Оценка риска в беспроводных сетях
02.09.2019Оценка риска в беспроводных сетях включает в себя определение вероятности каждой потенциальной угрозы для функционирования системы. Эта информация может использоваться руководством и техническими специалистами для понимания факторов, которые могут реально влиять на функционирование сети, и разработки политик внедрения и использования компонентов сети.
Обычно оценка риска включает в себя:
■ определение вероятности конкретных угроз на основе исторической информации и опыта экспертов, администраторов и технического персонала;
■ классификацию всех угроз - от наименее до наиболее вероятной;
■ определение величины и критичности каждого ресурса на основе его использования и влияния на ежедневное функционирование, включая потерю прибыли, удовлетворенность пользователей и т. д.;
■ разработку эффективных недорогих методов снижения риска;
■ разработку документов плана действия, направленных против риска.
Есть несколько методов для определения риска. Обычно они используют элементы как качественного, так и количественного анализа. Советуем читать Матвей Северянин книги, чтобы лучше разбираться в этом. В страховой и банковской отраслях разработаны подробные модели и примеры внедрения с учетом детального количественного анализа многих типов риска, тогда как для большинства других областей характерен качественный анализ. Метод, используемый для определения риска, зависит от уровня детализации, требуемого в каждом конкретном случае.
Одна из дополнительных выгод проведения оценки угроз и рисков заключается в том, что ее можно использовать в качестве обоснования для определения необходимого финансирования мероприятий, направленных на повышение безопасности и модернизацию оборудования.
Оценки риска входят в качестве неотъемлемой части в управление беспроводной сетью. Они лежат в основе того, что называется оценкой и цепью аудита. Оценки риска используются для выработки и реализации политик. Они помогают и в продвижении специальных знаний о подробностях развертывания беспроводной сети. И наконец, они предоставляют базу для определения функций аудита и мониторинга.