对央行计算机安全风险评估工作的思考.pdfVIP

对央行计算机安全风险评估工作的思考.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对央行计算机安全风险评估工作的思考.pdf

信息安全·实务 栏目编辑梁丽雯 E -maíl:líven_Ol@163.com 对5爬行计 相去盒凤险评值Z伟嗣恩毒 ? 中国人民银行榆林市中心支行耿显龙 近年来,人民银行正逐步开展计算机安全风险评 二.计算机安全风险评估工作存在的问题 估工作,改变了以往保障计算机安全单纯依靠技术手 (一)风险评估工作流程与技术标准不规范 段和安全产品的状况。弄清楚信息系统现有以及潜在 风险评估既是一个管理问题,也是一个技术问 的风险,充分评估这些风险可能带来的威胁和影响,将 ??。人民银行计算机安全等级保护制度在执行中,提 是实施安全建设必须解决的问题,也是制定安全策略 出了谁主管,谁负责;谁运营,谁负责的原则。但是, 的基础和依据。 没有明确解决什么才是真正意义上的负责,怎样才算负 责。没有针对风险评估的任务、责任、过程、程序制定 计算机安全风险评估工作现状 规乎在与完善的工作流程和技术标准。风险评估工作的 (一)风险评估的概念和目的 效果往往受限于各部门和个人的认识,有多大认识,有 1.风险评估的概念。依据国家有关的规章制度 多大能力,风险评估就只能进行到多大程度,就只能产 及信息技术标准,对信息系统及由其处理、传输和存 生多大效果。 储的信息的保密性、完整性和可用性等安全属性进行 (二)风险评估体系不具备通用性和可操作性 科学、公正的综合评估的活动过程。它要评估信息系 现有的纷繁复杂的风险评估体系要迅速向它的所 统的脆弱性、信息系统面临的威胁以及脆弱性被威胁 有分支机构普及,面临很大的工作难度:第一,那么复 源利用后所产生的实际负面影响,并根据安全事件发 杂的体系工程是基层技术人员能够掌握的吗?面对如 生的可能性和负面影响的程度来识别信息系统的安 此大规模的检测对象,传统的工具加人工操作的检测 全风险。 方式己不能满足现实中高效检测的需要。另外,这

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档