Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


Az elektromos kerékpárok és robogók élettartamának növelése: az akkumulátor töltők szerepe

Az elektromos kerékpárok és robogók esetében az akkumulátor töltők alapvető szerepet játszanak. Egy megfelelően választott töltő nemcsak a napi használhatóságot, hanem az élettartamot is jelentősen javíthatja. E töltők alkalmazásával biztosíthatja, hogy járműve mindig készen álljon az útra. A különféle feszültségű és csatlakozótípusú változatok közötti választás olykor kihívást jelenthet.
2026. 05. 25. 09:00
Megosztás:

Több mint százmillió forint hitel kellene? Semmi gond, van már példa 200-300 milliós lakáskölcsönre is!

Az elszálló ingatlanárak hatására a lakáshiteleknél és a szabad felhasználású jelzálogkölcsönöknél is egyre feljebb mennek az igényelhető maximális összegek a BiztosDöntés.hu adatai szerint. Most éppen az egyik legnagyobb pénzintézet emelt, nem is akármekkorát. A legalább százmilliós határ már alapnak számít, de van példa 200 és 300 millió feletti jelzáloghitelre is a bankok válaszai alapján.
2026. 05. 25. 08:00
Megosztás:

A Mol vizsgálóbizottságot állított fel a baleset körülményeinek kivizsgálására

A Mol vizsgálóbizottságot állított fel a tiszaújvárosi Olefin-1 üzemben történt baleset körülményeinek kivizsgálására - közölte a vállalat szombaton az MTI-vel.
2026. 05. 25. 07:00
Megosztás:

Hegedüs Évát választotta elnökévé a Magyar Közgazdasági Társaság

Hegedüs Évát, a Gránit Bank Nyrt. elnök-vezérigazgatóját, az egyesület eddigi főtitkárát választotta elnökévé egyhangú szavazással a Magyar Közgazdasági Társaság (MKT) - közölte a szervezet vasárnap az MTI-vel.
2026. 05. 25. 06:00
Megosztás:

Újabb telitalálatosa van az Ötöslottónak

Magyarország legkedveltebb számsorsjátékán május 23-án újabb nagynyertes született. A szerencsés nyertes egyedüli telitalálatosként több mint 763 millió forintot nyert. Négytalálatosnak összesen 33 nyertes örülhetett, ők egyenként 1,3 millió forinttal lettek gazdagabbak.
2026. 05. 25. 05:00
Megosztás:

Már 65 milliárd dollárnyi Bitcoint birtokol a Strategy – ezek voltak a cég legnagyobb BTC-vásárlásai

Az egykori szoftvercégből kriptós óriássá váló Strategy immár több mint öt éve halmozza a Bitcoin-t, és mára a világ egyik legnagyobb vállalati BTC-tulajdonosává vált. A cég jelenleg 843 738 Bitcoinnal rendelkezik, ami a teljes, 21 milliós BTC-készlet közel 4%-át jelenti. Ez mai árfolyamon mintegy 65 milliárd dollárt ér.
2026. 05. 25. 04:00
Megosztás:

Államtitkárainak feladatait ismertette a közlekedési miniszter

Ismertette a most megnevezett két új államtitkárának feladatait a közlekedési és beruházási miniszter vasárnap a Facebook-oldalán.
2026. 05. 25. 03:00
Megosztás:

Kiadták a figyelmeztetést: gondosórát viselő idősek figyeljenek!

A Gondosóra sok idős embernek és családtagjaiknak jelent biztonságot, de van egy fontos dolog, amit nem lehet elégszer hangsúlyozni: az eszköz csak akkor segíthet, ha valóban használják. Nem elég átvenni, nem elég otthon tartani, és végképp nem jó, ha a fiókban, az éjjeliszekrényen vagy a táskában marad.
2026. 05. 25. 02:00
Megosztás:

Ezt mondja ki a nyugdíjakról Magyarország Alaptörvénye most

A jelenlegi magyar Alaptörvényben a nyugdíjakról elsősorban a XIX. cikk szól. Fontos: ma Magyarországon a korábbi „Alkotmány” helyett a hatályos alaptörvényi szöveg neve Magyarország Alaptörvénye.
2026. 05. 25. 01:00
Megosztás:

Kármán András magyarországi látogatásra hívta meg az Eurogroup elnökét

Kármán András pénzügyminiszter budapesti látogatásra hívta meg Kiriákosz Pierakákiszt, az euróövezet pénzügyminiszteri testülete, az Eurogroup elnökét, akivel megbeszélést folytatott szombaton Cipruson az ECOFIN (Economic and Financial Affairs Council) ülése kapcsán.
2026. 05. 24. 23:00
Megosztás:

Az ország leginnovatívabb középiskolás diákjait díjazta a Magyar Innovációs Szövetség

A Magyar Innovációs Szövetség (MISZ) 35. alkalommal díjazta az ország leginnovatívabb középiskolás diákjait, az Országos Tudományos és Innovációs Olimpia (OTIO) legjobbjainak járó elismeréseket 12 projekt 17 fiatal feltaláló, illetve tudós alkotója vehette át - közölte a MISZ vasárnap az MTI-vel.
2026. 05. 24. 22:00
Megosztás:

Sikeresen elindult a Sencsou-23 űrhajó a kínai űrállomásra

Kínai idő szerint vasárnap este 23 óra 8 perckor elindult a Sencsou-23 űrhajó három űrhajóssal a fedélzetén az északnyugat-kínai Csiucsüan kilövőbázisról – jelentette a kínai állami média.
2026. 05. 24. 21:00
Megosztás:

Iráni konfliktus: Olyan megállapodásra van szükség, amely jelentősen enyhíti a feszültséget

Üdvözölte az Egyesült Államok és Irán közötti küszöbönálló megállapodást Ursula von der Leyen, az Európai Bizottság elnöke vasárnap, és hangsúlyozta: olyan megállapodásra van szükség, amely valóban deeszkalálja a konfliktust.
2026. 05. 24. 20:00
Megosztás:

Pünkösd után két nagy volumenű vágányfelújítási munka kezdődik

A pünkösdi csúcsforgalom után megkezdődik a MÁV-nál a nyári vágányzárak időszaka, két nagy volumenű munkába kezdenek - közölte közösségi oldalán vasárnap a MÁV-csoport vezérigazgatója.
2026. 05. 24. 18:00
Megosztás:

Kánikulával indul a jövő hét, majd jön a lehúlés

Kánikulával indul május utolsó hete, a hőmérséklet csúcsértéke meghaladhatja a 30 Celsius-fokot. Szerdán azonban hidegfronttal lehűlés érkezik és visszaesik a hőmérséklet, de csapadék nem várható - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 05. 24. 17:00
Megosztás:

A tokenizáció a kriptopiac valódi sztorija

A kriptovilág gyakran a Bitcoin árfolyamára, az Ethereum fejlesztési irányaira, az új mémcoinokra vagy a következő nagy ETF-sztorira figyel. Közben azonban a háttérben valami sokkal mélyebb történik: a világ legnagyobb pénzügyi intézményei csendben elkezdték blokklánc-alapokra helyezni a globális pénzügyi rendszer alapvető infrastruktúráját. A tokenizáció ma már nem látványos kísérlet, hanem egyre inkább intézményi valóság. BlackRock, Franklin Templeton, JPMorgan, Citadel Securities, Société Générale, NYSE, Nasdaq és a Bank of England: ezek a szereplők nem egyszerűen figyelik a digitális eszközök piacát, hanem aktívan építik annak következő korszakát.
2026. 05. 24. 16:00
Megosztás:

Magyarország záros határidőn belül elérheti az uniós fejlettségi átlagot

Záros határidőn belül elérheti Magyarország az európai uniós fejlettségi átlagot - mondta a miniszterelnök az RTL-nek szombaton adott interjújában.
2026. 05. 24. 15:00
Megosztás:

Magyar Péter javaslatára Sulyok Tamás a Tisza-kormány 55 államtitkárát nevezte ki

A Tisza-kormány 55 államtitkárát nevezte ki Magyar Péter miniszterelnök javaslatára Sulyok Tamás köztársasági elnök - közölték vasárnap a kormany.hu oldalon, ahol az államtitkárok életrajzát is közzétették.
2026. 05. 24. 14:00
Megosztás:

A buszsávok használatát ellenőrizték a fővárosban

A Budapesti Rendőr-főkapitányság (BRFK) és a Budapesti Közlekedési Központ (BKK) a buszsávok használatát ellenőrizte a fővárosban, két nap alatt 73 esetben intézkedtek a rendőrök - tette közzé a BRFK a Police.hu-n.
2026. 05. 24. 13:00
Megosztás:

Grayscale: a Sui gasless stabilcoin-utalásai új lendületet adhatnak a kriptós fizetéseknek

A Grayscale szerint a Sui egyik legújabb fejlesztése komoly versenyelőnyt jelenthet a stabilcoin-piacon. A hálózat élesítette a gasless, vagyis tranzakciós díj nélküli stabilcoin-utalásokat, amelyekkel a felhasználók úgy küldhetnek digitális dollárhoz vagy más eszközhöz kötött tokeneket, hogy közben nem kell SUI-t tartaniuk a hálózati költségek fedezésére. Ez a lépés nemcsak a Sui ökoszisztémáját teheti vonzóbbá, hanem szélesebb körben is felgyorsíthatja a stabilcoinok hétköznapi pénzügyi használatát.
2026. 05. 24. 12:00
Megosztás: