Đánh giá rủi ro an ninh và quản lý là rất cần thiết cho ing bảo mật hiệu quả engineer-. Quản lý rủi ro liên quan đến việc đánh giá các thiệt hại có thể có thể xảy ra sau các cuộc tấn công vào các tài sản trong hệ thống và cân bằng các mức giảm so với chi phí của các thủ tục bảo mật có thể làm giảm những tổn thất này. Các công ty thẻ tín dụng làm điều này tất cả các thời gian. Nó là tương đối dễ dàng để giới thiệu công nghệ mới để giảm gian lận thẻ tín dụng nhưng chi phí này sẽ được nhiều hơn bao gồm các thiệt hại cho người sử dụng thẻ tín dụng. Vì chi phí giảm xuống và tấn công gia tăng, sự cân bằng này có thể thay đổi. Ví dụ, các công ty thẻ tín dụng đang mã hóa thông tin trên một con chip trên thẻ thay vì một dải từ. Điều này làm cho việc sao chép thẻ nhiều khó khăn hơn.
Quản lý rủi ro là một vấn đề kinh doanh chứ không phải là một vấn đề kỹ thuật, vì vậy các kỹ sư phần mềm không nên quyết định điều khiển nên được bao gồm trong một hệ thống. Đó là vào quản lý cấp cao để quyết định có hay không chấp nhận các chi phí về an ninh hoặc để chấp nhận sự tiếp xúc đó là kết quả của việc thiếu các thủ tục an ninh. Tuy nhiên, vai trò của các kỹ sư phần mềm là cung cấp hướng dẫn kỹ thuật thông tin và nhận định về các vấn đề an ninh. Họ đang có, do đó, các đại biểu cần thiết trong quá trình quản lý rủi ro.
đang được dịch, vui lòng đợi..
