Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


Gyengült kedden a forint

Gyengült kedden a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 05. 12. 19:30
Megosztás:

Török cégek vehetnek részt Paks II építésében

Az akkuyui atomerőmű építésén dolgozó török vállalatok meghívást kaphatnak a Paks II projekt építésébe - jelentette ki Alekszandr Lihacsov, a Roszatom orosz állami atomenergetikai vállalat vezetője újságíróknak nyilatkozva kedden Jakartában.
2026. 05. 12. 19:00
Megosztás:

Megnőtt a külföldi érdeklődés a magyar lakáspiacon – a hitelfelvétel azonban továbbra sem egyszerű

Az elmúlt hetekben jelentősen megnőtt a külföldről érkező érdeklődés a magyar ingatlanpiacon. A money.hu legfrissebb elemzése szerint a külföldi jövedelemmel rendelkező hiteligénylőknek érdemes előre felkészülniük arra, hogy a magyar bankok eltérő feltételekkel és esetenként szigorúbb kockázatkezeléssel fogadják el a külföldi munkaviszonyból származó jövedelmeket, mint a hazai fizetéseket. Mindez a hitelösszegre és az ügyintézés hosszára is hatással lehet.
2026. 05. 12. 18:30
Megosztás:

Hiába digitalizálnak a cégek: sokan még mindig vakon költik marketingbüdzséjüket

Hiába nő folyamatosan az online jelenlét Európában, a vállalatok jelentős része még mindig nem használ adatvezérelt marketingmegoldásokat. Friss statisztikák szerint a digitalizáció felszíni szinten megtörtént, de a tudatos, mérhető marketing még mindig lemaradásban van – ami komoly versenyhátrányt jelent.
2026. 05. 12. 18:00
Megosztás:

A Művészetek Völgye Eventex Sustainability díjat nyert

Nemzetközi elismerésben részesült a Művészetek Völgye: az ország legnagyobb összművészeti fesztiválja elnyerte az Eventex Impact Eventdíját, amellyel a szervezet a rendezvény fenntarthatóságért és pozitív társadalmi hatásáért tett kiemelkedő törekvéseit ismerte el.
2026. 05. 12. 17:30
Megosztás:

Folytatja a szakmai képzéseket a Versenyügyi Regionális Oktatási Központ

Folytatja a szakmai képzéseket a Gazdasági Versenyhivatal (GVH) és a Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) által közösen, Budapesten működtetett Versenyügyi Regionális Oktatási Központ (ROK), májusban bíráknak szóló versenyjogi képzéssel folytatódik a központ rendezvénysorozata, amelyre az EU-tagállamokból és az unión kívüli kedvezményezett országokból is várnak résztvevőket - tájékoztatta a GVH közleményben az MTI-t kedden.
2026. 05. 12. 17:00
Megosztás:

A szja-bevallások leggyakoribb hibáira figyelmeztet a NAV

Az adóhatósághoz eddig beérkezett személyi jövedelemadó bevallásokban a leggyakoribb hibák a gyermekek után járó kedvezményeknél merülnek fel - hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) az MTI-hezk kedden eljuttatott közleményében.
2026. 05. 12. 16:30
Megosztás:

Hamarosan indul az Agrárium 2026 összeírás

Május 15-től indul az Agrárium 2026, a KSH több tízezer gazdaságot érintő országos adatfelvétele, az összeírás a teljes agrárszektort érinti - közölte a Központi Statisztikai Hivatal kedden az MTI-vel.
2026. 05. 12. 16:00
Megosztás:

A legtöbb online visszaélést 2025-ben is gyermekek ellen követték el

Gyermekekkel szembeni online szexuális visszaélés, engedély nélkül közzétett tartalom és internetes pénzügyi csalás. Ezek vezették tavaly a Nemzeti Média- és Hírközlési Hatóság (NMHH) jogsegélyszolgálata, az Internet Hotline (IH) által kezelt ügyek listáját – derül ki éves beszámolójukból. A megalakulásának tizenötödik évfordulóját ünneplő szolgálatnak egyre több szülő és gyermek szavaz bizalmat. Az IH fennállásának tizenöt éve alatt több mint 21 ezer bejelentést kezelt, és ezzel hozzájárult az online tér biztonságosabbá tételéhez.
2026. 05. 12. 15:30
Megosztás:

Bank360 Koin: a csatlakoztatott számlák több mint fele revolutos

A csatlakoztatott bankszámlák jelentős többségét a Revolutnál vezetett számlák alkotják a Bank360 Koin applikáció adatai alapján - írja közleményében a Bank360. A mobilbank aggregátor alkalmazás felhasználói között egyértelmű fölénybe kerültek a neobank ügyfeleinek a számlái az indulást követő első időszakban.
2026. 05. 12. 15:00
Megosztás:

Kármán András: senki nem kaphat 120 ezer forintnál kevesebb nyugdíjat Magyarországon

Az első dolga lesz megemelni a legalacsonyabb nyugdíjat, senki nem kaphat 120 ezer forintnál kevesebb nyugdíjat Magyarországon - jelentette ki Kármán András pénzügyminiszterjelölt képviselői kérdésre kedden, kinevezés előtti meghallgatásán az Országgyűlés pénzügyi és költségvetési bizottságának ülésén.
2026. 05. 12. 14:30
Megosztás:

Hogyan profitálhat a tőkepiac az új világrendből?

A világ alapjaiban változott meg, és ezzel együtt a befektetési lehetőségek is új irányt vettek. A COVID csak az első jel volt, azóta azonban egymást követik a globális sokkok, miközben a geopolitikai feszültségek és a nagyhatalmak közötti verseny teljesen új korszakot nyitott. Egy dolog viszont nem változott: ahol átalakulás van, ott lehetőség is születik. Az új világrend legfontosabb tőkepiaci trendjeit, valamint kilátásait a Magyarországon is jelen lévő globális befektetési szolgáltató, az XTB szakértője, Szitás Lóránt vizsgálta meg.
2026. 05. 12. 14:00
Megosztás:

A modern iroda egyik legfontosabb eszköze: a jól megválasztott nyomtató

A digitalizáció ellenére a dokumentumkezelés továbbra is a vállalkozások mindennapi működésének egyik alapja. Szerződések, számlák, riportok, szállítólevelek, HR-anyagok vagy prezentációk – a legtöbb cég napi szinten nyomtat. Éppen ezért egy rosszul megválasztott készülék nemcsak bosszúságot, hanem komoly idő- és költségveszteséget is okozhat.
2026. 05. 12. 13:30
Megosztás:

Rejtett milliárdokat mozgat a rehabilitációs hozzájárulás Magyarországon

A hazai vállalatok jelentős része rutinszerűen fizeti be a rehabilitációs hozzájárulást. Sok esetben észre sem veszik, hogy évente akár több tízmillió forintot hagynak az asztalon egy olyan kötelezettség miatt, amely valójában tudatos döntéssel optimalizálható lenne. A Jobtain HR Szolgáltató tapasztalatai szerint a cégek jelentős része a mai napig automatikus költségként kezeli ezt a tételt, holott a jogszabály logikája nem befizetésre, hanem ösztönzésre épül. A cél a megváltozott munkaképességű munkavállalók foglalkoztatása, amely teljes mértékben kiválthatja a fizetési kötelezettséget.
2026. 05. 12. 13:00
Megosztás:

Nőtt a KBC Csoport profitja az első negyedévben éves szinten

A Magyarországon a K&H Bankban érdekelt KBC Bank belga biztosító és bankcsoport adózott eredménye 557 millió euróra emelkedett az idei első negyedévben az egy évvel korábbi 546 millió euróról, részvényarányosan a nyereség 1,32 euró maradt - derült ki a cég honlapjára kedden felkerült jelentésből.
2026. 05. 12. 12:10
Megosztás:

Németországban 2,9 százalékra gyorsult az infláció

Németországban 2,9 százalékra, 2024 januárja óta a legmagasabbra emelkedett az éves infláció áprilisban az egy hónappal korábban jegyzett 2,7 százalékról a német szövetségi statisztikai hivatal, a Destatis kedden ismertetett végleges adatai szerint.
2026. 05. 12. 11:30
Megosztás:

Tovább emelkedett a nyersolaj ára, felfelé kúsztak a kötvényhozamok hétfőn

Miután Donald Trump visszautasította a legutóbbi iráni békejavaslatot, az energiahordozók ára és a kötvényhozamok ismét emelkedtek, a dollár pedig erősödött.
2026. 05. 12. 11:00
Megosztás:

Hétfőn újabb csúcson zárt az S&P és a Nasdaq, a geopolitikai helyzet romlása fékezte az emelkedést

Csekély emelkedéssel indították a hetet tengerentúli részvényindexek, ami az S&P500 és a Nasdaq Composite esetében újabb történelmi csúcsot jelentett. A Dow és az S&P 0,2%-os pluszban zárt, a Nasdaq 0,1%-kal araszolt feljebb. A hangulat ezzel együtt nyomott volt, az amerikai-iráni békekötés esélye csökkent miután a felek álláspontja nem közeledett.
2026. 05. 12. 10:30
Megosztás:

Az Ondo Finance tokenizált részvényeket visz a Hyperliquidre a LayerZero hídján keresztül

Az Ondo Finance újabb fontos lépést tett a valós eszközök tokenizációja felé: a vállalat több tucat tokenizált részvényt és ETF-et tett elérhetővé a Hyperliquid ökoszisztémájában. A fejlesztés nemcsak a hagyományos pénzügyi piacok és a DeFi közötti átjárást erősítheti, hanem a LayerZero számára is fontos piaci visszaigazolást jelenthet egy nehéz időszak után.
2026. 05. 12. 10:00
Megosztás:

Pénteki szintjük közelében zártak a vezető nyugat-európai indexek hétfőn, a közel-keleti béke vagy a szoros megnyitása sem került közelebb

Óvatos hangulat jellemezte az európai részvénypiacokat, miközben a befektetők a közel-keleti geopolitikai fejleményeket, az amerikai–iráni tárgyalások elakadását értékelték. A Stoxx600 index 0,1%-kal emelkedett az előző napi záráshoz képest, a szektorok teljesítménye azonban vegyes képet mutatott. A védelmi részvények kifejezetten gyengélkedtek, miután a piacok számára kedvezőbbnek tartott béketárgyalások megtorpanni látszanak, és az amerikai vezetés elutasító nyilatkozatai növelték a bizonytalanságot. A Rheinmetall, a Renk, a Leonardo és a Hensoldt is markáns esést szenvedett el, miközben a befektetői hangulatra az is hatással volt, hogy az ukrajnai háború lezárásával kapcsolatos nyilatkozatok vegyesen értékelhetők.
2026. 05. 12. 09:30
Megosztás: