Axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi



Yüklə 5,12 Kb.
Pdf görüntüsü
səhifə14/130
tarix30.12.2023
ölçüsü5,12 Kb.
#166247
1   ...   10   11   12   13   14   15   16   17   ...   130
Kiberxaxfsizlik asoslari o\'quv uslubiy majmua 1

4.2
 
Kiberxavfsizlik siyosati va uni amalga oshirish 
Axborot xavfsizligi siyosati 
(yoki xavfsizlik siyosati) – tashkilotning 
maqsadlari va vazifalari hamda xavfsizlikni ta‘minlash sohasidagi tadbirlar 
tavsiflanadigan yuqori darajadagi reja. Siyosat xavfsizlikni umumlashgan atamalarda 
tavsiflaydi. U xavfsizlikni ta‘minlashning barcha dasturlarini rejalashtiradi. Axborot 
xavfsizligi siyosati tashkilot masalalarini yechish jarayoni himoyasini yoki ish 
jarayoni himoyasini ta‘minlashi shart. 
Apparat vositalar va dasturiy ta‘minot ish jarayonini ta‘minlovchi vositalar 
hisoblanadi va ular xavfsizlik siyosati tomonidan qamrab olinishi shart. Shu sababli, 
asosiy 
vazifa 
sifatida 
tizimni 
(jumladan 
tarmoq 
xaritasini) 
to‗liq 
inventarizatsiyalashni ko‗zda tutish lozim. Tarmoq xaritasini tuzishda har bir 
tizimdagi axborot oqimini aniqlash lozim. Axborot oqimlari sxemasi axborot 
oqimlarining biznes-jarayonlarni qanchalik ta‘minlayotganini, hamda axborotni 
himoyalash va yashovchanligini ta‘minlash uchun qo‗shimcha choralarni ko‗rish 
muhim bo‗lgan soxani ko‗rsatishi mumkin. Undan tashqari, bu sxema yordamida 
axborot ishlanadigan joyni, ushbu axborot qanday saqlanishi, qaydlanishi, joyini 
o‗zgartirishi va nazoratlanishi lozimligini aniqlash mumkin. 
Inventarizatsiya apparat va dasturiy vositalardan tashqari dasturiy va 
apparatura hujjatlari, texnologik hujjat va h. kabi kompyuterga taalluqli bo‗lmagan 
resurslarni ham qamrab olishi shart. Ushbu hujjatlar tarkibida tijoratni tashkil etish 
xususiyatlari to‗g‗risidagi axborot bo‗lishi mumkin va bu hujjatlar buzg‗unchilar 
foydalanishi mumkin bo‗lgan joylarni ko‗rsatadi. 
Xavfsizlik siyosatining zaruriyati: 


27 

Tashkilot bo‗ylab foydalanilayotgan qurilmalar soni ortib borishi tarmoqda 
uzatilayotgan va saqlanadigan axborot hajmini ortishiga olib kelmoqda. Bu 
holat esa o‗z navbatida turli zaifliklar natijasida hosil bo‗lgan xavfsizlik 
tahdidlarini ortishiga ham sababchi bo‗ladi. Xavfsizlik siyosati tashkilotga 
ushbu tahdidlarga qarshi kurashish va unga axborotning yo‗qolishidan 
himoyalash imkonini beradi. 

Xavfsizlik siyosati tashkilotning barcha funksiyalarini xavfsiz tarzda amalga 
oshirish orqali xavfsizlik prinsiplarining kelishilgan vazifalarini ta‘minlaydi. 
Xavfsizlik siyosati mijozlar bilan ishonchga asoslangan aloqani qurishda 
axborot xavfsizligi standartlarining mosligini ta‘minlaydi. Xavfsizlik siyosati 
tashqi axborot tahdidlariga kompaniyaning duchor bo‗lishi xavfini 
pasaytirishga yordam beradi. 

Xavfsizlik siyosati tarmoqda qanday qoidalar foydalanishi kerakligini, 
konfidensial axborot qanday saqlanishi va tashkilot ma‘lumotlarini oshkor 
bo‗lishi va majburiyatlarni kamaytirish uchun qanday shifrlash algoritmlari 
kerakligini aniqlash orqali qonuniy himoyani ta‘minlaydi. 

Xavfsizlik siyosati tahdidlarning sodir bo‗lishidan oldin ularni bashoratlash va 
zaifliklarni aniqlash orqali xavfsizlik buzilishlari holatining ehtimolini 
kamaytiradi. 

U shuningdek, zaxira nusxalash va qayta tiklash amallarini joriy qilish orqali 
tashkilot ma‘lumotlarining yo‗qolishi va sirqib chiqishi xavfini 
minimallashtiradi. 
Xavfsizlik siyosatining afzalliklari: 

Kuchaytirilgan ma‘lumot va tarmoq xavfsizligi: tashkilotlar o‗z ma‘lumotlari 
xavfsizligini ta‘minlovchi tarmoqqa asoslangan siyosatini amalga oshiradilar. 
Xavfsizlik siyosati tarmoqda boshqa tizimlardan ma‘lumotlar uzatilishida 
himoyani ta‘minlaydi. 

Risklarni kamaytirish: xavfsizlik siyosatini amalga oshirish orqali tashqi 
manbalardan bo‗lishi mumkin bo‗lgan risklar kamaytiriladi. Agar xodimlar 
xavfsizlik siyosati asosida harakat qilsalar, ma‘lumot va resurslarning 
yo‗qolishi holatlari deyarli kuzatilmaydi. 

Qurilmalardan foydalanish va ma‘lumotlar transferining monitoringlanishi va 
nazoratlanishi: xavfsizlik siyosati xodimlar tomonidan amalga oshirilgani bois, 
ma‘murlar tashkilotdagi trafikni va foydalanilgan tashqi qurilmalarni doimiy 
tarzda monitoringlashi zarur. Kiruvchi va chiquvchi trafikning monitoringi va 
auditi doimiy ravishda amalga oshirilishi shart. 

Tarmoqning yuqori unumdorligi: xavfsizlik siyosati to‗g‗ri amalga 
oshirilganida va tarmoq doimiy monitoring qilinganida ortiqcha yuklamalar 


28 
mavjud bo‗lmaydi. Tarmoqda ma‘lumotni uzatish tezligi ortadi va bu umumiy 
samaradorlikni ortishiga olib keladi. 

Muammolarga darhol javob berish va harakatsiz vaqtning kamligi: xavfsizlik 
siyosatini amalga oshirilishi tarmoq muammolari kuzatilganida darhol javob 
berish imkoniyatini taqdim etadi. 

Boshqaruvdagi hayajon darajasining kamayishi: xavfsizlik siyosati amalga 
oshirilganida boshqaruvchi kam hayajonga ega bo‗ladi. Xavfsizlik siyosatidagi 
bir vazifa tashkilotning biror xodimiga biriktirilishi shart. Agar ushbu holat 
amalga oshirilsa, tarmoqda biror nojo‗ya holat kuzatilsa ham, boshqaruvda 
hech qanday xavotir bo‗lmaydi. 

Xarajatlarning kamayishi: agar xodimlar siyosatga to‗g‗ri amal qilsalar, 
tashkilotga ta‘sir qiluvchi turli xalaqitlar uchun ortiqcha harajat kamayadi. 

Yüklə 5,12 Kb.

Dostları ilə paylaş:
1   ...   10   11   12   13   14   15   16   17   ...   130




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə