Ministry of education and science of the republic of kazakhstan


Download 3.21 Mb.
Pdf ko'rish
bet35/299
Sana23.07.2023
Hajmi3.21 Mb.
#1661870
1   ...   31   32   33   34   35   36   37   38   ...   299
Bog'liq
сборник-материалов-конференции-22.08.2019-1

ӘОЖ 004 
 
АҚПАРАТТЫҚ ҚАУІПСІЗДІК ЖӘНЕ ОНЫҢ ҚАУІПСІЗДІГІНІҢ
САЯСАТЫН ҰЙЫМДАСТЫРУ 
 
Алиева А.К. магистр, оқытушы 
Жоғары политехникалық колледж, Талдықорған қ. 
Бұл мақалада ақпараттық қауіпсіздік —ақпараттық ресурстардың, сондай-ақ 
ақпарат саласында жеке адамның құқықтары мен қоғам мүдделері қорғалуының жай-
күйі және ақпарат қауіпсіздігінің саясатын ұйымдастыру барысы баяндалады. 
Ақпараттық қауіпсіздік режимін қалыптастыру шешімдері көрсетіледі. 
Тірек сөздер: тұтастық, қауіпсіздік саясаты, жасырындылық, монитор, қол 


32
Materials of the international scientific-practical conference 
«YOUTH – DRIVING FORCE OF EDUCATION, SCIENCE AND SOCIETY» 
October 25-26, 2019 
жетерлік 
 
В данной статье описывается состояние информационной безопасности 
иинформационных ресурсов, а также о защите прав отдельных лиц и общественности в 
области информации и организации политики информационной безопасности. 
Отображаются решения по формированию режима информационной безопасности.
Ключевые слова: целостность, политика безопасности, конфиденциальность, 
монитор, доступность 
 
This article describes the state of information security and information resources, as well 
as on protecting the rights of individuals and the public in the field of information and organizing 
information security policies. Displays decisions on the formation of an information security 
regime. 
Key words: integrity, security policy, confidentiality, monitor, accessibility 
 
Ақпаратты қорғау – ақпараттық қауіпсіздікті қамтамасыз етуге бағытталған 
шаралар кешені. Тәжірибе жүзінде ақпаратты қорғау деп деректерді енгізу, сақтау, өңдеу 
және тасымалдау үшін қолданылатын ақпарат пен қорлардың тұтастығын, қол жеткізулік 
оңтайлығын және керек болса, жасырындылығын қолдауды түсінеді. Сонымен, ақпаратты
қорғау - ақпараттың сыртқа кетуінің, оны ұрлаудың, жоғалтудың, рұқсатсыз жоюдың, 
өзгертудің, маңызына тимей түрлендірудің, рұқсатсыз көшірмесін жасаудың, бұғаттаудың 
алдын алу үшін жүргізілетін шаралар кешені.
Ақпараттық қауіпсіздік режимін қалыптастыру кешендік мәселе болып табылады. 
Оны шешу үшін заңнамалық, ұйымдастырушылық, программалық, техникалық шаралар 
қажет. Ақпараттық қауіпсіздіктің өте маңызды 3 жайын атап кетуге болады: қол 
жеткізерлік яғни, оңтайлы, тұтастық және жасырындылық.Қол жетерлік- саналы уақыт 
ішінде керекті ақпараттық қызмет алуға болатын мүмкіндік [1].
Ақпараттың қол жеткізерлігі - ақпараттың, техникалық құралдардың және өңдеу 
технологияларының ақпаратқа кедергісіз қол жеткізуге тиісті өкілеттілігі бар 
субъектілердің оған қол жеткізуін қамтамасыз ететін қабілетімен сипатталатын қасиеті. 
Тұтастық – ақпараттың бұзудан және заңсыз өзгертуден қорғанылуы. Ақпарат 
тұтастығы деп ақпарат кездейсоқ немесе әдейі бұрмаланған кезде есептеу техника 
құралдарының немесе автоматтандырылған жүйелердің осы ақпараттың өзгермейтіндігін 
қамтамасыз ететін қабілетін айтады. 
Жасырындылық – заңсыз қол жеткізуден немесе оқудан қорғау. 
Қауіпсіздік саясаты – мекеменің ақпаратты қалайша өңдейтінін, қорғайтынын және 
тарататынын анықтайтын заңдар, ережелер және тәртіп нормаларының жиыны. Бұл 
ережелер пайдаланушының қайсы кезде белгілі бір деректер жинағымен жұмыс істей 
алатынын көрсетеді. Қауіпсіздік саясатын құрамына мүмкін болатын қауіптерге талдау 
жасайтын және оларға қарсы әрекет шаралары кіретін қорғаныштың белсенді сыңары деп 
санауға болады[2]. 
Қауіпсіздік саясатының құрамына ең кемінде мына элементтер кіруі керек: қатынас 
құруды ерікті басқару, объектілерді қайтадан пайдаланудың қауіпсіздігі, қауіпсіздік 
тамғасы және қатынас құруды мәжбүрлі басқару. 
Кепілдік – жүйенің сәлетіне және жүзеге асырылуына көрсетілетін сенім өлшемі. 
Ол қауіпсіздік саясатын іске асыруға жауапты тетіктердің дұрыстығын көрсетеді. Оны 
қорғаныштың, қорғаушылар жұмысын қадағалауға арналған, белсенсіз сынары деп 
сипаттауға болады. Кепілдіктіңекі түрі болады: операциялық және технологиялық.
Біріншісі жүйенің сәулеті және жүзеге асырылу жағына, ал екіншісі - құрастыру 
және сүйемелдеу әдістеріне қатысты. 
Есеп берушілік немесе хаттамалау тетігі қауіпсіздікті қамтамасыз етудің маңызды 


33 

Download 3.21 Mb.

Do'stlaringiz bilan baham:
1   ...   31   32   33   34   35   36   37   38   ...   299




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling