Megszokott dologgá váltak a kiberbiztonsági incidensek a hazai cégeknél
Bitport
2026-09-18 08:00
2026 tavaszán több mint 200 hazai közepes és nagyvállalat körében végzett kérdőíves kutatást a BellResearch, amely a magyarországi cégek kiberbiztonsággal kapcsolatos tapasztalatait és felkészültségét igyekezett feltérképezni. Az IVSZ – Digitális Vállalkozások Szövetsége és a One Magyarország Zrt. megbízásából készült kvantitatív felmérést 8 közép- és nagyvállalati döntéshozóval készített mélyinterjú egészítette ki.
Általános problémává vált
A kutatási összefoglaló szerint a felmérést megelőző 12 hónapban a vállalatok 58 százaléka szembesült valamilyen kiberbiztonsági incidenssel. Tízből kilenc (91%) nagyvállalat számolt be legalább egy kiberbiztonsági esetről, és minden második (52%) középvállalat találkozott hasonló eseménnyel a vizsgált időszakban. A megkérdezettek 57 százaléka úgy véli, hogy a következő egy évben tovább erősödnek a kiberfenyegetések, a nagyvállalati válaszadóknak pedig már közel 90 százaléka számít erre.
A megkérdezett szervezetek fele (50%) találkozott adathalászattal vagy más, emberi megtévesztésre épülő social engineering módszerrel a vizsgált időszakban. Zsarolóvírushoz kapcsolódó eseményről a válaszadók 26 százaléka, ellátási láncot érintő támadásról pedig 19 százalékuk számolt be.
A közép- és nagyvállalatok háromnegyede (75%) használ összetettebb kiberbiztonsági megoldásokat, például fejlett tűzfalat, végpontvédelmi rendszert vagy adatvesztés-megelőzési technológiát. A nagyvállalatokat tekintve pedig közel száz százalék (97%) alkalmaz legalább egy, ilyen IT-biztonsági megoldást.
Nem kellően megalapozott optimizmus
Az incidenskezelési gyakorlat azonban jóval kevésbé egységes. A válaszadók közel fele (49%) eseti reakciókra vagy nem rendszeresen alkalmazott alapeljárásokra támaszkodik, további 35 százalékuk pedig dokumentált és időszakosan tesztelt folyamatokkal rendelkezik. Kiforrott, rendszeresen begyakorolt és vezetői szinten megfelelően kezelt eljárásrendről mindössze 16 százalékuk számolt be. A nagyvállalatok körében is csupán 21 százalék ez az arány.
Mindeközben a válaszadók 60 százaléka felkészültnek tartja szervezetét. Az önértékelés és az incidenskezelési érettség közötti eltérés arra utal, hogy a vállalatok sok esetben kedvezőbben ítélik meg felkészültségüket, mint amit tényleges reagálási képességük indokol.
A leggyengébb láncszem
Az emberi tényezőt a válaszadók 51 százaléka jelentős vagy kritikus kockázatként értékeli, a nagyvállalatok körében pedig ez az arány meghaladja a 80 százalékot. Szembetűnő különbség mutatkozik ugyanakkor az informatikai szakemberek felkészültségének és a teljes munkavállalói kör biztonságtudatosságának megítélése között. Az IT-szakértők felkészültségét a vállalatok 91 százaléka értékeli magasnak, munkatársaik általános biztonságtudatosságáról azonban mindössze 33 százalékuk vélekedik hasonlóan kedvezően.
A megkérdezett szervezetek közel 90 százalékánál működik valamilyen formalizált kiberbiztonsági oktatás. A mélyinterjúk alapján ugyanakkor sok vállalatnál elsősorban a képzések elvégzését követik nyomon, és kevésbé vizsgálják, hogy ennek hatására miként változik a munkavállalók viselkedése és biztonságtudatossága.
"Az oktatás megléte még nem feltétlenül jelenti azt, hogy a munkatársak valós támadási helyzetben is felismerik a megtévesztési kísérleteket, kritikusan értékelik a kapott információkat, és megfelelően reagálnak. A képzések eredményességét ezért a teljesítés mellett a gyakorlatban mutatott reakciók alapján is érdemes mérni. A munkakörökhöz igazított tartalom, a rendszeres tudásellenőrzés és az életszerű gyakorlatok segítenek abban, hogy a munkatársak megszerzett ismereteiket a gyakorlatban is alkalmazni tudják" – tette hozzá Marton László , a One Magyarország Zrt. vezérigazgató-helyettese, a One Solutions vállalati üzletág vezetője.
Stratégiai kérdés
A kiberbiztonság stratégiai jelentőségét a vállalatok többsége felismerte: 68 százalékuk prioritásként tekint a területre. A szabályozás hatálya alá tartozó szervezetek körében ez az arány eléri a 85 százalékot, míg a szabályozás által nem érintett vállalatok esetében 60 százalék. A kutatási összefoglaló szerint a különbség arra utal, hogy a szabályozói elvárások hozzájárulhatnak a kiberbiztonság vállalati szerepének erősödéséhez és a kapcsolódó fejlesztések előmozdításához. A mélyinterjúk alapján az operatív felelősség jellemzően továbbra is az informatikai szervezetnél marad, miközben a felső vezetés sok vállalatnál nem tekinti át rendszeresen a szervezet kiberbiztonsági felkészültségét és a szükséges fejlesztéseket. A téma sok esetben egy jelentősebb beruházás, szabályozói felkészülés vagy korábbi támadás nyomán kerül a vezetés napirendjére.
A következő évben a vállalatok 27 százaléka számít kiberbiztonsági költségvetésének növekedésére, 64 százalékuk pedig változatlan kiadási szinttel számol. Külön beruházást ugyanakkor csak a válaszadók 22 százaléka tervez a következő 12 hónapban. A kiberbiztonság súlya a teljes informatikai költségvetésen belül vállalatonként jelentősen eltér, ezért a kutatás alapján nem határozható meg egységes, reprezentatív arány.