Skip to main content

ადამიანის კიბერრისკის მდგომარეობის ანგარიში

სარისკო ბიზნესი: ვინ გიცავთ და ვინ გაყენებთ რისკის ქვეშ, Living Security-ის ადამიანური რისკების მართვის დოკუმენტი.

ადამიანური და აგენტური რისკების მართვა შერეულ სამუშაო ძალაში

შეტევის ზედაპირი შეიცვალა

კიბერრისკი აღარ შემოიფარგლება მხოლოდ სისტემებით, ქსელებითა და მონაცემებით. ის ახლა გადაწყვეტილებებშია. თანამშრომლები წყვეტენ, თუ რაზე დააწკაპუნონ, რა გააზიარონ, რა დააკონფიგურირონ და სულ უფრო ხშირად რას გადააბარონ ხელოვნური ინტელექტის სისტემებსა და ავტონომიურ აგენტებს. შედეგად, სწრაფად მზარდი შეტევის ზედაპირი წარმოიქმნება, რომელიც ადამიანის ქცევით არის განპირობებული და ძლიერდება ადამიანის განზრახვით მოქმედი მანქანებით.

Verizon-ის მონაცემთა დარღვევის გამოძიების ანგარიშის ბოლოდროინდელი ანალიზის თანახმად , ადამიანური ფაქტორი მონაწილეობს ყველა დარღვევის დაახლოებით სამ მეოთხედში, რაც მოიცავს სოციალურ ინჟინერიას, ავტორიზაციის ბოროტად გამოყენებას, არასწორ კონფიგურაციას და გაუთვალისწინებელ ქმედებებს. მხოლოდ ფიშინგმა და სოციალურმა ინჟინერიამ დარღვევების დაახლოებით 17 პროცენტი შეადგინა, თუმცა ეს მაჩვენებლები მნიშვნელოვნად ამცირებს პრობლემის მასშტაბს. ადამიანური რისკი გაცილებით მეტია, ვიდრე ელექტრონული ფოსტით სარგებლობა და მოიცავს იდენტობას, მონაცემებზე წვდომას, გარე საფრთხეებს, სისტემის კონფიგურაციას და ახლა უკვე ხელოვნური ინტელექტით მართულ სამუშაო პროცესებს.

ეს მოდელი წარმოადგენს Living Security-ის აქტივს, რომელიც საზოგადოებრივი მომსახურების პროგრამაში Health-ISAC-ის ჩემპიონია.