Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

Mi váltja fel az év végén elköszönő ÁNYK-t?

Az Általános Nyomtatványkitöltő Keretprogram (ÁNYK) közel két évtizeden át volt a magyar adóügyintézés egyik legfontosabb “munkalova”: bevallások, adatszolgáltatások és számos hatósági űrlap beadása vált mindennapos rutinfeladattá rajta keresztül. Az utóbbi években viszont egyre látványosabban kijöttek a keretrendszer határai, és az is világossá vált, hogy működési logikája nem illeszthető az adóhatóság adatvezérelt stratégiájába. A döntés megszületett: 2026. december 31-én kivezetik az ÁNYK-t. Ezt követően az adóbevallások és adatszolgáltatások beküldése csak korszerű, adatalapú csatornákon történhet.
2026. 03. 11. 18:00
Megosztás:

Tavasszal is tehetnek a szőlőtermelők az aranyszínű sárgaság ellen

Tavasszal is sokat tehetnek a szőlőtermelők az aranyszínű sárgaság ellen, a betegség terjedését megfékezhetik a körültekintő munkálatok - olvasható a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) honlapján szerdán közzétett tájékoztatóban.
2026. 03. 11. 17:30
Megosztás:

Egyhangúlag szavazott az MNB Monetáris Tanácsa az alapkamatról februárban

Egyhangúlag szavazott Magyar Nemzeti Bank (MNB) Monetáris Tanácsa az alapkamat csökkentéséről februárban - olvasható a jegybank honlapján szerdán közzétett jegyzőkönyben.
2026. 03. 11. 17:00
Megosztás:

Ethereum: rekordközeli hálózati aktivitás mellett oldalaz az árfolyam

Miközben az Ethereum hálózatán egyre intenzívebb az aktivitás, az ETH árfolyama továbbra is oldalazó mozgást mutat. A blokklánc használata rekordközeli szintre emelkedett az aktív címek számát tekintve, ami erősödő fundamentumokra utal. A piac rövid távon azonban még nem árazta be ezt a növekedést, így egy érdekes ellentmondás alakult ki a hálózat alapmutatói és az árfolyam teljesítménye között.
2026. 03. 11. 16:30
Megosztás:

Páncélautók és milliós bőröndök: mit enged a törvény a határokon átnyúló készpénzszállításnál?

Az Ausztriából Ukrajnába tartó, hatalmas készpénzt és aranyat szállító konvoj ügye újra ráirányította a figyelmet arra, milyen szigorú szabályok vonatkoznak a pénz határon átnyúló mozgatására. Az Európai Unióban 10 ezer euró felett kötelező bejelenteni a készpénzt az EU külső határán, és a hatóságoknak meg kell adni a pénz eredetét és a szállítás célját – mondta Dr. Tóth Judit Lenke adatvédelmi szakjogász, a pénzmosás elleni eljárások szakértője. A szabályok megszegése súlyos bírságot, a pénz lefoglalását, sőt büntetőeljárást is eredményezhet.
2026. 03. 11. 16:00
Megosztás:

26 millió dolláros likvidálási hullám az Aave-nél egy oracle-hiba miatt

Rövid ideig tartó konfigurációs hiba borzolta a kedélyeket a DeFi-piacon: az Aave egyik árfolyam-oracle moduljának hibája miatt alulértékelődött a wstETH, ami több tucat felhasználó pozíciójának kényszerlikvidálását váltotta ki. Bár az incidens mintegy 26 millió dollárnyi likvidálást eredményezett, a protokoll nem szenvedett el rossz adósságot (bad debt), és a károsult felhasználók teljes kártalanítását ígérik.
2026. 03. 11. 15:30
Megosztás:

Már több mint 112 ezren számolták át a lakásbiztosítási lehetőségeket az idei kampányidőszakban

Az idei kampányidőszakban eddig több mint 112 ezren számolták át a lakásbiztosítási lehetőségeket, a Netrisknél új szerződést kötők 70 százaléka egyúttal biztosítót is váltott - közölte a biztosításközvetítő szerdán az MTI-vel.
2026. 03. 11. 15:00
Megosztás:

A FIX 3 százalékos hitel befagyasztotta a bérleti díjakat

A FIX 3 százalékos hitel befagyasztotta a bérleti díjakat - éves szinten ez akár százezer forintos megtakarítást is jelenthet az albérletben élőknek - írta Panyi Miklós, a Miniszterelnökség (ME) parlamenti és stratégiai államtitkára szerdán a Facebook oldalán.
2026. 03. 11. 14:30
Megosztás:

Hat vármegyében, 93 útszakaszon kezdődnek felújítási munkák

Északkelet-Magyarország hat vármegyéjében, 93 útszakaszon kezdődnek felújítási munkák márciusban és áprilisban a Magyar Közút Nonprofit Zrt. megbízásából - jelentette be az Északkelet-Magyarország közúti és vasúti közlekedésének fejlesztéséért felelős miniszteri biztos a Hajdúsámsont és Hajdúhadházat összekötő úton elkezdett felújítás munkaterületén szerdán.
2026. 03. 11. 14:00
Megosztás:

A háború felrázta a kriptopiacot: a Bitcoin 13 ezer dollárt ingadozott 11 nap alatt

Az Egyesült Államok és Izrael Irán elleni katonai műveletei alapjaiban rengették meg a globális pénzügyi piacokat – és ezzel együtt a kriptovaluták világát is. Miközben a hagyományos tőzsdék zárva tartottak, a kriptotőzsdék váltak az egyetlen folyamatosan működő kereskedési térséggé. A Bitcoin percek alatt több ezer dollárt mozdult, a piaci hangulat pedig extrém félelembe süllyedt.
2026. 03. 11. 13:30
Megosztás:

Pénzjutalmat kap, aki leszokik a dohányzásról

Bár a jövedékiadó-emelések miatt lassan realitássá válik a 3000 forintos cigarettaár, Magyarországon továbbra is jelentős problémát jelent a dohányzás, ami nemcsak az érintettek és környezetük egészségét veszélyezteti, hanem a társadalomra is jelentős anyagi terhet ró. Külföldi kutatási eredmények szerint pénzjutalommal hatékonyabban lehet ösztönözni a leszokást – egy most zajló, a maga nemében egyedülálló hazai program pedig éppen ezt az elvet alkalmazza.
2026. 03. 11. 13:00
Megosztás:

Óvatos optimizmus a magyar cégeknél: többen terveznek létszámbővítést, de nőtt a bizonytalanság

A magyarországi cégek 82%-a stabil vagy növekvő létszámmal számol 2026-ban, miközben a gazdasági kilátások megítélésében egyre nagyobb a bizonytalanság. Mindkét mutató esetében csökkent az elmúlt fél év során azok aránya, akik visszaesést várnak idén – derül ki a Profession.hufriss felméréséből.
2026. 03. 11. 12:30
Megosztás:

Nem drágult a tojás az előző évhez képest

Nem drágult a tojás az előző évhez képest, húsvétra körülbelül a tavalyi áron vásárolható meg - közölte az MTI-vel szerdán az Agroinform.
2026. 03. 11. 12:00
Megosztás:

Nyártól a mobilszámokat is nehezebb lesz hamisítani

A hazai szolgáltatók 2025-ben - a Nemzeti Média- és Hírközlési Hatósággal (NMHH) együttműködésben - jelentős lépéseket tettek a vezetékes hívószámok hamisítása ellen, idén nyártól pedig már a mobilszámokkal is nehezebb lesz visszaélni - közölte az NMHH kommunikációs igazgatósága szerdán az MTI-vel.
2026. 03. 11. 11:30
Megosztás:

Erősödött a dollár az euróval szemben, 1,4%-ig esett a hazai infláció februárban

A tegnapi napot leginkább a háborús félelmek enyhülése határozta meg.
2026. 03. 11. 11:00
Megosztás:

A NASDAQ kivételével kisebb mínuszokban zárták a keddi kereskedést a vezető Wall Street-i indexek

A kezdeti optimizmus után, többszöri irányváltást követően a Wall Street vezető indexei – a leheletnyivel feljebb kapaszkodó NASDAQ kivételével - kisebb mínuszokban zárták a keddi a kereskedést.
2026. 03. 11. 10:30
Megosztás:

Vaskos emelkedést hozott a keddi kereskedés a nyugat-európai tőzsdéken, a KKE-régió is jól teljesített

Lendületesen emelkedtek kedden a mértékadó nyugat-európai tőzsdék, a 1,5-3,0% közötti pluszokban záró indexek között az elmúlt hét egyik legnagyobb vesztesének számító, spanyol IBEX teljesített a legjobban, de az olasz és a német börze sem sokkal marad el mögötte, előbbi kettőt a pénzügyi szektor, utóbbit az ipari jó teljesítménye fűtötte.
2026. 03. 11. 10:00
Megosztás:

Nem enyhül a feszültség a Közel-Keleten, sajtóhírek szerint elkezdődött a Hormuzi-szoros elaknásítása

A keddi kereskedés nagy részében optimista hangulat uralkodott a fejlett világ piacain, miután Donald Trump hétfői nyilatkozatait úgy értékelték a befektetők, hogy nem lesz elhúzódó konfliktus a Közel-Keleten.
2026. 03. 11. 09:30
Megosztás:

Iráni helyzet: érdemes szárazon tartani a puskaport

Komoly piaci mozgásokkal indult a hét, az olajár rövid időre 110 dollár fölé szúrt, a részvénypiacokon további 1-2%-os esések indultak, a piaci feszültség tapintható. Az iráni háborús helyzet feloldására egyelőre nem látszik megoldás, sőt hétvégén még némiképp távolodtunk is attól, és az idő jelen esetben a befektetők ellen dolgozik. Minél tovább van lezárva a Hormuzi-szoros, annál tovább maradnak magasan az energiaárak, ami inflációs és növekedési kockázatokat erősít. A lehetséges kifutásokat számba véve a 2026-os Befektetési Kitekintőnkben a részvénykitettségekkel kapcsolatos javaslatunkra hívnánk fel a figyelmet, miszerint továbbra is érdemes szárazon tartani puskaport, vagyis likvid, készpénzjellegű kitettséget.
2026. 03. 11. 09:00
Megosztás:

Innováció a terepen: digitalizálta helyszíni ellenőrzéseit a NAV

A papíralapú jegyzőkönyvezés már a múlté, új korszak kezdődött a NAV helyszíni eljárásaiban: élesben működik a HEDI, a hivatal digitális eljárási alkalmazása. Az újítással a helyszíni adóellenőrzések és egyes vámeljárások papírmentesen, gyorsabban és kevesebb adminisztrációval zajlanak.
2026. 03. 11. 08:30
Megosztás: