Saltar al contenido principal

Informe sobre el estado del riesgo cibernético humano

Gestión del riesgo humano y del riesgo de los agentes en un entorno laboral mixto.

La superficie de ataque ha cambiado.

El riesgo cibernético ya no se limita a sistemas, redes y datos. Ahora reside en las decisiones. Los empleados deciden en qué hacen clic, qué comparten, qué configuran y, cada vez más, qué delegan a sistemas de IA y agentes autónomos. El resultado es una superficie de ataque que se expande rápidamente, impulsada por el comportamiento humano y amplificada por máquinas que actúan según la intención humana.

Según recientes Informe de investigaciones de violación de datos de Verizon Según los análisis, el factor humano interviene en aproximadamente tres cuartas partes de todas las filtraciones de datos, abarcando la ingeniería social, el uso indebido de credenciales, la configuración incorrecta y las acciones no intencionadas. El phishing y la ingeniería social, por sí solos, contribuyeron a cerca del 17 % de las filtraciones, pero estas cifras subestiman considerablemente la magnitud del problema. El riesgo humano va mucho más allá del correo electrónico e incluye la identidad, el acceso a los datos, las amenazas externas, la configuración del sistema y, ahora, los flujos de trabajo impulsados ​​por la IA.

Este modelo es un recurso de Living Security, una organización líder en el programa de servicios comunitarios de Health-ISAC.