6.2.4.12
|
Kiberxavfsizlik tahdidlari va zaifliklari haqida ma'lumot bo'lishi kerak
maxfiylikni maksimal darajada oshiradigan va javobgarlikni minimallashtiradigan aniq belgilangan usul
|
Ushbu siyosat kompaniyalar uchun zaif kiberxavfsizlik haqida ma'lumot almashish uchun aniq to'siqlarga qaramay, zaifliklar haqida hisobot berishni talab qiladi. Ushbu siyosat axborot almashishdagi ushbu to'siqlarni olib tashlash uchun mo'ljallangan.
|
Tahdidlar va ular bilan bog'liq zaifliklar haqidagi ma'lumotlarga oson kirish imkoni bo'lmasa, kiberxavfsizlik xavfini etarli darajada baholash mumkin emas. Tahdidlar va zaifliklar haqida ma'lumot almashishning aniq belgilangan tartiblari butun jamiyat uchun foydali bo'ladi.
Ushbu siyosat kompaniyalarga dasturiy mahsulotlarni ishlab chiqishda, shuningdek, ma'lumotlarni qayta ishlash tartib-qoidalarida beparvolik haqidagi da'volardan qochishning oson yo'lini taqdim etadi. Bu xavfsiz amaliyotlar orqali javobgarlikdan qochishga to'sqinlik qiladi, chunki buning o'rniga kompaniyalar xavfsizlik zaifliklaridan foydalangandan keyingina oshkor qilishda to'liq ishtirok etadilar. Mavjud milliy zaifliklar to'g'risidagi hisobot saytlari to'g'ri
joriy axborot almashinuvi ehtiyojlarini qoplash.
Zaiflik haqida ma'lumot paydo bo'lishi bilan, tajovuzkorlar jamoasi ular uchun ekspluatatsiyalarni ishlab chiqadi, bu esa jabrlanuvchining xavfsizligini yanada buzadi.
Zaiflik haqidagi ma'lumotlar maxfiy saqlanishi kerak.
|