Az ellátási lánc biztonsága közös érdek

Minden vállalat csupán annyira van biztonságban, amennyire a leggyengébb szem az ellátási láncában. Hiába védjük csúcstechnológiával a saját rendszereinket, ha olyan beszállítókkal dolgozunk, akik nem fordítanak elég figyelmet a kibervédelemre és az üzletfolytonosság fenntartására. A BlueVoyant kiberbiztonsági vállalat szakértői szerint minden szervezetnek érdemes holisztikus módon, minden fontos területre kiterjesztve kezelnie az ellátási láncok védelmét.

Az ellátási lánc biztonsága közös érdek

Egyre fontosabbá válik, hogy a vállalatok képesek legyenek kezelni az ellátási láncokat érintő kockázatokat és sebezhetőségeket. Erre olyan szabályozások is kötelezik őket, mint például a NIS2, amelynek hamarosan számos cégnek kell eleget tennie az EU-ban. Ám nem csupán a kötelező előírások miatt érdemes foglalkozni a kérdéskörrel. Rendszeresen érkeznek hírek arról, hogy nagy szervezetek komoly károkat szenvedtek az ellátási láncaikat ért incidensek miatt. Ilyen támadásnak esett áldozatául például a Toyota, az Atlassian és a DoorDash is. A probléma szinte mindenki számára ismerős: a BlueVoyant felmérésében a vezetők 98%-a mondta azt, hogy előfordult már, hogy negatívan érintette a vállalatát egy, az ellátási láncát ért támadás.

Attól függ…

Egy ilyen incidens számos különféle negatív következménnyel járhat bármely szervezet számára. „A legtöbb vállalatnál a kiindulópont a digitális ellátási lánc védelme, amely magában foglal minden olyan partnert, beszállítót és egyéb harmadik felet, amely hálózati hozzáféréssel rendelkezik a cég rendszereihez. Ha az egyik alvállalkozó nem rendelkezik megfelelő kibervédelemmel, azt a gyenge pontot kihasználhatják a kiberbűnözők. Ez dominóhatást indíthat el a biztonsági kockázatok terén, ami hosszú távú negatív hatással lehet a vállalat pénzügyeire és hírnevére, illetve az ügyfelek adataira és a munkavállalók moráljára. Ám a szervezeteknek ügyelniük kell arra is, hogy a probléma túlmutat a digitális téren, hiszen számos módon függnek a partnereiktől” – hívja fel a figyelmet Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója

Komoly kiesésekhez vezethet, ha egy, az alvállalkozóknak kiszervezett feladatot nem tudnak végrehajtani megfelelően, vagy megszűnik egy időre egy bizonyos támogatási szolgáltatás. Hasonlóan komoly problémák adódhatnak az operációs függőségből. Ha például egy cég beszállítója nem képes időben rendelkezésre bocsátani egy fontos alkatrészt, vagy nincs megfelelő szakember, akkor teljes folyamatok állhatnak le. Ezt pedig már a fogyasztó is megérzi, hiszen ha nem kapható az adott termék, amire szüksége lenne, a céget fogja okolni, nem pedig a beszállítót. A bevételkiesésen túl tehát jelentős presztízvesztést is okozhat egy-egy ilyen, az ellátási láncból begyűrűző probléma.

A megoldás: együttműködés a partnerekkel

A vállalatoknak nemcsak a saját informatikai rendszereiket kell folyamatosan monitorozniuk és elemezniük, hanem a beszállítókét is, mivel az ellátási láncot érintő kiberbiztonsági fenyegetések dinamikusan változhatnak. A BlueVoyant szakértői szerint a kockázatok csökkentéséhez holisztikus megközelítésre van szükség, amely magában foglalja az alábbi lépéseket:

-    Holisztikus megközelítés. Ahhoz, hogy a vállalatok átfogó képpel rendelkezzenek az ellátási láncaikkal járó kockázatokról, alaposan meg kell vizsgálniuk minden olyan területet, ami veszélyt jelenthet a beszállítóknál. Ez a digitális térben kiterjed az adatvédelem, a kiberbiztonság, az események monitorozása és elemzése, illetve a vállalati vagy iparági szabályozások teljesítésére is. A fizikai térben pedig olyan aspektusokkal célszerű foglalkozni mint például a teljesítmény, az üzletfolytonosság, a beszállítói stratégia, a versenyhelyzet, a pénzügyi stabilitás, a földrajzi tényezők, az exportot vagy importot érintő esetleges szankciók, illetve a fenntarthatóság.

-    Kérdezz-felelek. A szervezetek kérdőíveken keresztül kérhetnek be információkat az alvállalkozóiktól a fontos területekkel kapcsolatban. Ám ez csupán egy pillanatnyi képet biztosít az aktuális állapotról, ezért a későbbiekben is figyelemmel kell kísérniük a helyzetet és az esetleges változásokat a fizikai és a digitális térben egyaránt.

-    Hozzáférések feltérképezése. Tanácsos arra is időt szánniuk a cégeknek, hogy feltérképezzék, az egyes partnereik mely rendszereikhez rendelkeznek hálózati hozzáféréssel, és azt is rangsorolják, hogy mely szállítók számítanak kritikus fontosságúnak az üzletmenetünk folytonosságához. Lehetséges, hogy csökkenthetik a harmadik felek rendelkezésére bocsátott hozzáférések számát és adatok mennyiségét, ha azok nem feltétlenül szükségesek az általuk nyújtott szolgáltatáshoz.

-    Mindenre felkészülten. Érdemes különféle támadási típusokra is felkészülni, mivel a fenyegetések sokféle formában érkezhetnek a rosszindulatú kódok injektálásától kezdve a hamis szoftverfrissítések telepítésén át az IT- és üzemeltetési technológiákat célzó támadásokig.

-    Folyamatos monitorozás és a kritikus kockázatok csökkentése. Ha olyan kockázat merülne fel az ellátási láncban, ami komoly gondokhoz vezethet, azt ajánlott azonnal jelezni az érintett beszállító partnernek. Ha az alvállalkozó megoldási javaslatot és kézzelfogható ajánlást is kap a probléma elhárításához, akkor jó eséllyel rövid idő alatt orvosolhatja a hiányosságot.

-    Oktatás = higiénia. Fontos, hogy a szervezetek munkavállalói és a beszállítók alkalmazottai is rendszeres oktatásban részesüljenek, hogy melyek az aktuálisan leggyakoribb támadási módszerek, és milyen intő jelekre kell figyelni. Ezek segíthetnek a felhasználóknak, hogy észleljék a személyes vagy a vállalatokat célzó adathalász kísérleteket, és hogy ne dőljenek be a trükknek. Az alapvető kiberhigiéniai rutin bevezetése és napi szintű alkalmazása számos különféle kockázatot segít mérsékelni vagy elhárítani.

A cégeknek összehangoltan kell dolgozniuk minden beszállítjuk vezetőjével annak érdekében, hogy közösen csökkenthessék az ellátási láncot érintő kockázatokat. Ha túlságosan összetett feladat a függőségek feltérképezése és monitorozása, akkor egyszerűbb és hatékonyabb a cégek számára, ha igénybe veszik egy kibervédelmi szakértő partner segítségét, amely képes pontosan olyan mélységig elemezni mindezeket, amilyenre szükség van a zavartalan működés fenntartásához és az előírások teljesítéséhez.

A Google volt európai elnöke lett a BBC új vezérigazgatója

Matt Brittin, a Google globális technológiai vállalatcsoport volt európai elnöke lett a BBC új vezérigazgatója.
2026. 03. 25. 21:30
Megosztás:

Az ország nyugati felén másfél havi csapadék eshet péntek estig

Péntek estig az ország nyugati felén akár másfél havi csapadék is eshet - hívta fel a figyelmet a HungaroMet Zrt. a Facebook-oldalán szerdán.
2026. 03. 25. 21:00
Megosztás:

Varga Mihály: az élelmiszeripar fejlesztése erősíti az ország stabilitását

Az élelmiszergyártás terén végrehajtott minden beruházás Magyarország egészének szuverenitását és stabilitását erősíti - jelentette ki a Magyar Nemzeti Bank (MNB) elnöke szerdán Karcagon, a Kun-Malom Grain Kft. hántoló-és őrlőüzemének átadó ünnepségén.
2026. 03. 25. 20:30
Megosztás:

Új vezérigazgató-helyettes az ALTEO-nál

Az ALTEO Energiaszolgáltató Nyilvánosan Működő Részvénytársaság (székhely: 1117 Budapest, Dombóvári út 25.; cégjegyzékszám: Cg.01-10-045985; a továbbiakban: „ALTEO” vagy „Társaság”), a tőkepiacról szóló 2001. évi CXX. törvény, valamint a 24/2008. (VIII. 15.) PM rendelet alapján fennálló rendkívüli tájékoztatási kötelezettségének az alábbiakban tesz eleget:
2026. 03. 25. 20:00
Megosztás:

Új szabályok vonatkoznak a GloBe június 30-i kötelezettségeire – ne várjon tovább a felkészüléssel!

A globális minimumadó azokat a multinacionális cégcsoportokat terheli, ahol a végső anyavállalat konszolidált éves bevétele az adóévet közvetlenül megelőző négy adóév közül legalább kettőben eléri vagy meghaladja a 750 millió eurót. A szabályokat 2024-től kell alkalmazni, egy még mindig formálódó jogszabályi környezetben. 2025 végén és 2026 elején több új végrehajtási rendelet is született, amelyeket 2026. június 30-áig már élesben kell alkalmazni.
2026. 03. 25. 19:30
Megosztás:

Változik a BKK-járatok menetrendje az óraátállítás miatt

Változik a BKK-járatok menetrendje az óraátállítás miatt – közölte a Budapesti Közlekedési Központ szerdán az MTI-vel.
2026. 03. 25. 19:00
Megosztás:

Technológiai innovációiért kapott rangos elismerést a Knorr-Bremse Budapest

A tehervonati közlekedés jövőjét formáló mérnöki megoldások hozták el a sikert a Knorr-Bremse Budapest számára a Joint Venture Szövetség idei Companies for the Future Award versenyén. A zsűri a Best Technology Investment kategóriában díjazta a vállalatot két olyan fejlesztésért, amelyek a digitalizáció és az automatizáció mentén gondolják újra az európai vasúti áruszállítás működését.
2026. 03. 25. 18:30
Megosztás:

Az online csalásokkal szemben is nélkülözhetetlen a tudatos felhasználói attitűd

A hazai internetezők több mint kétharmada találkozott már adathalászattal és más online veszélyekkel, miközben nagy részük alapvető online biztonsági ismeretekkel sem rendelkezik - egyebek mellett erre hívja fel a figyelmet friss kutatásai nyomán a Nemzeti Média- és Hírközlési Hatóság (NMHH), azt hangsúlyozva: a digitális csalásokkal szembeni jogszabályi eszközökön túl továbbra is elengedhetetlen a fogyasztói tudatosság.
2026. 03. 25. 18:00
Megosztás:

A SWIFT blokkláncos lépése felrobbantotta az XRP-közösséget – közeledik a Ripple pillanata?

Újra felpörgött az XRP körüli spekuláció, miután a SWIFT bejelentette, hogy több mint 25 bank már júniusban élesben indulhat el blokklánc-alapú, 0–24 órás nemzetközi fizetésekkel. A hír önmagában is komoly jelentőségű, de az igazán érdekes rész az, hogy a technikai irányvonal sokak szerint meglepően közel áll ahhoz az infrastruktúrához, amelyet a Ripple és az XRP Ledger (XRPL) évek óta épít.
2026. 03. 25. 17:30
Megosztás:

Milyen juttatásokra vágynak a magyarok?

Az OTP Bank felmérése* szerint a cafeteriában részesülő munkavállalók átlagosan évi 245 ezer forint juttatást kapnak, ami a 2024-es enyhe csökkenés után a 2023-as szinthez való visszatérést jelenti. Ez arra utal, hogy a vállalatok juttatási rendszere a gazdasági környezet bizonytalanságai és az inflációs nyomás utáni korrekció ellenére stabilizálódni látszik a havi nettó 20 ezer Ft-os szinten. A kutatás megerősítette, hogy a SZÉP-kártya továbbra is a cafeteria-rendszer leggyakrabban választott eleme, a munkavállalók 67%-a részesül ilyen juttatásban. A kártyakibocsátó kiválasztásakor a dolgozók számára továbbra is az elfogadóhelyek száma a legfontosabb szempont, vagyis, hogy minél több helyen tudják felhasználni a juttatást. A kártyatechnológia önmagában keveseket befolyásol, azonban a digitalizált bankkártyával fizetők körében már átlag feletti, fontos tényező lett.
2026. 03. 25. 17:00
Megosztás:

Új korszak a vállalati finanszírozásban: érkeznek a kölcsönnyújtó befektetési alapok

A vállalati finanszírozás világa az elmúlt években látványosan átalakult. A klasszikus banki hitelezés továbbra is meghatározó külső forrás maradt a vállalkozások számára, ugyanakkor egyre nagyobb szerepet kapnak azok az alternatív, tőkepiaci finanszírozási csatornák is. Ebbe a trendbe illeszkedik a 2026 áprilisától megjelenő új szereplő: a kölcsönnyújtó befektetési alap, amely olyan vállalkozások részére teremti meg a forrásbevonási lehetőséget, amelyek a klasszikus banki piacon nem tudnának hitelhez jutni. A Jalsovszky Ügyvédi Iroda munkatársa ismerteti a részleteket.
2026. 03. 25. 16:30
Megosztás:

Óriási támogatással jöhet az Aave V4: kulcsfontosságú mérföldkőhöz ért a DeFi-hitelezési óriás

Újabb fontos állomásához érkezett az Aave, miután a protokoll közösségi irányítási rendszere, a DAO, szinte teljes egyetértéssel támogatta az Aave V4 Ethereumra történő bevezetését. A döntés nem csupán egy technikai frissítésről szól: a V4 egy új, moduláris architektúrával érkezik, amely alapjaiban alakíthatja át a decentralizált hitelpiacok működését.
2026. 03. 25. 16:00
Megosztás:

Jelentős vállalásokat tett az ásványvíz-palackozó cég a GVH eljárásának eredményeként

Komoly hatást gyakorolhat a PET palackokkal kapcsolatos zöld állítások kommunikációjára a Gazdasági Versenyhivatal (GVH) most lezárt eljárása. Az ásványvizeket palackozó Fonte Viva Kft. – illetve a céget 2018 óta tulajdonló MOL Nyrt. –komplex vállaláscsomagot ajánlottak fel a GVH Versenytanácsának. Ennek végrehajtása nem csak a vállalkozások belső megfelelését és jogszerű kommunikációját biztosítja majd a jövőben, hanem a fogyasztók általános tájékozottságát is támogatja a palackozott italtermékek környezeti hatásait illetően. Mindezekre tekintettel a GVH nem állapított meg jogsértést az ügyben.
2026. 03. 25. 15:30
Megosztás:

Hat év után újranyitják az élményfürdőt Gyopárosfürdőn

Hat év után pénteken újranyitják az élményfürdőt Gyopárosfürdőn. Az önkormányzat három hónapos üzemeltetésre kötött bérleti szerződést az egyik helyi szálloda üzemeltetőjével; közben előkészítik a hosszú távú üzemeltetésről szóló közbeszerzési eljárást - tájékoztatta Tatár Zoltán jegyző szerdán az MTI-t.
2026. 03. 25. 15:00
Megosztás:

A TAO árfolyama kilőtt: négyhavi csúcsra ugrott a Bittensor tokenje a felezés után

Látványos raliba kapcsolt a Bittensor (TAO), miután a piac egyre nagyobb figyelemmel kezdte követni a hálózat ökoszisztémájának bővülését, a subnet staking felfutását és a projekt első halving, vagyis felezési eseményének hatását. A token árfolyama március 25-én négyhavi csúcsra emelkedett, miközben több piaci szereplő szerint a mostani mozgás még csak a kezdet lehet, ha a subnetekbe áramló tőke tovább gyorsul.
2026. 03. 25. 14:30
Megosztás:

Montenegró kormánya a 4iG Csoportot választotta digitalizációs fejlesztési projektjeinek megvalósítására

Montenegró kormánya a 4iG Csoportot választotta a rendvédelmi szervek technológiai fejlesztését, valamint a kormányzati adatközpont és kapcsolódó infrastruktúra kialakítását célzó projektek megvalósítására, a beruházások a csoport első nagyszabású külföldi kormányzati megbízását jelentik a digitális infrastruktúra-fejlesztés területén - közölte a 4iG Nyrt. az MTI-vel szerdán.
2026. 03. 25. 14:00
Megosztás:

Panelpiac 2026: Árban óriási a szórás a lakótelepeken, Budapest elhúzott a vidéki városoktól

Az év első hónapjaiban tovább nyílt az árolló a hazai panelpiacon. Míg Budapesten már csak a lakótelepek negyedén találni egymillió forint alatti átlagos négyzetméterárat, addig a vidéki nagyvárosokban a 700–900 ezer forintos ár a jellemző – derült ki a a Duna House friss elemzéséből.
2026. 03. 25. 13:30
Megosztás:

Bitcoin árfolyam elemzés: merre tart a kriptovaluta? – friss BTC technikai árfolyam előrejelzés

A Bitcoin (BTC) technikai képe jelenleg egyértelműen fordulópont közeli állapotot mutat. A korábbi hónapok erős lejtmenete után az árfolyam már nem esik impulzívan, inkább stabilizálódik és oldalazó-konszolidációs szakaszba lépett. Ez a piaci állapot gyakran azt jelzi, hogy a befektetők új irányra várnak: vagy megerősített emelkedés következik, vagy újabb lefelé kör indulhat.
2026. 03. 25. 13:00
Megosztás:

Elhalasztja áramszünettel járó fejlesztései legtöbbjét az E.ON a tavaszi szünetben

A lehető legkevesebb ügyfelet érint a tavaszi szünet alatt tervezett üzemszünettel járó munka az E.ON Hungária Csoport szolgáltatási területén. Ezekre a kikapcsolásokra azért van szükség, mert biztonsággal csak így végezhetők el az ügyfelek igényeiből eredő fejlesztések, új bekapcsolások, illetve a szükséges áramhálózati karbantartások.
2026. 03. 25. 12:30
Megosztás:

A Wall Streeten elfogyott a hétfői lendület

A tengerentúlon viszont már elfogyott a lendület. Az S&P 500 0,4%-kal, a Dow Jones 0,2%-kal, a Nasdaq Composite 0,8%-kal csökkent kedden.
2026. 03. 25. 12:00
Megosztás: