Axborotni muhofaza qilish, axborot xavfsizligi va uning zamonaviy
konsepsiyasi
Reja
:
1.
Xavf (risk) tushunchasi
2.
Axborot, axborotni muhofaza etish tushunchalari
3.
Axborot xavfsizligi tushunchasi, uning tashkil etuvchilari tavsifi
4.
Axborot xavfsizligining zamonaviy konsepsiyasi
1.Xavf (risk) tushunchasi
Kompyuter va axborot texnologiyalarning rivojlanishi katta portlash bo’ldi.
Shu vaqtgacha biror bir yangi texnologiya bunday tezlik
bilan insoniyat hayotiga
kirib bormagan. Kompyuter texnologiyalari gen injeneriya, koinot, sun’iy intellekt
kabi sohalarda yuqori imkoniyatlarni taqdim etmoqda. Lekin kompyuter
texnologiyalarining boshqa zararli tomonlari ham mavjud: ular ommaviy qirg’in
qurollarini, biologik va kimyoviy qurollarni ishlab chiqishda foydalanilmoqda.
Bundan tashqari kompyuter texnologiyalari moliyaviy
operasiyalarni amalga
oshirishda ham qo’llanilmoqda. Kompyuter tizimlari va tarmoqlari odatda
buzg’unchi, yomon maqsadli shaxslar qurboni bo’lmoqda. Bunday qastdan qilingan
tahdidlardan
tashqari,
bilmasdan
qilingan(yo’l
qo’yilgan)
hatti-
harakatlar(xatoliklar) ham kerakli ma’lumotning yo’qolishi, buzilishiga olib kelishi
mumkin
1
.
Shu uchun ham kompyuter texnologiyalarining
rivojlanishi bilan parallel
ravishda axborot xavfsizligi ham rivojlanib bormoqda
1
.
Xavf (risk) ikki qismdan iborat
1
:
1.
ehtimollik
2.
potensial zarar
Bugungi kunda axborot tizimlari xavfsizligi bilan bog’liq tahdirlar kelajakda
sodir bo’lishi mumin bo’lgan xavflardan keladigan
zararni kamaytirishga
yo’naltirilgan. Kelajakda xavfdan keladigan zararning noaniqligi tufayli, to’liq
xavfsizlikni (ya’ni zararni nolga yaqinlashtirish) ta’minlash juda qimmat.
1
Seymour Bosworth, Michel E. Kabay, Eric Whyne. Computer security handbook.
Wiley.2014.
Shuning uchun risk menejerlari xavfsizlik vositalariga ketadigan mablag’ni
minimallashtirgan holda, resurslarni taqsimlashni optimallashtirishga urinadi.
Bunday jarayon odatda risklarni boshqarish deyiladi.
Xavfsizlik
deb xavfdan xoli, turli hujumlar va baxtsiz hodisalar tufayli
buzilishdan himoyalangan holatga aytiladi.
Risk(xavf)
deb shikast yetkazilishi, yo’qolishi ehtimolligiga aytiladi
2
.
Risklarni boshqarish 3 etapdan iborat:
1.
Amalga oshishi mumkin bo’lgan risklarni aniqlash
2.
Riskni minimallashtirish bo’yicha chora-tadbirlarni tanlash va qo’llash
3.
Yuqoridagi 2 etapni tekshirish maqsadida,
tajribada xavfni amalga
oshirish va risk zararini baholash
2.Axborot,axborotni muhofaza etish tushunchalari
O’zbekiston Respublikasining 2002-yil 12-dekabrdagi №439-II-sonli
«Axborot erkinligi prinsiplari va kafolatlari to’g’risida»gi
qonunida
3
axborot va
uning turlari to’g’risida quyidagi ta’riflar keltirilgan:
axborot
- manbalari va taqdim etilish shaklidan qat’i nazar shaxslar,
predmetlar, faktlar, voqealar, hodisalar va jarayonlar to’g’risidagi ma’lumotlar;
axborotni muhofaza etish
- axborot borasidagi xavfsizlikka tahdidlarning oldini
olish va ularning oqibatlarini bartaraf
etish chora- tadbirlari;
ommaviy axborot
- cheklanmagan doiradagi shaxslar uchun mo’ljallangan
hujjatlashtirilgan axborot, bosma, audio, audiovizual hamda boshqa xabarlar va
materiallar;