Vi. Mehnat muhofazasi qismi VII




Download 0,56 Mb.
bet4/16
Sana14.05.2024
Hajmi0,56 Mb.
#233131
1   2   3   4   5   6   7   8   9   ...   16
Bog'liq
xursand

Axborot himoyasiga metodologik yondashuv - bu konfedensial axborotlarni saqlash vazifasini turli bosqichlarda yechish bo‘yicha asos bo‘luvchi g‘oyalar, muhim tavsiyalardir. Ular axborotni meʼyoriy himoya qilish bazalarini yaratishda inobatga olinadi. Shuningdeq qonun va qonunosti aktlarini qabul qilishda meʼyor sifatida tatbiq qilinadi hamda ularni bajarish majburiy xarakterga ega bo‘ladi.
Axborotni muhofaza qilish tamoyillarini uchta guruhga bo‘lish mumkin: huquqiy, tashkiliy hamda texnik razvedkadan himoyalanishda va hisoblash texnikasi vositalarida axborotga ishlov berishda axborotni muhofaza qilishdan foydalanish.
Axborotni muhofaza qilish tizimlaridan foydalanish amaliyoti shuni ko‘rsatmoqdaki, faqatgina kompleks axborotni muhofaza qilish tizimlari samarali bo‘lishi mumkin. Unga quyidagi chora-tadbirlar kiradi:
1.Qonunchilik. Axborot himoyasi sohasida yuridik va jismoniy shaxslarning, shuningdek davlatning huquq va majburiyatlarini qatʼiy belgilovchi qonuniy aktlardan foydalanish.
2.Maʼnaviy-etik. Obektda qatʼiy belgilangan o‘zini tutish qoidalarining buzilishi ko‘pchilik xodimlar tomonidan keskin salbiy baholanishi joriy etilgan muhitni hosil qilish va qo‘llab quvvatlash.
3.Fizik. Himoyalangan axborotga begona shaxslarning kirishini taqiqlovchi fizik to‘siqlar yaratish.
4.Maʼmuriy. Tegishli maxfiylik rejimi, kirish va ichki rejimlarni tashkil etish.
5.Texnik. Axborotni muhofaza qilish uchun elektron va boshqa uskunalardan foydalanish.
6.Kriptografik. Ishlov berilayotgan va uzatilayotgan axborotlarga noqonuniy kirishni oldini oluvchi shifrlash va kodlashni tatbiq etish.
7.Dasturiy. Foydalana olishlilikni chegaralash uchun dastur vositalarini qo‘llash.
Fiziq apparatli, dasturli va hujjatli vositalarni o‘z ichiga oluvchi barcha axborot tashuvchilarga kompleks holda himoya obʼyekti sifatida qaraladi.
Odatda, so‘nggi vaqtlarda axborotdan foydalanish, saqlash, uzatish va qayta ishlashda turli ko‘rinishdagi axborot tizimlarida amalga oshirilmoqda.Axborot tizimi - bu odatda matnli yoki grafik axborotlarni yig‘ish, saqlash, qidirish va qayta ishlashga mo‘ljallangan amaliy dasturiy, baʼzan esa apparat-dasturiy nimtizimdir.Maʼlumotlarning axborot tizimida mavjud bo‘lishining moddiy asosi bu elektron va elektron-mexanik qurilmalar, shuningdek axborot tashuvchilardir. Axborot tashuvchilari sifatida qog‘oz, magnit va optik tashuvchilar, elektron sxemalar foydalanilishi mumkin. Demaq qurilma va nimtizimlarni hamda axborot tashuvchilarini himoya qilish zarur. Turli axborot tizimlarida foydalanuvchilar xizmat ko‘rsatuvchi personal hisoblanib, axborot manbai va tashuvchilari bo‘lishi mumkin. Shuning uchun himoya obʼyekti tushunchasi keng maʼnoda talqin etiladi. Himoya obʼyekti deganda nafaqat axborot resurslari, apparat va dasturiy vositalar, xizmat ko‘rsatuvchi personal va foydalanuvchilar, balki bino hamda u joylashgan hudud ham tushuniladi.
Axborotni muhofaza qilishning asosiy obʼyektlariga quyidagilar kiradi:
-davlat sirlari bilan bog‘liq va konfedensial maʼlumotlarni o‘zida saqlovchi axborot resurslari;
-vositalar va axborot tizimlari (hisoblash texnikasi vositalari, tarmoqlar va tizimlar), dasturiy vositalar (operatsion tizimlar, maʼlumotlar bazalarini boshqarish tizimlari, amaliy dasturiy taʼminot), avtomatlashtirilgan boshqaruv tizimlari, aloqa va maʼlumotlarni uzatish tizimlari, ruxsati chegaralangan axborotni qabul qilish, uzatish va qayta ishlash texnik vositalari (ovoz yozish, ovoz kuchaytirish, ovoz eshitish, so‘zlashuv va televizion qurilmalar, hujjatlarni tayyorlash, ko‘paytirish vositalari hamda boshqa grafiq matn va harfli-raqamli maʼlumotlarni qayta ishlash vositalari), konfedensial va davlat sirlari toifasiga oid bevosita qayta ishlovchi tizim va vositalar. Bunday tizim va vositalarni ko‘pincha axborotlarni qabul qilish, qayta ishlash va saqlash texnik vositalari (AQITV) deb atashadi.
AQITV tarkibiga kirmaydigan, biroq konfedensial maʼlumotlar qayta ishlanuvchi hududga joylashgan texnik vosita va tizimlar ham mavjud. Bunday texnik vosita va tizimlar yordamchi texnik vosita va tizimlar (YOTVT) deb ataladi. Ularga quyidagilar kiradi: telefon, aloqa ovoz kuchaytirgich texnik vositalari, yong‘in va qo‘riqlash signalizatsiyasi tizimlari, radioaloqa tizimida maʼlumotlarni uzatish vositalari, nazorat- o‘lchov qurilmalari, xo‘jalik elektr asboblari va boshqalar, shuningdek ular joylashgan bino.
AQITVga statsionar jihozlar, periferiya qurilmalari, ulash liniyalari, taqsimlovchi va kommunikatsion qurilmalar, elektr manba tizimlarini o‘ziga biriktirgan tizim sifatida qarash mumkin. Konfedensial maʼlumotlarni qayta ishlashga mo‘ljallangan texnik vositalar, shuningdek ular joylashgan bino ham AQITV obʼyektini ifodalaydi.
Axborot xavfsizligini taʼminlashga yo‘naltirilgan himoya harakatlari qator kattaliklar bilan tavsiflanishi mumkin: tahdid xarakteri, harakat usullari, uning tarqalganligi, o‘rab olish masshtabi kabilar.
Tahdid xarakteriga ko‘ra himoya harakatlari maʼlumotlarni oshkor bo‘lishi, chiqib ketishi va noqonuniy kirishdan himoya qilishga yo‘naltiriladi. Harakat usullariga ko‘ra ularni kamomad yoki boshqa zararlarni: ogohlantirish, aniqlash, oldini olish va tiklash kabilarga taqsimlash mumkin. O‘rab olish bo‘yicha himoya harakatlari hududga, binoga, inshoatga, qurilmalarga yoki ularning alohida elementlariga yo‘naltirilgan bo‘lishi mumkin. Himoya tadbirlarining masshtabi esa obʼyekt, guruh yoki individual himoya bo‘yicha tavsiflanadi.
Axborot himoyasi turlari ikki asosiy belgiga ko‘ra tasniflanadi
-birinchidan, axborot xususiyligi, aniqrog‘i qo‘riqlanadigan sirlar turiga ko‘ra;
-ikkinchidan, axborot himoyasi uchun qo‘llaniluvchi kuchlar, vositalar va usullar guruhlari bo‘yicha.
Birinchi guruhga quyidagi asosiy yo‘nalishlar kiritilishi mumkin: davlat sirlarini himoya qilish, davlatlararo maxfiy maʼlumotlarni himoya qilish, tadbirkorlik sirlarini himoya qilish, xizmat sirlarini himoya qilish, mutaxassislik sirlarini himoya qilish va xususiy maʼlumotlarni himoya qilish.
Ikkinchi guruhga quyidagi asosiy yo‘nalishlar kiradi: axborotlarni huquqiy himoyalash, axborotlarni tashkiliy himoyalash, axborotlarni muhandislik-texnik himoyalash.
Huquqiy himoyalash - bu huquqiy asosda axborot himoyasini taʼminlovchi maxsus qonunlar, boshqa meʼyoriy hujjatlar, qoidalar, jarayonlar va tadbirlar.


Download 0,56 Mb.
1   2   3   4   5   6   7   8   9   ...   16




Download 0,56 Mb.