Direkt zum Inhalt

Bericht zum Stand des menschlichen Cyberrisikos

Management von menschlichen und agentenbezogenen Risiken in einer gemischten Belegschaft

Die Angriffsfläche hat sich verändert.

Cyberrisiken beschränken sich nicht mehr auf Systeme, Netzwerke und Daten. Sie prägen heute Entscheidungen. Mitarbeiter entscheiden, worauf sie klicken, was sie teilen, was sie konfigurieren und zunehmend auch, welche Aufgaben sie an KI-Systeme und autonome Agenten delegieren. Die Folge ist eine rasant wachsende Angriffsfläche, die durch menschliches Verhalten bestimmt und durch Maschinen, die auf menschliche Absichten reagieren, noch verstärkt wird.

Nach den letzten Verizon Data Breach Investigation Report Analysen zufolge spielt der Mensch bei etwa drei Vierteln aller Sicherheitsvorfälle eine Rolle, darunter Social Engineering, Missbrauch von Zugangsdaten, Fehlkonfigurationen und unbeabsichtigte Aktionen. Phishing und Social Engineering allein trugen zu etwa 17 Prozent der Vorfälle bei, doch diese Zahlen unterschätzen das Problem deutlich. Das menschliche Risiko reicht weit über E-Mails hinaus und betrifft Identität, Datenzugriff, externe Bedrohungen, Systemkonfiguration und mittlerweile auch KI-gesteuerte Arbeitsabläufe.

Dieses Modell ist ein Produkt von Living Security, einem Health-ISAC Champion im Community Services Program.