EN - FR - DE - ES - IT - PT -

LexiconDream

🎲 リスク

脅威が脆弱性を悪用した場合に発生する可能性のある損失または損害。

リスク

リスクとは、何か悪いことが起こる可能性と、それがどれほどの損害をもたらすかを示すものです。セキュリティにおいては、リスクは脅威、脆弱性、影響という3つの要素から成り立っています。ランサムウェア攻撃グループは脅威です。パッチが適用されていないサーバーは脆弱性です。収益の損失とダウンタイムは影響です。これら3つのうちいずれか1つを取り除けば、リスクは消滅します。サーバーにパッチを適用すれば、脆弱性は解消されます。ランサムウェア攻撃グループのインフラを遮断すれば、脅威は軽減されます。重要なデータをオフラインにすれば、影響は縮小します。

リスクは二者択一的なものではなく、連続的なスペクトル上に存在します。許容できるリスクもあります。中小企業はウェブサイトの改ざんリスクは許容できるかもしれませんが、顧客の支払いデータが失われるリスクは許容できません。その違いは影響の大きさです。リスク評価はその違いを定量化します。何が起こりうるか、その可能性はどのくらいか、そしてどれくらいの費用がかかるかを問い、リスクのコストとリスク軽減のコストを比較します。1万ドルの資産を守るために10万ドルを費やすのは、適切なリスク管理とは言えません。100万ドルの資産を守るために1万ドルを費やすのは、適切なリスク管理です。計算は必ずしも正確ではありませんが、この作業によって優先順位付けが促されます。すべてのリスクを排除できるわけではありません。重要なのは、どのリスクが最も重要かを理解することです。

リスク構成要素

リスクはビジネスの共通言語だ。リスクを理解しているセキュリティチームは予算を獲得できる。脅威についてしか語らないチームは予算を獲得できない。


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments (3)

  1. New to markets
    Is there a simple way to compare risk across different asset types?
  2. Financial advisor
    Possibility of loss or missing returns. Measuring it properly is harder than most people expect.
  3. Investor
    Higher potential reward usually comes with more of this. Balancing the two is the constant job.

Leave a comment