Axborot tizimlari fanlari bo'limi Magistrlik dissertatsiyasi, davomiy kurslar



Download 2,35 Mb.
Pdf ko'rish
bet52/57
Sana09.07.2022
Hajmi2,35 Mb.
#764856
1   ...   49   50   51   52   53   54   55   56   57
Bog'liq
Axborot xavfsizligiga ichki tahdid

Kirish nazorati
Parollar
Tashkilotning ichki xavfsizlik madaniyatiga rahbariyat yoki axborot xavfsizligi uchun mas'ul shaxs ijobiy ta'sir
ko'rsatmaydi.
Suhbat tahlili shuni ko'rsatdiki, jazodan qo'rqish va qo'lga tushish ehtimoli ichki tahdidni kamaytirishning juda
samarali usuli hisoblanadi.
61
Uch nafar oxirgi foydalanuvchi, ularning xavfsizlik xatti-harakatlari qo'lga tushish va jazo olishdan qo'rqish tufayli
yaxshilanadi, deb hisoblaydi. Yana ikkitasi qo'rqishning hojati yo'q, chunki ularning xatti-harakati yaxshi deb
o'ylashadi.
Hatto maxfiy ma'lumotlar tufayli ular uchun mavjud bo'lmagan ba'zi binolarga kira olmasalar ham, ular tushunishni
bildirdilar.
Mukofotlash va oldini olish jarayoni
Jismoniy kirish huquqini cheklash xodimlarning narsalarini himoya qilish choralari sifatida qabul qilinadi, ulardan
foydalanish oson, shuning uchun oxirgi foydalanuvchilar ularni bezovtalik sifatida emas, balki ijobiy qabul qiladilar.
Machine Translated by Google


Barcha suhbatdoshlar IS avtomatik ravishda parolni o'zgartirishni talab qilmasligi, lekin oxirgi
foydalanuvchilar ularni o'zgartirish uchun o'zlarini eslashlari kerakligidan norozi.
Smart kartalar
Monitoring
• Ba'zi xavfsizlik talablari malaka darajasida, oxirgi foydalanuvchilar tizimda nima qilishga
ruxsat berilgan va nima yo'qligini bilishadi, garchi ular bu talablar o'rnatilgan manbani
eslamaydilar.
4 tadan ortiq parolga muhtoj boÿlgan xodimlar cheklovli parol siyosatiga ega tashqi axborot tizimlaridan
foydalanayotganliklarini, shuning uchun 4 va 6 ta parolga muhtoj boÿlganlar parollarni yaratish va eslab
qolish juda qiyinligini taÿkidladilar. Ammo ichki tizimlar parol bilan bog'liq muammolarni yaratmaydi,
chunki hech qanday murakkablik talablari o'rnatilmagan.
Ammo shuni ta'kidlash kerakki, ushbu smart-karta autentifikatsiya tizimi ichki tahdidning oldini olishda
unchalik samarali emas, chunki foydalanishning aniq siyosati hujjatlashtirilmagan va xodimlar bir-birining
kartalarini qarzga olishga odatlangan va baribir barcha binolarga kira oladi.
2 ta parol kerak, bittasiga 4 ta parol va ikkitasiga 6 ta parol kerak. 2 ta parolga muhtoj bo'lganlar ularni
yaratish va eslab qolish bilan bog'liq muammolar haqida xabar bermaydilar.
IS foydalanish monitoringi eng ijobiy tushunildi; chunki bu ish vazifalari bilan bog'liq va har bir kishi
Tashkilot IS doirasidagi faoliyatni nazorat qilish huquqiga ega deb hisoblaydi. Maxfiylik tufayli Internetdan
foydalanish monitoringi unchalik ijobiy qabul qilinmadi.
62
Barcha suhbatdoshlar jismoniy kirish cheklovi sifatida smart-karta tizimiga ijobiy munosabat bildirdi. Ular
ijobiy fikrda edilar, chunki tizimdan foydalanish oson, PIN-kod kiritishni talab qilmaydi va ularning
narsalarini himoya qiladi.
• Barcha suhbatdoshlar yodda tutgan yagona talab bu zarurat edi
Tashkilotning asosiy yo'nalishlaridan biri mijozlarga xizmat ko'rsatishni yaxshilash, shuning uchun video
kuzatuv tizimlari bir necha yil oldin joriy qilingan, ammo hozir ba'zi oxirgi foydalanuvchilar tizimdan
xodimlarni o'zlarini kamsitilgan his qilishlari uchun ishlatish tendentsiyasini payqashdi. Garchi ba'zi
suhbatdoshlar videokuzatuv ularni himoya qilish uchun degan g'oyani targ'ib qilgan bo'lsa-da, boshqalari
buni ularning shaxsiy hayotiga tajovuz deb bilishadi va Witty (2004) Irving va boshqalar (1986) tomonidan
ish joyidagi video kuzatuv xodimlarning ishonchsizlik tuyg'usini kuchaytirishi mumkinligini isbotladilar. va
norozilikni oshiradi.
Barcha suhbatdoshlar xodimlarning Tashkilotda shaxsiy daxlsizlik huquqlariga ega, degan fikrda,
ularning ba'zilari Tashkilot yetarlicha maxfiylikni ta'minlaydi, deb hisoblaydi, ammo boshqalari, asosan,
kuchli video kuzatuv nazorati tufayli maxfiylikka ega emas deb hisoblashadi.

Download 2,35 Mb.

Do'stlaringiz bilan baham:
1   ...   49   50   51   52   53   54   55   56   57




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish