1-амалий иш. Киберхавфсизлик тушунчаси, унинг ташкил етувчиларининг характеристикалари. Ахборотли жамиятда хавфсизлик. Хавфсизлик тушунчаси


Download 3.93 Mb.
bet31/52
Sana19.10.2023
Hajmi3.93 Mb.
#1710308
1   ...   27   28   29   30   31   32   33   34   ...   52
Bog'liq
KHKE metodichka uzb (final eski) 2 (2)

Икки томонлама лицензиялар. Ўсиб бораётган ОСС сони икки (ёки ундан кўп) лицензия сценарийси бўйича тақсимланади. Баъзан бир ёки бир нечта ОСС лицензияси ва тижорат лицензияси мавжуд ҳам бўлиши мумкин. Баъзи ҳолларда, қуйи поғона фойдаланувчиси иккита (ёки ундан кўп) лицензиялар ўртасида еркин танловни амалга ошириши мумкин. Бошқа ҳолларда, қабул қилувчи учун мажбурий бўлган танлов тақдим етилади. Мисол учун, баъзи ҳолларда, ОССни бошқа бир очиқ кодли дастурий таъминот билан ишлацангиз мавжуд ОСС лицензияларидан исталган бирини танлаб фойдаланишингиз мумкин. Аммо агар сиз ОСС дан тижорат дастурий таъминоти билан фойдаланмоқчи бўлсангиз, тижорат лицензиясини олишингиз керак бўлади. ОССдан фойдаланадиган кўплаб ишлаб чиқувчилар ҳам жамият ривожига ўз ҳиссаларини қўшишни хоҳлашади. Бу жараён маълум ҳолатларда фойдали бўлиши мумкин, лекин баъзи ҳолларда ҳуқуқий муаммоларни келтириб чиқариши ҳам мумкин. 
Очиқ кодли дастурий таъминотнинг жамият тараққиётига қўшадиган хиссаси
ОСС модели кишилар гуруҳига асосланган моделдир. ОСС-дан фойдаланадиган кўплаб ишлаб чиқувчилар ҳам жамият ривожига ўз ҳиссаларини қўшишни хоҳлашади. Бу кўп жиҳатдан фойдали бўлиши мумкин, лекин баъзи ҳолларда ҳуқуқий муаммоларни келтириб чиқариши мумкин. Биринчидан, корхона ОССга ҳисса қўшиши мумкин бўлган турли сценарийлар мавжудлигини тушуниш муҳимдир, жумладан:
а. Компания томонидан бошқариладиган ОСС лойиҳаси. Компания дастурий таъминотни ишлаб чиқади, уни ОС лицензияси остида чиқаради ва дастурий таъминот учун бошқариладиган лойиҳани амалга оширади (бошқалар ҳиссаси билан);
б. Компания дастурий таъминотни ОСС лицензияси ёрдамида тарқатади. Компания дастурий таъминотни ишлаб чиқади, уни ОСС лицензияси остида бошқалар фойдаланиши ва ўзгартириши учун компания томонидан ОСС атрофидаги лойиҳани бошқариш бўйича доимий мажбурияциз чиқаради;
c. Компания мавжуд ОССни ўзгартиради - Компания мавжуд ОСС иловасини ўзгартиради ёки яхшилайди ва ОС лицензияси остида ўзгартирилган версиясини чиқаради (бу мавжуд ОТ иловасининг версиясини ёки хатоларни тузатиш/тузатишларни киритишни ўз ичига олиши мумкин);
д. Компаниянинг бошқариладиган лойиҳага қўшган ҳиссаси - Компания ҳимоячи лицензия шартномаси (Cонтрибутор Лиcенсе Агреемент - CЛА) ега бўлиши мумкин бўлган мавжуд ОСС бошқариладиган лойиҳага ҳисса қўшади.
е. Шахсий ҳисса - Компания ходими ОССга шахсан ҳисса қўшишни хоҳлайди.
ОССга ҳисса қўшишнинг ҳуқуқий (ва бизнес) мулоҳазалари ушбу турли сенарийларда фарқланади. Шу ва бошқа сабабларга кўра компания фойдаланадиган, ўзгартирадиган, ҳисса қўшадиган ёки тарқатадиган ОССни билиш, тасдиқлаш ва бошқариш жуда муҳимдир. Бунинг учун компанияда ОСС сиёсати бўлиши керак.
ОСС сиёсати бўйича мулоҳазалар компанияга ва баъзи ҳолларда компания ичидаги бизнес гуруҳига қараб фарқланади. Қуйида ОСС сиёсатининг баъзи умумий елементларининг умумий йўриқномаси келтирилган. Шу билан бирга бошқа бизнес ва техник масалаларни ҳам кўриб чиқиш керак. Масалан, ОСС сиёсати қуйидагиларга мурожаат қилиши мумкин:
1. Манфаатдор томонларни аниқлаш ва ўқитиш - яхши ОСС сиёсатини ишлаб чиқиш асосий манфаатдор томонларни (бизнес, юридик, техник ва бошқалар) аниқлаш ва уларни ОСС билан боғлиқ имкониятлар ва хавфлар ҳақида ўргатишдан бошланади. Ҳақиқатан ҳам амалга ошириладиган самарали сиёсатга ега бўлиш учун юқори даражадаги харидларни олиш жуда муҳимдир. Сиёсатни мавжуд иш оқимига имкон қадар интеграция қилиш ҳам муҳимдир. Бу компания ёки бизнес бўлинмасига қараб кенг фарқ қилиши мумкин.
2. ОСС бизнес мақсадларини аниқлаш - компаниялар ОСС сиёсатини бошқарадиган асосий бизнес ва ҳуқуқий мақсадларни аниқлашлари керак. Муаммолар компанияга қараб жуда катта фарқ қилиши мумкин. Потенциал ҳуқуқий мақсадларнинг баъзилари қуйидагиларни ўз ичига олиши мумкин:

  • ОСС билан боғлиқ ҳолда мулкий манба кодини чиқариш мажбуриятидан қочиш;

  • Патент лицензияларини бериш заруратидан қочиш (патент маркази бўлмаган баъзи корхоналар учун бу унчалик муҳим бўлмаслиги мумкин);

  • ОСС лицензияларини йўқотмасдан патентларни қўллаш қобилиятини сақлаб қолиш;

  • Қабул қилиб бўлмайдиган юридик мажбуриятлардан қочиш (масалан, товон тўлаш);

  • ОСС мувофиқлик мажбуриятларини минималлаштириш ва мавжуд бўлганда мувофиқликни таъминлаш;

  • Турли сценарийларда ОССга ҳисса қўшишда хавфларни минималлаштириш;

  • Бизнесдан фойдаланиш ҳолатлари ўзгарганда, маълум ОСС билан ҳуқуқий хавфларни қайта баҳолаш.

3. Тасдиқлаш жараёни - Сиёсат фойдаланиладиган, тарқатиладиган ёки қўшилган барча ОСС учун тасдиқлаш жараёнини таъминлаши керак. Бу айрим лицензияларни олдиндан тасдиқлашдан ва баʼзи фойдаланиш ҳолатларидан (масалан, ОСС фақат ички фаолият сифатида қоʻлланиладиган ёки мустақил восита боʻлса) ҳар бир ҳолатда юридик боʻлимга тасдиқлаш соʻровини юборишгача боʻлиши мумкин. Бу енг қийин танловлардан бири бўлиб, самарадорлик ва қонуний аниқлик ўртасидаги мувозанатни талаб қилади.
4. ОССни идентификациялаш ва ундан фойдаланиш - Сиёсат компания томонидан фойдаланиладиган, ўзгартирилган, ҳисса қўшадиган ёки тарқатилган барча ОСС ни ва ушбу ОСС компонентидан фойдаланишни тартибга солувчи тегишли лицензияни идентификациялашни талаб қилиши керак. Шунингдек, у ОСС қандай ишлатилишини аниқлашни талаб қилиши керак. ОСС ҳуқуқий рисклари компаниянинг ОСС дан қандай фойдаланишига (масалан, ички фойдаланиш, СааС тарқатиш, ташқи тарқатиш ва ОСС мустақил, хусусий дастурий таъминотга уланган ёки хусусий дастурий таъминот билан тузилганми) ва алоҳида лицензияларга қараб катта фарқ қилади. Фойдаланиш ҳолатидаги ҳар қандай ўзгариш янги кўриб чиқишни бошлаши керак.
5. Мувофиқлик - тасдиқланган ОСС учун ОСС лицензияси шартларига мувофиқлигини таъминлаш керак. Бунинг учун самарали жараённи ишлаб чиқиш муҳимдир.
6. Учинчи томон битимлари – Сиёсат, шунингдек, ОСС масалалари учинчи томон шартномаларида, ривожланиш шартномаларида, тарқатиш шартномаларида, сотиб олиш ва бошқа операцияларда тегишли тарзда ҳал етилишини таъминлашга қаратилган. Ҳеч бўлмаганда, фойдаланиш мумкин бўлган ҳар қандай ОСС (ва тегишли лицензия) ҳақида хабардор бўлишни барча фойдаланувчи хоҳлайди ва бундай фойдаланишни тасдиқлаш ёки рад етиш ҳуқуқига барча ега.
7. Самарадорлик масалалари – Иложи бўлса, ОСС сиёсати жараёнлари мавжуд иш жараёнига интеграциялашгани маъқул. Ҳар бир компанияда иш жараёни ва маҳсулотни тасдиқлаш учун турли хил мавжуд жараёнлар мавжуд. Мавжуд иш оқимларига максимал даражада мос келадиган ОСС сиёсатларини ишлаб чиқиш самаралидир. 
8. Кодни сканерлаш сиёсати – сиёсат компаниянинг дастурий маҳсулотида фойдаланиладиган барча ОСС компонентларини ва уларнинг тегишли лицензияларини идентификациялашни таʼминлаш учун код сканерларини қачон ва қай тартибда оʻтказиш кераклигини коʻриб чиқиши керак.
9. Ёзма сиёсат ва таълим - сиёсат ишлаб чиқилгандан сўнг, уни ёзма ҳолга келтириш, ходимларга тарқатиш ва амалга ошириш керак. Шунингдек, тегишли ходимлар учун сиёсат ва унинг сабабларини, шунингдек, риоя қилмаслик билан боғлиқ хавфларни тушунишлари учун тренинглар ўтказиш тавсия етилади.

Download 3.93 Mb.

Do'stlaringiz bilan baham:
1   ...   27   28   29   30   31   32   33   34   ...   52




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling