154
hajmi shunchalik oshib ketishi mumkinki, ma`mur ular tarkibini joiz vaqt mobaynida
taxlillay olmaydi.
Tizim zaifligining sababi shundaki, birinchidan, foydalanuvchini autentifikatsiyalash
tizimi foydalanuvchi ismiga va uning paroliga (ko`z turidan foydalanish kabi ekzotik
holllar bundan mustasno), ikkinchidan, foydalanuvchi tizimida tizimni ma`murlash
huquqi berilgan supervizorning (supervisor) mavjudligiga asoslanadi. Supervizor
parolini saqlash rejimining buzilishi butun tizimdan ruxsatsiz foydalanish imkonini
yaratadi.
Undan tashqari, bunday qoidalarga asoslangan tizim-statik, kotib qolgan tizim. U faqat
qat`iy ma`lum hujumlarga qarshi tura olishi mumkin. Oldindan ko`zda tutilmagan
qandaydir yangi tahdidning paydo bo`lishida tarmoq hujumi nafaqat muvaffaqiyatli,
balki tizim uchun ko`rinmaydigan bo`lishi mumkin. SHuning uchun, muassasada
ishlatiluvchi axborotning qaysisi himoyaga muhtoj ekanligini aniq tasavvur qilish
muhim hisoblanadi. Mavjud axborotni tahlillashdan boshlash lozim. Bu muolajalar
axborot himoyasini ta`minlash bo`yicha tadbirlarni differentsiallash imkonini beradi va
natijada, sarf-xarajatlarning qisqarishiga sabab bo`ladi.
Axborot himoyasi tizimini ekspluatatsiya qilish bosqichida xavfsizlik ma`murining
faoliyati foydalanuvchilar vakolatlarini o`z vaqtida o`zgartirishdan hamda tarmoq
komp’yuterlaridagi himoya mexanizmlarini sozlashdan iborat bo`ladi. Foydalanuvchi-
lar vakolatlarini va komp’yuter tarmoqlarida axborotni himoyalash tizimini sozlashni
boshqarish muammosi, masalan, tarmoqdan markazlashtirilgan foydalanish tizimidan
foydalanish asosida hal etilishi mumkin. Bunday tizimni amalga oshirishda tarmoq
asosiy ssrverida ishlovchi maxsus foydalanishni boshqaruvchi serverdan foydalaniladi.
Bu server markaziy himoya ma`lumotlari bazasini lokal himoya ma`lumotlari bazasi
bilan avtomatik tarzda sinxronlaydi. Foydalanishni boshqarishning bu tizimida
foydalanuvchi vakolati vaqti-vaqti bilan o`zgartiriladi va markaziy himoya
ma`lumotlari bazasiga kiritiladi, ularning muayyan komp’yuterlarda o`zgarishi
navbatdagi sinxronlash seansida vaqtida amalga oshiriladi.
Undan tashqari, foydalanuvchi parolini ishchi stantsiyalarining birida o`zgartirsa,
uning yangi paroli markaziy himoya ma`lumotlari bazasida avtomatik tarzda akslanadi
hamda bu foydalanuvchi ishlashiga ruxsat berilgan ishchi stantsiyalarga uzatiladi.