1.一种可动态调整式企业数据安全风险管控系统,其特征在于:包括数据采集模块、风险评估与权重调整模块和管控措施调整模块;
所述数据采集模块:获取各采集子模块所采集的风险因素信息和关键变化信息;
所述风险评估与权重调整模块:接收所述数据采集模块传输来的所述风险因素信息和所述关键变化信息;
所述关键变化信息包括有前后变化量和历史平均变化量;
所述前后变化量和所述历史平均变化量均分为设备温度与数据传输速率的两个关键因素;
根据所述风险因素信息,获取风险影响权重信息;
根据所述风险因素信息和所述风险影响权重信息,获取基础风险值;
根据所述基础风险值和所述关键变化信息,获取关键变化影响下风险值;
提取预先设定且存储在所述风险评估与权重调整模块内的风险预警值;
根据所述风险因素信息中子因素的前后变化,获取前后变化最大的所述子因素所匹配的所述风险影响权重信息中的子权重;
根据所述关键变化影响下风险值、所述风险预警值以及前后变化最大的所述子因素所匹配的子权重,获取调整后权重;
所述管控措施调整模块:接收并执行所述风险评估与权重调整模块传输来的所述调整后权重;
根据所述调整后权重,执行与之相匹配的所述子因素的风险管控。
2.根据权利要求1所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:所述采集子模块包括故障监测设备、网络流量监测设备、网络性能监测工具、网络连接监测设备、系统操作日志以及与所述故障监测设备、所述网络流量监测设备、所述网络性能监测工具、所述网络连接监测设备和所述系统操作日志相匹配的总因素采集量;
所述风险因素信息的所述子因素包括有设备故障次数、流量异常次数、数据传输延迟次数、网络中断次数和人为失误次数;
所述故障监测设备用于获取所述设备故障次数;
所述网络流量监测设备用于获取所述流量异常次数;
所述网络性能监测工具用于获取所述数据传输延迟次数;
所述网络连接监测设备用于获取所述网络中断次数;
所述系统操作日志用于获取所述人为失误次数。
3.根据权利要求2所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:所述风险影响权重信息包括有第一权重、第二权重、第三权重、第四权重和第五权重;
所述设备故障次数乘以所述第一权重,获取第一风险;
所述流量异常次数乘以所述第二权重,获取第二风险;
所述数据传输延迟次数乘以所述第三权重,获取第三风险;
所述网络中断次数乘以所述第四权重,获取第四风险;
所述人为失误次数乘以所述第五权重,获取第五风险;
将所述第一风险、所述第二风险、所述第三风险、所述第四风险和所述第五风险相加,获取综合基础风险;
将所述综合基础风险除以所述总因素采集量,获取基础风险值;
其中,所述第一权重、所述第二权重、所述第三权重、所述第四权重和所述第五权重相加的和为1。
4.根据权利要求3所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:根据所述前后变化量的正负值,具体对所述关键变化影响下风险值的获取如下:所述前后变化量为负值时,根据所述基础风险值直接获取负值情况下的所述关键变化影响下风险值;
所述前后变化量为正值时,根据所述前后变化量和所述历史平均变化量,获取相对变化影响量;
根据所述基础风险值和所述相对变化影响量,获取正值情况下的所述关键变化影响下风险值。
5.根据权利要求4所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:所述关键因素为所述设备温度时:
所述前后变化量为温度变化量;
所述历史平均变化量为温度平均变化量;
所述关键因素为所述数据传输速率时:
所述前后变化量为传输速率变化量;
所述历史平均变化量为传输速率平均变化量;
其中,在初次管控时,经人工设定从所述设备温度和所述数据传输速率中任选一所述关键因素。
6.根据权利要求5所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:基于所述风险因素信息中子因素的前后变化,获取前后变化最大的所述子因素所匹配的所述子权重的具体方法如下:从所述风险评估与权重调整模块中获取当前以及上一次的所述设备故障次数、所述流量异常次数、所述数据传输延迟次数、所述网络中断次数和所述人为失误次数;
将当前的所述设备故障次数除以上一次的所述设备故障次数,获取第一变化比;
将当前的所述流量异常次数除以上一次的所述流量异常次数,获取第二变化比;
将当前的所述数据传输延迟次数除以上一次的数据传输延迟次数,获取第三变化比;
将当前的所述网络中断次数除以上一次的所述网络中断次数,获取第四变化比;
将当前的所述人为失误次数除以上一次的人为失误次数,获取第五变化比;
从所述第一变化比、所述第二变化比、所述第三变化比、所述第四变化比和所述第五变化比中智能选取最大变化比的所述子权重。
7.根据权利要求6所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:所述初次管控之后,根据最大变化比的所述子权重智能选取所述关键因素,具体如下:若最大变化比为所述第一变化比,则智能选取为所述设备温度的所述关键因素;
若最大变化比为所述第二变化比、所述第三变化比和所述第四变化比,则智能选取为所述数据传输速率的所述关键因素。
8.根据权利要求6所述的一种可动态调整式企业数据安全风险管控系统,其特征在于:基于所述关键变化影响下风险值和风险预警值,获取权重调整量;
基于最大变化比的所述子权重与所述权重调整量,获取所述调整后权重。