Zpráva o stavu kybernetických rizik pro lidi

Řízení lidských a agentních rizik v kombinované pracovní síle
Útočný povrch se změnil
Kybernetické riziko se již neomezuje pouze na systémy, sítě a data. Nyní spočívá v rozhodnutích. Zaměstnanci rozhodují o tom, na co kliknou, co sdílejí, co konfigurují a stále častěji co delegují na systémy umělé inteligence a autonomní agenty. Výsledkem je rychle se rozšiřující oblast pro útoky, která je poháněna lidským chováním a zesilována stroji jednajícími na základě lidského záměru.
Podle nedávné zprávy Zpráva o vyšetřování úniků dat společnosti Verizon Analýza ukazuje, že lidský prvek hraje roli zhruba ve třech čtvrtinách všech narušení bezpečnosti, a to od sociálního inženýrství, zneužití přihlašovacích údajů, nesprávné konfigurace až po neúmyslné akce. Phishing a sociální inženýrství samy o sobě přispěly k přibližně 17 procentům narušení bezpečnosti, ale tato čísla problém výrazně podceňují. Lidské riziko sahá daleko za hranice e-mailu a zahrnuje identitu, přístup k datům, externí hrozby, konfiguraci systému a nyní i pracovní postupy řízené umělou inteligencí.
Tento model je součástí programu Living Security, který je šampionem Health-ISAC v rámci programu komunitních služeb.
- Související zdroje a zprávy
- Health-ISAC Zpráva o zdravotním sektoru – 2. čtvrtletí 2026
- Kybernetická bezpečnost ve zdravotnictví se vždy vrací k lidem
- Zpráva o srovnávacím hodnocení CISO organizace Health-ISAC za rok 2026
- Poznatky o reakci na incidenty v červnu
- Nový rámec pro kybernetickou bezpečnost kritické infrastruktury nabízí možnosti pro vládu a regionální rady
- Hraniční umělá inteligence ve zdravotnictví: Řízení dodavatelského řetězce a rizik dodavatelů
- Stav připravenosti podniků na kybernetické krize (zpráva)
- 90denní příručka pro řízení lidských rizik
- Kyberzločinci se hrnou do podniků ve zdravotnictví kvůli prudkému nárůstu útoků
- DHS oživuje sdílení hrozeb kritické infrastruktury bez právního štítu, který průmysl chce