《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 簡析信息安全風險評估的方法與特點

簡析信息安全風險評估的方法與特點

2022-11-11
來源:安全牛
關鍵詞: 信息安全

  網絡安全是信息化持續發展的根本保障,網絡安全中的安全風險評估則是網絡安全保障工作的基礎性工作和重要環節。本文將從目前應用較成熟的安全風險評估方法出發,梳理探討其他的可行的風險評估方法,并從資源能力、不確定性、復雜性、能否提供定量結果等方面進行對比,為企業選擇和優化安全風險評估方法提供進一步改進的思路。

  基于資產的風險評估

  基于資產的風險評估方法是指在風險分析中,識別信息資產、威脅、脆弱性三要素,在此基礎上,分別對資產、威脅、和脆弱性及其關聯進行分析和賦值,采用選定的風險評估模型進行計算,由此得出安全事件發生的可能性和損失,及其對組織的影響(即安全風險值)。

  微信圖片_20221111172105.png

  理論上講,基于資產的風險評估方法可以對資產進行全面梳理,較全面地識別風險,并可以識別重要資產與風險的關系,對重要資產進行重點保護。在實際應用中,基于資產的風險評估基本要素是資產、威脅和脆弱性,資產清單的識別和賦值準確性很重要,一旦識別出現遺漏或者賦值不準確,則會造成風險結論的遺漏或不正確。

  根據以往的實際項目經驗總結發現,企業在使用基于資產的風險評估方法時,經常會遇到如下問題:

  由于通過人工梳理信息資產工作量較大,而且資產自動化工具的應用尚不完善,導致在組織中維護一份有效的信息資產清單是一個較困難的工作。實際情況中企業的資產不是固定不變的,基于資產的風險評估方法是在能準確識別資產和變更的基礎上,建立包括信息、硬件、軟件、虛擬機、環境設施、人員等內容的資產清單,動態記錄資產全生命周期的維護,并應進行定期審查和自動更新。

  雖然許多企業在建立IT服務管理體系時,建立了CMDB庫(Configuration Management Database, 配置管理數據庫),但這些企業的CMDB往往不能及時更新,其準確性和及時性并不能完全滿足信息資產的梳理要求;同時IT服務管理中的IT資產的概念與安全管理體系中的信息資產并不完全相同。因此,參考CMDB庫中IT資產清單來建立信息資產清單也有較大的局限性。

  由于信息資產與業務關聯困難,導致信息資產過度保護或保護不當。企業部分信息資產(如IT基礎設施、安全設備、虛擬機、中間件、各類數據等)很難與重要業務進行充分關聯。主要原因在于將信息資產與業務關聯需要安全人員既要熟悉組織的業務流程,又要對組織的IT架構、信息系統有著深入的了解。這樣才能確保將業務與IT基礎設施、安全設備、虛擬機、中間件、數據等信息資產進行有效關聯。如果安全人員在實操中與業務脫離,會影響資產賦值的準確性,資產賦值的偏差會導致需要保護的重要資產未得到保護,或者不重要資產受到過度保護導致資源浪費。

  資產與風險相關因素對應困難,導致識別新風險困難。風險相關因素變化(如用戶新業務不斷發展,國家法律法規要求越來越嚴格等)帶來的新安全需求很難直接與資產進行直接對應,無法通過資產發現新環境下的新威脅和脆弱性,導致識別無法識別新風險從而失去對新風險的控制等。

  基于資產的風險評估方法根據現有理論設計,設計比較簡單,但是在實施過程中,資產威脅脆弱性比較抽象,因此實施分析和賦值相對復雜。

  其他風險評估方法的探索

  目前,企業在開展信息安全風險評估時,大多是通過基于資產的風險評估這一較成熟的方法來應用實施。但是這種方法在實施過程中會遇到資產梳理繁瑣、時間成本高、不易發現風險相關因素變化帶來的新風險等問題,業界正在積極嘗試探索新的風險評估方法。我們也對其中較典型的3種方法,進行了探索和研究,并與基于資產的風險評估方法進行了對比分析。

  1 基于風險目錄的檢查表評估方法

  基于風險目錄的檢查表評估是指基于一定的網絡安全標準規范或按照業內普遍認可的安全體系架構,把網絡安全各個層次和領域可以產生的重要安全風險盡可能列出,并結合組織所處行業或組織內部歷史上曾經發生過的網絡安全事件及產生的風險,建立一份網絡安全風險目錄清單。基于這樣的風險目錄來進行安全檢查表評估,是一種較實用的安全風險評估方法。

  微信圖片_20221111172109.png

  基于風險目錄的檢查表評估方法需要在專家的指導下建立目錄列表,設計比較復雜,但是在實施階段只需要根據列表逐條檢查即可,因此執行起來較為簡單。

  優點:

  a)  非專業人士可以使用,降低工作難度和實施成本;

  b)  可以將新環境納入其中以實現擴展性;

  c)  可以確保常見問題都被考慮到。

  缺點:

  a)  限制風險識別過程中對風險的判斷;

  b)  往往基于已觀察到的情況,論證了“已知的已知因素”,而不是“已知的未知因素”或是“未知的未知因素”,

  會錯過還沒有被觀察到的問題;

  c)  使安全人員產生依賴列表的習慣。

  2 基于場景的信息安全風險評估方法

  基于場景的風險評估,是通過對現有系統、過程或程序的設計、操作等進行系統性分析(包括組件、環境、操作步驟、操作人員等),以識別出危險以及可能帶來的危害等。主要包括識別系統的設計意圖、故障模式的原因和后果、操作人員的人為錯誤、系統質量的可靠性和安全性等方面。

  微信圖片_20221111172111.png

  優點:

  a)徹底地分析系統、過程或程序;

  b)涉及多個專業團隊,包括有實際操作經驗的人員以及那些必須采取行動的人員;

  c)形成了解決方案和風險應對行動方案;

  d)對錯誤的原因及結果進行清晰地分析。

  缺點:

  a)很耗時,實施成本較高;

  b)對文件或系統過程以及程序規范的要求較高;

  c)注重找到解決方案,而不是質疑基本假設,這可以減輕分階段的辦法;

  d)討論可能會集中在設計細節上,而不是在更寬泛或外部問題上;

  e)受制于已有設計草案及設計意圖,以及傳遞給團隊的范圍及目標;

  f)對設計人員的業務和安全專業知識要求很高。

  3 德爾菲法(專家法)

  德爾菲法(Delphi)是在一組專家中取得可靠共識的程序。刺激并鼓勵專家暢所欲言,激發其在風險管理過程及系統生命周期中,發現潛在的失效模式及相關危險、風險、決策標準及/或處理辦法。德爾菲法是發現問題的高層次討論,也可以用作更細致的評審或特殊問題的細節討論。

  資源與能力

  微信圖片_20221111172114.png

  優點:

  a)可以激發專家的想象力,有助于發現新的風險并找到全新解決方案;

  b)讓主要的利益相關者參與,有助于進行全面溝通;

  c)速度較快并易于開展。

  缺點:

  a)需要必要的技術及知識,否則無法提出有效的建議;

  b)相對松散,因此較難保證過程的全面性,不能識別全部的潛在風險;

  c)在部分項目應用時會存在費力、耗時的情況。

  因此,組織在選擇安全風險評估方法時,可以根據自身的實際情況,對以上分析的方法加以選擇與應用。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美一区免费视频| 蜜月aⅴ免费一区二区三区| 亚洲精品在线观| 另类酷文…触手系列精品集v1小说| 国产欧美日韩麻豆91| 欧美一区二区三区免费在线看| 亚洲欧美日韩国产成人| 国产一区二区三区观看| 国产一区二区三区四区在线观看| 欧美三级精品| 一区二区三区四区国产精品| 久久国产日韩欧美| 久久精品国产精品| 欧美日韩一区成人| 国产在线欧美日韩| 国产日韩av高清| 欧美中日韩免费视频| 最新国产成人av网站网址麻豆| 亚洲一区二区欧美日韩| 亚洲在线成人精品| 亚洲欧美日韩第一区| 欧美高清不卡在线| 国产日本欧美一区二区三区在线| 国产精品国产三级国产a| 亚洲精品免费电影| 国产精自产拍久久久久久蜜| 99视频一区二区三区| 欧美一区二区三区成人| 国产亚洲欧美一区二区三区| 亚洲第一页中文字幕| 中日韩午夜理伦电影免费| 91久久精品日日躁夜夜躁欧美| 欧美伦理在线观看| 欧美日韩色一区| 亚洲精选成人| 欧美午夜精品久久久久久孕妇| 亚洲激情社区| 欧美成人精品h版在线观看| 国产午夜精品理论片a级大结局| 亚洲人午夜精品免费| 国产欧美日韩一区二区三区在线观看| 久久久久国产精品人| 久久久九九九九| 亚洲伊人一本大道中文字幕| 亚洲美女区一区| 亚洲国产精品久久久久秋霞影院| 亚洲日本无吗高清不卡| 亚洲精品免费一二三区| 亚洲日本乱码在线观看| 欧美 日韩 国产精品免费观看| 亚洲男人的天堂在线| 最近中文字幕mv在线一区二区三区四区| 欧美激情在线狂野欧美精品| 久久疯狂做爰流白浆xx| 尤物yw午夜国产精品视频| 欧美成人一二三| 国内精品视频在线观看| 国产欧美日韩一区二区三区在线| 国产欧美一区二区三区久久人妖| 欧美午夜精品电影| 久久精品视频网| 欧美午夜精彩| 欧美性一二三区| 欧美成人日韩| 欧美色图五月天| 亚洲卡通欧美制服中文| 欧美日韩成人一区| 一区二区三区欧美亚洲| 一个色综合导航| 欧美成人一区二区三区片免费| 国产午夜精品视频免费不卡69堂| 国产亚洲福利社区一区| 欧美亚洲网站| 一区二区三欧美| 国产专区一区| 午夜国产不卡在线观看视频| 欧美一区二区三区男人的天堂| 亚洲三级观看| 欧美顶级大胆免费视频| 欧美国产专区| 国产精品欧美一区喷水| 久久精品国产精品亚洲精品| 欧美激情一级片一区二区| 亚洲丰满在线| 欧美日韩亚洲国产精品| 日韩一级精品| 国产精品久久久久免费a∨大胸| 国产精品v欧美精品v日韩| 亚洲国产精品小视频| 国产免费成人av| 国产精品综合av一区二区国产馆| 久久久久久久999| 久久免费视频这里只有精品| 欧美视频在线播放| 欧美日本在线视频| 久久久之久亚州精品露出| 久久影院午夜片一区| 国产精品免费看片| 国产在线欧美日韩| 久久av资源网| 国产一区二区三区在线观看精品| 久久一区激情| 亚洲影视综合| 欧美精品激情| 亚洲免费av观看| 亚洲人永久免费| aa成人免费视频| 国产精品99久久久久久宅男| 一区二区高清视频在线观看| 亚洲高清免费| 国产欧美精品日韩区二区麻豆天美| 国产亚洲精品自拍| 一区在线免费观看| 欧美在线三区| 欧美成人精品三级在线观看| 久久中文字幕一区| 午夜日韩电影| 国产精品亚洲激情| 欧美日韩国产综合视频在线观看中文| 国产精品每日更新| 欧美精品一区二区三区久久久竹菊| 国产精品色在线| 国产精品久久久久久久久借妻| 欧美精品在线免费观看| 欧美视频在线观看| 亚洲天堂av在线免费观看| 国产亚洲一区二区精品| 久久国产精品高清| 99av国产精品欲麻豆| 国产精品美女久久久久久免费| 午夜在线视频观看日韩17c| 亚洲人体偷拍| 午夜精品一区二区在线观看| 欧美精品久久久久久久免费观看| 亚洲国产成人午夜在线一区| 国产精品视频久久一区| 亚洲欧美偷拍卡通变态| 国产精品免费小视频| 欧美精品不卡| 欧美福利专区| 99视频热这里只有精品免费| 亚洲一区二区三区乱码aⅴ蜜桃女| 榴莲视频成人在线观看| 久久精品夜夜夜夜久久| 国产精品久久久久久影院8一贰佰| 午夜精品久久久久久99热| 亚洲成色777777在线观看影院| 亚洲黄色影片| 久久久久久久精| 久久一区精品| 欧美成年人在线观看| 欧美中文字幕在线视频| 在线观看视频一区| 亚洲欧美日韩人成在线播放| 日韩午夜av| 国产手机视频一区二区| 欧美在线日韩| 国产一区二三区| 欧美性猛交99久久久久99按摩| 欧美日韩一区在线观看| 国产伦精品免费视频| 精久久久久久久久久久| 亚洲宅男天堂在线观看无病毒| 亚洲在线一区| 欧美三级日本三级少妇99| 国产精品久久久久久久午夜| 午夜精品影院| 免费黄网站欧美| 性欧美video另类hd性玩具| 亚洲免费福利视频| 欧美一区二区三区视频免费播放| 亚洲欧美www| 国产精品成人aaaaa网站| 欧美精品久久久久久久免费观看| 一区二区视频免费完整版观看| 欧美人与性禽动交情品| 欧美日韩黄视频| 精品99一区二区三区| 欧美精品系列| 欧美一区二区在线视频| 亚洲精品一区二区三区在线观看| 欧美高清视频免费观看| 国产精品爽爽爽| 在线免费精品视频| 欧美一区二区三区免费视| 欧美另类人妖| 亚洲无毛电影| 亚洲一区日本| 欧美经典一区二区| 亚洲高清资源综合久久精品| 亚洲麻豆国产自偷在线| 亚洲一本大道在线| 麻豆成人综合网| 亚洲日本成人女熟在线观看| 欧美日韩国产不卡| 亚洲一区二区三区影院| 久久久999精品免费| 国产偷久久久精品专区| 国产精品国内视频| 久久久水蜜桃| 久久国产99| 久久精品电影| 欧美在线视频在线播放完整版免费观看| 欧美日韩免费观看一区| 欧美欧美天天天天操| 亚洲国产高清自拍| 久久精品视频免费| 国产综合久久久久久鬼色| 亚洲字幕在线观看| 国产精品三上| 久久在线视频| 伊人久久婷婷色综合98网| 亚洲欧美日韩天堂一区二区| 欧美视频中文在线看| 久久精品国产一区二区三区免费看| 欧美一区二区| 国产精品露脸自拍| 午夜精品久久久久久久久久久久久| 国产欧美日本在线| 久久精品99国产精品日本| 国产亚洲一区二区三区在线播放| 亚洲卡通欧美制服中文| 欧美午夜精品久久久久久久| 欧美性事在线| 国产亚洲欧美日韩一区二区| 国产精品久久久对白| 日韩网站在线看片你懂的| 欧美精品18videos性欧美| 欧美不卡视频| 美女主播视频一区| 日韩视频一区二区三区在线播放免费观看| 香蕉久久精品日日躁夜夜躁| 亚洲综合二区| 久久亚洲捆绑美女| 欧美二区在线| 久久人人97超碰人人澡爱香蕉| 亚洲国产婷婷综合在线精品| 亚洲午夜精品久久久久久app| 一区电影在线观看| 午夜精品影院| 午夜在线电影亚洲一区| 最新69国产成人精品视频免费| 国产欧美日韩一区二区三区| 亚洲欧美另类综合偷拍| 狠狠色噜噜狠狠色综合久| 国产精品久久久久7777婷婷| 亚洲欧美日韩中文播放| 亚洲人成人77777线观看| 欧美另类久久久品| 黄色日韩在线| 欧美片在线播放| 亚洲欧美日韩国产| 亚洲在线中文字幕| 国产亚洲日本欧美韩国| 永久91嫩草亚洲精品人人| 亚洲视频电影在线| 国产精品夜夜夜| 亚洲精选成人| 久久福利精品| 国产一区二区三区不卡在线观看| 久久精品99久久香蕉国产色戒| 国产精品视频不卡| 欧美成人精品在线观看| 欧美三级电影一区| 国产精品国产自产拍高清av| 亚洲色图在线视频| 国产精品综合视频| 激情视频一区二区| 国产精品美女久久久浪潮软件| 国产精品乱码久久久久久| 久久久久久婷| 国内精品免费在线观看| 久久超碰97中文字幕| 欧美一区二区三区久久精品茉莉花| 欧美亚洲午夜视频在线观看| 欧美一区二区三区另类| 极品裸体白嫩激情啪啪国产精品| 国产日韩欧美三区| 久久国产精品久久国产精品| 中文av一区特黄| 亚洲一区二区精品在线观看| 亚洲韩日在线| 你懂的视频一区二区| 国产一区二区欧美日韩| 欧美日韩在线观看视频| 国产中文一区二区三区| 亚洲一区视频在线观看视频| 国产在线不卡视频| 午夜精彩视频在线观看不卡| 伊甸园精品99久久久久久| 中日韩美女免费视频网址在线观看| 一区二区三区高清在线观看| 欧美成人亚洲| 国产女主播在线一区二区| 日韩视频不卡| 亚洲美女少妇无套啪啪呻吟| 亚洲欧美精品suv| 亚洲国产裸拍裸体视频在线观看乱了| 在线观看视频一区| 久久免费精品日本久久中文字幕| 亚洲影院在线| 在线播放亚洲| 欧美激情一区二区在线| 久久另类ts人妖一区二区| 亚洲人成在线免费观看| 亚洲片在线观看| 欧美精品18| 欧美日一区二区三区在线观看国产免| 欧美激情乱人伦| 国产日韩专区在线| 久久综合给合| 久久伊人亚洲| 欧美激情视频一区二区三区免费| 久久国产欧美精品| 国产欧美一区二区精品性| 久久成人免费| 国产视频丨精品|在线观看| 亚洲三级视频| 国精品一区二区三区| 欧美韩国日本综合| 亚洲国产精品小视频| 久久综合国产精品| 欧美激情第9页| 国产综合香蕉五月婷在线| 亚洲第一福利社区| 亚洲国产精品视频一区| 狠狠综合久久av一区二区老牛| 亚洲一区二区三区四区五区黄|