Rapport om tillståndet för mänsklig cyberrisk

Hantering av mänskliga och agentrelaterade risker i en blandad arbetsstyrka
Attackytan har förändrats
Cyberrisker är inte längre begränsade till system, nätverk och data. De finns nu i beslut. Anställda bestämmer vad de klickar på, vad de delar, vad de konfigurerar och i allt högre grad vad de delegerar till AI-system och autonoma agenter. Resultatet är en snabbt växande attackyta som drivs av mänskligt beteende och förstärks av maskiner som agerar utifrån mänsklig avsikt.
Enligt en nyligen genomförd analys av Verizons dataintrångsrapport spelar den mänskliga faktorn en roll i ungefär tre fjärdedelar av alla dataintrång, inklusive social ingenjörskonst, missbruk av autentiseringsuppgifter, felkonfiguration och oavsiktliga handlingar. Enbart nätfiske och social ingenjörskonst bidrog till cirka 17 procent av dataintrången, men dessa siffror underskattar problemet avsevärt. Mänskliga risker sträcker sig långt bortom e-post till identitet, dataåtkomst, externa hot, systemkonfiguration och nu även AI-drivna arbetsflöden.
Denna modell är en tillgång från Living Security, en Health-ISAC Champion inom samhällstjänstprogrammet.
- Relaterade resurser och nyheter
- Det mänskliga riskskiktet inom AI
- Cybersäkerhet i labbet
- Operation Vital Signs: Den första övningen i sitt slag testar hälso- och sjukvårdssektorns cybermotståndskraft
- Vad finns i Amerikas lagbok?
- Introducerar AI-agenter till din identitetsstruktur
- Cyberattacker mot hälso- och sjukvårdssektorn ökade med 14 % under första halvåret 2026
- Vad vill ledare inom cybersäkerhet ha hos sin personal? Dessa 3 färdigheter är bättre än certifieringar och erfarenhet.
- Kontinuerlig övervakning av attackytor och sofistikerad social ingenjörskonstbedömning
- Sjukhusnätverk blir måltavlor i cyberkrigföring, och de är inte rustade att hantera det
- Verktygslåda för inköp av riskhantering för mänskliga personer