ارزیابی ریسک حملات خصمانه با تاکید بر مدل فرآیند تحلیل شبکه
- سال انتشار: 1397
- محل انتشار: مجله پدافند غیر عامل، دوره: 9، شماره: 2
- کد COI اختصاصی: JR_SAPD-9-2_008
- زبان مقاله: فارسی
- تعداد مشاهده: 554
نویسندگان
سازمان انرژی اتمی
دانشگاه علوم و تحقیقات تهران
چکیده
بررسی عوامل و تشخیص نوع تهدید و مخاطرات احتمالی داراییهای مهم در زمان بروز حوادث از کلیدیترین اقدامات کاهش آسیبپذیری با رویکرد پدافند غیرعامل است. از اینرو، جهت تدوین محتملترین سناریو به منظور پیشگیری و یا کاهش آسیبپذیری و پیامد نیازمند تدوین شاخصهای جامع و تکنیک تحلیل ریسک هستیم. در مدلهای ارایهشده کنونی، کلیه مراحل تحلیل ریسک بهصورت خطی بوده درحالیکه میتواند نقطه ضعف عمدهای در فرآیند ارزیابی بهشمار آید بدین صورت که بهعنوان مثال در مرحله غربالگری داراییها، دارایی که فاقد ارزش بالایی به لحاظ دارایی شناسی باشد، حذف شده اما درحالیکه پتانسیل بالایی برای آسیبپذیری بزرگی در سامانه میباشد در واقع با توجه به ماهیت خطیبودن مدلها، دارایی در مرحله اول حذف شده و مانع ارزیابی در مراحل بعدی (ارزیابی آسیبپذیری) میشود. با توجه به ضعف مدلهای خطی جهت تعیین الویت در آسیبپذیری سه سایت هستهای از مدل فرآیند تحلیل شبکه استفاده شده است. روش تحقیق پژوهش حاضر برمبنای هدف از نوع توسعهای بوده و از بعد ماهیت، توصیفی که از منابع کتابخانهای و نقطه نظرات نخبگان جهت بررسی مدلهای ارایهشده استفاده شده است. در نهایت، ضمن تبیین شاخص، به تشریح مدل فرایند تحلیل شبکه به منظور ارزیابی نهایی ریسک پرداخته شده است که بیشترین ریسک به ترتیب مربوط به سایتهای A, B ,C میباشد.کلیدواژه ها
شاخص, تحلیل ریسک, روش های ارزیابی, فرایند تحلیل شبکهاطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.