Ugrás a tartalomra

Az emberi kiberkockázatok állapotáról szóló jelentés

Kockázatos üzlet: Ki védi és ki jelent kockázatot?, a Living Security humán kockázatkezelési tanulmánya.

Emberi és ügynökségi kockázatok kezelése vegyes munkaerő-állományban

A támadási felület megváltozott

A kiberkockázat már nem korlátozódik a rendszerekre, hálózatokra és adatokra. Most már a döntésekben rejlik. Az alkalmazottak döntik el, hogy mire kattintanak, mit osztanak meg, mit konfigurálnak, és egyre inkább mit delegálnak mesterséges intelligenciarendszerekre és autonóm ügynökökre. Az eredmény egy gyorsan bővülő támadási felület, amelyet az emberi viselkedés vezérel, és amelyet az emberi szándékra cselekvő gépek erősítenek fel.

A Verizon adatvédelmi incidensekkel kapcsolatos vizsgálatairól szóló friss jelentés szerint az emberi tényező az összes incidens nagyjából háromnegyedében játszik szerepet, beleértve a társadalmi manipulációt, a hitelesítő adatokkal való visszaélést, a helytelen konfigurációt és a nem szándékos műveleteket. Az adathalászat és a társadalmi manipuláció önmagukban a incidensek körülbelül 17 százalékához járult hozzá, de ezek a számok jelentősen alábecsülik a probléma mértékét. Az emberi kockázat messze túlmutat az e-mailen, beleértve az identitást, az adathozzáférést, a külső fenyegetéseket, a rendszerkonfigurációt és most már a mesterséges intelligencia által vezérelt munkafolyamatokat is.

Ez a modell a Living Security, a Health-ISAC közösségi szolgáltatási programjának bajnoka által biztosított eszköz.