การคำนวณระดับความปลอดภัยเป้าหมาย (IEC 62443)
ดัชนี
- คำอธิบายโครงการ
- คุณสมบัติ
- วิธีการวิ่ง
- การใช้งานขั้นพื้นฐาน
คำอธิบายโครงการ
แอปพลิเคชันนี้คำนวณระดับความปลอดภัยเป้าหมายของโซนหรือท่อร้อยสายโดยทำการวิเคราะห์ความเสี่ยงเชิงปริมาณของสถานการณ์ที่แตกต่างกัน
การวิเคราะห์ความเสี่ยงพิจารณาผลกระทบทางเศรษฐกิจของแต่ละสถานการณ์ตามการจำลอง Montecarlo และความน่าจะเป็นของการเกิดขึ้นของสถานการณ์นั้นจากการประเมินช่องโหว่ของสินทรัพย์ที่รวมอยู่ในโซนหรือท่อร้อยสาย
ในที่สุดระดับความปลอดภัยเป้าหมายจะได้รับจากการเปรียบเทียบความเสี่ยงที่เกี่ยวข้องกับสถานการณ์ที่แตกต่างกันและ EBITDA ของ บริษัท
คุณสมบัติ
- การใช้แนวคิดสถานการณ์ที่มีความเสี่ยงในโลกไซเบอร์ซึ่งเป็นส่วนหนึ่งของวิธีการ
- การประมาณเชิงปริมาณของการสูญเสียจากช่วงของผลกระทบทางเศรษฐกิจที่กำหนดด้วย 90% CI
- รวมถึงการประเมินวัตถุประสงค์ของความน่าจะเป็นจากอนุกรมวิธานของช่องโหว่ที่กำหนดไว้ใน NIST SP 800 82 และเจ็ดโดเมนที่กำหนดไว้ใน IEC 62443
- มันเสนอเกณฑ์ในการประเมินความน่าจะเป็นของสถานการณ์ตามการประเมินช่องโหว่ที่เกี่ยวข้องกับโดเมนนั้น
- มันประเมินความเสี่ยงในเชิงปริมาณ (การสูญเสียโดยเฉลี่ยโดยเฉลี่ย) โดยใช้เทคนิคการจำลอง Montecarlo
- การกำหนดระดับความปลอดภัยเป้าหมายของโซนจากปริมาณที่ทำและเปรียบเทียบกับ EBITDA
- ให้ความเป็นไปได้ในการคำนวณความเสี่ยงทางไซเบอร์ที่บรรเทาลง (ลดความน่าจะเป็น) หลังจากการดำเนินการตอบโต้
- การวิเคราะห์ความเสี่ยงของเอกสารได้อย่างง่ายดาย
วิธีการวิ่ง

- ความน่าจะเป็นของสถานการณ์: เปิดรูปแบบเพื่อประเมินความน่าจะเป็นอย่างรวดเร็วของการเกิดขึ้นบนพื้นฐานของช่องโหว่ที่เกี่ยวข้องกับสินทรัพย์ที่ประกอบขึ้นเป็นโซนหรือท่อร้อยสาย
- การจำลอง: ดำเนินการจำลอง Montecarlo ของการสูญเสียที่เกิดขึ้นในสถานการณ์ที่แตกต่างกัน เป็นผลมาจากการจำลอง: o การจำลองการสูญเสียโดยธรรมชาติของสถานการณ์ที่รวมอยู่ในแต่ละโดเมน o ความน่าจะเป็นถ่วงน้ำหนักของสถานการณ์ที่กำหนดให้กับแต่ละโดเมน o ระดับความปลอดภัยเป้าหมายของโซนหรือท่อร้อยสาย o การสูญเสียที่เหลือของสถานการณ์ที่สอดคล้องกับแต่ละโดเมน (เฉพาะในกรณีที่มีการกำหนดมาตรการชดเชย)
- แสดงข้อมูลการจำลอง: แสดงเจ็ดแผ่นหนึ่งแผ่นต่อโดเมนพร้อมข้อมูลทั้งหมดที่ได้รับในการจำลอง
- รับรายงาน: สร้างรายงานที่มีการวิเคราะห์ความเสี่ยงที่สมบูรณ์
การใช้งานขั้นพื้นฐาน
