Otse pealehele

Inimkonna küberriskide aruanne

Inim- ja agentriskide juhtimine segatööjõus

Rünnakupind on muutunud

Küberrisk ei piirdu enam süsteemide, võrkude ja andmetega. See peitub nüüd otsustes. Töötajad otsustavad, millele nad klõpsavad, mida jagavad, mida konfigureerivad ja üha enam ka seda, mida nad tehisintellekti süsteemidele ja autonoomsetele agentidele delegeerivad. Tulemuseks on kiiresti laienev rünnakupind, mida juhib inimkäitumine ja mida võimendavad inimkavatsuse järgi tegutsevad masinad.

Viimaste andmete kohaselt Verizoni andmete rikkumise uurimise aruanne Analüüsi kohaselt mängib inimtegur rolli umbes kolmes neljandikus kõigist rikkumistest, hõlmates sotsiaalset manipuleerimist, volituste väärkasutamist, valekonfiguratsiooni ja tahtmatuid tegevusi. Ainuüksi andmepüük ja sotsiaalne manipuleerimine moodustasid umbes 17 protsenti rikkumistest, kuid need arvud alahindavad probleemi oluliselt. Inimlik risk ulatub e-kirjadest kaugemale, hõlmates identiteeti, andmetele juurdepääsu, väliseid ohte, süsteemi konfigureerimist ja nüüd ka tehisintellektil põhinevaid töövooge.

See mudel on Living Security vara, mis on kogukonnateenuste programmi Health-ISAC eestvedaja.