Hva er en IT-risiko?
Moderne datasystemer er vanligvis laget med mange typer maskinvare, programvare og nettverksteknologi. Informasjonsteknologi (IT) risiko er et begrep som brukes for å beskrive risikofaktorene som er plassert på bestemte deler av et datasystem. Denne vurderingen brukes til å bestemme potensiell innvirkning og trusler for et selskap hvis en risiko realiseres.
Det er mange typer IT-relaterte risikoer innen informatikk. Disse IT-relaterte risikoene er typisk kategorisert basert på om de påvirker maskinvare, programvare eller sikkerhet. Hver risiko har en spesifikk årsak, forretningspåvirkning og avbøtningsstrategi. Disse avbøtningsstrategiene implementeres som en måte å redusere sannsynligheten for risikoer som oppstår.
Innen prosjektledelse kan tre primære begrensninger påvirke å levere et informasjonsteknologiprosjekt. Disse områdene er delt inn i tid, ressurser og omfang. En IT-relatert risiko er vanligvis relatert til feil gjort i et av disse delene av et prosjekt. Begrensning av denne risikoen krever riktig prosjektstyring, inkludert tidlig identifisering og planlagt løsning av den identifiserte risikoen.
Et datanettverk er et godt eksempel på flere deler av maskinvare og programvare som kan forårsake IT-risiko. Nettverket er en kritisk telekommunikasjonsenhet som gjør det mulig for datamaskiner å kommunisere til Internett og intranett i en organisasjon. Nettverksrisiko inkluderer typisk nettsikkerhetsangrep som kan føre til at et nettverk faller sammen eller går saktere enn normalt. Denne typen IT-risiko blir vanligvis redusert med spesielle sikkerhetssystemer som oppdager og fjerner skadelige datavirus fra et nettverk.
De fleste store datasystemer som brukes i detaljhandelsselskaper har redundansegenskaper. Redundans identifiseres som en IT-risiko når et system har begrensede overflødige evner. Det er mer sannsynlig at denne typen systemer får full strømbrudd når en maskinvare går i stykker.
Informasjonssikkerhet er et domene i informatikk som fokuserer på å sikre datasystemer. En sikkerhets-IT-risiko kan ha betydelige økonomiske konsekvenser for en organisasjon. Disse risikoene inkluderer misbruk eller ondsinnet bruk av informasjon som finnes i et datasystem. Denne informasjonen kan inkludere private data om kunder og ansatte, som, hvis de går tapt, kan skade et virksomhets omdømme. De fleste organisasjoner prøver å dempe denne typen risiko med avansert kryptologiprogramvare.