|
Universiteti samarqand filiali 4-mavzu kiberxavfsizlik arxitekturasi, strategiyasi va siyosatiBog'liq d
CYSF16MBK
MUHAMMAD AL-XORAZMIY NOMIDAGI
TOSHKENT AXBOROT TEXNOLOGIYALARI
UNIVERSITETI SAMARQAND FILIALI
holda foydalaniladi. Umumiy qoidalar tavsiyalar sifatida bo'ladi va
tashkilotlar ularni rad eta olmaydi. Umumiy qoidalarni amalga oshirish
risklari kamaytirsada. biznes talablari o'zgarganida umumiy qoidalarni
ham o'zgartirish tavsiya etiladi.
Xavfsizlik siyosati quyidagi xususiyatlarga ega bo'lishi shart:
Qisqa va aniq: xavfsizlik siyosati infrastrukturada joriy qilishda qisqa va
aniq boʻlishi shart. Murakkab xavfsizlik siyosati tushunish uchun qiyin
bo'lib, xodimlar tomonidan kutilgani kabi amalga oshirilmaydi.
Foydalanuvchan bo'lishi: siyosat tashkilotning turli sektorlari bo'ylab
oson foydalanishli yozilishi va loyihalanishi shart. Yaxshi yozilgan
siyosatlar boshqarishga va amalga oshirishga oson bo'ladi.
Iqtisodiy asoslangan bo'lishi: tashkilotlar tejamkor va oʻz xavfsizligini
kuchaytiruvchi siyosatni amalga oshirishlari shart.
Amaliy boʻlishi: siyosatlar reallikka asoslangan amaliy boʻlishi kerak.
Real bo'lmagan siyosatning amalga oshirilishi tashkilotga muammo
tug'diradi.
Barqaror boʻlishi: tashkilot o'zining siyosatini amalga oshirishda
barqarorlikga ega boʻlishi kerak.
Mulojaviy bardoshli boʻlishi: siyosat muolajalari amalga oshirilganida,
ular ish beruvchi va ishlovchiga mos bo'lishi kerak.
Kiber
va
yuridik
qonunlarga,
standartlarga,
qoidalarga
va
yo'riqnomalarga mos bo'lishi: amalga oshiriluvchi ixtiyoriy siyosat kiber
qonunlar asosida ishlab chiqilgan qoidalar va yo'riqnomalarga mos
boʻlishi zarur.
Axborot xavfsizligi siyosatining turlari.
Tashkilotda axborot xavfsizligini
rejalashtirish. loyihalash va amalga oshirishda siyosat muhim hisoblanib, ular
foydalanuvchilarga xavfsizlik maqsadlariga erishishda mavjud muammolarni bartaraf
etish choralarini taqdim etadi. Bundan tashqari, xavfsizlik siyosati tashkilotdagi
dasturiy ta'minot va jihozlar vazifasini tavsiflaydi.
Axborot texnologiyalari sohasidagi korxonalarda quyidagi xavfsizlik siyosatlari
qoʻllaniladi:
Tashkilot axborot xavfsizligi siyosati (Enterprise Information Security Policies,
EISP): mazkur siyosat turi tashkilot xavfsiz muhitini. unga g'oya, maqsad va
usullarni taklif qilish orqali, madadlaydi. U xavfsizlik dasturlarini ishlab
chiqish, amalga oshirish va boshqarish usullarini belgilaydi. Bundan tashqari,
ushbu siyosat taklif etilgan va talab qilingan axborot xavfsizligi strukturasi
talablarini kafolatlaydi.
HISOB
8
KIBERXAVFSIZLIK
ASOSLARI
|
| |