Эмзэг байдал ба аюул занал
Эрсдэл, аюул занал, эмзэг байдал нь системийн аюулгүй байдал эсвэл бизнесийн загвартай холбоотой нэр томъёо юм. Эдгээр нь ихэвчлэн андуурдаг нэр томъёо, ялангуяа эмзэг байдал, аюул заналхийлэл юм. Эмзэг байдал нь хувь хүн, машин, систем, тэр ч байтугай бүхэл бүтэн дэд бүтэцтэй холбоотой байдаг. Энэ нь аюул заналхийлэл, заналхийллийн ойлголтыг бий болгохын тулд дайснууд эсвэл хорлонтой санаатай хүмүүс ашигладаг Ахиллес өсгийтэй төстэй юм. Ийм тодорхой зөрүүтэй хэдий ч энэ хоёр нэр томъёог ялгахад хэцүү, аюул занал, эмзэг байдлын хооронд андуурдаг хүмүүс олон байдаг. Энэ нийтлэл нь уншигчдын тархинд аюул занал, эмзэг байдлын талаарх эргэлзээг арилгахыг оролдсон.
Хэрэв хүн чам руу буу чиглүүлбэл тэр танд бодит аюул занал учруулж байна гэсэн үг. Харин эхлээд хүнийг буудвал аюулыг арилгасан гэсэн үг. Гэсэн хэдий ч та ирээдүйд ийм халдлагад өртөмтгий хэвээр байна. Гэхдээ хэрэв та сум нэвтэрдэггүй хүрэм өмсвөл эмзэг байдлаа бууруулна, гэхдээ танд хор хөнөөл учруулахыг оролдох хүмүүсийн хэлбэрээр заналхийлэл байсаар байна.
аюул
Аюул нь системээс гадуурх шинж чанартай бөгөөд бодит эсвэл мэдрэгдэж болно. Энэ нь хувь хүн, байгууллага эсвэл системд хохирол учруулах эсвэл хүсээгүй үр дагаварт хүргэж болзошгүй шалтгаан юм. Аюул заналхийлэл нь системд хамаарах эмзэг байдал, сул талыг ашиглахыг оролддог. Жишээлбэл, хэрэв та хүчтэй антивирус суулгаагүй бол хакерууд, вирусууд болон хортой программ хангамжууд нь таны компьютерт интернетээс ирж буй аюул заналхийлэл бөгөөд таны компьютер ийм халдлага, аюулд өртөмтгий болох болно.
Хөрөнгө нь системд хамаарах эмзэг байдал, сул талыг ашиглаж болох гадны аюулд өртөх, гэмтэх, устгах аюулд байнга өртдөг. Хөрөнгө нь гадны агентуудын аюулаас хамгаалахыг үргэлж эрэлхийлдэг. Ер нь хүмүүс, өмч хөрөнгө, мэдээлэл бол гол хөрөнгө бөгөөд бид гадны аюул заналхийллийн сорилтыг даван туулахад үргэлж бэлтгэж байна.
Эмзэг байдал
Эмзэг байдал гэдэг нь системд нэвтэрч орохын тулд аюул заналхийлэлд ашигладаг систем эсвэл байгууллагын сул тал юм. Системд нэвтэрч орохын тулд аюул заналхийллээр ашиглагдаж, системд хор хөнөөл учруулж болзошгүй аливаа дутагдал эсвэл сул талыг ихэвчлэн эмзэг байдал гэж нэрлэдэг. Эмзэг байдал нь сул дорой байдлын нөхцөл бөгөөд ингэснээр заналхийллээр ашиглагдах төлөв юм.
Аюул болон эмзэг байдлын хооронд ямар ялгаа байдаг вэ?
• Эмзэг байдал болон аюул заналхийллийн дүн шинжилгээ нь хөрөнгийн эрсдэлийг тооцоолоход амин чухал юм.
• A + T + V=R тэгшитгэл нь хөрөнгийн эрсдэл (A) нь түүний эмзэг байдлын хамт түүнд учирч болох аюул заналхийллийн нийлбэрийг хэлнэ.
• Эрсдэлийг арилгах нь аюул заналхийллийг багасгахаас гадна системийн эмзэг байдлыг хоёуланг нь агуулна.
• Аюул занал нь системийн гаднах шинж чанартай байдаг бол эмзэг байдал нь системийн төрөлхийн сул тал юм.
• Эмзэг байдлыг халдагчид системд бодит аюул заналхийлэхэд ашигладаг.