Przejdź do głównej zawartości

Raport o stanie cyberzagrożenia dla ludzi

Ryzykowny biznes: Kto chroni, a kto naraża Cię na ryzyko, dokument informacyjny na temat zarządzania ryzykiem ludzkim autorstwa Living Security.

Zarządzanie ryzykiem ludzkim i agentowym w mieszanej kadrze pracowniczej

Powierzchnia ataku uległa zmianie

Cyberzagrożenie nie ogranicza się już do systemów, sieci i danych. Teraz tkwi w decyzjach. Pracownicy decydują, co klikają, czym się dzielą, co konfigurują i coraz częściej delegują zadania systemom sztucznej inteligencji i autonomicznym agentom. W rezultacie powstaje szybko rosnąca powierzchnia ataku, napędzana ludzkim zachowaniem i wzmacniana przez maszyny działające zgodnie z ludzkimi intencjami.

Według najnowszej analizy raportu Verizon Data Breach Investigations Report , czynnik ludzki odgrywa rolę w około trzech czwartych wszystkich naruszeń, obejmując socjotechnikę, niewłaściwe użycie danych uwierzytelniających, błędną konfigurację i niezamierzone działania. Sam phishing i socjotechnika przyczyniły się do około 17% naruszeń, ale liczby te znacznie zaniżają skalę problemu. Ryzyko ludzkie wykracza daleko poza pocztę e-mail, obejmując tożsamość, dostęp do danych, zagrożenia zewnętrzne, konfigurację systemów, a obecnie także przepływy pracy oparte na sztucznej inteligencji.

Model ten jest atutem firmy Living Security, lidera Health-ISAC w Programie Usług Społecznych.