|
1. Axborot xavfsizligi tushunchasi va zaruriyati. Raqamli iqtisodiyotda axborot xavfsizligini ta’minlash usullari
|
bet | 6/16 | Sana | 12.12.2023 | Hajmi | 1,14 Mb. | | #116981 |
Bog'liq 12 -Ma\'ruzaAxborot xavfsizligi siyosati. Xavfsizlik siyosatini o‘tkazish talabi va kompyuter tizimini qo‘llanishini hisobini olib borish bir-birlariga bog‘liq bo‘lib va ularning bajarilishi maxsus vositalar bilan tizimda e’tiborga olingan bo‘lishi kerak, ya’ni xavfsizlik dasturiy va texnikaviy vositalarnini loyihalash bosqichida e’tiborga olinadi.
Xavfsizlik siyosatining eng asosiy vazifalaridan biri himoya tizimida potensial xavfli joylarni qidirib topish va ularni bartaraf etish hisoblanadi.
Tekshirishlar shuni ko‘rsatadiki, tarmoqdagi eng katta xavflar — bu ruxsatsiz kirishga mo‘ljallangan maxsus dasturlar, kompyuter viruslari va dasturning ichiga joylashtirilgan maxsus kodlar bo‘lib, ular kompyuter tarmoqlarining barcha obyektlari uchun katta xavf tug‘diradi.
Ma’lumotni qayta ishlashdagi xavfsizlik bevosita kompyuter tizimining xavfsizligiga bog‘liq. Kompyuter tizimi deb texnik va dasturiy vositalar, har xil turdagi ma’lumot tashuvchi uskunalar, ma’lumotlar va ushbu vositalar bilan ishlaydigan xodimlar majmuyi tushuniladi. Hozirgi kunda kompyuter tizimining xavfsizligini baholashda maxsus baholash kriteriyasi qo‘llaniladi. Bunda kompyuter tizimiga 4 ta talab qo‘yilgan:
° xavfsizlik siyosatini o‘tqazish talabi - security policy;
° kompyuter tizimini qo‘llanishini hisobini olib borish - accounts;
° kompyuter tizimiga ishonchlik;
° hujjatlashtirishga qo‘yilgan talab.
Xavfsizlik siyosatini o‘tqazish talabi va kompyuter tizimini qo‘llanishini hisobini olib borish bir-birlariga bog‘liq bo‘lib va ularning bajarilishi maxsus vositalar bilan tizimda e’tiborga olingan bo‘lishi kerak, ya’ni xavfsizlik dasturiy va texnikaviy vositalarnini loyihalash bosqichida e’tiborga olinadi.
Kompyuter tizimiga ishonchlikni buzilishi, odatda, dasturlarni ishlab chiqishdagi xatolarga bog‘liq, masalan, strukturali dasturlashdan voz kechish oqibatida, xatolarga olib keladigan xodisalarni oldindan ko‘ra ololmaslikdan, ma’lumotlarni kiritishdagi noaniqlardan va boshqalardan. Ishonchlikni aniqlash uchun maxsus test masalalar ishlab chiqilgan bo‘lishi kerak.
Hujjatlashtirishga qo‘yilgan talab – bu foydalanuvchi uchun to‘liq ma’lumotlardan iborat bo‘lgan hujjatlar to‘plami va ushbu hujjatlarda matn yengil va tushunarli tilda yozilgan bo‘lishi kerak.
|
| |