风险评估在电子政务系统中的应用

系统分析师

经 济 管 理 论 坛

中国科技信息2005年第12期    CHINA SCIENCE AND TECHNOLOGY INFORMATION Jun.2005

风险评估在电子政务系统中的应用

李效忠 双鸭山市信息中心

摘 要:电子政务系统的特殊性使其对安全性提出了严格要求,如何鉴别系统的安全风险以防患于未然,其重要性不言而喻。安全风险评估是进行

风险减缓的基础,是风险管理的关键。论文提出对电子政务系统进行风险评估的若干要素及应用这些要素进行风险评估的实施步骤,并以一个电子政务系统实例来具体说明评估的运作过程。关键词:电子政务系统;安全;风险评估

1,引言

在电子政务飞速发展的今天,越来越多的因特网用户与政府的站点进行着交互。电子政务的发展确实为国家和公众带来了许多机会,但同时也带来了许多挑战,这正是一个事物的两个方面。由于此类系统牵涉面广,组成成分复杂,系统中所存在的安全风险,不仅仅影响系统的正常运行,且可能危害到政府部门自身和社会公众,严重时还将威胁国家的安全。因此,如何鉴别系统的安全风险以防患于未然,其重要性不言而喻。

电子政务系统风险评估方法风险评估是对系统安全风险因素进行的分析和报告,是安全策略制定的依据,是信息安全管理体系的基础。只有进行风险评估,掌握对系统安全性进行分析的第一手资料,才能为降低系统风险、实施风险管理及风险控制提供直接依据。

2,风险评估要素

2.1,系统内在风险度所谓“系统内在风险度”是指因电子政务系统的服务内容、

服务范围不同而本身所固有的总体风险程度,是电子政务系统与生俱来的一种内在特征。依据政务系统资金处理量、数据敏感度、影响用户比例及与其他政务系统的互连性,可以将内在风险度划分为高、中、低三个等级。

2.2,系统威胁

威胁是指某个特定威胁源成功地攻击一个特定脆弱性的潜力。威胁源按照其性质一般可分为自然威胁、人为威胁和环境威胁三种。系统根据自身应用的特点和地理位置可能会面对不同的威胁源。对于电子政务系统而言,人为威胁,即由人激发或引发的各类事件,包括无意识行为或故意的行为,是系统最危险的潜在威胁源。

2.3,系统脆弱性

对电子政务系统的威胁分析必须包含对系统环境中的脆弱性进行的分析。系统的脆弱性是指系统安全流程、设计、实现或内部控制中的缺陷或薄弱环节,它们可能被利用(偶然触发或有意攻击),从而导致对系统安全性的破坏或对系统安全策略的违犯。

2.4,系统的安全控制

安全控制通俗地说就是降低系统安全风险的措施,包括对技术和非技术方法的运用。技术类控制是那些融入到计算机硬件、软件或固件中的保护措施(如访问控制机制、标识和鉴别机制、加密方法、入侵检测软件等等);非技术类控制包括管理类和运行类控制,例如安全策略、操作规程、人员、物理和环境安全。

可能性,必须对上述的风险评估要素一起进行分析。论文提出风险评估过程的五个步骤:

一:收集系统信息。二:确定系统内在风险度。三:识别威胁。四:识别脆弱性。五:分析安全控制。六:测定被攻击的可能性。七:分析攻击影响。八:确定风险级别。

3.1,步骤一:收集系统信息

本步目标:确定系统的边界以及组成系统的资源和信息,形成被评估系统的特征、系统环境描述及系统边界的刻画。在对电子政务系统的风险进行评估时,要求对系统的运行环境有着非常深入的了解。因此从事风险评估的人员必须首先收集系统相关信息。信息收集工作可以贯穿于整个风险评估过程,从第一步到第十二步。

3.2,步骤二:确定系统内在风险度

本步目标:得出被评估系统明确的内在风险度。确定政务系统的“内在风险度”,一旦内在风险度确定,评估员就可对下一步的工作范围做出专业性的判断。评估员将以之为依据在步骤六所示的安全控制实施等级图绘出控制目标等级。

3.3,步骤三:识别系统威胁

本步目标:识别出可能的威胁源,并且编制出一份系统威胁陈述或可能威胁源清单,其中要列出被评估系统所面临的可能威胁源。在评估威胁源时,要考虑可能危害系统及其处理环境的所有可能的威胁源。

图中区域的落点数量,即可得出明确的可能性级别。

4、电子政务系统评估实例

4.1,评估系统简介

某市建委建筑企业网上资质审批系统,承担该市所有建筑企业的建筑资质申请、审批、年检工作。企业只需将各自的资质材料以电子版的形式提交,即可经由该系统方便快捷地完成资质审批,并可使相关机构实现企业信息的共享。该系统目前登录企业5200家,用户数5600余。

4.2,评估过程

4.2.1,收集系统信息

通过调查问卷、系统开发设计文档及现场面谈的方式完成系统基本信息收集,从而得到系统的硬件、软件、接口信息;系统和数据的关键性,敏感性信息;

4.2.2,确定系统内在风险度

通过高阶风险调查表的调查结果,依据内在风险度等级的划分原则,确定系统的内在风险度为低。

4.2.3,识别威胁

因该政务系统系在主机托管运营商处托管,自然威胁、环境威胁两类威胁在评估中不做考虑,人为威胁被标示为主要威胁。

4.2.4,识别脆弱性

采取下列四个步骤得出该系统的薄弱环节列表:

(1)从因特网获得已知的脆弱性信息来源,对记录下来的系统脆弱性源进行分析;(2)基于系统的关键性和可用资源,用系统与渗透两种测试方法来识别系统脆弱性;(3)编制安全要求核对表,从管理、运行、技术三个领域列示基本的安全标准,对该系统中的资产审批流程、信息传输方式中的脆弱性进行系统化地评估和识别,对每项安全要求逐一解释系统设计或实现是否确实能满足安全控制的要求;(4)对系统中用来提供安全保护的安全特性、安全控制、技术和流程进行分析。

4.2.5,分析安全控制

使用安全核对表对安全控制进行分析,验证安全是否与既有的法律和政策相一致,给出每一安全控制的实施等级。

4.2.6,测定被攻击的可能性

根据完成的安全核对表绘制“安全控制实施等级分布图”。根据安全控制的实施等级分布情况,综合考虑该系统威胁源的动机和能力及脆弱性的性质,得出该系统被攻击的可能性为“低”。

3,评估步骤

风险评估,必须要有一套行之有效的方

法,且必须要有很强的可操作性,这样才能易于实施,并快速地得到评估结果。只有这样,才能真正对政务系统的建设起到建设性的作用,真正促进系统的健康发展。为了确定未来风险发生的

3.4,步骤四:识别系统脆弱性本步目标,制定系统中可能会被威胁源所利用的脆弱性的列表。识别系统脆弱性有三种方法:使用脆弱性源;测试系统安全性能以及编制安全要求核对表。

3.5,步骤五:分析安全控制

本步目标:对已经实施或规划中的安全控制进行分析,形成被评估系统已经实施或计划实施的控制清单及各安全控制的实施等级。要产生一个总体的可能性评级,以说明一个潜在的脆弱性在相关威胁环境下被攻击的可能性(见步骤六),便需要分析当前已经实施或计划实施的安全控制。

3.6,步骤六:分析可能性

本步目标:产生一个总体的可能性评级(高、中、低),以说明一个潜在的脆弱性在相关威胁环境下被攻击的可能性。一旦安全控制实施等级(步骤五)与系统内在风险度(步骤二)确定以后,就可在下图中绘出各安全控制的分布情况。对于下图来讲,理想的结果是所有的安全控制都落在该图的上部区域;落在图中下部区域的,特别是右侧部分的,则是高风险区域,也就意味着被攻击可能性的增高。根据

5,结束语

风险评估只是风险管理的第一步,更重要的工作在于以它为基础进行的风险减缓。随着更多电子政务系统的建成,以及评估者从中获得的

风险评估在电子政务系统中的应用

更多的经验,毋庸置疑,风险评估流程将做出相

风险评估在电子政务系统中的应用

下转第18页)

你可能喜欢

  • 电子政务系统
  • 信息安全风险评估报告
  • 信息安全风险评估表
  • 评估方案
  • 评估工具
  • 电子系统设计

风险评估在电子政务系统中的应用相关文档

最新文档

返回顶部