Sajtóközlemények
28 júl. 2026 

Ketyeg az óra: így tudnak felkészülni a hazai cégek az MI-alapú kibertámadásokra

A mesterséges intelligencia (MI) gyors fejlődése még veszélyesebbé teszi a kiberfenyegetéseket, miközben a vállalati eszközök jelentős része szinte védtelen a digitális betörésekkel szemben – állapítja meg az EY friss, globális kutatása. Az online bűnözők könnyen kihasználhatják a cégek sebezhetőségét, a döntéshozóknak legfeljebb 1,5 éve maradt arra, hogy felkészüljenek az új generációs támadásokra. 

Egyre kifinomultabbá válnak a mesterséges intelligencián alapuló kibertámadások. Az EY tanulmánya szerint a legmodernebb technológiával felvértezett bűnözők már nem kizárólag a legértékesebb rendszereket veszik célba, hanem kevésbé védett pontokon jutnak be, majd az összekapcsolt hálózatokon keresztül haladnak tovább. A vállalatok leginkább a napi működésüket biztosító technológiáikon és az online is elérhető fizikai eszközeiken keresztül sérülékenyek, de a külső partnerekkel megosztott digitális környezet, a mesterséges intelligenciára épülő megoldások és a hálózati infrastruktúra is jelentős kockázatot hordoz. 

A megkérdezett kiberbiztonsági vezetők több mint kétharmada szerint a legnagyobb veszélyt azok a vakfoltok jelentik a szervezeten belül, amelyekre a szakembereknek nincs megfelelő rálátásuk. Az EY kutatása ezeket a területeket sérülékenységi zónának nevezi: ide tartoznak azok az eszközök, amelyek nem rendelkeznek megfelelő biztonsági felügyelettel és védelemmel. A vállalatok digitális erőforrásainak átlagosan 36 százaléka ebbe a sebezhető kategóriába esik. 

„A mesterséges intelligencia megjelenése a kibertámadásokban új helyzetet teremtett, amelyre a legtöbb cég nincs teljesen felkészülve. Ma már nem elegendő kizárólag a legfontosabb rendszereket védeni: a teljes digitális működés biztonságát kell garantálni. Erre pedig akkor lesznek képesek, ha fel tudják mérni, milyen fenyegetést jelenthet egy MI-vezérelt hackertámadás a szervezetükre nézve” – mondta Erik Slooten, az EY AI Confidence partnere.

Az elemzés szerint a hagyományos, elsősorban a feltörési kísérletek utáni helyreállításra épülő megközelítés már nem elegendő. A döntéshozóknak azt is meg kell határozniuk, hogy egy súlyos kibertámadás esetén mely üzleti folyamataikat kell minden körülmények között működőképesen fenntartaniuk annak érdekében, hogy ügyfeleiket továbbra is ki tudják szolgálni. 

„A következő 12–18 hónapban a vállalatoknak elsősorban a teljes eszközállomány jobb átláthatóságára, a legfontosabb biztonsági hiányosságok megszüntetésére, a mesterséges intelligenciára épülő védelmi megoldások bevezetésére, valamint a külső partnerek és a hálózati infrastruktúra fokozott védelmére érdemes összpontosítaniuk. Azok a cégek lesznek felkészültebbek a következő évek kihívásaira, amelyek a biztonságot a teljes szervezet működésének részévé teszik, és nem csupán technológiai feladatként kezelik” – fogalmazott Zala Mihály, az EY partnere.

xxx

A kutatásról

A 2026-os EY Global Cybersecurity Leadership Insights Study 2026 márciusában készült azzal a céllal, hogy feltárja, miként javíthatják a vállalatok a támadási felületként azonosított eszközök átláthatóságát és kiberbiztonsági lefedettségét az élvonalbeli mesterséges intelligencia (frontier AI) által vezérelt új kockázatokra reagálva.

A kutatásban egymilliárd dollár feletti éves árbevételű vállalatok 840 felsővezetője és kiberbiztonsági vezetője vett részt – a cégek felének forgalma a 10 milliárd dollárt is meghaladta. A felmérés világszerte 128 országban 17 iparág vállalatait fedte le.

Az EY-ról

Az EY egy jobban működő világ felépítésén dolgozik hosszú távú érték teremtésével ügyfeleink, munkatársaink és a társadalom számára, valamint a bizalom erősítésével a tőkepiacokon.

Az adatok és technológiai ismeretek birtokában az EY sokrétű csapatai több mint 150 országban garantálják a megbízhatóságot, és támogatják ügyfeleink növekedését, átalakulását és működését.

Az EY csapatai a könyvvizsgálat, a tanácsadás, a jog, a stratégia, az adó és a tranzakciók területén a legjobb kérdésekkel közelítik meg napjaink összetett problémáit, hogy megtalálják az új megoldásokat.

Az EY név a globális szervezetre, illetve az Ernst & Young Global Limited egy vagy több tagjára utal, amelynek mindegyike önálló jogi személy. Az angliai székhelyű Ernst & Young Global Limited (company limited by guarantee) nem foglalkozik ügyfelek részére történő szolgáltatásnyújtással. A személyes adatok EY általi gyűjtésére és felhasználására vonatkozó információk, valamint az érintettek adatvédelmi jogszabályok szerinti jogainak leírása az ey.com/privacy címen érhetők el. További információkért szervezetünkről kérjük, látogasson el honlapunkra a www.ey.com címen.