← Vissza

● news.bsdnet.hu

Vállalati kiberbiztonság: veszélyes lehet a hamis biztonságérzet

IT Business 2026-09-18 15:40
A vállalati kiberbiztonság egyik legnagyobb kockázata ma már maga a hamis biztonságérzet lehet. A hazai közép- és nagyvállalatok 58 százaléka találkozott kibervédelmi incidenssel az elmúlt évben, miközben 60 százalékuk felkészültnek tartja magát, rendszeresen begyakorolt incidenskezelési folyamattal ugyanakkor csak 16 százalék rendelkezik. Erre világít rá a One Solutions és az ITBUSINESS médiapartnere, az IVSZ közös kutatása. A leggyakoribb támadási forma az adathalászat és más, emberi megtévesztésre épülő social engineering módszer: ilyen próbálkozással a vizsgált vállalatok fele találkozott. Zsarolóvírushoz kapcsolódó eseményről 26 százalék, ellátási láncot érintő támadásról 19 százalék számolt be. A vállalati kiberbiztonság egyik leggyengébb pontja továbbra is az emberi tényező. Ezt a válaszadók 51 százaléka jelentős vagy kritikus kockázatként értékeli, a nagyvállalatok körében pedig ez az arány meghaladja a 80 százalékot. Különösen nagy az eltérés az informatikai szakemberek és a teljes munkavállalói kör megítélése között: az IT-szakértők kiberbiztonsági felkészültségét a vállalatok 91 százaléka értékeli magasnak, a munkatársak általános biztonságtudatosságáról viszont csak 33 százalék vélekedik ugyanilyen kedvezően. Pedig képzésből nincs feltétlenül hiány. A megkérdezett szervezetek közel 90 százalékánál működik valamilyen formalizált kiberbiztonsági oktatás. A kutatást kiegészítő mélyinterjúk szerint azonban sok vállalat főként azt követi, hogy a munkatársak elvégezték-e a képzést, és kevésbé azt, hogyan változik ennek hatására a viselkedésük vagy miként reagálnának egy támadási helyzetben. A biztonságtudatosság így könnyen adminisztratív feladattá válhat, miközben éppen a gyakorlatban mutatott reakció lenne az egyik legfontosabb mérőszám. Sok az eszköz, kevesebb a begyakorolt folyamat Technológiai oldalról a helyzet első pillantásra kedvezőbb. A közép- és nagyvállalatok 75 százaléka használ összetettebb kiberbiztonsági megoldásokat, például fejlett tűzfalat, végpontvédelmi rendszert vagy adatvesztés-megelőzési technológiát. A nagyvállalatok 97 százaléka legalább egy ilyen megoldással rendelkezik. Az incidenskezelési gyakorlat ugyanakkor jóval kevésbé egységes. A válaszadók 49 százaléka eseti reakciókra vagy nem rendszeresen alkalmazott alapeljárásokra támaszkodik, további 35 százalék dokumentált és időszakosan tesztelt folyamatokkal rendelkezik. Kiforrott, rendszeresen begyakorolt és vezetői szinten is megfelelően kezelt eljárásrendről mindössze 16 százalék számolt be, a nagyvállalatok körében pedig 21 százalék ez az arány. Itt rajzolódik ki a kutatás egyik legerősebb ellentmondása. A vállalati kiberbiztonság technológiai oldala sok szervezetnél már fejlett, egy tényleges incidens során azonban az is meghatározó, hogy ki észleli a problémát, ki hozza meg a szükséges döntéseket, mennyire gyors a reakció, és a munkatársak tudják-e, mi a feladatuk. A fejlett eszközpark ezért önmagában még nem jelent automatikusan magas szervezeti érettséget. Az AI tovább emeli a tétet A mesterséges intelligencia terjedése a vállalati kiberbiztonság szempontjából egyszerre jelent lehetőséget és új kockázatot. A kutatásban megszólaló szakértők szerint az AI a védekezés lehetőségeit is bővíti, miközben a támadók számára hitelesebb és személyre szabottabb megtévesztési kísérletek létrehozását teszi lehetővé. Ez tovább növeli a munkatársak tudatosságának, a rendszeres tudásellenőrzésnek és az életszerű gyakorlatoknak a jelentőségét. A kiberbiztonság stratégiai súlyát a vállalatok többsége már felismerte: 68 százalék prioritásként tekint a területre. A szabályozás hatálya alá tartozó szervezeteknél ez az arány 85 százalék, a közvetlenül nem érintett vállalatoknál 60 százalék. Az operatív felelősség ugyanakkor jellemzően továbbra is az informatikai szervezetnél marad, miközben a felsővezetés sok vállalatnál nem tekinti át rendszeresen a szervezet kiberbiztonsági felkészültségét és a szükséges fejlesztéseket. A következő egy évben a vállalatok 27 százaléka számít kiberbiztonsági költségvetésének növekedésére, 64 százalék pedig változatlan kiadási szinttel kalkulál, azonban külön kiberbiztonsági beruházást mindössze 22 százalék tervez. A vállalati kiberbiztonság fejlesztésében ezért sok szervezet számára a begyakorolt incidenskezelés, a munkatársak tényleges felkészültsége és az egyértelmű vezetői felelősség erősítése jelentheti a következő fontos lépést. *A BellResearch 2026 márciusában végzett kutatásában 202 hazai vállalat vett részt, köztük 150 középvállalat és 52 nagyvállalat. A minta alkalmazotti létszám, ágazat és régió szerint mintegy 6300 vállalkozást magában foglaló célcsoportot reprezentál, maximális hibahatára ±6,8 százalékpont. A kérdőíves adatfelvételt nyolc közép- és nagyvállalati döntéshozóval készített mélyinterjú egészítette ki.
Eredeti cikk megtekintése →