مدیریت ریسک در شبکه

مدیریت ریسک در شبکه

مدیریت ریسک در شبکه به معنای شناسایی، ارزیابی و کاهش تهدیدها و آسیب پذیری هایی است که میتوانند بر عملکرد و امنیت شبکه تأثیر بگذارند. این فرآیند شامل مراحل زیر است:

  • شناسایی ریسک ها: شناسایی تهدیدها و آسیب پذیری های موجود در شبکه.
  • ارزیابی ریسک ها: تعیین احتمال وقوع و تأثیر هر ریسک بر شبکه.
  • توسعه استراتژی ها: ایجاد برنامه ها و روش هایی برای کاهش یا مدیریت ریسک ها.
  • اجرای اقدامات: پیاده سازی اقدامات کاهش ریسک.
  • نظارت و بازبینی: مانیتورینگ مستمر و ارزیابی اثربخشی اقدامات انجام شده

به عبارت دیگر فرآیند شناسائی، ارزیابی، انجام اقدامات کنترلی و اصلاح ریسک ها، که مشخصآ پیشامدهای آن موجب خسارت و ایجاد تغییراتی در وضع موجود می شود را مدیریت ریسک شبکه می نامند. مدیریت ریسک مجموعه ای را قادر می سازد که به نحو بهتری ریسک های متداول در فعالیتهای روزمره را مدیریت نموده و با خیالی آسوده از خسارات تصادفی، فعالیتهای روزمره خود را ادامه دهند. ضمن اینکه ما را قادر می سازد به نتایج قابل قبول با حداقل هزینه نایل گردیم.

 فرآیند Risk Management

اصطلاحاتی که باید در این ضمینه بدانیم :

  1. Asset (دارایی): شامل منابع اطلاعاتی فرایند تولید محصول و زیرساخت های محاسباتی است. می توان این موارد را تحت مثال هایی مانند اطلاعات توسعه, پشتیبانی, جایگزینی محصولات, اعتبارات عمومی و هزینه های در نظر گرفت, که مستقیما با حیات سازمان مربوطه در ارتباط است. از دست دادن دارایی می تواند C.I.A را که همان مفاهیم اصلی امنیت اطلاعات یعنی محرمانگی و یکپارچگی و در دسترس بودن است را به خطر اندازد.
  2. Threat (تهدید): به عبارت ساده هر نوع اتفاقی که باعث به خطر افتادن امنیت منابع اطلاعاتی سازمانی ما شود. خواه انسانی و یا ماشینی (رباط و یا هر نوع نرم افزار)
  3. Vulnerability (آسیب پذیری): این طور می توان گفت که آسیب پزیری در نتیجه فقدان و یا ضعف حفاظت به وجود می آید. باید در نظر داشته باشید که یک تهدید جزئی دارای پتانسیل تبدیل شدن به یک تهدید بزرگتر است.
  4. Safeguard (حفاظت): برای کنترل و کاهش خطر در ارتباط با یک تهدید خاص و یا گروهی از تهدیدات است.
  5. ef) Exposure Factor) : نشان دهنده درصد ارزش از دست دادن یک دارایی مشخص در اثر یک تهدید است. مانند اثر از دست دادن برخی از سخت افزار ها یا از دست دادن فاجعه بار تمام منابع محاسباتی
  6. SLE) Single Loss Expectancy ) پیش بینی کاهش واحد : SLE رقمی است که به یک پدیده واحد اختصاص یافته است.SLE نشان دهنده کاهش یک تهدید در سازمان است و از فرمول زیر به دست میاید. Asset Value ($)×Exposure Factor (EF) = SLE (توضیحات شماره یک و پنج )
  7. ARO) Annualized Rate of Occurrence) نرخ وقوع سالانه : نشان دهنده نرخ براورد شده ای است که از یک تهدید انتظار میرود رخ دهد و دامنه این مقدار از (0.0) هرگز بیشتر نمی شود. (برای تهدیدات جزئی از جمله غلط املایی در ثبت داده ها به کار میرود) چگونگی به دست آمدن این تعداد پیچیده است. معمولا بر اساس احتمال رویداد و تعداد کارکنان در ایجاد خطایی که رخ می دهد، مورد بررسی قرار میگیرد و خسارات وارده چندان جای نگرانی ندارد.

|جدیدترین اخبار تکنولوژی و آموزش‌های کاربردی را در پرسه‌برد دنبال کنید.|

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *