Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


A Nasdaqon indulhat az Avalanche treasury platform: új kapu nyílik az AVAX-kitettség előtt

Újabb fontos mérföldkőhöz érkezhet az Avalanche ökoszisztéma: egy AVAX-fókuszú treasury platform Nasdaq-listázásra készül. A lépés hidat építhet a hagyományos tőkepiacok és a kriptoszektor között, miközben új típusú befektetői kitettséget kínál azoknak, akik nem közvetlenül vásárolnának kriptoeszközöket.
2026. 06. 11. 22:30
Megosztás:

Kamatot emelt az EKB, a prognózisukat is módosították

Az Európai Központi Bank a várakozásunknak és a széleskörű piaci várakozásoknak megfelelően 2,25%-ra emelte a betéti rátát. Az aktív oldali rendelkezésre állás kamatlába 2,65%-ra emelkedett, az irányadó refinanszírozási műveletek kamatlába 2,40%-ra emelkedett.
2026. 06. 11. 21:30
Megosztás:

Tőzsdére lépése után a SpaceX a legnagyobb technológiai cégek nyomába eredhet

A várakozások szerint 2026. június 12-én debütálhat a Nasdaqon a Space Exploration Technologies Corp. (SpaceX), amelynek tőzsdei bevezetése a globális piacok egyik legjelentősebb eseménye lehet az évben. Az IPO akár Elon Muskot is közelebb viheti ahhoz, hogy a világ első dollárban számolt billiomosa legyen. A várható piaci hatásokat és a SpaceX értékelésének lehetséges következményeit a Magyarországon is jelen lévő globális befektetési alkalmazás, az XTB vezető elemzője, Szitás Lóránt elemezte.
2026. 06. 11. 21:00
Megosztás:

Figyelmeztető jelek az állásinterjún: hogyan szúrjuk ki időben a rossz főnököket és kollégákat

Az állásinterjú nem vallatás, hanem üzleti tárgyalás. Mindkét fél kockázatot vállal, és mindkét oldalnak lehet veszítenivalója. Egy rossz felvétel a munkavállaló éves bérének akár a 150-200%-ába is kerülhet a vállalatnak a kiesett produktivitás, a toborzási költségek és a betanítási idő miatt. A munkavállaló számára pedig már egy mérgező környezetben töltött év maradandó károkat okozhat a szakmai önbecsülésében és a karrierjében.
2026. 06. 11. 20:30
Megosztás:

Nyolc évben korlátozhatja a miniszterelnöki tisztség betöltését az Országgyűlés

Két napon, hétfőn és kedden ülésezik a jövő héten a parlament, a hétfői ülés várhatóan Magyar Péter miniszterelnök napirend előtti felszólalásával kezdődik. Az Országgyűlés hétfőn dönt arról, hogy nyolc évben korlátozhatja a miniszterelnöki tisztség betöltésének maximális idejét.
2026. 06. 11. 20:00
Megosztás:

Továbbra is jelen van a sertéspestis Horvátországban

Továbbra is jelen van az afrikai sertéspestis Horvátországban: ezúttal az Eszék-Baranya megyei Djurdjenovac járáshoz tartozó Saptinovciban igazoltak újabb esetet - közölte csütörtökön a horvát mezőgazdasági minisztérium.
2026. 06. 11. 19:30
Megosztás:

7 százalék is lehet a költségvetési hiány

Még mindig azt látjuk, hogy a költségvetési hiány akár hét százalék is lehet - jelentette ki Magyar Péter miniszterelnök a csütörtöki kormányszóvivői tájékoztatón.
2026. 06. 11. 19:00
Megosztás:

Az OECD-ben stagnált a munkanélküliség áprilisban

A Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) országaiban a munkanélküliség áprilisban már a hatodik egymást követő hónapban maradt 5 százalék, ez a ráta gyakorlatilag 2022 februárja óta nem változott.
2026. 06. 11. 18:30
Megosztás:

Az EKB 25 bázisponttal emelte az irányadó kamatlábakat

Az Európai Központi Bank (EKB) Kormányzótanácsa csütörtöki ülésén 25 bázisponttal emelte a három irányadó eurókamat szintjén, összhangban a piaci várakozásokkal.
2026. 06. 11. 18:00
Megosztás:

Lemondott a brit védelmi miniszter

Lemondott csütörtökön John Healey brit védelmi miniszter.
2026. 06. 11. 17:30
Megosztás:

Heves viharok okoztak károkat Szlovéniában

Heves viharok vonultak át Szlovénia északi és keleti részén szerda este, az erős szél, a felhőszakadás és a jégeső épületekben és a termésben is jelentős károkat okozott - közölte csütörtökön a szlovén katasztrófavédelem.
2026. 06. 11. 17:00
Megosztás:

Az átlagosnál melegebb és szárazabb volt az idei május

Az átlagosnál melegebb és szárazabb volt az idei május - közölte a HungaroMet Zrt. csütörtökön a honlapján.
2026. 06. 11. 16:30
Megosztás:

Elismerést kaptak az egészségnevelésben kiemelkedő iskolák Magyarországon

Első alkalommal ítélték oda az Egészségtudatos Iskola címet és a címmel járó pénzjutalmat azoknak az oktatási intézményeknek, amelyek kiemelt figyelmet fordítanak tanulóik testi és lelki egészségének a támogatására.
2026. 06. 11. 16:00
Megosztás:

Idén mérsékelt növekedés várható erős forint mellett, de a következő évektől a hiány is csökkenésnek indulhat

A vártnál kedvezőbb első negyedéves GDP-adat ellenére a magyar gazdaság növekedése idén visszafogott lehet, miközben az infláció tartósan a toleranciasávban maradhat. A gazdasági kilátásokat érdemben javítja, hogy 2026 második negyedévében megállapodás született mintegy 16 milliárd eurónyi uniós forrás felszabadításáról, amely középtávon támogathatja a beruházásokat és a növekedést. Az erős forint, az enyhülő infláció és a magas nominális kamatszint együttese teret adhat a monetáris lazításnak, míg a költségvetési hiány a következő években fokozatosan csökkenhet – derül ki az MBH Elemzési Centrum legfrissebb Makrogazdasági Kitekintőjéből.
2026. 06. 11. 15:30
Megosztás:

Ismét az elektromos autók lettek a legdrágábbak a használtautó-piacon

Megjelent a Használtautó.hu és a Központi Statisztikai Hivatal legfrissebb, májusi közös statisztikája. Az adatok alapján több, mint egy év után újra az elektromos autók lettek a legdrágábbak a magyarországi használtautó-piacon, ezzel a hibrid-elektromos árolló ismét nyílni kezdett. A teljes kínálatot vizsgálva az átlagár gyakorlatilag megegyezik a tavaly májusival, a legolcsóbb szegmens azonban tovább zsugorodott, a meghirdetett benzines autók pedig egyre fiatalabbak.
2026. 06. 11. 15:00
Megosztás:

Németország USDC-alapú segélyfizetéseket tesztelt Szíriába az Algorand hálózatán

Németország új szintre emelné a blokklánc-alapú humanitárius kifizetéseket: a német külügyminisztérium egy pilotprojektben USDC stabilcoin segítségével tesztelte, hogyan lehet gyorsabban, olcsóbban és átláthatóbban segélypénzeket eljuttatni Damaszkuszba. A kísérlet az Algorand blokkláncát használta elszámolási rétegként, az eredmények pedig jelentős költségcsökkenést és drámai gyorsulást mutattak.
2026. 06. 11. 14:30
Megosztás:

Felszámoltak egy ukrán-magyar gyógyszerhamisító bűnszervezetet

A nyomozók felszámoltak egy ukrán-magyar gyógyszerhamisító bűnszervezetet; 830 millió forint vagyont foglaltak le öt gyanúsítottól, akik közül négyet a bíróság letartóztatott, míg egynek bűnügyi felügyeletét rendelte el - közölte a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) csütörtökön a police.hu oldalon.
2026. 06. 11. 14:00
Megosztás:

A családtámogatások nyertesei és vesztesei: ezt mutatják a számok

A magyar családok reáljövedelme 70 százalékkal nőtt 2010 óta - a GKI elemzése szerint azonban a növekedés kettészakította az országot: a többgyerekesek átlag fölé kerültek, a gyermektelen és egygyerekes családok viszont továbbra is az átlagos életszínvonal alatt élnek.
2026. 06. 11. 13:30
Megosztás:

Hyperliquid és Paradigm: túl szigorú lehet a GENIUS törvény AML-szabályozása

A Hyperliquid Policy Center és a Paradigm szerint az amerikai pénzügyminisztérium jelenlegi stabilcoin-szabályozási tervezete túl nagy terhet rakna a kibocsátókra, különösen a DeFi-piacokon. A két kriptoipari szereplő arra figyelmeztet, hogy a túl szigorú AML-előírások akár ki is szoríthatják az amerikai szabályozott stabilcoinokat a decentralizált pénzügyi ökoszisztémából.
2026. 06. 11. 13:00
Megosztás:

Kettős felhasználású infrastruktúra-beruházások európai modelljei – tanulságok Magyarország számára

Az európai NATO‑szövetségesek által alkalmazott kettős felhasználású infrastruktúrafejlesztési modellek jól bevált, gyakorlatban tesztelt megoldásokat kínálnak Magyarország számára is. A kettős felhasználású – azaz egyszerre polgári és katonai célokat szolgáló – infrastruktúra‑fejlesztések egyre meghatározóbb szerepet töltenek be Európában, és a hangsúly mára nem csupán a védelmi vállalások mértékén, hanem azok gyakorlati megvalósításán van. Györfi-Tóth Péter, a DLA Piper Hungary Partnere, Projekt és Restrukturálási csoportvezető, Romsics Viktor, az iroda ICT szektorának vezetője és Hajtó Balázs, a Projektfejlesztési csoport ügyvédjelöltje mutatják be a releváns európai megvalósítási modelleket és az azokból levonható, Magyarországra is alkalmazható tanulságokat.
2026. 06. 11. 12:30
Megosztás: