ارزیابی ریسک حملات خصمانه با تاکید بر مدل فرآیند تحلیل شبکه

نویسندگان

1 سازمان انرژی اتمی

2 دانشگاه علوم و تحقیقات تهران

doi
چکیده

بررسی عوامل و تشخیص نوع تهدید و مخاطرات احتمالی دارایی­های مهم در زمان بروز حوادث از کلیدی­ترین اقدامات کاهش آسیب­پذیری با رویکرد پدافند غیرعامل است. از این­رو، جهت تدوین محتمل­ترین سناریو به منظور پیشگیری و یا کاهش آسیب­پذیری و پیامد نیازمند تدوین شاخص­های جامع و تکنیک تحلیل ریسک هستیم. در مدل­های ارایه­شده کنونی، کلیه مراحل تحلیل ریسک به­صورت خطی بوده درحالی­که می­تواند نقطه ضعف عمده­ای در فرآیند ارزیابی به­شمار آید بدین صورت که به­عنوان مثال در مرحله غربالگری دارایی­ها، دارایی که فاقد ارزش بالایی به لحاظ دارایی شناسی باشد، حذف شده اما درحالی­که پتانسیل بالایی برای آسیب­پذیری بزرگی در سامانه می­باشد در واقع با توجه به ماهیت خطی­بودن مدل­ها، دارایی در مرحله اول حذف شده و مانع ارزیابی در مراحل بعدی (ارزیابی آسیب­پذیری) می­شود. با توجه به ضعف مدل­های خطی جهت تعیین الویت در آسیب­پذیری سه سایت هسته­ای از مدل فرآیند تحلیل شبکه استفاده شده است. روش تحقیق پژوهش حاضر برمبنای هدف از نوع توسعه­ای بوده و از بعد ماهیت، توصیفی که از منابع کتابخانه­ای و نقطه نظرات نخبگان جهت بررسی  مدل­های ارایه­شده استفاده شده است. در نهایت، ضمن تبیین شاخص، به تشریح مدل فرایند تحلیل شبکه  به منظور ارزیابی نهایی ریسک پرداخته شده است که بیشترین ریسک به ترتیب مربوط به سایت­های A, B ,C می­باشد.