وتشمل هياكل الشبكات المتعددة الأماكن استخدام مقدمي خدمات السحاب المتعددة لتعزيز المرونة والتكرار والتصعيد، غير أن إدارة المخاطر الأمنية في جميع هذه البيئات تتطلب فهماً وحساباً فعالاً للمخاطر، وترسم هذه المادة الخطوات الرئيسية لتقييم التعرض للمخاطر في أماكن متعددة.

تحديد الأصول والبيانات

وتتمثل الخطوة الأولى في حفز جميع الأصول، بما في ذلك البيانات والتطبيقات وعناصر الهياكل الأساسية، ففهم ما تحتاجه الحماية يساعد على تحديد أوجه الضعف المحتملة وتأثير الانتهاكات الأمنية.

تقييم التهديدات وأوجه الضعف

(ج) تقييم التهديدات المحتملة مثل الهجمات الإلكترونية، والتهديدات الداخلية، أو الاختلالات؛ وتحديد أوجه الضعف داخل كل بيئة سحابية يمكن استغلالها، مع مراعاة الاختلافات في الضوابط الأمنية بين مقدمي الخدمات.

تحديد المثلية والأثر

(ب) تقدير احتمال حدوث كل تهديد وما يمكن أن يحدثه من أثر على الأصول، مما يساعد على إعطاء الأولوية للمخاطر القائمة على شدتها واحتمالاتها، وتوجيه جهود التخفيف.

حساب التعرض للمخاطر

ويمكن حساب التعرض للمخاطر عن طريق الجمع بين درجات الاحتمال والارتطام.() وتتمثل صيغة مشتركة فيما يلي:

Risk Exposure = Likelihood x Impact]

(ج) تحديد قيم رقمية للاحتمال والتأثير (مثلاً، 1 إلى 5) وتضاعفها للحصول على درجة المخاطر، وتشير درجات أعلى إلى زيادة التعرض للمخاطر التي تتطلب الاهتمام.

تنفيذ استراتيجيات التخفيف

واستناداً إلى التعرض المحسوب للمخاطر، وضع استراتيجيات مثل التشفير، وضوابط الدخول، والرصد المستمر للحد من أوجه الضعف وإدارة المخاطر عموماً.