Az Európai Bizottság 2026. szeptember 30-án közzétett felmérése szerint az uniós munkavállalók 74 százaléka kapott gyanús e-mailt, üzenetet vagy hivatkozást a vizsgált hat hónapban. A KKV-k számára az eredmények azt mutatják, hogy a technikai védelem mellett egyszerű, rendszeresen gyakorolt bejelentési rendre is szükség van
Gyakoriak a megtévesztő üzenetek
A Flash Eurobarometer 576 felmérésben 25 747 munkavállalót kérdeztek meg az EU mind a 27 tagállamában 2026. április 27. és május 8. között. A leggyakoribb veszélynek az adathalászat bizonyult: a válaszadók 39 százaléka találkozott csalárd üzenettel vagy adatlopásra szolgáló weboldallal. Személyes adatok megszerzésére irányuló próbálkozásról 18, rosszindulatú programról 17, jelszólopási kísérletről 16, AI-val készített csalásról pedig 15 százalék számolt be. Shaping Europe’s digital future
A felmérés önbevalláson alapul, ezért nem a műszakilag igazolt támadások számát méri. Arra viszont alkalmas, hogy megmutassa: a gyanús megkeresések a mindennapi munkavégzés részévé váltak.

A dolgozók érzik a kockázatot
A válaszadók 83 százaléka súlyosnak tartaná egy kibertámadás következményeit, és 85 százalékuk szeretné fejleszteni biztonsági ismereteit. Ezzel szemben csak 45 százalék mondta, hogy szervezete rendszeresen küld kiberbiztonsági tájékoztatást. Az AI-val előállított hamis videók felismerésében is maradt bizonytalanság: mindössze 48 százalék nyilatkozott úgy, hogy képes lenne azonosítani ezeket. Shaping Europe’s digital future
Ez KKV-ként nem feltétlenül jelent hosszú és költséges képzési programot. Többet érhet egy rövid, negyedévente ismételt gyakorlat, amely a vállalkozás tényleges munkafolyamataiból indul ki.
Mit érdemes begyakorolni?
A munkatársaknak pontosan tudniuk kell, kinek továbbítsák a gyanús levelet, és mit tegyenek, ha már megnyitották a mellékletet vagy megadták jelszavukat. A bejelentés ne járjon megszégyenítéssel: a gyors jelzés nagyobb esélyt ad a hozzáférés letiltására és a kár korlátozására.
Hasznos lehet egy ötperces havi példa is. Ilyenkor közösen megvizsgálható a feladó címe, a hivatkozás célja, a sürgető megfogalmazás és a szokatlan fizetési vagy jelszókérés. A pénzügyi adatot vagy bankszámlaszámot módosító üzeneteknél célszerű külön, korábban ismert telefonszámon is ellenőrizni a kérést.
Érdemes azt is rögzíteni, hogy a belső informatikai segítség milyen csatornán érhető el. Egy általános „legyen mindenki óvatos” felszólításnál használhatóbb a konkrét szabály: ne válaszolj, ne továbbítsd más kollégáknak, készíts képernyőképet, majd jelentsd az erre kijelölt címre vagy telefonszámra.
Felmérés és kampány, nem új szolgáltatás
A szeptember 30-i közzététel egy uniós felmérés eredménye és az Európai Kiberbiztonsági Hónaphoz kapcsolódó figyelemfelhívás. Nem új kötelező rendszer vagy most bevezetett kereskedelmi szolgáltatás. Az ENISA ugyanakkor ingyenesen használható szemléletformáló segédanyagokat is kínál a szervezeteknek. ENISA
Egy KKV számára a legkézenfekvőbb következő lépés a bejelentési útvonal leírása, majd annak kipróbálása egy rövid, veszélytelen tesztüzenettel.
Források a cikk végére: