Skip to main content

Ulat sa Kalagayan ng Panganib sa Cyber ​​ng Tao

Pamamahala ng Panganib ng Tao at Ahensya sa Isang Pinagsamang Lakas-Paggawa

Nagbago ang Ibabaw ng Pag-atake

Ang panganib sa cyber ay hindi na limitado sa mga sistema, network, at data. Nabubuhay na ito ngayon sa mga desisyon. Ang mga empleyado ang nagpapasya kung ano ang kanilang iki-click, kung ano ang kanilang ibinabahagi, kung ano ang kanilang kino-configure, at lalong nagiging ano ang kanilang itinatalaga sa mga sistema ng AI at mga autonomous agent. Ang resulta ay isang mabilis na lumalawak na pag-atake na hinihimok ng pag-uugali ng tao at pinalalakas ng mga makinang kumikilos ayon sa layunin ng tao.

Ayon sa kamakailang Ulat sa mga Imbestigasyon ng Paglabag sa Data ng Verizon Sa pagsusuri, ang elementong pantao ay may papel na ginagampanan sa humigit-kumulang tatlong-kapat ng lahat ng mga paglabag, na sumasaklaw sa social engineering, maling paggamit ng kredensyal, maling pag-configure, at mga hindi sinasadyang aksyon. Ang phishing at social engineering lamang ay nakapag-ambag sa humigit-kumulang 17 porsyento ng mga paglabag, ngunit ang mga bilang na iyon ay lubos na nagpapaliit sa problema. Ang panganib ng tao ay higit pa sa email hanggang sa pagkakakilanlan, pag-access sa data, mga panlabas na banta, pag-configure ng system, at ngayon ay mga daloy ng trabaho na pinapagana ng AI.

Ang modelong ito ay isang asset mula sa Living Security, isang Health-ISAC Champion sa Community Services Program.