मुख्य सामग्री पर जाएं

मानव साइबर जोखिम की स्थिति पर रिपोर्ट

मिश्रित कार्यबल में मानवीय और एजेंटिक जोखिम का प्रबंधन

हमले का दायरा बदल गया है

साइबर जोखिम अब केवल सिस्टम, नेटवर्क और डेटा तक ही सीमित नहीं है। यह अब निर्णयों में समाहित है। कर्मचारी तय करते हैं कि वे क्या क्लिक करते हैं, क्या साझा करते हैं, क्या कॉन्फ़िगर करते हैं, और तेजी से यह भी कि वे एआई सिस्टम और स्वायत्त एजेंटों को क्या कार्य सौंपते हैं। इसका परिणाम यह है कि मानवीय व्यवहार से प्रेरित और मानवीय इरादों पर काम करने वाली मशीनों द्वारा प्रवर्धित एक तेजी से बढ़ता हुआ आक्रमण क्षेत्र बन रहा है।

हाल के अनुसार वेरिज़ोन डेटा उल्लंघन जांच रिपोर्ट विश्लेषण से पता चलता है कि लगभग तीन-चौथाई सुरक्षा उल्लंघनों में मानवीय तत्व की भूमिका होती है, जिनमें सोशल इंजीनियरिंग, क्रेडेंशियल का दुरुपयोग, गलत कॉन्फ़िगरेशन और अनपेक्षित क्रियाएं शामिल हैं। अकेले फ़िशिंग और सोशल इंजीनियरिंग ने लगभग 17 प्रतिशत सुरक्षा उल्लंघनों में योगदान दिया, लेकिन ये आंकड़े समस्या की वास्तविक स्थिति को काफी हद तक कम करके आंकते हैं। मानवीय जोखिम ईमेल से कहीं आगे बढ़कर पहचान, डेटा एक्सेस, बाहरी खतरों, सिस्टम कॉन्फ़िगरेशन और अब एआई-संचालित वर्कफ़्लो तक फैला हुआ है।

यह मॉडल लिविंग सिक्योरिटी की एक संपत्ति है, जो सामुदायिक सेवा कार्यक्रम में हेल्थ-आईएसएसी चैंपियन है।