رفتن به محتوای اصلی

گزارش وضعیت ریسک سایبری انسانی

مدیریت ریسک انسانی و عاملی در نیروی کار ترکیبی

سطح حمله تغییر کرده است

ریسک سایبری دیگر محدود به سیستم‌ها، شبکه‌ها و داده‌ها نیست. اکنون در تصمیم‌گیری‌ها ریشه دارد. کارمندان تصمیم می‌گیرند که روی چه چیزی کلیک کنند، چه چیزی را به اشتراک بگذارند، چه چیزی را پیکربندی کنند و به طور فزاینده‌ای چه چیزی را به سیستم‌های هوش مصنوعی و عوامل خودکار واگذار کنند. نتیجه، گسترش سریع سطح حمله است که توسط رفتار انسان هدایت می‌شود و توسط ماشین‌هایی که بر اساس نیت انسان عمل می‌کنند، تقویت می‌شود.

با توجه به اخیر گزارش تحقیقات نقض داده ورایزن طبق تحلیل‌ها، عنصر انسانی تقریباً در سه چهارم کل نقض‌ها نقش دارد که شامل مهندسی اجتماعی، سوءاستفاده از اعتبارنامه، پیکربندی نادرست و اقدامات ناخواسته می‌شود. فیشینگ و مهندسی اجتماعی به تنهایی تقریباً در ۱۷ درصد از نقض‌ها نقش داشته‌اند، اما این ارقام به طور قابل توجهی مشکل را کمتر از حد واقعی نشان می‌دهند. ریسک انسانی فراتر از ایمیل است و به هویت، دسترسی به داده‌ها، تهدیدات خارجی، پیکربندی سیستم و اکنون گردش‌های کاری مبتنی بر هوش مصنوعی گسترش می‌یابد.

این مدل، یک دارایی از Living Security، یک قهرمان Health-ISAC در برنامه خدمات اجتماعی است.