目前,经济全面复苏的需求日益迫切,受地缘政治的影响,我国面临的国际环境态势更加复杂多变,南京地铁售检票系统面临的网络、数据安全形势也日趋严峻。从南京地铁自动售检票(Automatic Fare Collection,AFC)系统网络安全等级保护定级和...目前,经济全面复苏的需求日益迫切,受地缘政治的影响,我国面临的国际环境态势更加复杂多变,南京地铁售检票系统面临的网络、数据安全形势也日趋严峻。从南京地铁自动售检票(Automatic Fare Collection,AFC)系统网络安全等级保护定级和备案、安全保护等级测评、测评问题整改、整改后复核测评以及日常安全运营和维护等方面进行全面且系统的阐述。展开更多
信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估...信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估时,采用熵权法进行客观的指标赋权,并结合优劣解距离法(technique for order preference by similarity to ideal solution,TOPSIS)和灰色关联分析(grey relational analysis,GRA)进行综合评估.实例分析表明,依据信息熵进行客观赋权相对减少了主观因素的影响;基于TOPSIS和GRA进行信息安全风险评估,综合被评价对象整体因素和内部因素,较有效地将多项信息安全风险评估指标综合成单一评分,便于对多个被评对象进行信息安全风险的择优与排序.展开更多
文摘目前,经济全面复苏的需求日益迫切,受地缘政治的影响,我国面临的国际环境态势更加复杂多变,南京地铁售检票系统面临的网络、数据安全形势也日趋严峻。从南京地铁自动售检票(Automatic Fare Collection,AFC)系统网络安全等级保护定级和备案、安全保护等级测评、测评问题整改、整改后复核测评以及日常安全运营和维护等方面进行全面且系统的阐述。
文摘信息安全风险评估是一项非常重要的信息安全保障活动.依据信息安全相关标准,可从资产、威胁和脆弱性3方面识别出重要的风险因素,并确定相应的信息安全风险评估指标.参考等保2.0确定风险评估指标是一种可行的方法.在进行信息安全风险评估时,采用熵权法进行客观的指标赋权,并结合优劣解距离法(technique for order preference by similarity to ideal solution,TOPSIS)和灰色关联分析(grey relational analysis,GRA)进行综合评估.实例分析表明,依据信息熵进行客观赋权相对减少了主观因素的影响;基于TOPSIS和GRA进行信息安全风险评估,综合被评价对象整体因素和内部因素,较有效地将多项信息安全风险评估指标综合成单一评分,便于对多个被评对象进行信息安全风险的择优与排序.