1-amaliy ish mavzu: Axborot xavfsizligi riskining modeli. Nazariy qism: iso 27002


–rasm. AXBT jarayonlariga PDCA modelini qo‘llash


Download 44.28 Kb.
bet2/13
Sana12.09.2023
Hajmi44.28 Kb.
#1676206
1   2   3   4   5   6   7   8   9   ...   13
Bog'liq
1-amaliy ish mavzu Axborot xavfsizligi riskining modeli. Nazari-hozir.org

1–rasm. AXBT jarayonlariga PDCA modelini qo‘llash


Rejalashtirish

(AXBTni ishlab chiqish)

Tashkilotning umumiy siyosati va maqsadlarida e’lon qilingan natijalarga erishish maqsadida siyosat va maqsadlarni belgilash, xatarlarni boshqarish va axborot xavfsizligini takomillashtirish bilan bog‘liq bo‘lgan jarayonlar va protseduralarni aniqlash.




Amalga oshirish (AXBTni joriy etish va uning ishlashi)

AXBT siyosati, metodlari, jarayonlari va protseduralarini joriy etish va uning ishlashi.




Tekshirish (AXBT monito-

ringi va tahlili )

Jarayonlarning AXBT siyosati va maqsadlariga muvofiqligini baholash va zarurat bo‘lganida samaradorligini o‘lchash. Natijalarning yuqori rahbariyat tomonidan tahlil qilinishi.




Harakat (AXBTni qo‘llabquvvatlash va takomillashtirish)

AXBT ichki auditlari natijalariga, rahbariyat tomonidan qilingan tahlil yoki uzluksiz takomillashtirish maqsadida boshqa manbalardan olingan ma’lumotlarga asoslangan tuzatuvchi va ogohlantiruvchi harakatlarni bajarish.



Kredit-moliya sohasidagi kompyuter jinoyatchiligining soni muttasil o‘sib bormoqda. Masalan onlayn magazinlarida 25%gacha qalloblik to‘lov amallari qayd etilgan. Shunga qaramasdan Garb davlatlarida elektron tijoratning-yuqori daromadli zamonaviy biznesning faol rivojlanishi ko‘zga tashlanmoqda. Ma’lumki, bu soha rivojlanishi bilan parallel ravishda "virtual" qalloblarning ham daromadi oshadi. Qalloblar endi yakka holda harakat qilmaydilar, ular puxtalik bilan tayyorlangan, yaxshi texnik va dasturiy qurollangan jinoiy guruxlar bilan, bank xizmatchilarining o‘zlari ishtirokida ishlaydilar.
Xavfsizlik sohasidagi mutaxassislarning ko‘rsatishicha bunday jinoyatchilarning ulushi 70%ni tashkil etadi. "Virtual" o‘gri o‘zining hamkasbi-oddiy bosqinchiga nisbatan ko‘p topadi. Undan tashqari "virtual" jinoyatchilar uyidan chiqmasdan harakat qiladilar. Foydalanishning elektron vositalarini iщlatib qilingan o‘grilik zararining o‘rtacha ko‘rsatkichi faqat AQShda bankni qurolli bosqinchilikdan kelgan zararning o‘rtacha statistik zararidan 6-7 marta katta.
Bank xizmati va moliya amallari sohasidagi turli xil qalloblik natijasida yo‘qotishlar 1989 yili 800 mln. dollardan 1997 yili – 100 mlrd. dollarga yetgan. Bu ko‘rsatkichlar o‘sayapti, aslida yuqorida keltirilgan ma’lumotlardan bir tartibga oshishi mumkin. Chunki ko‘p yo‘qotishlar aniqlanmaydi yoki e’lon qilinmaydi. O'ziga xos "indamaslik siyosati"ni tizim ma’murlarining o‘zining tarmogidan ruxsatsiz foydalanganlik tafsilotini, bu noxush xodisaning takrorlanishidan qo‘rqib va o‘zining himoya usulini oshkor etmaslik vajida muhokama etishni xoxlamasliklari bilan tushunish mumkin.
Kompyuter ishlatiladigan inson faoliyatining boshqa sohalarida ham vaziyat yaxshi emas. Yildan-yilga xuquqni muhofaza qiluvchi organlariga kompyuter jinoyatchiligi xususidagi murojaatlar oshib bormoqda.
Barcha mutaxassislar viruslarning tarqalishi bilan bir qatorda tashqi xujumlarning keskin oshganligini e’tirof etmoqdalar. Ko‘rinib turibdiki, kompyuter jinoyatchiligi natijasida zarar qat’iy ortmoqda. Ammo kompyuter jinoyatchiligi ko‘pincha "virtual" qalloblar tomonidan amalga oshiriladi deyish haqiqatga to‘gri kelmaydi. Hozircha kompyuter tarmoqlariga suqilib kirish xavfi har biri o‘zining usuliga ega bo‘lgan xakerlar, krakerlar va kompyuter qaroqchilari tomonidan kelmoqda.



Download 44.28 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   13




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling