Referat Mavzu: Axborot xavfsizligini boshqarish tizimlari. Ax xavflarni boshqarishga kirish fanidan
-қадам: Хавфни камайтириш, ўтказиш, олдини олиш ёки қабул қилиш
Download 283.64 Kb.
|
Mustaqil ish №1
- Bu sahifa navigatsiya:
- Рискни ўтказиш
5-қадам: Хавфни камайтириш, ўтказиш, олдини олиш ёки қабул қилиш. Ҳар бир риск эхтимолини камайтириш, ўтказиш ёки қабул қилиш чораларини танлаш керак.
• Рискни камайтириш усуллари: -ҳимоя чоралари ва назоратини амалга ошириш; -муоалажаларни такомиллаштириш; ̶ атроф муҳитни ўзгартириш; ̶ таҳдидга таъсир этувчи омилларни ўз вақтида аниқлаш ва мумкин бўлган оқибатларини камайтириш учун эрта аниқлаш усулларини жорий этиш; ̶ муайян таҳдидларга дуч келганда ишни давом эттириш ва таҳдид оқибатларини камайтириш имконини берадиган фавқулодда вазиятлар режасини ишлаб чиқиш; ̶ таҳдидни амалга ошишига карши тўсиқлар яратиш; -хавфсизлик масалалари бўйича тренинглар ўтказиш. • Рискни ўтказиш - масалан, баъзи рискларни суғурталаш. • Рисклардан қочиш - хавф туғдирадиган фаолиятни тўхтатиш. • Рискни қабул қилиш – хавф-хатарни қабул қилиш ва ундан ҳимояланиш учун пул сарфламаслик (агар ҳимоя чоралари қиймати мумкин бўлган зарар миқдоридан ошса, бу мақсадга мувофиқдир). Аммо шуни ёдда тутиш керакки, хавф-хатарни амалга ошириш қўшимча оқибатларга олиб келиши мумкин (масалан, обрўсизлантириш). 2. Сўнги пайтларда ахборот технологиялари соҳасида ахборот хавфсизлиги билан боғлиқ жудаям кўплаб хавф-хатарлар мавжуд булиб, уларнинг сони кун сайин ошиб бормоқда. Бу хавф-хатарларни олдиндан аниқлаб, уларга мос карши чоралар кўриш учун турли таҳлил усуллари ишлаб чиқилган. Бу усуллар ахборот хавфсизлиги хавф-хатарларини минимал даражада камайтириш имконини беради. Энг кўп қўлланиладиган услубларидан бири бу “Галстук-бабочка” таҳлили ҳисобланади. “Галстук-бабочка” тахлили хавфли ҳодисани ривожланиш йуллларини сабабдан оқибатгача схематик тавсифлаш ва таҳлиллаш услуби хисобланади (2.1-расм). 2.1-расм. Рискларни баҳолашнинг “Галстук-бабочка” усули “Галстук-бабочка” тахлили булиши мумкин булган сабаб ва оқибат диапазонларини намойиш этиш асосида рискларни тадкик этиш учун кулланилади. Ушбу усулнинг асосий йўналиши текширилаётган ҳодисага қарши чоралар ва уни келтириб чиқарадиган сабабларга қаратилган. “Галстук-бабочка” тахлили усулни қулланилиш соҳаси 1. Булиши мумкин булган сабаб ва оқибатлар диапазонини намойиш этиш асосида рискларни тадқиқ этишда. 2. Носозликлар дарахти таҳлилини тулик утказиш мураккаб булганда еки тадкикот асосан хар бир бузилиш йули учун тусиқлар ёки бошқариш воситаларини яратишга йуналтирилганда ушбу услубни куллаш тавсия этилади; 3.Бузилишга олиб келадиган аниқ урнатилган мустақил йуллар мавжуд булган холатларда куллаш фойдалидир. “Галстук-бабочка” тахлили усулнинг афзаллиги: - муаммони яккол, оддий ва тушунарли график шаклда такдим этишни таъминлайди; - хавфли ҳодисалардан огохлантириш ва/ёки уларнинг оқибатларини камайтириш ҳамда, уларнинг самарадарлигини баҳолашга қаратилган бошкариш воситаларига йуналтирилган; - кулай оқибатларга нисбатан хам учун қулланилиши мумкинлиги; - юқори малакали мутаҳасисларни жалб этишга эҳтиёж йуқлиги. Усулнинг камчилиги: -бир вақтнинг узида юзага келадиган ва оқибатларга олиб келадиган сабаблар тупламини тасвирлашга имконият бермаслиги; - ушбу усулда мураккаб вазиятларни, айникса сонли бахолашдан фойдаланганда, ҳаддан ташқари содда тасвирлаши мумкинлиги. 2.2-расмда гаслтук-бабочка усулига мисол келтирилган. 2.2-расм. Галстук-бабочка усулига мисол Юқоридаги мисолда ҳодиса сифатида компютер қурилмасига вирус тушиш ҳодисаси олинган. "Галстук-бабочка" таҳлилини ўтказиш орқали биз хавфли ҳодисалар ва уларнинг оқибатларнинг олдини олиш, юмшатиш ёки кутилаётган ҳодисаларни кучайтириш, тезлаштиришга йўналтирилган хавфли воқеалар ва тўсиқларнинг асосий йўлларини аниқ кўрсатадиган оддий диаграмма ҳосил қилиш орқали бўлиши мумкин бўлган хавф-хатарлардан етказиладиган зарар миқдорини камайтириш имкониятига эга бўламиз. Сабаб-оқибат таҳлил усули - бу носозлик дарахти таҳлили ва ҳодисалар дарахти таҳлилининг комбинатсияси. Таҳлил критик ҳодисадан бошланади ва юзага келиши мумкин бўлган шароитларни ёки бошланган ҳодисанинг оқибатларини юмшатишга мўлжалланган тизимларнинг ишдан чиқишини кўрсатувчи ЕС / НО мантиқий элементлари комбинатсиясидан фойдаланиб, оқибатларини кўриб чиқади. Носозлик дарахти ёрдамида шартлар ёки носозликлар сабаблари таҳлил қилинади. Сабаб-оқибат таҳлили тизимнинг ишламай қолиши ҳақида тўлиқроқ тушунча бериш учун дастлаб муҳим хавфсизлик тизимларининг ишончлилигини таъминлаш усули сифатида ишлаб чиқилган. Ҳалокатли ҳодисага олиб келадиган носозикликлар мантиғини кўрсатиш, шунингдек, "Носозлик дарахтини" таҳлил қилишда фойдаланиладиган функтсионал усулдир, чунки бу кетма -кет носозликларни ўз вақтида таҳлил қилишга имкон беради. Бу усул, шунингдек, ҳодисалар дарахти билан мумкин бўлмаган оқибатларни таҳлил қилишда вақт кечикишларини ҳисобга олишга имкон беради. Бу усул муайян қуйи тизимларнинг (масалан, фавқулодда тизимлар) ишлашига қараб, муҳим воқеадан кейин тизимда содир бўлиши мумкин бўлган ҳодисаларни ишлаб чиқишнинг турли усулларини таҳлил қилишда ишлатилади. Агар бу усуллар миқдорий ҳисобланса, улар таҳлилий ҳодисанинг турли хил мумкин бўлган оқибатлари эҳтимолини баҳолайди. Сабаб-оқибат схемасидаги ҳар бир кетма-кетлик паст даражадаги носозликлар дарахтларининг комбинатсияси бўлгани учун, сабабли таҳлил носозлик дарахтларининг умумийлашган тасвирини қуриш воситаси сифатида ишлатилиши мумкин. Қўлланиладиган схемалар лойиҳалаш ва тадбиқ этиш босқичида мураккаблик туғдиради, шунинг учун муваффақиятсизликнинг мумкин бўлган оқибатлари ҳажми, катта харажатларни оқлаганида улардан фойдаланиш мақсадга мувофиқдир. Download 283.64 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2025
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling