Перейти до основного матеріалу

Звіт про стан кіберризиків для людини

Ризикований бізнес: хто захищає, а хто наражає вас на небезпеку, інформаційний документ з управління людськими ризиками від Living Security.

Управління людськими та агентними ризиками в змішаній робочій силі

Поверхня атаки змінилася

Кіберризик більше не обмежується системами, мережами та даними. Тепер він існує в рішеннях. Працівники вирішують, що натискати, чим ділитися, що налаштовувати та дедалі частіше що делегувати системам штучного інтелекту та автономним агентам. Результатом є швидко зростаюча поверхня атак, зумовлена ​​людською поведінкою та посилена машинами, що діють на основі людських намірів.

Згідно з нещодавнім аналізом звіту Verizon Data Breach Investigations Report , людський фактор відіграє певну роль приблизно у трьох чвертях усіх порушень, включаючи соціальну інженерію, неправомірне використання облікових даних, неправильну конфігурацію та ненавмисні дії. Тільки фішинг та соціальна інженерія стали причиною приблизно 17 відсотків порушень, але ці цифри значно занижують проблему. Ризик, пов'язаний з людиною, поширюється далеко за межі електронної пошти та включає ідентифікацію, доступ до даних, зовнішні загрози, конфігурацію системи та тепер робочі процеси, керовані штучним інтелектом.

Ця модель є активом Living Security, чемпіона Health-ISAC у Програмі громадських послуг.