BUX 137625.54 -0,56 %
OTP 43980 -1,94 %
Promo app

Töltse le az Economx appot!

Letöltés

Terjedőben a mennyiségi kockázatelemzés

A cégek (szervezetek, vállalatok) üzleti és működési folyamatait elengedhetetlenül befolyásolja az informatikai háttér, hiszen szinte minden terület tevékenysége, azok eredménye számítógépre kerül. Nem mindegy, hogy az adatok tárolásának és esetleges elvesztésének, a folyamatos működésnek milyen a biztonsági foka, illetve kockázata - állítja Papp Attila, a Kürt Computer Rt. vezető tanácsadója.

2002. május 14. kedd, 23:59

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

A döntéshozó számára létkérdés, hogy tisztában legyen a cég működését és üzleti folyamatait fenyegető általános és - ezen belül - informatikai kockázatokkal, az adatvesztések, vírustámadások, internetes betörések, műszaki meghibásodások veszélyével, vagy az alkalmazottak, versenytársak esetleges felelőtlenségével, rosszindulatával, mert ezek ismeretében tud hatásukkal, bekövetkezésük valószínűségével számolni, és kialakítani a megfelelő védelmi stratégiát, valamint meghatározni és fontosságuk szerint rangsorolni a védelmi intézkedéseket.
Ma - első közelítésben - két módszertan ismeretes: a kvalitatív (minőségi) és a kvantitatív (mennyiségi) kockázatelemzés. Előbbi egyszerűbb és gyorsabban megvalósítható, de sokkal durvább mérést tesz csak lehetővé. Nem számszerűsít, hanem kockázati és súlyossági szinteket állapít meg. A másik a kvantitatív, vagyis mennyiségi módszertan, amely számszerűsített kockázatelemzést jelent. Ez sokkal finomabb felbontású, komoly matematikai, statisztikai háttérrel bír, így pontosabb információkat szolgáltat, és jóval megalapozottabb döntések meghozatalát teszi lehetővé.
Magyarországon még a kvalitatív informatikai kockázatelemzés az elterjedtebb, a Kürt viszont a hazai nagyvállalatoknál és intézményeknél végzett informatikai biztonsági projektek során - a nyugat-európai és észak-amerikai tendenciát követve - a kvantitatív kockázatelemzési módszertant alkalmazza. Az elemzésen túl a módszer kiegészül a kockázatkezeléssel is, együttes használatuk a Kürt saját fejlesztésű megoldáscsomagjában, az Informatikai Biztonsági Technológiában (IBiT) valósul meg, számos más informatikai biztonsági szolgáltatással együtt.
A szakértő cégek a nyugat-európai trendek szerint mindkét módszertant alkalmazzák, de többnyire egyetlen folyamatként kezelik a kockázatelemzést, és annak mélységétől - az idő- és erőforrás-ráfordítástól - függ a végeredmény. A kezdeti szakaszban történik az egyszerűbb, közelítő eredményeket szolgáltató, kvalitatív elemzés, erre épül a számszerűsített végeredményt adó, mélyebb kockázatelemzés. Napjainkban egyre inkább uralkodóvá válik a mélyebb, alaposabb és számszerűsített eredményeket adó elemzések alkalmazása.
C. Á. P.

Girnt József (admin)
Girnt József (admin)

Ez is érdekelhet