Saltar al contenido principal

Informe sobre el estado del riesgo cibernético humano

Negocio arriesgado: quién te protege y quién te pone en riesgo, un informe técnico sobre gestión de riesgos humanos de Living Security.

Gestión del riesgo humano y del riesgo de los agentes en un entorno laboral mixto.

La superficie de ataque ha cambiado.

El riesgo cibernético ya no se limita a sistemas, redes y datos. Ahora reside en las decisiones. Los empleados deciden en qué hacen clic, qué comparten, qué configuran y, cada vez más, qué delegan a sistemas de IA y agentes autónomos. El resultado es una superficie de ataque que se expande rápidamente, impulsada por el comportamiento humano y amplificada por máquinas que actúan según la intención humana.

Según un análisis reciente del Informe de Investigaciones de Violaciones de Datos de Verizon , el factor humano interviene en aproximadamente tres cuartas partes de todas las violaciones de seguridad, abarcando ingeniería social, uso indebido de credenciales, configuración incorrecta y acciones no intencionadas. El phishing y la ingeniería social, por sí solos, contribuyeron a cerca del 17 % de las violaciones, pero estas cifras subestiman significativamente el problema. El riesgo humano va mucho más allá del correo electrónico e incluye la identidad, el acceso a los datos, las amenazas externas, la configuración del sistema y, ahora, los flujos de trabajo impulsados ​​por IA.

Este modelo es un recurso de Living Security, una organización líder en el programa de servicios comunitarios de Health-ISAC.