Mavzu: Shadow defender dasturini o’rnatish va tahlil qilish


Himoyalangan ma'lumotlarning maxfiyligi toifalari


Download 0.78 Mb.
bet2/3
Sana15.06.2023
Hajmi0.78 Mb.
#1480988
1   2   3
Bog'liq
kiber huquq shadow

1. Himoyalangan ma'lumotlarning maxfiyligi toifalari
Axborot maxfiyligi - bu ma'lumotlarga kirish huquqiga ega bo'lgan shaxslar doirasidagi cheklovlarni joriy etish zarurligini ko'rsatadigan ma'lumotnoma.
ng quyidagi maxfiylik shiforatlari kiritiladi:
– maxfiylik talablariga muvofiq maxfiy bo'lgan ma'lumotlar, shuningdek, tarqatish bo'yicha cheklovlar, tashkilot rahbarining qarorlari bo'yicha kiritilgan cheklovlar tashkilot faoliyatiga jiddiy zarar etkazishiga olib kelishi mumkin.
Maxfiy ma'lumotlar - qat'iy maxfiy bo'lmagan ma'lumotlar, tarqatish bo'yicha cheklovlar faqat tashkilot rahbarining qarori bilan, uning oshkor qilinishi tashkilot faoliyatiga zarar etkazishga olib keladigan.
Ochiq ma'lumot - Ushbu turkumning maxfiyligini ta'minlash kerak emasligini ta'minlash uchun ma'lumotni o'z ichiga oladi.
2. Ma'lumotlarning yaxlitligi toifalari
Axborot yaxlitligi mol-mulk hisoblanadi, bu ma'lumotlar bajarilganda, ular oldindan belgilangan shaklda va sifatni saqlab qolgan (ba'zi belgilangan holatga nisbatan o'zgarishsiz).
Axborot yaxlitligi bo'yicha quyidagi toifalar kiritiladi:
Baland - Ushbu turkumda axborot, ruxsatsiz o'zgartirish yoki qalbakilashtirishni tashkil etish tashkilotning faoliyatiga jiddiy zarar etkazishi mumkin.
Past - Ushbu turkumda ruxsatsiz modifikatsiyalanish tashkilotning faoliyatiga o'rtacha yoki kichik zararni qo'llashga olib kelishi mumkin.
Talablar yo'q - Ushbu toifaga talablar taqdim etilmaganligini ta'minlash uchun ma'lumotni o'z ichiga oladi.
3. Ma'lumot mavjud ma'lumotlar
Mavjudlik - bu foydalanish huquqi bo'lgan sub'ektlarning mavzusi bo'lgan ma'lumotlar holati.
Quyidagi ma'lumotlar mavjudlik toifalari:
– - Axborot olish istalgan vaqtda taqdim etilishi kerak (ma'lumot olish uchun kechikish bir necha soniya yoki daqiqadan oshmasligi kerak).
Yuqori mavjudligi - Ma'lumotlarga kirish vaqtsiz kechikishlarsiz amalga oshirilishi kerak (ma'lumot olish uchun kechikish kechikish bir necha soatdan oshmasligi kerak).
O'rtacha foydalanish imkoniyati - Ma'lumotlarga kirish vaqtinchalik kechikishlar bilan ta'minlanishi mumkin (ma'lumot olishning kechikishi bir necha kundan oshmasligi kerak).
Kirish imkoniyati - Axborot olishda vaqtni kechiktirish deyarli cheklanmaydi (ma'lumotlarga kirish uchun ruxsat berish kechiktirilgan - bir necha hafta).
Yuqorida aytib o'tilganidan ma'lumki, ma'lumotlarning maxfiyligi va yaxlitligi tashkilotning ushbu xususiyatlarini buzgan holda tashkilotga etkazilgan zarar miqdoriga bevosita bog'liqligi aniq. Kamroq darajada mavjudlik toifalari, balki tashkilotga etkazilgan zarar miqdoriga bog'liq. Zarar miqdorini aniqlash uchun uning sub'ektiv baholari qo'llaniladi va uch darajali shkala joriy etiladi: sezilarli zarar, o'rtacha zarar va kam zarar (yoki zarar yo'q).
pastAgar foydalanish imkoniyati yo'qolgan bo'lsa, maxfiylik va / yoki yaxlitlik tashkilot, uning aktivlari va xodimlari faoliyatiga ozgina salbiy ta'sir ko'rsatadi.
Salbiy ta'sir quyidagilarni anglatadi:
- tashkilot o'z faoliyatini amalga oshirishga qodirligicha qolmoqda, ammo asosiy funktsiyalarning samaradorligi pasayadi;
- aktivlar bo'yicha ahamiyatsiz zarar etkazilishi;
- Tashkilot kichik moliyaviy yo'qotishlarni amalga oshiradi.
Tashkilotga zarar etkazilganidek mo''tadilAgar qulaylik yo'qolishi, maxfiylik va / yoki yaxlitlik tashkilot, uning aktivlari va xodimlariga jiddiy salbiy ta'sir ko'rsatadi.
Salbiy ta'sirning jiddiyligi quyidagilarni anglatadi:
- tashkilot o'z faoliyatini amalga oshirishga qodirligicha qolmoqda, ammo asosiy funktsiyalarning samaradorligi sezilarli darajada kamayadi;
- Tashkilotning aktivlari katta zarar etkazdi;
- Kompaniya muhim moliyaviy yo'qotishlarni amalga oshiradi.
Tashkilotga etkazilgan zarar deb baholandi ahamiyatliAgar foydalanish imkoniyati, maxfiylik va / yoki yaxlitlik tashkilotiga, uning aktivlariga, uning aktivlari va xodimlariga jiddiy ta'sir ko'rsatadigan (katastrofik) salbiy ta'siri, i.e.
- tashkilot barcha asosiy funktsiyalarini bajarish qobiliyatini yo'qotadi;
- Tashkilotning aktivlari katta zarar etkazdi;
- Tashkilot katta moliyaviy yo'qotishlarga olib keladi.
Shunday qilib, ushbu tashkilotning konfidentsialligi, yaxlitligi va ma'lumotlarning mavjudligini buzgan holda tashkilot faoliyatiga zarar etkazish, ma'lumotlarning uch turini belgilash, uch turni ajratish mumkin: eng tanqidiy, tanqidiy va tanqidiy bo'lmagan .

Ma'lumot turi ushbu ma'lumotlarning toifasini tuzish orqali belgilanadi.


1-jadvalda ma'lumotlar turi ko'rsatilgan.


Download 0.78 Mb.

Do'stlaringiz bilan baham:
1   2   3




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling