รายงานสถานการณ์ความเสี่ยงด้านไซเบอร์ของมนุษย์

การจัดการความเสี่ยงจากมนุษย์และความเสี่ยงจากตัวแทนในสภาพแวดล้อมการทำงานแบบผสมผสาน
พื้นที่การโจมตีได้เปลี่ยนแปลงไปแล้ว
ความเสี่ยงทางไซเบอร์ไม่ได้จำกัดอยู่แค่ระบบ เครือข่าย และข้อมูลอีกต่อไปแล้ว แต่ความเสี่ยงนั้นฝังอยู่ในกระบวนการตัดสินใจของพนักงาน พนักงานตัดสินใจว่าจะคลิกอะไร แชร์อะไร ตั้งค่าอะไร และที่สำคัญยิ่งกว่านั้นคือจะมอบหมายงานอะไรให้ระบบ AI และตัวแทนอัตโนมัติ ผลที่ตามมาคือ พื้นที่การโจมตีที่ขยายตัวอย่างรวดเร็ว ซึ่งขับเคลื่อนโดยพฤติกรรมของมนุษย์และถูกขยายผลโดยเครื่องจักรที่กระทำการตามเจตนาของมนุษย์
จาก การวิเคราะห์ รายงานการตรวจสอบการละเมิดข้อมูลของ Verizon ล่าสุด พบว่าปัจจัยมนุษย์มีบทบาทในการละเมิดข้อมูลประมาณสามในสี่ของทั้งหมด ครอบคลุมถึงการใช้กลอุบายทางสังคม การใช้ข้อมูลประจำตัวในทางที่ผิด การตั้งค่าที่ไม่ถูกต้อง และการกระทำที่ไม่ตั้งใจ การฟิชชิ่งและการใช้กลอุบายทางสังคมเพียงอย่างเดียวมีส่วนทำให้เกิดการละเมิดข้อมูลประมาณ 17 เปอร์เซ็นต์ แต่ตัวเลขเหล่านั้นต่ำกว่าความเป็นจริงมาก ความเสี่ยงจากมนุษย์นั้นขยายวงกว้างออกไปไกลกว่าอีเมล ครอบคลุมถึงการระบุตัวตน การเข้าถึงข้อมูล ภัยคุกคามจากภายนอก การกำหนดค่าระบบ และปัจจุบันรวมถึงเวิร์กโฟลว์ที่ขับเคลื่อนด้วย AI ด้วย
โมเดลนี้เป็นทรัพย์สินจาก Living Security ซึ่งเป็นผู้สนับสนุนหลักของ Health-ISAC ในโครงการบริการชุมชน
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- ชั้นความเสี่ยงของมนุษย์ในระบบ AI
- ความปลอดภัยทางไซเบอร์ในห้องปฏิบัติการ
- ปฏิบัติการสัญญาณชีพ: การทดสอบความเครียดเชิงฝึกซ้อมครั้งแรกในรูปแบบที่ไม่เคยมีมาก่อน เพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์ของภาคสาธารณสุข
- กฎหมายของอเมริกามีเนื้อหาอะไรบ้าง?
- การนำ AI Agent มาใช้ในระบบจัดการข้อมูลประจำตัวของคุณ
- การโจมตีทางไซเบอร์ต่อภาคการดูแลสุขภาพเพิ่มขึ้น 14% ในช่วงครึ่งแรกของปี 2026
- ผู้นำด้านความปลอดภัยไซเบอร์ต้องการอะไรจากพนักงาน? ทักษะ 3 ข้อนี้สำคัญกว่าใบรับรองและประสบการณ์
- การตรวจสอบพื้นที่โจมตีอย่างต่อเนื่องและการประเมินวิศวกรรมสังคมขั้นสูง
- เครือข่ายโรงพยาบาลกำลังกลายเป็นเป้าหมายของสงครามไซเบอร์ และพวกเขาก็ไม่มีความพร้อมที่จะรับมือกับมัน
- ชุดเครื่องมือการจัดซื้อเพื่อการบริหารความเสี่ยงด้านมนุษย์