Μετάβαση στο κύριο περιεχόμενο

Έκθεση για την Κατάσταση του Ανθρώπινου Κυβερνοκινδύνου

Διαχείριση Ανθρώπινου και Πρακτορειακού Κινδύνου σε ένα Μικτό Εργατικό Δυναμικό

Η επιφάνεια επίθεσης έχει αλλάξει

Ο κυβερνοκίνδυνος δεν περιορίζεται πλέον σε συστήματα, δίκτυα και δεδομένα. Πλέον, εδράζεται στις αποφάσεις. Οι εργαζόμενοι αποφασίζουν σε τι θα κάνουν κλικ, σε τι θα κοινοποιήσουν, σε τι θα διαμορφώσουν και, ολοένα και περισσότερο, σε τι θα αναθέσουν τα συστήματα τεχνητής νοημοσύνης και τους αυτόνομους πράκτορες. Το αποτέλεσμα είναι μια ταχέως αναπτυσσόμενη επιφάνεια επίθεσης, η οποία καθοδηγείται από την ανθρώπινη συμπεριφορά και ενισχύεται από μηχανές που ενεργούν με βάση την ανθρώπινη πρόθεση.

Σύμφωνα με πρόσφατα Αναφορά ερευνών παραβίασης δεδομένων της Verizon Σύμφωνα με την ανάλυση, ο ανθρώπινος παράγοντας παίζει ρόλο σε περίπου τα τρία τέταρτα όλων των παραβιάσεων, που περιλαμβάνουν την κοινωνική μηχανική, την κατάχρηση διαπιστευτηρίων, την εσφαλμένη διαμόρφωση και τις ακούσιες ενέργειες. Το ηλεκτρονικό ψάρεμα (phishing) και η κοινωνική μηχανική από μόνες τους συνέβαλαν σε περίπου το 17% των παραβιάσεων, αλλά αυτά τα στοιχεία υποτιμούν σημαντικά το πρόβλημα. Ο ανθρώπινος κίνδυνος εκτείνεται πολύ πέρα ​​από το email, στην ταυτότητα, την πρόσβαση σε δεδομένα, τις εξωτερικές απειλές, τη διαμόρφωση του συστήματος και τώρα στις ροές εργασίας που καθοδηγούνται από την τεχνητή νοημοσύνη.

Αυτό το μοντέλο αποτελεί πλεονέκτημα της Living Security, πρωτοπόρου του Health-ISAC στο Πρόγραμμα Κοινοτικών Υπηρεσιών.