999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何做好電子檔案的風險控制

2017-07-20 10:20:00趙俊霞
魅力中國 2016年45期
關鍵詞:控制措施檔案管理措施

趙俊霞

風險控制是依據風險評估的結果,選擇和實施合適的安全措施。風險控制的最終目的是要減弱或者避免各種威脅對電子檔案所造成的風險,最終達到電子檔案管理中人、機、環境的和諧。

一、電子檔案風險控制措施

當通過風險評估確定在電子檔案管理過程中存在構成風險的威脅時,就要采取系統的安全措施來控制風險。一般來說,在風險控制時能夠采取的控制措施有以下四種:應用安全措施消除或者減少漏洞的遺留且不可控制的威脅(規避)將風險轉移到其他區域,或者全部轉移到外部(轉移)減少漏洞會被利用的影響(緩解),并承認因為沒有控制或者緩解措施而造成的風險(承認)。

1.風險規避,即試圖防止弱點被威脅利用的風險控制措施。這是一種更可取的方法,因為它尋求避免存在其整體中的風險,而不是在意識到這個風險后再處理它。規避是通過制止威脅,排除電子檔案管理中的弱點,限制對于電子檔案的訪問,并加強安全保護措施來實現的。風險規避有三種普通的方法:通過應用制度、培訓和教育,以及應用技術來規避。比如,通過應用制度來規避,它允許檔案管理人員頒布某些特定的制度。如果一個機構需要更嚴密地控制密碼的使用,那么就應馬上執行一項要求所有 IT 系統使用密碼的制度。需要注意的是,僅有制度是不夠的,高效的管理人員應始終能夠將制度的變化與培訓教育、應用技術結合起來。

2.風險轉移。即試圖將威脅轉移到其他資產、其他過程或其他機構中的控制措施。它可以通過重新考慮如何提供服務、修改配置模式、外包給其他機構、購買保險或者與提供商簽署服務合同來實現。這使得組織可將那些與復雜系統管理相關的風險轉移到處理這些風險有經驗的另外一個機構中。特定的合同協定的好處是提供商對災難恢復負責,并且自始至終遵守服務級別協定,負責保證服務器和網站的可用性。但是,外包并非不存在風險。電子檔案的所有者、IT 管理人員以及信息管理團隊要保證外包合同的災難恢復要求能夠滿足,并且在進行恢復工作前,可將之結合在一起。如果外包人員沒有滿足合同條款的要求,那么結果要比預期的要糟糕得多。

3.風險緩解。減少風險的后果或影響,通過制定實施應變計劃、災難恢復計劃、電子檔案相關資產重新配置等手段來減小電子檔案及相關資產價值本身或風險的后果或影響。風險緩解措施大體上分兩類:一類是事前措施,即在損失發生前為減少損失程度所采取的一系列措施;一類是事后措施,即在損失發生后為減少損失所采取的一系列措施。在損失發生前的緩解措施,有時也會減少損失發生的可能性。損失發生后的緩解措施主要集中于緊急情況的處理方面,以此來阻止損失范圍的擴大。

4.風險承認

如果說風險緩解是試圖減少因為弱點的暴露而造成影響的一種控制措施,那么,風險承認與之恰恰相反,是選擇對所暴露的弱點不采取任何保護措施,并且承認弱點暴露所產生的結果。風險承認方法只有在機構已經確定了風險等級,已經評估了攻擊的可能性,已經估計了發生攻擊所可能造成的毀壞程度,已經進行了一次徹底的成本效益分析,已經評估了使用適當類型可能性的控制措施,已經確定一些特殊功能、服務、信息或者資產的保護開銷是無效的情況下才能使用。該種風險控制是基于對其替代產品已進行了檢查,并且斷定保護一個資產的成本不能證明安全的資金開銷是應該的一種假設的基礎之上的風險控制。值得注意的是,如果機構中每個已被識別的弱點通過承認得以控制,那么就反映出一個機構沒有能力進行安全行動,并且總體上對安全是漠不關心的。同樣,對管理人員而言,如果他們不對信息進行保護,攻擊者就會覺得通過攻擊從這里獲得有價值的信息的想法也是可以接受的。這種方法所造成的風險遠遠超過了其所獲得的價值。

二、電子檔案風險控制策略

從上述四種電子檔案風險控制措施看,轉移和承認兩種措施并不能從實質上規避電子檔案風險。在電子檔案管理中應從風險產生的源頭上就避免風險的發生,或者采取相應的措施在風險來臨時,緩解風險所造成的損失。要規避風險的發生或者緩解風險所造成的損失,筆者認為在電子檔案風險控制中要做到以下幾點:第一是人本策略。人的因素是整個電子檔案風險管理過程中最為關鍵的因素。以人為本,培養檔案管理人員的風險意識,提高業務能力,更新管理知識,提升管理思想,使電子檔案管理人員在工作中減少失誤,增強風險意識,提高遵守制度的意識,避免在管理過程中所發生的風險。第二是制度策略。建立一套合理而健全的管理制度是管理好管理者的重要保障。組織內部電子檔案管理制度的建立,往往比購買設備、提高技術還重要。國內外電子檔案管理的實踐經驗表明,大多數的威脅來自組織內部,對內部威脅的防范比對外部威脅的防范更為困難。防范內部的威脅,管理制度(行政的和法律的)就顯得尤為重要。第三是技術策略。在規避或緩解電子檔案風險中,采用安全、可靠、通過檢驗的信息安全技術,是風險控制的有效手段。這些技術包括:一是物理安全技術,包括環境安全、設備安全、媒體安全、信息資產的物理分布、人員的訪問控制、審計記錄、異常情況的追查等。二是網絡安全技術,包括網絡拓撲結構、網絡設備的管理、網絡安全訪問措施(防火墻、入侵檢測系統、VPN 等)、安全掃描、遠程訪問、不同級別網絡的訪問控制方式、識別/認證機制等。三是數據加密技術,包括加密算法、適用范圍、密鑰管理和交換等。四是數據備份技術,包括適用范圍、備份方式、備份數據的安全存儲、備份周期、負責人等。五是病毒防護技術,包括防病毒軟件的安裝、配置、對軟盤、移動硬盤、閃存等移動存儲設備使用和網絡下載等規定。六是系統安全技術,包括互聯網訪問技術、數據庫系統安全技術、郵件系統安全技術、應用服務器系統安全技術、個人桌面系統安全技術、其他業務相關系統安全技術以及系統補丁的更新測試、安裝等。七是身份認證及授權技術,包括認證及授權機制、方式、審計記錄以及口令管理方式、口令設置規則、口令適應規則等。八是事故處理、緊急響應技術,包括響應小組、聯系方式、事故處理計劃、控制過程等。九是災難恢復技術,包括負責人員、恢復機制、方式、歸檔管理、硬件、軟件等。

猜你喜歡
控制措施檔案管理措施
給排水工程招投標階段中的造價控制措施
建筑安裝工程預結算造價控制措施
放養雞疾病防治八措施
今日農業(2021年9期)2021-11-26 07:41:24
大型公司財務預算與控制措施探討
高中數學解題中構造法的應用措施
檔案管理中的電子檔案管理
減少豬相互打斗的措施
豬業科學(2018年4期)2018-05-19 02:04:38
檔案管理與企業內部控制關系的思考
消費導刊(2017年24期)2018-01-31 01:29:20
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
淺析土建工程造價控制措施
主站蜘蛛池模板: 国模在线视频一区二区三区| 亚洲精品免费网站| 午夜精品区| 国产成人精品一区二区秒拍1o| 日本91在线| 99久久国产综合精品2020| 日韩欧美国产综合| 蜜桃臀无码内射一区二区三区| 久久国产拍爱| 亚洲AⅤ永久无码精品毛片| 欧美亚洲香蕉| 五月激情婷婷综合| 97se亚洲| 国产成人精品免费av| 波多野结衣第一页| 亚洲国产精品无码AV| 88av在线播放| 亚洲成A人V欧美综合| 92精品国产自产在线观看| P尤物久久99国产综合精品| 一区二区无码在线视频| 国产精品综合久久久| 免费在线a视频| 99精品影院| 婷婷成人综合| 亚洲视频在线观看免费视频| 国产成人精品视频一区视频二区| 国产精品综合久久久 | 亚洲有无码中文网| 国产精品内射视频| 久青草免费视频| 99国产精品国产高清一区二区| 激情爆乳一区二区| 亚洲性影院| 97国内精品久久久久不卡| 99久视频| 日本午夜影院| 久久大香香蕉国产免费网站| 欧美日韩国产成人高清视频| 国产91在线|日本| 亚洲中文字幕国产av| 亚洲日韩在线满18点击进入| 午夜免费视频网站| 亚洲一级无毛片无码在线免费视频| 日本成人精品视频| 亚洲一级无毛片无码在线免费视频 | 99热亚洲精品6码| 免费看久久精品99| 91色综合综合热五月激情| 国产91高跟丝袜| 国产中文一区二区苍井空| 国产三级韩国三级理| 九九热视频在线免费观看| 免费国产小视频在线观看| 高清色本在线www| 波多野结衣二区| 天堂在线视频精品| 日本欧美一二三区色视频| 亚洲人成网18禁| 人妻无码中文字幕第一区| 制服丝袜国产精品| 在线人成精品免费视频| 国产视频你懂得| 亚洲精品天堂在线观看| 亚洲中文字幕日产无码2021| 99视频在线观看免费| 熟妇无码人妻| 亚洲中文字幕手机在线第一页| 色久综合在线| 免费看a级毛片| 国内精品久久人妻无码大片高| 亚洲国产天堂久久九九九| 欧美综合成人| 国产亚洲欧美日本一二三本道| 欧美日韩国产高清一区二区三区| 亚洲一区二区三区香蕉| 日韩午夜伦| 亚洲男女天堂| 国产精品99r8在线观看| 国产精品福利社| 五月六月伊人狠狠丁香网| 亚洲欧美人成电影在线观看|