Gazdaság
Egyre gátlástalanabbak a kiberbűnözők
Az autoriter államok egyre nagyobb kiberfenyegetést jelentenek.
2022 február 23-án a kiberbiztonság világa a hibrid hadviselés korszakába lépett azzal, hogy Oroszország immár nemcsak digitális, hanem fizikai értelemben is agressziót gyakorolt egy szuverén állam, Ukrajna ellen – derül ki a Microsoft legfrissebb Digital Defense Report jelentéséből. E szerint Oroszország mellett Irán, Észak-Korea és Kína is élen jár a kibertámadásokban. Az idei év új fejleménye a befolyásolási műveletek elterjedése: egyes államok kibertámadások technikáit alkalmazva terjesztik propagandájukat azzal a céllal, hogy aláássák a közbizalmat és befolyásolják a közvéleményt mind hazai, mind pedig nemzetközi szinten.
Az elmúlt év során a kritikus infrastruktúrát célzó, államokhoz köthető kibertámadások aránya 20%-ról 40%-ra ugrott. A drasztikus növekedés nagyrészt annak tudható be, hogy Oroszország a kibertérben is az ukrán infrastruktúra elpusztítására törekszik. Emellett az oroszok aktivitása megnövekedett Ukrajna szövetségesei, köztük az Egyesült Államok ellen, de a támadások célkeresztjében vannak a NATO tagállamai, illetve olyan IT-cégek is, amelyek a NATO-tagállamok kormányzati szerveinek partnerei – e támadások célja, hogy így szerezzenek hírszerzési információkat. Az elmúlt évben észlelt orosz támadások 90%-a NATO-tagállamokat, 48%-a pedig NATO-országokban működő IT-cégeket célzott.
- A Digital Defense Report szerint Oroszország mellett Irán, Észak-Korea és Kína is szintet lépett a digitális hadviselésben. Irán részéről a 2021-es tálib hatalomátvételt követően megszaporodtak az Izrael és más regionális célpontok, valamint az Egyesült Államok és az EU elleni zsarolóvírusos támadások, hack-and-leak műveletek. Ezek az incidensek többek között olyan kritikus infrastruktúrák ellen irányultak, mint az Egyesült Államok kikötői hatóságai, de Microsoft legalább egy esetben észlelt olyan ransomware-támadást, amelynek célja kulcsfontosságú izraeli adatok törlése volt. Egy másik iráni akció pedig az izraeli vészhelyzeti rakétaszirénák beindítását célozta.
- Észak-Korea azt követően erősítette digitális offenzíváját, hogy megkezdte eddigi legagresszívebb rakétatesztelési időszakát az idei év első felében. Az észak-koreai támadások jellemzően űripari vállalatok ellen irányultak szerte a világon azzal a céllal, hogy rakéta-technológiai információkhoz férjenek hozzá. Egy másik támadássorozat keresztény szervezetek, valamint olyan globális hírügynökségek ellen irányult, amelyek beszámolnak az észak-koreai helyzetről. De voltak olyan kibertámadások is, amelyek célpontjai kriptovalutával foglalkozó cégek voltak azzal céllal, hogy pénzt lopjanak Észak-Korea gazdaságának támogatására.
- Kína eközben fokozta kémkedési tevékenységét a kibertérben és megpróbált nagyobb regionális befolyást gyakorolni Délkelet-Ázsiában, ellensúlyozva az Egyesült Államok növekvő érdeklődését a térségben. Februárban és márciusban célzott támadás indult egy prominens délkelet-ázsiai kormányközi szervezet ellen, éppen akkor, amikor bejelentették az Egyesült Államok kormánya és a regionális vezetők közötti találkozót. Kína emellett Afrikában is kamatoztatta kiberképességeit, többek között Namíbia, Mauritius, valamint Trinidad és Tobago ellen. A Digital Defense Report szerint a Kínából érkező támadások nagy része a „nulladik napi sebezhetőség” elvére épül, vagyis arra, hogy mindaddig nem ismert biztonsági réseket kihasználva érjenek el célt. A sebezhetőségre épülő stratégiát minden bizonnyal növeli, hogy a kínai szervezeteknek jelentési kötelezettségük van a kormány felé, ha a digitális rendszerekben biztonsági rést találnak.
Bár az utóbbi időszak legérdekesebb kiberfenyegetései egyértelműen az egyes államokhoz köthetők, hiba lenne figyelmen kívül hagyni az egyéb fenyegetéseket, amelyek a digitális ökoszisztémában az egyes felhasználókat érintik. A világ kiberbűnözői szervezetei ugyanis továbbra is kifinomult módszerekkel dolgozó profitorientált vállalkozások mintájára működnek.
A jelentés szerint csak a jelszavas támadások másodpercenkénti becsült száma 74%-kal emelkedett a 2020-2021-es időszakhoz képest, a zsarolóvírusok száma pedig globális szinten úgy duplázódott meg, hogy Észak-Amerikában és Európában csökkent, ugyanakkor a Latin-Amerikában bejelentett esetek száma nőtt.
Érdekesség, hogy míg a Covid-járvány alatt a jelenleginél kevésbé volt elterjedt az adathalász e-mailekkel való próbálkozás. Ugyanakkor döbbenetes mértékben emelkedett azon e-mailes akciók száma is, amelyek magukat legitim, Ukrajnát támogató szervezeteknek kiadva próbálnak kriptovalutát kicsalni magánszemélyektől.
A Microsoft felmérése szerint a befolyásolási műveletek jelentik az idei év legfontosabb változását a kiberfenyegetésekben: egyes külföldi szereplők rendkívül hatékony – gyakran kibertámadásokat idéző – technikákat alkalmaznak propaganda-célokra azért, hogy aláássák a közbizalmat és befolyásolják egy adott terület, régió vagy ország közvéleményét. A kutatók megfigyelték, hogy Oroszország keményen dolgozott azon, hogy meggyőzze a lakosságot és sok más ország polgárait, hogy indokolt volt Ukrajna inváziója. De a koronavírus elleni oltásokat hiteltelenítő propagandát is útjára indított a nyugati országokban. Azt is megfigyelték, hogy e műveletek és a kibertámadások között egyre nagyobb az átfedés.
Az idei Digital Defense Report több ajánlást tartalmaz arra vonatkozóan, hogyan védekezhetnek az emberek és a szervezetek e sokrétű támadások ellen. A legfontosabb eszköz az alapszintű védelem: a többtényezős hitelesítés engedélyezésére, a biztonsági javítások alkalmazására, a tudatosság, az eszközökhöz való hozzáférési jogosultságok tisztázása, valamint a szolgáltatótól származó modern biztonsági megoldások bevezetésére.
A Microsoft adatai szerint egy átlagos vállalatnak 3500 internetre csatlakoztatott eszköze van, amelyek általában nem rendelkeznek alapvető végpontvédelemmel, ezt pedig kihasználják a támadók. Sok esetben a kibertámadás kimenetelét jóval az akció megkezdése előtt már meghatározzák: a támadók sérülékeny környezeteket használnak a kezdeti hozzáférés megszerzésére, megfigyelésre, valamint pusztításra. A felmérés megállapítja azt is, hogy hiány van biztonsági szakemberekből – ezzel a problémával a magánszektornak és a kormányoknak egyaránt foglalkoznia kell –, és a szervezeteknek a biztonságot kultúrájuk részévé kell tenniük.
A Digital Defense Report megállapításairól bővebben ITT és ITT olvashat.
Gazdaság
2027-től egyablakos ügyintézéssel támogatja a vállalkozókat a Kamara
A Magyar Kereskedelmi és Iparkamara (MKIK) feladatai az Országgyűlés döntése alapján 2027. január 1-től több kulcsfontosságú területen bővülnek, jelentősen csökkentve ezzel a vállalkozások adminisztrációs terheit. A Kamara így még szorosabb partnere lesz a vállalkozóknak, akik egyre több mindenben számíthatnak a szervezetre.
Az Országgyűlés a mai napon elfogadta a Kormány és a Kamara között március 5-én kötött együttműködési megállapodás kapcsán alkotott törvényt. A most elfogadott törvény értelmében a meglevő közfeladatain túl, mint például az építőipari kivitelezők és a duális képzőhelyek nyilvántartásának vezetése és ellenőrzése, a származási bizonyítványok és exportigazolások kiállítása stb., 2027. január 1-jétől a Kamara vezeti majd az egyéni vállalkozói nyilvántartást, így a vállalkozók egy helyen intézhetik az alapítással, módosítással vagy szüneteléssel kapcsolatos ügyeiket. Ez gyorsabb ügyintézését és kevesebb papírmunkát jelent a vállalkozásoknak.
A törvény megteremti a hazai építőiparban már több mint egy évtizede működő Teljesítésigazolási Szakértői Szerv (TSZSZ) egységes működését, amellyel a kivitelezők és a megrendelők közötti vitákat gyorsan és hatékonyan rendezi. A törvénymódosítással javul a közbeszerzési eljárások és építőipari beruházások jogszerűsége, valamint komolyan fékezi a lánctartozások kialakulását.
A felnőttképzési rendszer megerősítése érdekében a Kamara 2027-től fontos hatósági feladatokat lát el. Emellett új elemként az MKIK felel a minősítési rendszer kidolgozásáért és működtetéséért, amelynek célja a felnőttképző intézmények magas színvonalú szakmai támogatása. Mindezek garantálják a hatékonyan működő adatalapú döntéshozatalt, a minőségi, munkaerőpiaci igényekhez jobban illeszkedő felnőttképzéseket.
A villamos biztonsági felülvizsgálók nyilvántartását a Kamara vezeti, ezzel újabb ágazattal bővült a Kamara szolgáltatásfelügyeleti hatásköre, ezzel is erősítve a vállalkozások élet- és vagyonbiztonságot. A nyilvántartásokkal a Kamara nyomon követi a szakemberek képzését, továbbképzését és jogosultságát, kiszűrve a szabálytalanul működő vállalkozásokat.
A kamarai rendszer a területi kamarai hálózat, a vármegyei és városi szervezetek meglévő tapasztalatára, gyakorlatára és felkészültségére építve látja majd el a most kibővülő feladatokat.
A megújult Kamara működésének középpontjába Nagy Elek elnöksége alatt a vállalkozó került. A tavalyi, öt évre kötött Kamara-Kormány megállapodás ágyazott meg annak, hogy a Kamara közfeladatai 2027-től tovább bővüljenek és még hatékonyabban támogathassa a hazai vállalkozásokat.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Az AI 2026-ban átköltözik a chatből az infrastruktúrába
Az elmúlt években a mesterséges intelligenciát főként chatfelületeken használtuk, ahol válaszol a kérdéseinkre. A SUSE előrejelzései szerint azonban a következő időszakban az AI szerepe alapvetően átalakul, és különálló eszköz helyett az informatikai rendszerek működésének alapvető részévé válik.
Az intelligens rendszerek így már nem pusztán támogatják az IT-csapatokat, hanem aktívan részt vesznek a felügyeletben és az optimalizálásban, ami gyorsabb hibaelhárítást, hatékonyabb erőforrás-kihasználást, átláthatóbb költségeket és megbízhatóbb működést eredményezhet. Az áttöréshez a vállalati környezetekhez tervezett olyan nyílt platformokra van szükség, amelyek képesek összehangoltan kezelni az AI-modelleket és az infrastruktúrát.
„Az AI ma már nem kísérletezésről szól, hanem a mérhető teljesítménybeli eredmények eléréséről. Ha nem változtatjuk meg a vállalat teljes működését, akkor valójában nem újítunk meg semmit, és nem tudjuk kiaknázni az AI-ban rejlő értéket.”
-mondta Julie Sweet, az Accenture vezérigazgatója.
A technológiai vállalatok és kutatóintézetek az elmúlt időszakban arra törekedtek, hogy egyre nagyobb és összetettebb AI-modelleket fejlesszenek. Ezek ugyanis több adatot és összefüggést képesek kezelni, ezért pontosabb és árnyaltabb válaszokat adnak. Idővel azonban kiderült, hogy a méret önmagában nem garancia a hatékony működésre. A fókusz 2025-ben arra helyeződött át, hogy az AI működtetését miként lehet a puszta válaszadás helyett a környezet értelmezése és az arra adott következetes reakció felé elvinni.
Ennek a szemléletváltásnak a részeként terjedt el a RAG (Retrieval-Augmented Generation) megközelítés, amely lehetővé teszi, hogy az AI egy vállalat saját dokumentumaiból és adatforrásaiból is merítsen, így pontosabb válaszokat adjon. Megjelent az egységes MCP (Model Context Protocol) szabvány is, amely egyszerűbbé teszi az AI-rendszerek és adatforrások összekapcsolását. Ezzel párhuzamosan az is világossá vált a tavalyi év során, hogy a kísérleti megoldásokból csak stabil és jól szabályozott platformokra építve lehet vállalati szintű szolgáltatásokat biztosítani. Ezek közé tartozik például a SUSE AI is.
A 2025-ben kirajzolódó szemléletváltás nem áll meg az alapok megerősítésénél. A SUSE szakértői szerint 2026-ban ezek a folyamatok tovább mélyülnek, és az alábbi 5 irány válik meghatározóvá az AI-infrastruktúra fejlődésében:
-
Az AI az infrastruktúra részévé válik
Az autonóm AI-ügynökök egyre inkább beépülnek az infrastruktúra működésébe. A Kubernetes-alapú rendszerekben idén már nemcsak mikroszolgáltatások futnak, hanem önálló döntési logikával rendelkező AI-komponensek is. Ezek az ügynökök saját jogosultságokkal és azonosítható identitással rendelkeznek, így képesek ellenőrizni a naplókat, felismerni a problémákat és javítási javaslatot készíteni. Az üzemeltetési csapat szerepe átalakul: a kézi beavatkozás helyett az AI-ügynökök felügyelete és irányítása kerül előtérbe.
-
Az adatok a vállalat ellenőrzése alatt maradnak
Egyre fontosabb a digitális szuverenitás, vagyis az, hogy az adatok a vállalat ellenőrzése alatt maradjanak akkor is, amikor az AI dolgozik velük. Sok esetben ezért az AI-megoldásokat helyben, saját infrastruktúrán futtatják. Ebben az esetben kiemelt jelentőségű a kontroll és a megfelelőség biztosítása, amiben hatékony segítséget nyújtanak az olyan nyílt, Rancher-alapú platformok, mint a SUSE AI. Felértékelődnek továbbá a kisebb nyelvi modellek is, amelyek kevesebb erőforrást igényelnek, jól használhatók bizonyos konkrét üzleti feladatokhoz, és kiszámíthatóbb működést tesznek lehetővé.
-
GPU-tudatos erőforrás-kezelés
A hagyományos rendszerek az alkalmazások futtatását elsősorban az általános erőforrás-kihasználás alapján szervezik. Az AI-feladatok azonban gyakran igényelnek speciális hardvert, például GPU-t. Ezek a grafikus feldolgozóegységek olyan számítási eszközök, amelyek különösen hatékonyak a nagy mennyiségű párhuzamos művelet végrehajtásában, ezért kulcsszerepet játszanak az AI-modellek futtatásában. A jövő rendszerei már azt is figyelembe veszik, hogy egy adott feladat mennyi GPU- és egyéb erőforrást igényel, és ennek megfelelően optimalizálják az elosztást. Ez csökkenti a pazarlást és javítja a rendszer megbízhatóságát.
-
Modellek és a konténerek egy rendszerben kezelve
Korábban az AI-modellek kezelése jellemzően elkülönült az alkalmazások és a konténerek üzemeltetésétől. Ma már azonban a modellek validálása és élesítése egyre inkább részévé válik ugyanannak az üzemeltetési környezetnek, amelyben a konténerek és alkalmazások működnek. Az egységes technológiai stack átláthatóbb működést és szabályozottabb életciklus-kezelést tesz lehetővé.
-
Kontrollált költségek és beépített FinOps
Az AI-megoldások költségigénye jelentős lehet, ezért a pénzügyi kontroll beépül az üzemeltetési folyamatokba. Az egyre szélesebb körben alkalmazott FinOps-megközelítés célja, hogy a költségek előre láthatók és kezelhetők legyenek, és egy túlzottan nagy erőforrásigényű modell élesítése még időben megállítható legyen.
Ezek az újonnan kirajzolódó trendek olyan platformokat igényelnek, amelyek egyszerre biztosítják a kontrollt, a skálázhatóságot és a költségek átláthatóságát. A SUSE AI hatékony támogatást nyújt ebben a vállalatoknak azzal, hogy Rancher-alapú megközelítésre építve egységes keretbe szervezi az AI-szolgáltatásokat Kubernetes-környezetekben, támogatja a GPU-erőforrások hatékony kihasználását, és segíti a pénzügyi kontrollt.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A biztonság új korszaka: a preventív videófelügyelet nem csak reagál, hanem megelőz
A magyarországi ipari és logisztikai ingatlanpiac történelmi mérföldkőhöz érkezett: a BRF legfrissebb piaci jelentése alapján a modern raktárállomány országosan átlépte a 6,1 millió négyzetmétert, amelyből több mint 4 millió négyzetméter a budapesti agglomerációban koncentrálódik.
A SmartMe Kft. szakmai véleménye szerint ez a volumen, kiegészülve az iparágban zajló drasztikus automatizációs hullámmal, befolyásolni fogja a hagyományos, reaktív biztonságtechnikai megoldásokat. 2026-ban a videós távfelügyelet már nem csupán vagyonvédelmi eszköz, hanem az automatizált üzletmenet-folytonosság kritikus eleme.
Automatizáció és AI: A raktározás és a biztonság közös jövője
A 2026-os év meghatározó trendje a raktározásban az autonóm targoncák, az automata polcrendszerek és a mesterséges intelligencia által vezérelt készletgazdálkodás. Ezzel a technológiai fejlődéssel a biztonságtechnikának is lépést kell tartania. Ahol a raktári folyamatokat algoritmusok optimalizálják, ott a védelem sem alapozható kizárólag utólagos visszajátszásra.
„A 21. századi modern technológiával felszerelt raktárakban a biztonság már nem a ‘mi történt?’ kérdésénél kezdődik. A preventív videómenedzsment lényege, hogy a problémát még azelőtt észleli és kezeli, hogy kár keletkezne”
– mutat rá a SmartMe Kft. ügyvezető igazgatója, Móró Tibor. Az AI-alapú rendszerek ma már nem pusztán mozgást érzékelnek, hanem mintázatokat ismernek fel: megkülönböztetik az irreleváns környezeti hatásokat a valódi biztonsági kockázattól.
Technológiai szakadék: NVR rögzítés vs. Integrált Videómenedzsment (VMS)
A legtöbb hazai vállalat már rendelkezik korszerű IP-kamerákkal és nagy kapacitású rögzítőkkel (NVR), a technológiai beruházások és a tényleges káresemények megelőzése között mégis szakadék tapasztalható. A két megközelítés közötti alapvető különbség:
- A hagyományos (reaktív) modell: A működési logika eseményvezérelt. A rendszer rögzíti a határsértést, de a beavatkozás legtöbbször fáziskéséssel, a károkozás megkezdése után történik meg. A diszpécserek gyakran több tucat különálló területet figyelnek, ami humán túlterheltséghez és lassabb reakcióidőhöz vezet.
- A modern (preventív) modell: A videómenedzsment (VMS) egy magasabb szintű architektúra. Egységes platformon integrálja a különböző gyártók eszközeit, több telephelyet kezel egyetlen felületen, és dokumentált incidenskezelési folyamatot (workflow) biztosít.
Azonnali beavatkozás: A valódi prevenció eszközei
Amikor az intelligens rendszer gyanús mozgást vagy illetéktelen behatolást érzékel – például éjszaka a rakodótérnél –, a központi diszpécserszolgálat azonnal élőben értékeli a helyzetet. A rendszer lehetővé teszi a közvetlen beavatkozást:
- Távoli hangosbemondó: A diszpécserek élőszóval figyelmeztethetik a behatolót, ami az esetek többségében elegendő az elrettentéshez.
- Aktív eszközvezérlés: Reflektorok felkapcsolása vagy előre programozott biztonsági protokollok (pl. kapuk zárása) azonnali aktiválása.
- Strukturált incidenskezelés: Minden esemény és válaszreakció másodpercre pontosan dokumentált, ami alapfeltétele a transzparens működésnek és a kedvezőbb biztosítási konstrukcióknak.
Jelentős költségmegtakarítás több telephely esetén
A preventív videófelügyelet egyik legnagyobb előnye, hogy egyetlen központi diszpécserszolgálattal több telephely is hatékonyan kezelhető egységes rendszerben, az emberi túlterhelés és figyelemkiesés nélkül.
Így nem szükséges minden objektumban folyamatos élőerős őrzést fenntartani, ami jelentős bér- és járulékköltség-megtakarítást eredményez. A rendszer skálázható, integrálható különböző gyártók eszközeivel, és alkalmazható:
- ipari üzemekben,
- logisztikai és raktárbázisokon,
- irodakomplexumokban,
- valamint nagy kiterjedésű mezőgazdasági területeken is.
Nem csak a kamera számít, hanem a működési modell
„A legtöbb vállalat már rendelkezik korszerű IP-kamerákkal és nagy kapacitású rögzítőkkel. A kérdés már nem csak az, hogy jó-e a képminőség, hanem az, hogy mit kezdünk az információval”
– mondta Móró Tibor, a Smartme Building Technologies Kft. ügyvezetője.
„A preventív videómenedzsmenttel a biztonságtechnikát más megközelítésbe helyezzük. Nem akkor reagálunk, amikor a határsértés már megtörtént, hanem még a kár bekövetkezése előtt beavatkozhatunk. Ez különösen fontos a több telephellyel működő vállalatoknál, ahol a gyors reagálás és a költséghatékonyság egyszerre üzletmeneti kérdés.”
A 21. századi biztonság üzletmenet-védelem
A preventív videófelügyelet nem csupán technológiai fejlesztés, hanem kockázatkezelési eszköz. Csökkenti az üzletmenet-kiesést, minimalizálja a lopásból és rongálásból eredő károkat, valamint dokumentált és visszakövethető incidenskezelést biztosít.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök2 hét ago
Az intelligens élet újabb szintje: bemutatkoznak a Xiaomi AI
-
Okoseszközök2 hét ago
A TCL leleplezte az AMOLED kijelzőhöz fejlesztett új generációs NXTPAPER technológiáját
-
Okoseszközök2 hét ago
Új generációs technológiákat mutatott be az Anker
-
Ipar2 hét ago
Az AI kilépett a chatablakból: 2026-ban már helyettünk foglal, vásárol és dönt
-
Gazdaság2 hét ago
Lightyear-kommentár: A közel-keleti események hatása a tőzsdékre és a befektetői trendekre
-
Ipar2 hét ago
Dominálnak a személyes kapcsolatok a hazai villanyszerelőknél
-
Okoseszközök2 hét ago
Százból huszonnyolc magyar hagyná, hogy az agya közvetlenül kapcsolódjon az internethez
-
Gazdaság2 hét ago
A technológia még mindig nem kiegyenlített pálya a nők számára






