何秀鈺 曾建明



2020年10月在第十九屆中央委員會第五次全體會議中,李克強提出“補短板、促升級”,增強產業創新力和競爭力。借助互聯網技術,打造體育場館網絡運營平臺,是推動其形成線上下產業運營的重要條件,可有效促進其場館服務轉型升級。然而,由于互聯網場館運營平臺開放式、虛擬化的服務方式,導致該領域依然處于高風險和多機遇并存的復雜網絡環境中,出現諸如無監管主體、個人信息泄露等風險問題。因此,應采取科學的技術有效評估與應對網絡平臺運營風險。
模糊理論被廣泛的應用于金融、信息安全、信息平臺等多個領域的風險分析與防控,并有效解決了決策分析中風險因素的復雜性和不確定性等問題,對風險分析及評估起到了定量分析的理論指導。層次分析法可有效解決風險的復雜性和難以量化性的問題。而將兩者結合運用可實現專家意見和數學分析的巧妙結合、定性評估和定量評估有效地處理?;诖?,面對場館網絡運營平臺風險的復雜性和不確定性,本文嘗試利用模糊層次分析法對場館網絡運營平臺的風險評估進行分析和歸納,對風險規避對策提供科學的理論指導。
一、研究方法與研究思路
(一)研究方法
模糊層次分析法是模糊理論與層次分析法的結合應用,在傳統層次分析法的基礎上做了改進,其在進行權重確定時,最大的困難是當某一層次上有4個以上評價指標時,很難保證評價結果的一致性,結合模糊理論和層次分析法的優點,可以有效解決這一缺點,提高決策的可靠性。面對場館網絡運營平臺復雜的運營環境,風險指標具有廣泛性及不確定性,模糊層次分析法能較為科學地對其進行風險評估。
(二)研究思路
為了更加全面而又準確地評估場館網絡平臺運營風險,在確定風險指標之前,參考已有學者關于信息安全系統的風險評價指標,并運用德爾菲法向場館網絡運營、信息技術和風險評估等領域的10位專家咨詢,確定場館網絡平臺運營的風險指標及各風險因素發生概率,再借助模糊綜合評價法按頻率占比原則量化,得到各風險因素的風險發生概率,運用Matlab編程實現層次分析法得到各風險指標的權重占比,最后以風險發生概率與其對應指標權重進行相乘,最終初步確定各風險因素對場館網絡運營平臺的綜合影響程度。
二、個案分析:體育場館網絡運營平臺風險管理
(一)場館網絡運營平臺風險指標的確定
場館網絡運營平臺主要是實現場館的線上運營和管理,既是產品交易的平臺,又是信息交互的樞紐站。因此,對于場館網絡運營平臺的風險評估可從運營平臺的信息安全層面入手,將平臺風險進行分類和評估。根據場館網絡運營平臺的運行特征及其風險評估的的目標和原則,對信息安全系統提出的風險指標,依據獨立性和客觀性等相關原則對場館網絡運營領域、信息技術領域和風險評估等領域的專家進行訪談,最終確定了場館網絡運營平臺風險指標體系,包括4個一級指標(準則層B),24個二級指標(指標層C)。
(二)層次分析法:確定場館網絡運營平臺風險指標權重
通過層次分析法確定場館網絡運營平臺風險指標權重。首先對平臺風險指標進行識別和確定,并構造層次結構模型;其次,咨詢場館網絡運營領域、信息技術領域和風險評估等領域的專家,將評判結果利用九標度法進行數值轉化,構建運營平臺各級風險指標對應的判斷矩陣,然后,對得到的判斷矩陣進行層次單排序,并通過一致性檢驗,得到各風險指標的權重值;最后,對場館網絡運營平臺風險指標進行層次總排序,并通過一致性檢驗,得到各風險指標相對于場館網絡運營平臺的權重總排序。
根據場館網絡運營平臺風險指標特點,采用層次分析法,通過給場館網絡運營領域、信息技術領域和風險評估等領域的10位專家發送調查問卷的方式,采用九級標準對場館網絡運營平臺風險因素進行評價,并建立判斷矩陣,分別得到B層的所有因素相較于目標層A的權重并通過一致性檢驗,準則層B1、B2. B3. B4下的指標重要程度并通過一致性檢驗,最后計算場館網絡運營平臺各層風險指標對于平臺總體風險的綜合重要程度,計算綜合一致性CR< 0.1,一致性檢驗合格。
由數據可知,場館網絡運營平臺二級風險指標綜合重要性排序為:人員安全>數據備份>硬件安全>加密措施>物理設備安全>服務中斷和禁止>軟件安全>防黑客措施>旁路控制>服務惡化>管理安全等。由此,在場館網絡運營平臺風險規避中應注重對重要性靠前的風險指標進行分析,如人員安全、數據備份等,并針對性的提出科學有效的防范對策。
東方體育中心網絡運營平臺風險指標的模糊性在風險評估過程中等級難以量化,主要依據相關專家的經驗和主觀判斷,因此本文采用模糊綜合評價法對其進行評估。首先,確定東方體育中心網絡運營平臺風險指標評語等級論域為V={高、較高、中等、較低、低}:其次,根據專家對單因素評價的頻數作為該單因素的隸屬度,建立單因素模糊評價矩陣,進而得到各二級指標的模糊綜合評判,最后,計算一級指標的模糊綜合評判,得到東方體育中心網絡運營平臺風險水平。
邀請從事場館研究、信息技術和風險評估領域的10專家并結合網絡運營平臺的情況,對各風險進行評判,遵循頻數占比原則將C1. C2、C3. C4層的風險指標等級進行量化,構造模糊判斷矩陣,再與其對應的權重相乘,建立綜合模糊判斷矩陣R總。
R總xWB=[0.20457 0.311224 0.331849 0.122850.029507]
東方體育中心網絡運營平臺的風險綜合評價結果,如表1。
經過評價分析風險評價結果,依據隸屬度原則,東方體育中心網絡運營平臺的總體風險程度呈現中等風險。
(三)體育場館網絡運營平臺風險的應對與監控
針對風險的可轉移、可規避、可緩解和可接受特征,對于場館網絡運營平臺風險提出風險轉移、風險規避、風險緩解和風險自留等策略。具體匯總如表2。
三、結果與討論
(一)增強風險管理意識,建立應對策略方案
層次分析法確定了場館網絡運營平臺各風險指標的重要程度,權重排序為人員安全>數據備份>硬件安全等??梢姳Wo手段和人員安全是場館網絡平臺重要的風險因素,根據風險特征,對人員安全風險采取風險轉移策略,可讓從事場館網絡運營平臺的工作人員簽署相關保密協議或責任協議,相關責任風險一旦產生,造成的風險后果或損失便可轉移。運營管理者和決策者應加強場館網絡運營平臺風險管理的科技水平,采取科技含量較高的需要將風險管理的意識根生蒂固,加強風險管理教育,將風險管理滲透到場館網絡運營的各個層面。
(二)組建風險管理組織結構
通過模糊綜合評價法計算場館網絡運營平臺的綜合風險程度,數據顯示平臺的綜合風險程度隸屬于中等風險范圍內,由此東方體育中心網絡運營平臺總體呈現中等風險水平。為了控制和降低風險概率,需要組織構建合理的組織結構:場館網絡運營平臺的風險管理方案由決策者負責,其風險應對和管理措施的制定、實施和監控由管理層負責,并將風險管理的細則分配至個人,讓所有管理者都能積極主動的參與風險的防范與監控,從而有效地進行風險管理和控制。
(三)設置完善的風險管理機制
根據風險重要性原則,對人員安全、硬件安全、物理設備安全采取風險轉移策略,對服務中斷和禁止、服務惡化采取風險規避策略:對數據備份、加密措施等采取風險緩解應對策略;對軟件安全采取風險自留策略。結合場館網絡運營平臺的實際情況和特點,管理者應學習并融合多領域先進的風險管理方法和經驗,設置符合東方體育中心網絡運營平臺的風險管理機制,對平臺的風險進行科學有效的監控。
四、結語
本文通過數理分析,針對場館網絡運營平臺存在的潛在風險,運用模糊理論和層次分析法進行分析和研究,利用數理計算確定體育場館網絡運營平臺綜合風險程度,可以讓決策者明確場館網絡運營平臺的風險水平,通過計算各風險因素的權重,可以為決策者在場館網絡運營平臺風險管理的過程中提供有效的科學依據和理論支持,優先對較為重要的風險因素進行有效風險應對,有助于維持場館網絡運營平臺的正常運營,提高場館網絡運營平臺的運營環境和服務質量。