Přejít k hlavnímu obsahu

Zpráva o stavu kybernetických rizik pro lidi

Rizikové podnikání: Kdo chrání a kdo vás vystavuje riziku, dokument o řízení lidských rizik od společnosti Living Security.

Řízení lidských a agentních rizik v kombinované pracovní síle

Útočný povrch se změnil

Kybernetické riziko se již neomezuje pouze na systémy, sítě a data. Nyní spočívá v rozhodnutích. Zaměstnanci rozhodují o tom, na co kliknou, co sdílejí, co konfigurují a stále častěji co delegují na systémy umělé inteligence a autonomní agenty. Výsledkem je rychle se rozšiřující oblast pro útoky, která je poháněna lidským chováním a zesilována stroji jednajícími na základě lidského záměru.

Podle nedávné analýzy zprávy Verizon Data Breach Investigations Report hraje lidský prvek roli zhruba ve třech čtvrtinách všech narušení bezpečnosti, a to včetně sociálního inženýrství, zneužití přihlašovacích údajů, nesprávné konfigurace a neúmyslných akcí. Phishing a sociální inženýrství samy o sobě přispěly k přibližně 17 procentům narušení bezpečnosti, ale tato čísla problém výrazně podceňují. Lidské riziko sahá daleko za hranice e-mailu a zahrnuje identitu, přístup k datům, externí hrozby, konfiguraci systému a nyní i pracovní postupy řízené umělou inteligencí.

Tento model je součástí programu Living Security, který je šampionem Health-ISAC v rámci programu komunitních služeb.