微信公(gōng)众号
产(chǎn)品及解决方案
专注于网络安(ān)全领域研究,為(wèi)用(yòng)户提供网络安(ān)全服務(wù)、
信创应用(yòng)软件开发和系统集成等专业化服務(wù)
产(chǎn)品及解决方案

安(ān)全防护指数模型

研究背景

网络安(ān)全和信息化是我國(guó)经济社会健康、稳定发展驱动之双轮、一體(tǐ)之两翼。网络安(ān)全已经上升為(wèi)國(guó)家战略,并且成為(wèi)网络强國(guó)建设的关键核心。在中(zhōng)央和各省、市政府大力推进信息化和网络安(ān)全建设的大背景下,对各地區(qū)、各行业和各领域的网络空间安(ān)全状况进行评估和分(fēn)析显得十分(fēn)必要、重要和紧迫。

如何全面地考察一个城市的网络安(ān)全状况,一直是一个业界难题。一方面,网络安(ān)全形势错综复杂,瞬息万变,受到多(duō)个因素的影响;一方面,现有(yǒu)的技(jì )术手段和管理(lǐ)手段很(hěn)难对网络安(ān)全数据进行全面的采集;因此,需要找到覆盖度好、代表性强的网络安(ān)全指标评价體(tǐ)系。常州市网络安(ān)全主管部门長(cháng)期(2015年起)对全市的電(diàn)子政務(wù)外网进行网络安(ān)全技(jì )术监测,经对网络安(ān)全技(jì )术能(néng)力的评价方法进行广泛调研、深入思考,决定以探讨网络安(ān)全技(jì )术能(néng)力為(wèi)突破口,研究基于同样的风险、事件技(jì )术发现能(néng)力的环境下,网络技(jì )术能(néng)力指数的模型和方法,力争客观评价地區(qū)、单位、行业的网络安(ān)全技(jì )术能(néng)力。同时,推广技(jì )术能(néng)力指数在各级主管部门的应用(yòng),使网络安(ān)全技(jì )术评价指标走出理(lǐ)论,迈出实用(yòng)的第一步。后续,可(kě)结合网络安(ān)全管理(lǐ)评价指标,形成完善的网络安(ān)全评价指标體(tǐ)系,全方位地开展城市、區(qū)域、行业、单位的网络安(ān)全评价工(gōng)作(zuò)。

研究目标

建立网络安(ān)全技(jì )术能(néng)力指数,综合衡量城市、行业、社会组织的网络安(ān)全技(jì )术方面的防护能(néng)力,直观、简洁地反映网络安(ān)全态势。

网络安(ān)全技(jì )术能(néng)力指数需支持时间维度上的同一单位的比较和不同单位间的比较,客观地反映网络安(ān)全技(jì )术能(néng)力差距,為(wèi)单位网络安(ān)全建设精(jīng)准施策提供参考和建议。

网络安(ān)全技(jì )术能(néng)力指数需扩展性强,支持能(néng)力维度的扩展,支持指数的平滑过渡。

指数构成

為(wèi)了综合反映网络安(ān)全技(jì )术能(néng)力,我们从两个一级指标,六个二级指标进行分(fēn)析,最后形成综合的安(ān)全技(jì )术能(néng)力指数。

一级指标二级指标说明
风险指数

(编号1)

高危风险(编号1)权重取值為(wèi)5
中(zhōng)危风险(编号2)权重取值為(wèi)3
低危风险(编号3)权重取值為(wèi)1
事件指数

(编号2)

特别重大(编号1)发生特别重大事件,事件指数直接為(wèi)0
重大(编号2)发生重大事件,事件指数直接為(wèi)10
较大(编号3)权重取值為(wèi)5
一般(编号4)权重取值為(wèi)1