Informe sobre o estado do risco cibernético humano

Xestión do risco humano e axenteial nunha forza de traballo mixta
A superficie de ataque cambiou
O risco cibernético xa non se limita aos sistemas, as redes e os datos. Agora reside nas decisións. Os empregados deciden en que fan clic, que comparten, que configuran e, cada vez máis, que delegan aos sistemas de IA e aos axentes autónomos. O resultado é unha superficie de ataque en rápida expansión impulsada polo comportamento humano e amplificada polas máquinas que actúan segundo a intención humana.
Segundo recentes Informe de investigacións de violación de datos de Verizon Segundo a análise, o elemento humano xoga un papel en aproximadamente tres cuartas partes de todas as infraccións, que abarcan a enxeñaría social, o uso indebido de credenciais, a configuración incorrecta e as accións non intencionadas. A suplantación de identidade (phishing) e a enxeñaría social contribuíron por si soas a aproximadamente o 17 % das infraccións, pero esas cifras subestiman significativamente o problema. O risco humano vai moito máis alá do correo electrónico e inclúe a identidade, o acceso aos datos, as ameazas externas, a configuración do sistema e, agora, os fluxos de traballo impulsados pola IA.
Este modelo é unha vantaxe de Living Security, un campión de Health-ISAC no programa de servizos comunitarios.
- Recursos e noticias relacionados
- Latido do sector sanitario de Saúde-ISAC: terceiro trimestre de 2026
- A ciberseguridade sanitaria sempre volve ás persoas
- Informe de referencia de CISO de saúde-ISAC de 2026
- Información sobre a resposta a incidentes de xuño
- O novo marco de ciberseguridade para infraestruturas críticas inclúe opcións para o goberno e os consellos rexionais
- IA de fronteira no sector sanitario: xestión da cadea de subministración e do risco dos provedores
- O estado da preparación das empresas para as crises cibernéticas (informe)
- Manual de estratexias de xestión de riscos humanos de 90 días
- Os ciberdelincuentes acoden ás empresas sanitarias a medida que aumentan os ataques
- O DHS reactiva o intercambio de ameazas para infraestruturas críticas, sen o escudo legal que quere a industria