Apa yang terjadi
Pada 9 September 2026, CISA merilis penyegaran pertamanya sejak 2020 dari Panduan Mitigasi Ancaman Insider. Selain studi kasus yang diperbarui, statistik, dan format yang lebih tersederhanakan, edisi baru menambahkan bagian khusus, 'Pertimbangan Mitigasi Ancaman Artificial Intelligence dan Insider', yang membahas manipulasi/penipuan yang diaktifkan AI terhadap insider, identitas mesin, dan implikasi keamanan dari adopsi AI organisasi yang meningkat bagi program ancaman insider. Panduan ini juga memperluas cakupan pekerjaan hybrid/jarak jauh dan dampak infrastruktur kritis.
Mengapa penting
Ini adalah dokumen panduan ancaman insider unggulan CISA, yang banyak digunakan oleh profesional keamanan dan HR di seluruh infrastruktur kritis dan sektor swasta untuk membangun atau membandingkan program ancaman insider. Penggabungan formal risiko spesifik AI (manipulasi insider yang didorong AI, identitas mesin/agen sebagai vektor ancaman insider) menandakan bahwa risiko AI sekarang merupakan konten yang diharapkan sebagai dasar dalam desain program ancaman insider, bukan add-on khusus — organisasi yang membangun atau mengaudit program ancaman insider terhadap panduan ini akan perlu menambahkan pertimbangan kontrol spesifik AI.
Tindakan yang diperlukan
Pemilik program ancaman insider harus memetakan program yang ada terhadap bagian AI baru panduan yang diperbarui, menggabungkan pertimbangan identitas mesin/identitas agen ke dalam ruang lingkup pemantauan, dan memperbarui materi pelatihan untuk mengatasi vektor manipulasi yang diaktifkan AI.