Axborot tizimlari fanlari bo'limi Magistrlik dissertatsiyasi, davomiy kurslar



Download 2,35 Mb.
Pdf ko'rish
bet5/57
Sana09.07.2022
Hajmi2,35 Mb.
#764856
1   2   3   4   5   6   7   8   9   ...   57
Bog'liq
Axborot xavfsizligiga ichki tahdid

1.KIRISH
"Axborot xavfsizligi - bu axborot va uning muhim elementlarini himoya qilishdir" (Whitman &
Mattord, 2008 p.4). Axborotning maxfiyligi, yaxlitligi va mavjudligi axborot xavfsizligining uchta
asosiy xususiyatidir. Maxfiylik ma'lumotlarga faqat imtiyozlarga ega bo'lganlar kirishini
ta'minlaydi. Axborot yaxlitligi - bu to'liq va buzilmaganlik holati. Va mavjudlik xususiyati
foydalanuvchilarga yoki boshqa tizimlarga kirish imkonini beradi
Ichki tahdid - bu barcha tashkilotlar duch keladigan muammo, chunki xodimlarning xatti-harakati yoki
bexabarligi potentsial ravishda bir necha xodimlar soatini yo'qotishdan salbiy reklama yoki moliyaviy zararga
qadar jiddiy hodisalarga olib kelishi mumkin, shunda tashkilot hatto omon qolmasligi mumkin (Kowalski va
boshqalar, 2008). .
Axborot qimmatlidir va tobora ko'proq tashkilotlar axborot xavfsizligi xatarlari biznes jarayonining
uzluksizligi va jamoatchilik obro'siga, munosabatlariga salbiy ta'sir ko'rsatishi, moliyaviy
yo'qotishlarga olib kelishi, mijozlar va sheriklar bilan munosabatlarga ta'sir qilishi va ularning
qoniqishini yaratishi mumkinligini tushunib yetdi. bajarilmagan taqdirda yuridik organlar bilan
muammolar.
1.1. Fon
Machine Translated by Google


Ushbu dissertatsiya ichki tahdidni kamaytirish uchun ishlatiladigan xavfsizlikka qarshi choralarni o'rganadi va
Xavfsizlik uchun mas'ul bo'lganlarning ba'zilari ijtimoiy psixologiyani axborot xavfsizligi kontekstida ko'rib
chiqadilar, lekin faqat axborot xavfsizligi bo'yicha xabardorlik dasturi ishlab chiqilgan va amalga oshirilganda,
kundalik xavflarni boshqarish paytida emas va xavfsizlik nazorati odatda faqat ularning narxiga qarab
tanlanadi. Biroq, xodimlarning xavfsizlik talablari va nazoratiga bo'lgan munosabatiga nafaqat xavfsizlikdan
xabardorlik dasturi, balki boshqa bir qator omillar ham ta'sir qiladi, masalan: ularning o'z bilimlari, boshqa
hamkasblar va rahbariyatning munosabati va xatti-harakatlari, shuningdek, ma'lumot olish usuli. xavfsizlikni
boshqarish tizimi joriy etilgan va qo'llab-quvvatlangan.
Boshqa tomondan, agar mas'ul shaxslar juda shubhali bo'lsa va xodimlar potentsial jinoyatchilar deb
hisoblansa, juda qattiq talablar jaholatga, qoidalarni chetlab o'tishga va norozilikka olib kelishi mumkin.
Xavfsizlik va foydalanish qulayligi muvozanatli bo'lishi kerak, ammo tashkilot ichida muvozanatni topish
uchun tahdidlar, xavflar, qarshi choralar va odamlar bilan bog'liq turli masalalarni ko'rib chiqish kerak. Liu va
boshqalar (2009), shuningdek, tashkilotlar biznes jarayonlarini amalga oshirish yoki ularni qo'llab-quvvatlash
uchun insayderlar bilan bo'lishish uchun zarur bo'lgan ma'lumotlarni himoya qilish muammosi bilan
kurashayotganini payqashadi.
2
Axborot tizimlari xavfsizligi xodimlari odatda turli xil ma'lumotlarga ega, ammo ularning aksariyati ijtimoiy yoki
tashkiliy psixologiya bo'yicha hech qanday ma'lumotga yoki tayyorgarlikka ega emas (Kabay, 2002). Agar
tashkilotda boshqaruv va xavfsizlik uchun mas'ul shaxslar xodimlarni idrok etish bilan bog'liq muammolarni
hisobga olmasalar, ular xavflarni kam yoki ortiqcha baholashlari mumkin va noto'g'ri nazorat natijasida
xodimlarning xatti-harakatlariga salbiy ta'sir ko'rsatishi mumkin.
Ko'pchilik o'zini-o'zi haqida ijobiy fikrga ega; ular malakali, axloqiy va aqlli ekanligiga ishonishadi (Tavris va
Aronson, 2007). Agar tashkilot rahbariyati va axborot xavfsizligi uchun mas'ul shaxslar o'zlarining xodimlarga
bo'lgan munosabati va amalga oshirilgan qarshi choralar bilan odamlarda boshqacha his qilishsa, xodimlar
tashkilotning axborot xavfsizligiga salbiy ta'sir ko'rsatishi mumkin. Tarmoq trafigini monitoring qilish,
Internetga kirishni cheklash siyosati yoki eslab qolish uchun juda murakkab parollar, lekin yozib olish
taqiqlanadi - bu xodimlar uchun qabul qilinishi mumkin bo'lmagan holatlarning bir nechta misollari, ular
ulardan qochish yoki chetlab o'tish yoki norozilikni his qilishlari mumkin. Bu Cappelli va boshqalarning (2007)
asosiy topilmalaridan biridir - qasddan niyatga ega bo'lgan insayderlar odatda norozi bo'ladilar va qasos
olishga undaydilar.
Ichki tahdidni kamaytirish uchun axborot xavfsizligi uchun mas'ul bo'lganlar odatda ichki tahdidni kamaytirish
yoki yumshatish uchun turli ma'muriy va texnik nazoratni qo'llaydilar. Ammo biz xodimlar tomonidan
tahdidlarni minimallashtirish va kamaytirish nazorati qanday qabul qilinishini tushunamizmi?
Ichki tahdid nafaqat shaxsiy manfaatlar uchun ma'lumotlarni o'g'irlamoqchi bo'lgan yomon niyatli insayder
tomonidan emas, balki turli xil xavfsizlik hodisalari xodimlarning bexabarligi, ehtiyotsizligi yoki xatolaridan
kelib chiqadi. Shuning uchun foydalanish qulayligi, funksionalligi va ularni amalga oshirish usuli ichki tahdid
darajasiga ta'sir qiladi.
"Xavfsizlik siyosatini amalga oshirishga urinayotganda, amaliyotchilar ba'zida oqilona nutqdan ko'ra, o'zlarini
torf urushlari va shaxsiy qasoslarda ishtirok etayotganliklarini his qilishadi" (Kabay 2002, p.2).
tashkilotning axborot xavfsizligi (Liu va boshqalar, 2009).

Download 2,35 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   57




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish