tarmoqning
tashqi himoyasini emas, balki faqat, odatda unchalik katiy
bo‘lmagan tarmoqning ichki himoyasini bartaraf qilishiga to’g’ri keladi.
Ammo, bu holda uning kor’orativ ma’lumotlardan ruxsatsiz foydalanishi
xavfi boshqa har qanday niyati buzuq odamnikidan yuqori bo’ladi.
Yuqorida keltirilgan axborot xavfsizligini buzuvchilar kategoriyalarini
ularni malakalari bo’yicha guruhlash mumkin: xavaskor (sarguzasht qidiruvchi),
mutaxassis (g‘oyali xaker, ishonchsiz xodim), professional (xaker-’rofessional).
Agar bu guruhlar bilan xavfsizlikning buzilishi sabablari
va har bir guruhning
texnik qurollanganligi taqqoslansa, axborot xavfsizligini buzuvchining
umumlashtirilgan modelini olish mumkin.
2. Axborot xavfsizligini buzuvchilar modeli
Axborot xavfsizligini buzuvchi, odatda ma’lum malakali mutaxassis
bo‘lgan holda Kompyuter tizimlari
va tarmoqlari xususan, ularni himoyalash
vositalari xususida barcha narsalarni bilishga urinadi. Shu sababli buzuvchi
modeli quyidagilarni aniqlaydi:
buzuvchi bo‘lishi mumkin bo‘lgan shaxslar kategoriyasi;
buzuvchining
bo‘lishi
mumkin
bo‘lgan
nishonlari va
ularning muhimlik va xavfsizlik darajasi bo’yicha rutbalanishi;
uning malakasi xususidagi taxminlar; uning texnik
qurollanganligining baxosi;
uning harakat harakteri bo’yicha cheklashlar va taxminlar.
Tizimdan ruxsatsiz foydalanishga majbur etish sabablarining dia’azoni
yetarlicha keng: Kompyuter bilan o‘ynaganidagi xayajon ko‘tarinkiligidan to
jirkanch menedjer ustidan xokimlik xissiyotigacha. Bu bilan nafaqat ko‘ngil
ochishni xoxlovchi xavaskorlar, balki professional dasturchilar ham shug‘ullanadi.
Ular parolni tanlash, faraz qilish natijasida yoki boshqa xakerlar bilan almashish
yo‘li orqali qo‘lga kiritadilar. Ularning bir qismi nafaqat fayllarni ko‘rib chiqadi,
balki fayllarning mazmuni bilan qiziqa boshlaydi. Bu jiddiy tahdid hisoblanadi,
chunki bu holda beozor shuxlikni yomon niyat bilan qilingan harakatdan ajratish
qiyin bo’ladi.
3. Axborot xavfsizligini buzishga sabab bo‘lgan omillar
Yaqin vaqtgacha rahbarlardan norozi xizmatchilarning o‘z mavqelarini
suiiste’mol qilgan
holda tizimni buzishlari, undan begonalarning
foydalanishlariga yo‘l qo‘yishlari yoki tizimni ish holatida qarovsiz qoldirishlari
tashvishlantirar edi. Bunday harakatlarga majbur etish sabablari quyidagilar:
- xayfsanga yoki rahbar tomonidan tanbehga reaktsiya;
- ish vaqtidan tashqari bajarilgan ishga firma haq to‘lamaganidan
norozilik;
- firmani qandaydir
yangi tuzilayotgan
firmaga
raqib sifatida
zaiflashtirish maqsadida qasos olish kabi yomon niyat.
Raxbardan norozi xodim jamoa foydalanuvchi hisoblash tizimlariga engkatta
tahdidlardan birini tug‘diradi. SHuning uchun ham xakerlar bilan
kurashish agentligi individual Kompyuter
sohiblariga jon deb xizmat
ko‘rsatadilar.
professional xakerlar-hisoblash texnikasini va aloka tizimini juda yaxshi
biladigan Kompyuter fanatlari (mutaassiblari) hisoblanadi. Tizimga kirish uchun
professionallar omadga va farazga tayanmaydilar va qandaydir tartibni va
tajribani ishlatadilar. Ularning maksadi-himoyani aniqlash va yo‘qotish, hisoblash
kurilmasining imkoniyatlarini o‘rganish va maqsadiga erishish mumkinligi
to’g’risida qarorga kelish.
Bunday professional xakerlar kategoriyasiga quyidagi shaxslar kiradi:
- siyosiy maqsadni ko‘zlovchi jinoiy guruhlarga kiruvchilar;
- sanoat josuslik maqsadlarida axborotni olishga urinuvchilar;
- tekin daromadga intiluvchi xakerlar guruhi.
Umuman professional xakerlar xavf-xatarni minimallashtirishga urinadilar.
Buning uchun ular birga ishlashga firmada ishlaydigan yoki firmadan yaqinda
ishdan bo‘shatilgan xodimlarni jalb etadilar, chunki begonauchun bank tizimiga
kirishda oshkor bo‘lish xavfi juda katta. Xaqiqatan, bankhisoblash tizimlarining
murakkabligi va yuqori tezkorligi, xujjatlarni yurgizishva tekshirish usullarining
muntazam takomillashtirilishi begona shaxs uchunxabarlarni ushlab kolish yoki
ma’lumotlarni o‘g‘irlash maqsadida tizimga o‘rnashishiga imkon bermaydi.
professional xakerlar uchun yana bir qo‘shimcha
xavotir-tizimdagi bir
komponentning o‘zgarishi boshqa bir komponentning buzilishiga olib kelishi va
xatardan darak beruvchi signalga sabab bo‘lishi mumkin.
Mustahkamlash uchun topshiriqlar
1. Sarguzasht qidiruvchilar deb kimlarga aytiladi?
2. G‘oyaviy xakerlar deb kimlarga aytiladi?
3. Xakerlar-’rofessionallarlar deb kimlarga aytiladi?
4. Ishonchsiz xodimlar deb kimlarga aytiladi?
Uyga vazifa
1.
Tizimdan ruxsatsiz foydalanish nima?
2.
Professional xakerlar kategoriyasiga
3.
Xakerlar xavf-xatarini kamaytirish yo‘llari