تقرير حالة المخاطر السيبرانية البشرية

إدارة المخاطر البشرية والعوامل في القوى العاملة المختلطة
لقد تغير سطح الهجوم
لم يعد خطر الأمن السيبراني محصوراً في الأنظمة والشبكات والبيانات، بل بات يتجلى في القرارات. فالموظفون هم من يقررون ما ينقرون عليه، وما يشاركونه، وما يقومون بضبط إعداداته، وبشكل متزايد ما يفوضونه لأنظمة الذكاء الاصطناعي والوكلاء المستقلين. والنتيجة هي اتساع نطاق الهجمات الإلكترونية بشكل متسارع، مدفوعاً بالسلوك البشري ومُضخّماً بفعل الآلات التي تستجيب لنوايا البشر.
بحسب تحليل حديث لتقرير تحقيقات اختراق البيانات الصادر عن شركة فيريزون ، يلعب العنصر البشري دورًا في نحو ثلاثة أرباع حالات الاختراق، ويشمل ذلك الهندسة الاجتماعية، وإساءة استخدام بيانات الاعتماد، وسوء التكوين، والأفعال غير المقصودة. وقد ساهمت عمليات التصيد الاحتيالي والهندسة الاجتماعية وحدها في حوالي 17% من حالات الاختراق، إلا أن هذه الأرقام لا تعكس حجم المشكلة الحقيقي. فالمخاطر البشرية تتجاوز البريد الإلكتروني لتشمل الهوية، والوصول إلى البيانات، والتهديدات الخارجية، وتكوين النظام، والآن سير العمل المدعوم بالذكاء الاصطناعي.
هذا النموذج هو أحد أصول شركة "ليفينج سيكيوريتي"، وهي شركة رائدة في مجال الصحة والتبادل المعلوماتي والتحليلي (Health-ISAC) ضمن برنامج الخدمات المجتمعية.
- الموارد والأخبار ذات الصلة
- طبقة المخاطر البشرية للذكاء الاصطناعي
- الأمن السيبراني في المختبر
- عملية العلامات الحيوية: اختبار إجهاد من نوع فريد لتقييم مرونة القطاع الصحي في مجال الأمن السيبراني
- ماذا يتضمن قانون أمريكا؟
- تقديم وكلاء الذكاء الاصطناعي إلى هويتك
- ارتفعت الهجمات الإلكترونية على قطاع الرعاية الصحية بنسبة 14% في النصف الأول من عام 2026
- ما الذي يبحث عنه قادة الأمن السيبراني في موظفيهم؟ هذه المهارات الثلاث تتفوق على الشهادات والخبرة.
- مراقبة مستمرة لسطح الهجوم وتقييم متطور للهندسة الاجتماعية
- أصبحت شبكات المستشفيات أهدافًا في الحرب السيبرانية، وهي غير مجهزة للتعامل معها.
- مجموعة أدوات إدارة المخاطر البشرية للمشتريات