdokat veszítenek a pénztártagok figyelmetlen szja-bevallás miatt

A Pénztárszövetség (ÖPOSZ) becslései szerint több milliárd forinttól esnek el a pénztártagok, akik elmulasztják a május 20-ig esedékes szja-bevallásukban a nyilatkozatot a nyugdíj-, illetve egészségpénztári befizetéseik után járó adókedvezmény igényléséről - közölte a szövetség csütörtökön az MTI-vel.
2026. 05. 15. 04:30
Megosztás:

Ezeket az információkat keresik a cégek az önéletrajzokban

Az önéletrajzoknál a különböző területeken eltérő szempontok alapján döntenek a cégek, ezért érdemes a jelentkezést az adott munkához igazítani. A Profession.hu kutatása szerint tízből kilenc munkáltató számára fontos, hogy a pályázó az adott állásra szabja a CV-jét: 42 százalékuk szerint ez teljes mértékben elvárás, további 44 százalék pedig előnyként tekint rá. A pályázók így sokat javíthatnak az esélyeiken azzal, ha az adott területen releváns tapasztalatokat és készségeket emelik ki a jelentkezésükben. A kutatásból az is látszik, hogy más információk számítanak igazán fontosnak a fizikai munkáknál és az irodai, szakértői pozícióknál.
2026. 05. 15. 04:00
Megosztás:

EASAC: A gázról és olajról való leválás felgyorsítása védheti meg Európát az évszázad legnagyobb energiaválságától

Az Európai Akadémiák Tudományos Tanácsadó Testülete (EASAC) bemutatta hivatalos szakmai állásfoglalását, mely szerint a hazai megújuló energiákra való minél gyorsabb áttérés elengedhetetlen ahhoz, hogy Európa nemzetei ne szenvedjék meg a fosszilis energiahordozók árának egyre drámaibb ingadozását. Az EASAC szakmai iránymutatása szerint az EU energiaszükségletének oroszlánrészét még mindig a gáz és olaj importja fedezi, miközben az iráni háború következtében további zavarok keletkeztek az ellátásban és az árak is drasztikusan emelkedtek.
2026. 05. 15. 03:30
Megosztás:

Öreg járművek, elszaladó árak: merre tart a magyar autópiac?

Magyarország látványosan elmarad az uniós átlagtól az autók számában, életkorában és az új autó vásárlások terén is - Hanczár Zsolt, az Euroleasing Zrt. gépjármű-értékesítési igazgatója szerint. Ez a lemaradás ugyanakkor komoly növekedési potenciált is tartogathat, éppen ezért a következő évek kulcskérdése: sikerül-e érdemben közelebb jutnunk az európai szinthez.
2026. 05. 15. 03:00
Megosztás:

Nagy átverés! Önkiszolgáló kasszák az ALDI, LIDL és TESCO boltokban

Az önkiszolgáló kasszás visszaélések fő oka, hogy a vásárló egyszerre „pénztáros” és vevő, így több a hibázási és csalási lehetőség. A kiskereskedelmi szakanyagok szerint az önkiszolgáló kasszák terjedésével a bolti lopás és a leltárhiány kezelése egyre nagyobb biztonsági kérdés lett. Mik a leggyakoribb csalási módszerek?
2026. 05. 15. 02:00
Megosztás:

Így nyerhetsz a legbiztosabban az EURÓ magyarországi bevezetésén

Bár Magyarország eurócsatlakozása nem rövidtávú cél, a piacok már most árazzák az ehhez vezető hiteles konvergenciafolyamat lehetőségét – derül ki az MBH Befektetési Bank friss kommentárjából.
2026. 05. 15. 01:00
Megosztás:

K&H: 2026 a változások éve a mezőgazdaságban

A mezőgazdaságban 2026 a változások éve, a legnagyobb kihívást az energiaárak, az infláció, a forint árfolyamának alakulása, a klímaváltozás, az aszály, az állatbetegségek, valamint a tej- és sertésárak jelentik - hangsúlyozta Demeter Zoltán, a K&H agrárüzletágának vezetője az Alföldi Állattenyésztési és Mezőgazda Napokon csütörtökön Hódmezővásárhelyen.
2026. 05. 15. 00:30
Megosztás:

A pénzügyminiszter a rendszerszintű korrupció felszámolását ígéri

A pénzügyminiszter a rendszerszintű korrupció felszámolását, a közbeszerzések valódi átláthatóságának megteremtését ígérte csütörtöki bejegyzésében a Facebook-oldalán.
2026. 05. 15. 00:05
Megosztás:

RRF-pénzek az utolsó kanyarban - Hazahozható-e még Magyarország helyreállítási forrása?

Magyarország előtt rendkívül szűk időablak áll az uniós helyreállítási források megszerzésére. Magyar Péter új miniszterelnök politikai ígérete szerint még idén haza kell hozni a befagyasztott EU-s pénzeket, az RRF esetében azonban nem elég a brüsszeli politikai nyitás: teljesített mérföldkövekre, lezárt beruházásokra, hiteles bizonyítékokra és gyors tervmódosításra van szükség. A kérdés ezért ma már nem pusztán az, hogy Brüsszel akar-e megállapodni Magyarországgal, hanem az is, hogy a 2026-os határidők között technikailag maradt-e még elég idő a pénzek lehívására.
2026. 05. 14. 23:30
Megosztás:

Magyar Péter: megtörtént a minisztériumi átadás-átvétel

Megtörtént a minisztériumi átadás-átvétel, teljes körű vizsgálat indul minden területen - jelentette be Magyar Péter miniszterelnök csütörtökön Budapesten, sajtótájékoztatón.
2026. 05. 14. 23:00
Megosztás:

Jana Lantratova lett az új orosz emberi jogi biztos

Jana Lantratova képviselőt nevezte ki emberi jogi biztosnak csütörtöki plenáris ülésén az orosz parlament alsóháza.
2026. 05. 14. 22:30
Megosztás:

Mérséklődött az aszály

Nagy területen megszűnt, illetve mérséklődött az aszály az elmúlt egy hét számottevő esőinek köszönhetően Az eddig kevés csapadékot kapott északnyugati területekre is hamarosan jelentős mennyiségű csapadék érkezik - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 05. 14. 22:00
Megosztás:

Gyermekközpontú, partnerségre épülő minisztériumot ígér Lannert Judit

Gyermekközpontú, partnerségre épülő, adatokra és szakmai tudásra építő minisztérium létrehozását ígérte csütörtöki Facebook-bejegyzésében Lannert Judit oktatási és gyermekügyi miniszter.
2026. 05. 14. 21:30
Megosztás:

Járványhelyzet alakult ki Hajdúhadházon

Hajdúhadház területén hepatitis A-járványhelyzet alakult ki - adta hírül az önkormányzat a honlapján csütörtökön.
2026. 05. 14. 21:00
Megosztás:

Szlovéniában a foglalkoztatási szolgálat bevonásával toboroznának katonákat

Együttműködési megállapodást írt alá csütörtökön a szlovén védelmi minisztérium és a foglalkoztatási szolgálat annak érdekében, hogy növeljék a szlovén fegyveres erők létszámát.
2026. 05. 14. 20:30
Megosztás:

Biometánüzemmel bővíti a Szarvasi Biogázüzemet a Mol

Biometánüzemmel bővíti a Szarvasi Biogázüzemet a Mol; a várhatóan év végéig megvalósuló beruházás révén az országos földgázhálózatba betáplálható tisztaságú biometánt tudnak előállítani a Békés vármegyei városban - közölte az energiaipari vállalat csütörtökön az MTI-vel.
2026. 05. 14. 20:00
Megosztás: