# Mi a kiberkockázat?

> A kiberkockázat (cyber risk) a bizonytalanságnak a szervezeti célokra gyakorolt hatása, amely digitális technológiából, információból vagy a kapcsolódó szolgáltatásoktól való függésből fakad.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cyber-risk/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kár magában foglalhatja az üzemi zavart, a pénzügyi veszteséget, a safety-hatást, a jogi kitettséget, a csalást, a szellemi tulajdon elvesztését vagy az ügyfeleknek és partnereknek okozott kárt.

A hasznos kiberkockázati állítás nem önmagában nevez meg egy gyengeséget, hanem forgatókönyvet ír le: egy fenyegetés kihasználhat egy adott eszközöket vagy szolgáltatásokat érintő állapotot, és meghatározott üzleti következményeket okozhat. A valószínűség és a hatás segít becsülni a kockázatot, de mindkettő bizonytalanságot tartalmaz, ezért feltételezésekkel és bizonyítékokkal kell alátámasztani őket.

### Legfontosabb pontok

- **Elsődleges cél:** A technikai állapotok összekapcsolása az üzleti és küldetésbeli célokról szóló döntésekkel.
- **Az értékelés bemenetei:** Kritikus szolgáltatások, eszközök, fenyegetések, sebezhetőségek, meglévő kontrollok, függőségek, valószínű következmények és bizonytalanság.
- **Kezelési lehetőségek:** Negatív kiberkockázatok esetén elfogadás, elkerülés, mérséklés, megosztás vagy átruházás. A pozitív vállalati kockázati lehetőségek más kezelési módokat — például megvalósítást vagy fokozást — igényelnek.
- **Fontos különbség:** A sebezhetőség súlyossága nem azonos a kockázattal; az expozíció, a kihasználhatóság, az üzleti kontextus és a kompenzáló kontrollok módosíthatják a prioritást.
- **Fontos korlát:** Egyetlen számszerű pontszám elfedheti a bizonytalanságot, és nem helyettesíti a dokumentált forgatókönyvet és az elszámoltatható döntést.

### Kapcsolódó kifejezések

[Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/>) · [Sebezhetőség](<https://yellowcube.eu/hu/glossary/vulnerability/>) · [Üzleti hatáselemzés (BIA)](<https://yellowcube.eu/hu/glossary/business-impact-analysis/>) · [Kockázatértékelés](<https://yellowcube.eu/hu/glossary/risk-assessment/>)

### Források

[NIST IR 8286r1: Integrating Cybersecurity and Enterprise Risk Management](https://csrc.nist.gov/pubs/ir/8286/r1/final) · [NIST szószedet: Risk](https://csrc.nist.gov/glossary/term/risk)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

