मानव साइबर जोखिम की स्थिति पर रिपोर्ट

मिश्रित कार्यबल में मानवीय और एजेंटिक जोखिम का प्रबंधन
हमले का दायरा बदल गया है
साइबर जोखिम अब केवल सिस्टम, नेटवर्क और डेटा तक ही सीमित नहीं है। यह अब निर्णयों में समाहित है। कर्मचारी तय करते हैं कि वे क्या क्लिक करते हैं, क्या साझा करते हैं, क्या कॉन्फ़िगर करते हैं, और तेजी से यह भी कि वे एआई सिस्टम और स्वायत्त एजेंटों को क्या कार्य सौंपते हैं। इसका परिणाम यह है कि मानवीय व्यवहार से प्रेरित और मानवीय इरादों पर काम करने वाली मशीनों द्वारा प्रवर्धित एक तेजी से बढ़ता हुआ आक्रमण क्षेत्र बन रहा है।
हाल के अनुसार वेरिज़ोन डेटा उल्लंघन जांच रिपोर्ट विश्लेषण से पता चलता है कि लगभग तीन-चौथाई सुरक्षा उल्लंघनों में मानवीय तत्व की भूमिका होती है, जिनमें सोशल इंजीनियरिंग, क्रेडेंशियल का दुरुपयोग, गलत कॉन्फ़िगरेशन और अनपेक्षित क्रियाएं शामिल हैं। अकेले फ़िशिंग और सोशल इंजीनियरिंग ने लगभग 17 प्रतिशत सुरक्षा उल्लंघनों में योगदान दिया, लेकिन ये आंकड़े समस्या की वास्तविक स्थिति को काफी हद तक कम करके आंकते हैं। मानवीय जोखिम ईमेल से कहीं आगे बढ़कर पहचान, डेटा एक्सेस, बाहरी खतरों, सिस्टम कॉन्फ़िगरेशन और अब एआई-संचालित वर्कफ़्लो तक फैला हुआ है।
यह मॉडल लिविंग सिक्योरिटी की एक संपत्ति है, जो सामुदायिक सेवा कार्यक्रम में हेल्थ-आईएसएसी चैंपियन है।
- संबंधित संसाधन एवं समाचार
- स्वास्थ्य-आईएसएसी स्वास्थ्य क्षेत्र की धड़कन - 2026 की तीसरी तिमाही
- स्वास्थ्य सेवा साइबर सुरक्षा अंततः लोगों से ही जुड़ी होती है।
- 2026 हेल्थ-आईएसएसी सीआईएसओ बेंचमार्किंग रिपोर्ट
- जून की घटना प्रतिक्रिया संबंधी जानकारी
- नए महत्वपूर्ण अवसंरचना साइबर सुरक्षा ढांचे में सरकार और क्षेत्रीय परिषद के विकल्प शामिल हैं।
- स्वास्थ्य क्षेत्र में अत्याधुनिक एआई: आपूर्ति श्रृंखला और विक्रेता जोखिम का प्रबंधन
- उद्यमों की साइबर संकट से निपटने की तैयारी की स्थिति (रिपोर्ट)
- मानव जोखिम प्रबंधन 90-दिवसीय प्लेबुक
- साइबर अपराधियों ने स्वास्थ्य सेवा क्षेत्र के व्यवसायों को निशाना बनाया क्योंकि हमलों में तेजी आई।
- डीएचएस ने महत्वपूर्ण अवसंरचना संबंधी खतरों को साझा करने की नीति को पुनर्जीवित किया है, लेकिन उद्योग जगत द्वारा अपेक्षित कानूनी सुरक्षा कवच के बिना।