Vazirligi denov tadbirkorlik va pedagogika instituti mamajanov r. Y., Rajabov t. J., Saidaxmedov e. I kiberxavfsizlik asoslari




Download 7,29 Mb.
Pdf ko'rish
bet27/92
Sana22.07.2024
Hajmi7,29 Mb.
#268251
1   ...   23   24   25   26   27   28   29   30   ...   92
Bog'liq
Vazirligi denov tadbirkorlik va pedagogika instituti mamajanov r

nima
" va "
nima uchun
" degan savolga javob berish kerak,
protseduralar, standartlar va ko‘rsatmalar esa "
qanday qilib
" degan savolga javob
beradi. 
Xavfsizlik siyosati muhim ahamiyatga ega bo‘lgan to‘rtta sabab-xavfsizlik
siyosati byurokratiyaning navbatdagi qatlami kabi ko‘rinishi mumkin, lekin aslida
ular har qanday axborot xavfsizligi dasturining hayotiy muhim tarkibiy
qismidir. Yaxshi ishlab chiqilgan va amalga oshirilgan xavfsizlik siyosatining ba'zi
afzalliklari quyidagilardan iborat:
Texnik nazoratni amalga oshirishga rahbarlik qiladi-xavfsizlik siyosati past
darajadagi maxsus texnik ko‘rsatmalarni ta'minlamaydi, lekin u yuqori
boshqaruvning xavfsizlikka oid niyatlari va umidlarini ifodalaydi. Keyinchalik bu
niyatlarni aniq texnik harakatlarga aylantirish xavfsizlik yoki IT guruhlariga
bog‘liq. 
Misol uchun, siyosatda faqat avtorizatsiya qilingan foydalanuvchilarga
kompaniyaning xususiy ma’lumotlariga kirish huquqi berilishi kerakligi
ko‘rsatilishi mumkin. Ushbu siyosatni amalga oshirish uchun ishlatiladigan
maxsus autentifikatsiya tizimlari va kirishni boshqarish qoidalari vaqt o‘tishi bilan
7


o‘zgarishi mumkin, ammo umumiy maqsad bir xil bo‘lib qoladi. Boshlash uchun
joy bo‘lmasa, xavfsizlik yoki IT guruhlari faqat yuqori rahbariyatning xohishlarini
taxmin qilishlari mumkin. Bu turli guruhlar va xo‘jalik yurituvchi sub'ektlarda
xavfsizlikni nazorat qilishning izchil qo‘llanilishiga olib kelishi mumkin. 
Aniq taxminlarni belgilaydi
-xavfsizlik siyosati bo‘lmasa, har bir xodim yoki
foydalanuvchi nima to‘g‘ri va nima noto‘g‘riligini o‘zi hal qiladi. Turli xodimlar
turli standartlarni qo‘llaganida, bu falokatga olib kelishi mumkin. 
Shaxsiy foydalanish uchun kompaniya qurilmasidan foydalanish o‘rinlimi? 
Menejer qulaylik uchun parollarni bevosita hisobotlari bilan bo‘lishishi
mumkinmi? 
Tasdiqlanmagan dasturlarni o‘rnatish haqida nima deyish mumkin? 
Aniq siyosatlarsiz, turli xodimlar bu savollarga turli yo‘llar bilan javob
berishlari mumkin. Xavfsizlik siyosatida muvofiqlik qanday nazorat qilinishi va
amalga oshirilishi aniq ko‘rsatilishi kerak.
Normativ va muvofiqlik talablariga javob berishga yordam beradi-
hujjatlashtirilgan xavfsizlik siyosati HIPAA va Sarbanes-Oxley kabi qonunchilik,
shuningdek, PCI-DSS, ISO 27001 va SOC2 kabi qoidalar va standartlar
talabidir. Hatto aniq talab qilinmasa ham, xavfsizlik siyosati ko‘pincha xavfsizlik
va ma’lumotlar maxfiyligining tobora kuchayib borayotgan talablariga javob
beradigan strategiyani ishlab chiqishda amaliy zarurat hisoblanadi.
Tashkiliy samaradorlikni oshiradi va biznes maqsadlariga erishishga yordam
beradi-yaxshi
xavfsizlik
siyosati
tashkilot
samaradorligini
oshirishi
mumkin. Uning siyosati hammani bir sahifada to‘playdi, harakatlar takrorlanishiga
yo‘l qo‘ymaydi va muvofiqlikni kuzatish va amalga oshirishda izchillikni
ta’minlaydi. Xavfsizlik siyosati, shuningdek, siyosatdan istisnolar qachon va kim
tomonidan berilishi haqida aniq ko‘rsatmalar berishi kerak. 
Xavfsizlik siyosatining uch turi
- Xavfsizlik siyosati turli tashkilotlarning
ehtiyojlariga ko‘ra ko‘lami, qo‘llanilishi va murakkabligi jihatidan farq qilishi
mumkin. Xavfsizlik siyosati uchun universal model mavjud bo‘lmasa-da, Milliy
7


Standartlar va Texnologiyalar Instituti (NIST) maxsus nashrda (SP) 800-12 ning
uchta turini ajratib ko‘rsatadi.
Dastur siyosati
-dastur siyosati strategik, yuqori darajadagi rejalar bo‘lib,
ular tashkilotning axborot xavfsizligi dasturini boshqaradi. Ular dasturning
maqsadi va ko‘lamini ta’riflaydi, shuningdek, rol va mas’uliyat va muvofiqlik
mexanizmlarini belgilaydi. Magistr yoki tashkiliy siyosat sifatida ham tanilgan
ushbu hujjatlar yuqori darajadagi rahbariyatning yuqori darajadagi kiritishlari bilan
ishlab chiqilgan va odatda texnologiya agnostik hisoblanadi. Ular eng kam
yangilanadigan siyosat turidir, chunki ular texnik va tashkiliy o‘zgarishlar orqali
ham dolzarb bo‘lib qolishi uchun yetarlicha yuqori darajada yozilishi kerak.

Download 7,29 Mb.
1   ...   23   24   25   26   27   28   29   30   ...   92




Download 7,29 Mb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



Vazirligi denov tadbirkorlik va pedagogika instituti mamajanov r. Y., Rajabov t. J., Saidaxmedov e. I kiberxavfsizlik asoslari

Download 7,29 Mb.
Pdf ko'rish