Rapporto sullo stato del rischio informatico umano

Gestione del rischio umano e degli agenti in una forza lavoro ibrida
La superficie di attacco è cambiata
Il rischio informatico non è più confinato a sistemi, reti e dati. Ora risiede nelle decisioni. I dipendenti decidono su cosa cliccare, cosa condividere, cosa configurare e, sempre più spesso, cosa delegare a sistemi di intelligenza artificiale e agenti autonomi. Il risultato è una superficie di attacco in rapida espansione, guidata dal comportamento umano e amplificata dalle macchine che agiscono in base alle intenzioni umane.
Secondo recenti Rapporto sulle indagini sulla violazione dei dati di Verizon Secondo le analisi, l'elemento umano gioca un ruolo in circa tre quarti di tutte le violazioni, spaziando dall'ingegneria sociale all'uso improprio delle credenziali, dalla configurazione errata alle azioni involontarie. Il phishing e l'ingegneria sociale da soli hanno contribuito a circa il 17% delle violazioni, ma queste cifre sottostimano significativamente il problema. Il rischio umano si estende ben oltre la posta elettronica e comprende l'identità, l'accesso ai dati, le minacce esterne, la configurazione del sistema e ora anche i flussi di lavoro basati sull'intelligenza artificiale.
Questo modello è una risorsa di Living Security, un'azienda promotrice di Health-ISAC nell'ambito del Community Services Program.
- Risorse e notizie correlate
- Salute-ISAC Hacking Healthcare 7-16-2026
- Salute-ISAC Health Sector Heartbeat – T2 2026
- La sicurezza informatica nel settore sanitario, alla fine, torna sempre alle persone.
- Rapporto di benchmarking Health-ISAC CISO 2026
- Approfondimenti sulla risposta all'incidente di giugno
- Il nuovo quadro di riferimento per la sicurezza informatica delle infrastrutture critiche prevede opzioni per il governo e i consigli regionali.
- Intelligenza artificiale all'avanguardia nel settore sanitario: gestione della catena di approvvigionamento e del rischio dei fornitori.
- Rapporto sullo stato di preparazione delle aziende alla crisi informatica
- Manuale di gestione del rischio umano per 90 giorni
- I criminali informatici prendono di mira le strutture sanitarie a causa dell'impennata degli attacchi.