Rapport om status for menneskelig cyberrisiko

Håndtering af menneskelige og agentmæssige risici i en blandet arbejdsstyrke
Angrebsfladen har ændret sig
Cyberrisiko er ikke længere begrænset til systemer, netværk og data. Den findes nu i beslutninger. Medarbejdere bestemmer, hvad de klikker på, hvad de deler, hvad de konfigurerer, og i stigende grad hvad de delegerer til AI-systemer og autonome agenter. Resultatet er en hurtigt voksende angrebsflade drevet af menneskelig adfærd og forstærket af maskiner, der handler på menneskelig intention.
Ifølge en nylig analyse fra Verizon Data Breach Investigations Report spiller det menneskelige element en rolle i cirka tre fjerdedele af alle brud, der spænder over social engineering, misbrug af legitimationsoplysninger, forkert konfiguration og utilsigtede handlinger. Phishing og social engineering alene bidrog til cirka 17 procent af bruddene, men disse tal undervurderer problemet betydeligt. Menneskelig risiko strækker sig langt ud over e-mail til identitet, dataadgang, eksterne trusler, systemkonfiguration og nu også AI-drevne arbejdsgange.
Denne model er et aktiv fra Living Security, en Health-ISAC Champion i Community Services Program.
- Relaterede ressourcer og nyheder
- Det menneskelige risikolag i AI
- Cybersikkerhed i laboratoriet
- Operation Vital Signs: Den første øvelse af sin slags tester sundhedssektorens cybermodstandsdygtighed
- Hvad står der i den amerikanske kodeks?
- Introduktion af AI-agenter til din identitetsstruktur
- Cyberangreb på sundhedssektoren steg med 14% i første halvdel af 2026
- Hvad ønsker ledere inden for cybersikkerhed hos deres medarbejdere? Disse 3 færdigheder overgår certificeringer og erfaring
- Kontinuerlig overvågning af angrebsflader og sofistikeret social engineering-vurdering
- Hospitalnetværk bliver mål i cyberkrigsførelse, og de er ikke rustet til at håndtere det.
- Værktøjssæt til indkøb af menneskelig risikostyring