Axborot tizimlari fanlari bo'limi Magistrlik dissertatsiyasi, davomiy kurslar



Download 2,35 Mb.
Pdf ko'rish
bet41/57
Sana09.07.2022
Hajmi2,35 Mb.
#764856
1   ...   37   38   39   40   41   42   43   44   ...   57
Bog'liq
Axborot xavfsizligiga ichki tahdid

6.2.9. Monitoring
• Internetga kirish monitoringi
Agar oldingi qarshi choralar asosan ichki tahdidning oldini olishga qaratilgan bo'lsa, unda noto'g'ri ish tutgan
xodimlarni aniqlash uchun monitoring zarur deb hisoblanadi. Tashkilot doirasida quyidagi monitoring
choralari amalga oshiriladi:
Xodimlar faoliyati proksi-server log-fayllarida qayd etilgan va logfayllar zaxiralangan bo'lsa-da, lekin IT-
quvvatlash xodimlari katta ish yuki ostida bo'lganligi sababli, harakatlar muntazam ravishda ko'rib
chiqilmaydi, faqat mumkin bo'lgan hodisalar holatlarida.
• Videokuzatuv
ISga kirish huquqini cheklash xodimlarning faqat mehnat majburiyatlarini bajarish uchun zarur bo'lgan
ma'lumotlarga kirishini cheklashning samarali usuli hisoblanadi, shuning uchun tashkilot ichida barcha
foydalanuvchilar ehtiyojga asoslangan kirish huquqlariga ega bo'lib, "eng kam imtiyoz" tamoyili amalga
oshiriladi. Yaxshi tashkil etilgan avtorizatsiya jarayoni mavjud - agar xodim kirish huquqlarini o'zgartirishi
kerak bo'lsa, uning bevosita rahbari buning uchun so'rovni boshlaydi.
Machine Translated by Google


6.3.1. Yakuniy foydalanuvchi A
6.3. Foydalanuvchilar qarshi choralarni qanday qabul qiladilar
U muntazam ravishda tizim yoki qonunchilikdagi o'zgarishlar haqida elektron pochta xabarlarini oladi, lekin xavfsizlik masalalari haqida juda
kamdan-kam hollarda, shuning uchun uning xatti-harakati asosan boshqalarning qilgan ishlariga asoslanadi.
• Axborot tizimining xavfsizligi qoidalari Yakuniy
foydalanuvchi A xavfsizlik bilan bog'liq ba'zi qoidalar mavjudligini esladi va u qanday topishni biladi, lekin
u faqat unda nima borligini taxminan biladi deb o'ylaydi.
Ishga qabul qilish jarayonida imzolanganligi sababli, oxirgi foydalanuvchi A 3,5 yil oldin maxfiylik
shartnomasini imzolagan, biroq u imzolangan faktni, bunday hujjatni va unda nima borligini umuman
eslolmaydi.
Yakuniy foydalanuvchi A Tashkilotda 3,5 yil ishlaydi, u xodim sifatida tashkilotda o'zini barqaror his qiladi
va umumiy ish sharoitlari, hamkasblari va filialdagi rahbariyatning munosabatidan juda mamnun. Uning
axborot xavfsizligi bo'yicha bilimi shaxsiy ma'lumotlarni himoya qilish bilan bog'liq, u shaxsiy ma'lumotlar
nima ekanligini biladi va bu uchinchi shaxslarga berilmasligi kerak, lekin hamkasblar o'rtasida bo'lishish
odatiy holdir, chunki hamkasblar o'rtasida mustahkam ishonch o'rnatiladi, shunda u hamkasbi so'rasa
yordam beradi. bu. Va u hamkasblar qasddan yoki bilmasdan tizimga zarar etkazishi mumkin deb
hisoblamaydi.
• Mukofot va oldini olishning rasmiy jarayoni
Yakuniy foydalanuvchi A qo'lga tushishdan qo'rqadi va korruptsiyaga qarshi kurash departamentida
rasmiy jarayon boshlanadi. Bu yaxshi xulq-atvorga undaydi.
Suhbat davomida Axborot tizimining xavfsizligi qoidalari taqdim etilganda va o'qish paytida tushunish,
eslash va his qilish haqida fikr so'ralganda, oxirgi foydalanuvchi A hujjatni atamalar va til tufayli tushunish
juda qiyin deb hisoblaydi va amal qilish kerak bo'lgan normalar juda ko'p deb hisoblaydi.
Yakuniy foydalanuvchi A tashkilot ichidagi axborot xavfsizligi va uning xatti-harakati uchun barcha
xavfsizlik talablari uchun kim javobgar ekanligini bilmaydi.
Suhbatlarda beshta oxirgi foydalanuvchi tashkilotdagi ichki tahdidni kamaytirish va yumshatish uchun
qo'llaniladigan turli qarshi choralarni qanday qabul qilishlarini tasvirlab berdi. Yakuniy foydalanuvchilarning
ismlari va boshqa demografik ma'lumotlar tadqiqotda taqdim etilmaydi, chunki anonimlik ta'minlanishi
kerak. Faqat tashkilotda ishlash muddati so'ralgan, chunki u ishga qabul qilish tartibi qachon amalga
oshirilganligini, xavfsizlik bilan bog'liq barcha hujjatlarni tushuntirib beradi va trening yoki xabardorlik
dasturining qanchalik tez-tez bajarilganligini ko'rsatadi. Ichki madaniyatning yangi ishga qabul qilingan
xodimga ta'siri Tashkilotda uzoq vaqt ishlaganlardan farq qiladi.
• Trening va xabardorlik

Download 2,35 Mb.

Do'stlaringiz bilan baham:
1   ...   37   38   39   40   41   42   43   44   ...   57




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish