系统风险,总是被视而不见?
虽然,如前文所言的网络信息系统的一些固有缺陷和技术不足,使得攻击、泄密、破坏等等安全事件时有发生,给企业带来损失。
可惜的是,大多数企业的系统管理人员以及决策者,对于这样的安全风险甚少有意识,往往只能在事件发生后,捶胸顿足、哀声长叹。即使,有部分具有前瞻眼光的决策者,察觉到了风险的可怕,却也缺少一种科学的分析方法,对于核心业务流程的风险更缺乏严格的评估、量化和分析。
正因为如此,对于网络信息系统的风险评估是大势所趋。所谓风险评估,就是参照风险评估标准和管理规范,对资产、威胁、薄弱环节和已采取的防护措施等进行分析,判断安全事件发生的概率、可能造成的损失以及预防需要花费的成本,最终得到一个量化的数据报表,指导企业去合理地投入资源,有效地规避风险。
我们需要建立整体的风险评估体系,还能够应对各种风险,例如外部攻击、内网泄露、违规上网行为、应用业务压力风险等等。我们需要对它们进行系统的认识,进行整体的评估。只有如此,才能掌控全局。
风险评估:能够掌控全局?
想要加固企业网络的安全性,就需要对企业的实际风险做一个尽可能准确的评估,否则的话就会出现或者本来企业网需要的安全级别高,结果为了省钱,选了一个安全性能不是很高的防火墙;或者本来企业网需要的安全级别不是很高,结果花了相当多的钱买了一个安全性能极高的防火墙,浪费了投资,所以一定要尽可能正确地评估企业风险。
不言而喻,风险评估的意义重大,然而,如何进行风险评估,才能掌控网络信息系统全局呢?
在正确地评估风险时,要从如下几个方面考虑:
1.本企业对黑客的吸引力大不大;
2.本企业对外部开放程度如何;
3.一旦出现网络安全事故,对本公司的影响最大程度是什么;
4.根据公司的具体业务,哪些互联网服务是企业网络必须提供的;
5.提供这些服务的风险是什么;
6.若提供这种保护,可能会导致用户的抵触情绪及投资额的增加,是否值得为此付出这么多代价。
之所以从以上几个方面考虑,是因为不同性质的企业黑客对它们的兴趣大小不同。如高精尖企业以及银行、海关、证券等金融企业很容易引起黑客的兴趣,这样的企业风险性就大些;而一些生产普通物品的企业黑客却很少光顾,这样的企业风险性就小些;再比如,有些企业一旦出现网络安全事故,可能会企业产生致命的打击,有些企业可能就无所谓,当然它们的风险程度绝对不会相同。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。