Passer au contenu principal

Rapport sur l'état des cyber-risques humains

Activités à risque : qui vous protège et qui vous met en danger, un livre blanc sur la gestion des risques humains publié par Living Security.

Gestion des risques humains et liés aux agents dans un effectif mixte

La surface d'attaque a changé.

Le risque cybernétique ne se limite plus aux systèmes, aux réseaux et aux données. Il réside désormais dans les décisions. Les employés décident de ce sur quoi ils cliquent, de ce qu'ils partagent, de ce qu'ils configurent et, de plus en plus, de ce qu'ils délèguent aux systèmes d'IA et aux agents autonomes. Il en résulte une surface d'attaque en expansion rapide, alimentée par le comportement humain et amplifiée par les machines agissant selon les intentions humaines.

D'après une analyse récente du rapport Verizon sur les enquêtes relatives aux violations de données , le facteur humain est impliqué dans près des trois quarts des violations, notamment par l'ingénierie sociale, l'utilisation abusive d'identifiants, les erreurs de configuration et les actions involontaires. Le phishing et l'ingénierie sociale représentent à eux seuls environ 17 % des violations, mais ces chiffres sous-estiment largement l'ampleur du problème. Le risque humain s'étend bien au-delà de la messagerie électronique et englobe l'identité, l'accès aux données, les menaces externes, la configuration des systèmes et, désormais, les flux de travail pilotés par l'IA.

Ce modèle est un atout de Living Security, un champion de Health-ISAC dans le cadre du programme de services communautaires.