گزارش وضعیت ریسک سایبری انسانی

مدیریت ریسک انسانی و عاملی در نیروی کار ترکیبی
سطح حمله تغییر کرده است
ریسک سایبری دیگر محدود به سیستمها، شبکهها و دادهها نیست. اکنون در تصمیمگیریها ریشه دارد. کارمندان تصمیم میگیرند که روی چه چیزی کلیک کنند، چه چیزی را به اشتراک بگذارند، چه چیزی را پیکربندی کنند و به طور فزایندهای چه چیزی را به سیستمهای هوش مصنوعی و عوامل خودکار واگذار کنند. نتیجه، گسترش سریع سطح حمله است که توسط رفتار انسان هدایت میشود و توسط ماشینهایی که بر اساس نیت انسان عمل میکنند، تقویت میشود.
با توجه به اخیر گزارش تحقیقات نقض داده ورایزن طبق تحلیلها، عنصر انسانی تقریباً در سه چهارم کل نقضها نقش دارد که شامل مهندسی اجتماعی، سوءاستفاده از اعتبارنامه، پیکربندی نادرست و اقدامات ناخواسته میشود. فیشینگ و مهندسی اجتماعی به تنهایی تقریباً در ۱۷ درصد از نقضها نقش داشتهاند، اما این ارقام به طور قابل توجهی مشکل را کمتر از حد واقعی نشان میدهند. ریسک انسانی فراتر از ایمیل است و به هویت، دسترسی به دادهها، تهدیدات خارجی، پیکربندی سیستم و اکنون گردشهای کاری مبتنی بر هوش مصنوعی گسترش مییابد.
این مدل، یک دارایی از Living Security، یک قهرمان Health-ISAC در برنامه خدمات اجتماعی است.
- منابع و اخبار مرتبط
- بینشهای واکنش به حوادث ژوئن
- چارچوب جدید امنیت سایبری زیرساختهای حیاتی، گزینههای دولتی و شورای منطقهای را در بر میگیرد.
- هوش مصنوعی پیشرو در بخش سلامت: مدیریت زنجیره تأمین و ریسک فروشنده
- وضعیت آمادگی سازمانها در برابر بحران سایبری (گزارش)
- کتاب راهنمای ۹۰ روزه مدیریت ریسک انسانی
- با افزایش حملات، مجرمان سایبری به سمت کسب و کارهای مراقبتهای بهداشتی هجوم میآورند
- وزارت امنیت داخلی، اشتراکگذاری تهدید زیرساختهای حیاتی را بدون نیاز به سپر قانونی مورد نیاز صنعت، احیا میکند
- مدیریت مراقبتهای بهداشتی باید برای مقابله با استفاده غیرمجاز از هوش مصنوعی سرعت بیشتری بگیرد
- خبرنامه ماهانه – جولای 2026
- امنیت سایبری مراقبتهای بهداشتی در عصر بیثباتی ژئوپلیتیکی