以下文章来源于关键基础设施安全应急响应中心 ,作者上海控安
国家互联网应急中心下属机构,专门致力于国家关键信息基础设施的网络安全应急保障工作,开展相关领域的关键技术研究、安全事件通报与应急响应。
威胁发展信息基础和可信度
与车站有关的安全考虑事项
3.2.1 车载炸弹
3.2.2 人携带炸弹
3.2.3 纵火
3.2.4 武装袭击
3.2.5 铁路破坏
3.2.6 传统的犯罪
资产和威胁场景
重要性
脆弱性
后果/影响
资产重要性
资产-威胁的脆弱性和后果
资产风险
TVRA结果
术语表
资产:需要通过设计或操作缓解措施保护的通用地铁站的一个有用或有价值的组成部分。
风险:不确定的危险事件产生结果的可能性和程度。在这种情况下,通用地铁站内资产的风险被量化为资产重要性、资产对给定威胁的脆弱性,以及给定威胁或威胁成功发生在资产上的后果的乘积。
风险评估:将危险事件发生的频率和有形资产对该事件的脆弱性相结合的过程;以及事件的后果。
• 系统安全将风险定义为风险的概率和严重程度(后果)的乘积。
风险=发生的概率×严重性
• 在安全方面,将资产重要性元素添加到如下公式中:
Risk=Vulnerability×Criticality×Consequences
重要性:在本文的范围内,重要性定义为所研究的一般地铁车站资产价值的度量。
脆弱性:在本文的范围内,脆弱性被定义为该资产被给定威胁成功攻击的可能性的度量。
后果/影响(严重性):为了本文的目的,后果被定义为对资产成功实施给定威胁时的结果(或影响)的度量。
已完成
数据加载中