人間のサイバーリスクに関する現状報告

混合型労働力における人的リスクとエージェントリスクの管理
攻撃対象領域が変化した
サイバーリスクはもはやシステム、ネットワーク、データだけに留まらず、意思決定の中に潜んでいる。従業員は、何をクリックするか、何を共有するか、何を設定するか、そしてますます多くのことをAIシステムや自律エージェントに委任するかを決定する。その結果、人間の行動によって引き起こされ、人間の意図に基づいて動作する機械によって増幅される、急速に拡大する攻撃対象領域が生じる。
Verizonの最新のデータ侵害調査レポートの分析によると、ソーシャルエンジニアリング、認証情報の不正使用、設定ミス、意図しない操作など、侵害の約4分の3に人的要因が関わっている。フィッシングとソーシャルエンジニアリングだけでも侵害の約17%を占めているが、これらの数字は問題の実態を過小評価している。人的リスクは電子メールにとどまらず、ID、データアクセス、外部からの脅威、システム構成、そしてAIを活用したワークフローにまで及んでいる。
このモデルは、コミュニティサービスプログラムにおけるHealth-ISACチャンピオンであるLiving Security社が提供する資産です。
- 関連リソースとニュース
- AIにおける人的リスク層
- 研究室におけるサイバーセキュリティ
- オペレーション・バイタルサインズ:医療分野のサイバーレジリエンスを検証する、前例のない訓練的ストレステスト
- アメリカの法律には何が書かれているのか?
- アイデンティティファブリックにAIエージェントを導入する
- 2026年上半期、医療分野へのサイバー攻撃が14%増加
- サイバーセキュリティのリーダーはスタッフに何を求めているのか?資格や経験よりも重視される3つのスキルとは?
- 継続的な攻撃対象領域の監視と高度なソーシャルエンジニアリング評価
- 病院ネットワークはサイバー戦争の標的になりつつあり、それに対処する準備ができていない。
- 人的リスク管理購買ツールキット