Ir ao contido principal

Informe sobre o estado do risco cibernético humano

Xestión do risco humano e axenteial nunha forza de traballo mixta

A superficie de ataque cambiou

O risco cibernético xa non se limita aos sistemas, as redes e os datos. Agora reside nas decisións. Os empregados deciden en que fan clic, que comparten, que configuran e, cada vez máis, que delegan aos sistemas de IA e aos axentes autónomos. O resultado é unha superficie de ataque en rápida expansión impulsada polo comportamento humano e amplificada polas máquinas que actúan segundo a intención humana.

Segundo recentes Informe de investigacións de violación de datos de Verizon Segundo a análise, o elemento humano xoga un papel en aproximadamente tres cuartas partes de todas as infraccións, que abarcan a enxeñaría social, o uso indebido de credenciais, a configuración incorrecta e as accións non intencionadas. A suplantación de identidade (phishing) e a enxeñaría social contribuíron por si soas a aproximadamente o 17 % das infraccións, pero esas cifras subestiman significativamente o problema. O risco humano vai moito máis alá do correo electrónico e inclúe a identidade, o acceso aos datos, as ameazas externas, a configuración do sistema e, agora, os fluxos de traballo impulsados ​​pola IA.

Este modelo é unha vantaxe de Living Security, un campión de Health-ISAC no programa de servizos comunitarios.