
Mit automatizáljon először egy kisvállalatban
Az első automatizálást a munka, az adatok, a kockázat, a felelős és a visszaállíthatóság alapján válassza ki. Bővítés előtt egy pilotot mérjen meg.
2025-ben a szlovák vállalatok rekordmértékű növekedést tapasztaltak a phishing-támadásokban. Ez nem meglepő. A támadók ma olyan eszközökkel rendelkeznek, amelyekről néhány éve még csak álmodni sem mertek. A nagy nyelvi modellek meggyőző, nyelvtani hibáktól mentes e-maileket generálnak. Az AI mindössze 3 másodpercnyi hangfelvételből képes klónozni egy hangot. A deepfake videók egyre nehezebben megkülönböztethetők a valóságtól. Az ENISA 2025-ös jelentése szerint az AI-val támogatott phishing-támadások száma az EU-ban 135%-kal nőtt.
A kiberbiztonság már régóta nem csupán tűzfalakról és vírusirtókról szól. Arról szól, hogy az Ön munkatársai fel tudnak-e ismerni egy kifinomult támadást.
A hagyományos phishinget viszonylag könnyű volt felismerni. Rossz nyelvtan, gyanús feladó, általános üzenet. Az AI-phishing egészen más liga.
Az AI elemezni tudja a célszemélyről nyilvánosan elérhető információkat (LinkedIn-profil, céges weboldal, közösségi média), és olyan e-mailt készít, amely úgy néz ki, mintha a cég egy konkrét személye írta volna. Nincsenek elgépelések, megfelelő a hangnem, releváns a kontextus.
Az egyik hagyományos figyelmeztető jel a phishing e-mailek rossz nyelvezete volt. Az LLM-modellekkel ez a figyelmeztető jel eltűnik. Az AI folyékony, nyelvtanilag helyes szöveget generál, beleértve a szakterminológiát is.
Az Ön munkatársai közül hányan tudnának megkülönböztetni egy tökéletesen megírt phishing e-mailt egy valódi belső üzenettől?
A támadók az AI-t OSINT-tal (open source intelligence) kombinálják. Figyelik a közbeszerzéseket, a cégváltozásokat, a pénzügyi kimutatásokat. A phishing e-mail ezután a megfelelő időben, releváns tartalommal érkezik.
2025-ben olyan esetek jelentek meg, amikor a támadók deepfake hangot használtak vezetőknek intézett hívásokhoz:
Néhány másodpercnyi nyilvánosan elérhető hangfelvétel (podcast, videó, konferenciafelvétel) elegendő, és az AI meggyőző deepfake-et készít. A telefonszám-hamisítással (spoofing) kombinálva a támadás szinte tökéletes.
A technológia önmagában nem elég. Bevezetett belső eljárások nélkül ez csak a megoldás fele.
Ha banki adatok módosítására érkezik kérés, biztonságosabb automatikusan második csatornán történő ellenőrzést kérni, és a módosítást auditnaplóba rögzíteni. Egy ilyen szabály hatékonyságát megerősített incidensek és téves riasztások alapján kell értékelni, nem alátámasztás nélküli marketingtörténet alapján.
Ha kettőnél több kérdésre „nem" volt a válasza, itt az ideje cselekedni. Lépjen kapcsolatba velünk. Segítünk beállítani a folyamatokat és az eszközöket, hogy a vállalata ne legyen könnyű célpont.

Az első automatizálást a munka, az adatok, a kockázat, a felelős és a visszaállíthatóság alapján válassza ki. Bővítés előtt egy pilotot mérjen meg.
Az AI Act 2026. augusztus 2-től teljes körűen alkalmazandó. Az álláshirdetésekhez, önéletrajz-szűréshez és jelöltértékeléshez használt MI a magas kockázatú szabályok alá esik. Gyakorlati megfelelőségi útmutató.
A cégek vagy figyelmen kívül hagyják az MI-t, vagy egyszerre próbálnak mindent megváltoztatni. Mindkettő rossz. Íme egy reális, 30 napos terv.