Pedoman  ·  2026-09-11

CISA merilis Panduan Mitigasi Ancaman Insider 2026 dengan bagian khusus AI baru

PedomanMedium dampakUnited States
Pada 9 September 2026, CISA merilis penyegaran pertamanya sejak 2020 dari Panduan Mitigasi Ancaman Insider. Selain studi kasus yang diperbarui, statistik, dan format yang lebih tersederhanakan, edisi baru menambahkan bagian khusus, 'Pertimbangan Mitigasi Ancaman Artificial Intelligence dan Insider', yang membahas manipulasi/penipuan yang diaktifkan AI terhadap insider, identitas mesin, dan implikasi keamanan dari adopsi AI organisasi yang meningkat bagi program ancaman insider. Panduan ini juga memperluas cakupan pekerjaan hybrid/jarak jauh dan dampak infrastruktur kritis.
Ini adalah dokumen panduan ancaman insider unggulan CISA, yang banyak digunakan oleh profesional keamanan dan HR di seluruh infrastruktur kritis dan sektor swasta untuk membangun atau membandingkan program ancaman insider. Penggabungan formal risiko spesifik AI (manipulasi insider yang didorong AI, identitas mesin/agen sebagai vektor ancaman insider) menandakan bahwa risiko AI sekarang merupakan konten yang diharapkan sebagai dasar dalam desain program ancaman insider, bukan add-on khusus — organisasi yang membangun atau mengaudit program ancaman insider terhadap panduan ini akan perlu menambahkan pertimbangan kontrol spesifik AI.
Pemilik program ancaman insider harus memetakan program yang ada terhadap bagian AI baru panduan yang diperbarui, menggabungkan pertimbangan identitas mesin/identitas agen ke dalam ruang lingkup pemantauan, dan memperbarui materi pelatihan untuk mengatasi vektor manipulasi yang diaktifkan AI.
CISA — Insider Threat Mitigation Guide (2026 edition, PDF)CISA News ReleaseInfosecurity Magazine — CISA Updates Insider Threat Guide With New Mitigation AdviceSecureWorld — Insider Threat Guide Puts AI Manipulation, Machine Identities on Radar
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →