मुख्य सामग्री पर जाएं

मानव साइबर जोखिम की स्थिति पर रिपोर्ट

जोखिम भरा व्यवसाय: कौन आपकी रक्षा करता है और कौन आपको जोखिम में डालता है, लिविंग सिक्योरिटी द्वारा मानव जोखिम प्रबंधन पर एक श्वेतपत्र।

मिश्रित कार्यबल में मानवीय और एजेंटिक जोखिम का प्रबंधन

हमले का दायरा बदल गया है

साइबर जोखिम अब केवल सिस्टम, नेटवर्क और डेटा तक ही सीमित नहीं है। यह अब निर्णयों में समाहित है। कर्मचारी तय करते हैं कि वे क्या क्लिक करते हैं, क्या साझा करते हैं, क्या कॉन्फ़िगर करते हैं, और तेजी से यह भी कि वे एआई सिस्टम और स्वायत्त एजेंटों को क्या कार्य सौंपते हैं। इसका परिणाम यह है कि मानवीय व्यवहार से प्रेरित और मानवीय इरादों पर काम करने वाली मशीनों द्वारा प्रवर्धित एक तेजी से बढ़ता हुआ आक्रमण क्षेत्र बन रहा है।

हाल ही में जारी वेरिज़ोन डेटा ब्रीच इन्वेस्टिगेशन रिपोर्ट के विश्लेषण के अनुसार , लगभग तीन-चौथाई डेटा ब्रीच में मानवीय तत्व की भूमिका होती है, जिनमें सोशल इंजीनियरिंग, क्रेडेंशियल का दुरुपयोग, गलत कॉन्फ़िगरेशन और अनपेक्षित गतिविधियाँ शामिल हैं। अकेले फ़िशिंग और सोशल इंजीनियरिंग के कारण लगभग 17 प्रतिशत ब्रीच हुए, लेकिन ये आंकड़े समस्या की वास्तविक स्थिति को काफी हद तक कम करके आंकते हैं। मानवीय जोखिम ईमेल से कहीं आगे बढ़कर पहचान, डेटा एक्सेस, बाहरी खतरों, सिस्टम कॉन्फ़िगरेशन और अब एआई-आधारित वर्कफ़्लो तक फैला हुआ है।

यह मॉडल लिविंग सिक्योरिटी की एक संपत्ति है, जो सामुदायिक सेवा कार्यक्रम में हेल्थ-आईएसएसी चैंपियन है।