![地理信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估重要意義_第1頁(yè)](http://file4.renrendoc.com/view/01f48ba45119217337881d747ea56736/01f48ba45119217337881d747ea567361.gif)
![地理信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估重要意義_第2頁(yè)](http://file4.renrendoc.com/view/01f48ba45119217337881d747ea56736/01f48ba45119217337881d747ea567362.gif)
![地理信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估重要意義_第3頁(yè)](http://file4.renrendoc.com/view/01f48ba45119217337881d747ea56736/01f48ba45119217337881d747ea567363.gif)
![地理信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估重要意義_第4頁(yè)](http://file4.renrendoc.com/view/01f48ba45119217337881d747ea56736/01f48ba45119217337881d747ea567364.gif)
![地理信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估重要意義_第5頁(yè)](http://file4.renrendoc.com/view/01f48ba45119217337881d747ea56736/01f48ba45119217337881d747ea567365.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
地理信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估重要意義
摘要:風(fēng)險(xiǎn)評(píng)估在信息安全建設(shè)中占有重要地位,2006年起全國(guó)范圍開始了信息安全風(fēng)險(xiǎn)評(píng)估工作。論文通過介紹風(fēng)險(xiǎn)評(píng)估與地理信息系統(tǒng)的基本概念及相互關(guān)系,針對(duì)地理信息系統(tǒng)的特殊性要求,探討了對(duì)此類系統(tǒng)風(fēng)險(xiǎn)評(píng)估具體可操作的實(shí)施方法。
關(guān)鍵詞:地理信息系統(tǒng);風(fēng)險(xiǎn)評(píng)估
2006年1月國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組發(fā)表了“關(guān)于開展信息安全風(fēng)險(xiǎn)評(píng)估工作的意見”,意見中指出:隨著國(guó)民經(jīng)濟(jì)和社會(huì)信息化進(jìn)程的加快,網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性、全局性作用日益增強(qiáng),國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展對(duì)網(wǎng)絡(luò)和信息系統(tǒng)的依賴性也越來越大。
1什么是GIS
地理信息系統(tǒng)是在計(jì)算機(jī)軟硬件支持下,管理和研究空間數(shù)據(jù)的技術(shù)系統(tǒng),它可以對(duì)空間數(shù)據(jù)按地理坐標(biāo)或空間位置進(jìn)行各種處理、對(duì)數(shù)據(jù)的有效管理、研究各種空間實(shí)體及相互關(guān)系,并能以地圖、圖形或數(shù)據(jù)的形式表示處理的結(jié)果。
2風(fēng)險(xiǎn)評(píng)估簡(jiǎn)介
風(fēng)險(xiǎn)評(píng)估是在綜合考慮成本效益的前提下,針對(duì)確立的風(fēng)險(xiǎn)管理對(duì)象所面臨的風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析和評(píng)價(jià),即根據(jù)資產(chǎn)的實(shí)際環(huán)境對(duì)資產(chǎn)的脆弱性、威脅進(jìn)行識(shí)別,對(duì)脆弱性被威脅利用的可能性和所產(chǎn)生的影響進(jìn)行評(píng)估,從而確認(rèn)該資產(chǎn)的安全風(fēng)險(xiǎn)及其大小,并通過安全措施控制風(fēng)險(xiǎn),使殘余風(fēng)險(xiǎn)降低到可以控制的程度。
3地理信息系統(tǒng)面臨的威脅
評(píng)估開始之前首先要確立評(píng)估范圍和對(duì)象,地理信息系統(tǒng)需要保護(hù)的資產(chǎn)包括物理資產(chǎn)和信息資產(chǎn)兩部分。
物理資產(chǎn)
包括系統(tǒng)中的各種硬件、軟件和物理設(shè)施。硬件資產(chǎn)包括計(jì)算機(jī)、交換機(jī)、集線器、網(wǎng)關(guān)設(shè)備等網(wǎng)絡(luò)設(shè)備。軟件資產(chǎn)包括計(jì)算機(jī)操作系統(tǒng)、網(wǎng)絡(luò)操作系統(tǒng)、通用應(yīng)用軟件、網(wǎng)絡(luò)管理軟件、數(shù)據(jù)庫(kù)管理軟件和業(yè)務(wù)應(yīng)用軟件等。物理設(shè)施包括場(chǎng)地、機(jī)房、電力供給以及防水、防火、地震、雷擊等的災(zāi)難應(yīng)急等設(shè)施。
信息資產(chǎn)
包括系統(tǒng)數(shù)據(jù)信息、系統(tǒng)維護(hù)管理信息。系統(tǒng)數(shù)據(jù)信息主要包括地圖數(shù)據(jù)。系統(tǒng)維護(hù)管理信息包括系統(tǒng)運(yùn)行、審計(jì)日志、系統(tǒng)監(jiān)督日志、入侵檢測(cè)記錄、系統(tǒng)口令、系統(tǒng)權(quán)限設(shè)置、數(shù)據(jù)存儲(chǔ)分配、IP地址分配信息等。
從應(yīng)用的角度,地理信息系統(tǒng)由硬件、軟件、數(shù)據(jù)、人員和方法五部分組成:硬件和軟件為地理信息系統(tǒng)建設(shè)提供環(huán)境;數(shù)據(jù)是GIS的重要內(nèi)容;方法為GIS建設(shè)提供解決方案;人員是系統(tǒng)建設(shè)中的關(guān)鍵和能動(dòng)性因素,直接影響和協(xié)調(diào)其它幾個(gè)組成部分。
4風(fēng)險(xiǎn)評(píng)估工作流程
地理信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估工作一般應(yīng)遵循如下工作流程。
確定資產(chǎn)列表及信息資產(chǎn)價(jià)值
這一步需要對(duì)能夠收集、建立、整理出來的、涉及到所有環(huán)節(jié)的信息資產(chǎn)進(jìn)行統(tǒng)計(jì)。將它們按類型、作用、所屬進(jìn)行分類,并估算其價(jià)值,計(jì)算各類信息資產(chǎn)的數(shù)量、總量及增長(zhǎng)速度,明確它們需要存在的期限或有效期。同時(shí),還應(yīng)考慮到今后的發(fā)展規(guī)劃,預(yù)算今后的信息資產(chǎn)增長(zhǎng)。這里所說的信息資產(chǎn)包括:物理資產(chǎn)信息/數(shù)據(jù)資產(chǎn)、軟件資產(chǎn)、制造產(chǎn)品和提供服務(wù)能力、人力資源以及無形資產(chǎn),這些都是確定的對(duì)象。
識(shí)別威脅
地理信息系統(tǒng)安全威脅是指可以導(dǎo)致安全事件發(fā)生和信息資產(chǎn)損失的活動(dòng)。在實(shí)際評(píng)估時(shí),威脅來源應(yīng)主要考慮這幾個(gè)方面,并分析這些威脅直接的損失和潛在的影響、數(shù)據(jù)破壞、喪失數(shù)據(jù)的完整性、資源不可用等:
系統(tǒng)本身的安全威脅。
非法設(shè)備接入、終端病毒感染、軟件跨平臺(tái)出錯(cuò)、操作系統(tǒng)缺陷、有缺陷的地理信息系統(tǒng)體系結(jié)構(gòu)的設(shè)計(jì)和維護(hù)出錯(cuò)。
人員的安全威脅。
由于內(nèi)部人員原因?qū)е碌男畔⑾到y(tǒng)資源不可用、內(nèi)部人員篡改數(shù)據(jù)、越權(quán)使用或偽裝成授權(quán)用戶的操作、未授權(quán)外部人員訪問系統(tǒng)資源、內(nèi)部用戶越權(quán)執(zhí)行未獲準(zhǔn)訪問權(quán)限的操作。
外部環(huán)境的安全威脅。
包括電力系統(tǒng)故障可能導(dǎo)致系統(tǒng)的暫?;蚍?wù)中斷。
自然界的安全威脅。
包括洪水、颶風(fēng)、地震等自然災(zāi)害可能引起系統(tǒng)的暫?;蚍?wù)中斷。
識(shí)別脆弱性
地理信息系統(tǒng)存在的脆弱性是地理信息系統(tǒng)自身的一種缺陷,本身并不對(duì)地理信息系統(tǒng)構(gòu)成危害,在一定的條件得以滿足時(shí),就可能被利用并對(duì)地理信息系統(tǒng)造成危害。
分析現(xiàn)有的安全措施
對(duì)于已采取控制措施的有效性,需要進(jìn)行確認(rèn),繼續(xù)保持有效的控制措施,以避免不必要的工作和費(fèi)用,對(duì)于那些確認(rèn)為不適當(dāng)?shù)目刂疲瑧?yīng)取消或采用更合適的控制替代。
確定風(fēng)險(xiǎn)
風(fēng)險(xiǎn)是資產(chǎn)所受到的威脅、存在的脆弱點(diǎn)及威脅利用脆弱點(diǎn)所造成的潛在影響三方面共同作用的結(jié)果。風(fēng)險(xiǎn)是威脅發(fā)生的可能性、脆弱點(diǎn)被威脅利用的可能性和威脅的潛在影響的函數(shù),記為:
Rc=
式中:Rc為資產(chǎn)受到威脅的風(fēng)險(xiǎn)系數(shù);Pt為威脅發(fā)生的可能性;Pv為脆弱點(diǎn)被威脅利用的可能性;I為威脅的潛在影響。為了便于計(jì)算,通常將三者相乘或相加,得到風(fēng)險(xiǎn)系數(shù)。新晨范文網(wǎng)
評(píng)估結(jié)果的處置措施
在確定了地理信息系統(tǒng)安全風(fēng)險(xiǎn)后,就應(yīng)設(shè)計(jì)一定的策略來處置評(píng)估得到的信息系統(tǒng)安全風(fēng)險(xiǎn)。根據(jù)風(fēng)險(xiǎn)計(jì)算得出風(fēng)險(xiǎn)值,確定風(fēng)險(xiǎn)等級(jí),對(duì)不可接受的風(fēng)險(xiǎn)選擇適當(dāng)?shù)奶幚矸绞郊翱刂拼胧⑿纬娠L(fēng)險(xiǎn)處理計(jì)劃。風(fēng)險(xiǎn)處理的方式包括:回避風(fēng)險(xiǎn)、降低風(fēng)險(xiǎn)、轉(zhuǎn)移風(fēng)險(xiǎn)和接受風(fēng)險(xiǎn)。
究竟采取何種風(fēng)險(xiǎn)處置措施,需要對(duì)地理信息系統(tǒng)進(jìn)行安全需求分析,但采取了上述風(fēng)險(xiǎn)處置措施,仍然不是十全十美,絕對(duì)不存在風(fēng)險(xiǎn)的信息系統(tǒng),人們追求的所謂安全的地理信息系統(tǒng),實(shí)際是指地理信息系統(tǒng)在風(fēng)險(xiǎn)評(píng)估并做出風(fēng)險(xiǎn)控制后,仍然存在的殘余風(fēng)險(xiǎn)可被接受的地理信息系統(tǒng)。所謂安全的地理信息系統(tǒng)是相對(duì)的。
殘余風(fēng)險(xiǎn)的評(píng)價(jià)
對(duì)于不可接受范圍內(nèi)的風(fēng)險(xiǎn),應(yīng)在選擇了適當(dāng)?shù)目刂拼胧┖螅瑢?duì)殘余風(fēng)險(xiǎn)進(jìn)行評(píng)價(jià),判定風(fēng)險(xiǎn)是否已經(jīng)降低到可接受的水平,為風(fēng)險(xiǎn)管理提供輸入。殘余風(fēng)險(xiǎn)的評(píng)價(jià)可以依據(jù)組織風(fēng)險(xiǎn)評(píng)估的準(zhǔn)則進(jìn)行,考慮選擇的控制措施和已有的控制措施對(duì)于威脅發(fā)生可能性的降低。某些風(fēng)險(xiǎn)可能在選擇了適當(dāng)?shù)目刂拼胧┖笕蕴幱诓?/p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 國(guó)際海運(yùn)合同環(huán)境保護(hù)要求
- 戶外運(yùn)動(dòng)中心裝修合同
- 快速響應(yīng)運(yùn)輸合同模板設(shè)計(jì)
- 展覽館裝修大包合同樣本
- 文化中心裝修班組合作協(xié)議
- 滑雪場(chǎng)土石方合同樣本
- 旅游導(dǎo)游人才獵頭協(xié)議
- 冷藏乳制品分銷協(xié)議
- 會(huì)展中心別墅裝修合同樣本
- 影視制作公司裝修合同
- 生姜高產(chǎn)種植技術(shù)專題培訓(xùn)課件
- 《社會(huì)主義市場(chǎng)經(jīng)濟(jì)理論(第三版)》第八章社會(huì)主義市場(chǎng)經(jīng)濟(jì)調(diào)控論
- 交流伺服系統(tǒng)常見故障及處理分解課件
- 水土保持單元工程質(zhì)量評(píng)定表
- 圣三國(guó)蜀漢傳攻略
- 2021屆高考英語(yǔ)887核心詞(打印、詞頻、出處、例句、背誦)
- 天津市鄉(xiāng)鎮(zhèn)衛(wèi)生院街道社區(qū)衛(wèi)生服務(wù)中心地址醫(yī)療機(jī)構(gòu)名單
- 公司機(jī)關(guān)管理類責(zé)任矩陣
- 山東省青島市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名居民村民委員會(huì)明細(xì)及行政區(qū)劃代碼
- 《鉆井液用磺甲基酚醛樹脂技術(shù)要求》
- 數(shù)學(xué)-九宮數(shù)獨(dú)100題(附答案)
評(píng)論
0/150
提交評(píng)論