# Mi a koncentrációs kockázat?

> A koncentrációs kockázat az a kitettség, amelyet az teremt, amikor a kritikus műveletek túl kevés szolgáltatótól, platformtól vagy beszállítótól függenek — így egyetlen meghibásodás vagy kompromittálódás is végighullámzik a szervezeten.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/concentration-risk/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egy felhőrégióra, egy identitásszolgáltatóra, egy fizetésfeldolgozóra vagy egy domináns szoftverszállítóra támaszkodni azt jelenti, hogy azok leállása, sértése, árváltozása vagy kilépése a függő szervezet problémája lesz. A pénzügyi szektor szabályai — mint a DORA — most kifejezett szabályozási aggállyá teszik az IKT-koncentrációs kockázatot, beleértve az egész iparágban megosztott függőségeket.

### Legfontosabb pontok

- **Függőségi térképezés:** Leltározza a kritikus szolgáltatókat és azok saját függőségeit — a koncentráció az alvállalkozókban és a nem közvetlenül választott megosztott platformokban rejtőzik.
- **Költség-haszon egyensúly:** A többszállítós kialakítás, a hordozhatóság és a kilépési tervek pénzbe és összetettségbe kerülnek; ott alkalmazza őket, ahol a meghibásodási tolerancia valóban alacsony.
- **Fontos korlát:** A diverzifikáció a korrelált meghibásodást csökkenti, nem feltétlenül a kockázatot. Két gyenge szolgáltató rosszabb lehet egy erősnél, és egyes koncentrációk — mint egy domináns identitásplatform — elkerülhetetlenek lehetnek; ilyenkor a kontroll a meghibásodására való reziliencia lesz, nem a menekülés tőle.

### Kapcsolódó kifejezések

[Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Harmadikfél-kockázatkezelés (TPRM)](<https://yellowcube.eu/hu/glossary/third-party-risk-management/>) · [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/hu/glossary/digital-operational-resilience-act/>) · [Üzletmenet-folytonosság](<https://yellowcube.eu/hu/glossary/business-continuity/>) · [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>)

### Források

[EUR-Lex, Digital Operational Resilience Act (EU) 2022/2554](https://eur-lex.europa.eu/eli/reg/2022/2554/oj) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

