ไปยังเนื้อหาหลัก

รายงานสถานการณ์ความเสี่ยงด้านไซเบอร์ของมนุษย์

ธุรกิจที่มีความเสี่ยง: ใครปกป้องคุณ และใครทำให้คุณตกอยู่ในความเสี่ยง เอกสารวิจัยด้านการบริหารความเสี่ยงจากมนุษย์ โดย Living Security

การจัดการความเสี่ยงจากมนุษย์และความเสี่ยงจากตัวแทนในสภาพแวดล้อมการทำงานแบบผสมผสาน

พื้นที่การโจมตีได้เปลี่ยนแปลงไปแล้ว

ความเสี่ยงทางไซเบอร์ไม่ได้จำกัดอยู่แค่ระบบ เครือข่าย และข้อมูลอีกต่อไปแล้ว แต่ความเสี่ยงนั้นฝังอยู่ในกระบวนการตัดสินใจของพนักงาน พนักงานตัดสินใจว่าจะคลิกอะไร แชร์อะไร ตั้งค่าอะไร และที่สำคัญยิ่งกว่านั้นคือจะมอบหมายงานอะไรให้ระบบ AI และตัวแทนอัตโนมัติ ผลที่ตามมาคือ พื้นที่การโจมตีที่ขยายตัวอย่างรวดเร็ว ซึ่งขับเคลื่อนโดยพฤติกรรมของมนุษย์และถูกขยายผลโดยเครื่องจักรที่กระทำการตามเจตนาของมนุษย์

จาก การวิเคราะห์ รายงานการตรวจสอบการละเมิดข้อมูลของ Verizon ล่าสุด พบว่าปัจจัยมนุษย์มีบทบาทในการละเมิดข้อมูลประมาณสามในสี่ของทั้งหมด ครอบคลุมถึงการใช้กลอุบายทางสังคม การใช้ข้อมูลประจำตัวในทางที่ผิด การตั้งค่าที่ไม่ถูกต้อง และการกระทำที่ไม่ตั้งใจ การฟิชชิ่งและการใช้กลอุบายทางสังคมเพียงอย่างเดียวมีส่วนทำให้เกิดการละเมิดข้อมูลประมาณ 17 เปอร์เซ็นต์ แต่ตัวเลขเหล่านั้นต่ำกว่าความเป็นจริงมาก ความเสี่ยงจากมนุษย์นั้นขยายวงกว้างออกไปไกลกว่าอีเมล ครอบคลุมถึงการระบุตัวตน การเข้าถึงข้อมูล ภัยคุกคามจากภายนอก การกำหนดค่าระบบ และปัจจุบันรวมถึงเวิร์กโฟลว์ที่ขับเคลื่อนด้วย AI ด้วย

โมเดลนี้เป็นทรัพย์สินจาก Living Security ซึ่งเป็นผู้สนับสนุนหลักของ Health-ISAC ในโครงการบริการชุมชน