隨著社會的發(fā)展,信息安全越來越引起大家的重視啦,那么對于做一個項目,它的信息安全風(fēng)險評估怎么做呢?一起來東坡下載看看這份信息安全風(fēng)險評估報告模板吧!
信息安全風(fēng)險是指在信息化建設(shè)中,各類應(yīng)用系統(tǒng)及其賴以運行的基礎(chǔ)網(wǎng)絡(luò)、處理的數(shù)據(jù)和信息,由于其可能存在的軟硬件缺陷、系統(tǒng)集成缺陷等,以及信息安全管理中潛在的薄弱環(huán)節(jié),而導(dǎo)致的不同程度的安全風(fēng)險。
信息安全風(fēng)險評估需求
濟(jì)南市勞動和社會保障信息系統(tǒng)存儲了濟(jì)南市100萬人的社會保障信息,其中大部分是企業(yè)職工的資料。雖然勞動保險并不像銀行那樣擁有巨大的現(xiàn)金流,但直接關(guān)系到養(yǎng)老、現(xiàn)代醫(yī)療支付等百姓的切身利益,所以對信息安全的要求非常高。
目前,濟(jì)南市勞動和社會保障信息系統(tǒng)包括勞動保障、社會保險等5個險種的收繳、支付等全過程的管理,擁有勞動就業(yè)系統(tǒng)的職業(yè)介紹、再就業(yè)優(yōu)惠等方面的信息和上千個網(wǎng)點,這些網(wǎng)點包括各個業(yè)務(wù)的經(jīng)辦機(jī)構(gòu),勞動局內(nèi)部業(yè)務(wù)的經(jīng)辦機(jī)構(gòu),以及醫(yī)院、藥店、定點醫(yī)療機(jī)構(gòu)和社區(qū)服務(wù)機(jī)構(gòu)。勞動保障信息系統(tǒng)是最為關(guān)鍵的核心建設(shè),也是面鋪得最廣、信息量最大的一個系統(tǒng),巨大的信息流和資金流迫切要求勞動保障系統(tǒng)高效、安全地運行。
李寒梅告訴記者,濟(jì)南市勞動和社會保障工作基本上依賴于信息系統(tǒng),系統(tǒng)要是出現(xiàn)問題,日常業(yè)務(wù)就處于停滯狀態(tài)!坝绕涫窍到y(tǒng)加入了醫(yī)療保險的信息之后,整個系統(tǒng)需要7×24小時不間斷地運行,而且每天都要24小時有人值班。因為病人看病不分時間,晚上也會有急診,治病就醫(yī)是與百姓密切相關(guān)的大事,一旦系統(tǒng)出現(xiàn)問題,醫(yī)院和勞動部門的壓力都很大。”
“到目前為止,雖然系統(tǒng)的核心網(wǎng)沒出現(xiàn)過安全方面的問題,但是外部網(wǎng)受到的安全威脅較多,像醫(yī)院端就感染過病毒,部分醫(yī)院因為病毒侵襲出現(xiàn)了網(wǎng)絡(luò)堵塞,所以說網(wǎng)絡(luò)是很脆弱的。” 李寒梅說。正因為系統(tǒng)面臨的安全威脅,濟(jì)南市勞動局將風(fēng)險評估提上了日程,希望相關(guān)專業(yè)機(jī)構(gòu)提供具有權(quán)威性和專業(yè)性的評估,指出客觀存在的風(fēng)險、漏洞,然后根據(jù)評估結(jié)果和評估方案,有針對性地加強(qiáng)信息安全建設(shè)。
“當(dāng)我們有這個想法的時候,國家正好也出臺了《信息安全風(fēng)險評估指南》,濟(jì)南市更是將勞動局定為風(fēng)險評估的兩個試點單位之一。在整個運作過程中采用了招標(biāo)、投標(biāo)的方式,最后項目落到山東省安全測評中心!崩詈方榻B說,“安全測評中心把系統(tǒng)的每一項都分為不同的資產(chǎn)進(jìn)行認(rèn)定; 然后進(jìn)行資產(chǎn)的重要性分級,認(rèn)定各項資產(chǎn)的風(fēng)險系數(shù); 并在業(yè)務(wù)進(jìn)行期得到了隱性的監(jiān)測數(shù)據(jù),對從內(nèi)部制度建設(shè)到具體業(yè)務(wù)系統(tǒng)之間的環(huán)節(jié)和流程都進(jìn)行了詳細(xì)調(diào)研; 測評中心再模擬數(shù)據(jù),最終得出結(jié)論!
由于IT資產(chǎn)自身的脆弱性,使得威脅的發(fā)生成為可能,從而形成了不同的風(fēng)險。在風(fēng)險評估中,資產(chǎn)的價值、資產(chǎn)被破壞后造成的影響、威脅的嚴(yán)重程度、威脅發(fā)生的可能性、資產(chǎn)的脆弱程度等都是風(fēng)險評估的關(guān)鍵因素。風(fēng)險評估的價值就在于對風(fēng)險的認(rèn)識,認(rèn)識到了風(fēng)險的存在才能采取相應(yīng)的解決措施。對于風(fēng)險的處理可以在考慮了管理成本后,選擇適合企業(yè)自身的控制方法,對同類風(fēng)險因素采用相同的基線控制,這樣有助于在保證效果的前提下降低成本。
信息安全風(fēng)險評估報告模板預(yù)覽
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版