Minden második hazai középvállalatot ért már kiberbiztonsági incidens

A hazai közép- és nagyvállalatok kiberbiztonsági felkészültségét vizsgálta az a reprezentatív kutatás, amelyet a One Magyarország Zrt. vállalati üzletága, a One Solutions és az IVSZ – Digitális Vállalkozások Szövetsége megbízásából a BellResearch készített 2026 márciusában. A felmérésben több mint 200, legalább 50 főt foglalkoztató vállalat vett részt.

 

A kutatás szerint a felmérést megelőző 12 hónapban a vállalatok 58 százaléka tapasztalt valamilyen kiberbiztonsági incidenst. A nagyvállalatok körében ez az arány 91 százalék volt, vagyis tízből kilenc szervezet számolt be legalább egy kiberbiztonsági eseményről. A középvállalatok 52 százaléka találkozott hasonló incidenssel a vizsgált időszakban.

 

A kiberfenyegetések további erősödésére is sok vállalat számít: a válaszadók 57 százaléka szerint a következő egy évben fokozódhatnak a veszélyek, a nagyvállalatok körében pedig ez az arány közel 90 százalék. A One Solutions szakértői szerint ugyanakkor nemcsak maga a fenyegetettség jelent kockázatot, hanem az is, ha a vállalatok saját felkészültségüket a tényleges képességeiknél kedvezőbbnek ítélik meg.

 

A támadók leggyakrabban az emberi tényezőt célozzák

 

A vizsgált időszakban a megkérdezett szervezetek fele (50%) találkozott adathalászattal vagy más, az emberi megtévesztésre építő social engineering módszerrel. A támadók gyakran hitelesnek vagy sürgetőnek tűnő üzenetekkel próbálják rávenni a munkatársakat érzékeny információk megadására, rosszindulatú hivatkozások megnyitására vagy jogosulatlan műveletek végrehajtására.

 

Zsarolóvírushoz kapcsolódó incidensről a válaszadók 26 százaléka, ellátási láncot érintő támadásról pedig 19 százalékuk számolt be. A vállalatoknak ezért egyszerre többféle, akár egymással párhuzamosan jelentkező fenyegetésre is fel kell készülniük. Ezek nemcsak a technológiai hiányosságokat használhatják ki, hanem a működési folyamatok gyenge pontjait és az emberi hibák lehetőségét is.

 

Forrás: Magnific

 

A korszerű technológia önmagában nem jelent teljes körű védelmet

 

A közép- és nagyvállalatok háromnegyede (75%) alkalmaz összetettebb kiberbiztonsági megoldásokat, például fejlett tűzfalat, végpontvédelmi rendszert vagy adatvesztés-megelőzési technológiát. A nagyvállalatok körében 97 százalék azok aránya, amelyek legalább egy ilyen IT-biztonsági megoldást használnak.

 

Az incidenskezelési gyakorlatok ugyanakkor jóval kevésbé egységesek. A válaszadók közel fele (49%) eseti reakciókra vagy nem rendszeresen alkalmazott alapeljárásokra támaszkodik. További 35 százalékuk dokumentált, időszakosan tesztelt folyamatokkal rendelkezik, míg kiforrott, rendszeresen gyakorolt és vezetői szinten megfelelően kezelt eljárásrendről mindössze 16 százalék számolt be. A nagyvállalatok esetében is csak 21 százalék ez az arány.

 

Ezzel párhuzamosan a válaszadók 60 százaléka felkészültnek tartja saját szervezetét. Az önértékelés és az incidenskezelési érettség között tapasztalható különbség arra utalhat, hogy egyes vállalatok kedvezőbben ítélik meg saját felkészültségüket, mint amit tényleges reagálási képességük indokol. Ez hamis biztonságérzetet alakíthat ki, és megnehezítheti a szükséges fejlesztési területek felismerését.

 

„A korszerű technológia alapvető feltétele a hatékony védekezésnek, önmagában azonban nem készít fel egy szervezetet a támadásokra. A biztonság illúziója akkor alakulhat ki, ha a vezetők az alkalmazott védelmi megoldásokból vagy a szakértői csapat tudásából teljes körű felkészültségre következtetnek, miközben a folyamatok és a döntési rend hiányosságai háttérben maradnak. A mesterséges intelligencia a védekezés lehetőségeit is bővíti, a támadók számára ugyanakkor hitelesebb és személyre szabottabb megtévesztési kísérletek létrehozását teszi lehetővé. A kiberbiztonsági megoldások akkor támogatják hatékonyan a megelőzést és a gyors reagálást, ha begyakorolt eljárások, felkészült és kritikusan gondolkodó munkatársak, valamint egyértelmű vezetői felelősségi körök kapcsolódnak hozzájuk” – mondta Marton László, a One Magyarország Zrt. vezérigazgató-helyettese, a One Solutions vállalati üzletág vezetője.

 

A szakértői tudás mellett a munkatársak biztonságtudatossága is kulcsfontosságú

 

Az emberi tényezőt a válaszadók 51 százaléka jelentős vagy kritikus kockázatként értékeli. A nagyvállalatok körében ez az arány meghaladja a 80 százalékot.

 

Jelentős különbség mutatkozik ugyanakkor az informatikai szakemberek felkészültségének és a teljes munkavállalói kör biztonságtudatosságának megítélése között. Az IT-szakértők felkészültségét a vállalatok 91 százaléka értékeli magasnak, míg munkatársaik általános biztonságtudatosságáról mindössze 33 százalékuk vélekedik hasonlóan kedvezően.

 

A megkérdezett szervezetek közel 90 százalékánál működik valamilyen formalizált kiberbiztonsági oktatás. A mélyinterjúk tapasztalatai alapján azonban sok vállalat elsősorban azt követi nyomon, hogy a munkatársak teljesítették-e a képzéseket, és kevésbé vizsgálja, hogy azok hatására hogyan változott a munkavállalók viselkedése és biztonságtudatossága.

 

„Az oktatás megléte még nem feltétlenül jelenti azt, hogy a munkatársak valós támadási helyzetben is felismerik a megtévesztési kísérleteket, kritikusan értékelik a kapott információkat, és megfelelően reagálnak. A képzések eredményességét ezért a teljesítés mellett a gyakorlatban mutatott reakciók alapján is érdemes mérni. A munkakörökhöz igazított tartalom, a rendszeres tudásellenőrzés és az életszerű gyakorlatok segítenek abban, hogy a munkatársak megszerzett ismereteiket a gyakorlatban is alkalmazni tudják” – tette hozzá Marton László.

 

A kiberbiztonság egyre inkább stratégiai kérdés

 

A vállalatok többsége felismeri a kiberbiztonság stratégiai jelentőségét: 68 százalékuk prioritásként tekint a területre. A szabályozás hatálya alá tartozó szervezetek körében ez az arány 85 százalék, míg a szabályozás által nem érintett vállalatok esetében 60 százalék.

 

A különbség arra utal, hogy a szabályozói elvárások hozzájárulhatnak a kiberbiztonság vállalati szerepének erősödéséhez és a kapcsolódó fejlesztések ösztönzéséhez. A mélyinterjúk alapján ugyanakkor az operatív felelősség jellemzően továbbra is az informatikai szervezetnél marad. A felső vezetés sok vállalatnál nem tekinti át rendszeresen a szervezet kiberbiztonsági felkészültségét és a szükséges fejlesztéseket. A téma gyakran egy jelentősebb beruházás, szabályozói felkészülés vagy korábbi támadás nyomán kerül a vezetés napirendjére.

 

„A mesterséges intelligencia terjedésével és az egyre nagyobb, üzletileg értékes adatállományok használatával párhuzamosan a vállalatok kitettsége is nő. Minél értékesebbek az adatok, annál nagyobb az érdek a megszerzésükre, és az AI a támadók eszköztárát is bővíti. Ezért a kiberbiztonságot és a munkatársak biztonságtudatosságát folyamatosan napirenden kell tartani vállalati és vezetői szinten is. Az IVSZ azért tartja fontosnak az ilyen kutatásokban való részvételt, hogy tagvállalataink és a teljes IKT-szektor pontosabb képet kapjon arról, hol tartanak ma a hazai közép- és nagyvállalatok a kiberbiztonsági felkészültség terén. Az eredmények azt mutatják, hogy még a legnagyobb, jelentős technológiai háttérrel rendelkező cégeknek is van teendőjük, különösen a tudatosság, a felkészülés és a rendszeresen gyakorolt incidenskezelés területén” – mondta Tajthy Krisztina, az IVSZ – Digitális Vállalkozások Szövetsége főtitkára.

 

A vállalatok egy része növelné kiberbiztonsági kiadásait

 

A következő évben a vállalatok 27 százaléka számít kiberbiztonsági költségvetésének növekedésére, míg 64 százalékuk változatlan kiadási szinttel tervez. Külön kiberbiztonsági beruházást ugyanakkor a válaszadók 22 százaléka tervez a következő 12 hónapban.

 

A kiberbiztonság súlya a teljes informatikai költségvetésen belül vállalatonként jelentősen eltér, ezért a kutatás alapján nem határozható meg egységes, reprezentatív arány.

 

A kutatás eredményei alapján a vállalatoknak a technológiai védelem mellett munkatársaik biztonságtudatosságát, incidenskezelési folyamataikat és vezetői döntési rendjüket is érdemes rendszeresen felülvizsgálniuk. Ezt rendszeres állapotfelmérések, a gyakorlatban is mérhető oktatási programok és életszerű incidensgyakorlatok támogathatják.

 

Külső szakértő bevonásakor különösen fontos lehet a megfelelő szakmai kompetencia, a gyors rendelkezésre állás, valamint az adott szervezet működéséhez és kockázataihoz igazodó támogatás. A hatékony kiberbiztonság ugyanis nem kizárólag technológiai kérdés: a megfelelő rendszerek mellett tudatos munkatársakra, működőképes folyamatokra és egyértelmű vezetői felelősségi rendre is szükség van.

 

A kutatásról

A kutatást a One Magyarország Zrt. és az IVSZ – Digitális Vállalkozások Szövetsége megbízásából a BellResearch végezte 2026 márciusában. A kérdőíves adatfelvételben 202 hazai vállalat vett részt, köztük 150, 50–249 főt foglalkoztató középvállalat és 52, legalább 250 munkavállalóval rendelkező nagyvállalat. A minta alkalmazotti létszám, ágazat és régió szerint reprezentálja a mintegy 6300 vállalkozást magában foglaló célcsoportot. A teljes minta maximális hibahatára ±6,8 százalékpont. A kvantitatív kutatást nyolc közép- és nagyvállalati döntéshozóval készített mélyinterjú egészítette ki.

 

 

English Summary

A representative survey of more than 200 Hungarian medium-sized and large companies found that 58% experienced at least one cybersecurity incident in the 12 months preceding the survey. Phishing and other forms of social engineering were the most common threats, affecting half of the organizations surveyed, while ransomware incidents were reported by 26% and supply-chain attacks by 19%. Although 75% of companies use advanced cybersecurity solutions, only 16% have mature, regularly tested and practiced incident response procedures. At the same time, 60% of respondents consider their organizations well prepared, highlighting a potential gap between perceived and actual cybersecurity readiness. Human factors remain a significant concern, with only one-third of companies rating the overall security awareness of their employees as high, despite 91% expressing confidence in their IT specialists’ preparedness. The findings underline that technology alone is not sufficient: effective cybersecurity also requires continuous employee training, realistic incident exercises, well-defined responsibilities and active management-level involvement. As cyber threats continue to evolve, companies are increasingly treating cybersecurity as a strategic priority, although further investment and organizational improvements are still needed.

 

 
 
 

Kapcsolódó cikkek

 

Belépés

 

 

Regisztráció