혼합형 업무 환경에서 인적 및 행위자적 위험 관리
공격 표면이 바뀌었습니다
사이버 위험은 더 이상 시스템, 네트워크, 데이터에만 국한되지 않습니다. 이제는 의사결정 속에 존재합니다. 직원들은 무엇을 클릭하고, 무엇을 공유하고, 무엇을 설정하는지, 그리고 점점 더 인공지능 시스템과 자율 에이전트에 무엇을 위임할지 결정합니다. 그 결과, 인간의 행동으로 인해 공격 표면이 빠르게 확장되고, 인간의 의도에 따라 작동하는 기계에 의해 그 위험성이 더욱 증폭되고 있습니다.
최근 버라이즌 데이터 침해 조사 보고서 분석 에 따르면 , 전체 침해 사고의 약 4분의 3은 인적 요소와 관련이 있으며, 여기에는 소셜 엔지니어링, 자격 증명 오용, 잘못된 구성 및 의도치 않은 작업 등이 포함됩니다. 피싱과 소셜 엔지니어링만으로도 약 17%의 침해 사고가 발생했지만, 이 수치는 실제 문제의 심각성을 과소평가한 것입니다. 인적 위험은 이메일을 넘어 신원 정보, 데이터 접근, 외부 위협, 시스템 구성, 그리고 이제는 AI 기반 워크플로까지 훨씬 더 광범위하게 존재합니다.
이 모델은 지역사회 서비스 프로그램의 Health-ISAC 챔피언인 Living Security의 자산입니다.
- 관련 리소스 및 뉴스
- AI의 인간 위험 요소
- 연구실에서의 사이버 보안
- '바이탈 사인 작전': 의료 부문 사이버 복원력에 대한 최초의 스트레스 테스트
- 미국의 법전에는 무엇이 담겨 있을까요?
- Identity Fabric에 AI 에이전트를 도입하세요
- 2026년 상반기 의료 부문에 대한 사이버 공격이 14% 급증했습니다.
- 사이버 보안 책임자들이 직원에게 바라는 것은 무엇일까요? 이 세 가지 역량은 자격증이나 경력보다 훨씬 중요합니다.
- 지속적인 공격 표면 모니터링 및 정교한 사회공학적 분석
- 병원 네트워크가 사이버 전쟁의 표적이 되고 있지만, 이에 대처할 준비가 되어 있지 않습니다.
- 인적 위험 관리 구매 툴킷
