Přejít k hlavnímu obsahu

Zpráva o stavu kybernetických rizik pro lidi

Řízení lidských a agentních rizik v kombinované pracovní síle

Útočný povrch se změnil

Kybernetické riziko se již neomezuje pouze na systémy, sítě a data. Nyní spočívá v rozhodnutích. Zaměstnanci rozhodují o tom, na co kliknou, co sdílejí, co konfigurují a stále častěji co delegují na systémy umělé inteligence a autonomní agenty. Výsledkem je rychle se rozšiřující oblast pro útoky, která je poháněna lidským chováním a zesilována stroji jednajícími na základě lidského záměru.

Podle nedávné zprávy Zpráva o vyšetřování úniků dat společnosti Verizon Analýza ukazuje, že lidský prvek hraje roli zhruba ve třech čtvrtinách všech narušení bezpečnosti, a to od sociálního inženýrství, zneužití přihlašovacích údajů, nesprávné konfigurace až po neúmyslné akce. Phishing a sociální inženýrství samy o sobě přispěly k přibližně 17 procentům narušení bezpečnosti, ale tato čísla problém výrazně podceňují. Lidské riziko sahá daleko za hranice e-mailu a zahrnuje identitu, přístup k datům, externí hrozby, konfiguraci systému a nyní i pracovní postupy řízené umělou inteligencí.

Tento model je součástí programu Living Security, který je šampionem Health-ISAC v rámci programu komunitních služeb.