Ir ao contido principal

Informe sobre o estado do risco cibernético humano

Negocios arriscados: quen te protexe e quen te pon en risco, un libro branco sobre a xestión de riscos humanos de Living Security.

Xestión do risco humano e axenteial nunha forza de traballo mixta

A superficie de ataque cambiou

O risco cibernético xa non se limita aos sistemas, as redes e os datos. Agora reside nas decisións. Os empregados deciden en que fan clic, que comparten, que configuran e, cada vez máis, que delegan aos sistemas de IA e aos axentes autónomos. O resultado é unha superficie de ataque en rápida expansión impulsada polo comportamento humano e amplificada polas máquinas que actúan segundo a intención humana.

Segundo unha análise recente do Informe de investigacións sobre violacións de datos de Verizon , o elemento humano xoga un papel en aproximadamente tres cuartas partes de todas as violacións, que abarcan a enxeñaría social, o uso indebido de credenciais, a configuración incorrecta e as accións non intencionadas. A suplantación de identidade (phishing) e a enxeñaría social contribuíron por si soas a aproximadamente o 17 % das violacións, pero esas cifras subestiman significativamente o problema. O risco humano vai moito máis alá do correo electrónico e inclúe a identidade, o acceso aos datos, as ameazas externas, a configuración do sistema e, agora, os fluxos de traballo baseados na IA.

Este modelo é unha vantaxe de Living Security, un campión de Health-ISAC no programa de servizos comunitarios.