Báo cáo về tình trạng rủi ro mạng đối với con người

Quản lý rủi ro con người và rủi ro tác nhân trong lực lượng lao động kết hợp
Bề mặt tấn công đã thay đổi.
Rủi ro mạng không còn chỉ giới hạn ở các hệ thống, mạng lưới và dữ liệu. Giờ đây, nó nằm trong các quyết định. Nhân viên quyết định những gì họ nhấp chuột, những gì họ chia sẻ, những gì họ cấu hình, và ngày càng nhiều hơn là những gì họ ủy thác cho các hệ thống AI và các tác nhân tự động. Kết quả là một bề mặt tấn công đang mở rộng nhanh chóng do hành vi của con người và được khuếch đại bởi máy móc hoạt động dựa trên ý định của con người.
Theo gần đây Báo cáo điều tra vi phạm dữ liệu của Verizon Phân tích cho thấy, yếu tố con người đóng vai trò trong khoảng ba phần tư tổng số vụ vi phạm an ninh mạng, bao gồm kỹ thuật xã hội, lạm dụng thông tin đăng nhập, cấu hình sai và các hành động ngoài ý muốn. Riêng lừa đảo qua email và kỹ thuật xã hội đã gây ra khoảng 17% các vụ vi phạm, nhưng những con số này đánh giá thấp đáng kể mức độ nghiêm trọng của vấn đề. Rủi ro do con người gây ra không chỉ giới hạn ở email mà còn mở rộng đến danh tính, quyền truy cập dữ liệu, các mối đe dọa từ bên ngoài, cấu hình hệ thống và hiện nay là các quy trình làm việc dựa trên trí tuệ nhân tạo (AI).
Mô hình này là một tài sản từ Living Security, một đơn vị tiên phong về dịch vụ cộng đồng thuộc Health-ISAC.
- Tài nguyên liên quan & Tin tức
- Health-ISAC Health Sector Heartbeat – Quý 2 năm 2026
- An ninh mạng trong lĩnh vực chăm sóc sức khỏe luôn xoay quanh con người.
- Báo cáo so sánh chuẩn mực CISO Health-ISAC năm 2026
- Thông tin chi tiết về ứng phó sự cố tháng Sáu
- Khung an ninh mạng cơ sở hạ tầng trọng yếu mới bao gồm các lựa chọn dành cho chính phủ và hội đồng khu vực.
- Ứng dụng Trí tuệ Nhân tạo Tiên tiến trong Lĩnh vực Y tế: Quản lý Rủi ro Chuỗi Cung ứng và Nhà cung cấp
- Tình trạng sẵn sàng ứng phó khủng hoảng an ninh mạng của doanh nghiệp (báo cáo)
- Cẩm nang quản lý rủi ro con người trong 90 ngày
- Tội phạm mạng đổ xô nhắm vào các doanh nghiệp chăm sóc sức khỏe khi các cuộc tấn công gia tăng.
- Bộ An ninh Nội địa (DHS) khôi phục việc chia sẻ thông tin về các mối đe dọa đối với cơ sở hạ tầng trọng yếu, nhưng không kèm theo lá chắn pháp lý mà ngành công nghiệp mong muốn.