BulvárSzerző: blikk 39 perccel ezelőtt 9 percnyi olvasás
A hazai közép- és nagyvállalatok 58 százaléka szembesült valamilyen kiberbiztonsági incidenssel az elmúlt egy évben, miközben a nagyvállalatok körében ez az arány eléri a 91 százalékot. Noha a cégek 60 százaléka kifejezetten felkészültnek érzi magát a fenyegetésekkel szemben, mindössze 16 százalékuknak van valóban begyakorolt és tesztelt incidenskezelési folyamatokkal. A One Magyarország és az IVSZ közös felmérés szerint a vállalatok védelmi illúziója és az emberi tényező elhanyagolása jelenti jelenleg a legsúlyosabb IT-biztonsági kockázatot a magyar piacon.
A BellResearch által 2026 márciusában végzett reprezentatív kutatás 202 hazai, legalább 50 főt foglalkoztató cég vizsgálatával mutatta ki, mekkora a szakadék a szervezetek önértékelése és a valós reagálási képességeik között. A One Solutions és az IVSZ – Digitális Vállalkozások Szövetsége megbízásából készült elemzés rávilágít: a technológiai beruházások önmagukban nem nyújtanak védelmet, ha a folyamatok és az emberi tényezők háttérbe szorulnak.
A kutatási adatok alapján a támadók elsősorban nem a megerősített digitális bástyákat próbálják áttörni, hanem az emberi tévedésekre építenek. A megkérdezett szervezetek 50 százaléka találkozott adathalászattal vagy más, úgynevezett social engineering módszerrel (pszichológiai manipulációval) a vizsgált 12 hónapban. A kiberbűnözők élethű, sürgető üzenetekkel veszik rá az alkalmazottakat érzékeny adatok átadására vagy rosszindulatú hivatkozások megnyitására.
A leggyakoribb fenyegetések között szerepelnek még:
Az emberi kockázat súlyát jól mutatja, hogy a válaszadók 51 százaléka – a nagyvállalatoknál pedig több mint 80 százaléka – a munkavállalók hibáit tartja a legkritikusabb tényezőnek.
Ábra: One / IVSZ / Getty Images
A technológiai alapozottságra nem lehet panasz: a közép- és nagyvállalatok 75 százaléka, a nagyvállalatoknak pedig csaknem a teljessége (97%) alkalmaz összetett védelmi rendszereket, például fejlett tűzfalakat vagy adatvesztést megelőző technológiákat. Az incidenskezelési gyakorlat viszont aggasztó képet mutat.
Ez is érdekelhetiEgy új kiberbűnözési módszer az internetezők kíváncsiságát használja ki. A látszólag ártalmatlan captchák mögött veszélyes billentyűkombinációk rejtőznek, amelyekkel a felhasználók akaratlanul is aktiválják a kártékony kódot a számítógépükön. Ha nem vigyáz, könnyen beleeshet ebbe a csapdába. Mutatjuk, hogyan ismerheti fel!
A szervezeti felkészültség szintje (vállalatok %-os aránya):
Az adatokból kirajzolódik, hogy a cégek közel fele (49%) csupán eseti intézkedésekre támaszkodik egy éles támadás során. Még a nagyvállalati szektorban is mindössze 21 százalék azoknak a cégeknek az aránya, amelyek rendszeresen elpróbálják a krízishelyzeteket. Ennek ellenére a válaszadók 60 százaléka határozottan felkészültnek tartja a saját szervezetét.
Ábra: One / IVSZ / Getty Images
A kutatás megállapításai szerint a vezetők gyakran az alkalmazott szoftverekből vagy az informatikai csapat szakértelméből kiindulva feltételeznek teljes körű védettséget. Míg az IT-szakemberek felkészültségét a vállalatok 91 százaléka értékesíti magasra, a teljes alkalmazotti gárda biztonságtudatosságáról mindössze 33 százalékuk vélekedik elismerően.
Noha a szervezetek közel 90 százalékánál létezik valamilyen formalizált kiberbiztonsági oktatás, a mélyinterjúk rámutattak, hogy a legtöbb helyen csak a tanfolyamok elvégzését adminisztrálják. Azt már lényegesen ritkábban mérik, hogy a gyakorlatban miként változik az alkalmazottak reakcióképessége egy valós veszélyhelyzetben. A mesterséges intelligencia (AI) ráadásul kettős élű fegyver: miközben támogatja a védelmet, a támadóknak is segítséget nyújt a megtévesztő üzenetek személyre szabásában.
A kiberbiztonság stratégiai szerepét a hazai cégek 68 százaléka ismeri el prioritásként. A szigorúbb szabályozás alatt álló szervezeteknél ez az arány 85 százalékra emelkedik, ami jelzi a jogszabályi elvárások ösztönző hatását. Ugyanakkor az operatív felelősség szinte mindenhol az IT-részlegre hárul, a felső vezetőség pedig sokszor csak egy bekövetkezett támadás vagy kötelező beruházás kapcsán tűzi napirendre a témát.
A jövőbeli várakozások és erőforrások megoszlása: