Pääsisältö

Ihmisen kyberriskiraportti

Riskialtis liiketoiminta: Kuka suojelee ja kuka asettaa sinut vaaraan, Living Securityn henkilöstöriskien hallintaa käsittelevä raportti.

Ihmis- ja agenttiriskien hallinta sekatyövoimassa

Hyökkäyspinta on muuttunut

Kyberriski ei enää rajoitu järjestelmiin, verkkoihin ja dataan. Se elää nyt päätöksissä. Työntekijät päättävät, mitä he klikkaavat, mitä he jakavat, mitä he konfiguroivat ja yhä enemmän mitä he delegoivat tekoälyjärjestelmille ja autonomisille agenteille. Tuloksena on nopeasti laajeneva hyökkäyspinta, jota ohjaa ihmisen käyttäytyminen ja jota ihmisen aikomusten mukaan toimivat koneet vahvistavat.

Verizonin tuoreen Data Breach Investigations Report -analyysin mukaan inhimillinen tekijä on osallisena noin kolmessa neljäsosassa kaikista tietomurroista. Tämä kattaa sosiaalisen manipuloinnin, tunnistetietojen väärinkäytön, virheellisen määrityksen ja tahattomat toimet. Pelkästään tietojenkalastelu ja sosiaalinen manipulointi aiheuttivat noin 17 prosenttia tietomurroista, mutta nämä luvut aliarvioivat ongelman laajuutta merkittävästi. Inhimillinen riski ulottuu paljon sähköpostia pidemmälle ja koskee myös identiteettiä, tietojen käyttöä, ulkoisia uhkia, järjestelmän kokoonpanoa ja nyt myös tekoälypohjaisia ​​työnkulkuja.

Tämä malli on Living Securityn, Health-ISAC-edustajan yhteisöpalveluohjelmassa, tarjoama voimavara.