Rapport om tilstanden til menneskelig cyberrisiko

Håndtering av menneskelig og agentrisiko i en blandet arbeidsstyrke
Angrepsflaten har endret seg
Cyberrisiko er ikke lenger begrenset til systemer, nettverk og data. Den finnes nå i beslutninger. Ansatte bestemmer hva de klikker på, hva de deler, hva de konfigurerer og i økende grad hva de delegerer til AI-systemer og autonome agenter. Resultatet er en raskt voksende angrepsflate drevet av menneskelig atferd og forsterket av maskiner som handler på menneskelig intensjon.
Ifølge en fersk analyse fra Verizon Data Breach Investigations Report spiller det menneskelige element en rolle i omtrent tre fjerdedeler av alle brudd, som omfatter sosial manipulering, misbruk av legitimasjon, feilkonfigurasjon og utilsiktede handlinger. Phishing og sosial manipulering alene bidro til omtrent 17 prosent av bruddene, men disse tallene undervurderer problemet betraktelig. Menneskelig risiko strekker seg langt utover e-post til identitet, datatilgang, eksterne trusler, systemkonfigurasjon og nå AI-drevne arbeidsflyter.
Denne modellen er en fordel fra Living Security, en Health-ISAC Champion i Community Services Program.
- Relaterte ressurser og nyheter
- Det menneskelige risikolaget i AI
- Nettsikkerhet i laboratoriet
- Operasjon Vital Signs: Den første øvelsen i sitt slag tester helsesektorens cyberrobusthet
- Hva står i den amerikanske kodeksen?
- Introduserer AI-agenter til identitetsstrukturen din
- Cyberangrep på helsesektoren økte med 14 % i første halvdel av 2026
- Hva ønsker ledere innen cybersikkerhet hos sine ansatte? Disse tre ferdighetene er bedre enn sertifiseringer og erfaring.
- Kontinuerlig overvåking av angrepsflater og sofistikert vurdering av sosial manipulering
- Sykehusnettverk blir mål i cyberkrigføring, og de er ikke rustet til å håndtere det.
- Verktøysett for innkjøp av menneskelig risikostyring