前言:本站為你精心整理了計算機網絡風險防范形式范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1計算機網絡風險模式
1.1防范體系
該模式包括了風險防范措施與防范策略的選擇,以及風險防范的實施,在進行風險防范過程中又包含了以下內容:第一,優先排序風險防范行動;第二,評價建議安全控制的類別與成本收益的分析;第三,風險防范控制措施的選擇與責任的分配;第四,安全措施計劃的制定;第五,分析殘余風險。3.2防范措施計算機網絡風險防范為一種系統的方式,在風險管理過程中,管理人員可通過以下措施來實現風險的防范。第一,風險的假設。在管理過程中,接受潛在風險,同時持續進行IT系統的運行,通過安全控制措施來將風險降到可接受范圍內。第二,風險的規避。經過風險原因或者后果的消除,即在識別出風險的時候,將系統的某項功能放棄或者關閉,以此來規避風險。第三,風險的限制。利用某項安全控制措施來限制風險,通過這些安全控制系統可把因系統弱點被破壞帶來的各種不利影響降到最低或者最小化。第四,風險計劃。通過風險防范計劃的制定,有計劃且有目的的來進行風險的管理。在該計劃中,主要是對安全控制實施優先級排序、維護以及實現等。第五,風險的轉移。基于對系統自身缺陷的了解,采用相關措施來進行損失的補償,將風險進行轉移。
1.3網絡風險的防范——防火墻
當計算機連接至網絡后,為了防止其受到非法入侵危害,其中最為有效的一種防護方式就是在其外部網絡與局域網間進行防火墻的架設,以此將外部網和局域網分割開來,這樣外部網就不可直接進行局域網地址的查找,同時也就不能和局域網之間進行數據的交流,只有經過防火墻過濾以后,局域網中內部的信息才會傳遞至外部網,且二者間的數據交流只有經過防火墻過濾后才可執行,從而提高內部網絡安全性。進行防火墻架設的目的就是為了有效控制網絡間訪問,避免外部一些非法用戶隨意獲取或者使用內部資源,保護內部網中的設備。所有外部網信息在進入到內部網絡前均要事先通過防火墻,由防火墻系統來明確哪些信息可以進行訪問,哪些不可進行訪問,通過對這些信息的檢查,明確只有授權后的數據才可進入到內部網中。
1.4計算機網絡風險防范模式的執行
第一,優先級排序風險行動,并安全控制其評價建議。在風險評估的報告中,基于其所提出的相關風險級別,優先級排序行動。應優先排序被標為非常高或者較高等級的風險項目,并采取相應的糾正行動來確保其利益。在風險的評估過程中,在安全控制評價建議時,應對所采用的這些安全控制措施自身的可行性以及有效性進行分析,選擇最為合適且科學的措施來降低風險。第二,分析成本和效益,并選擇相應的安全控制。在這一過程中,進行成本和效益的分析主要是為了給管理層的決策提供相應的依據,從中選擇最好且合理的安全控制措施。在選用安全控制時,應結合管理方面、技術方面以及操作方面的相關因素,要確保其所選用的安全控制不僅滿足機構的需求,同時還可保證其IT系統的安全。第三,分配責任和安全措施計劃的制定。在完成上述步驟后,選擇具備相應技能與專長的控制人員,同時進行責任的分配。接著再進行安全措施計劃的制定,在該計劃中主要包括以下內容:風險與風險級別、建議的相關安全控制、行動的排序、在安全控制中所需的資源、人員的劃分和責任的分配、實施日期與完成日期以及維護要求等。除此之外,還有一個步驟就是殘余風險的分析與防范。
2結束語
綜上所述,隨著信息技術網絡的快速發展,計算機在運行過程中,很容易受到來自各個方面因素的干擾和影響,使得計算機網絡存在嚴重的風險問題。為了防范這些網絡風險,文章基于計算機網絡風險管理的研究和分析,提出了一種風險防范體系的結構以及模式,通過該風險防范模式的實際應用情況來看,按照該模式來實施風險的防范,可使風險降到可接受范圍內,同時所產生的負面影響也較小。但是因在計算機網絡風險中,其風險類型自身還存在著不可預見性,在今后計算機網絡風險防范模式的建立和分析中,該模式還有待加強和改進。
作者:任大偉單位:河北省機電工程技師學院