Ihmisen kyberriskiraportti

Ihmis- ja agenttiriskien hallinta sekatyövoimassa
Hyökkäyspinta on muuttunut
Kyberriski ei enää rajoitu järjestelmiin, verkkoihin ja dataan. Se elää nyt päätöksissä. Työntekijät päättävät, mitä he klikkaavat, mitä he jakavat, mitä he konfiguroivat ja yhä enemmän mitä he delegoivat tekoälyjärjestelmille ja autonomisille agenteille. Tuloksena on nopeasti laajeneva hyökkäyspinta, jota ohjaa ihmisen käyttäytyminen ja jota ihmisen aikomusten mukaan toimivat koneet vahvistavat.
Verizonin tuoreen Data Breach Investigations Report -analyysin mukaan inhimillinen tekijä on osallisena noin kolmessa neljäsosassa kaikista tietomurroista. Tämä kattaa sosiaalisen manipuloinnin, tunnistetietojen väärinkäytön, virheellisen määrityksen ja tahattomat toimet. Pelkästään tietojenkalastelu ja sosiaalinen manipulointi aiheuttivat noin 17 prosenttia tietomurroista, mutta nämä luvut aliarvioivat ongelman laajuutta merkittävästi. Inhimillinen riski ulottuu paljon sähköpostia pidemmälle ja koskee myös identiteettiä, tietojen käyttöä, ulkoisia uhkia, järjestelmän kokoonpanoa ja nyt myös tekoälypohjaisia työnkulkuja.
Tämä malli on Living Securityn, Health-ISAC-edustajan yhteisöpalveluohjelmassa, tarjoama voimavara.
- Aiheeseen liittyviä resursseja ja uutisia
- Tekoälyn ihmisriskikerros
- Kyberturvallisuus laboratoriossa
- Operation Vital Signs: Ensimmäiset laatuaan olevat rasituskokeet terveydenhuoltoalan kyberturvallisuusongelmille
- Mitä Amerikan koodissa lukee?
- Tekoälyagenttien esittely identiteettirakenteessasi
- Terveydenhuoltoalaan kohdistuneet kyberhyökkäykset kasvoivat 14 prosenttia vuoden 2026 ensimmäisellä puoliskolla
- Mitä kyberturvallisuusjohtajat haluavat henkilöstöltään? Nämä kolme taitoa päihittävät sertifikaatit ja kokemuksen
- Jatkuva hyökkäyspinnan seuranta ja kehittynyt sosiaalisen manipuloinnin arviointi
- Sairaalaverkoista on tulossa kybersodankäynnin kohteita, eivätkä ne ole valmiita selviytymään siitä
- Henkilöstöriskien hallinnan hankintatyökalupakki