Gå til hovedindhold

Rapport om status for menneskelig cyberrisiko

Håndtering af menneskelige og agentmæssige risici i en blandet arbejdsstyrke

Angrebsfladen har ændret sig

Cyberrisiko er ikke længere begrænset til systemer, netværk og data. Den findes nu i beslutninger. Medarbejdere bestemmer, hvad de klikker på, hvad de deler, hvad de konfigurerer, og i stigende grad hvad de delegerer til AI-systemer og autonome agenter. Resultatet er en hurtigt voksende angrebsflade drevet af menneskelig adfærd og forstærket af maskiner, der handler på menneskelig intention.

Ifølge nyere Verizon Data Breach Investigations Report Analyse viser, at det menneskelige element spiller en rolle i cirka tre fjerdedele af alle brud, der spænder over social engineering, misbrug af legitimationsoplysninger, forkert konfiguration og utilsigtede handlinger. Phishing og social engineering alene bidrog til cirka 17 procent af bruddene, men disse tal undervurderer problemet betydeligt. Menneskelig risiko strækker sig langt ud over e-mail til identitet, dataadgang, eksterne trusler, systemkonfiguration og nu også AI-drevne arbejdsgange.

Denne model er et aktiv fra Living Security, en Health-ISAC Champion i Community Services Program.