• Tashkiliy-texnik tadbirlar
  • Yuridik jhatdan tartibga solish uchun quyidagi asoslar olinadi




    Download 1,36 Mb.
    bet2/5
    Sana22.02.2024
    Hajmi1,36 Mb.
    #160936
    1   2   3   4   5
    Bog'liq
    1-MAVZU AMALIY Ethical hacking I

    Yuridik jhatdan tartibga solish uchun quyidagi asoslar olinadi:

    • O’zbekiston Respublikasining “Axborotlashtirish to‘g‘risida”gi qonuni.

    • O’zbekiston Respublikasining “Elektron hukumat to‘g‘risida”gi qonuni.

    • O’zbekiston Respublikasining “Elektron raqamli imzo to‘g‘risida”gi qonuni.

    • O’zbekiston Respublikasining “Elektron hujjat aylanishi to‘g‘risida”gi qonuni.

    • O’zbekiston Respublikasining “Elektron hujjat aylanishi to‘g‘risida”gi qonuni.

    • O’zbekiston Respublikasining “Elektron hisoblash mashinalari uchun yaratilgan dasturlar va ma’lumotlar bazalarining huquqiy himoyasi to‘g‘risida”gi qonuni.

    • O’zbekiston Respublikasi Prezidentining 2017-yil 7-fevraldagi “O’zbekiston Respublikasini yanada rivojlantirish bo‘yicha Harakatlar strategiyasi to‘g‘risida”gi PF-4947-son Farmoni.

    • O’zbekiston Respublikasi Prezidentining 2018-yil 21-noyabrdagi “Axborot texnologiyalari va kommunikatsiyalarining joriy etilishini nazorat qilish, ularni himoya qilish tizimini takomillashtirish chora-tadbirlari to‘g‘risida”gi PQ-4024-son qarori.

    • O’zbekiston Respublikasi Prezidentining 2019-yil 14-sentabrdagi “Axborot texnologiyalari va kommunikatsiyalarining joriy etilishini nazorat qilish, ularni himoya qilish tizimini takomillashtirishga oid qo‘shimcha chora-tadbirlar to‘g‘risida”gi PQ-4452-son qarori.

    • O’zbekiston Respublikasining “Kiberxavfsizlik to‘g‘risida”gi qonuni 2022-yil 15-apreldagi O‘RQ-764-son.


    Tashkiliy-texnik tadbirlar

    • Axborot xavfsizligi siyosatini ishlab chiqish, qayta ko'rib chiqish va tasdiqlash.

    • Davlat va xo‘jalik boshqaruvi organlariga axborot va kiberxavfsizlikni ta’minlashning tashkiliy-texnik masalalari bo‘yicha konsultativ yordami.

    • Davlat va xo‘jalik boshqaruvi organlarini axborot va kiberxavfsizlik sohasidagi normativ-huquqiy hujjatlar bilan ta’minlash (yuridik tartibga solishni ta’minlash).

    • Axborot va kiberxavfsizlik masalalari bo'yicha seminar va treninglar o'tkazish.

    • Davlat va xo‘jalik boshqaruvi organlarining axborot va kiberxavfsizlikni ta’minlash bo‘yicha yillik chora-tadbirlar rejalarini muvofiqlashtirish, ularning bajarilishini muvofiqlashtirish.

    • Axborot resurslariga (veb-saytlarga) kirishni oldini olish va ogohlantirish tizimi.

    • “UZ” domen zonasining axborot resurslarida sodir bo'lgan insidentlarini aniqlash tizimi.

    • Idoralararo ma'lumotlarni uzatish tarmog'ida axborot xavfsizligi hodisalarini monitoring qilish tizimi

    • 24/7 monitoring

    O’zbekistonda 2020-yil davomida Internet tarmog‘ining milliy segmentining manzil maydonidan kelib chiqqan 27 milliondan ortiq tarmoq faoliyatining zararli va shubhali hodisalari aniqlandi, bu esa o‘z navbatida davlat organlarining axborot tizimlari va resurslarining xavfsiz va barqaror ishlashiga tahdid solmoqda. Quyidagi rasmda (1-rasm) kuzatilgan tahdidlarning asosiy salmog’ini ko’rishimiz mumkin:



    1-Rasm. Kuzatilgan tahdidlarning asosiy salmog’i.
    Quyida respublikaning yetakchi telekommunikatsiya tarmoqlari operatorlari kontekstida yuqorida qayd etilgan kiberxavfsizlik hodisalari dinamikasi keltirilgan (2-rasm).

    2-Rasm. Tahdidlarning asosiy qismi kuzatilgan kompaniyalar.

    2022-yil holatiga ko’ra, O’zbekiston Respublikasining internet tarmog’i “.UZ” segmentida 110 000 dan ortiq veb-sayt domenlari ulangan bo‘lib, shulardan 38 000 dan ortig‘i faol domenlardir. Ularning 14 000 dan ortig’i xavfsiz ya’ni SSL sertifikati bilan himoyalangan domenlar (3-rasm).



    3-Rasm. Faol domenlar raqamlarda.

    Shuningdek, milliy kibermakonda zararli tarmoq faoliyati bilan bog’liq 65 million hodisa aniqlandi. Ularni quyidagi kesimda turlarga ajratish mumkin (4-rasm).



    4-Rasm. Aniqlangan kibertahdidlarning asosiy turlari.

    Bundan tashqari, Kiberxavfsizlik Markazi tomonidan Yagona kiberxavfsizlik uzeli doirasida davlat organlari va tashkilotlari veb-resurslarini himoya qilish (Web Application Firewall) tizimi sinov tariqasida ishga tushirilgan boʼlib, hozirgi kunda mazkur tizimga 36 ta davlat organlari va tashkilotlarining 39 ta veb-resurslari ulangan.


    Ushbu tizim orqali 50 dan ortiq xorijiy mamlakatlar hududlaridan amalga oshirilgan 4 510 318 ta kiberxavfsizlik tahdidlari aniqlangan va bartaraf etilgan (5-rasm).

    5-Rasm. Aniqlangan va bloklangan kiberhujumlar.
    Aniqlangan va bloklangan kiberhujumlarning asosiy qismi Gongkong, AQSH, Rossiya, Hindiston va boshqa davlatlar hududidan amalga oshirilgan (6-rasm).


    Download 1,36 Mb.
    1   2   3   4   5




    Download 1,36 Mb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Yuridik jhatdan tartibga solish uchun quyidagi asoslar olinadi

    Download 1,36 Mb.