Skip to main content

Ulat sa Kalagayan ng Panganib sa Cyber ​​ng Tao

Mapanganib na Negosyo: Sino ang Nagpoprotekta at Sino ang Naglalagay sa Iyo sa Panganib, isang whitepaper tungkol sa pamamahala ng panganib ng tao mula sa Living Security.

Pamamahala ng Panganib ng Tao at Ahensya sa Isang Pinagsamang Lakas-Paggawa

Nagbago ang Ibabaw ng Pag-atake

Ang panganib sa cyber ay hindi na limitado sa mga sistema, network, at data. Nabubuhay na ito ngayon sa mga desisyon. Ang mga empleyado ang nagpapasya kung ano ang kanilang iki-click, kung ano ang kanilang ibinabahagi, kung ano ang kanilang kino-configure, at lalong nagiging ano ang kanilang itinatalaga sa mga sistema ng AI at mga autonomous agent. Ang resulta ay isang mabilis na lumalawak na pag-atake na hinihimok ng pag-uugali ng tao at pinalalakas ng mga makinang kumikilos ayon sa layunin ng tao.

Ayon sa kamakailang pagsusuri ng Verizon Data Breach Investigations Report , ang elementong pantao ay gumaganap ng papel sa humigit-kumulang tatlong-kapat ng lahat ng mga paglabag, na sumasaklaw sa social engineering, maling paggamit ng kredensyal, maling pag-configure, at mga hindi sinasadyang aksyon. Ang phishing at social engineering lamang ay nakapag-ambag sa humigit-kumulang 17 porsyento ng mga paglabag, ngunit ang mga bilang na iyon ay lubos na nagpapaliit sa problema. Ang panganib ng tao ay higit pa sa email hanggang sa pagkakakilanlan, pag-access sa data, mga panlabas na banta, pag-configure ng system, at ngayon ay mga workflow na pinapagana ng AI.

Ang modelong ito ay isang asset mula sa Living Security, isang Health-ISAC Champion sa Community Services Program.