№-9-MAVZU:AXBOROT XAVFSIZLIGI HUQUQI




Download 7,03 Mb.
Pdf ko'rish
bet30/113
Sana26.01.2024
Hajmi7,03 Mb.
#146272
1   ...   26   27   28   29   30   31   32   33   ...   113
Bog'liq
2 Axborot xavfsizligi Anvardinov Jasurbek

№-9-MAVZU:AXBOROT XAVFSIZLIGI HUQUQI 
Reja: 
1. 
Axborot xavfsizligini ta’minlashning me’yoriy asosini yaratish 
2. 
Axborot xavfsizligini ta’minlashning huquqiy asosini yaratish 
3. 
«Tashkilotning xavfsizlik siyosati» hujjati 
4. 
Hujjat tarkibi 
1 Axborot xavfsizligini ta’minlashning me’yoriy asosini yaratish 
Zamon taraqqiy etgan sari jamiyatda axborotga bo‘lgan talab va ehtiyoj ham 
ortib bormoqda, ayniqsa, axborot texnologiyalarining kun sayin rivojlanib borishi 
axborotlar hajmining ham ortib borishiga xizmat qilibkelmoqda. Bu kabi 
axborotlar ichida ma’lum ma’noda himoyani, mahfiylikni va sir saqlanishini talab 
etadiganlari ham bo’ladi, negaki, bu toifadagi ma’lumotlarning oshkor bo‘lishi, 
o‘g‘irlanishi yoki yo‘q qilinishi kabi holatlar tashkilot uchun katta talofotlarni, 
moliyaviy yoki moddiy zararlarni olib kelishi mumkin. Bu kabi holatlarni oldini 
olish uchun esa qanday soha bo‘lmasin albatta, axborot xavfsizligini, uning 
himoyasi va muhofazasini amalga oshirishi lozim. 
2 Axborot xavfsizligini ta’minlashning huquqiy asosini yaratish 
Buni fizik, dasturli-texnik, me’yoriy-huquqiy uslub bilan amalga oshirish 
mumkin. Tashkilot misolida olsak, butun bir tizimni tahlil qilgan holda,birinchi 
navbatda axborot muhofazasi bo’yicha me’yoriy-huquqiy bazani yaratib olish 
muhim ahamiyatga ega deb o‘ylayman. Negaki, aynan, shu me’yoriy-huquqiy 
hujjatlar keyingi amalga oshiriladigan (fizik himoya, dasturli-texnik himoya) 
ishlar uchun ham reja, ham dastur, ham poydevor bo‘lib xizmat qiladi. Shuning 
uchun, tashkilotlarda zamon talablari asosida axborot xavfsizligini ta’minlash 
uchun shu soha bo’yicha ishlab chiqilishi va qo‘llanillishi tavsiya etiladigan asosiy 
me’yoriy-huquqiy hujjatlar ro‘yxati va namunalarini qisqacha keltirib o‘tishni 
lozim topdik. Ushbu tavsiyalar xavfsizlik bo’yicha Xalqaro ISO 17799 standartiga 
asoslangan holda tuzilgan. Bu xavfsizlik standarti kompleks xarakterga ega bulib, 
avvalo tashkilotlarda axborot xavfsizligini ta’minlashning me’yoriy huquqiy 
poydevorini yaratish uchun dasturul amal bo‘lib, bu o‘z navbatida axborot 


tizimlari xavfsizligini boshqarish vazifalarini yengillashtiradi.«Tashkilotning 
xavfsizlik siyosati» hujjati 
Bu hujjat tashkilotda axborot xavfsizligining maqsad va prinsiplarini 
aniqlash uchun mo‘ljallangan bulib, o‘z navbatida axborot xavfsizligi obyektlari 
ro‘yxati ko‘rsatib o‘tiladi. Bundan tashqari, tashkilotda axborot xavfsizligini 
ta’minlash uchun kerakli bo‘lgan ichki hujjatlar ro‘yxati ham keltirib o‘tiladi. 
Hujjat turi — Nizom 
Tashkilotning xavfsizlik masalalari bilan shug‘ullanuvchi bo‘lim tomonidan 
ishlab chiqiladi. Tashkilot rahbari tomonidan tasdiqlanadi. Axborot tizimlari yoki 
vositalari tarkibi o‘zgargan holda yoki bir yilda eng kamida bir martta ko‘rib 
chiqiladi va yangilanadi. 
3 Hujjat tarkibi 
Tashkilotda axborot xavfsizligining o‘rnini hamda uning tashkil 
etuvchilarini belgilash. Axborot xavfsizligi tushunchasini belgilash, tashkilotning 
axborot xavfsizligi obyektlarini sanab o‘tish. Xavfsizlik siyosatining, uni tashkil 
etishning, hamda tashkilot uchun alohida ahamiyatgaega standart va talablarga 
javob berishining qisqacha mazmuni ko‘rsatib o‘tiladi: 
• xavfsizlik siyosatining mahalliy va xalqaro me’yorlarga zid emasligini; 
• xavfsizlik masalalari bo’yicha xodimlarni o‘qitish va malakasini oshirish 
bo’yicha talablar; 
• virus va boshqa zararkunanda dasturlarni aniqlash va yo‘qotish bo’yicha 
talablar; 
• axborot xavfsizligini va tashkilot faoliyatini uzluksiz ishlashini ta’minlash 
bo’yicha talablar; 
• xavfsizlik siyosatini buzganlik bo’yicha javobgarlik; 
• rahbarlarning lavozim majburiyatnomalariga qo‘shimchalar — axborot 
xavfsizligini ta’minlash bo’yicha javobgarlik hamda yuzaga kelgan 
qoidabuzarlikni o‘z vaqtida ma’lum qilish bo’yicha javobgarlik; 
• mas’ul shaxslar tomonidan axborot xavfsizligi bo’yicha javobgarlikning 
taqsimlanishi. 
Tizimni va undagi o‘zgarishlarni boshqarish 
Axborot xavfsizligi siyosati bilan birgalikda axborot xavfsizligiga aloqador 
boshqa hujjatlarning to‘liq ro‘yxati. «Axborot xavfsizligini ta’minlash bo’yicha 
javobgarlikni taqsimlash» hujjati. Tashkilotda axborot xavfsizligi resurslarini va 
bu resurslardan foydalanish vakolatiga ega shaxslarni javobgarligini belgilash 
uchun mo‘ljallangan. 


Mustahkamlash uchun topshiriqlar 
1 «Tashkilotning xavfsizlik siyosati» hujjati 
2 Hujjat turi — Nizom 
3 Hujjat tarkibi 
4 Tizimni va undagi o‘zgarishlarni boshqarish 
5 Hujjat turi — Farmoyish 
Uyga vazifa 
1 «Yangi axborot tizimini tatbiq etish» hujjati 
2 «Resurslarni inventarizatsiylash» hujjati 
3 «Resurslarni tasniflash» hujjati 
4 «Resurslarni taqsimlash» hujjati Foydalanilgan adabiyotlar 
Foydalanilgan adabiyotlar 
1. Axborot texnologiyasi. Axborotlarni kriptografik muxofazasi. Ma’lumotlarni 
shifrlash algoritmi” O‘zbekiston Davlat standarti. O‘zDSt 1105:2006 
2. .B.Boltayev, 
A.Azamatov, 
A.Asqarov, 
M.Sodiqov, 
G.Azamatova. 
Informatika va hisoblash texnikasi asoslari. Umumiy o‘rta 
ta’lim 
maktablarining 9- sinfi uchun darslik. Toshkent: “Cho‘lpon” nomidagi 
NMIU, 2015. – 160 b. 
3. N.Taylaqov, A.Axmedov, M.Pardayeva, A.Abdug'aniyev, U.Mirsanov O'rta 
ta'lim muassasalarining 11-sinflari va o'rta maxsus, kasb-hunar ta'limi 
muassasalari o'quvchilari uchun darslik. «Extremum-press» Toshkent – 2018. 
4. Кадиркулов Р.А., 
Рыскулбекова А. Информатика, 7 класс. 
https://www.opiq.kz/Kit/Details/61 

Download 7,03 Mb.
1   ...   26   27   28   29   30   31   32   33   ...   113




Download 7,03 Mb.
Pdf ko'rish