Ezekre a kiberbiztonsági szempontokra kell figyelniük a vállalatoknak 2025-ben a KPMG szerint

Sürgős intézkedésekre van szükség a kiberbiztonság terén a digitális környezet rohamos fejlődése miatt. A mindent átszövő digitális kapcsolatok és az olyan gyorsan megjelenő technológiák, mint a mesterséges intelligencia, szakmai és magánéletünk szinte minden aspektusát újra definiálják. Így a kiberbiztonság nem csupán üzleti szempontból aggasztó, hanem a társadalom minden területét érintő, egyetemes kérdéssé vált.

Ezekre a kiberbiztonsági szempontokra kell figyelniük a vállalatoknak 2025-ben a KPMG szerint

Milyen megközelítésekre van szükségük a vállalatoknak a kiberbiztonság terén ebben az évben? Hogyan szolgálhatja a kiberstratégia az üzleti növekedést? Milyen új szerepük van mindebben az információbiztonsági vezetőknek? Egyebek mellett ezekre a kérdésekre keresi a válaszokat a KPMG Cybersecurity Considerations 2025 jelentése.

A KPMG hatodik éve készíti el Cybersecurity Considerations jelentését. Az eltelt öt évben, tehát 2020 és 2025 között a folyamatosan változó kiberbiztonsági környezet kézzelfogható fókuszpontként jelent meg a szervezeti vezetők számára. Több kulcsfontosságú téma évről évre visszaköszön, ilyen például a rugalmasság, a személyazonossági hozzáférés-kezelés (IAM), a felhőbiztonság, vagy a tehetség- és készséghiány. 

A hangsúly azonban eltolódott a hagyományos biztonsági intézkedésektől a globális és sokrétű digitális környezet prioritásai és kihívásai felé, amelyekre az ionformációbiztonsági vezetőknek szinte valós időben kell reagálniuk. 

A COVID-19 járvány magával hozta a távmunka elterjedését, emiatt a felhő és a mesterséges intelligencia biztonságára való összpontosítás az információbiztonsági terület kulcsfontosságú célkitűzésévé vált. A tehetséghiány már régóta kritikus kérdés, és ez csak fokozódik a feltörekvő technológiák és az ezekhez szükséges új és változatos készségek tükrében. 

A személyazonossági hozzáférés-kezelés a Zero Trust stratégiák középpontjába került, a digitális identitások és a hamisítványok azonosításának eszköze lett. A rugalmasság általános követelménnyé vált, és ez a jövőben is így marad. 

A KPMG kutatásai szerint a vizsgált alapvető biztonsági eszközök nagy része továbbra is központi szerepet játszik. Azonban az új technológiák, a bővülő szabályozások, a kifinomultabb eszközök és a növekvő fenyegetések között az információbiztonsági vezetők szerepe és felelőssége egyre nagyobb.

Nyolc kulcsfontosságú szempont a kiberbiztonságban

A KPMG jelentése nyolc kulcsfontosságú szempontot határoz meg – ezeket kell figyelembe venniük a korszerű vállalatok vezetőinek 2025-ben, hogy mérsékeljék az aktuális kockázatokat, kiépítsék a megfelelő ellenálló képességet, és közben elősegítsék az üzleti növekedést.

Meddig terjed a CISO hatásköre?

A szervezetek digitális átalakulása, a kiberfenyegetések és a szabályozások bővülése jelentős változásokat hozott az információbiztonsági vezetők (CISO-k) szerepében. Ők ma már nem csupán informatikai biztonsági vezetők, és nem is csak a szervezetek influenszerei (ahogy azt a 2022-es Cybersecurity Considerations KPMG-felmérés megállapította), hanem kulcsfontosságú szereplők a vállalatirányításban. Részt vesznek a kockázatértékelésben, a vállalati célok és biztonsági prioritások összehangolásában, a megfelelő kockázatkezelési szint kialakításában. 

A vezetőség egyre gyakrabban kéri közvetlen beszámolóikat, és elvárja tőlük, hogy a technikai részleteket világosan és érthetően közvetítsék a nem technikai döntéshozók felé. Meg kell érteniük az üzleti folyamatokat, és képesnek kell lenniük arra, hogy a biztonsági intézkedéseket ezekhez igazítsák. 

A szervezeti kultúra és munkamódszerek alakításában is szerepet kell vállalniuk. Meg kell határozniuk, hogyan segítheti a mesterséges intelligencia a vállalat, az alkalmazottak és az ügyfelek védelmét, miközben beruházásokkal és integrált AI-specifikus védelmi megoldásokkal kell biztosítaniuk a modellek biztonságát.

Helyzetüket nehezítik a tisztázatlan felelősségi körök, gyakran egyensúlyoznak a tanácsadói és a döntéshozói szerep között. Sokszor erőforráshiánnyal küzdenek, és folyamatos nyomás alatt vannak, hiszen a dinamikus fenyegetések állandó éberséget és gyors reagálást követelnek. 

„Megoldás lehet itt a felelősségi körök felosztása – egyre több vállalat ismeri fel, hogy ezt a feladattengert nem lehet egyetlen személyre rázúdítani. A kiberbiztonsági küzdelem egyenlőtlen: az adott csapatnak folyamatosan védenie kell az egész vállalatot, a támadóknak viszont elég egyetlen gyenge pontot találniuk, hogy hozzáférjenek a hálózathoz. Ahhoz, hogy jól működjön a védekezés, több szegmens összehangolt együttműködésére van szükség” – tanácsolja Lukács Kornél, a KPMG kiberbiztonsági tanácsadásért felelős partnere.

Átfogó képzési programokkal leküzdhető a humánkockázat

A kiberfenyegetések elleni küzdelemben továbbra is az emberi tényező a legkritikusabb. Ahogy a szervezetek folyamatosan digitalizálják üzleti modelljüket, a kiberkockázatok ellensúlyozásához szükséges tudást és humánerőt egyre nehezebb felépíteni. Az új, kifinomult technológiák és a gyorsan fejlődő fenyegetések csak súlyosbítják a már most is növekvő szakképzettségi hiányosságokat. 

Ráadásul egyre mélyül a szakadék a műszaki és nem műszaki készségek között. Az adatvédelmi, kockázati és megfelelési szakemberek esetében az erős technikai képességek továbbra is elengedhetetlenek, de egyre fontosabb a hatékony kommunikáció, a problémamegoldás, az alkalmazkodóképesség és az együttműködés is. 

Ennek kezelésében segíthetnek az átfogó képzési programok. A munkaerőt megtartani is nehezebbé válik; a KPMG biztonsági műveleti központokról szóló friss felmérésében a biztonsági vezetők csaknem fele mondta, hogy ezzel komoly problémái vannak. Itt érdemes szorosan együttműködni a HR-rel: a rugalmas munkarend, a világos karrierlehetőségek és a szakmai fejlődési lehetőségek biztosítása vonzó lehet a kiberbiztonsági tehetségek számára, és a tapasztalatok szerint a befogadásra, a sokszínűségre és a méltányosságra irányuló kezdeményezések is fontosak lesznek a készséghiány kezelésében.

A mesterséges intelligencia valódi eszköz lehet a biztonsági csapatok számára a készséghiány kezelésében, ugyanakkor a legtöbb esetben nem helyettesíti az emberi munkaerőt. Azzal, hogy a rutinfeladatokat automatizálják az AI segítségével, a szervezetek jelentősen növelhetik a hatékonyságot, így a kibercsapatok felszabadulnak, hogy összetettebb stratégiai feladatokra összpontosíthassanak a hálózat védelme érdekében. 

Az emberi tényezőnek kulcsszerepe lesz az AI asszisztensek ellenőrzésében. Az információbiztonsági vezetőknek biztosítaniuk kell, hogy csapataik megfelelő képzést kapjanak az AI-rendszerek melletti munkavégzésre, megismerve azok képességeit és korlátait.

Miként teremthető bizalom az AI iránt?

Az AI betört, és velünk is marad. A szervezetek továbbra is vizsgálják, hogy a mesterséges intelligencia hogyan növelheti üzleti tevékenységük értékét. Helye gyakorlatilag minden szervezeti funkcióban van, elfogadását és bevezetését azonban számos kulcsfontosságú kiber- és adatvédelmi kihívás befolyásolhatja. E tekintetben a vezetők továbbra is szkeptikusak. 

Az adateltolódás, a jogosulatlan hozzáférés és a visszaélések kockázata változatlanul magas. A vezérigazgatók 70 százaléka azt mondja: vállalata növeli a befektetéseit a kiberbiztonságba, kifejezetten az AI-hoz köthető fenyegetések elleni védekezés miatt. A nagyobb átláthatóság, elszámoltathatóság és irányítás a mesterséges intelligencia fejlesztése és alkalmazása körül valószínűleg a CISO-k egyik legfontosabb prioritása lesz. 

A bizalmat hiteles, minőségi és ellenőrzött adattal tanított AI-implementációk tarthatják fenn, a rendszerek folyamatos monitorozását és értékelését be kell építeni a szervezet napi működésébe, mindez pedig komoly és folyamatos odafigyelést igényel. A vállalatoknak nyomon kell követniük a szabályozási fejleményeket is, és ezeket proaktívan össze kell hangolniuk AI-irányítási gyakorlataikkal, hogy bizalmat építsenek ki az érdekelt felekben.

Használható-e AI a kiberbiztonsághoz – ha egyébként maga az AI is még kockázat?

A mesterséges intelligencia a hatékonyság növelésének, a működési költségek csökkentésének, a kockázatkezelés javításának és a növekvő munkaterhelés lehetséges kezelésének eszközeként jelenik meg. A lehetőség ugyanakkor komoly kockázatokat is hordoz, és sok kérdést felvet egyebek mellett az adatbiztonság vagy a képzés hiánya terén. 

A KPMG kutatása szerint eközben a vállalatok felsővezetői és igazgatói szintjén egyre erősebb a félelem attól, hogy kimaradnak az AI nyújtotta előnyökből. 82 százalékuk elismerte, hogy a versenytársakkal való lépéstartás érdekében olyan technológiai beruházások mellett döntenek, mint például a virtuális és kiterjesztett valóság. Mielőtt azonban fejest ugranának az AI bevezetésébe, a szervezeteknek gondoskodniuk kellene arról, hogy az alapvető kiberbiztonsági folyamatok szilárd alapokon álljanak, és a vezetők az AI jelenlegi – és rohamosan fejlődő - képességeinek és korlátainak ismeretében döntsenek. A CISO-knak ezért az AI kiber- és adatvédelmi funkciókba való integrálásának mérlegelésekor ismerniük kell szervezetük jelenlegi kiberbiztonsági helyzetét, azonosítaniuk kell az esetleges hiányosságokat, gyengeségeket, és össze kell vetni a potenciális előnyöket a kockázatokkal – ez pedig rendszerenként különböző eredményeket hozhat.

Meddig biztonságos csökkenteni a platformok számát?

Annak érdekében, hogy leküzdjék az egyre összetettebb kiberbiztonsági kockázatokat, a szervezetek folyamatosan bővítik a digitális eszközeik védelmére szolgáló megoldások arzenálját. Itt már pusztán a rendelkezésre álló lehetőségek száma is nyomasztó lehet. 

Sok szervezet vizsgálja a biztonsági platformok bevezetését, amelyek nagyobb hatékonyságot, jobb átláthatóságot, a költségek csökkentését, és a biztonsági környezet feletti fokozott ellenőrzést biztosítanak számukra. Az elmozdulás a platformok konszolidációja felé azonban buktatókat is rejthet. Az egyik jelentős – bár nem új – aggodalom a koncentrációs kockázat, amikor a szervezet túlzottan függővé válhat egyetlen szállítótól vagy platformtól. Egy másik, kereskedelmi szempontból jelentkező kihívás a beszállítói kötöttség.

Ahogy a szervezetek egyre inkább függenek egy adott termék- vagy szolgáltatáskészlettől, előfordulhat, hogy a választott platform már nem felel meg igényeiknek. Ilyen esetekben a szolgáltatóváltás költséges és összetett vállalkozás lehet, jelentős kompatibilitási problémákkal és további képzési követelményekkel járhat. 

„E kockázatok mérséklése érdekében fontolóra kell venni a platformkonszolidáció hibrid megközelítését” – javasolja Lukács Kornél, a KPMG kiberbiztonsági tanácsadásért felelős partnere. „Tehát azok a szervezetek, amelyek a platformok konszolidációja felé mozdulnának el, jól teszik, ha a döntés előtt azonosítják és a megvalósítás során kezelik az ezzel járó kockázatokat, a hiányosságokat pedig célzott megoldásokkal egészítik ki, amelyek biztosíthatják a rugalmasságot, az alkalmazkodást a változó körülményekhez.”

Hogyan azonosíthatók az emberek a kibertérben?

Az eszközök és felhasználók megbízható azonosítása egy olyan szilárd alap, amely nélkül nem létezik IT-biztonság. A digitális személyazonosságok utat nyitnak egy agilisabb és hatékonyabb digitális világ felé. Ezen a téren világszerte számos innovációval találkozhatunk, az identitás-hitelesítés azonban továbbra is kihívást jelent. 

A rendszerek közötti széles átjárhatóság, a deepfake megjelenése és a személyes és biometrikus adatfeldolgozás terjedése megköveteli a jövőálló hitelesítési megoldások kidolgozását és korszerű szabályozások kialakítását. A CISO-knak és a döntéshozóknak jobban meg kell érteniük a helyzetet, újra kell gondolniuk a berögzült folyamatokat, és be kell fektetniük a szilárd elveken nyugvó innovatív rendszerekbe.

Megvédhetők-e az okoseszközök?

Az okos eszközök és termékek robbanásszerű elterjedése megváltoztatta a kapcsolattartást a bennünket körülvevő világgal, ezzel együtt pedig a hagyományos biztonsági hozzáállás is elavulttá vált, az alig egy évtizeddel ezelőtt alkalmazott módszerek már nem elegendőek. 

A termékek egyre rövidülő életciklusa során megjelenő sebezhetőségek a gyártókat és a szabályozókat is arra késztetik, hogy minél gyorsabban minél fejlettebb módszereket keressenek, amelyekkel lehetővé teszik az összekapcsolt eszközök biztonságos használatát. Az eszközök által elért vállalati adatvagyon védelme kulcsfontosságú lesz az ágazatok és infrastruktúrák integritásának, biztonságának megőrzése szempontjából.

Létezik-e stabil biztonsági kultúra?

A működés zavartalansága szempontjából a kiberbiztonság alapvető tényező lett az egyes szervezetek és az egész társadalom számára is. Továbbra is aggasztó, hogy a támadók zsarolóprogramokat vagy más rosszindulatú eszközöket használnak nagyszabású ipari zavarok előidézésére, adatok és akár emberi életek kockáztatásával. 

A beszállítók is biztonsági kockázatot hordozhatnak: a szervezetek egyre inkább külső szolgáltatókra támaszkodnak a szoftverek és szolgáltatások terén, így fokozott a veszélye annak, hogy ezek az ellátási lánc gyenge láncszemei lesznek. Meg kell találni a módját annak, hogyan hozhatunk létre széles körű, holisztikus és ellenálló biztonsági kultúrát az egész vállalatban azzal a céllal, hogy minden érintett felismerje és hozzátegye a magáét a rendszerek és folyamatok tervezésétől a működtetésen át egészen a kivezetésig.

Francia gazdasági miniszter: az EU-nak jobban kellene védenie a belső piacát

Az Európai Uniónak "gyorsabban, összehangoltabban és hatékonyabban" kell megvédenie belső piacát, különösen a kínai termékek beáramlásával szemben - jelentette ki Sébastien Martin francia ipari miniszter vasárnap.
2026. 01. 11. 18:00
Megosztás:

A fogyatékossággal élők és közösségeik 2026-ban is számíthatnak a kormányra

Magyarország kormánya elkötelezett a civil szervezetek támogatása mellett, szolgáltató államként stabil és kiszámítható működési feltételeket biztosítanak számukra, költségvetési forrással, modern eszközökkel, sikeres programokkal támogatják őket - mondta Nyitrai Zsolt, a miniszterelnök főtanácsadója a Facebook-oldalán vasárnap közzétett videóban.
2026. 01. 11. 17:00
Megosztás:

A román kormány többletbevételt remél az ingatlan- és gépjárműadó emelésétől

A román kormány szerint mintegy 3,7 milliárd lejes (280 milliárd forint) többletbevételt eredményezhet az önkormányzatok számára 2026-ban az ingatlan- és gépjárműadó januártól bevezetett emelése, ez 30 százalékos növekedést jelent 2025-höz képest.
2026. 01. 11. 16:00
Megosztás:

Az EU-Mercosur megállapodás ellen tiltakozó gazdák akadályozzák több autópálya forgalmát Belgiumban

Több autópálya forgalmát is akadályozza az Európai Unió-Mercosur kereskedelmi megállapodás aláírása ellen tiltakozó gazdák napok óta tartó megmozdulása Belgiumban - tájékoztatott a belga rendőrség a Le Soir című, francia nyelvű belga napilap vasárnapi jelentése szerint.
2026. 01. 11. 15:00
Megosztás:

Cipőt, kabátot, takarót kér a rászoruló emberek számára a Magyar Máltai Szeretetszolgálat

A rendkívüli hidegben a tervezettnél gyorsabban fogynak a hajléktalanellátásban gyakran pótlásra szoruló ruhaneműk, ezért több vidéki városban és Budapesten is a lakosság segítségét kéri a Magyar Máltai Szeretetszolgálat - közölte a karitatív szervezet vasárnap az MTI-vel.
2026. 01. 11. 14:00
Megosztás:

Meteorológia: országos átlagban mínusz 12 Celsius-fok volt vasárnap hajnalban

Bár új szezonrekord nem született, a szombat éjszaka is zimankós volt: országos átlagban mínusz 12 fokig csökkent a hőmérséklet - írta a HungaroMet Zrt. vasárnap a Facebook-oldalán.
2026. 01. 11. 13:00
Megosztás:

Mikor kell visszafizetni a közszolgálati otthontámogatást? Ezek a hibák milliókba kerülhetnek!

A otthontámogatás egy rendkívül kedvező, vissza nem térítendő juttatás, amely az önrész előteremtésében vagy a havi törlesztőrészletek csökkentésében nyújt hatalmas segítséget a közszolgálatban dolgozóknak. Azonban, mint minden állami támogatásnak, ennek is szigorú feltételei vannak. Ha ezeket nem tartjuk be, a támogatást kamatostul kell visszafizetni.
2026. 01. 11. 12:00
Megosztás:

A B+N Csoport bekerült a világ legnagyobb takarítórobot-flottákat üzemeltető vállalatai közé

A magyar tulajdonú B+N Csoport a 8. helyen végzett a világ legnagyobb takarítórobot-flottákat üzemeltető vállalatai között a FieldBots Radar 2025 független, nemzetközi felmérése alapján - közölte a létesítményüzemeltetési szolgáltatásokat nyújtó vállalat az MTI-vel.
2026. 01. 11. 11:00
Megosztás:

Indul a peronépítés Keleti pályaudvaron, módosul a dunántúli távolsági vonalak közlekedési rendje

Hétfőn kezdődik az akadálymentes peron építése a Keleti pályaudvaron, ezért módosul a Keleti pályaudvart érintő dunántúli távolsági vonalak közlekedési rendje, több dunántúli vonat végállomása Kelenföldre kerül át - közölte a Mávinform szombaton az MTI-vel.
2026. 01. 11. 10:00
Megosztás:

Az új évben is ingyenesen segíti a nyelvtanulást a KRÉTA Idegennyelvi Felkészítő Modul

A KRÉTA Idegennyelvi Felkészítő Modul térítésmentesen elérhető platform nemcsak a diákoknak és a tanároknak, hanem a Kréta-azonosítóval rendelkező szülőknek is lehetőséget ad a fejlődésre, a tanulásra, a nyelvtudásuk felfrissítésére.
2026. 01. 11. 09:00
Megosztás:

Tetőzhetett a budapesti lakásár-növekedés

Miközben több vármegyében fokozódott a lakások és házak áremelkedése tavaly év végén, Budapesten, ha csak kicsit is, de mérséklődött a drágulás üteme - derül ki a zenga.hu ingatlankereső portál adataiból. Ennek ellenére a főváros legolcsóbb kerületei is vetekszenek a legdrágább vármegyeszékhelyek hirdetési négyzetméteráraival.
2026. 01. 11. 08:00
Megosztás:

Tovább zuhant decemberben a FAO élelmiszerár-indexe, hiába drágult a gabona

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) pénteken kiadta legfrissebb jelentését az élelmiszer-alapanyagok világpiaci mutatójáról, amely szerint decemberben tovább csökkentek az élelmiszerárak az előző hónaphoz képest, mivel a tejtermékek, a hús és a növényi olajok jegyzéseinek visszaesése ellensúlyozta a gabonafélék és a cukor árának emelkedését.
2026. 01. 11. 07:00
Megosztás:

Otthon Start: mit okozna, ha eltörölnék a támogatott lakáshitelt?

Az MNB lakáshitel statisztikái alapján 273,99 milliárd forint összegben kötöttek szerződést a magyarok novemberben. Ezen összegből 222,64 milliárd forint kapcsolódott valamilyen támogatott kölcsönhöz. Ez a teljes havi összeg 81,26 százaléka, mondhatni csak minden ötödik forintot helyeztek ki a bankok piaci alapon. De ez egy jó hír, vagy inkább probléma?
2026. 01. 11. 06:00
Megosztás:

Ukrán elnök: Kijev vizsgálja a Donyec-medencei gazdasági övezet létrehozására vonatkozó amerikai javaslatot

Ukrajna vizsgálja az Egyesült Államoknak azt a javaslatát, hogy szabad gazdasági övezet hozzanak létre a Donyec-medencében a háború lezárása után - jelentette ki Volodimir Zelenszkij ukrán elnök a Bloomberg hírügynökségnek adott nyilatkozatában, amelyet az UNIAN ukrán hírügynökség szemlézett szombaton.
2026. 01. 11. 05:00
Megosztás:

Melyik a legnépszerűbb használt autómárka most Magyarországon?

2025-ben a DataHouse adatai szerint 128 155 import használt személyautó került hazai forgalomba Magyarországon, ami 15,5 százalékkal haladta meg az egy évvel korábbi, 110 961-es értéket. Noha ezzel öt éve nem látott szintre emelkedett a használtautó-import, ez a volumen továbbra is jelentősen elmarad a Covid-járványt megelőző időszak évi 155-160 ezres szintjétől.
2026. 01. 11. 04:00
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 2. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 01. 11. 03:00
Megosztás:

A rendeletet aláírták! 65-94 éves nyugdíjasok készüljetek!

2024-től a nyugdíjelőleget már nem határozatban, hanem végzésben állapítják meg. Felmerül a kérdés, hogy ez a formai változás milyen hatással lehet a nyugdíjasokra és magukra a nyugdíjakra. Érdemes részletesebben utánanézni a témának, mert sokak számára fontos következményekkel járhat ez a módosítás. Mit jelent ez pontosan egy nyugdíjas szemszögéből? Elmagyarázzuk cikkünkben.
2026. 01. 11. 02:00
Megosztás:

Földgázzal fűt? Így nem vész el a kedvezményes földgázmennyiség

Az éves szinten járó kedvezményes földgázmennyiség nem vész el, azt legkésőbb az éves elszámolószámlában minden ügyfél esetében elszámolja az MVM - közölte a társaság szombaton Facebook-bejegyzésében.
2026. 01. 11. 01:00
Megosztás:

Hófúvás miatt másodfokú riasztást adott ki a HungaroMet egyes északkeleti járásokra

Hófúvás veszélye miatt másodfokú (narancs) riasztást adott ki Szabolcs-Szatmár-Bereg és Borsod-Abaúj-Zemplén vármegye egyes járásaira a HungaroMet Nonprofit Zrt. szombat este.
2026. 01. 11. 00:05
Megosztás:

Digitap: Biztonságosabb választás, mint az ETH és a SOL? Banki szintű védelem 20-szoros növekedési potenciállal

Nemrég az Ethereum és a Solana árfolyama is ismét zöldbe fordult a 2025 negyedik negyedévi összeomlás után. Ennek ellenére sok kereskedő figyelme most inkább a Digitap ($TAP) felé fordul. Ez az előértékesítési fázisban lévő kripto-projekt jelenleg a harmadik körben jár, több mint 3,5 millió dollárt gyűjtött össze, miközben a korai befektetők már 228%-os hozamot könyvelhetnek el.
2026. 01. 10. 23:00
Megosztás: