Relatório sobre o Estado do Risco Cibernético Humano

Gerenciando riscos humanos e de agência em uma força de trabalho mista.
A superfície de ataque mudou.
O risco cibernético não se limita mais a sistemas, redes e dados. Agora, ele reside nas decisões. Os funcionários decidem em que clicam, o que compartilham, o que configuram e, cada vez mais, o que delegam a sistemas de IA e agentes autônomos. O resultado é uma superfície de ataque em rápida expansão, impulsionada pelo comportamento humano e amplificada por máquinas que agem com base na intenção humana.
De acordo com recentes Relatório de investigações de violação de dados da Verizon Análises mostram que o fator humano desempenha um papel em aproximadamente três quartos de todas as violações de segurança, abrangendo engenharia social, uso indevido de credenciais, configuração incorreta e ações não intencionais. Somente o phishing e a engenharia social contribuíram para cerca de 17% das violações, mas esses números subestimam significativamente o problema. O risco humano vai muito além do e-mail, abrangendo identidade, acesso a dados, ameaças externas, configuração de sistemas e, agora, fluxos de trabalho orientados por IA.
Este modelo é um trunfo da Living Security, uma empresa parceira do Health-ISAC no Programa de Serviços Comunitários.
- Recursos e notícias relacionados
- Saúde-ISAC Health Sector Heartbeat – 2º trimestre de 2026
- A segurança cibernética na área da saúde sempre se resume às pessoas.
- Relatório de Benchmarking de CISOs da Health-ISAC 2026
- Análises sobre a resposta a incidentes em junho
- Novo modelo de cibersegurança para infraestruturas críticas apresenta opções para governos e conselhos regionais.
- Inteligência Artificial de Vanguarda no Setor da Saúde: Gerenciando a Cadeia de Suprimentos e os Riscos de Fornecedores
- O Estado da Preparação das Empresas para Crises Cibernéticas (relatório)
- Manual de Gestão de Riscos Humanos para 90 Dias
- Criminosos cibernéticos estão visando empresas da área da saúde em meio a um aumento expressivo de ataques.
- O Departamento de Segurança Interna (DHS) reativa o compartilhamento de ameaças à infraestrutura crítica, sem a proteção legal que o setor deseja.