# Čo je kybernetické riziko?

> Kybernetické riziko (cyber risk) je účinok neistoty na ciele organizácie vyplývajúci z digitálnych technológií, informácií alebo závislosti na prepojených službách.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyber-risk/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Škoda môže zahŕňať narušenie prevádzky, finančnú stratu, vplyv na bezpečnosť, právnu expozíciu, podvod, stratu duševného vlastníctva alebo poškodenie zákazníkov a partnerov.

Užitočné vyjadrenie kybernetického rizika opisuje scenár namiesto pomenovania izolovanej slabiny: hrozba by mohla využiť stav ovplyvňujúci konkrétne aktíva alebo služby a spôsobiť definované podnikové dôsledky. Pravdepodobnosť a dopad pomáhajú riziko odhadnúť, ale oboje obsahujú neistotu a mali by byť podložené predpokladmi a dôkazmi.

### Kľúčové body

- **Primárny účel:** Prepojiť technické stavy s rozhodnutiami o podnikových a misijných cieľoch.
- **Vstupy hodnotenia:** Kritické služby, aktíva, hrozby, zraniteľnosti, existujúce kontroly, závislosti, pravdepodobné dôsledky a neistota.
- **Možnosti reakcie:** Pri negatívnych kybernetických rizikách prijať, vyhnúť sa, zmierniť, zdieľať alebo preniesť. Pozitívne príležitosti podnikového rizika využívajú iné reakcie, ako realizovať alebo zvýšiť.
- **Dôležitý rozdiel:** Závažnosť zraniteľnosti nie je to isté ako riziko; expozícia, zneužiteľnosť, podnikový kontext a kompenzačné opatrenia môžu zmeniť prioritu.
- **Dôležité obmedzenie:** Jedno číselné skóre môže skrývať neistotu a nemalo by nahrádzať dokumentovaný scenár a zodpovedné rozhodnutie.

### Súvisiace pojmy

[Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/>) · [Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/>) · [Analýza dopadov na podnikanie (business impact analysis, BIA)](<https://yellowcube.eu/sk/glossary/business-impact-analysis/>) · [Hodnotenie rizík](<https://yellowcube.eu/sk/glossary/risk-assessment/>)

### Zdroje

[NIST IR 8286r1: Integrating Cybersecurity and Enterprise Risk Management](https://csrc.nist.gov/pubs/ir/8286/r1/final) · [NIST glossary: Risk](https://csrc.nist.gov/glossary/term/risk)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

