A döntéshozó számára létkérdés, hogy tisztában legyen a cég működését és üzleti folyamatait fenyegető általános és - ezen belül - informatikai kockázatokkal, az adatvesztések, vírustámadások, internetes betörések, műszaki meghibásodások veszélyével, vagy az alkalmazottak, versenytársak esetleges felelőtlenségével, rosszindulatával, mert ezek ismeretében tud hatásukkal, bekövetkezésük valószínűségével számolni, és kialakítani a megfelelő védelmi stratégiát, valamint meghatározni és fontosságuk szerint rangsorolni a védelmi intézkedéseket.
Ma - első közelítésben - két módszertan ismeretes: a kvalitatív (minőségi) és a kvantitatív (mennyiségi) kockázatelemzés. Előbbi egyszerűbb és gyorsabban megvalósítható, de sokkal durvább mérést tesz csak lehetővé. Nem számszerűsít, hanem kockázati és súlyossági szinteket állapít meg. A másik a kvantitatív, vagyis mennyiségi módszertan, amely számszerűsített kockázatelemzést jelent. Ez sokkal finomabb felbontású, komoly matematikai, statisztikai háttérrel bír, így pontosabb információkat szolgáltat, és jóval megalapozottabb döntések meghozatalát teszi lehetővé.
Magyarországon még a kvalitatív informatikai kockázatelemzés az elterjedtebb, a Kürt viszont a hazai nagyvállalatoknál és intézményeknél végzett informatikai biztonsági projektek során - a nyugat-európai és észak-amerikai tendenciát követve - a kvantitatív kockázatelemzési módszertant alkalmazza. Az elemzésen túl a módszer kiegészül a kockázatkezeléssel is, együttes használatuk a Kürt saját fejlesztésű megoldáscsomagjában, az Informatikai Biztonsági Technológiában (IBiT) valósul meg, számos más informatikai biztonsági szolgáltatással együtt.
A szakértő cégek a nyugat-európai trendek szerint mindkét módszertant alkalmazzák, de többnyire egyetlen folyamatként kezelik a kockázatelemzést, és annak mélységétől - az idő- és erőforrás-ráfordítástól - függ a végeredmény. A kezdeti szakaszban történik az egyszerűbb, közelítő eredményeket szolgáltató, kvalitatív elemzés, erre épül a számszerűsített végeredményt adó, mélyebb kockázatelemzés. Napjainkban egyre inkább uralkodóvá válik a mélyebb, alaposabb és számszerűsített eredményeket adó elemzések alkalmazása.
C. Á. P.
