<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; hrozby</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/hrozby/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:11:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Analýza rizik: kvantifikace hrozeb</title>
		<link>http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/</link>
		<comments>http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 19:20:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[analýza hrozeb]]></category>
		<category><![CDATA[analýza rizik]]></category>
		<category><![CDATA[hrozby]]></category>
		<category><![CDATA[řízení informačních rizik]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=657</guid>
		<description><![CDATA[Jakým způsobem můžeme přistoupit v rámci analýzy rizik k hodnocení hrozeb. Které faktory je třeba vzít při hodnocení hrozeb v úvahu? Jak stanovit míru hrozby?
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/' rel='bookmark' title='Analýza rizik: identifikace hrozeb'>Analýza rizik: identifikace hrozeb</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantitativni-analyza-rizik/' rel='bookmark' title='Analýza rizik: kvantitativní analýza rizik'>Analýza rizik: kvantitativní analýza rizik</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvalitativni-analyza-rizik/' rel='bookmark' title='Analýza rizik: kvalitativní analýza rizik'>Analýza rizik: kvalitativní analýza rizik</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek doplňuje informace uvedené v knize „<span style="text-decoration: underline;"><a title="Odkaz na knihu Řízení informačních rizik v praxi" href="http://www.cleverandsmart.cz/rizeni-informacnich-rizik-v-praxi/">Řízení informačních rizik v praxi</a></span>„ a přináší odpověď na otázku, jakým způsobem můžeme přistoupit v rámci analýzy rizik k hodnocení hrozeb.</strong></p>
<p>V příspěvku nazvaném <a title="Odkaz na příspěvek &quot;Analýza rizik: identifikace hrozeb&quot;" href="http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/">identifikace hrozeb</a> jsme si hrozby rozdělili podle zdroje na interní a externí a dále podle úmyslu na náhodné a úmyslné. Kombinací jsme získali matici, která zachycovala 4 základní typy hrozeb. <span id="more-657"></span>Pozorný čtenář si jistě všiml, že jich ve skutečnosti bylo 5. (Je zajímavé, že na to nikdo v diskusi pod článkem neupozornil;-). Konkrétně se tedy jedná o hrozby: </p>
<ul type="square">
<li>přírodního původu (ENV)</li>
<li>technické selhání (TFA)</li>
<li>lidská chyba (HER)</li>
<li>hacking (HCK)</li>
<li>sabotáž (SBT)</li>
</ul>
<p> Pokud máme stanovit míru hrozby, musíme zohlednit následující faktory:</p>
<ul type="square">
<li>četnost výskytu</li>
<li>příležitost</li>
<li>motiv</li>
<li>schopnosti</li>
<li>peníze</li>
<li>vybavení</li>
<li>čas</li>
<li>atraktivitu aktiva</li>
<li>počet osob</li>
<li>stáří aktiva</li>
</ul>
<p>Vytvoříme si proto matici, která bude zachycovat, které faktory je třeba vzít při hodnocení jednotlivých hrozeb v úvahu.</p>
<div>
<table border="0">
<tbody>
<tr>
<td>faktor/hrozba</td>
<td>ENV</td>
<td>TFA</td>
<td>HER</td>
<td>HCK</td>
<td>SBT</td>
</tr>
<tr>
<td>četnost výskytu</td>
<td>x</td>
<td>x</td>
<td>x</td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>příležitost</td>
<td> </td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>motiv</td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>schopnosti</td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>peníze</td>
<td> </td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>čas</td>
<td> </td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>vybavení</td>
<td> </td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>atraktivita aktiva</td>
<td> </td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>počet osob</td>
<td> </td>
<td> </td>
<td> </td>
<td>x</td>
<td>x</td>
</tr>
<tr>
<td>stáří aktiva</td>
<td> </td>
<td>x</td>
<td>x</td>
<td>x</td>
<td>x</td>
</tr>
</tbody>
</table>
</div>
<p>Na první pohled vidíme, že u úmyslných hrozeb, bez ohledu na to zda pochází ze vnitř nebo z vnějšku organizace, vstupují do hodnocení všechny faktory. Běžně se sice uvádí, že k realizaci úmyslných hrozeb stačí příležitost, motiv a schopnost, ale je třeba si uvědomit, že útočník si v mnoha případech svůj cíl vybírá. Proto je vhodné vzít v úvahu i další faktory jako je např. atraktivita aktiva a náročnost na zdroje (čas, peníze, vybavení). Níže si jednotlivé faktory stručně popíšeme.<strong> </strong></p>
<h3>Četnost výskytu</h3>
<p>U všech typů hrozeb můžeme pro stanovení míry hrozby vzít v úvahu četnost výskytu, ať už ze statistik, nejrůznějších <a title="Odkaz na příspěvek reagujicí na nejrůznější &quot;Průzkumy o stavu informační bezpečnosti&quot;" href="http://www.cleverandsmart.cz/pruzkum-stavu-informacni-bezpecnosti/">průzkumů informační bezpečnosti</a> nebo z ještě lépe z vlastní pečlivě vedené evidence <a title="Odkaz na příspěvek &quot;Bezpečnostní incident&quot;" href="http://www.cleverandsmart.cz/bezpecnostni-incident/">bezpečnostních incidentů</a>. Tímto způsobem můžeme poměrně spolehlivě určit pravděpodobnost výskytu dané hrozby.</p>
<h3>Příležitost</h3>
<p>Pravděpodobnost realizace hrozby je tím vyšší, čím vyšší je příležitost danou hrozbu realizovat. Pokud zaměstnanci denně přichází do styku s důvěrnými informace a ví, že jejich činnost v systému není monitorována, je větší pravděpodobnost, že některý z nich svého přístupu do systému zneužije a dojde tak např. k <a title="Odkaz na příspěvek &quot;Data loss prevention: krádež dat&quot;" href="http://www.cleverandsmart.cz/data-loss-prevention-kradez-dat/">úniku informací</a>.</p>
<h3>Motiv</h3>
<p>Motiv útočníka může být různý a někdy i těžko pochopitelný. Podstatné však je, že <a title="Odkaz na příspěvek &quot;Řízení informační bezpečnosti v době krize&quot;" href="http://www.cleverandsmart.cz/rizeni-informacni-bezpecnosti-v-dobe-krize/">pravděpodobnost realizace hrozby je vyšší v době krize</a>, fůzování, outsourcingu. To je dáno tím, že lidé v tomto období velice často přicházejí o místo a svůj příjem. Mohou se chtít pomstít nebo si „jen“ odnést něco, co se dá snadno zpeněžit nebo využít v novém zaměstnání.</p>
<h3>Schopnosti</h3>
<p>To, že jsou schopnosti uvedené jak u lidského selhání, tak i hackingu a sabotáže není náhoda. Vycházíme z toho, že méně chyb obvykle dělá člověk, který své práci rozumí. U hackingu a sabotáže zase předpokládáme, že pravděpodobnost dané hrozby bude vyšší v případě, kdy žádné speciální znalosti, schopnosti a dovednosti nejsou k realizaci hrozby potřeba.</p>
<h3>Peníze</h3>
<p>Pravděpodobnost hrozby je tím vyšší, čím nižší jsou náklady na její realizaci. Je to v celku logické, protože i útočník zvažuje, zdali se mu vyplatí do přípravy a realizace útoku investovat své prostředky.</p>
<h3>Čas</h3>
<p>Pravděpodobnost hrozby je tím vyšší, čím kratší je doba potřebná k přípravě a vlastní realizaci dané hrozby. To je dáno tím, že čím rychleji je možné daný útok provést, tím nižší je pravděpodobnost, že si někdo přípravy nebo vlastního provedení útoku všimne.</p>
<h3>Vybavení</h3>
<p>Pravděpodobnost hrozby je tím vyšší, čím jsou nižší nároky na HW a SW vybavení útočníka. Je rozdíl, zda nástroj k realizaci hrozby je možné stáhnout z internetu nebo je nutné ho vyvinout.</p>
<h3>Atraktivita</h3>
<p>Čím atraktivnější cíl, tím vyšší pravděpodobnost hrozby. Když chce hacker provést např. defacement vybere si spíš takový server, který je hodně navštěvován a znám, než web, na který nikdo nechodí. Je to podobné jako u zlodějů aut, jestliže se takový zloděj má rozhodnout, zda ukradne Jaguára nebo Trabanta, které auto to bude? Samozřejmě můžete namítnout, že Škodovka, protože těch je víc a nebude v ní budit takovou pozornost;-)</p>
<h3>Počet osob</h3>
<p>Čím větší počet osob přichází s hodnoceným aktivem do styku, tím větší je pravděpodobnost, že někdo z nich hrozbu realizuje. Podle jedné <a title="Odkaz na zajímavou studii o počtu poctivých a nepoctivých lidí ve společnosti" href="http://www.sas.com/offices/europe/ireland/events/peter_fraud.pdf">studie</a> je v každé společnosti 10% lidí absolutně poctivých, 10% absolutně nepoctivých a ostatních 80% se nachází někde mezi. Do jaké skupiny patříte vy?</p>
<h3>Stáří aktiva</h3>
<p>To, že je stáří aktiva posuzováno i u lidí, není chyba. Možná to zní trochu cynicky, ale v obou případech je pro stanovení pravděpodobnosti selhání nebo chyby možno použít vanovou křivku, jen bude mít u různých aktiv trochu jiný průběh (např. nezkušený zaměstnanec &#8211; zkušený zaměstnanec &#8211; opotřebovaný zaměstnanec).</p>
<h3>Jednotlivec vs. organizovaný zločin</h3>
<p>Usoudíme-li, že danou hrozbu je velice náročné provést a jedinec toho není prakticky schopen, protože nejenže obvykle nemá současně motiv, příležitost a schopnosti, ale nedisponuje ani potřebnými zdroji (vybavení, čas, peníze), nabízí se označit danou hrozbu jako málo pravděpodobnou. To by však mohla být chyba, protože vysoká atraktivita aktiva může vést ve zformování virtuální organizované skupiny a pokud se podíváme na statistiky, zjistíme, že tomu tak skutečně je a dokonce ne jen v případě cenných aktiv. Nejsou to tedy osamocení hackeři, jako tomu bylo v počátku rozvoje internetu, ale organizované skupiny, které stojí za většinou útoků a operující celosvětově bez ohledu na hranice států.</p>
<h3>Stanovení míry hrozby</h3>
<p>Stanovení výsledné míry hrozby pro konkrétní dvojici hrozba – aktivum není triviální. V případě hrozby přírodního původu je určení míry hrozby poměrně snadné, neboť nám k jejímu stanovení stačí určit pravděpodobnost výskytu dané hrozby. V případě technického selhání můžeme kromě statistik vyjít i ze stáří aktiva a míru hrozby stanovit podle toho, v jakém bodě vanové křivky se právě nacházíme. V případě lidského selhání je možné též vyjít ze statistiky a vzít v úvahu aktuální náladu ve společnosti a kvalitu lidské obsluhy a určit trend. V případě hodnocení úmyslných hrozeb však narazíme na problém. I kdybychom vzali v úvahu jen 3 nejčastěji uváděné faktory jako je schopnost, příležitost a motiv, znamená to zkoumat 7 různých kombinací a posoudit, která z nich je závažnější. V případě, že bychom chtěli vzít v úvahu všech 9 výše uvedených faktorů, které při hodnocení pravděpodobnosti realizace úmyslné hrozby připadají v úvahu, dostali bychom se na 511 různých kombinací. (Z čistě matematického pohledu se jedná o kombinace bez opakování, jejichž počet lze snadno spočítat.) Z tohoto pohledu se jeví vyhodnocení trendu a náročnosti provedení útoku jako zcela dostačující k určení pravděpodobnosti realizace dané hrozby. Vycházíme z toho, že v době, kdy se členem organizované skupiny může stát v podstatě kdokoliv, vždy se najde někdo, kdo má motiv, příležitost, schopnosti a prostředky. Ostatní výše uvedené faktory je tedy třeba brát pouze jako doplňkové nebo se jimi vážně zabývat pouze v okamžiku, kdy statistické údaje nejsou k dispozici.</p>
<p><strong>Závěr: </strong>Stanovení míry hrozby na základě četnosti výskytu dané hrozby je managementem obvykle akceptováno, neboť se tento způsob opírá o matematický aparát a míru hrozby je tak možné jednoduše vysvětlit a obhájit.</p>
<p><strong>Poznámka: </strong>Co se týká kombinace jednotlivých faktorů, problém spočívá v tom, jak hodnotit např. takovou kombinaci, kdy bude pro jednu hrozbu splněna podmínka motivu a příležitosti, zatímco pro druhou naopak bude existovat příležitost a schopnost. Která hrozba bude v takovém případě závažnější? Jak spočítat míru hrozby? Je lepší vyhodnotit každý faktor a pak spočítat průměr? Nebo je vhodnější přidělit jednotlivým faktorům různé váhy?</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb&amp;summary=Jak%C3%BDm%20zp%C5%AFsobem%20m%C5%AF%C5%BEeme%20p%C5%99istoupit%20v%20r%C3%A1mci%20anal%C3%BDzy%20rizik%20k%20hodnocen%C3%AD%20hrozeb.%20Kter%C3%A9%20faktory%20je%20t%C5%99eba%20vz%C3%ADt%20p%C5%99i%20hodnocen%C3%AD%20hrozeb%20v%20%C3%BAvahu%3F%20Jak%20stanovit%20m%C3%ADru%20hrozby%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/&amp;t=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb+-+http://b2l.me/s6krv&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/&amp;n=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+kvantifikace+hrozeb" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/' rel='bookmark' title='Analýza rizik: identifikace hrozeb'>Analýza rizik: identifikace hrozeb</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantitativni-analyza-rizik/' rel='bookmark' title='Analýza rizik: kvantitativní analýza rizik'>Analýza rizik: kvantitativní analýza rizik</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvalitativni-analyza-rizik/' rel='bookmark' title='Analýza rizik: kvalitativní analýza rizik'>Analýza rizik: kvalitativní analýza rizik</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Analýza rizik: identifikace hrozeb</title>
		<link>http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/</link>
		<comments>http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 04:36:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[analýza hrozeb]]></category>
		<category><![CDATA[analýza rizik]]></category>
		<category><![CDATA[hrozby]]></category>
		<category><![CDATA[řízení informačních rizik]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=488</guid>
		<description><![CDATA[Jakým způsobem můžeme hrozby v rámci analýzy rizik identifikovat, dělit a jaké má toto dělení smysl.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/' rel='bookmark' title='Analýza rizik: kvantifikace hrozeb'>Analýza rizik: kvantifikace hrozeb</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-jemny-uvod-do-analyzy-rizik/' rel='bookmark' title='Analýza rizik: Jemný úvod do analýzy rizik'>Analýza rizik: Jemný úvod do analýzy rizik</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/' rel='bookmark' title='Analýza rizik: Identifikace datových aktiv'>Analýza rizik: Identifikace datových aktiv</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek doplňuje informace uvedené v knize „<a title="Odkaz na knihu Řízení informačních rizik v praxi" href="http://www.cleverandsmart.cz/rizeni-informacnich-rizik-v-praxi/">Řízení informačních rizik v praxi</a>&#8222; a přináší odpověď na otázku jakým způsobem můžeme hrozby v rámci analýzy rizik identifikovat.</strong></p>
<p>Hrozbu můžeme definovat jako náhodnou nebo úmyslně vyvolanou událost, která může mít negativní dopad na <a title="Odkaz na příspěvek Důvěrnost" href="http://www.cleverandsmart.cz/duvernost/">důvěrnost</a>, <a title="Odkaz na příspěvek Integrita" href="http://www.cleverandsmart.cz/integrita/">integritu</a> a <a title="Odkaz na příspěvek Dostupnost" href="http://www.cleverandsmart.cz/dostupnost/">dostupnost</a> aktiv. Každý informační systém je vystaven působení mnoha různých hrozeb a pokud chceme těmto hrozbám čelit, musíme nejprve zjistit, které to jsou. <span id="more-488"></span>Vzhledem k tomu, že většina informačních systémů bývá obvykle vystavena působení stejných hrozeb, můžeme hovořit o tzv. obecných neboli generických hrozbách, jejichž výčet bývá často uveden v nejrůznějších standardech a metodikách. Kromě těchto hrozeb bychom se však měli zamyslet i nad tím, zda náš systém neohrožují ještě nějaké jiné, pro něj specifické hrozby a pokud ano, měli bychom je do našeho seznamu hrozeb přidat. Tento výše uvedený proces se v analýze rizik označuje pojmem identifikace hrozeb.</p>
<p>Hrozby můžeme dělit mnoha různými způsoby. Nejčastěji se hrozby dělí podle úmyslu a umístění zdroje hrozby.</p>
<p>Podle úmyslu:</p>
<ul type="square">
<li><strong>náhodné hrozby</strong> (accidental threat) &#8211; jedná se o hrozby, které byly způsobeny zcela náhodně (původce hrozby se označuje jako threat event);</li>
<li><strong>úmyslné hrozby</strong> (deliberate/intentional threat) &#8211; jedná se o hrozby, které byly naplánovány (původce hrozby se označuje jako threat agent).</li>
</ul>
<p>Podle zdroje:</p>
<ul type="square">
<li><strong>vnitřní hrozby</strong> (internal/insider threat) &#8211; zdroj (příčina) hrozby se nachází uvnitř organizace;</li>
<li><strong>vnější hrozby</strong> (external/outsider threat) &#8211; zdroj (příčina) hrozby se nachází mimo organizaci.</li>
</ul>
<p>Kombinací výše uvedeného způsobu dělení získáváme matici, která zachycuje čtyři základní typy hrozeb.</p>
<div align="center">
<table border="0">
<tbody>
<tr>
<td>hrozby</td>
<td>náhodné</td>
<td>úmyslné</td>
</tr>
<tr>
<td>externí</td>
<td>přírodního původu</td>
<td>hacking</td>
</tr>
<tr>
<td>interní</td>
<td>technické selhání<br />
lidská chyba</td>
<td>sabotáž</td>
</tr>
</tbody>
</table>
</div>
<p>Další možné dělení hrozeb je podle dopadu na systém. Toto dělení již není tak časté, ale umožňuje určit, na jaký atribut bezpečnosti (důvěrnost, integrita, dostupnost) hrozba působí:</p>
<ul type="square">
<li><strong>aktivní hrozby</strong> (active threat) &#8211; dochází ke změně stavu systému v důsledku narušení integrity a dostupnosti</li>
<li><strong>pasivní hrozby</strong> (passive threat) &#8211; nedochází ke změně stavu systému, dochází k <a title="Odkaz na příspěvek Data loss protection: krádež dat" href="http://www.cleverandsmart.cz/data-loss-prevention-kradez-dat/">úniku informací</a></li>
</ul>
<p>Pro vlastní provedení analýzy rizik nemá výše uvedené dělení hrozeb příliš velký smysl. Ovšem v okamžiku, kdy se definuje hloubka analýzy rizik, může být takovéto dělení přínosem, neboť je tímto způsobem možné přibližně vymezit typ hrozeb, které budou předmětem analýzy. Stejně tak nám ve fázi vyhodnocení rizik může zařazení hrozby do odpovídající kategorie poskytnout zajímavý obrázek o tom, který typ hrozeb představuje pro společnost největší riziko. Vzhledem k tomu, že ne všechna aktiva jsou vystavena působení všech hrozeb, je vhodné hrozby seskupit podle toho na jaké aktivum působí:</p>
<ul type="square">
<li>operační systém (operating system threats)</li>
<li>aplikace (application threats)</li>
<li>databáze (database threats)</li>
<li>síť (network threats)</li>
<li>klient (host threats)</li>
</ul>
<p>V okamžiku, kdy budeme posuzovat míru zranitelnosti aktiva vůči působení hrozby, již nebudeme ztrácet čas vyhodnocováním, zda je daná hrozba relevantní či nikoliv.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+identifikace+hrozeb&amp;summary=Jak%C3%BDm%20zp%C5%AFsobem%20m%C5%AF%C5%BEeme%20hrozby%20v%20r%C3%A1mci%20anal%C3%BDzy%20rizik%20identifikovat%2C%20d%C4%9Blit%20a%20jak%C3%A9%20m%C3%A1%20toto%20d%C4%9Blen%C3%AD%20smysl.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/&amp;t=Anal%C3%BDza+rizik%3A+identifikace+hrozeb" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Anal%C3%BDza+rizik%3A+identifikace+hrozeb+-+http://b2l.me/s5vcx&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+identifikace+hrozeb" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+identifikace+hrozeb" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/&amp;n=Anal%C3%BDza+rizik%3A+identifikace+hrozeb&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/&amp;title=Anal%C3%BDza+rizik%3A+identifikace+hrozeb" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-hrozeb/' rel='bookmark' title='Analýza rizik: kvantifikace hrozeb'>Analýza rizik: kvantifikace hrozeb</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-jemny-uvod-do-analyzy-rizik/' rel='bookmark' title='Analýza rizik: Jemný úvod do analýzy rizik'>Analýza rizik: Jemný úvod do analýzy rizik</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/' rel='bookmark' title='Analýza rizik: Identifikace datových aktiv'>Analýza rizik: Identifikace datových aktiv</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/analyza-rizik-identifikace-hrozeb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

