Hopp til hovedinnhold

Rapport om tilstanden til menneskelig cyberrisiko

Risikabel virksomhet: Hvem beskytter og hvem setter deg i fare, en rapport om menneskelig risikostyring fra Living Security.

Håndtering av menneskelig og agentrisiko i en blandet arbeidsstyrke

Angrepsflaten har endret seg

Cyberrisiko er ikke lenger begrenset til systemer, nettverk og data. Den finnes nå i beslutninger. Ansatte bestemmer hva de klikker på, hva de deler, hva de konfigurerer og i økende grad hva de delegerer til AI-systemer og autonome agenter. Resultatet er en raskt voksende angrepsflate drevet av menneskelig atferd og forsterket av maskiner som handler på menneskelig intensjon.

Ifølge en fersk analyse fra Verizon Data Breach Investigations Report spiller det menneskelige element en rolle i omtrent tre fjerdedeler av alle brudd, som omfatter sosial manipulering, misbruk av legitimasjon, feilkonfigurasjon og utilsiktede handlinger. Phishing og sosial manipulering alene bidro til omtrent 17 prosent av bruddene, men disse tallene undervurderer problemet betraktelig. Menneskelig risiko strekker seg langt utover e-post til identitet, datatilgang, eksterne trusler, systemkonfigurasjon og nå AI-drevne arbeidsflyter.

Denne modellen er en fordel fra Living Security, en Health-ISAC Champion i Community Services Program.