메인 컨텐츠로 가기

인간 사이버 위험 현황 보고서

위험한 사업: 누가 당신을 보호하고 누가 당신을 위험에 빠뜨리는가, Living Security에서 발행한 인적 ​​위험 관리 백서.

혼합형 업무 환경에서 인적 및 행위자적 위험 관리

공격 표면이 바뀌었습니다

사이버 위험은 더 이상 시스템, 네트워크, 데이터에만 국한되지 않습니다. 이제는 의사결정 속에 존재합니다. 직원들은 무엇을 클릭하고, 무엇을 공유하고, 무엇을 설정하는지, 그리고 점점 더 인공지능 시스템과 자율 에이전트에 무엇을 위임할지 결정합니다. 그 결과, 인간의 행동으로 인해 공격 표면이 빠르게 확장되고, 인간의 의도에 따라 작동하는 기계에 의해 그 위험성이 더욱 증폭되고 있습니다.

최근 버라이즌 데이터 침해 조사 보고서 분석 에 따르면 , 전체 침해 사고의 약 4분의 3은 인적 요소와 관련이 있으며, 여기에는 소셜 엔지니어링, 자격 증명 오용, 잘못된 구성 및 의도치 않은 작업 등이 포함됩니다. 피싱과 소셜 엔지니어링만으로도 약 17%의 침해 사고가 발생했지만, 이 수치는 실제 문제의 심각성을 과소평가한 것입니다. 인적 위험은 이메일을 넘어 신원 정보, 데이터 접근, 외부 위협, 시스템 구성, 그리고 이제는 AI 기반 워크플로까지 훨씬 더 광범위하게 존재합니다.

이 모델은 지역사회 서비스 프로그램의 Health-ISAC 챔피언인 Living Security의 자산입니다.