Bericht zum Stand des menschlichen Cyberrisikos

Management von menschlichen und agentenbezogenen Risiken in einer gemischten Belegschaft
Die Angriffsfläche hat sich verändert.
Cyberrisiken beschränken sich nicht mehr auf Systeme, Netzwerke und Daten. Sie prägen heute Entscheidungen. Mitarbeiter entscheiden, worauf sie klicken, was sie teilen, was sie konfigurieren und zunehmend auch, welche Aufgaben sie an KI-Systeme und autonome Agenten delegieren. Die Folge ist eine rasant wachsende Angriffsfläche, die durch menschliches Verhalten bestimmt und durch Maschinen, die auf menschliche Absichten reagieren, noch verstärkt wird.
Laut einer aktuellen Analyse des Verizon Data Breach Investigations Report spielt der Mensch bei rund drei Vierteln aller Datenschutzverletzungen eine Rolle. Dies umfasst Social Engineering, Missbrauch von Zugangsdaten, Fehlkonfigurationen und unbeabsichtigte Aktionen. Phishing und Social Engineering allein trugen zu etwa 17 Prozent der Datenschutzverletzungen bei, doch diese Zahlen unterschätzen das Problem deutlich. Menschliche Risiken reichen weit über E-Mails hinaus und betreffen Identität, Datenzugriff, externe Bedrohungen, Systemkonfiguration und mittlerweile auch KI-gesteuerte Arbeitsabläufe.
Dieses Modell stammt von Living Security, einem Health-ISAC Champion im Community Services Program.
Diese Ressource wird bereitgestellt von
- Verwandte Ressourcen und Neuigkeiten
- HTM-Workflow-Optimierungen zur Sicherung von Geräten
- Reifegradmodell für das menschliche Risikomanagement
- Gesundheit-ISAC Hacking Healthcare 9
- Health-ISAC im Health Stealth Radio: Branchenübergreifende Zusammenarbeit
- Dringende Bedrohungswarnung: ShinyHunters Vishing-Kampagnen und Domain-Imitation
- Wenn jeder Ihre Fehler finden kann: Sicherheit medizinischer Geräte nach dem KI-Zeitalter
- KI-Agenten verändern Ransomware-Angriffe auf Gesundheitsorganisationen.
- Von Kennzahlen zu Bedeutung: Die Transformation der Cybersicherheit von Medizinprodukten in eine strategische Risikoerzählung
- Das Priorisierungsproblem: Warum mehr Erkenntnisse nicht automatisch weniger Risiko bedeuten
- Monatlicher Newsletter – September 2026
