Xavfsizlik. Bu tizimning qasddan qilingan yoki tasodifiy tahdidlarga
qanchalik qarshilik ko'rsata olishini aks ettiradigan xususiyatdir.
Ko'pgina tizimlar uchun xavfsizlik bu ishonchlilikning asosiy mezonidir.
Harbiy tizimlar, elektron savdo uchun yaratilgan tizimlar hamda o'ta maxfiy
ma'lumotlarga ishlov berish bilan shug'ullanuvchi tizimlar yuqori darajada
xavfsizlik ta'minlangan holda loyihalashtirilishi zarur. Masalan, agar havo
tarnsportlariga chiptalarni buyurtma qiluvchi tizimda tayyorlik xususiyati past
bo'lsa, bu ishonchning yo'qolishi hamda ba'zi chiptalardagi kechikishga sabab
bo'lishi mumkin. Agar bu tizim xavfsizligi past bo'lsa unda hujum qiluvchilar unga
kirib barcha buyurtmalarni o'chirib tashlashlari, buning natijasida esa normal havo
yo'llari harakatlarini davom ettirishga imkoniyat bo'lmay qolishi mumkin.
Ishonchlilikning boshqa qismlari kabi xavfsizlik ham o'zining maxsu atamalariga
ega.
Pflegeer tomonidan muhim atamalar quyidagicha ta'riflanadi:
Mulk ( asset ) - himoyalanadigan va biror qiymatga ega bo'lgan narsa. Mulk bu
dasturiy ta'minot tizimining o'zi yoki bu tizim tomonidan ishlatiladigan ma'lumot
bo'lishi mumkin.
Zararlanish ( exposure ) - Hisoblash tizimi zaralanishi yoki undagi elementlar
yo'qotilishi bo'lishi mumkin. Bunda zarar yoki yo'qotish ma'lumotlarda, vaqtda yoki
xavfsizlik buzilganda keyingi tiklash ishlariga ketgan mehnatda ko'rinadi.
Zaif himoyalanganlik ( vulnerability ) - Hisoblash tizimi zaifligi, bundan
foydalanib tizimga zarar yetkazilishi mumkin.
Hujum ( attack ) - Tizimning himoyasi zaifligidan foydalanib qolish. Odatda
bu tashqi tarafdan bo'ladi va bunda zarar qasddan yetkazilishi nazarda tutiladi.
Ixtiyoriy tarmoqqa ulangan tizimda, uch xil asosiy xavfsizlikka qilinadigan
tahdidlar uchraydi:
1. Tizim va uning ma'lumotlari maxfiyligiga tahdidlar. Bular
axborotlarning autorizatsiyadan o'tmagan shaxslar yoki dasturlarga ochilishiga
sabab bo'lishi mumkin.
2. Tizim va uning ma'lumotlari sofligiga tahdid. Bu tahdidlar dasturiy
ta'minot yoki ma'lumotlarga zarar yekazishi, ularni buzishi mumkin.
3. Tizim va uning ma'lumotlari tayyorligiga tahdidlar. Bu tahdidlar
autorizatsiyadan o'tgan foydalanuvchilarga ruxsatlarni chegaralab qo'yishi
mumkin.
122.Vizual programmalash asosidagi zamonaviy tizimlar