6p
Komoly informatikai rendszerek nélkül ma már nem működhet eredményes vállalat. Ez azonban egy olyan kockázati faktort jelent, amelyet kevesen kezelnek megfelelően.

Ma már egy kisebb vállalat is számos célból használ informatikai rendszereket, hiszen a pénzügyi, számviteli, HR, vállalatirányítási, logisztikai és értékesítési folyamatok sem működhetnek ezek nélkül. Ezek viszont támadási felületet adnak a kiberbűnözőknek, akik számtalan módon próbálnak hasznot húzni. Az ilyen típusú tevékenység elképesztő károkat okozhat, a Cybersecurity Ventures 2017-es jelentése szerint elérte 3000 milliárd dollárt, ráadásul ez folyamatosan növekszik, és előrejelzésük szerint a károk mértéke 2021-re meg fog duplázódni.

Egy-egy hackertámadás ráadásul mindennapos esett lett, a University of Maryland kutatása szerint globálisan minden 39. másodpercben próbálkoznak ezzel az internetes bűnözők. A támadásoknak számtalan típusa van, egyes esetekben adatok szerzésére irányul, hogy később azokkal éljenek vissza, máskor az informatikai rendszer, vagy annak valamely részének lebénítását akarják elérni a hackerek. Míg sok esetben pedig az üzleti e-mailekhez köthető támadásokkal próbálnak a csalók átutalási felszólításokkal pénzt szerezni. A három legértékesebb adattípus az ügyféllel kapcsolatos és pénzügyi információk, valamint a stratégiai tervek a vállalatok számára. Az EY Globális Információbiztonsági felmérése szerint a cégek legnagyobb fenyegetésnek az adathalászatot, a malware-t és a leállást okozó kibertámadást tartják, aminek legvalószínűbb forrása a gondatlan vagy rosszindulatú alkalmazott, esetleg egy bűnszervezetet lehet a megkérdezettek szerint.

Érdemes arra is kitérni, hogy akár egy belső munkatárs, akár egy külső támadás folytán következik be, az is óriási problémát jelent, ha adatok vesznek el, vagy kerülnek illetéktelen kezekbe. Ugyanis ezeknek a közvetlen üzleti és a hírnevet ért károkon túl is lehet anyagi és jogi következménye. A szabályok szerint ugyanis az adatok biztonságos tárolása a vállalatok felelőssége. Az idén májusban életbe lépett, és a köznyelvben GDPR-nak (General Data Protection Regulation) hívott szabályozás ráadásul az adatvédelmi incidens fogalmát is tisztázta. A komoly büntetésekkel fenyegető GDPR szabályozás miatt egy-egy incidens komoly pluszmunkával is járhat. Ugyanis  akár véletlen, akár szándékos az adatvesztés, azt a főszabály szerint be kell jelenteni a hatóságnak, és ha az incidens valószínűsíthetően magas kockázattal jár az érintettekre nézve, akkor őket is közvetlenül értesíteni kell.

A potenciális károknál érdemes arra is kitérni, hogy egy hackertámadás számos további komplikációval járhat, és gyakran üzemszünetet is eredményez. Ekkor ugyanis a megtámadott gépeket le kell állítani, esetleg az egész hálózatot le kell kapcsolni, ami értelemszerűen a termelés vagy a szolgáltatás kiesésével jár. A támadások következtében meg is sérülhetnek egyes szoftverek, ami megint csak leálláshoz vezethet.

A NuData Security adatai szerint gondot jelent, hogy számtalan könnyen támadható pont van a vállalatoknál, hiszen sokszor a számítógépeket sem védik megfelelően. Arról nem beszélve, hogy a mobilok még talán ennél is nagyobb veszélynek vannak kitéve. A szakértők szerint a közösségi médiahasználat széleskörű elterjedése is komoly kockázatot jelent, hiszen egyre több az ilyen típusú alkalmazáson keresztül történő kibertámadás. A szakértők szerint a közösségi média mellett a felhő alapú szolgáltatásokból rejtve induló vírusok is újfajta veszélyforrást jelentenek, ilyen volt az elmúlt években a legnagyobb kárt okozó WannaCry zsarolóprogram is.

Ezek mind közrejátszanak abban, hogy a vállalatok 64 százaléka szenvedett el internetes támadást. Érdemes felhívni a figyelmet arra, hogy a kisebb vállalatok esetén ugyan a hackerek is alacsonyabb összeget szerezhetnek, ugyanakkor ez számukra gyakran könnyű pénz, hiszen az ilyen akciókat könnyebben és nagyobb hatásfokkal tudják végrehajtani. Nem véletlen, hogy a támadások 43 százaléka kisvállalkozásokat célzott. Ezek ugyanis sokkal kisebb informatikai állománnyal rendelkeznek, így általában sem a veszélyek elhárítására, sem az esetlegesen megtörténő támadás gyors kezelésére nincsenek felkészülve.

A cégek pedig a kutatások szerint csak beszélnek a veszélyekről, de sokszor nem tesznek semmit, hogy kivédjék ezeket. Az EY Globális Információbiztonsági felmérésének 2018-as adatai szerint tízből kilenc (92%) döntéshozót aggaszt cége kulcsfontosságú tevékenységeinek információbiztonsága, ennek ellenére a megkérdezettek harmada (32%) a vállalati költségvetés töredékét költi erre a területre. Hiába szán jövőre több erőforrást a kibervédelem javítására a válaszadók többsége, ez továbbra is messze elmarad a szükséges értéktől a globális elemzés alapján.

A szervezetek több mint fele átfogó stratégia nélkül próbálja kezelni az információbiztonság területét. Miközben fejlett technológiák – például mesterséges intelligencia, robotizált folyamatautomatizálás és elemzés – használatával optimalizálják működésüket, közel 80 százalékuk még mindig arra törekszik, hogy túllépjen az alapvető kibervédelmen.

Az IDC 2017-es felmérése szerint a magyar cégek 34 százalékánál fordult elő olyan helyzet az elmúlt 1-2 évben, hogy az IT szolgáltatások kimaradása miatt alapvető üzleti feladatokat nem tudtak ellátni. Ezek miatt ugyan az egyszerűbb, kevésbé költséges megoldások irányába mind többen tettek lépéseket, így a válaszadók 98 százaléka használ vírusirtót, 97 százalékuk pedig tűzfalat, a további eszközök, netán szakértők alkalmazása már jóval ritkább. Így sok vállalat többnyire egy kicsit szofisztikáltabb kibertámadásnak továbbra is potenciális áldozata lehet.

Noha a szakértők egyöntetűen azt preferálják, hogy amennyiben van elegendő forrás rá, akkor a megelőzésre célszerű minél nagyobb hangsúlyt fektetni, érdemes lehet a károk biztosítását is megfontolni. Ma már vannak olyan biztosítási termékek ugyanis a piacon, amelyet a kiberbiztonsági kockázatokra lehet kötni. A Generali Biztosító ilyen típusú termékei az informatikai támadások okozta leállásra, adatvesztésre, illetve -visszaállításra, és a személyes adatok kezelésével okozott károkra szóló felelősségre terjed ki.

(Cikkünk megjelenését a Generali támogatásával készítettük el.)

A rovat támogatója:
A rovat támogatója az MVM

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat A fix 3 százalékos hitel új lendületet ad a fejlesztéseknek
PR | 2025. november 14. 10:37
A fix 3 százalékos kamatozású vállalati hitelprogram a gazdasági növekedés mellett a mindennapi biztonságot is erősíti. A Cégkassza Podcast legújabb adásában Szabados Richárd, a Nemzetgazdasági Minisztérium kis- és középvállalkozások fejlesztéséért és technológiáért felelős államtitkára, valamint Palóc André, a minisztérium szóvivője részletesen kifejtették, hogyan mozdította meg a program a „fiókban maradt fejlesztéseket”, miként ösztönzi a kkv-k méretugrását, és milyen további könnyítések várhatóak az adminisztráció és az adózás területén.
Vállalat Előnyben a csalók, terjed a deepfake: így venné fel a kesztyűt a KiberPajzs
Imre Lőrinc | 2025. november 13. 16:59
Újabb eszközöket ad a kibercsalók kezébe a mesterséges intelligencia, ami egyelőre inkább a támadóknak kedvez, a lakossággal és a vállalatokkal szemben. Küzdeni kell a digitális támadások ellen, de a helyzetet nehezíti, hogy sokan a biztonság illúziójába ringatják magukat – hangzott el az OTP Bank és a KiberPajzs projekt közös sajtótájékoztatóján.
Vállalat Nyakon csípték a Red Bull-t
Privátbankár.hu | 2025. november 13. 15:34
Az Európai Bizottság hivatalos versenyfelügyeleti eljárást indított annak kivizsgálására, hogy a Red Bull osztrák energiaital-gyártó vállalat jogellenesen korlátozta-e a versenyt az EU energiaital-piacán, megsértve ezzel az uniós versenyjogi szabályokat – közölte csütörtökön a brüsszeli testület.
Vállalat A Mol lehet a nyertese a szerbiai céget sújtó amerikai szankciónak
Privátbankár.hu | 2025. november 13. 11:35
Bevásárolná magát a szerbiai Naftna industrija Srbije (NIS) olajvállalatba, részvényeket véve az orosz Gazprom többségi tulajdonostól.
Vállalat Akkumulátorgyár: a Toyota kedveskedik Donald Trumpnak
Privátbankár.hu | 2025. november 13. 07:21
A Toyota Motor szerdán közölte, hogy megkezdte a termelést 13,9 milliárd dollár értékű észak-karolinai akkumulátorgyárában, miközben fokozza hibridgyártását, és megerősítette, hogy a következő öt évben 10 milliárd dollárt fektet be amerikai gyártókapacitásainak fejlesztésébe.
Vállalat Kevesebb bevétel mellett is profitot hozott a Magyar Telekom
Privátbankár.hu | 2025. november 12. 19:33
Itt a negyedéves gyorsjelentés.
Vállalat Felelős digitalizáció a Magyar Telekomnál
Privátbankár.hu | 2025. november 12. 18:57
Bár az ESG kifejezés csak az elmúlt években épült be a köztudatba, a legnagyobb magyarországi vállalatok már több mint két évtizede készítenek fenntarthatósági jelentéseket környezeti, társadalmi és vállalatirányítási tevékenységeikről. Így van ez a Magyar Telekomnál is. A Klasszis Fenntarthatóság 2025 konferencián a cég ESG vezetője elmondta, hogy – bár a telekommunikációs szektor – nem tartozik a klasszikusan magas üvegházhatású gázokat kibocsátók közé, jelentős gazdasági szereplőként mégis érzik szerepüket, ezért is tesznek aktívan a klímavédelemért.
Vállalat Fenntartható IT – a laptopgyártók zöld stratégiái
PR | 2025. november 12. 09:50
Mindenre kiható digitális világunkban a technológia fejlődése már közel sem a csak a teljesítményről és innovációról szól. A felelősségvállalás legalább ilyen fontossá vált. A „fenntartható IT megoldás” már nemcsak egy üres, zöldre mosó jelszó, hanem a tudatos vállalatirányítás és fogyasztói döntéshozatal alapja kell, hogy legyen. Nézzük, mit értenek ez alatt a laptopmárkák!
Vállalat Nonstop védelmet kínál a Telekom
Privátbankár.hu | 2025. november 11. 20:09
A Telekom Üzleti Net Nonstop csomagjai instant megoldásokkal biztosítják az üzletmenet folyamatosságát a vállalkozások számára, még szélsőséges körülmények között is.
Vállalat Megcsillant, de nem fénylett a Subaru csillagja az első fél évben
Privátbankár.hu | 2025. november 11. 16:51
A Subaru Corporation japán autógyártó az egy évvel korábbinál kisebb profittal zárta pénzügyi évének első felét az 5,3 százalékos bevételnövekedés ellenére.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG