基于成熟度理论的军工单位人员保密风险评估研究

来源 :中国航天科工集团第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:CPhoenixEx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全已经成为国家安全的基石,直接而深刻的影响普通民众的生活和工作,涉密信息更是信息安全防护的重点。当前我国的涉密信息安全防护以涉密信息系统的安全防护和涉密人员的保密管理为重点。  随着涉密信息系统安全防护技术不断加强和保密管理的不断完善提高,使用传统攻击手段获取国家秘密已经呈现出风险大、成本高、效果差的特点。但攻击手段和防护手段总是呈现出螺旋式上升,目前泄密事件中社会工程学攻击手段的使用越来越明显,利用民众特别是涉密单位内部人员去获取国家的机密情报,相比传统技术手段,这种方式更加隐蔽、成本更小、追踪难度更大,给国家安全带来的威胁更加严重。涉密单位的内部人员已经成为泄密事件中最活跃、最危险、最难分析的因素。信息安全木桶的短板已经发生了实质性的变化,涉密单位内部人员的信息安全防护能力成为了涉密单位和国家主管部门不得不重点考虑的问题。  涉密单位的内部人员是涉密信息安全防护的重要力量,他们能够掌握、知悉、接触和管理涉密文件,他们的保密风险直接影响了涉密信息的安全状态。人民科学家钱学森曾强调,计算机发展的思路是“人机(网)结合,以人为主”,而不是“人机(网)结合,以机(网)为主”,只有坚持人的主导地位才能发挥系统安全最佳性能。在涉密信息系统的安全防护上,我们也应该遵循相同的思路,强调内部人员对于涉密信息安全的影响,将涉密信息系统的安全关注的重点从技术层面转移到内部人员层面,实现以人为本的涉密信息安全防护。目前针对信息系统的风险评估方法日趋完善,但针对人的保密风险评估方法研究尚处于起步阶段。  目前对军工单位人员保密风险评估相关领域的研究不够广泛和深入,但对于军工单位来讲却是一个相当迫切的需求。本文利用成熟度理论在信息技术系统安全工程、人力资源管理领域的成功实践经验,结合我国的涉密信息系统安全测评经验,建立了适合军工单位使用的人员保密风险评估模型。军工单位人员保密风险评估模型采用了能力维度、过程维度以及人员维度的三维结构,能力维度将评估结果分为五个能力等级,和成熟度的结论具有一致性和通用性,过程维度包含了人员保密风险评估的各个方面,人员维度将内部人员按照工作类型划分了不同类型和层次进行区别评估,实现了人员评估的合理性。评估的报告适用于军工单位的保密、信息化和人力资源部门参考,是一个比较综合性的人员保密风险评估结果。  军工单位人员保密风险评估模型能够较好的发现涉密单位内部人员在涉密信息安全防护领域的风险意识和防护能力的不足之处,可以帮助保密部门开展有针对性的安全保密培训,可以帮助信息化部门调整技术方案,可以帮助人力资源部门在引进人才时改进评估方法,对于整个单位的涉密信息安全防护能力具有重要的辅助作用。
其他文献
近年米,以IPTV为代表的视频类业务越来越受到电信运营商的重视,移动终端视频类业务也愈加普及,不断改变人们的生活方式。在这个以用户为中心的时代,用户是否满意是视频业务提
学位
嵌入式技术随着后PC时代的到来得到了迅猛的发展,人才缺口较大。《嵌入式系统》是一门实践性很强的课程,其实验设备更新换代快、投入大,一些高校无力提供足够的实验设备。而
一直以来,如何快速地从空间数据中提取更加丰富和有用的信息,为人们有效地管理和利用空间数据提供信息决策参考是空间分析研究人员的目标。随着全球范围测量精度的不断提高,
因特网的迅猛发展使大规模的数据共享成为了可能,随之而来的还有数据爆炸式增长所导致的信息过载问题。推荐系统便是在这样的情况下应运而生,它的出现使用户潜在感兴趣的信息能
从移动Ad Hoc网络演变而来的无线Mesh网络(Wireless Mesh Network,WMN)是一种多跳的无线网格架构网络。具有大容量、高速率、宽覆盖和快速部署等优势,同时又能很好的融合多种异
随着软件规模的不断增大和日益复杂,软件危机已经变得越来越严重。解决这个问题的最有效的方法是软件复用。近年来RUP(Rational Unified Process软件统一开发过程)已经被广泛
如何构建高质量的软件系统一直以来都是软件工程领域的一个核心问题。尤其是软件系统进入到维护演化阶段,随着系统不断地修改,会不可避免地渐渐变得复杂、难以理解。另一方面,近
传统的地质体内部信息使用二维图形的表达方式,难以全面反映地质对象空间形态,需要进行大量制图来从多角度表达地质信息,并且工程技术人员很难对地质信息进行解释,利用结构分
计算机系统安全已经作为国家基本战略纳入了各国的发展规划中。而作为计算机系统智能载体的计算机软件,是攻击者入侵计算机系统的最重要途径之一,它的安全性在网络空间(Cybersp