# Mi a kiberreziliencia?

> A kiberreziliencia a digitális rendszereket és erőforrásokat érintő kedvezőtlen körülmények, támadások vagy kompromittálódások megelőzésére, elviselésére, az azokból való felépülésre és alkalmazkodásra való képesség.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cyber-resilience/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Célja, hogy a fontos küldetési vagy üzleti eredményeket fenn tudja tartani akkor is, amikor a megelőzés megbukik. Ehhez meg kell érteni, mely funkciók számítanak, mitől függenek, mekkora leromlás tolerálható, és hogyan nyeri vissza a szervezet a megbízható működést.

A rezilienciát rendszereken és műveleteken át tervezik, nem egyetlen kontrollként adják hozzá. Az intézkedések közé tartozhat a szegmentáció, diverzitás, redundancia, csökkentett jogosultságok, fokozatos leromlás, alternatív folyamatok, védett helyreállítási erőforrások, incidenskezelés és gyakorlatok. A helyreállítás önmagában nem elég: a szervezeteknek tanulniuk kell a zavarból, és alkalmazkodniuk kell az architektúrához, prioritásokhoz és üzemi eljárásokhoz, ahogy a függőségek és fenyegetések változnak.

### Legfontosabb pontok

- **Előretekintés:** Azonosítsa a kritikus funkciókat, függőségeket, hihető kedvezőtlen forgatókönyveket, minimális életképes szolgáltatási szinteket és figyelmeztető indikátorokat.
- **Elviselés és felépülés:** Korlátozza a pusztítási sugarat, őrizze meg az alapvető képességeket, tartsa fenn a megbízható kommunikációt, állítsa helyre prioritási sorrendben, és a normál működés visszatérte előtt ellenőrizze a biztonságot.
- **Alkalmazkodás:** Gyakoroljon valósághű meghibásodásokat, mérje az eredményeket, elemezze az incidenseket és közeli elkerüléseket, és módosítsa a kialakítást vagy üzemi feltevéseket, amikor a bizonyíték gyengeséget mutat.
- **Fontos korlát:** A redundancia nem garantál rezilienciát, ha a másolatok ugyanazt a meghibásodási módot, hitelesítő adatot, beszállítót vagy támadói hozzáférést osztják. Az állítások forgatókönyvalapú tesztelést igényelnek, amely az embereket és harmadik feleket is bevonja, nem csak a komponensüzemidőt.

### Kapcsolódó kifejezések

[Üzletmenet-folytonosság](<https://yellowcube.eu/hu/glossary/business-continuity/>) · [Katasztrófa utáni helyreállítás](<https://yellowcube.eu/hu/glossary/disaster-recovery/>) · [Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Kríziskezelés](<https://yellowcube.eu/hu/glossary/crisis-management/>) · [Kiberhelyreállítás](<https://yellowcube.eu/hu/glossary/cyber-recovery/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/hu/glossary/nist-cybersecurity-framework/>)

### Források

[NIST SP 800-160 Vol. 2 Rev. 1](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

