999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

鐵路信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估指標(biāo)體系研究

2020-08-27 10:19:30魏長水姚洪磊
關(guān)鍵詞:網(wǎng)絡(luò)安全鐵路管理

魏長水,姚洪磊

(1.中國國家鐵路集團(tuán)有限公司 科技和信息化部,北京 100844;2.中國鐵道科學(xué)研究院集團(tuán)有限公司 電子計(jì)算技術(shù)研究所,北京 100081)

隨著云計(jì)算、物聯(lián)網(wǎng)、人工智能等信息新技術(shù)在鐵路工程建設(shè)、運(yùn)輸生產(chǎn)、經(jīng)營管理和客戶服務(wù)等領(lǐng)域的廣泛應(yīng)用,鐵路業(yè)務(wù)對(duì)信息化的依賴程度越來越高,面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日趨凸顯。鐵路重要信息系統(tǒng)承載著大量的鐵路業(yè)務(wù)數(shù)據(jù)、公民個(gè)人信息等,是鐵路網(wǎng)絡(luò)安全防護(hù)工作的關(guān)鍵所在。一旦遭到破壞并影響正常使用,將對(duì)國家安全、經(jīng)濟(jì)穩(wěn)定和公眾安全產(chǎn)生一定程度的影響。鑒于上述情況,需根據(jù)我國鐵路信息系統(tǒng)網(wǎng)絡(luò)安全防護(hù)現(xiàn)狀,開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估技術(shù)和評(píng)估方法研究,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),為保障鐵路重要信息系統(tǒng)穩(wěn)定運(yùn)行,提供有力支撐和重要保障。

目前,我國電網(wǎng)、電信和煙草等行業(yè)均已針對(duì)本行業(yè)重要信息系統(tǒng)開展了風(fēng)險(xiǎn)評(píng)估方法的研究[1-7]。當(dāng)前,對(duì)信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估研究主要以特定評(píng)估模型對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行定量評(píng)估,如郭秀峰等人[8]提出了基于評(píng)判矩陣的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估,王庭鈞等人[9]提出了基于模糊層次分析的電力通信系統(tǒng)網(wǎng)絡(luò)安全評(píng)估指標(biāo)體系,張新躍等人[10]提出基于二維矩陣的關(guān)鍵信息基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估方法。上述研究在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估領(lǐng)域較為深入地探索了信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估技術(shù)的具體應(yīng)用,但缺乏對(duì)信息系統(tǒng)運(yùn)營者整體網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理水平的評(píng)估,需要在具體行業(yè)做進(jìn)一步的研究和探索。

本文結(jié)合鐵路行業(yè)網(wǎng)絡(luò)安全和信息化治理體系相關(guān)要求,以及鐵路行業(yè)網(wǎng)絡(luò)安全工作實(shí)際,提出以安全管理保障、安全技術(shù)保障和安全運(yùn)維保障為框架的三級(jí)風(fēng)險(xiǎn)評(píng)估指標(biāo)體系,如圖1所示。

圖1 風(fēng)險(xiǎn)評(píng)估指標(biāo)體系框架

1 風(fēng)險(xiǎn)評(píng)估指標(biāo)體系

1.1 安全管理保障

安全管理保障是鐵路信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估體系的重要內(nèi)容之一,安全管理保障可劃分為組織體系建設(shè)、規(guī)章制度落實(shí)、資金保障和人員安全管理4項(xiàng)。

(1)組織體系建設(shè)包含第一責(zé)任人確立、網(wǎng)絡(luò)安全責(zé)任落實(shí)、機(jī)構(gòu)及崗位設(shè)置、網(wǎng)絡(luò)安全人員配備;

(2)規(guī)章制度包含網(wǎng)絡(luò)安全策略、規(guī)章制度體系完整性、運(yùn)維流程制定和規(guī)章制度發(fā)布;

(3)資金保障包括經(jīng)費(fèi)預(yù)算、建設(shè)經(jīng)費(fèi)投入、運(yùn)維經(jīng)費(fèi)投入;

(4)人員安全管理包括安全培訓(xùn)與考核、保密協(xié)議簽訂、人員背景審查、崗位調(diào)整管控。

安全管理保障體系風(fēng)險(xiǎn)評(píng)估項(xiàng)、評(píng)估內(nèi)容、權(quán)重和量化判定指標(biāo),如表1所示。

表1 安全管理保障風(fēng)險(xiǎn)評(píng)估項(xiàng)及量化判定指標(biāo)

1.2 安全技術(shù)保障

在參考國家網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0標(biāo)準(zhǔn)基礎(chǔ)上,結(jié)合鐵路網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)及技術(shù)規(guī)范,將安全技術(shù)保障劃分為安全分區(qū)防御體系、網(wǎng)絡(luò)和通信安全、主機(jī)和設(shè)備安全、應(yīng)用系統(tǒng)和數(shù)據(jù)安全、物理環(huán)境安全和業(yè)務(wù)連續(xù)性保護(hù)6個(gè)層面。

(1)安全分區(qū)防御體系包括物理隔離、邏輯隔離、國密認(rèn)證、安全接入?yún)^(qū)設(shè)置和敏感信息隔離;

(2)網(wǎng)絡(luò)和通信安全包括網(wǎng)絡(luò)安全防護(hù)情況、互聯(lián)網(wǎng)出口安全管理情況、無線網(wǎng)絡(luò)安全和移動(dòng)設(shè)備接入安全;

(3)主機(jī)和設(shè)備安全防護(hù)包括補(bǔ)丁更新情況、惡意代碼防護(hù)、系統(tǒng)安全整改加固、移動(dòng)存儲(chǔ)介質(zhì)管理、辦公終端管理和主機(jī)設(shè)備身份鑒別;

(4)應(yīng)用系統(tǒng)和數(shù)據(jù)安全包括應(yīng)用系統(tǒng)安全配置、監(jiān)控及防御情況、應(yīng)用系統(tǒng)身份鑒別和重要數(shù)據(jù)安全保護(hù);

(5)物理環(huán)境安全為信息系統(tǒng)機(jī)房等級(jí)保護(hù)標(biāo)準(zhǔn)符合性情況;

(6)業(yè)務(wù)連續(xù)性保護(hù)包括鏈路及設(shè)備冗余、數(shù)據(jù)備份和異地災(zāi)備。

安全技術(shù)保障體系風(fēng)險(xiǎn)評(píng)估項(xiàng)、評(píng)估內(nèi)容、權(quán)重和量化判定指標(biāo),如表2所示。

表2 安全技術(shù)保障風(fēng)險(xiǎn)評(píng)估項(xiàng)及量化判定指標(biāo)

1.3 安全運(yùn)維保障

在參考國家網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0相關(guān)標(biāo)準(zhǔn)基礎(chǔ)上,結(jié)合鐵路網(wǎng)絡(luò)安全運(yùn)維工作實(shí)際,將安全運(yùn)維保障劃分為服務(wù)外包管控、資產(chǎn)管控、運(yùn)行管理、產(chǎn)品采購管理、日常維護(hù)管理和應(yīng)急管理6個(gè)層面。

(1)服務(wù)外包管控包括外包服務(wù)協(xié)議、外部人員訪問管理、遠(yuǎn)程服務(wù)管理和開發(fā)管理;

(2)資產(chǎn)管控包括資產(chǎn)管理和資產(chǎn)銷控;

(3)運(yùn)行管理包括網(wǎng)絡(luò)安全方案審核、上線前安全測評(píng)、等級(jí)保護(hù)建設(shè)、等級(jí)保護(hù)測評(píng)和風(fēng)險(xiǎn)評(píng)估;

(4)產(chǎn)品采購管理包括核心業(yè)務(wù)產(chǎn)品采購、安全防護(hù)產(chǎn)品采購、密碼產(chǎn)品采購;

(5)日常維護(hù)管理包括日常維護(hù)、安全審計(jì)、補(bǔ)丁管理和安全監(jiān)測;

(6)應(yīng)急管理包括信息通報(bào)、應(yīng)急防護(hù)、應(yīng)急預(yù)案、應(yīng)急演練、應(yīng)急資源配置和網(wǎng)絡(luò)安全事件調(diào)查。

安全運(yùn)維保障體系風(fēng)險(xiǎn)評(píng)估項(xiàng)、評(píng)估內(nèi)容、權(quán)重和量化判定指標(biāo),如表3所示。

2 風(fēng)險(xiǎn)評(píng)估應(yīng)用

2.1 風(fēng)險(xiǎn)分析

根據(jù)某鐵路企業(yè)信息系統(tǒng)網(wǎng)絡(luò)安全工作實(shí)際,對(duì)每一檢查項(xiàng)進(jìn)行賦權(quán),權(quán)值系數(shù)賦值情況根據(jù)該檢查項(xiàng)對(duì)信息系統(tǒng)重要程度而定,為檢查項(xiàng)賦權(quán)重Qij,根據(jù)檢查結(jié)果進(jìn)行定量判定,判定值記為Lij,見表1~表3,風(fēng)險(xiǎn)評(píng)估值為:

2.2 應(yīng)用示例

選擇某鐵路企業(yè)作為示例,依照本文提出的風(fēng)險(xiǎn)評(píng)估指標(biāo)體系進(jìn)行現(xiàn)場測評(píng),測評(píng)結(jié)果統(tǒng)計(jì),如表5所示。

表3 安全運(yùn)維保障風(fēng)險(xiǎn)評(píng)估項(xiàng)及量化判定指標(biāo)

依據(jù)式(1)計(jì)算,可得某鐵路企業(yè)信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估值R=58.8,根據(jù)表4風(fēng)險(xiǎn)分析定性判定結(jié)果,該鐵路企業(yè)信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)為中。根據(jù)該結(jié)果得出結(jié)論為網(wǎng)絡(luò)安全技術(shù)防護(hù)和安全管理存在一定不足,存在一定網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患。

表4 風(fēng)險(xiǎn)分析定性判定結(jié)果

表5 某鐵路企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估結(jié)果

3 結(jié)束語

本文對(duì)鐵路信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估指標(biāo)開展了深入研究,從網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全技術(shù)防護(hù)和網(wǎng)絡(luò)安全運(yùn)維3個(gè)層面建立了鐵路信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估指標(biāo)體系。該體系能夠?qū)﹁F路重要信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估和安全檢查等提供可實(shí)施的量化指標(biāo),使信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估從單個(gè)系統(tǒng)擴(kuò)展到對(duì)鐵路企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行整體評(píng)估,對(duì)開展信息系統(tǒng)檢查評(píng)估工作,具有一定理論參考和技術(shù)參考價(jià)值。

猜你喜歡
網(wǎng)絡(luò)安全鐵路管理
棗前期管理再好,后期管不好,前功盡棄
沿著中老鐵路一路向南
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
鐵路通信線路維護(hù)體制改革探索與實(shí)踐
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
無人機(jī)在鐵路工程建設(shè)中的應(yīng)用與思考
GSM-R在鐵路通信中的應(yīng)用
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應(yīng)用
主站蜘蛛池模板: 亚洲欧美日韩另类在线一| www.精品国产| 国产一区二区福利| 欧美在线一级片| 中文字幕永久视频| 激情综合网激情综合| 婷婷色婷婷| 欧美午夜视频在线| 色综合久久88| 亚洲精品第1页| 毛片久久网站小视频| 一级一级一片免费| 91视频精品| 欧洲在线免费视频| 国产欧美视频在线观看| 欧美日韩一区二区三区四区在线观看| 国产二级毛片| 久久伊人久久亚洲综合| 制服丝袜亚洲| 手机永久AV在线播放| 欧美日韩国产高清一区二区三区| 99久久国产综合精品2020| 欧美成人午夜在线全部免费| 亚洲中文字幕久久精品无码一区| 九九九精品成人免费视频7| 亚洲VA中文字幕| 国产簧片免费在线播放| 青青草原偷拍视频| 国产精品一老牛影视频| 91欧美亚洲国产五月天| a级免费视频| 亚洲国产欧洲精品路线久久| 日韩欧美中文亚洲高清在线| 国产麻豆精品久久一二三| 色综合激情网| 午夜限制老子影院888| 色综合五月| 无码一区二区波多野结衣播放搜索 | 2021国产在线视频| 亚洲国产日韩在线成人蜜芽| 国产区在线看| 日本黄色a视频| 动漫精品中文字幕无码| 无码福利视频| 国产大片黄在线观看| 2020国产精品视频| 国产一级二级在线观看| 在线亚洲精品自拍| 国产91透明丝袜美腿在线| 亚洲欧洲日韩久久狠狠爱| 国产精品漂亮美女在线观看| 全部毛片免费看| 欧美亚洲国产精品第一页| 国产一级毛片yw| 九色最新网址| www.亚洲一区二区三区| 97影院午夜在线观看视频| 亚洲成aⅴ人片在线影院八| 超级碰免费视频91| 国产后式a一视频| 国产精品久久精品| 欧美亚洲一区二区三区在线| 国产又大又粗又猛又爽的视频| 91精品国产无线乱码在线| 日韩无码真实干出血视频| 婷婷综合色| 69免费在线视频| 无码aaa视频| 一本一本大道香蕉久在线播放| 日韩a级毛片| 美女啪啪无遮挡| 999国产精品永久免费视频精品久久| 日韩av无码DVD| 国产福利小视频在线播放观看| 久久久精品国产SM调教网站| 国内精品免费| 99热亚洲精品6码| 久久久久国产精品免费免费不卡| 欧美日韩第二页| 天天综合天天综合| 欧美在线一级片| 美女视频黄频a免费高清不卡|