Axborot tizimlari fanlari bo'limi Magistrlik dissertatsiyasi, davomiy kurslar



Download 2,35 Mb.
Pdf ko'rish
bet38/57
Sana09.07.2022
Hajmi2,35 Mb.
#764856
1   ...   34   35   36   37   38   39   40   41   ...   57
Bog'liq
Axborot xavfsizligiga ichki tahdid

6.2.3. Trening, xabardorlik
Trening va xabardorlik jarayoni foydalanuvchilarni xabardor qilish va eng muhim talablarni eslatish uchun
zarur. Axborot xavfsizligi bo'yicha menejerning so'zlariga ko'ra, u ikki yil oldin axborot xavfsizligi bo'yicha
trening o'tkazgan, lekin barcha xodimlar uchun emas, asosan o'rta bo'g'inlar uchun.
Shunisi e'tiborga loyiqki, hujjat ko'rib chiqish va tuzatishni talab qiladi, chunki nomuvofiqliklar, takrorlashlar
va noto'g'ri tanlangan boblar mavjud. Asl hujjat 32 sahifani o'z ichiga oladi, ularning yarmi oxirgi
foydalanuvchi bilishi va bajarishi kerak bo'lgan turli qoidalar va talablarni o'z ichiga oladi. Ushbu talablar
butun hujjat bo'ylab taqsimlangan, qaysi qoidalar barcha foydalanuvchilarga va qaysilari turli xil xavfsizlik
mas'uliyatiga ega bo'lgan imtiyozli foydalanuvchilarga (IT-quvvatlash, boshqaruv) tegishli ekanligi aniq
ko'rsatilmagan. Hujjat murakkab tilda yozilgan, barcha atamalar aniq tasvirlanmagan.
.
Har bir xodim ishga qabul qilish jarayonida mehnat vazifalari to'g'risida yo'riqnoma oladi va har yili bilimlarni
yangilash va o'zgarishlar haqida yangi ma'lumotlarni olish uchun seminarlar o'tkaziladi.
44
6.2.4. Tashkilot nomaqbul xatti-harakatlarni aniqlash uchun turli
monitoring usullarini qo'llagan va tergov va jazolashning yaxshi yo'lga qo'yilgan jarayoniga ega . Jarayonni
boshqaradigan korruptsiyaga qarshi kurash bo'limi mavjud.
Yakuniy foydalanuvchilar yaxshi kompyuter ko'nikmalariga ega, ular yangi tizim o'zgarishlarini tezda qabul qiladilar
va o'qitishga muhtoj emaslar. Menejmentni o'zgartirish va xodimlarni ish vazifalari yoki ATdan foydalanishdagi
o'zgarishlar haqida xabardor qilishning yaxshi yo'lga qo'yilgan jarayoni mavjud, biroq axborot xavfsizligi bo'yicha
xabardorlik va treninglar muntazam ta'minlanmaydi.
Shuni ta'kidlash kerakki, hujjat har qanday shakldagi ma'lumotlar emas, balki axborot tizimi uchun
xavfsizlik talablarini tavsiflaydi, shuning uchun ba'zi sohalarda qo'shimcha qoidalar talab qilinishi mumkin.
tashkilot.
Tekshiruv natijasida ko'rib chiqilayotgan xodimga rasman tanbeh beriladi yoki hatto ishdan bo'shatish
jarayoni boshlanishi mumkin. Jarayon va nomaqbul xatti-harakatlarning natijasi boshqa xodimlar uchun
ko'rinadi, shuning uchun u ham profilaktik ta'sirga ega.
Machine Translated by Google


• Xodimlarning axborot xavfsizligi muhimligi haqidagi e'tiqodlari.
Axborot xavfsizligini ta'minlash bo'yicha uzoq muddatli maqsadlar yo'q, axborot xavfsizligini ta'minlash bo'yicha
barcha tadbirlar tartibsiz va mas'ul shaxsning ish yuki va ba'zi tashqi tetik omillarga asoslangan. Xodimlarga o'z
majburiyatlari va xavfsizlik talablari haqida muntazam ravishda eslatib turmaydi.
• Ishga, vazifaga, hamkasblarga orientatsiya
• Motivatsiya
Axborot xavfsizligi tashkilot ichida dolzarb mavzu bo'lmagan. Tashkilotning ma'muriy xodimlari jismonan boshqa
xodimlardan ajratilganligi sababli, oxirgi foydalanuvchilar doimiy ravishda yuqori boshqaruv xatti-harakatlari yoki
munosabatini ko'rmaydilar. Axborot xavfsizligining ahamiyati ifoda etilmaydi, shuning uchun oxirgi foydalanuvchilar
nima muhimligi va har bir kishi o'zini qanday tutishi kerakligi haqida aniq xabar olmaydilar. Ularning xulq-atvori
asosan eng yaqin hamkasblari tomonidan ta'sirlanadi va shaxsiy tajriba, axloq va mas'uliyat tuyg'usiga asoslanadi.
Xodimlar o'z vazifalarini bajarish uchun juda ko'p jamoaviy ish talab qiladi; kirish huquqlari cheklanganligi sababli
ular bir-birlaridan yordam so'rashlari kerak. Shuning uchun hamkasblar o'rtasida mustahkam ishonch o'rnatiladi
va ba'zi taqiqlangan xatti-harakatlar, masalan, kirish ma'lumotlari bilan kompyuterni bo'lishish xodimlar orasida
keng tarqalgan. Axborot xavfsizligi uchun mas'ul shaxs hatto ba'zi bo'limlarda hamkasblar operatsion tizim
parollarisiz barcha kompyuterlarni baham ko'rishlarini ta'kidladi va parol almashishni o'ylashini ham ma'lum qildi.
Har yili xodimlarni mukofotlash jarayoni mavjud, biroq u axborot xavfsizligi xulq-atvorini ko'rib chiqmaydi, oxirgi
foydalanuvchilar yaxshi xodimlar bo'lishga undaydilar - eng muhim qonunlar va qoidalarni biladilar, tizimlardan
xatosiz foydalana oladilar, mijozlarga yaxshi xizmat ko'rsatadilar. Garchi bu yillik baholash qisman xavfsizlik
masalalarini ham qamrab olgan boÿlsa ham (masalan, shaxsiy maÿlumotlarni himoya qilish toÿgÿrisidagi
qonunni bilish), hanuzgacha axborot xavfsizligi xulq-atvoriga urgÿu berilmagan.
umumiy.
• Barqarorlik va o'zgarishlar
Inson resurslari menejeri va axborot xavfsizligi uchun mas'ul shaxs yaxshi xulq-atvor uchun asosiy motivatsiya
ishdan ayrilish qo'rquvi bo'lishi mumkin, degan fikrda. Tashkilot davlat aktsiyadorlik jamiyati bo'lgani uchun u
kafolatlangan ish haqi bilan barqaror ish o'rinlarini taklif etadi va bularning barchasi mamlakatdagi og'ir iqtisodiy
inqiroz va ishsizlik darajasi yuqori. Tashkilotda korruptsiyaga qarshi kurash bo'limi mavjud bo'lib, u to'xtatuvchi
ob'ekt bo'lib xizmat qiladi, chunki u rasmiy tartib-qoidalarni amalga oshiradi va qoidalarni buzganlarga nisbatan
jazo choralarini qo'llaydi.
• Vaqtning tabiati

Download 2,35 Mb.

Do'stlaringiz bilan baham:
1   ...   34   35   36   37   38   39   40   41   ...   57




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish