Otse pealehele

Inimkonna küberriskide aruanne

Riskantne äri: kes kaitseb ja kes seab teid ohtu, Living Security inimressursside riskijuhtimise aruanne.

Inim- ja agentriskide juhtimine segatööjõus

Rünnakupind on muutunud

Küberrisk ei piirdu enam süsteemide, võrkude ja andmetega. See peitub nüüd otsustes. Töötajad otsustavad, millele nad klõpsavad, mida jagavad, mida konfigureerivad ja üha enam ka seda, mida nad tehisintellekti süsteemidele ja autonoomsetele agentidele delegeerivad. Tulemuseks on kiiresti laienev rünnakupind, mida juhib inimkäitumine ja mida võimendavad inimkavatsuse järgi tegutsevad masinad.

Verizoni andmetega seotud rikkumiste uurimise aruande hiljutise analüüsi kohaselt mängib inimtegur rolli umbes kolmes neljandikus kõigist rikkumistest, hõlmates sotsiaalset manipuleerimist, volituste väärkasutamist, valekonfiguratsiooni ja tahtmatuid tegevusi. Ainuüksi andmepüük ja sotsiaalne manipuleerimine moodustasid umbes 17 protsenti rikkumistest, kuid need arvud alahindavad probleemi oluliselt. Inimlik risk ulatub e-kirjadest kaugemale, hõlmates identiteeti, andmetele juurdepääsu, väliseid ohte, süsteemi konfigureerimist ja nüüd ka tehisintellektil põhinevaid töövooge.

See mudel on Living Security vara, mis on kogukonnateenuste programmi Health-ISAC eestvedaja.