Ga naar hoofdinhoud

Rapport over de stand van zaken rondom cyberrisico's voor de mens

Risky Business: Who Protects & Who Puts You at Risk, een whitepaper over menselijk risicomanagement van Living Security.

Het beheersen van menselijke en agentgerelateerde risico's in een gemengde werkomgeving.

Het aanvalsoppervlak is veranderd.

Cyberrisico's beperken zich niet langer tot systemen, netwerken en data. Ze schuilen nu in beslissingen. Werknemers beslissen wat ze aanklikken, wat ze delen, wat ze configureren en, in toenemende mate, wat ze delegeren aan AI-systemen en autonome agenten. Het resultaat is een snel groeiend aanvalsoppervlak, gedreven door menselijk gedrag en versterkt door machines die handelen op basis van menselijke intenties.

Volgens een recente analyse van het Verizon Data Breach Investigations Report speelt de menselijke factor een rol in ongeveer driekwart van alle datalekken, variërend van social engineering en misbruik van inloggegevens tot verkeerde configuratie en onbedoelde acties. Phishing en social engineering waren alleen al verantwoordelijk voor ongeveer 17 procent van de datalekken, maar deze cijfers onderschatten het probleem aanzienlijk. Het risico van menselijk handelen reikt veel verder dan e-mail en omvat identiteitskwesties, toegang tot gegevens, externe bedreigingen, systeemconfiguratie en nu ook door AI aangestuurde workflows.

Dit model is afkomstig van Living Security, een Health-ISAC Champion in het Community Services Program.

 

Deze bron wordt aangeboden door