Skip to main content
kiberbiztonságközigazgatás: külföldönMesterséges Intelligencia (MI)szakirodalom

Észt szakértők kibervédelmi doktrínát dolgoztak ki az MI korszakára

By 2026. szeptember 27.No Comments

„Észt kormányzati szervek, egyetemek, technológiai vállalatok és bankok szakértői, illetve kutatói átfogó kibervédelmi szakpolitikai dokumentumot dolgoztak ki. Ebben ajánlásokat fogalmaznak meg azoknak az országoknak, amelyek meg kívánják védeni digitális társadalmukat a mesterséges intelligencia korában.

A kezdetben kisebb országok számára kidolgozott doktrína a nagyobb államok érdeklődését is felkeltette. Észtország magasan digitalizált társadalomként szerzett tapasztalataira és az országban már bevezetett megoldásokra épül.

Tõnu Grünberg, az Igazságügyi és Digitális Ügyek Minisztériumának digitális infrastruktúráért és kiberbiztonságért felelős helyettes főtitkára szerint az MI alapvetően megváltoztatta mind a kibertámadások jellegét, mind azt, ahogyan az országoknak védekezniük kell ellenük. Lehetővé teszi, hogy a támadásokat gyorsabban, olcsóbban, sokkal nagyobb léptékben és egyszerre nagyszámú célpont ellen indítsák.

„Egy támadó – akár politikai indíttatásból cselekszik – több ezer vagy akár több millió sikertelen próbálkozást is megengedhet magának, mert minden újabb kísérlet többletköltsége közelít a nullához. A kifinomult támadási képességek ráadásul egyre inkább elérhetők olyanok számára is, akik nem rendelkeznek magas szintű technikai tudással” – mondta Grünberg, a szakpolitikai dokumentum egyik szerzője.

A szerzők rámutatnak: az MI folyamatosan kereshet új sérülékenységeket, így a kezelésükre rendelkezésre álló idő hetekről akár napokra vagy órákra rövidülhet. A doktrína ezért nem a teljes sebezhetetlenséget tűzi ki célul. Ehelyett a kibervédelem aszimmetrikus megközelítését szorgalmazza: csökkenteni kell a védekezés költségeit, növelni a támadás költségeit, és biztosítani, hogy a kiberincidensek ne béníthassák meg az ország digitális szolgáltatásait.

A Nemzeti kiberellenálló képesség az MI korában című szakpolitikai dokumentum hat fő ajánlást fogalmaz meg a nemzeti digitális szolgáltatások védelmére az MI korszakában.

Először: az országoknak meg kell határozniuk az állam minimális működőképességéhez szükséges feltételeket. Ez azoknak a kritikus digitális szolgáltatásoknak és kormányzati funkcióknak az azonosítását jelenti, amelyeknek a legsúlyosabb kibertámadás idején is működniük kell. Emellett rendszeresen gyakorolni kell a tartalék működési megoldásokra való átállást.

„Az első lépés annak az alapvető körnek a meghatározása, amelyet minden körülmények között meg kell védeni. Ezzel párhuzamosan az országoknak ki kell jelölniük a második és harmadik prioritási szinthez tartozó szolgáltatásokat is, amelyek szükség esetén az erőforrások megőrzése érdekében átmenetileg felfüggeszthetők” – magyarázta Grünberg. „Nem lehet mindent azonos szinten védeni. Ezért az országoknak azonosítaniuk kell azokat a szolgáltatásokat és funkciókat, amelyek kiesését egyszerűen nem engedhetik meg maguknak – legyen szó digitális személyazonosításról, hírközlésről, villamosenergia-ellátásról vagy alapvető kormányzati feladatokról. Ezeknél a kritikus szolgáltatásoknál nem elegendő tudni, hogyan lehet megelőzni egy támadást; azt is tudni kell, hogyan folytatható a működés, ha egy rendszer vagy szolgáltató kiesik.”

Másodszor: az országoknak meg kell erősíteniük a digitális bizalom nemzeti alapinfrastruktúráját. A digitális bizalomnak olyan magas szinten védett szolgáltatásokon kell nyugodnia, amelyek feltörése gazdaságilag észszerűtlenné válik a támadó számára. A doktrína hangsúlyozza a zéró bizalom elvére épülő architektúra alkalmazását is: ebben egyetlen külső eszköz vagy adatlekérési kérés sem élvez automatikusan bizalmat.

Harmadszor: a védettségnek a rendszerek működési előfeltételévé kell válnia, kikényszeríthető szabványokkal alátámasztva. A nemzeti szabályozásnak emelnie kell az általános védettségi alapszintet, és meg kell szüntetnie a támadók számára olcsón kihasználható behatolási lehetőségeket.

Negyedszer: a kibertámadások automatizálása miatt a védekezőknek gépi sebességgel kell tudniuk reagálni, a jogszabályi keretek betartásával.

„Az emberek önmagukban már nem tudnak elég gyorsan reagálni az MI segítségével végrehajtott támadásokra. Az MI-vel szemben MI-t kell bevetni” – mondta Grünberg.

Az országoknak valós időben át kell látniuk teljes digitális környezetüket, csökkenteniük kell a központi felügyelet és kezelés alá nem vont eszközök számát, és még azon az időablakon belül kell reagálniuk, amelyben a támadó végrehajthatja a támadást – nem csupán a károk bekövetkezése után.

Grünberg azt is hangsúlyozta, hogy a közszféra szervezeteinek bátrabban kellene igénybe venniük a globális szolgáltatók megfelelően védett nyilvános felhőszolgáltatásait.

Ötödször: a doktrína az egész társadalmat bevonó kibervédelmi megközelítést szorgalmaz. A kiberellenálló képesség nem támaszkodhat kizárólag szakértői csoportokra: az állampolgárokat és a társadalom különböző szervezeteit jobban fel kell készíteni az olyan fenyegetések felismerésére, mint az adathalászat és a deepfake-tartalmak.

Hatodszor: a demokratikus intézményekbe vetett bizalmat proaktív átláthatósággal kell védeni. A kormányzatoknak nyíltan és gyorsan kell kommunikálniuk, és elsőként kell közölniük a valós tényeket, mert a közbizalmat a nyíltság erősíti, nem az elhallgatás.

A kibervédelem jelentősége tovább nő, ahogy az MI-ügynökök az emberek nevében önállóan kezdik igénybe venni a digitális szolgáltatásokat. Tevékenységüknek szintén megfelelően védettnek, elszámoltathatónak és ellenőrzöttnek kell lennie. Az ilyen proaktív digitális szolgáltatások biztonságos működése erős, aszimmetrikus kibervédelmet feltételez.

„Az MI korában a kibervédelem nem korlátozódhat minden lehetséges támadás megelőzésére. A digitális államot úgy kell megtervezni, hogy súlyos támadás alatt is képes legyen ellátni legfontosabb feladatait” – mondta Joonas Heiter, az Észt Információs Rendszerek Hatóságának (RIA) főigazgatója, a szakpolitikai dokumentum egyik szerzője.

„Ehhez tudnunk kell, mit kell mindenáron megvédenünk, csökkentenünk kell a kritikus függőségeket, és fel kell készülnünk a gyors helyreállításra. A kiberellenálló képességet magának a digitális államnak az architektúrájába kell beépíteni. Az incidens elhárítása után pedig a közbizalom megőrzése érdekében a lehető legnyíltabban kell tájékoztatni a társadalmat a történtekről.”

A Nemzeti kiberellenálló képesség az MI korában című szakpolitikai dokumentum különböző szervezetek szakértőinek és kutatóinak közreműködésével készült. Szerzői: Andres Raieste, Tõnu Grünberg, Joonas Heiter, Andri Rebane, Taavi Viilukas, Madis Tapupere, Toomas Vaks, Priit Liivak, Andres Kütt és Rain Ottis.

Az Igazságügyi és Digitális Ügyek Minisztériumának sajtóközleménye, 2026. szeptember 15.”

Forrás:
Estonian experts develop cyber defence doctrine for the AI era; Estonian Information System Authority (Riigi Infosüsteemi Ameti, RIA); 2026. szeptember 16.
National Cyber Resilience in the Age of AI; Ministry of Justice and Digital Affairs; 2026
(Az aszimmetrikus kibervédelem doktrínája
Jelöljük ki, minek kell minden körülmények között működnie. Határozzuk meg, mire épül a bizalom. Emeljük a védelem alapszintjét. Védekezzünk gépi sebességgel. Mozgósítsuk az országot. Elsőként mondjuk el az igazságot.)