Prejsť k hlavnému obsahu

Správa o stave kybernetických rizík pre ľudí

Riadenie ľudských a agentových rizík v zmiešanej pracovnej sile

Útočný povrch sa zmenil

Kybernetické riziko sa už neobmedzuje len na systémy, siete a dáta. Teraz spočíva v rozhodnutiach. Zamestnanci rozhodujú o tom, na čo kliknú, čo zdieľajú, čo konfigurujú a čoraz častejšie aj o tom, čo delegujú na systémy umelej inteligencie a autonómnych agentov. Výsledkom je rýchlo sa rozširujúca oblasť útokov, ktorá je poháňaná ľudským správaním a zosilňovaná strojmi konajúcimi na základe ľudského zámeru.

Podľa nedávneho Správa o vyšetrovaní porušenia údajov spoločnosti Verizon Podľa analýzy ľudský prvok zohráva úlohu približne v troch štvrtinách všetkých narušení, vrátane sociálneho inžinierstva, zneužitia poverení, nesprávnej konfigurácie a neúmyselných akcií. Samotné phishingové a sociálne inžinierstvo prispeli k približne 17 percentám narušení, ale tieto čísla výrazne podceňujú problém. Ľudské riziko siaha ďaleko za hranice e-mailu a zahŕňa identitu, prístup k údajom, externé hrozby, konfiguráciu systému a teraz aj pracovné postupy riadené umelou inteligenciou.

Tento model je aktívom od spoločnosti Living Security, šampióna Health-ISAC v programe komunitných služieb.