999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何做好電子檔案的風險控制

2017-07-20 10:20:00趙俊霞
魅力中國 2016年45期
關鍵詞:控制措施檔案管理措施

趙俊霞

風險控制是依據風險評估的結果,選擇和實施合適的安全措施。風險控制的最終目的是要減弱或者避免各種威脅對電子檔案所造成的風險,最終達到電子檔案管理中人、機、環境的和諧。

一、電子檔案風險控制措施

當通過風險評估確定在電子檔案管理過程中存在構成風險的威脅時,就要采取系統的安全措施來控制風險。一般來說,在風險控制時能夠采取的控制措施有以下四種:應用安全措施消除或者減少漏洞的遺留且不可控制的威脅(規避)將風險轉移到其他區域,或者全部轉移到外部(轉移)減少漏洞會被利用的影響(緩解),并承認因為沒有控制或者緩解措施而造成的風險(承認)。

1.風險規避,即試圖防止弱點被威脅利用的風險控制措施。這是一種更可取的方法,因為它尋求避免存在其整體中的風險,而不是在意識到這個風險后再處理它。規避是通過制止威脅,排除電子檔案管理中的弱點,限制對于電子檔案的訪問,并加強安全保護措施來實現的。風險規避有三種普通的方法:通過應用制度、培訓和教育,以及應用技術來規避。比如,通過應用制度來規避,它允許檔案管理人員頒布某些特定的制度。如果一個機構需要更嚴密地控制密碼的使用,那么就應馬上執行一項要求所有 IT 系統使用密碼的制度。需要注意的是,僅有制度是不夠的,高效的管理人員應始終能夠將制度的變化與培訓教育、應用技術結合起來。

2.風險轉移。即試圖將威脅轉移到其他資產、其他過程或其他機構中的控制措施。它可以通過重新考慮如何提供服務、修改配置模式、外包給其他機構、購買保險或者與提供商簽署服務合同來實現。這使得組織可將那些與復雜系統管理相關的風險轉移到處理這些風險有經驗的另外一個機構中。特定的合同協定的好處是提供商對災難恢復負責,并且自始至終遵守服務級別協定,負責保證服務器和網站的可用性。但是,外包并非不存在風險。電子檔案的所有者、IT 管理人員以及信息管理團隊要保證外包合同的災難恢復要求能夠滿足,并且在進行恢復工作前,可將之結合在一起。如果外包人員沒有滿足合同條款的要求,那么結果要比預期的要糟糕得多。

3.風險緩解。減少風險的后果或影響,通過制定實施應變計劃、災難恢復計劃、電子檔案相關資產重新配置等手段來減小電子檔案及相關資產價值本身或風險的后果或影響。風險緩解措施大體上分兩類:一類是事前措施,即在損失發生前為減少損失程度所采取的一系列措施;一類是事后措施,即在損失發生后為減少損失所采取的一系列措施。在損失發生前的緩解措施,有時也會減少損失發生的可能性。損失發生后的緩解措施主要集中于緊急情況的處理方面,以此來阻止損失范圍的擴大。

4.風險承認

如果說風險緩解是試圖減少因為弱點的暴露而造成影響的一種控制措施,那么,風險承認與之恰恰相反,是選擇對所暴露的弱點不采取任何保護措施,并且承認弱點暴露所產生的結果。風險承認方法只有在機構已經確定了風險等級,已經評估了攻擊的可能性,已經估計了發生攻擊所可能造成的毀壞程度,已經進行了一次徹底的成本效益分析,已經評估了使用適當類型可能性的控制措施,已經確定一些特殊功能、服務、信息或者資產的保護開銷是無效的情況下才能使用。該種風險控制是基于對其替代產品已進行了檢查,并且斷定保護一個資產的成本不能證明安全的資金開銷是應該的一種假設的基礎之上的風險控制。值得注意的是,如果機構中每個已被識別的弱點通過承認得以控制,那么就反映出一個機構沒有能力進行安全行動,并且總體上對安全是漠不關心的。同樣,對管理人員而言,如果他們不對信息進行保護,攻擊者就會覺得通過攻擊從這里獲得有價值的信息的想法也是可以接受的。這種方法所造成的風險遠遠超過了其所獲得的價值。

二、電子檔案風險控制策略

從上述四種電子檔案風險控制措施看,轉移和承認兩種措施并不能從實質上規避電子檔案風險。在電子檔案管理中應從風險產生的源頭上就避免風險的發生,或者采取相應的措施在風險來臨時,緩解風險所造成的損失。要規避風險的發生或者緩解風險所造成的損失,筆者認為在電子檔案風險控制中要做到以下幾點:第一是人本策略。人的因素是整個電子檔案風險管理過程中最為關鍵的因素。以人為本,培養檔案管理人員的風險意識,提高業務能力,更新管理知識,提升管理思想,使電子檔案管理人員在工作中減少失誤,增強風險意識,提高遵守制度的意識,避免在管理過程中所發生的風險。第二是制度策略。建立一套合理而健全的管理制度是管理好管理者的重要保障。組織內部電子檔案管理制度的建立,往往比購買設備、提高技術還重要。國內外電子檔案管理的實踐經驗表明,大多數的威脅來自組織內部,對內部威脅的防范比對外部威脅的防范更為困難。防范內部的威脅,管理制度(行政的和法律的)就顯得尤為重要。第三是技術策略。在規避或緩解電子檔案風險中,采用安全、可靠、通過檢驗的信息安全技術,是風險控制的有效手段。這些技術包括:一是物理安全技術,包括環境安全、設備安全、媒體安全、信息資產的物理分布、人員的訪問控制、審計記錄、異常情況的追查等。二是網絡安全技術,包括網絡拓撲結構、網絡設備的管理、網絡安全訪問措施(防火墻、入侵檢測系統、VPN 等)、安全掃描、遠程訪問、不同級別網絡的訪問控制方式、識別/認證機制等。三是數據加密技術,包括加密算法、適用范圍、密鑰管理和交換等。四是數據備份技術,包括適用范圍、備份方式、備份數據的安全存儲、備份周期、負責人等。五是病毒防護技術,包括防病毒軟件的安裝、配置、對軟盤、移動硬盤、閃存等移動存儲設備使用和網絡下載等規定。六是系統安全技術,包括互聯網訪問技術、數據庫系統安全技術、郵件系統安全技術、應用服務器系統安全技術、個人桌面系統安全技術、其他業務相關系統安全技術以及系統補丁的更新測試、安裝等。七是身份認證及授權技術,包括認證及授權機制、方式、審計記錄以及口令管理方式、口令設置規則、口令適應規則等。八是事故處理、緊急響應技術,包括響應小組、聯系方式、事故處理計劃、控制過程等。九是災難恢復技術,包括負責人員、恢復機制、方式、歸檔管理、硬件、軟件等。

猜你喜歡
控制措施檔案管理措施
給排水工程招投標階段中的造價控制措施
建筑安裝工程預結算造價控制措施
放養雞疾病防治八措施
今日農業(2021年9期)2021-11-26 07:41:24
大型公司財務預算與控制措施探討
高中數學解題中構造法的應用措施
檔案管理中的電子檔案管理
減少豬相互打斗的措施
豬業科學(2018年4期)2018-05-19 02:04:38
檔案管理與企業內部控制關系的思考
消費導刊(2017年24期)2018-01-31 01:29:20
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
淺析土建工程造價控制措施
主站蜘蛛池模板: 97精品国产高清久久久久蜜芽| 人人91人人澡人人妻人人爽| 9999在线视频| 色精品视频| 国产精品手机在线播放| 亚洲色图欧美视频| 日日碰狠狠添天天爽| 中文字幕啪啪| 免费午夜无码18禁无码影院| 欧美中文字幕无线码视频| 亚洲三级色| 麻豆国产精品| 视频二区国产精品职场同事| 99久久免费精品特色大片| 久久国产精品麻豆系列| 国产精品人莉莉成在线播放| 国产h视频在线观看视频| 久久超级碰| 久久亚洲AⅤ无码精品午夜麻豆| 久久频这里精品99香蕉久网址| 欧美一级高清免费a| 欧美不卡视频一区发布| 国产免费a级片| 亚洲日韩精品伊甸| 日韩在线网址| 亚洲最大福利网站| 亚洲综合狠狠| 国产精品爆乳99久久| 97超级碰碰碰碰精品| 精品一区二区无码av| 一本久道久久综合多人| 日韩福利在线观看| 综合成人国产| 国产在线一区二区视频| 精品视频一区二区观看| 亚洲精品综合一二三区在线| 国产成人一区在线播放| 亚洲av日韩av制服丝袜| 最新国产高清在线| 99爱视频精品免视看| 久久99国产乱子伦精品免| 日韩亚洲高清一区二区| 国产一级在线播放| 久久精品日日躁夜夜躁欧美| 一本大道视频精品人妻| 婷婷综合亚洲| 亚洲自偷自拍另类小说| 日韩无码视频专区| 色国产视频| 99视频在线精品免费观看6| 无码一区二区波多野结衣播放搜索| 国产精品亚洲一区二区在线观看| 91精品伊人久久大香线蕉| 不卡视频国产| 亚洲高清资源| 蜜芽国产尤物av尤物在线看| 日韩精品久久无码中文字幕色欲| 一级毛片基地| 国产网站免费看| 色噜噜狠狠狠综合曰曰曰| 久久永久视频| 国产精品一区在线观看你懂的| 极品国产一区二区三区| 欧美狠狠干| 久久精品这里只有国产中文精品| 久久9966精品国产免费| 91香蕉视频下载网站| 青草视频网站在线观看| 欧美日本一区二区三区免费| 国产手机在线小视频免费观看| 午夜精品福利影院| 亚洲欧美综合另类图片小说区| 青青极品在线| 欧美视频在线观看第一页| 婷婷六月色| 青青极品在线| 欧美亚洲欧美区| 国产欧美日韩资源在线观看| 亚洲日韩高清在线亚洲专区| 2020精品极品国产色在线观看| 亚洲第一成年网| 小说区 亚洲 自拍 另类|