999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全風險評估量化方法研究

2018-03-21 00:47:15劉文慧
數字通信世界 2018年5期
關鍵詞:信息技術方法

劉文慧

(太原煤炭氣化(集團)有限責任公司選煤分公司,太原 030024)

1 信息安全風險評估的內涵

信息安全指的是信息系統(tǒng)中的數據以及信息系統(tǒng)的軟件、硬件受到保護的程度,并防止威脅系統(tǒng)正常運行以及盜取系統(tǒng)中的知識、數據等信息而采取的措施。從本質上來說,信息安全是一種思維方式,不是依靠某一種技術就能實現的,沒有絕對的信息安全。信息安全風險指的是在信息系統(tǒng)的服務過程中,可能出現的人為因素或者自然因素對信息安全造成的威脅,以及發(fā)生信息安全問題對于經濟、社會造成的損失。

信息安全風險評估指的就是相關的管理者,系統(tǒng)地、整體地分析信息系統(tǒng)可能面臨的威脅,并利用科學有效的方法,評估發(fā)生信息安全問題造成的危害、影響以及損失,并針對此制定有效的防護措施,將信息安全風險控制在可接受的程度甚至化解信息安全問題,從而減少損失或者保證信息的安全。信息安全評估主要有四個方面:威脅、資產、弱點和風險。

2 對信息安全進行風險評估的重要性

幾十年的時間之內,我國的信息技術已經取得了飛速的發(fā)展,并且涉及到我國社會和人民生活的每個方面,其扮演著越來越重要的角色。與此同時,信息技術也慢慢的發(fā)展成為一項重要的支柱產業(yè),國家信息技術的發(fā)展程度也慢慢的變成了衡量一個國家綜合實力的重要標準,其創(chuàng)造出的產品讓人們的生活方式發(fā)生了翻天覆地的改變。信息技術還被廣泛的應用于風險投資和企業(yè)的管理當中,為這些行業(yè)帶來了巨大的發(fā)展動力。而信息技術的安全問題一旦發(fā)生,總是會對企業(yè)、社會造成不可估量的損失,這使得社會各界對于信息技術安全問題的關注度越來越大。在這樣的情況下,信息安全風險評估工作就顯得尤為重要了。

對信息安全進行風險評估,才是保證信息安全的有效措施。信息安全風險評估是相關組織、企業(yè)實現信息安全的關鍵步驟,通過信息安全風險評估,可以讓人們準確、全面的了解信息系統(tǒng)的安全現狀,并能及時的發(fā)現其中可能出現的問題,為決策者提供合理的信息安全指導方向,并提前制定好相應的防護措施,將可能出現的問題扼殺在搖籃當中,有效減少信息安全問題帶來的損失。同時,進行信息安全風險評估工作還能提高人們的安全意識,提升人們對于信息安全的關注程度。

3 研究信息安全風險評估量化的方法

3.1 技術評估方法

技術評估指的是對信息系統(tǒng)的技術程序和結構進行系統(tǒng)的、及時的檢查,包括計算機所處環(huán)境的安全性評估。技術評估的內容包括評估整個計算機的程序和結構;使用現有的軟件工具分析計算機的全部組件;在完成技術檢測之后要提供詳細的檢測報告,指出技術檢測中出現的問題與弱點,并針對這些問題提出相應的解決措施。

3.2 工具輔助風險評估

工具輔助風險評估依靠著強大的計算機分析能力與準確的風險評估結果,受到越來越多人的青睞,隨著工具輔助評估的發(fā)展,越來越多的輔助工具被研究出來,而且性能更加強大,其使用也越來越廣泛。以往手動風險評估過程中,繁瑣的評估程序與數據分析給工作人員帶來了巨大的工作壓力,而且評估結果也不如人意,容易出現疏漏導致評估結果出現偏差。在1985年,英國研發(fā)出了CRAMM風險輔助評估工具,為人們打開了軟件輔助風險評估的大門。在1992年又有公司推出了COBRA工具,該工具的兼容性更加豐富,為人們提供了更加完整的風險評估服務。在之后的發(fā)展中,更多的工具被研發(fā)出來,為人們進行信息安全風險評估工作做出了巨大的貢獻。

3.3 定性風險評估方法

定性分析風險評估方法是目前使用最為廣泛的信息安全風險評估方法,這種方法側重分析安全問題給人們所帶來的損失,對于安全問題發(fā)生的概率關注度不高。在進行定性分析時,相關的工作人員先根據信息技術系統(tǒng)面臨的安全威脅來判定安全風險的等級,然后在定性評估工作中指定期望值而不使用具體的分析數據,并設定每種風險的概率值和其影響值,從而分析出信息安全風險。

3.4 定量分析方法

定量分析方法也是一種較為常用的分析方法,它要求分析者特別關注安全威脅的量化數據和資產具有的價值。定量風險分析利用威脅事件可能造成的損失和威脅事件發(fā)生的概率這兩個最基本的元素,將其相乘得出綜合數據ALE,從理論上來說,ALE可以作為判定安全事件的風險等級。隨著信息安全風險評估工作的快速發(fā)展,定量分析的計算方法也更加豐富多彩。較為常用的定量分析方法,是首先評估資產的價值V,然后根據實際情況和客觀的數據來計算安全威脅發(fā)生的頻率P,然后再計算出安全威脅的影響系數μ。根據以上計算出的三個參數,計算ALE的值:

ALE=V×P×μ

根據計算出的ALE的大小,可以對信息安全風險做出評估。

4 我們所面臨的機遇和挑戰(zhàn)

綜上所述,信息安全風險評估是一個很好的渠道,從而優(yōu)化和完善我們的信息化建設。但是就目前的形式,相當一部分企事業(yè)單位都沒有很好的加以運用,即使有也是最初級的設備和操作方面的約束,基本沒有做到量化指標,更談不上風險評估了,只能亡羊補牢,不能防患于未然。我們需要做的還很多。

當然機遇和挑戰(zhàn)是并存的。首先,我們現在已經意識到了這個問題,這是很重要的;其次,現階段有可以借鑒的方式和方法,省去了摸索的艱難;再次,國家加大了政策導向和扶持,更增添了我們實施的信心和動力。

5 結束語

隨著我國信息技術的快速發(fā)展和信息技術被越來越廣泛的使用,信息安全風險評估工作和方法也經歷了巨大的變革,從剛開始的手動評估風險到后來的工具輔助風險評估,以及定性與定量的風險評估等更加準確有效的風險評估手段。在信息系統(tǒng)安全領域,利用合理的措施進行信息安全風險評估工作是不可缺少的一環(huán),其重要性是不言而喻的。我國目前的信息安全評估工作與世界前沿相比還有一定的差距,因此,相關的專家和工作人員也共同努力,深入研究,向先進的技術學習,為我國信息技術的安全工作做出更大的貢獻。

[1] 吳亞非,李新友,祿凱.信息安全風險評估[M].北京:清華大學出版,2007.

猜你喜歡
信息技術方法
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
信息技術在幼兒教育中的有效應用
甘肅教育(2020年2期)2020-09-11 08:00:44
學習方法
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
主站蜘蛛池模板: 婷婷综合缴情亚洲五月伊| 大香伊人久久| 亚洲国内精品自在自线官| 久久婷婷六月| 国产在线精品美女观看| 国产综合日韩另类一区二区| 婷婷激情亚洲| 日韩经典精品无码一区二区| 午夜福利在线观看成人| 欧美啪啪一区| 亚洲第一在线播放| 成人免费午间影院在线观看| 亚洲精品波多野结衣| av一区二区三区在线观看| 澳门av无码| 在线高清亚洲精品二区| 香蕉视频在线精品| 精品无码人妻一区二区| 狠狠色婷婷丁香综合久久韩国 | …亚洲 欧洲 另类 春色| 伊人激情综合网| 日本在线亚洲| 91网址在线播放| 国产玖玖视频| 国内99精品激情视频精品| 中文字幕av一区二区三区欲色| 一级做a爰片久久免费| 欧美国产菊爆免费观看| av一区二区无码在线| 午夜国产精品视频| 99热这里只有精品在线播放| www亚洲精品| 中国成人在线视频| 亚洲妓女综合网995久久| 国产国语一级毛片在线视频| 国产久草视频| 国产99视频免费精品是看6| 国产成人综合亚洲欧美在| AⅤ色综合久久天堂AV色综合| 国产精品久久久久无码网站| 欧美三级自拍| 在线色综合| 99精品热视频这里只有精品7| 国产免费久久精品99re丫丫一| 日本人妻一区二区三区不卡影院| 97视频在线观看免费视频| 亚洲人成影视在线观看| 久久一日本道色综合久久| 欧美日韩激情在线| 久久精品只有这里有| 免费国产高清视频| 国产福利不卡视频| 999精品视频在线| 3D动漫精品啪啪一区二区下载| 99精品在线视频观看| 精品自拍视频在线观看| 国产精品人莉莉成在线播放| 免费无遮挡AV| 国产在线麻豆波多野结衣| 国内精品小视频在线| 亚洲AⅤ波多系列中文字幕 | 国产特一级毛片| 美女被狂躁www在线观看| 三级国产在线观看| 欧美乱妇高清无乱码免费| 久久久久国产一区二区| 69视频国产| 欧美国产日本高清不卡| 99久久国产综合精品2020| 亚洲欧美精品一中文字幕| 欧美精品亚洲二区| 2019年国产精品自拍不卡| 国内精品视频| 国产黑人在线| 色呦呦手机在线精品| 五月激情婷婷综合| 欧美性久久久久| 亚洲成人福利网站| 黄色福利在线| 一区二区在线视频免费观看| 欧美在线黄| 久久久久夜色精品波多野结衣|