基于案例实施的数字图书馆信息安全风险管理研究

来源 :南京农业大学 | 被引量 : 0次 | 上传用户:onlysimon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络化和数字化的发展,国内外数字图书馆建设取得了令人瞩目的成就,但是和传统图书馆相比,数字图书馆在运行中存在着更多信息安全风险。只有认清这些信息安全风险,进而采取有效的信息安全风险管理和规避措施,才能将这些风险可能造成的损失降到最低,从而提高数字图书馆的综合效益和管理水平,因此,数字图书馆信息安全的研究已经从信息安全技术层面转移到信息安全风险管理层面。目前,数字图书馆信息安全风险管理研究已越来越多,但具体应用在实践中的仍然比较少。案例研究是一套成熟的研究方法,通过案例分析可以总结现状和发现普遍存在的问题。目前,很少有数字图书馆实施了信息安全风险管理,因此本文结合案例研究,采用案例实施的方式,将数字图书馆信息安全风险管理框架,实际应用在不同类型的数字图书馆中,并进行案例分析,从而发现一些数字图书馆信息安全风险管理普遍存在的问题。数字图书馆信息安全风险管理关键步骤包括风险评估和风险控制,其中风险评估关键步骤包括资产评估、威胁评估、脆弱性评估、风险等级计算模型。本文首先介绍了国内外数字图书馆信息安全风险管理研究现状,发现数字图书馆风险管理处于理论研究阶段,具体实施的案例还较少;接着,本文对风险管理流程中所有关键步骤已有方法进行总结,基于各种方法的特点选择了其中适合用于数字图书馆风险管理实施的方法,集成了本文案例实施中的数字图书馆信息安全风险管理框架;随后,本文从公共图书馆类型、高校图书馆类型、兼具高校图书馆与公共图书馆类型,这三种不同类型的数字图书馆中分别选择了一所具有代表性的数字图书馆作为典型案例实施对象进行了案例实施,并展示了实施结果;最后,通过对这三所数字图书馆信息安全风险管理案例进行分析,对比资产评估、威胁评估、脆弱性评估、风险等级以及风险控制措施推荐这些关键步骤的实施结果,总结了不同类型的数字图书馆在资产价值、威胁等级、脆弱性等级等方面的异同。同时,将本文案例实施过程与其他行业信息安全风险管理案例实施过程相比,发现本文集成的数字图书馆信息安全风险管理框架实施时间可控,不会给实施信息安全风险管理的数字图书馆带来时间和人力上的负担;同时还发现目前数字图书馆整体信息安全风险等级处于中等,但依然存在多项不可接受风险。数字图书馆在信息安全风险管理工作中应注重馆员信息安全意识的培养,加强密码控制、访问控制以及信息安全业务连续性管理,从而加强数字图书馆信息安全风险管理。
其他文献
21世纪以来,印度洋安全治理制度进入了一个新发展阶段,在此过程中,既创建了新的制度,也有一些旧的制度被改建或者重建。例如,在海盗问题治理领域,就形成了一系列"多层次、多
简析了研究生学位论文的性质及在高层次人才培养中学术研究基础训练的问题,提出了学位论文研究方法应用的基本功,就学位论文"概念框架"的确定与认识水平、"研究概念"的定义水
中国墨的历史发展源远流长,现存最早的古墨是在战国时期。晋墨原料已基本定型,唐宋墨业中心南移,出现徽墨。明清两代为制墨业的高峰。
法院变更指控罪名一直是学术界一个很有争议的问题。它涉及司法权的性质,刑事追诉与司法审判之间的关系,起诉的效力,裁判的范围等一系列问题。这种“变更”依据审判实践的不
<正>殳是先秦时期常用的兵器。先秦有"五兵"之说,殳即五兵之一。《周礼·夏官·司右》:"司右掌群右之政令,……凡国之勇力之士能用五兵者属焉。"东汉郑玄注引战国兵书《司马
期刊
由于在非均相催化、生物传感、微机电和微电子等领域的广阔应用前景,自组装单分子膜(SAMs)成为近年来的研究热点。其中,有机硅烷类SAMs可以吸附在羟基化的基材表面,用作超大
<正>近期,LendagerGroup赢得了位于哥本哈根新城区欧瑞斯塔(Orestad)南部地区的"UN17VILLAGE"项目的竞标。该综合体根据联合国规定的17项可持续发展目标(SDGs)而展开设计,关
目的分析2013-2015年潼关县恶性肿瘤的发病及死亡情况,了解发病规律,为制订癌症防治及干预措施提供科学依据。方法收集肿瘤登记系统中2013-2015年潼关县恶性肿瘤发病资料,计
回顾性分析4例行腹腔镜辅助下脑室腹腔分流术患者的临床资料,总结这类手术方式的效果及并发症发生的情况。与传统手术方法相比,腹腔镜辅助下脑室腹腔分流术能够有效治疗脑积