Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Alig változott a forint árfolyama hétfő reggelre

Alig változott, vegyesen alakult a forint árfolyama a főbb devizákkal szemben hétfő reggelre a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 22. 09:00
Megosztás:

Több mint 434 millió forint gyűlt össze a közmédia jótékonysági kampányában

Több mint 434 millió forint gyűlt össze vasárnap késő estig a közmédia Jónak lenni jó! elnevezésű jótékonysági kampányában, amellyel a KEGYES, a Kárpátaljai "Elfelejtett" Gyermekek Segítése Jótékonysági Alapítvány munkáját támogatják.
2025. 12. 22. 08:00
Megosztás:

1,9 milliárd forintnyi támogatás érkezik: folytatódik a Csoóri Sándor Program 2026-ban is

A Kulturális és Innovációs Minisztérium 2026-ra is meghirdeti a Csoóri Sándor Programot, amely a Kárpát-medence teljes területén támogatja a népi kultúra élő közösségeit. 1,9 milliárd forintos keret, vissza nem térítendő támogatás és széles pályázói kör várja a népi kultúra közösségeit a Kárpát-medencében. Az elmúlt 15 évben 650 milliárd forintnyi kulturális fejlesztés valósult meg, és a kormány csak a kultúra területén további 850 milliárd forintnyi fejlesztést tervez.
2025. 12. 22. 07:00
Megosztás:

Magyar kutatói sikereket mutat be a Discovery

Az önvezető autók és drónok világába kalauzolja a nézőket a nemzetközi ismeretterjesztő csatorna, a Discovery egyik sikersorozata, a Made In Gyetván Csabával, amely ezúttal a HUN-REN SZTAKI Rendszer- és Irányításelméleti Kutatólaboratóriumába (SZTAKI SCL) látogatott el. A december 28-án 19 órakor adásba kerülő epizódból megismerhetjük a központi vezérlés nélküli, teljesen autonóm csomagszállító drónokat, és kiderül az is, le tudja-e győzni Gyetván Csaba a modellautót, melynek irányító algoritmusa háromezer órát tanult.
2025. 12. 22. 05:00
Megosztás:

Új amerikai törvényjavaslat zárná be a kriptós adózási kiskapukat

A kriptoszektor fejlődési üteme továbbra is gyorsabb, mint a szabályozásé. A lakossági befektetők és a kisebb vállalkozások számára az amerikai kriptós adózás jelenleg bonyolult, következetlen és sokszor nehezen értelmezhető. Ezt felismerve most a Kongresszus mindkét oldaláról érkező törvényhozók egy új, kétpárti javaslattal próbálnak rendet tenni a rendszerben.
2025. 12. 22. 04:00
Megosztás:

Fehér lesz-e a karácsony?

A jövő hét elején még párás, ködös idő várható, szenteste napján viszont kiterjedt csapadékzóna érkezik az ország felé, van, ahol havas esőre, havazásra is számítani kell; a hétvégén derült, napos és borongós, ködös területek egyaránt lehetnek - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 12. 22. 03:00
Megosztás:

Ray Dalio szerint a jegybankok nem fognak Bitcoint tartani – és nem a fiat pénzek iránti bizalom miatt

Ray Dalio, a Bridgewater Associates alapítója és a globális hedge fund világ egyik legismertebb alakja sosem volt kriptóellenes, de következetesen óvatos maradt. Bár saját bevallása szerint ő maga is rendelkezik némi Bitcoinnal, továbbra is az aranyt tartja a legmegbízhatóbb értékőrző eszköznek – és szerinte a jegybankok is hasonlóan gondolkodnak majd.
2025. 12. 22. 02:00
Megosztás:

Az amerikai kormányzat újabb dokumentumot tett elérhetővé az Epstein-akták közül

Az amerikai igazságügyi minisztérium további dokumentumot tett hozzáférhetővé az Epstein-akták közül vasárnap, ezúttal egy bírósági vádesküdtszéki jegyzőkönyvet, miközben Bill Clinton volt elnök is reagált az őt ábrázoló fotókra.
2025. 12. 22. 01:00
Megosztás:

Februárban vége lehet az alapszámla ingyenességének?

Az alapszámla jelenleg nem csak a szolgáltatások meghatározott körét kínálja ingyen, hanem még számlavezetési díjat sem kell fizetni utána mindaddig, amíg az infláció tartósan 4% alá nem csökken. A novemberi tényadat és az MNB decemberi inflációs előrejelzése alapján ez az időpont hamarabb elérkezhet, mint korábban várták.
2025. 12. 21. 23:00
Megosztás:

A 4 legjobb banki token a stabilcoin-robbanásra építve – a Digitap ($TAP) a legjobb kriptó, amit érdemes megvásárolni 2026-ra

A kriptopiac továbbra is nyomás alatt van, mivel a Bitcoin (BTC) és a vezető altcoinok, mint a SOL, az ETH és az XRP is küzdenek az emelkedő trend fenntartásával. A tartós volatilitás és a szűkülő likviditás csökkenti a spekulatív meggyőződést, ami arra készteti a befektetőket, hogy erősebb fundamentumokkal és valós felhasználási esettel rendelkező eszközöket keressenek.
2025. 12. 21. 22:00
Megosztás:

A gyermekmentő szolgálat 800 hátrányos helyzetű gyermeknek szervezett műsort az Operaházban

A Nemzetközi Gyermekmentő Szolgálat harmincadik alkalommal rendezte meg a Magyar Állami Operaházban karácsonyi gyermekgáláját, amelyen az MBH Bank támogatásával nyolcszáz hátrányos helyzetű gyermek vehetett részt - közölték a szervezők vasárnap az MTI-vel.
2025. 12. 21. 21:00
Megosztás:

120 000 csatlakoztatott tárca és 150 millió eladott token – a Digitap ($TAP) csendben válik az egyik legígéretesebb altcoinná 2026-ra

Miközben a kriptovaluta-piac egésze fokozott volatilitást mutat, a felszín alatt valami igazán érdekes történik csendben.
2025. 12. 21. 20:00
Megosztás:

A karácsonyi bevásárlásoknál is jelentős segítség az árréscsökkentés

Az indokolatlan áremelések miatt bevezetett árréscsökkentés a karácsonyi bevásárlások során is kézzelfogható segítséget jelent a családok és a nyugdíjasok számára. Az intézkedés hatására a családok jelentős összeget, több ezer forintot spórolhatnak ünnepi bevásárlásaik során. A decembertől újonnan bevont termékek ára átlagosan 25 százalékkal, a korábban érintett élelmiszereké 20 százalékkal csökkent - áll az NGM friss anyagában.
2025. 12. 21. 19:00
Megosztás:

Ezrek ünnepelték Stonehenge ősi köveinél a téli napfordulót

Ezrek ünnepelték vasárnap a téli napfordulót a délnyugat-angliai Stonehenge ősi köveinél.
2025. 12. 21. 18:00
Megosztás:

Használd a CreditBlockchain felhőbányászatot a Bitcoin bika- és medvepiacain való navigáláshoz, és stabil napi hozamok rögzítéséhez

Elege van abból, hogy folyamatosan a Bitcoin csúcsértékeit és mélypontjait találgatja?
2025. 12. 21. 16:15
Megosztás:

Kezdődik a csillagászati tél

Vasárnap kezdődik a csillagászati tél, a napforduló 16 óra 3 perckor lesz - írta a HungaroMet Zrt. a honlapján vasárnap.
2025. 12. 21. 16:00
Megosztás:

ÉKM: igenis van megállapodás a fuvarozókkal

Az Építési és Közlekedési Minisztérium (ÉKM) pénteken hét fuvarozói szervezet képviselőivel írt alá megállapodást; minden fuvarozói szervezettel megegyezett, egy szervezet kivételével - közölte a tárca vasárnap az MTI-vel.
2025. 12. 21. 15:00
Megosztás:

Hogyan lesznek nyitva a kormányablakok az ünnepi időszakban?

Korlátozott lesz az ügyintézés a kormányablakokban és kormányhivatalokban december 24-től január 5-ig. Az év végi hivatali szünet ellenére a két ünnep közötti munkanapokon, vagyis december 29-31-ig országszerte 22 kormányablak és a Központi Kormányablak várja az ügyfeleket 8 és 12 óra között.
2025. 12. 21. 13:00
Megosztás:

Sikeres évet zár a Budapesti Kereskedelmi és Iparkamara

A Budapesti Kereskedelmi és Iparkamara (BKIK) tagságának képviselői december 16-án kedden küldöttgyűlésen értékelték a szervezet 2025. évi munkáját, teljesítményét. A jelenlévők szavaztak a köztesület jövő évi költségvetéséről, szakmai programjáról és módosul az alapszabály is.
2025. 12. 21. 12:00
Megosztás:

7 milliárdot nyerhet bárki a következő 11 napban – itt a Szilveszteri Szuperlottó

Élesbe fordul a szilveszteri extra nyereményjáték: a december 20-án estétől megvásárolt Ötöslottó szelvények már érvényesek lesznek a Szerencsejáték Zrt. különleges Szilveszteri Szuperlottó nyereményjátékára. A fogadási idő is hosszabb lesz, aki telitalálatot ér el 7 milliárd forinttal gazdagodhat mindössze 400 forintért cserébe.
2025. 12. 21. 11:00
Megosztás: