劉 浪 黃有方
中圖分類號:F224 文獻(xiàn)標(biāo)識碼:A
內(nèi)容摘要:為了提高企業(yè)危機(jī)預(yù)警的效果,根據(jù)免疫危險理論來建立危機(jī)預(yù)警的風(fēng)險識別模式,以此確定入侵風(fēng)險的強(qiáng)度和廣度即對危險警報和危險區(qū)域的識別與確定。依據(jù)危險性信號和非危險信號之間比例關(guān)系來確定系統(tǒng)的危險程度,為定量衡量系統(tǒng)的危險程度提供了一種新的思維。同時,通過對危險區(qū)域確認(rèn),可以使預(yù)警系統(tǒng)在對風(fēng)險識別過程中不是僅僅針對某一種警報進(jìn)行分析,而是將其中相關(guān)的警報聯(lián)系起來分析,提高了危機(jī)預(yù)警系統(tǒng)的準(zhǔn)確性。
關(guān)鍵詞:危機(jī)預(yù)警 風(fēng)險識別 免疫危險理論 免疫識別
危機(jī)對企業(yè)而言雖然是偶發(fā)事件,但任何企業(yè)都難于避免遭受各種不同類型的危機(jī)。而對于可能導(dǎo)致危機(jī)爆發(fā)的風(fēng)險,有必要對其進(jìn)行管理。危機(jī)管理最重要的環(huán)節(jié)是預(yù)防危機(jī)發(fā)生。在危機(jī)形成之前,盡早將誘發(fā)危機(jī)的風(fēng)險排除,要想在危機(jī)爆發(fā)之前將各種風(fēng)險盡早排除,必須在排除之前要對其進(jìn)行識別,以便采取確實有效的措施對它進(jìn)行規(guī)避、預(yù)防和監(jiān)控,在危機(jī)爆發(fā)時有所準(zhǔn)備,做到有備無患。
企業(yè)危機(jī)風(fēng)險識別是企業(yè)危機(jī)應(yīng)急管理的前奏,也是危機(jī)預(yù)警的關(guān)鍵環(huán)節(jié)。危機(jī)風(fēng)險識別的任務(wù)就是要辨認(rèn)企業(yè)可能遭受哪些風(fēng)險,這些風(fēng)險可能誘發(fā)哪些危機(jī),危機(jī)將在什么時候發(fā)生,影響空間范圍有多大,企業(yè)哪些正常的經(jīng)營活動將受到?jīng)_擊等。當(dāng)前,在企業(yè)領(lǐng)域,對危機(jī)風(fēng)險識別研究不是很深入。免疫識別是人體免疫系統(tǒng)對內(nèi)外風(fēng)險的識別模式,而企業(yè)危機(jī)預(yù)警是企業(yè)對風(fēng)險的識別模式,利用仿生的思想,企業(yè)可以仿模免疫識別的模式來建立風(fēng)險識別模式對誘發(fā)企業(yè)危機(jī)的風(fēng)險進(jìn)行識別,以提高危機(jī)預(yù)警的效率?;诖?本文以免疫識別的危險理論為基礎(chǔ),建立企業(yè)危機(jī)預(yù)警的識別模式。
免疫識別的危險理論
在免疫學(xué)里面,免疫識別理論有兩種:傳統(tǒng)自我-非我(SNS)理論:危險理論(danger theory)。
按照傳統(tǒng)的理論,免疫識別的主要功能是區(qū)分“自我”和“非我”之抗原。它是通過T淋巴細(xì)胞上的抗原識別受體與抗原的結(jié)合來實現(xiàn)的,結(jié)合的強(qiáng)度稱為親合度,由親合度的大小來判斷抗原入侵風(fēng)險的大小。然后由T細(xì)胞將抗原的信息由提呈細(xì)胞傳遞給B細(xì)胞,由B細(xì)胞負(fù)責(zé)防御、消滅外來抗原。后來人們發(fā)現(xiàn),SNS理論有很多地方不能解釋許多現(xiàn)實現(xiàn)象,比如我們所吃的食物,還有腸道內(nèi)的細(xì)菌,它們雖然是異體但人體并沒有對其發(fā)生免疫反應(yīng);另一個有悖于傳統(tǒng)觀念的方面是免疫系統(tǒng)對某些自體免疫的疾病和一些特定種類的腫瘤進(jìn)行攻擊,同時也會攻擊自身細(xì)胞。還有一種情況就是成功的器官移植后并沒有對非自體的所移植過來的細(xì)胞發(fā)生攻擊。
為了更好地解釋這些現(xiàn)象,免疫學(xué)者M(jìn)atzinger在傳統(tǒng)的免疫學(xué)理論基礎(chǔ)上提出另一種識別模式—危險識別模式。Matzinger 認(rèn)為,免疫系統(tǒng)工作時還應(yīng)該是從某些非我中識別自我,從自我中識別非我。她自認(rèn)為把基于危險識別模式的危險理論的引入并不只是一個新的類別,而是一個可以擺脫僅在語義上區(qū)別自我和非我的方法。危險理論是對自我非我理論的補(bǔ)充與完善,它研究的中心重點在于區(qū)別“非我的但卻無害的”(圖1中NS-D+D∩S的區(qū)域),以便把這部分在識別“非我”時將其剔除和“自我的但卻有害的”(圖1中D∩S)目的是在識別“自我”將其從“自我”中剔除,這樣便可準(zhǔn)確確定危險區(qū)域D,減少錯誤的警報,提高識別的能力。
危險理論的中心思想就是免疫系統(tǒng)不應(yīng)該對“非我”而是對“危險”進(jìn)行應(yīng)答。就像自我-非我理論,它最基本的就是進(jìn)行這兩種個體的區(qū)分。這樣,危險理論的最終問題也是轉(zhuǎn)向了應(yīng)該對什么進(jìn)行反應(yīng)。免疫系統(tǒng)不應(yīng)該是對外來異物進(jìn)行反應(yīng),而是對危險做出反應(yīng)。這個理論產(chǎn)生于不需要對所有的外來異物進(jìn)行攻擊,在這個理論中,危險程度是由細(xì)胞非正常死亡時發(fā)出的信號所表示細(xì)胞的損傷情況來衡量,也就是用非正常死亡(死亡)的細(xì)胞數(shù)量與正常死亡(凋亡)細(xì)胞的數(shù)量之比來衡量危險的大小。即:
危險程度=死亡細(xì)胞數(shù)量/凋亡細(xì)胞數(shù)量(1)
危險模式和SNS 模式的根本區(qū)別是免疫應(yīng)答的觸發(fā)信號不同,SNS模式認(rèn)為免疫系統(tǒng)只區(qū)分自我(Self)與非我(non-self),對異己抗原產(chǎn)生的外源性信號產(chǎn)生應(yīng)答。危險模式認(rèn)為免疫系統(tǒng)只區(qū)分危險信號,對損傷細(xì)胞產(chǎn)生的內(nèi)源性信號即危險信號產(chǎn)生應(yīng)答。危險模式中起重要作用的是抗原提呈細(xì)胞APC(antigen presenting cell),抗原提呈細(xì)胞指的是能夠攝取、加工處理抗原,并將抗原遞呈給淋巴細(xì)胞的一類免疫細(xì)胞,這類細(xì)胞能夠輔助和調(diào)節(jié)T細(xì)胞和B細(xì)胞識別抗原并對抗原產(chǎn)生應(yīng)答。在危險模式中APC只有被危險信號(signal 0)活化后才能提供第二信號(signal 2)即協(xié)同刺激信號。危險信號是當(dāng)細(xì)胞受損或細(xì)胞的異常死亡時產(chǎn)生,之后傳遞給APC,APC 在同時具備第一信號和危險信號時被活化并提供第二信號給TH(T helper)淋巴細(xì)胞。健康細(xì)胞、程序性死亡細(xì)胞不提供危險信號,在只有第一信號(signal 1)而缺乏第二信號(signal 2)的情況下導(dǎo)致T細(xì)胞耐受。生命整個發(fā)展過程中不斷產(chǎn)生的新的B、T細(xì)胞,都遵循上述規(guī)律而活化或耐受。當(dāng)機(jī)體受到病原體侵害時,釋放危險信號并由此激發(fā)免疫應(yīng)答,效應(yīng)性B、T細(xì)胞在發(fā)揮一定效應(yīng)后死亡或轉(zhuǎn)為靜息狀態(tài)。病原體被清除后危險因素消除,免疫應(yīng)答結(jié)束。T細(xì)胞在缺乏第二信號的情況下對自身健康組織產(chǎn)生耐受。 危險模式的應(yīng)答過程如圖2所示。
當(dāng)一個受損細(xì)胞發(fā)出警報信號時,臨近的抗原被抗原遞呈細(xì)胞捕獲(如巨噬細(xì)胞),并且將抗原展示給淋巴細(xì)胞。從本質(zhì)上來講,危險信號的周圍形成了一個危險區(qū)域。在該區(qū)域內(nèi)的B 細(xì)胞產(chǎn)生與抗原相匹配的抗體,并被活化,同時開始克隆增殖過程。
企業(yè)危機(jī)危險識別模式
一個企業(yè)危機(jī)的發(fā)生,不僅與企業(yè)的結(jié)構(gòu)有關(guān),而且與風(fēng)險入侵的強(qiáng)度和廣度也有關(guān)。因此,企業(yè)危機(jī)預(yù)警就是在識別引發(fā)危機(jī)的風(fēng)險類型基礎(chǔ)之上,對企業(yè)薄弱環(huán)節(jié)造成危害的程度(風(fēng)險入侵的強(qiáng)度與廣度)進(jìn)行評價。對風(fēng)險入侵強(qiáng)度的評價就是對危險警報的識別,對風(fēng)險入侵廣度的識別,就是對危險區(qū)域的確認(rèn)。
企業(yè)危機(jī)預(yù)警的目的就是要盡量把全部檢測到的警報信號量化,提高預(yù)測警報的嚴(yán)密程度。但是,預(yù)警系統(tǒng)有時會發(fā)出錯誤的警報。有的錯誤警報經(jīng)常是由于對入侵的危險信號或者危機(jī)爆發(fā)的閾值設(shè)置的不合理引起的。在不同的條件下,針對不斷變化的企業(yè)內(nèi)部組織網(wǎng)絡(luò)和企業(yè)環(huán)境的變化需要不斷更新閾值的設(shè)置,加強(qiáng)對入侵危險信號的識別和監(jiān)測。所以對于危機(jī)預(yù)警系統(tǒng)來說如何動態(tài)的對錯誤的報警和正確的報警產(chǎn)生反應(yīng)很重要?;谖kU理論的危機(jī)預(yù)警最重要特征就是可以為上述情況提供一個解決辦法:即按照企業(yè)受到非正常的破壞要素與企業(yè)正常老化原因而受到破壞的要素之比而產(chǎn)生的危險信號來影響預(yù)警信號產(chǎn)生與傳遞的模式,建立危機(jī)預(yù)警模式來識別風(fēng)險的強(qiáng)度。
風(fēng)險的強(qiáng)度=非正常損壞的要素/正常老化的要素 (2)
識別風(fēng)險強(qiáng)度的過程一般先根據(jù)風(fēng)險級別來設(shè)置危險信號和危機(jī)爆發(fā)的閾值,危險信號由非正常受損要素的數(shù)量與正常受損要素的數(shù)量的比例來確定,同時根據(jù)危險信號與危機(jī)爆發(fā)的閾值兩者之間的平衡來影響危機(jī)預(yù)警系統(tǒng)的激活狀況。風(fēng)險入侵信號的危害程度越接近危機(jī)爆發(fā)的閾值,處于靜息狀態(tài)的危機(jī)預(yù)警系統(tǒng)越容易激活。當(dāng)危險信號越接近危機(jī)爆發(fā)的閾值,危機(jī)預(yù)警系統(tǒng)發(fā)出的警報就越強(qiáng)烈。免疫危險系統(tǒng)在預(yù)警過程中,將警報分為非危險警報與危險警報。非危險性警報對應(yīng)著細(xì)胞的正常死亡。非危險性警報可能是由一些合法的行為引起的,但也可能是一個攻擊的先決條件。危險性報警反映的是一組通過攻擊產(chǎn)生真正的破壞。
據(jù)此,本文建立企業(yè)危機(jī)預(yù)警系統(tǒng)的警報也可分為非危險性的警報和危險性的警報。非危險性的警報是企業(yè)內(nèi)部組織系統(tǒng)自然老化形成的,也可能是低風(fēng)險入侵造成的。危險性警報是高風(fēng)險入侵企業(yè)系統(tǒng)造成的。例如,以分布式進(jìn)攻企業(yè),入侵者的風(fēng)險將尋找企業(yè)薄弱點進(jìn)行攻擊,如攻擊企業(yè)的資金鏈,或攻擊企業(yè)的原材料供給線。這樣將會引起一個危險的警報,這種警報涉及真正攻擊的先決條件的行為。正如細(xì)胞凋亡在人體免疫應(yīng)答中至關(guān)重要的調(diào)節(jié)作用,正常報警在危機(jī)預(yù)警的場景中也很重要,因為它表現(xiàn)為一個真正的風(fēng)險入侵場景的先決行為。這相當(dāng)于免疫危險理論中的第二種信號,即協(xié)同信號。當(dāng)危機(jī)預(yù)警系統(tǒng)發(fā)現(xiàn)發(fā)生風(fēng)險并拒絕風(fēng)險攻擊破壞時就會發(fā)出危險性報警(或者可以稱之為攻擊性報警)。這些危險性報警也可能是由沒有預(yù)料到的風(fēng)險所產(chǎn)生的。
企業(yè)危機(jī)預(yù)警另一個重要的工作就是危險區(qū)域的確定。當(dāng)風(fēng)險入侵企業(yè)時,危機(jī)預(yù)警系統(tǒng)將對風(fēng)險進(jìn)行監(jiān)測,對風(fēng)險監(jiān)測信息形成危險警報,并將這些危險警報傳遞給企業(yè)內(nèi)部各個子系統(tǒng)的危機(jī)預(yù)警系統(tǒng),用以發(fā)現(xiàn)正在進(jìn)行入侵的風(fēng)險。一旦危機(jī)預(yù)警系統(tǒng)生成危險信號或者警報,危機(jī)應(yīng)急系統(tǒng)就可以確定警報與危機(jī)之間的關(guān)聯(lián)度,進(jìn)而可以分析出可能的入侵風(fēng)險的強(qiáng)度。如果危機(jī)預(yù)警系統(tǒng)在入侵入口處有很強(qiáng)的指示入侵信號,它可以活化在空間、時間、邏輯上與最初發(fā)出危險信號的危機(jī)預(yù)警系統(tǒng)相鄰的那些主體的危機(jī)預(yù)警系統(tǒng)。這一過程和已被激活的抗原遞呈細(xì)胞發(fā)送其免疫應(yīng)答信號的過程相似,該應(yīng)答信號為“自我”和“非我”提供了一個獨(dú)立的基礎(chǔ)。
結(jié)論
企業(yè)危機(jī)預(yù)警主要工作就是識別誘發(fā)危機(jī)的風(fēng)險種類、風(fēng)險強(qiáng)度和風(fēng)險廣度,即危機(jī)的誘因、危險性警報與非危險性警報強(qiáng)度之比以及風(fēng)險區(qū)域的大小。同時,基于免疫危險理論建立的企業(yè)危機(jī)危險識別模式,通過對危險區(qū)域確認(rèn),可以使預(yù)警系統(tǒng)在對風(fēng)險識別過程中不是僅僅針對某一種類型的警報,而是將其中相關(guān)的警報聯(lián)系起來分析。這就可以使其在發(fā)出一些關(guān)鍵警報的時候?qū)⒄`報和漏報的警報聯(lián)系起來,提高危機(jī)預(yù)警系統(tǒng)的準(zhǔn)確性。本文模仿免疫危險理論而建立的企業(yè)危機(jī)預(yù)警識別模式,重點用來識別企業(yè)中關(guān)鍵的危險性信號和非危險信號。并根據(jù)兩種信號之間比例關(guān)系來確定系統(tǒng)的危險程度,為定量衡量企業(yè)的危險程度提供了一種新的思維模式。
參考文獻(xiàn):
1.郭晨,曾志峰,梁家榮.基于危險模式的免疫算法模型[J].微電子學(xué)與計算機(jī),2004
2.孫冰,段友祥.危險理論在入侵檢測中的展望[J].信息技術(shù)與信息化,2005
3.劉浪.基于免疫機(jī)理的危機(jī)預(yù)警機(jī)制研究[D].北京理工大學(xué)博士學(xué)位論文,2007