Η βαθμολόγηση κινδύνων αποτελεί κρίσιμο μέρος του μοντέλου απειλής κυβερνοασφάλειας. Βοηθά οργανισμούς να ιεραρχήσουν τις προσπάθειες ασφάλειας ποσοτικοποιώντας πιθανές απειλές και τρωτά σημεία.

Κατανόηση των στοιχείων κινδύνου

Οι βαθμολογίες κινδύνου βασίζονται συνήθως σε τρία κύρια συστατικά: την πιθανότητα, τον αντίκτυπο και την ευπάθεια.

Υπολογίζοντας τις Παρόμοιες Ιδιομορφίες

Συχνά βαθμολογείται σε κλίμακα από 1 (σπάνια) έως 5 (συχνά). Παράγοντες που επηρεάζουν την πιθανότητα περιλαμβάνουν ικανότητα του παράγοντα απειλή, φορείς επίθεσης, και τους υπάρχοντες ελέγχους ασφαλείας.

Αξιολόγηση των επιπτώσεων

Οι επιπτώσεις αξιολογούν τις πιθανές ζημίες που προκαλούνται από μια επιτυχημένη επίθεση.

Αξιολόγηση Ευπάθειας

Η ευπάθεια αξιολογεί τη δύναμη των υφιστάμενων μέτρων ασφαλείας. Μια υψηλότερη βαθμολογία ευπάθειας δείχνει ασθενέστερες άμυνες. Αυτή η βαθμολογία συνδυάζεται με την πιθανότητα και τον αντίκτυπο για τον προσδιορισμό του συνολικού κινδύνου.

Υπολογισμός του τελικού βαθμού κινδύνου

Η βαθμολογία κινδύνου συχνά υπολογίζεται με τη χρήση ενός απλού τύπου:

Βαθμολογία κινδύνου = Πιθανότητα x Επίπτωση x Ευπάθεια

Οι βαθμοί κατηγοριοποιούνται στη συνέχεια σε χαμηλό, μεσαίο ή υψηλό κίνδυνο με βάση προκαθορισμένα όρια.