メインコンテンツへスキップ

人間のサイバーリスクに関する現状報告

危険なビジネス:誰があなたを守り、誰があなたを危険にさらすのか? リビングセキュリティによる人的リスク管理に関するホワイトペーパー。

混合型労働力における人的リスクとエージェントリスクの管理

攻撃対象領域が変化した

サイバーリスクはもはやシステム、ネットワーク、データだけに留まらず、意思決定の中に潜んでいる。従業員は、何をクリックするか、何を共有するか、何を設定するか、そしてますます多くのことをAIシステムや自律エージェントに委任するかを決定する。その結果、人間の行動によって引き起こされ、人間の意図に基づいて動作する機械によって増幅される、急速に拡大する攻撃対象領域が生じる。

Verizonの最新のデータ侵害調査レポートの分析によると、ソーシャルエンジニアリング、認証情報の不正使用、設定ミス、意図しない操作など、侵害の約4分の3に人的要因が関わっている。フィッシングとソーシャルエンジニアリングだけでも侵害の約17%を占めているが、これらの数字は問題の実態を過小評価している。人的リスクは電子メールにとどまらず、ID、データアクセス、外部からの脅威、システム構成、そしてAIを活用したワークフローにまで及んでいる。

このモデルは、コミュニティサービスプログラムにおけるHealth-ISACチャンピオンであるLiving Security社が提供する資産です。