# Čo je kybernetická odolnosť?

> Kybernetická odolnosť (cyber resilience) je schopnosť predvídať, odolať, zotaviť sa z a adaptovať sa na nepriaznivé podmienky, útoky alebo kompromitácie zahŕňajúce digitálne systémy a zdroje.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyber-resilience/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jej účelom je udržiavať dôležité misné alebo podnikové výstupy aj keď prevencia zlyhá. To vyžaduje pochopenie, ktoré funkcie zohrávajú úlohu, na čom závisia, koľko degradácie je tolerovateľné a ako organizácia získa späť dôveryhodnú prevádzku.

Odolnosť je navrhovaná naprieč systémami a operáciami skôr než pridaná ako jedna kontrola. Opatrenia môžu zahŕňať segmentáciu, diverzitu, redundanciu, redukované privilégiá, elegantnú degradáciu, alternatívne procesy, chránené zdroje obnovy, reakciu na incidenty a cvičenia. Samotná obnova nestačí: organizácie majú učiť sa z narušenia a adaptovať architektúru, priority a operačné postupy, keď sa závislosti a hrozby menia.

### Kľúčové body

- **Predvídať:** Identifikovať kritické funkcie, závislosti, pravdepodobné nepriaznivé scenáre, minimálne životaschopné úrovne služieb a varovné indikátory.
- **Odolať a zotaviť sa:** Obmedziť blast radius, zachovať esenciálne schopnosti, udržiavať dôveryhodné komunikácie, obnovovať v prioritnom poradí a overovať bezpečnosť predtým, než normálna prevádzka pokračuje.
- **Adaptovať sa:** Cvičiť realistické zlyhania, merať výstupy, analyzovať incidenty a takmer-incidenty a meniť návrhy alebo operačné predpoklady, keď dôkazy odhalia slabosť.
- **Dôležité obmedzenie:** Redundancia negarantuje odolnosť, keď kópie zdieľajú rovnaký mód zlyhania, poverenia, dodávateľa alebo prístup útočníka. Tvrdenia potrebujú scenárové testovanie vrátane ľudí a tretích strán, nie len dostupnosť komponentov.

### Súvisiace pojmy

[Kontinuita podnikania](<https://yellowcube.eu/sk/glossary/business-continuity/>) · [Obnova po katastrofe (disaster recovery)](<https://yellowcube.eu/sk/glossary/disaster-recovery/>) · [Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Krízový manažment](<https://yellowcube.eu/sk/glossary/crisis-management/>) · [Kybernetická obnova](<https://yellowcube.eu/sk/glossary/cyber-recovery/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/sk/glossary/nist-cybersecurity-framework/>)

### Zdroje

[NIST SP 800-160 Vol. 2 Rev. 1](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

