Ga naar hoofdinhoud

Rapport over de stand van zaken rondom cyberrisico's voor de mens

Het beheersen van menselijke en agentgerelateerde risico's in een gemengde werkomgeving.

Het aanvalsoppervlak is veranderd.

Cyberrisico's beperken zich niet langer tot systemen, netwerken en data. Ze schuilen nu in beslissingen. Werknemers beslissen wat ze aanklikken, wat ze delen, wat ze configureren en, in toenemende mate, wat ze delegeren aan AI-systemen en autonome agenten. Het resultaat is een snel groeiend aanvalsoppervlak, gedreven door menselijk gedrag en versterkt door machines die handelen op basis van menselijke intenties.

Volgens recent Verizon Data Breach Investigation Report Uit analyses blijkt dat de menselijke factor een rol speelt in ongeveer driekwart van alle datalekken, variërend van social engineering en misbruik van inloggegevens tot verkeerde configuratie en onbedoelde acties. Phishing en social engineering waren alleen al verantwoordelijk voor ongeveer 17 procent van de datalekken, maar deze cijfers onderschatten het probleem aanzienlijk. Het menselijk risico reikt veel verder dan e-mail en omvat identiteitskwesties, toegang tot gegevens, externe bedreigingen, systeemconfiguratie en nu ook door AI aangestuurde workflows.

Dit model is afkomstig van Living Security, een Health-ISAC Champion binnen het Community Services Program.