1-маъруза. Хавфсизликнинг асоси ва фойдаланишларни назоратлаш Хавфсизлик нима учун керак?


Download 1.76 Mb.
bet1/3
Sana03.02.2023
Hajmi1.76 Mb.
#1149707
  1   2   3
Bog'liq
1-маъруза

1-маъруза. Хавфсизликнинг асоси ва фойдаланишларни назоратлаш

Хавфсизлик нима учун керак?

  • Dictionary.com сайтида “Security” сўзи:
  • 1. Таҳдид ёки хавфдан озод; хавфсиз.

    2. Шубҳадан, хавотирдан ёки қўрқувдан ҳоли; ишониш.

  • Тизим тўғрилиги
  • Хавфсизлик
    • Агар бузғунчи кутилмаган киришни амалги оширса, тизим ишида бузилиш бўлмайди.

Тизим тўғрилиги
Яхши кириш  Яхши чиқиш
Хавфсизлик
Ёмон кириш  Ёмон чиқиш

Ахборот хавфсизлигининг фундаментал терминлари

  • Конфиденциаллик
    • Тизим маълумоти ва ахборотидан фақат ваколатга эга бўлган субъектлар фойдаланиши мумкинлигини таъминловчи қоидалар.
    • Мазкур қоидалар ахборотни фақат қонуний фойдаланувчилар томонидан “ўқилишини” таъминлайди.
  • Яхлитлик (бутунлик)
    • Маълумотни аниқ ва ишончли эканлигига қониқиш ҳосил қилиш.
    • Яъни, ахборотни рухсат этилмаган ўзгартиришдан ёки “ёзиш” дан ҳимоялаш.
  • Фойдаланувчанлик
    • Маълумот, ахборот ва тизимдан фойдаланишнинг мумкинлиги.
    • Яъни, рухсат этилмаган “бажариш” дан ҳимоялаш.

Ахборот хавфсизлигининг фундаментал терминлари

  • Ахборот хавфсизлиги - ахборотнинг ҳолати бўлиб, унга биноан ахборотга тасодифан ёки атайин рухсатсиз таъсир этишга ёки рухсатсиз ундан фойдаланишга йўл қўйилмайди.
  • Ахборотни ҳимоялаш – ахборот хавфсизлигини таъминлашга йўналтирилган чоралар комплекси.
    • Амалда ахборотни ҳимоялаш деганда маълумотларни киритиш, сақлаш, ишлаш ва узатишда унинг яхлитлигини, фойдаланувчанлигини ва агар, керак бўлса, ахборот ва ресурсларнинг конфиденциаллигини мададлаш тушунилади.

Ахборот хавфсизлигининг фундаментал терминлари

  • Заифлик бу бир ёки бир нечта таҳдидга сабаб бўлувчи ташкилот активи ёки бошқарув тизимидаги камчилик ҳисобланади.
  • Таҳдид тизим ёки ташкилотга зарар етказиши мумкин бўлган исталмаган ҳодиса.
  • Ҳужум – таҳдиднинг амалга оширилган кўриниши.
  • Бошқариш воситаси (Control) – бу рискни ўзгартирадиган ҳаракатлар бўлиб, бошқариш натижаси заифлик ёки таҳдидга таъсир қилади.
    • Бундан ташқари, бошқариш воситасининг ўзи турли таҳдидлар учун фойдаланилилиши мумкин бўлган заифликка эга бўлиши мумкин.

Download 1.76 Mb.

Do'stlaringiz bilan baham:
  1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling