前言:本站為你精心整理了計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范形式范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
1計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)模式
1.1防范體系
該模式包括了風(fēng)險(xiǎn)防范措施與防范策略的選擇,以及風(fēng)險(xiǎn)防范的實(shí)施,在進(jìn)行風(fēng)險(xiǎn)防范過(guò)程中又包含了以下內(nèi)容:第一,優(yōu)先排序風(fēng)險(xiǎn)防范行動(dòng);第二,評(píng)價(jià)建議安全控制的類別與成本收益的分析;第三,風(fēng)險(xiǎn)防范控制措施的選擇與責(zé)任的分配;第四,安全措施計(jì)劃的制定;第五,分析殘余風(fēng)險(xiǎn)。3.2防范措施計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范為一種系統(tǒng)的方式,在風(fēng)險(xiǎn)管理過(guò)程中,管理人員可通過(guò)以下措施來(lái)實(shí)現(xiàn)風(fēng)險(xiǎn)的防范。第一,風(fēng)險(xiǎn)的假設(shè)。在管理過(guò)程中,接受潛在風(fēng)險(xiǎn),同時(shí)持續(xù)進(jìn)行IT系統(tǒng)的運(yùn)行,通過(guò)安全控制措施來(lái)將風(fēng)險(xiǎn)降到可接受范圍內(nèi)。第二,風(fēng)險(xiǎn)的規(guī)避。經(jīng)過(guò)風(fēng)險(xiǎn)原因或者后果的消除,即在識(shí)別出風(fēng)險(xiǎn)的時(shí)候,將系統(tǒng)的某項(xiàng)功能放棄或者關(guān)閉,以此來(lái)規(guī)避風(fēng)險(xiǎn)。第三,風(fēng)險(xiǎn)的限制。利用某項(xiàng)安全控制措施來(lái)限制風(fēng)險(xiǎn),通過(guò)這些安全控制系統(tǒng)可把因系統(tǒng)弱點(diǎn)被破壞帶來(lái)的各種不利影響降到最低或者最小化。第四,風(fēng)險(xiǎn)計(jì)劃。通過(guò)風(fēng)險(xiǎn)防范計(jì)劃的制定,有計(jì)劃且有目的的來(lái)進(jìn)行風(fēng)險(xiǎn)的管理。在該計(jì)劃中,主要是對(duì)安全控制實(shí)施優(yōu)先級(jí)排序、維護(hù)以及實(shí)現(xiàn)等。第五,風(fēng)險(xiǎn)的轉(zhuǎn)移?;趯?duì)系統(tǒng)自身缺陷的了解,采用相關(guān)措施來(lái)進(jìn)行損失的補(bǔ)償,將風(fēng)險(xiǎn)進(jìn)行轉(zhuǎn)移。
1.3網(wǎng)絡(luò)風(fēng)險(xiǎn)的防范——防火墻
當(dāng)計(jì)算機(jī)連接至網(wǎng)絡(luò)后,為了防止其受到非法入侵危害,其中最為有效的一種防護(hù)方式就是在其外部網(wǎng)絡(luò)與局域網(wǎng)間進(jìn)行防火墻的架設(shè),以此將外部網(wǎng)和局域網(wǎng)分割開來(lái),這樣外部網(wǎng)就不可直接進(jìn)行局域網(wǎng)地址的查找,同時(shí)也就不能和局域網(wǎng)之間進(jìn)行數(shù)據(jù)的交流,只有經(jīng)過(guò)防火墻過(guò)濾以后,局域網(wǎng)中內(nèi)部的信息才會(huì)傳遞至外部網(wǎng),且二者間的數(shù)據(jù)交流只有經(jīng)過(guò)防火墻過(guò)濾后才可執(zhí)行,從而提高內(nèi)部網(wǎng)絡(luò)安全性。進(jìn)行防火墻架設(shè)的目的就是為了有效控制網(wǎng)絡(luò)間訪問(wèn),避免外部一些非法用戶隨意獲取或者使用內(nèi)部資源,保護(hù)內(nèi)部網(wǎng)中的設(shè)備。所有外部網(wǎng)信息在進(jìn)入到內(nèi)部網(wǎng)絡(luò)前均要事先通過(guò)防火墻,由防火墻系統(tǒng)來(lái)明確哪些信息可以進(jìn)行訪問(wèn),哪些不可進(jìn)行訪問(wèn),通過(guò)對(duì)這些信息的檢查,明確只有授權(quán)后的數(shù)據(jù)才可進(jìn)入到內(nèi)部網(wǎng)中。
1.4計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范模式的執(zhí)行
第一,優(yōu)先級(jí)排序風(fēng)險(xiǎn)行動(dòng),并安全控制其評(píng)價(jià)建議。在風(fēng)險(xiǎn)評(píng)估的報(bào)告中,基于其所提出的相關(guān)風(fēng)險(xiǎn)級(jí)別,優(yōu)先級(jí)排序行動(dòng)。應(yīng)優(yōu)先排序被標(biāo)為非常高或者較高等級(jí)的風(fēng)險(xiǎn)項(xiàng)目,并采取相應(yīng)的糾正行動(dòng)來(lái)確保其利益。在風(fēng)險(xiǎn)的評(píng)估過(guò)程中,在安全控制評(píng)價(jià)建議時(shí),應(yīng)對(duì)所采用的這些安全控制措施自身的可行性以及有效性進(jìn)行分析,選擇最為合適且科學(xué)的措施來(lái)降低風(fēng)險(xiǎn)。第二,分析成本和效益,并選擇相應(yīng)的安全控制。在這一過(guò)程中,進(jìn)行成本和效益的分析主要是為了給管理層的決策提供相應(yīng)的依據(jù),從中選擇最好且合理的安全控制措施。在選用安全控制時(shí),應(yīng)結(jié)合管理方面、技術(shù)方面以及操作方面的相關(guān)因素,要確保其所選用的安全控制不僅滿足機(jī)構(gòu)的需求,同時(shí)還可保證其IT系統(tǒng)的安全。第三,分配責(zé)任和安全措施計(jì)劃的制定。在完成上述步驟后,選擇具備相應(yīng)技能與專長(zhǎng)的控制人員,同時(shí)進(jìn)行責(zé)任的分配。接著再進(jìn)行安全措施計(jì)劃的制定,在該計(jì)劃中主要包括以下內(nèi)容:風(fēng)險(xiǎn)與風(fēng)險(xiǎn)級(jí)別、建議的相關(guān)安全控制、行動(dòng)的排序、在安全控制中所需的資源、人員的劃分和責(zé)任的分配、實(shí)施日期與完成日期以及維護(hù)要求等。除此之外,還有一個(gè)步驟就是殘余風(fēng)險(xiǎn)的分析與防范。
2結(jié)束語(yǔ)
綜上所述,隨著信息技術(shù)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)在運(yùn)行過(guò)程中,很容易受到來(lái)自各個(gè)方面因素的干擾和影響,使得計(jì)算機(jī)網(wǎng)絡(luò)存在嚴(yán)重的風(fēng)險(xiǎn)問(wèn)題。為了防范這些網(wǎng)絡(luò)風(fēng)險(xiǎn),文章基于計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理的研究和分析,提出了一種風(fēng)險(xiǎn)防范體系的結(jié)構(gòu)以及模式,通過(guò)該風(fēng)險(xiǎn)防范模式的實(shí)際應(yīng)用情況來(lái)看,按照該模式來(lái)實(shí)施風(fēng)險(xiǎn)的防范,可使風(fēng)險(xiǎn)降到可接受范圍內(nèi),同時(shí)所產(chǎn)生的負(fù)面影響也較小。但是因在計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)中,其風(fēng)險(xiǎn)類型自身還存在著不可預(yù)見(jiàn)性,在今后計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范模式的建立和分析中,該模式還有待加強(qiáng)和改進(jìn)。
作者:任大偉單位:河北省機(jī)電工程技師學(xué)院
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)安全 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)軟件 計(jì)算機(jī)理論 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)英語(yǔ) 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)病毒 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀
省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)
網(wǎng)絡(luò)世界出版有限公司;中國(guó)計(jì)算機(jī)用戶協(xié)會(huì)網(wǎng)絡(luò)分會(huì)協(xié)辦