Xavfsizlik siyosatining eng asosiy vazifalaridan biri himoya tizimida
potensial xavfli joylami qidirib topish va ularni bartaraf etish hisoblanadi.
Tekshirishlar shuni ko'rsatadiki, tarmoqdagi eng katga xavflar — bu
ruxsatsiz kirishga mo'ljallangan maxsus dasturlar, kompyuter viruslari va
dastuming ichiga joylashtirilgan maxsus kodlar bo'lib, ular kompyuter
tarmoqlarining barcha obyektlari uchun katta xavf tug'diradi.
Zamonaviy axborot-kommunikatsiyalar texnologiyalarining yutuqlari
himoya uslublarining bir qator zaruriy instrumental vositalarini yaratish
imkonini berdi.
Axborotni himoyalovchi instrumental vositalar deganda dastur
lash, dasturiy-apparatli va apparatli vositalar tushuniladi.
Ularning
funksional to'ldirilishi xavfsizlik xizmatlari oldiga qo'yilgan axborotlarni
himoyalash masalalarini yechishda samaralidir. Hozirgi kunda tarmoq
xavfsizligini nazorat qilish texnik vositalarining juda keng spektri ishlab
chiqarilgan.
8 .2 . A xborotni him oyalash tizimlari
Axborot-kommunikatsiyalar texnologiyalarining ommaviy ravishda
qog'ozsiz avtomatlashtirilgan asosda boshqarilishi sababli axborot
xavfsizligini ta’minlash murakkablashib va muhimlashib bormoqda. Shuning
uchun ham avtomatlashtirilgan axborot tizimlarida
axborotni himoya-
lashning yangi zamonaviy texnologiyasi paydo bo'lmoqda, DataQuest
kompaniyasining ma’lumotiga ko'ra, 1996—2000-yillarda axborot himoyasi
vositalarining sotuvdagi hajmi 13 mlrd. AQSh dollariga teng bo'lgan.
Axborotning zaif tomonlarini kamaytiruvehi va axborotga ruxsat
etilmagan kirishga, uning chiqib ketishiga va yo'qolishiga to'sqinlik qiluvchi
tashkiliy, texnik, dasturiy, texnologik va boshqa vosita, usul va choralaming
kompleksi — axborotni himoyalash tizimi deyiladi.
Axborot egalari hamda vakolatli davlat organlari shaxsan axborotning
qimmatliligi, uning yo'qotilishidan keladigan zarar va himoyalash
mexanizmining narxidan kelib chiqqan holda axborotni
himoyalashning
zaruriy darajasi hamda tizimning turini, himoyalash usullari va vositalarini
aniqlashlari zarur. Axborotning qimmatliligi va talab qilinadigan himoya-
ning ishonchliligi bir-biri bilan bevosita bog'liq.
Himoyalash tizimi uzluksiz, rejali,
markazlashtirilgan, maqsadli,
aniq, ishonchli, kompleksli, oson mukammallashtiriladigan va ko'rinishi
tez o'zgartiriladigan bo'lishi kerak. U, odatda, barcha ekstremal sharoitlarda
samarali bo'lishi zarur.
156
Axborot hajmi kichik bo'lgan tashkilotlarda axborotni
himoyalashda
oddiy usullami qo'llash maqsadga muvofiq va samaralidir. Masalan,
o'qiladigan qimmatbaho qog'ozlami va elektron hujjatlarni alohida guaihlarga
ajratish va niqoblash, ushbu hujjatlar bilan ishlaydigan xodimni tayinlash
va o'rgatish, binoni qo'riqlashni tashkil etish, xizmatchilarga qimmatli
axborotni tarqatmaslik majburiyatini yuklash,
tashqaridan keluvchilar
ustidan nazorat qilish, kompyuterni himoyalashning eng oddiy usullarini
qo'llash va hokazo. Odatda, himoyalashning eng oddiy usullarini qo'llash
sezilarli samara beradi.
Murakkab tarkibli, ko'p sonli avtomatlashtirilgan axborot tizimi va
axborot hajmi katta bo'lgan tashkilotdarda axborotni himoyalash uchun
himoyalashning majmuali tizimi tashkil qilinadi.
Lekin ushbu usul hamda
himoyalashning oddiy usullari xizmatchilarning ishiga haddan tashqari
xalaqit bermasligi kerak.
Himoya tizim ining kompleksliligiga unda huquqiy, tashkiliy,
muhandis-texnik va dasturiy-matematik elementlaming mavjudligi bilan
erishiladi. Elementlar nisbati va ularning
mazmuni tashkilotlarning
axborotni himoyalash tizimining o'ziga xosligini va uning takrorlanmasligini
hamda buzish qiyinligini ta’minlaydi.
Aniq tizimni ko'p turli elementlardan iborat, deb tasaw ur qi-lish
mum kin. Tizim elementlarining mazmuni nafaqat uning o'ziga xosligini,
balki axborotning qimmatliligi va tizimning qiymatini hisobga olgan holda
belgilangan himoya darajasini aniqlaydi.
Axborotni huquqiy himoyalash elementi himoyalash choralarining
haqli ekanligi m a’nosida tashkilot va davlatlaming o'zaro munosabatlarini
yuridik mustahkamlash hamda personalning tashkilot qimmatli axborotini
himoyalash tartibiga rioya qilishi va ushbu tartibning buzilishida javobgarligi
tasawur qilinadi.
Himoyalash texnologiyasi personalni tashkilotning qimmatli axbo
rotini himoyalash qoidalariga rioya kilishga undovchi boshqarish va cheklash
xarakteriga ega bo'lgan chora-tadbirlami o'z ichiga oladi.
Tashkshshy himoyalash elementi boshqa barcha elementlami yagona
tizimga bog'lovchi omil bo'lib hisoblanadi. Ko'pchilik mutaxassislaming
fikricha, axborotni himoyalash tizimlari tarkibida
tashkiliy himoyalash
50—60 % ni tashkil qiladi. Bu hoi ko'p omillarga bog'liq, jumladan,
axborotni tashkiliy himoyalashning asosiy tomoni amalda himoyalashning
prinsipi va usullarini bajaruvchi personalni tanlash, joylashtirish va o'rgatish
hisoblanadi.
157