3.4-расм. Ахборот хавфсизлиги сиёсатини таъминлашнинг асосий цоидалари.
Ҳимояга қўйиладиган талабларнинг асосини таҳцидлар рўйхати таш- кил этади. Бундай талаблар ўз навбатида ҳимоянинг зарурий вазифалари ва ҳимоя воситаларини аниқлайди.
Демак, компьютер тармоғида ахборотни самарали ҳимоясини таъмин- лаш учун ҳимоя тизимини лойиҳалаш ва амалга ошириш уч босқичда амал- га оширилиши керак.
Биринчи босқичда компьютер тармоғининг заиф элементлари тахлил- ланади, таҳдидлар аниқланади ва баҳоланади, ҳимоянинг оптимал воситала- ри танланади. Хавф-хатарни тахлиллаш хавфсизлик сиёсатини қабул қилиттт билан тугалланади.
Иккинчи босқич - хавфсизлик сиёсатини амалга ошириш молиявий харажатларни ҳисоблаш ва масалаларни ечиш учун мос воситаларни тан- лаш билан бошланади. Бунда танланган воситалар ишлашининг ихтилофли эмаслиги, воситаларни етказиб берувчиларнинг обрўси, ҳимоя механизмла- ри ва бериладиган кафолатлар хусусидаги тўла ахборот олиш имконияти каби омиллар ҳисобга олиниши зарур. Ундан ташқари, ахборот хавфсизли- ги бўйича асосий қоидалар акс эттирилган принциплар ҳисобга олиниши керак.
Учинчи босқич - хавфсизлик сиёсатини мададлаш босқичи энг муҳим ҳисобланади. Бу босқичда ўтказиладиган тадбирлар нияти бузуқ одамлар- нинг тармоққа бостириб киришини доимо назорат қилиб туришни, ахборот объектини ҳимоялаш тизимидаги "раҳна"ларни аниқлашни, конфиденциал маълумотлардан рухсатсиз фойдаланиш ҳолларини ҳисобга олишни талаб этади. Тармоқ хавфсизлиги сиёсатини мададлашда асосий жавобгарлик ти- зим маъмури бўйнида бўлади. У хавфсизликнинг муайян тизими бузилиши- нинг барча холларига оператив муносабат билдириши, уларни тахлиллаши ва молиявий воситаларнинг максимал тежалишини ҳисобга олган ҳолда ҳимоянинг зарурий аппарат ва дастурий воситаларидан фойдаланиши шарт.
Do'stlaringiz bilan baham: |