Kávé mellé · Cybersec

A Hiscox biztosító 2026-os kiberfelkészültségi jelentése hét ország, közel 6000 kis- és középvállalat válaszára épül. A zsarolóvírus-sáv a legkeservesebb: nem azt mondja meg, jön-e támadás — hanem azt, mit ér, ha kifizeted.

A számok — röviden, emberi nyelven

A Hiscox a költségeknél mediánt közöl, nem átlagot — a nagyvállalati kár eltorzítaná a KKV-képet. A tanulság ettől még ugyanaz: a fizetés nem helyreállítási terv.

Mit jelent ez neked

Ha cégvezető vagy, a veszély nem az, hogy „majd kifizetjük, ha baj van”. A támadó nem szerződő fél — nincs garancia, nincs panaszkezelés, nincs visszatérítés. Olyan, mintha betörőnek fizetnél azért, hogy talán visszaadja a kulcsot.

Ahol működik a védelem, ott van mentés, amit a támadó nem ér el a cég hálózatából — például külön lemezen, kikapcsolt számítógépen, vagy olyan tárolón, amit nem lehet felülírni. És kipróbálták, hogy vissza lehet-e állítani belőle — nem csak az van lementve.

Van más modell is: nem titkosítanak, hanem lopott adat közzétételével zsarolnak. Ilyenkor a felhő-szinkron sem véd — a másolat is kiszivároghat. Részletesen: exfiltrációs zsarolás. A fizetés ilyenkor is legfeljebb halaszt, nem old meg.

Ha a cég NIS2 alá tartozik, a fizetés önmagában nem ment meg semmit az ellenőrzésnél — kell írásos incidens-eljárás és dokumentált reakció (NIS2 audit után). Magyarországon más hangon ugyanerről: 21 milliárd kár.


AI-közreműködés: AI-asszisztált váz — emberi szerkesztés, lektorálás és forrás-ellenőrzés. Loop Magazin, 2026.