องค์กรธุรกิจต้องเสียค่าใช้จ่ายเฉลี่ย $16.20 ล้านต่อปีในการควบคุมเหตุการณ์ภัยคุกคามจากคนภายใน เนื่องจาก 34.0% ของการละเมิดความปลอดภัยทั้งหมดมีต้นตอมาจากพนักงานภายใน, 72.0% ของพนักงานที่ลาออกขโมยข้อมูลที่เป็นกรรมสิทธิ์ของบริษัท, เวลาเฉลี่ยในการควบคุมสูงถึง 85.0 วัน และ 28.0% ของพนักงานวางข้อมูลลับลงในแชทบอท AI สาธารณะ ในขณะที่พนักงานที่ประมาทเลินเล่อก่อให้เกิดเหตุการณ์ 55% และการขโมยข้อมูลโดยเจตนาร้ายมีต้นทุน $4.92 ล้านต่อเหตุการณ์ คลาวด์ไดรฟ์ส่วนบุคคลคิดเป็น 48% ของช่องทางการขโมยข้อมูล และ 11.5% ของพนักงานสายเทคโนโลยีรายงานว่าได้รับการติดต่อเสนอสินบนเป็นเงินสดจากอาชญากรไซเบอร์ ตัวเลขด้านล่างมาจากการวิจัยเชิงประจักษ์ที่เผยแพร่โดย Ponemon Institute, Verizon DBIR, CISA, Code42, DTEX Systems และ Cyberhaven
TL;DR
- องค์กรธุรกิจใช้จ่ายเฉลี่ย $16.20 ล้านต่อปีในการควบคุมและแก้ไขเหตุการณ์ภัยคุกคามจากคนภายใน
- 34.0% ของเหตุการณ์ความปลอดภัยทางไซเบอร์และการรั่วไหลของข้อมูลทั้งหมดในองค์กรมีต้นตอมาจากพนักงานและผู้รับเหมาภายใน (Verizon DBIR)
- ความถี่ของเหตุการณ์ภัยคุกคามจากคนภายในองค์กรพุ่งสูงขึ้น +44.0% ในช่วงสองปีที่ผ่านมา (Ponemon Institute)
- 55.0% ของเหตุการณ์ภายในเกิดจากพนักงานที่ประมาทเลินเล่อ, 25.0% เกิดจากข้อมูลประจำตัวถูกบุกรุก และ 20.0% เกิดจากคนภายในที่มีเจตนาร้าย
- เหตุการณ์เดี่ยวที่เกี่ยวข้องกับพนักงานที่มีเจตนาร้ายขโมยข้อมูลมีต้นทุนเฉลี่ย $4.92 ล้านในการตรวจสอบและแก้ไข
- ทีมความปลอดภัยขององค์กรใช้เวลาเฉลี่ย 85.0 วันในการตรวจจับ ตรวจสอบ และควบคุมเหตุการณ์ภัยคุกคามจากคนภายในได้อย่างสมบูรณ์
- 72.0% ของพนักงานบริษัทที่กำลังจะลาออกยอมรับว่าได้ดาวน์โหลดและขโมยข้อมูลที่เป็นกรรมสิทธิ์หรือซอร์สโค้ดก่อนยื่นใบลาออก
- บัญชีที่เก็บข้อมูลบนคลาวด์ส่วนบุคคล (Google Drive, Dropbox) ถูกใช้ใน 48.0% ของเหตุการณ์การขโมยข้อมูลของพนักงาน (DTEX)
- 28.0% ของพนักงานบริษัทรับว่าได้วางซอร์สโค้ดลับของบริษัทหรือข้อมูลลูกค้าลงในเครื่องมือ Generative AI สาธารณะ
- 62.0% ของฝ่ายความปลอดภัยองค์กรติดตั้งระบบวิเคราะห์พฤติกรรมผู้ใช้และเอนทิตี (UEBA) อัตโนมัติเพื่อตรวจจับการกักตุนข้อมูล
- เหตุการณ์ภัยคุกคามจากคนภายในที่ใช้เวลาควบคุมนานกว่า 90 วันจะมีต้นทุนเพิ่มขึ้น +104.0% ($18.3M เทียบกับ $8.9M)
- 11.5% ของพนักงานสายเทคโนโลยีและการเงินในองค์กรรายงานว่าได้รับการติดต่อเสนอเงินสินบนโดยตรงจากอาชญากรไซเบอร์เพื่อแลกกับข้อมูลประจำตัว
- มีเพียง 22.0% ขององค์กรธุรกิจเท่านั้นที่ดำเนินคดีทางอาญาอย่างเป็นทางการกับอดีตพนักงานในข้อหาขโมยความลับทางการค้า
1. ผลกระทบทางการเงิน: ต้นทุน $16.2M ต่อปีและสัดส่วนเหตุการณ์ 34%
สิทธิ์การเข้าถึงที่ถูกต้องช่วยให้พนักงานที่ประสงค์ร้ายหรือประมาทเลินเล่อสามารถข้ามไฟร์วอลล์ขอบเขตแบบเดิมได้อย่างสมบูรณ์โดยตรวจไม่พบ Ponemon ประเมินต้นทุนคนภายในประจำปีไว้ที่ $16.20 ล้าน
ความชุกของเหตุการณ์: 34.0% ของการละเมิดมีต้นตอมาจากคนภายใน (เพิ่มขึ้น +44.0% ใน 2 ปี, DTEX) ซึ่งจำเป็นต้องมีการตรวจสอบข้อมูลทางไกลภายในอย่างครอบคลุม
| เมตริก | ค่า | แหล่งที่มา |
|---|---|---|
| ต้นทุนรวมเฉลี่ยต่อปีที่องค์กรธุรกิจต้องแบกรับในการควบคุมและแก้ไขเหตุการณ์ภัยคุกคามจากคนภายใน | $16.20 ล้าน ต้นทุนภัยคุกคามจากคนภายในเฉลี่ยต่อปีต่อองค์กรธุรกิจ | Ponemon Institute Cost of Insider Threats Global Report |
| สัดส่วนของเหตุการณ์ความปลอดภัยทางไซเบอร์ในองค์กรทั่วโลกที่เกิดจากหรือมีต้นตอมาจากพนักงานและผู้รับเหมาภายใน (เหตุการณ์คนภายใน) | 34.0% ของเหตุการณ์ความปลอดภัยขององค์กรทั้งหมดมีต้นตอมาจากคนภายใน | Verizon Data Breach Investigations Report (DBIR) / CISA |
| ความถี่ของเหตุการณ์ภัยคุกคามจากคนภายในองค์กรที่เพิ่มขึ้นในช่วงสองปีที่ผ่านมา | +44.0% เพิ่มขึ้นของความถี่ในการเกิดเหตุการณ์ความปลอดภัยจากภัยคุกคามจากคนภายในองค์กร | Ponemon Institute / DTEX Systems Telemetry |
ผลกระทบทางการเงินของการละเมิดข้อมูลและนิติวิทยาศาสตร์เชื่อมโยงกับ สถิติการละเมิดข้อมูล ของเรา แหล่งที่มา: Ponemon Institute Cost of Insider Threats
2. โครงสร้างภัยคุกคามและความล่าช้าในการแก้ไข: 55% เกิดจากความประมาทและการควบคุมใน 85 วัน
เหตุการณ์ภายในส่วนใหญ่เกิดจากการวางข้อมูลผิดที่โดยไม่ได้ตั้งใจมากกว่าการจารกรรม แม้ว่าการวินาศกรรมโดยเจตนาจะสร้างความเสียหายทางการเงินอย่างรุนแรงก็ตาม ข้อผิดพลาดจากความประมาทเลินเล่อทำให้เกิดเหตุการณ์ 55.0%
ความรุนแรงของเจตนาร้าย: การขโมยข้อมูลโดยเจตนามีต้นทุน $4.92 ล้านต่อเหตุการณ์ (Ponemon) และต้องใช้เวลาเฉลี่ย 85.0 วันในการตรวจสอบและควบคุม
| เมตริก | ค่า | แหล่งที่มา |
|---|---|---|
| รายละเอียดการจำแนกประเภทภัยคุกคามจากคนภายใน: พนักงานที่ประมาทเลินเล่อ vs คนภายในที่มีเจตนาร้าย vs คนภายในที่ข้อมูลประจำตัวถูกบุกรุก | ประมาท/เลินเล่อ: 55.0% | ข้อมูลประจำตัวถูกบุกรุก: 25.0% |
| ต้นทุนของเหตุการณ์คนภายในที่มีเจตนาร้าย: ต้นทุนเฉลี่ยในการควบคุมทางการเงินต่อเหตุการณ์การขโมยข้อมูลโดยเจตนาร้าย | $4.92 ล้าน ต้นทุนเฉลี่ยต่อเหตุการณ์คนภายในที่มีเจตนาร้าย (เทียบกับ $484,000 สำหรับข้อผิดพลาดจากความประมาท) | Ponemon Institute Benchmark Analysis |
| เวลาที่ต้องใช้ในการควบคุมภัยคุกคามจากคนภายใน: ระยะเวลาเฉลี่ยตั้งแต่เริ่มเกิดเหตุการณ์จนถึงการควบคุมได้อย่างสมบูรณ์ (วัน) | 85.0 วัน เวลาเฉลี่ยที่ต้องใช้ในการควบคุมเหตุการณ์ภัยคุกคามจากคนภายในองค์กร | Ponemon Institute / Proofpoint Insider Threat Report |
การตรวจจับภัยคุกคามในการดำเนินงาน SIEM และ SOC เชื่อมโยงกับ สถิติ SIEM และ SOC ของเรา แหล่งที่มา: Verizon DBIR
3. พนักงานที่ลาออกและ Generative AI: 72% ขโมยข้อมูลและ 28% ข้อมูลรั่วไหลผ่าน AI
พนักงานที่ย้ายไปร่วมงานกับบริษัทคู่แข่งมักจะดาวน์โหลดพอร์ตโฟลิโอทรัพย์สินทางปัญญาในช่วงสองสัปดาห์สุดท้ายของการทำงาน 72.0% ของพนักงานที่ลาออกนำข้อมูลบริษัทไปด้วย
ช่องทางการขโมยข้อมูล: 48.0% ใช้คลาวด์ไดรฟ์ส่วนบุคคล (DTEX) ในขณะที่ 28.0% ของพนักงานวางซอร์สโค้ดลับลงในเครื่องมือ AI สาธารณะ (Cyberhaven)
| เมตริก | ค่า | แหล่งที่มา |
|---|---|---|
| การขโมยข้อมูลของพนักงานที่ลาออก: พนักงานที่ดาวน์โหลดหรือขโมยข้อมูลที่เป็นกรรมสิทธิ์ของบริษัทภายใน 90 วันก่อนลาออกหรือถูกเลิกจ้าง | 72.0% ของพนักงานบริษัทที่กำลังจะลาออกยอมรับว่านำข้อมูลบริษัท รายชื่อลูกค้า หรือซอร์สโค้ดไปด้วย | Code42 Data Exposure Report / Cybersecurity Insiders |
| ช่องทางการขโมยข้อมูลยอดนิยม: วิธีการที่พนักงานใช้ในการขโมยทรัพย์สินทางปัญญาขององค์กร (คลาวด์ส่วนบุคคล, ไดรฟ์ USB, อีเมลส่วนตัว) | คลาวด์ส่วนบุคคล (Google Drive/Dropbox): 48.0% | ไดรฟ์ USB: 28.0% |
| การรั่วไหลของข้อมูลผ่าน Generative AI: พนักงานบริษัทที่วางซอร์สโค้ดที่เป็นกรรมสิทธิ์หรือ PII ของลูกค้าลงในแชทบอท AI สาธารณะ (ChatGPT) | 28.0% ของพนักงานบริษัทยอมรับว่าวางข้อมูลลับของบริษัทลงในเครื่องมือ Generative AI สาธารณะ | Cyberhaven State of Generative AI Data Security |
การสนับสนุนลูกค้าด้วย AI และความเป็นส่วนตัวของแชทบอทเชื่อมโยงกับ สถิติการบริการลูกค้าด้วย AI ของเรา แหล่งที่มา: Code42 Data Exposure Report
4. การวิเคราะห์พฤติกรรม UEBA: การนำไปใช้ 62% และการรั่วไหลจากการทำงานระยะไกล 76%
การสร้างโปรไฟล์พฤติกรรมผู้ใช้พื้นฐานช่วยให้เครื่องมือตรวจจับความผิดปกติสามารถแจ้งเตือนเมื่อพนักงานดาวน์โหลดไฟล์ขนาดกิกะไบต์ที่ผิดปกติ 62.0% ปรับใช้การวิเคราะห์ UEBA
ช่องโหว่จากการทำงานระยะไกล: 76.0% ของการขโมยข้อมูลเกิดขึ้นบนเครือข่ายที่บ้าน (Fortinet) และความล่าช้าเกิน 90 วันจะเพิ่มต้นทุนการควบคุมทั้งหมดขึ้น +104.0%
| เมตริก | ค่า | แหล่งที่มา |
|---|---|---|
| การนำการวิเคราะห์พฤติกรรมผู้ใช้และเอนทิตี (UEBA) ไปใช้: องค์กรที่ปรับใช้การตรวจสอบพฤติกรรมด้วย AI เพื่อตรวจจับการดาวน์โหลดไฟล์ที่ผิดปกติ | 62.0% ของฝ่ายความปลอดภัยองค์กรใช้การวิเคราะห์พฤติกรรม UEBA อัตโนมัติ | Gartner Market Guide for Insider Threat Mitigation |
| ต้นทุนที่เพิ่มขึ้นตามความล่าช้าในการควบคุม: การเพิ่มขึ้นของต้นทุนทางการเงินเมื่อการควบคุมภัยคุกคามจากคนภายในเกิน 90 วัน (เทียบกับ <30 วัน) | +104.0% ต้นทุนเพิ่มขึ้นสำหรับเหตุการณ์คนภายในที่ต้องใช้เวลาควบคุมมากกว่า 90 วัน ($18.3M เทียบกับ $8.9M) | Ponemon Institute Cost of Insider Threats |
| ความสัมพันธ์กับการทำงานระยะไกลและการทำงานแบบไฮบริด: สัดส่วนของเหตุการณ์การขโมยข้อมูลภายในที่เกิดขึ้นนอกเครือข่ายสำนักงานแบบเดิม | 76.0% ของเหตุการณ์การขโมยข้อมูลของพนักงานเกิดขึ้นบนเครือข่ายที่บ้านหรือแบบไฮบริด | Fortinet Threat Landscape Report |
ความปลอดภัยของอุปกรณ์ปลายทางและการตรวจสอบพฤติกรรมเชื่อมโยงกับ สถิติความปลอดภัยของอุปกรณ์ปลายทาง ของเรา แหล่งที่มา: Gartner Research
5. การติดสินบนทางไซเบอร์และผู้ดูแลระบบที่มีสิทธิ์สูง: 11.5% เผชิญการเสนอสินบนและ 42% เกิดจากผู้ดูแลระบบ
กลุ่มแรนซัมแวร์เสนอเงินรางวัลเป็นสกุลเงินดิจิทัลโดยตรงให้กับพนักงานที่ไม่พอใจบริษัท ซึ่งยินดีอำนวยความสะดวกในการเข้าถึงระบบระยะไกลเบื้องต้น 11.5% ของพนักงานเผชิญกับการพยายามติดสินบนทางไซเบอร์
ความเสี่ยงจากผู้มีสิทธิ์พิเศษ: 42.0% ของการรั่วไหลโดยเจตนาร้ายเกี่ยวข้องกับผู้ดูแลระบบ (CISA) ในขณะที่ 38.0% ของพนักงานสายเทคนิครู้วิธีข้ามซอฟต์แวร์ DLP บนอุปกรณ์ปลายทาง
| เมตริก | ค่า | แหล่งที่มา |
|---|---|---|
| การติดสินบนทางการเงินแก่พนักงาน: แก๊งแรนซัมแวร์ที่พยายามสรรหาและติดสินบนพนักงานขององค์กรเพื่อเข้าถึงเครือข่าย | 11.5% ของพนักงานสายเทคโนโลยีและการเงินในองค์กรรายงานว่าได้รับการติดต่อเสนอสินบนเป็นเงินสดจากอาชญากรไซเบอร์ | Hitachi ID Cyber Bribery Survey / Mandiant |
| การหลีกเลี่ยงระบบป้องกันข้อมูลสูญหาย (DLP): พนักงานที่หลีกเลี่ยงซอฟต์แวร์ DLP บนอุปกรณ์ปลายทางขององค์กรเพื่อถ่ายโอนไฟล์ได้สำเร็จ | 38.0% ของพนักงานสายเทคนิครู้วิธีหลีกเลี่ยงข้อจำกัด DLP มาตรฐานขององค์กร | Gartner Enterprise DLP Research |
| ความเสี่ยงจากผู้บริหารและผู้ใช้ที่มีสิทธิ์สูง: สัดส่วนของเหตุการณ์การขโมยข้อมูลโดยเจตนาร้ายที่กระทำโดยผู้บริหาร ผู้จัดการ หรือผู้ดูแลระบบ | 42.0% ของเหตุการณ์คนภายในที่มีเจตนาร้ายเกี่ยวข้องกับผู้ดูแลระบบหรือผู้จัดการที่มีสิทธิ์พิเศษ | CISA Insider Threat Mitigation Guide |
การกรรโชกทรัพย์ด้วยแรนซัมแวร์และการเข้าถึงเบื้องต้นเชื่อมโยงกับ สถิติแรนซัมแวร์ ของเรา แหล่งที่มา: Hitachi ID Cyber Bribery Survey
6. การดำเนินคดีทางกฎหมายและผลตอบแทนจากการสร้างความตระหนักรู้: 22% ถูกดำเนินคดีและความประมาทลดลง -54%
ที่ปรึกษากฎหมายขององค์กรมักหลีกเลี่ยงการพิจารณาคดีอาญาในที่สาธารณะสำหรับการขโมยความลับทางการค้าเพื่อปกป้องชื่อเสียงของแบรนด์ มีเพียง 22.0% เท่านั้นที่ดำเนินคดีทางอาญา
ประสิทธิภาพของการฝึกอบรม: การจำลองเพื่อสร้างความตระหนักรู้ด้านความปลอดภัยรายไตรมาสช่วยลดการละเมิดจากความประมาทเลินเล่อลงได้ -54.0% (SANS) ซึ่งช่วยลดการขโมยข้อมูลเฉลี่ย 4.8 GB
| เมตริก | ค่า | แหล่งที่มา |
|---|---|---|
| อัตราการดำเนินคดีและการตัดสินลงโทษทางกฎหมาย: องค์กรธุรกิจที่ดำเนินคดีอาญาอย่างเป็นทางการกับคนภายในที่ขโมยข้อมูล | 22.0% ของบริษัทดำเนินคดีทางอาญากับอดีตพนักงานในข้อหาขโมยข้อมูล (โดยมักเลือกการยอมความทางแพ่งหรือสัญญา NDA) | US Department of Justice (DOJ) Computer Crime & IP Section |
| ปริมาณข้อมูลเฉลี่ยที่ถูกขโมยต่อเหตุการณ์: กิกะไบต์ของข้อมูลลับขององค์กรที่ถูกดาวน์โหลดก่อนการลาออก | 4.8 กิกะไบต์ ปริมาณข้อมูลลับขององค์กรโดยเฉลี่ยที่ถูกขโมยออกไปต่อเหตุการณ์พนักงานลาออก | Code42 Telemetry Benchmark |
| ผลกระทบของการฝึกอบรมความตระหนักรู้ด้านความปลอดภัย: การลดลงของข้อผิดพลาดจากความประมาทหลังจากจำลองฟิชชิ่งรายเดือนอย่างต่อเนื่อง | -54.0% การละเมิดความปลอดภัยของพนักงานที่ประมาทลดลงหลังจากการฝึกอบรมความปลอดภัยภาคบังคับรายไตรมาส | SANS Institute Security Awareness Report |
Summary: ภัยคุกคามจากคนภายในในตัวเลข
| เมตริก | ค่า | แหล่งที่มาหลัก |
|---|---|---|
| ต้นทุนภัยคุกคามจากคนภายในองค์กรเฉลี่ยต่อปี | $16.20 ล้าน / ปี | Ponemon Institute Report |
| เหตุการณ์ความปลอดภัยที่มีต้นตอมาจากคนภายใน | 34.0% ของเหตุการณ์ทั้งหมด | Verizon DBIR / CISA |
| ความถี่ของภัยคุกคามจากคนภายในพุ่งสูงขึ้นใน 2 ปี | +44.0% เพิ่มขึ้น | Ponemon / DTEX Systems |
| สัดส่วนความประมาทเลินเล่อในเหตุการณ์ภายใน | 55.0% พนักงานประมาทเลินเล่อ | Ponemon Institute Data |
| ต้นทุนต่อเหตุการณ์คนภายในที่มีเจตนาร้ายเดี่ยว | $4.92 ล้าน / เหตุการณ์ | Ponemon Benchmark Study |
| เวลาเฉลี่ยในการควบคุมภัยคุกคามจากคนภายใน (วัน) | 85.0 วันในการควบคุม | Ponemon / Proofpoint |
| พนักงานที่ลาออกที่นำข้อมูล/โค้ดของบริษัทไปด้วย | 72.0% ของพนักงานที่ลาออก | Code42 Exposure Report |
| ช่องทางขโมยข้อมูลยอดนิยม (คลาวด์ไดรฟ์ส่วนตัว) | 48.0% คลาวด์ส่วนตัว | DTEX Systems Report |
| พนักงานที่วางข้อมูลบริษัทลงใน AI สาธารณะ | 28.0% วางข้อมูลลงใน AI | Cyberhaven AI Security |
| องค์กรที่ปรับใช้การตรวจสอบพฤติกรรม UEBA | 62.0% ปรับใช้ UEBA | Gartner Market Guide |
| ต้นทุนเพิ่มเติมเมื่อการควบคุมเกิน 90 วัน | +104.0% ต้นทุนเพิ่มขึ้น | Ponemon Cost of Insiders |
| การขโมยข้อมูลที่เกิดขึ้นบนเครือข่ายระยะไกล/ที่บ้าน | 76.0% เครือข่ายระยะไกล | Fortinet Threat Report |
| พนักงานที่ได้รับการติดต่อเสนอเงินสินบนทางไซเบอร์ | 11.5% ได้รับการติดต่อ | Hitachi ID / Mandiant |
| พนักงานฝ่ายเทคนิคที่สามารถหลีกเลี่ยง DLP ได้ | 38.0% สามารถข้าม DLP ได้ | Gartner DLP Research |
| บริษัทที่ดำเนินคดีอาญาในข้อหาขโมยข้อมูล | 22.0% ดำเนินคดีอาญา | US Department of Justice |
Methodology and Sources
สถิติในรายงานนี้รวบรวมจากรายงาน Cost of Insider Threats ระดับโลกจาก Ponemon Institute และ Proofpoint, การสืบสวนการละเมิดจาก Verizon Data Breach Investigations Report (DBIR) และ CISA, การวัดเกณฑ์มาตรฐานการเปิดเผยข้อมูลจาก Code42 และ DTEX Systems, ข้อมูลความปลอดภัย Generative AI จาก Cyberhaven, การสำรวจการติดสินบนพนักงานจาก Hitachi ID และ Mandiant และสถิติการดำเนินคดีในกระบวนการยุติธรรมจาก US Department of Justice
-
Ponemon Institute & Proofpoint: Cost of Insider Threats Global Report: Financial Losses, Negligence, and 85-Day Containment (ต้นทุนประจำปี $16.2M, ความประมาท 55%, การควบคุม 85 วัน)
-
Verizon & CISA: Data Breach Investigations Report (DBIR) and Insider Threat Mitigation Guide (ต้นตอภายใน 34%, ผู้จัดการที่มีสิทธิ์พิเศษ 42%)
-
Code42 & DTEX Systems: Data Exposure Report: 72% Departing Employee Theft and Personal Cloud Exfiltration (การขโมยข้อมูลเมื่อลาออก 72%, คลาวด์ส่วนตัว 48%, ขโมยข้อมูลเฉลี่ย 4.8 GB)
-
Cyberhaven & Gartner: State of Generative AI Data Security and Market Guide for Insider Threat Mitigation (วางลงใน AI 28%, การนำ UEBA ไปใช้ 62%, การข้าม DLP 38%)
-
US Department of Justice (DOJ) & SANS Institute: Prosecution of Trade Secret Theft, Cyber Bribery, and Awareness Impact (การเสนอสินบน 11.5%, การดำเนินคดีอาญา 22%, ความผิดพลาดจากความประมาทลดลง -54%)
-
Data watch: สถิติภัยคุกคามจากคนภายในสะท้อนถึงการขโมยข้อมูล การวินาศกรรมระบบ และการละเมิดนโยบายโดยไม่ได้ตั้งใจที่กระทำโดยพนักงานที่ผ่านการตรวจสอบสิทธิ์ ผู้รับเหมา และผู้ให้บริการบุคคลที่สามที่เชื่อถือได้ การบุกรุกของมัลแวร์ Zero-day ภายนอกโดยไม่มีการเกี่ยวข้องของคนภายในจะถูกจัดหมวดหมู่แยกต่างหาก
-
Last updated: สิงหาคม 2026 สรุปข้อมูลนี้ได้รับการอัปเดตทุกไตรมาสเมื่อมีการเผยแพร่อัปเดตของ Ponemon Institute, ข้อมูลสรุปของ Code42 และแถลงการณ์บรรเทาภัยคุกคามจากคนภายในของ CISA