信息系统管理中信息安全风险评估探析

来源 :科技尚品 | 被引量 : 0次 | 上传用户:sunday_sky
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:信息安全风险评估作为信息系统管理工作中的一项重要内容,能够及时找出存在的信息安全隐患,并采取针对性的应对措施,降低风险的发生概率,对保证信息系统的安全性及稳定性,充分发挥各项信息的利用价值具有重要意义。文章从信息系统管理中信息安全风险评估概念出发,结合影响信息安全风险的具体因素,对信息安全风险评估措施进行了讨论分析,对信息化建设及长远发展具有指导和借鉴作用。
  关键词:信息系统管理;信息安全;风险评估;诱发因素;具体措施
  网络的迅速发展和普及,推动社会进入了信息化、数字化时代,各项信息在日常生活及生产活动中所发挥的作用越来越重要,已经成为推动社会发展与进步的必要资源。但是,在网络技术发展和应用过程中,网络环境也变得越来越复杂,病毒木马、恶意攻击等现象屡见不鲜,对信息系统安全造成了严重威胁,再加上信息系统自身缺陷以及设备障碍等问题,都使得信息安全面临着较大风险,难以保证信息资源价值的充分发挥。如何提高信息系统的安全性能,确保信息安全,已经引起了业内人士的广泛关注和重视。
  1 信息系统管理中信息安全风险评估概念
  信息安全风险评估是指,以信息系统管理为契机,以确保信息安全为基本原则,采用科学的方法和技术,对计算机网络运行状态和信息系统的工作性能进行研究、分析,找出网络和信息系统所面临的威胁及存在的脆弱性,预测可能会出现的安全事件及其造成的影响,并采取针对性的措施加以解决和防护。
  2 信息系统管理中信息安全风险评估内容
  在对信息安全风险进行评估之前,需要明确信息安全风险评估内容,信息资产、信息威胁、信息脆弱性以及现有安全措施,都是信息安全风险评估时需要考虑的因素。
  2.1 信息资产评估
  在对信息资产进行评估之前,需要先对信息资产进行识别,硬件资产、软件资产以及数据资产都是信息系统中所包含的资产类型,这些都是信息资产识别时需要考虑的因素,需要列出详细清单。在明确具体信息资产之后,根据信息资产在信息系统中所发挥的作用,对其重要性进行判断,评估信息资产价值。通过信息资产评估,需要确保其保密性、完整性和可用性[1]。
  2.2 威胁评估
  信息威胁是信息系统管理不希望发生的事件,但也是不可避免的一个问题,很容易引发信息安全风险。造成信息威胁的因素有多种,因网络自身的开放性、虚拟性特点,网络环境变得尤为复杂,在存在大量有价值信息之外,还混杂有一些病毒木马和恶意软件,并且黑客入侵现象也比较常见。这些都会对信息安全造成威胁,因此需要进行威胁评估。
  2.3 脆弱性评估
  脆弱性评估主要是从技术层面和管理层面进行考虑的,能够找出信息系统的薄弱环节,进而采取针对性措施加以解决。在构建信息系统时,系统本身可能会存在缺陷和不足,这些系统漏洞和弱点严重降低了信息系统的安全等级,很容易引发信息安全风险问题。同时,因信息系统管理不善、管理力度不足等,也会使得信息系统具有脆弱性,抗风险能力较弱。所以在对信息系统进行脆弱性评估时,需要从这两方面进行考虑[2]。
  2.4 现有安全措施评估
  现有安全措施是预防信息安全风险,并对信息系统进行保护的主要方式,是在识别信息安全风险之后,所采取的针对性措施,主要是通过控制风险和降低风险来保障信息安全的。如果安全措施不到位或者不具备针对性,将无法发挥其基本作用,信息系统安全性将会大大降低,所以必须对现有安全措施的有效性进行评估。
  3 信息系统管理中信息安全风险评估方法
  在确定信息安全风险评估内容之后,需要采取最为合适的方法完成信息安全风险评估,并构建完善的信息安全风险评估体系,对信息安全风险进行综合分析。
  3.1 风险评估方法
  当前常用的信息安全风险评估方法主要有定性评估法、人工评估法、定量评估法、工具辅助评估法等多种,其中定性评估法和人工评估法使用最为广泛。定性评估法的主要评估依据是信息安全风险造成的影响及损失,很少将风险出现的次数考虑在内,评估工作一般是由风险评估机构或者专家完成的,进而得到信息安全风险具体等级。定性评估法主观性较强,评估结果与实际结果容易出现较大出入,往往表现为风险控制不到位。人工评估法是指采用人工作业方式,对信息安全风险评估内容进行全面分析,以此来判断风险发生概率及具体影响,并结合风险效益,采取最为合理、有效的对策,实现对信息安全风险的预防和控制,以此来降低风险发生概率。
  3.2 风险评估体系
  风险评估体系的构建,是信息安全风险评估过程中非常重要的一个环节,能够对所有风险问题进行全面性的综合考虑。在构建风险评估体系时,一般采用层次分析法来实现,能够对信息安全风险中包括的所有要素之间的相对重要的权数进行评价,结合所有要素的排序进行横向比较分析,评估信息安全的风险。风险评估体系的构建,能够使信息安全风险评估更加规范化、科学化、全面化,可以将资产、威胁信、脆弱性、安全措施等所有要素考虑在内,提供更加可靠的依据,在很大程度上提高了风险评估结果的准确性,对加强信息安全风险控制力度,提高信息系统管理水平具有重要意义。
  4 结束语
  在信息系统管理工作中,通过信息安全风险评估,能够将信息安全风险控制在可接受范围内,使信息系统能够以安全平稳状态运行,避免出现信息泄露、系统入侵现象,可以确保信息具有较高的保密性、安全性、完整性及真实性,为信息资源价值的有效利用提供基础保障。只有从影响信息安全风险的主要因素出发,明确信息安全风险评估内容,并运用科学、有效的评估方法,构建完善的风险评估体系,对信息系统所面临的安全风险威胁做出准确判断,才能采取针对性的预防和处理措施加以改善,提高信息系统管理水平和管理质量。
  参考文献
  [1]陈绮琦.对信息系统管理中信息安全風险评估研究[J].信息系统工程,2016,(7):77.
  [2]温盈盈.对信息系统管理中信息安全风险评估研究[J].数字技术与应用,2015,(1):173.
  (作者单位:国家计算机网络应急技术处理协调中心)
其他文献
摘 要:随着经济的提高及科技的进步,人们对居住环境和生活质量的重视和更高标准的要求,城市建设的可持续发展成为我们当今建筑设计的一个重要原则,我国大部分建筑都属于高能耗建筑,因此绿色建筑将成为建筑设计的主流,推动绿色建筑设计要求建筑师在设计时把生态理念逐步引入到建筑设计中,并采取相关的技术措施减少能耗,同时还要依靠全社会生态意识的提高。  关键词:绿色建筑;设计措施;生态意识  人们的日常生活围绕着
期刊
摘 要:R290制冷剂作为一种时下得到广泛应用的高效环保型制冷剂,尤其是小型全封闭系统当中应用更为突出。本文基于R290制冷剂应用特性,得出了R290充注量、工作压力等方面的应用特性,另给出了与之相适应的系统节流装置与材料的选择,在冷柜系统及结构设计当中,探讨了控制制冷剂泄漏量及防止因泄露所致制冷剂聚集等安全措施。  关键词:R290制冷剂;商用冷柜;应用  伴随国民日益增强的环保意识,人们开始普
期刊
摘 要:坚硬顶板条件下长壁综采工作面进行开采时,如果顶板控制不好,采空区大面积悬顶突然跨落时,会造成顶板事故,而且容易使采空区内积聚的瓦斯瞬间涌出,引发瓦斯重大事故。所以只有采取行之有效的控制技术对顶板进行有效控制和管理,才能保证矿井的安全生产。本文就1890煤矿15112大斜长高产高效综采工作面的开采实践为依据,将工作面设计为“一面三巷”布置方式,利用超前深孔预裂爆破的方法,对工作面斜长260m
期刊
摘 要:工程地质勘察为工程设计提供依据,是工程设计的基础,具有非常重要的作用,工程地质勘察直接影响工程的安全性,必须引起人们的重视。对当前工程勘察中存在的主要技术问题进行分析,就改进工程地质勘察中存在问题的技术措施进行详细探討,以期为工程地质勘察提供借鉴与参考。  关键词:工程地质;勘察;措施  0 引言  当今建筑工程发展迅猛,人们对工程地质勘察的重要性日益重视。设计建筑物之前的地质勘察,对工程
期刊
摘 要:随着社会的发展与进步,建筑环境与设备工程的地位越来越高,本篇文章在此条件下,论述了建筑环境与设备工程专业的重要性,分析了国内外建筑环境与设备工程的发展走向趋势,同时研究出了中国建筑环境与设备工程专业的发展策略。  关键词:建筑环境;设备工程;发展趋势;对策  1 建筑环境与设备工程专业的重要性  1.1 建筑环境与设备工程  建筑设备是为建筑物的使用者提供生活和工作服务的各种设施和设备的总
期刊
摘 要:本文分析了在机械设计制造中推广绿色设计理念的意义,并对绿色理念在机械设计制造中的运用进行了阐述,希望可以为绿色理念与机械设计制造行业的融合提供借鉴。  关键词:绿色发展;绿色理念;机械产业  1 在机械设计制造中推广绿色设计理念的意义  1.1 有效提高经济效益  随着资源的不断紧缺,绿色环保的理念被渗透在社会的各个行业中。绿色理念在机械设计制造中的运用愈加突出。在机械设计的阶段,就要求优
期刊
摘 要:本文以液压张紧及卷带的主要技术性能参数、工作原理、结构特征以及使用与维修等方面给予了全面的介绍,供技术管理、安装使用、设备维修等相关人员使用,达到初步掌握液压张紧及卷带基本知识,确保设备顺利安装和安全运行。提升系统工作效率和使用寿命,同时能够给企业创造更大的价值。  关键词:自控皮带机;液压张紧装置;使用;维护  1 产品概述  本自控液压张紧装置与液压卷带装置是集张紧、卷带合二为一的产品
期刊
摘 要:随着经济社会的发展,数字电视已经成为现代家庭生活必不可少的组成部分。但是乡镇由于经济相对不发达,信息比较落后,数字电视普及率比较低,随着农村生活水平的提高,为数字电视的发展提供了良好的契机。本文通过对乡镇广电数字电视发展和建设的分析,以期为乡镇地区数字电视发展提供指导,促进乡镇居民生活水平的提高。  关键词:乡镇;广电站数字电视;发展与建设  随着人们生活水平的提高,有线电视日益融入到人们
期刊
摘 要:以工程实例为基准,对输电线路工程建设项目管理的核心内容做详细的讲解,对输电项目管理的实施过程中遇到的问题做深入的探索和讨论,并点出实施项目管理人员本身专业素养的重要性,为促进工程项目的顺利展开,贯彻提升管理人员的专业能力是极其必要的。  关键词:输电线路;工程项目;管理;实施对策  在输电线路工程的投入建设过程中,杜绝工程质量问题,加强工程实施效益的核心要点在于科学系统而高效地开展项目管理
期刊
摘 要:长期以来,煤矿安全建设管理活动是一项复杂的工作,涉及对象众多,管理过程复杂。随着互联网+时代的来临,传统的安全信息建设管理显得束手无策,信息资源的加工处理能力不足成为制约煤矿安全管理水平进一步提升的瓶颈。本文基于互联网+,分析煤矿安全信息化管理现状,并提出相关的参考建议。  关键词:互联网+;煤矿;安全信息化管理  伴随互联网+时代的来临,煤矿安全大数据逐步形成,运用数据挖掘技术处理安全数
期刊