# Čo je koncentračné riziko?

> Koncentračné riziko (concentration risk) je expozícia vytvorená, keď kritické operácie závisia od príliš málo poskytovateľov, platforiem alebo dodávateľov — takže jediné zlyhanie alebo kompromitácia kaskáduje naprieč organizáciou.

- Kanonická URL: https://yellowcube.eu/sk/glossary/concentration-risk/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Závislosť na jednom cloudovom regióne, jednom poskytovateľovi identity, jednom spracovateľovi platieb alebo dominantnom softvérovom dodávateľovi znamená, že ich výpadok, narušenie, zmena ceny alebo výstup sa stáva organizáciiným. Pravidlá finančného sektora ako DORA teraz robia riziko koncentrácie IKT explicitnou regulačnou obavou, vrátane závislostí zdieľaných naprieč celým priemyslom.

### Kľúčové body

- **Mapovanie závislostí:** Inventarizovať kritických poskytovateľov a ich vlastné závislosti — koncentrácia sa skrýva v sub-dodávateľoch a zdieľaných platformách nevybraných priamo.
- **Rovnováha nákladov a prínosu:** Viacerí výrobcovia, prenositeľnosť a plány výstupu stoja peniaze a komplexnosť; uplatniť ich tam, kde tolerancia zlyhania je skutočne nízka.
- **Dôležité obmedzenie:** Diverzifikácia redukuje korelované zlyhanie, nie nutne riziko. Dvaja slabí poskytovatelia môžu byť horší než jeden silný a niektoré koncentrácie — ako dominantná platforma identity — môžu byť nevyhnutné; potom sa kontrola stáva odolnosťou voči jej zlyhaniu, nie útekom od nej.

### Súvisiace pojmy

[Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Správa rizík tretích strán (third-party risk management, TPRM)](<https://yellowcube.eu/sk/glossary/third-party-risk-management/>) · [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/sk/glossary/digital-operational-resilience-act/>) · [Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/>) · [Bezpečnosť dodávateľského reťazca](<https://yellowcube.eu/sk/glossary/supply-chain-security/>)

### Zdroje

[EUR-Lex, Digital Operational Resilience Act (EU) 2022/2554](https://eur-lex.europa.eu/eli/reg/2022/2554/oj) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

