Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


A Messer kiadta 2025-ös fenntarthatósági jelentését

A világ legnagyobb magántulajdonban lévő ipari gázszakértője, a Messer közzétette 2025-ös fenntarthatósági jelentését, amely megerősíti hosszú távú elkötelezettségét a felelős működés, a biztonság és a munkavállalók iránt. A vállalat az elmúlt évben az energiahatékonyság növelésére, a működési teljesítmény javítására és a szervezeti ellenállóképesség erősítésére összpontosított, miközben továbbra is kiemelt figyelmet fordított az átláthatóságra és a felelős vállalatirányításra.
2026. 05. 14. 05:30
Megosztás:

Kell-e speciális abroncs az elektromos autókra?

Az elektromos autók térnyerésével egyre több autósban merül fel a kérdés: vajon az EV-khez (Electric Vehicle) különleges abroncs szükséges? Az elektromos modellek nehezebbek, azonnali nyomatékot adnak le, és teljesen más vezetési élményt kínálnak, mint a belső égésű motoros autók. De valóban speciális abroncsot igényelnek? Összefoglaltuk a legfontosabb tudnivalókat.
2026. 05. 14. 05:00
Megosztás:

Tízből nyolc csalási kísérletet megfog az Erste, de az ügyfeleknek is résen kell lenniük

Az idei első negyedévben 2,3 milliárd forint ellopását akadályozta meg az Erste, amely tízből nyolc esetben ki tudta szűrni az ügyfelei ellen irányuló pénzügyi támadásokat, csalárd tranzakciókat. A bank jelenleg egy mesterségesintelligencia-alapú, öntanuló csalásmegelőző rendszeren dolgozik, miközben digitális platformja, George már most is több funkcióval védi az ügyfeleket.
2026. 05. 14. 04:30
Megosztás:

Magas az életminőség Szlovéniában, de a termelékenység gyenge növekedése fékezi a fejlődést

Szlovéniában továbbra is magas az életminőség, és a mutatók rövid, valamint hosszú távon is kedvezőek, de nő a szegénységi kockázat, a termelékenység visszafogott növekedése pedig hátráltatja a gazdasági fejlődést - derül ki a kormány makrogazdasági elemzőintézete, az IMAD szerdán bemutatott, Életminőség Szlovéniában - Fejlesztési jelentés 2026 című anyagából.
2026. 05. 14. 04:00
Megosztás:

Pénteken felállítják az országos vízügyi koordinációs központot

Az országban működő 12 vízügyi igazgatóság munkájának összehangolására csütörtökön felállítják az országos vízügyi koordinációs központot - jelentette be az Országos Vízügyi Főigazgatóság (OVF) főigazgató-helyettese a Tisza-kormány első ülésének szünetében szerdán Ópusztaszeren.
2026. 05. 14. 03:30
Megosztás:

20 év után ismét hosszabbított a Waberers és a Zwack

A Waberer’s és a Zwack Unicum Nyrt. 3+2 évre meghosszabbította a több mint két évtizedes logisztikai partnerségét. Az együttműködés, amely 2005 óta biztosítja a Zwack számára a teljes körű áruszállítási, raktározási és hozzáadott értékű szolgáltatásokat, a megújított szerződéssel új szakaszba lép és a felek a fenntartható közlekedés jegyében elektromos nyergesvontató alkalmazásával jelentősen csökkentik a helyi károsanyag- és zajterhelést.
2026. 05. 14. 03:00
Megosztás:

Itt a Tisza Párt új SZJA programja - sok pénz marad a zsebünkben

A TISZA-kormány újonnan kinevezett pénzügyminisztere, Kármán András a miniszteri meghallgatáson ismertette a személyi jövedelemadó mérséklésére vonatkozó elképzelést, amelyet azonban csak 2027-től vezetnének be.
2026. 05. 14. 02:00
Megosztás:

100.000-et buknak a kisemberek ezzel a döntéssel

A Magyar Nemzeti Bank friss adatai szerint a lekötött betétek jelentős része olyan bankokban áll, ahol az átlagos kamat még az 1 százalékot sem éri el. Ez elsőre nem tűnik látványos veszteségnek, hiszen a pénzből nem vonnak le közvetlenül semmit. A kár mégis valós: elmaradt hozamként jelentkezik.
2026. 05. 14. 01:00
Megosztás:

Tóth Péter nemzetbiztonsági főtanácsadó lesz

Tóth Péter nemzetbiztonsági főtanácsadóként csatlakozik a kormányhoz - jelentette be szerdán, Ópusztaszeren, kormánya első ülésének szünetében, sajtótájékoztatón Magyar Péter miniszterelnök.
2026. 05. 14. 00:30
Megosztás:

Németh Dávid: 360 forintos euróárfolyamot még ki tud gazdálkodni a magyar gazdaság

A magyar gazdaság 360 forintos euróárfolyamot még ki tud gazdálkodni - hangsúlyozta a K&H Bank vezető elemzője szerdán Székesfehérváron, a Videoton Holding által szervezett üzleti fórumon.
2026. 05. 13. 23:30
Megosztás:

Rekordnyereséget ért el a Shopper Park Plus Nyrt. az első negyedévben

A Shopper Park Plus Nyrt. (SPP-csoport) adózott nyeresége 166,8 százalékkal 27,9 millió euróra, míg díjbevétele 42,9 százalékkal 10 millió euróra nőtt 2026 első negyedévben; az adatok alapján újabb negyedéves rekord profitot könyvelt el - közölte az ingatlanok bérbeadásával foglalkozó társaság szerdán a Budapesti Értéktőzsde honlapján.
2026. 05. 13. 23:00
Megosztás:

Elindult a Restart Hungary startup ökoszisztéma kezdeményezés

A hazai startup és innovációs ökoszisztéma szintlépésének, valamint a magyar gazdaság újraindulásának támogatására új szakmai kezdeményezés jött létre Restart Hungary néven, amely a hagyományos érdekvédelmi szervezetek helyett nyílt és egyenrangú egyeztetési platformként kíván működni - tájékoztatta a szervezet szerdán az MTI-t közleményben.
2026. 05. 13. 22:30
Megosztás:

Bővíti állományát, az idén már 140 munkatársat vett fel a Körber Hungária

A bővülő feladatok ellátására az év eddig eltelt időszakában már 140 munkatársat vett fel a Pécsen termelő, több mint 1300 embert foglalkoztató Körber Hungária Gépgyártó Kft. (Körber) - közölte a gyártósorok és alkatrészek előállításával foglalkozó német tulajdonú vállalat szerdán az MTI-vel.
2026. 05. 13. 22:00
Megosztás:

Magyar Péter a május 25-i héten meg akar állapodni az uniós pénzekről

Jövő héten Budapestre jön az Európai Bizottság magas szintű delegációja: a tárgyalások célja, hogy a május 25-i héten megállapodhassanak a bizottság vezetőjével az uniós pénzekről - mondta Magyar Péter miniszterelnök a Tisza-kormány első, Ópusztaszeren tartott ülésének szünetében sajtótájékoztatón.
2026. 05. 13. 21:30
Megosztás:

Új elnökséget választott a Magyar Fürdőszövetség

Új elnökséget, és Végh Andor, a Zalakarosi Fürdő Zrt. vezérigazgatója személyében új elnököt választott a Magyar Fürdőszövetség tavaszi tisztújító közgyűlésén szerdán - közölte a szövetség az MTI-vel.
2026. 05. 13. 21:00
Megosztás:

Ledger: elhalasztja az amerikai tőzsdei debütálást a kriptotárca-piac egyik legnagyobb szereplője

A kriptovaluta-piac újabb figyelmeztető jelzést kapott: a francia Ledger, a hardveres kriptotárcák egyik legismertebb gyártója egyelőre félreteszi amerikai tőzsdei bevezetési terveit. A döntés jól mutatja, hogy a kripto IPO-k körüli hangulat még mindig törékeny, különösen akkor, amikor a tokenárfolyamok gyengélkednek, a kereskedési volumenek csökkennek, a részvénypiacokon pedig továbbra is erős a bizonytalanság.
2026. 05. 13. 20:30
Megosztás:

A következő hónapokban árcsökkentésre kényszerülhetnek a túlárazott ingatlanok tulajdonosai

Lassuló kereslet, növekvő kínálat és erősödő alkupozíció jellemzi jelenleg az ingatlanpiacot. Az Otthon Start Program által felfűtött árrobbanás kifulladt, így a következő hónapokban az eddig túlárazott ingatlanoknál akár árcsökkenésre is sor kerülhet.
2026. 05. 13. 20:00
Megosztás:

Újraindulnak a Wizz Air Budapest és Tel-Aviv közötti járatai május 28-tól

A biztonsági helyzet javulásával a Wizz Air május 28-tól újraindítja a Budapest és Tel-Aviv közötti légi összeköttetést - közölte a légitársaság az MTI-vel szerdán.
2026. 05. 13. 19:30
Megosztás:

Új ügyvezető irányítja a Nyíregyházi Állatparkot

Papp Endre zoológiai igazgatóhelyettest nevezte ki Kovács Ferenc polgármester a Nyíregyházi Állatpark új ügyvezetőjévé - közölte a városháza sajtószolgálata szerdán az MTI-vel.
2026. 05. 13. 19:00
Megosztás:

Öt év után először csökkent a zágrábi repülőtér utasforgalma

Öt év folyamatos növekedés után áprilisban csökkent a zágrábi Franjo Tudjman repülőtér utasforgalma - írta a Poslovni Dnevnik című horvát gazdasági napilap szerdán.
2026. 05. 13. 18:30
Megosztás: