<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息科技( IT )風險的基本定義

    VSole2022-02-23 05:22:59

    風險通俗講,是在某一個特定時間段里,人們所期望達到的目標與實際出現的結果之間產生的距離。

    風險有兩種定義:一種定義強調了風險表現為不確定性;而另一種定義則強調風險表現為損失的不確定性。

    若風險表現為不確定性,說明風險產生的結果可能帶來損失、獲利或是無損失也無獲利,這屬于廣義風險。若風險表現為損失的不確定性,說明風險只能表現出損失,沒有從風險中獲利的可能性,屬于狹義風險。

    信息科技(IT)風險定義

    信息科技風險(IT風險)是指任何由于信息技術應用對業務運營造成負面影響的風險。

    信息科技風險(IT風險)包括信息系統的規劃、研發、建設、運行、維護、使用、監控及退出等過程中,由于IT流程缺陷、系統的業務流程控制缺陷、信息系統脆弱性、操作人員無意/蓄意失誤、外部事件等因素直接導致業務操作風險并間接導致信用、市場、法律、聲譽等銀行風險。

    帶來信息科技風險的起因

    引起信息科技風險的原因很多,歸納起來包括以下四類:

    一是環境,即信息科技所處的內外部環境影響,屬于治理層面的風險。

    二是流程,即信息系統開發采購、交付實施、運行維護、下線廢棄整個生命周期流程管控不善,屬于過程層面的風險。

    三是系統,即信息系統、IT基礎設施、物理環境等出現問題,屬于資產層面的風險。

    四是業務,即系統實現的業務流程引入新的隱患,屬于科技業務層面的風險。

    信息科技風險造成的影響

    如果從結果來看,信息科技風險會造成效果、效率、保密性、完整性、可用性、可靠性、合規性七方面影響。

    保密性、完整性、可用性是信息安全的屬性,所以信息科技風險會帶來信息安全問題,但并不是信息安全問題都是由信息科技風險導致的。(非包含關系)

    效果、效率與信息科技的投入產出相關(趨利)。效果是信息科技產生的價值收益(賺多少),效率是信息科技降低成本提高效率(省多少),通俗講就是少投入多產出。

    可靠性、合規性與信息科技的持續穩定正常運行相關(避害)。可靠性期望信息科技最好不要出問題,或者出了問題能夠快速地解決;合規性則是避免不合規帶來的處罰與業務停頓。

    信息科技風險與信息安全關系

    信息安全以「結果」進行定義,不管什么原因只要影響了信息的保密性、完整性和可用性,就屬于信息安全范疇。

    信息科技風險以「原因」進行定義,只要是由于信息技術的應用,造成任何方面的問題與損失,都屬于信息科技風險范疇。

    所以從二者的定義來看,信息安全風險與信息科技風險既不是重合關系,也不是包含關系,而是部分交叉重疊的關系。

    信息科技風險除了包含信息安全(保密性、完整性、可用性)之外,還涉及到IT治理、IT服務管理、業務連續性(BCM)等等方面。

    從信息科技風險自身來看,信息安全是其所包含的一個重要部分,但從整體業務或企業來看,業務模式、工作流程、非信息化資產與數據等非信息科技原因也可導致信息安全問題。

    信息安全科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    推薦證書編號 測評機構名稱 注冊地址 聯系人 聯系電話 傳真 推薦時間 有效期至 DJCP2010000001 公安部信息安全等級保護評估中心 北京市海淀區阜成路58號新洲商務大廈7層 李升 13331101888/010-51607592 010-88152669...
    劉海法,航天信息股份有限公司副總經理兼研究院院長,研究員。北京郵電大學兼職碩士導師,中國密碼學會應用工作委員會委員。擔任多項國家科技支撐計劃、國家重點研發計劃課題、公益性科研項目負責人。帶領團隊深耕基...
    5月8日上午,2023西湖論劍·數字安全大會商用密碼應用論壇召開。保障數據安全已經成為數字經濟發展的重中之重,近年來,商用密碼應用愈發廣泛,在保障網絡和信息安全、維護公民和法人權益方面的重要性日益凸顯。劉健表示,隨著商用密碼應用的法律法規和標準的日趨完善,落實密碼合規已經成為信息基礎設施運營者的責任和義務。恒生電子與安恒信息的聯合解決方案旨在解決這些問題,給行業提供一個標準、低成本的實施方案。
    網絡安全概念上市公司股票 截止到 A股、B股網絡安全概念共有 84 只。
    “數據是數字化時代的生產資料,數據安全風險等同于業務運營風險,數據安全更是關基保護的核心和關鍵。”
    近日,國家郵政局、公安部、國家網信辦三部門聯合開展郵政快遞領域個人信息安全治理專項行動。在各部門和郵政快遞業的共同努力下,專項行動成效顯著。
    9月21日,以“ ‘數據+’ 數字安全新屏障”為主題的數據安全和移動互聯安全研討會在國家網絡安全產業園區(長沙)順利召開。本次研討會由湖南省公安廳指導,湖南省網絡空間安全協會主辦,綠盟科技作為承辦單位深度參與。
    數字經濟時代,發展和安全雙輪驅動。伴隨著《數據安全法》、《個人信息保護法》兩法相繼落地實施,數據和信息安全也被提高到前所未有的地位,積極應對數字化風險,建設網絡安全防線,保障數字化轉型中的安全問題成為各行各業及相關部門的工作重點。
    當前,專業的安全技術人才“供不應求”是個全球性的問題,它也給現有網絡安全隊伍帶來不少壓力。網絡安全從業人員怎樣才能跟上業務和IT風險的步伐?這不僅僅需要安全技術、戰術的提升,他們更需要聆聽來自“前輩”們在一線的實戰經驗分享。
    世界互聯網大會烏鎮峰會即將啟幕,大會的“互聯網之光”博覽會25日正式開展,“網絡空間安全和個人信息保護”主題展引發觀眾熱情關注。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类