Hoppa till huvudinnehåll

Rapport om tillståndet för mänsklig cyberrisk

Riskabel verksamhet: Vem skyddar och vem sätter dig i riskzonen, en vitbok om hantering av mänskliga risker från Living Security.

Hantering av mänskliga och agentrelaterade risker i en blandad arbetsstyrka

Attackytan har förändrats

Cyberrisker är inte längre begränsade till system, nätverk och data. De finns nu i beslut. Anställda bestämmer vad de klickar på, vad de delar, vad de konfigurerar och i allt högre grad vad de delegerar till AI-system och autonoma agenter. Resultatet är en snabbt växande attackyta som drivs av mänskligt beteende och förstärks av maskiner som agerar utifrån mänsklig avsikt.

Enligt en nyligen genomförd analys av Verizons dataintrångsrapport spelar den mänskliga faktorn en roll i ungefär tre fjärdedelar av alla dataintrång, inklusive social ingenjörskonst, missbruk av autentiseringsuppgifter, felkonfiguration och oavsiktliga handlingar. Enbart nätfiske och social ingenjörskonst bidrog till cirka 17 procent av dataintrången, men dessa siffror underskattar problemet avsevärt. Mänskliga risker sträcker sig långt bortom e-post till identitet, dataåtkomst, externa hot, systemkonfiguration och nu även AI-drivna arbetsflöden.

Denna modell är en tillgång från Living Security, en Health-ISAC Champion inom samhällstjänstprogrammet.