3. krok: Odhad dopadu (faktory pro odhad dopadu)
Umíme identifikovat riziko, odhadneme pravděpodobnost jeho zneužití a ještě potřebujeme zjistit, jakou škodu nám způsobí.
Příklady technických dopadů:
-
Ztráta důvěry
Jak citlivá data byla zveřejněna? Kolik dat?
-
Minimum; necitlivá data (2)
-
Málo citlivých dat (6)
-
Mnoho necitlivých dat (6)
-
Mnoho citlivých dat (7)
-
Všechna data (9)
-
Ztráta integrity
Byla data porušena? Jak moc? Jakým způsobem?
-
Minimum; mírně poškozená data (1)
-
Minimum; vážně poškozená data (3)
-
Mnoho; mírně poškozená data (5)
-
Mnoho; vážně poškozená data (7)
-
Všechna data; naprosto zničena (9)
-
Ztráta dostupnosti
V jakém rozsahu došlo ke ztrátě služeb? Jak důležité tyto služby jsou?
-
Přerušeno minimum sekundárních služeb (1)
-
Přerušeno minimum základních služeb (5)
-
Přerušeno mnoho sekundárních služeb (5)
-
Přerušeno mnoho primárních služeb (7)
-
Všechny služby zcela ztraceny (9)
-
Ztráta odpovědnosti
Jsou útoky zjistitelné (dohádatelné)?
-
Plně dohledatelné (sledovatelné) (1)
-
Nesnadno dohledatelné (7)
-
Zcela anonymní (9)
Příklad: Sesbírali jsme celkem 26 bodů. Podělíme počtem zohledňovaných faktorů a získáme průměr: 26/4 =6,5 bodů.
Příklady business dopadů:
-
Finanční škody
Jaké hrozí finanční škody v důsledku útoku?
-
Nižší než náklady na opravu chyby (1)
-
Menší vliv na roční zisk (3)
-
Významná vliv na roční zisk (7)
-
Konkurz (9)
-
Narušení ochrany soukromí
Jakého množství lidí se týkají zveřejněné osobní údaje?
-
Jeden člověk (3)
-
Stovky lidí (5)
-
Tisíce lidí (7)
-
Miliony lidí (9)
-
Poškození dobrého jména
Může mít útok za následek poškození dobrého jména, jež může mít negativní vliv na obchod?
-
Minimálně (1)
-
Ztráta dobrého jména (5)
-
Značné škody (9)
-
Porušení obchodních dohod
Byly porušeny dohody s obchodními partnery? Kolika dohod se útok dotkl? Jak moc byly dohody porušeny?
-
Malé porušení; jedna dohoda (2)
-
Velké porušení; jedna dohoda (4)
-
Malé porušení; několik dohod (5)
-
Velké porušení; několik dohod (7)
-
Malé porušení většiny dohod (7)
-
Velké porušení většiny dohod (9)
Příklad: Sesbírali jsme celkem 26 bodů. Podělíme počtem zohledňovaných faktorů a získáme průměr: 26/4 = 6,5 bodů.