Správa o stave kybernetických rizík pre ľudí

Riadenie ľudských a agentových rizík v zmiešanej pracovnej sile
Útočný povrch sa zmenil
Kybernetické riziko sa už neobmedzuje len na systémy, siete a dáta. Teraz spočíva v rozhodnutiach. Zamestnanci rozhodujú o tom, na čo kliknú, čo zdieľajú, čo konfigurujú a čoraz častejšie aj o tom, čo delegujú na systémy umelej inteligencie a autonómnych agentov. Výsledkom je rýchlo sa rozširujúca oblasť útokov, ktorá je poháňaná ľudským správaním a zosilňovaná strojmi konajúcimi na základe ľudského zámeru.
Podľa nedávneho Správa o vyšetrovaní porušenia údajov spoločnosti Verizon Podľa analýzy ľudský prvok zohráva úlohu približne v troch štvrtinách všetkých narušení, vrátane sociálneho inžinierstva, zneužitia poverení, nesprávnej konfigurácie a neúmyselných akcií. Samotné phishingové a sociálne inžinierstvo prispeli k približne 17 percentám narušení, ale tieto čísla výrazne podceňujú problém. Ľudské riziko siaha ďaleko za hranice e-mailu a zahŕňa identitu, prístup k údajom, externé hrozby, konfiguráciu systému a teraz aj pracovné postupy riadené umelou inteligenciou.
Tento model je aktívom od spoločnosti Living Security, šampióna Health-ISAC v programe komunitných služieb.
- Súvisiace zdroje a správy
- Nový rámec kybernetickej bezpečnosti kritickej infraštruktúry ponúka možnosti pre vládu a regionálnu radu
- Hraničná umelá inteligencia v zdravotníctve: Riadenie dodávateľského reťazca a rizika dodávateľov
- Stav pripravenosti podnikov na kybernetické krízy (správa)
- 90-dňová príručka pre riadenie ľudských rizík
- Kyberzločinci sa hrnú do zdravotníckych podnikov kvôli prudkému nárastu útokov
- DHS oživuje zdieľanie hrozieb kritickej infraštruktúry bez právneho štítu, ktorý priemysel chce
- Riadenie zdravotníctva sa musí zrýchliť, aby sa bojovalo proti neoprávnenému používaniu umelej inteligencie
- Mesačný bulletin – júl 2026
- Kybernetická bezpečnosť v zdravotníctve v ére geopolitickej nestability
- Rozhovor Health-ISAC AAMI eXhange – Zabezpečenie zdravotníckych pomôcok