Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.


20 ezer dollárig zuhanhat a Bitcoin? A ChatGPT és a Claude szerint csak egy rendkívüli összeomlás vezethet idáig

A Bitcoin árfolyamának közelmúltbeli visszaesése ismét előhozta a kriptopiac egyik legnagyobb kérdését: vajon elképzelhető, hogy a világ legismertebb kriptovalutája ismét 20 000 dollárra zuhan?
2026. 06. 27. 23:00
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 26. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 06. 27. 22:00
Megosztás:

Kriptovaluta adózási szigor Hongkongban: 8000 pénzügyi intézményt érinthet az új rendszer

Hongkong újabb nagy lépésre készül a kriptopiac szabályozásában. A tervezett adóügyi jelentési rendszer kötelezővé tenné a felhasználók adóügyi illetőségének ellenőrzését a licencelt kriptoplatformok számára, miközben a város a szabályozott stabilcoinok bevezetését és a virtuáliseszköz-tanácsadók külön engedélyezését is előkészíti.
2026. 06. 27. 21:00
Megosztás:

Díszkertészek: a természetes légkondicionáló az egyetlen tartós fegyver a sorozatos hőhullámok ellen

A hőség elleni küzdelemben a professzionálisan tervezett, kivitelezett és fenntartott zöldfelületek, valamint a hazai nevelésű, klímarezisztens növényanyag jelentik az egyetlen valódi, hosszú távú és fenntartható megoldást - közölte a Magyar Díszkertészek Szakmaközi Szervezete (MDSZSZ) szombaton az MTI-vel.
2026. 06. 27. 20:00
Megosztás:

Átadták az MVM új energiatároló rendszerét Tiszaújvárosban

Átadták az MVM Tisza Erőmű Kft. 31 megawatt névleges teljesítményű és 62 megawattóra kapacitású akkumulátoros energiatároló rendszerét a vállalat tiszaújvárosi telephelyén pénteken.
2026. 06. 27. 19:00
Megosztás:

Országszerte megkezdődött az amerikai szőlőkabóca elleni védekezés

A hőség miatt egyre több turista választja a déli napozás helyett a kora reggeli és késő esti programokat a Balatonnál - közölte a Balatoni Turizmus Szövetség szombaton az MTI-vel.
2026. 06. 27. 18:00
Megosztás:

A meleg miatt kialakulóban van a "szieszta-kultúra" a Balatonnál

A hőség miatt egyre több turista választja a déli napozás helyett a kora reggeli és késő esti programokat a Balatonnál - közölte a Balatoni Turizmus Szövetség szombaton az MTI-vel.
2026. 06. 27. 17:00
Megosztás:

Több vasútvonalon korlátozták a vonatok megengedett maximális sebességét

Az utasok biztonsága érdekében szombat déltől tizenhárom vasútvonalon korlátozták a vonatok megengedett maximális sebességét, ami miatt 5-15 perces alapkésések alakulhatnak ki az érintett vonalakon - közölte a MÁV-csoport az MTI-vel.
2026. 06. 27. 15:00
Megosztás:

A stabilcoinok kiléptek a kriptovilágból – a Zerohash építi a pénzügyi hátteret

A stabcoinok (angolul: stablecoin) már nem csupán arra szolgálnak, hogy a kriptokereskedők dollárhoz kötött tokenekben parkoltassák a tőkéjüket. Nemzetközi bérfizetések, vállalati átutalások, pénzküldések és kereskedési számlák feltöltése is egyre gyakrabban történik velük. A látványos növekedés mögött azonban kevésbé ismert infrastruktúra-szolgáltatók dolgoznak – közéjük tartozik a technológiai és szabályozási hátteret egyaránt biztosító Zerohash.
2026. 06. 27. 14:00
Megosztás:

Átléphette az 1 milliárd dollárt a Polymarket évesített bevétele

A Polymarket évesített bevétele egy friss értesülés szerint már meghaladja az 1 milliárd dollárt. Amennyiben az adat később független megerősítést is nyer, a blokkláncalapú predikciós piac a kriptoipar egyik leggyorsabban növekvő platformjává válhat. Fontos azonban, hogy nem tényleges éves árbevételről, hanem az aktuális teljesítményből kiszámított bevételi ütemről van szó.
2026. 06. 27. 13:00
Megosztás:

Magyar Péter: Magyarországon kiemelkedően magas az eurózónához való csatlakozás támogatottsága

Magyarországon kiemelkedően magas, 70-75 százalék körüli az eurózónához való csatlakozás támogatottsága - mondta a miniszterelnök a Kiriákosz Pierakákisszal, az euróövezet pénzügyminiszteri testülete, az Eurogroup elnökével folytatott pénteki egyeztetés után sajtótájékoztatón, Budapesten. Magyar Péter hangsúlyozta, hogy a maastrichti kritériumok teljesítése már magában hozzájárulhat az ország stabilitásához és fejlődéséhez.
2026. 06. 27. 12:00
Megosztás:

Augusztus végén több mint 3 milliárd forintos fejlesztés indul a Széchenyi Fürdőben

A Fővárosi Közgyűlés pénteken jóváhagyta a Széchenyi Fürdő felújítási programját, megadta a felhatalmazást a nyílt közbeszerzési eljárás kiírására, így várhatóan augusztus végén elkezdődhetnek a nettó 3 milliárd forintot meghaladó felújítási munkálatok - ismertette Szűts Ildikó, a Budapest Gyógyfürdői és Hévizei (BGYH) Zrt. vezérigazgatója sajtóbejáráson, pénteken Budapesten.
2026. 06. 27. 11:00
Megosztás:

Párizsban elhalasztják a Pride-ot és más tömegrendezvényeket

A rendkívüli hőség miatt elhalasztják Párizsban a szombatra tervezett Pride-felvonulást és más tömegrendezvényeket a fővárosi rendőrfőnökök kérésére - közölték a szervezők.
2026. 06. 27. 10:00
Megosztás:

A júniusi amerikai fogyasztói hangulat az előzetesen becsültnél erőteljesebben javult

Az előzetesen becsültnél lényegesen nagyobb mértékben javult júniusban a Michigani Egyetem (University of Michigan) amerikai fogyasztói hangulatindexe, egyben jócskán meghaladta a májusi értéket.
2026. 06. 27. 09:00
Megosztás:

Tüzek pusztítanak Bosznia-Hercegovinában

Narancssárga hőségriasztást adtak ki Bosznia-Hercegovina legnagyobb részére péntektől, mert a következő napokban a hőmérséklet helyenként elérheti a 38 Celsius-fokot, a tartós hőség és szárazság miatt pedig az ország számos területén csaptak fel erdőtüzek.
2026. 06. 27. 08:00
Megosztás:

Meghaladta a 10,5 milliárd eurót az Ukrajnának nyújtott EBRD-finanszírozások értéke

Félmilliárd eurós új pénzügyi csomagot hagyott jóvá Ukrajna számára az Európai Újjáépítési és Fejlesztési Bank (EBRD), és ezzel meghaladta a 10,5 milliárd eurót a londoni pénzintézet által Ukrajnának nyújtott finanszírozások értéke.
2026. 06. 27. 07:00
Megosztás:

MVM: stabil az energiaellátás

A hálózati adatok alapján az energiaellátás stabil, rendkívüli beavatkozásra nincs szükség; a kiegyensúlyozott működés érdekében ugyanakkor sokat tehetnek a fogyasztók is: akinek van rá módja, használja átgondoltan az energiaigényes berendezéseit a legnagyobb esti terhelés idején, lehetőség szerint ne egyszerre - közölte az MVM Csoport Facebook-oldalán pénteken.
2026. 06. 27. 06:00
Megosztás:

Az USDT bekapcsolódik Brazília Pix rendszerébe, 170 millió ember előtt nyílhat meg az út

Az Oobit kriptofizetési szolgáltató összekapcsolta az USDT stabilcoint Brazília rendkívül népszerű Pix azonnali fizetési rendszerével. Az integráció révén a dollárhoz kötött digitális eszköz elméletileg akár 170 millió brazil felhasználó számára is könnyebben hozzáférhetővé válhat, ami fontos lépést jelenthet a stabilcoinok mindennapi fizetési eszközzé válásában.
2026. 06. 27. 05:00
Megosztás:

Az egészségügyi kiadások megnyomják a magyar háztartások összköltségét - az optikai piacról érkezik rendhagyó megoldás

A Központi Statisztikai Hivatal (KSH) legfrissebb, 2024-es adatai szerint a háztartások egy főre jutó éves fogyasztási kiadása meghaladta a kétmillió forintot. Ebből a közteherviseléseken felül átlagosan 272 ezer forint ment el közvetlen egészségügyi kiadásokra. A tervezhetőség ezért ezen a területen is egyre fontosabb szemponttá válik, amire új, rugalmas konstrukcióval reagál a magyar piacvezető optikai szereplő, az Ofotért.
2026. 06. 27. 04:00
Megosztás:

Befejeződött a Paks II. Atomerőmű szimulátor instruktorainak oroszországi képzése

Négyezerórás oroszországi képzésük zárásaként 2026. június 26-án sikeres vizsgát tettek azok a magyar instruktorok, akik a Paks II. Atomerőmű üzemeltető személyzetének felkészítését végzik majd. A program elméleti része a Roszatom Műszaki Akadémiáján zajlott, a szakmai gyakorlat pedig a Paks II. Atomerőmű referenciájaként szolgáló Leningrádi Atomerőmű II. kiépítésén.
2026. 06. 27. 03:00
Megosztás: