<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title></title>
	<atom:link href="https://markamonitor.hu/tag/gyenge-lancszem/feed/" rel="self" type="application/rss+xml" />
	<link>https://markamonitor.hu</link>
	<description></description>
	<lastBuildDate>Mon, 06 Oct 2025 11:58:35 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://markamonitor.hu/wp-content/uploads/2018/07/cropped-favicon-32x32.png</url>
	<title>Márkamonitor</title>
	<link>https://markamonitor.hu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>A kibertámadás nem science fiction &#8211; valós kockázat minden vállalat számára</title>
		<link>https://markamonitor.hu/a-kibertamadas-nem-science-fiction-valos-kockazat-minden-vallalat-szamara/</link>
		
		<dc:creator><![CDATA[Tokaji Tamás]]></dc:creator>
		<pubDate>Mon, 06 Oct 2025 11:58:35 +0000</pubDate>
				<category><![CDATA[Hírek]]></category>
		<category><![CDATA[gyenge láncszem]]></category>
		<category><![CDATA[kibertámadás]]></category>
		<category><![CDATA[Operational Technology]]></category>
		<category><![CDATA[Öt]]></category>
		<guid isPermaLink="false">https://markamonitor.hu/?p=71637</guid>

					<description><![CDATA[Míg korábban a kiberveszélyeket főként a bankok vagy a kormányzati szerverek elleni támadásokkal azonosították, ma már egyre gyakrabban kerülnek célkeresztbe a gyárak, és a kritikus infrastruktúra. Elég egyetlen gyenge láncszem ahhoz, hogy egy egész gyár működése leálljon. &#160; Fehér folt: az OT biztonsága Bár régebben különállóan működtek, az elmúlt évek digitális technológiai fejlődése elmosta a [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Míg korábban a kiberveszélyeket főként a bankok vagy a kormányzati szerverek elleni támadásokkal azonosították, ma már egyre gyakrabban kerülnek célkeresztbe a gyárak, és a kritikus infrastruktúra. Elég egyetlen gyenge láncszem ahhoz, hogy egy egész gyár működése leálljon.</strong></p>
<p>&nbsp;</p>
<p><strong>Fehér folt: az OT biztonsága</strong></p>
<p>Bár régebben különállóan működtek, az elmúlt évek digitális technológiai fejlődése elmosta a határokat az informatikai (IT) és a fizikai termelést irányító OT (Operational Technology) rendszerek között. Az átalakulást felgyorsította az IoT terjedése és a pandémia idején elterjedt, a távoli munkavégzést lehetővé tevő megoldások. Az intelligens érzékelők, a DCS vagy SCADA irányító rendszerek ma már az ipari működés alappillérei – segítik az optimalizálást, ha azonban nem megfelelően védettek, nyitott kaput jelentenek a támadóknak. A termelési környezet ma sebezhetőbb, mint valaha.</p>
<p>&nbsp;</p>
<p><strong>Egy gyenge jelszó milliókba kerülhet</strong></p>
<p>2021-ben két látványos incidens is rávilágított az OT biztonság törékenységére. Az egyik eset egy floridai víztisztító üzemben történt, ahol egy hacker, az elavult szoftvert és gyenge jelszót kihasználva jutott be a rendszerbe. A másik ilyen eset, a Colonial Pipeline elleni zsarolóvírus-támadás során, egyetlen jelszó és egy VPN-hozzáférés elegendő volt ahhoz, hogy megbénítsa az üzemanyagellátást az USA keleti partján.</p>
<p>Ezek azonban nem kivételes esetek. A Fortinet globális kutatása szerint a vállalatok 73%-a számolt be egy éven belül olyan OT-környezetet érintő incidensekről, amelyek sokszor termelésleálláshoz vezetettek <a href="#_edn1" name="_ednref1"><sup>[1]</sup></a>. Az átlagos kár 2,6 millió dollár<a href="#_edn2" name="_ednref2"><sup>[2]</sup></a> volt.</p>
<p>&nbsp;</p>
<p><strong>Magyarország és Lengyelország sem kivétel</strong></p>
<p>2024-ben hazánkban 220 ezer csalást regisztráltak, az okozott kár 41,9 milliárd forint volt. A magyar lakosság 48%-a már találkozott valamilyen kibertámadással. A technológiai szektor a legveszélyeztetettebb hazánkban, de súlyosan érinttetek a pénzügyi területen működő vállalatok is.<sup>iii</sup></p>
<p>Lengyelországban a Digitalizációs Minisztérium adatai szerint 2024-ben több mint felével nőtt a súlyos incidensek száma. Egyre több támadás ér OT-eszközöket is, amelyek kritikus folyamatokat irányítanak. A „Microsoft Digital Defense 2024” jelentés szerint Lengyelország az európai országok között a harmadik helyen áll az idegen államok által támogatott kibertámadások számát tekintve. – Ez világosan mutatja, hogy a kiberbiztonság kérdését rendkívül komolyan kell vennünk – magyarázza Konrad Wardziński, az ABB kiberbiztonsági szakértője.</p>
<p>&nbsp;</p>
<p><strong>Kultúraváltás nélkül nincs védelem</strong></p>
<p>A kiberbiztonságot sajnos sok vállalat még mindig kizárólag IT-kérdésként kezeli, miközben az OT-rendszerek védelme teljesen elmarad a valós igényektől, pedig ezek biztosítják a bevételt biztositó gyártófolyamatok működését.</p>
<p>A KPMG Kiberbiztonsági Barométere szerint a vállalatok számára továbbra is a legnagyobb kihívások közé tartozik a kockázatkezelési stratégia hiánya, a gyenge információáramlás az IT és az üzemeltetési részlegek között, az elégtelen vezetői támogatás és a nem elegendő kiberbiztonsági szakember. Sok helyen nincsenek világos incidenskezelési eljárások, sőt a gépkezelők gyakran nincsenek tisztában azzal sem, hogy munkájuk közvetlenül befolyásolja a kiberfenyegetettség szintjét. Az ipari digitális átalakulás nem lesz biztonságos, ha nem terjed ki az emberekre is.</p>
<p><em>„A kiberbiztonsági kultúra nem merülhet ki egyetlen képzésben. Napi gyakorlattá kell válnia, és tudatosítani kell, hogy mindenki – nem csak a rendszeradminisztrátor – hatással van az üzem ellenálló képességére</em>”<em> – </em>mondja Konrad Wardziński, a lengyel ABB kiberbiztonsági szakértője. „<em>A kiberbiztonsági szemléletváltás elengedhetetlen, de emellett olyan biztonsági eszközökre is, amelyek lehetővé teszik a dolgozók számára a terület kezelését, és nem riasztják el őket bonyolultságukkal. Ezért, amikor kifejlesztettük a Cyber Security Workplace megoldásunkat, nemcsak a technikai funkciókra helyeztük a hangsúlyt, hanem az egyszerű kezelőfelületre és azokra az üzenetekre is, amelyek valóban támogatják a felhasználókat a jó gyakorlatok fenntartásában.”</em></p>
<p>&nbsp;</p>
<p><strong>A biztonság nem kell, hogy bonyolult (vagy drága) legyen</strong></p>
<p>Sok döntéshozónak továbbra is fenntartásai vannak a kiberbiztonsági stratégiák megtérülésével és a szükséges emberi erőforrásokkal kapcsolatban. A gyakorlatban a frissítések, a védelem és a biztonsági mentések mindennapos felügyelete gyakran olyan munkatársakra hárul, akik nem mindig rendelkeznek megfelelő technikai háttérrel vagy szakértői támogatással.</p>
<p>Éppen ezért egyre nagyobb értéket képviselnek azok a megoldások, amelyek valóban tehermentesítik és egyszerűsítik az alapvető biztonsági feladatokat. Az ABB Ability Cyber Security Workplace egy felhasználóbarát, hatékony eszköz: gyors áttekintést nyújt a rendszerek állapotáról, egyszerűvé teszi a riasztások kezelését, automatizálja a rutinfeladatokat és támogatja a felhasználók távoli hozzáférésének kezelését. Szükség esetén frissíthető új biztonsági funkciókkal, hogy lépést tartson a fejlődő fenyegetésekkel és segítse a jogszabályi megfelelést.</p>
<p><em>„Tudjuk, hogy válsághelyzetben minden másodperc számít. Ezért a Cyber Security Workplace lehetővé teszi a vezérlőrendszer azonnali izolálását egyetlen kattintással. Emellett áttekinthetően mutatja a műszaki-szervezeti információkat, például az utolsó biztonsági mentés dátumát, valamint ajánlásokat ad a feltárt probléma megoldására. A szervezeteknek nem szabad kizárólag a szakértőkre hagyatkozniuk a kiberbiztonság terén – a védelmi eszközöknek könnyen használhatónak kell lenniük, a szakértőknek pedig a következő védelmi vonalat kell képviselniük” </em>– magyarázza Konrad Wardziński, ABB.</p>
<p>A digitális biztonsági intézkedések megtérülésének (ROI) számszerűsítése nem egyszerű feladat, hiszen ezek a beruházások gyakran csak akkor válnak láthatóvá, amikor már bekövetkezett a probléma. Az OT-rendszerek védelme azonban ma már nem választható lehetőség, hanem elengedhetetlen szükségszerűség. Egy világban, ahol egyetlen jelszó leállíthat egy finomítót, vízművet vagy gyártósort, a kiberbiztonság nem luxus, hanem alapvető üzleti szükséglet.</p>
<p>A cél nem az, hogy milliókat költsünk túlzottan bonyolult rendszerekre – hanem a kockázatok okos kezelése: a gyenge pontok feltárása, a dolgozók tudatosságának növelése, világos stratégia kialakítása, és a mindennapokban is használható eszközök bevezetése.</p>
<p>&nbsp;</p>
<p><a href="#_ednref1" name="_edn1">[1]</a> Fortinet, „2024 State of Operational Technology and Cybersecurity Report”</p>
<p><a href="#_ednref2" name="_edn2">[2]</a> The Cost of OT Cybersecurity Incidents and How to Reduce Risk. Nozomi Networks, 2020</p>
<p><sup>iii </sup>Kiberpajzs.hu – Mastercard kutatás</p>
<p><em> </em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
