A kisvállalkozások észre sem veszik a kibertámadást

Kétmilliárdos kárt okoztak a csalók a cégeknek

Sütő Ágnes (Kiberpajzs), Tajthy Krisztina (IVSZ), Csányi Péter (OTP), Vinnai Balázs (IVSZ), Kovács Levente (Bankszövetség)
Fotó: Lovas Judit
2025. november 14. A nagyvállalatok harmadát rendszeresen érik kibertámadások és csaláskísérletek, a kkv-k és mikrovállalkozások többnyire ezt észre sem veszik. Idén a második negyedévben ezer cégnek okoztak közel kétmilliárd forintos kárt a csalók, ezért is fontos, hogy az IVSZ – Digitális Vállalkozások Szövetsége szakmai partnerként csatlakozik a KiberPajzs kezdeményezéshez.

Egyre gyakrabban fordulnak elő digitális csalások (business fraud) a vállalati környezetben is, amelyek nemcsak pénzügyi, hanem reputációs károkat is okozhatnak a cégeknek.

- Idén a második negyedévben ezer cégnek közel 2 milliárd forintos kárt okoztak a csalók a nem kártyás elektronikus fizetési forgalomban – mondta Csányi Péter, az OTP Bank vezérigazgatója, az IVSZ digitális transzformációért felelős alelnöke a Kiberpajzs tegnapi sajtótájékoztatóján. Hangsúlyozta: vállalatvezetőként is fontos a kibervédelembe invesztálni.

A jelenségre válaszul az IVSZ – Digitális Vállalkozások Szövetsége szakmai partnerként csatlakozik a KiberPajzs kezdeményezéshez, amely a hazai vállalkozások kiberbiztonsági felkészültségét is erősíteni kívánja. A program célja, hogy a technológiai fejlesztések mellett a szemléletformálás, az edukáció és az együttműködés is hangsúlyt kapjon.

A KiberPajzs program az elmúlt években a lakossági ügyfelek védelmében ért el jelentős eredményeket, most azonban a vállalati szektorban is egyre égetőbbé vált az igény a biztonságtudatos működésre.

- A kibertámadások és csalási kísérletek gyakran nem a technológiai, hanem az emberi tényezőt használják ki: a figyelmetlenséget, a hiányos ismereteket vagy a hamis bizalomra építő manipulációkat. A támadók nem a méret szerint választják ki a cégeket. A nagyvállalatok harmadát rendszeresen érik támadások, a kkv-k és mikrovállalkozások többsége ezt észre sem veszi – mondta Vinnai Balázs, az IVSZ elnöke.

Hozzátette: a pc-k végponti védelme sem teljes körű, a mobilok pedig abszolút nyitott kapuk a támadóknak. Míg a kisvállalatok próbálják tartani a tempót a védelemben, a mikrovállalkozások teljesen védtelenül állnak a kiberfenyegésekkel szemben.- A technológia és a digitalizáció csak akkor hoz előnyt, ha biztonságos – hangsúlyozta Vinnai Balázs.

Így védik az ügyfeleket

Az OTP Bank tapasztalatai szerint a kiberbűnözők egyre kifinomultabb módszerekkel próbálják megszerezni az érzékeny adatokat vagy megtéveszteni a döntéshozókat, illetve az egyes munkavállalókat. Ebben a mesterséges intelligenciát is használják, ezért egyre hihetőbbek a csalók e-mailjei is. Csányi Péter azt hangsúlyozta, hogy a következő években még az AI inkább a csalókat segíti, mint a védekezést erősíti. A bank különböző fejlesztésekkel küzd a csalási kísérletek ellen.

- Az OTP elsőként vezette be a pánik gombot, ami az elektronikus csatornák teljes körű letiltását teszi lehetővé. Az ügyfelek a Mobilbankban hívás közben ellenőrizhetik, hogy valóban a bank ügyintézőjével beszélnek-e. Napi átutalási limitet vezetett be a bank, amivel 5 milliárd forint csalárd tranzakciót akadályoztunk meg. Bevezettük az Utalásőrt, ami egy második jóváhagyót igényel, ha egy előre megadott összeg fölött utalna az ügyfél. A fejlesztéseknek köszönhetően egy év alatt 43 százalékkal csökkent a csalásban érintett ügyfelek száma, és 2,1 milliárd forint ügyfélkárt sikerült megelőzni – hangsúlyozta Csányi Péter.

Így támadják a cégeket

Az Azénpénzem.hu kérdésére, hogy van-e különbség a módszerben a magánszemélyek és a cégek elleni támadások esetén, Sütő Ágnes, a KiberPajzs program társ-projektgazdája azt hangsúlyozta, hogy a pszichológiai manipuláció mindkettőnél megjelenik. Ugyanakkor a cégvezetők felelősek a munkatársak és a cég adatainak és értékeinek védelméért.

- Nyáron megszaporodtak azok a csalások, amikor a szabadságon lévő vezetőket vették célba, és utaltatták el a pénzt arra hivatkozva, hogy egy lejárt számlát gyorsan kell utalni, vagy maguk a csalók kaptak hozzáférést a beszélgetés végén a számlához – mondta Sütő Ágnes.

Vinnai Balázs azt hangsúlyozta, hogy a sikeres csalások az embereket támadják. Éppen ezért a technológiai védelem mellett a belső folyamatok kidolgozása és az emberek képzése együttesen segíthet a megelőzésben.

Szerző: Lovas Judit
Címkék:  , , , , , , , , , ,

Kapcsolódó anyagok