Ekiston axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti
O’ZBEKISTON AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
Kiberxavfsizlik asoslari fanidan
5 - amaliy ishi
Bajardi: 411-20 guruh
talabasi G’anijonov S.
Tekshirdi: Sodiqova D. Amaliy ish
Mavzu: Axborot xavfsizligi risklarini tahlili
Ishdan maqsad: Korxonaning axborot xavfsizligi risklarini aniqlash, tahlil qilish va ularni minimallashtirish bo’yicha eng samarali choralarni taklif qilish nazarda tutilgan.
Nazariy qism
Kompyuter tizimlarining axborot xavfsizligini buzilishi risklarini baholash axborot xavfsizligini boshqarish jarayonining muhim tarkibiy qismlaridan biridir. Risk - bu aktiv yoki aktivlar guruhining zaifliklaridan foydalangan holda tahdidni amalga oshirish natijasida tashkilotga yetkazilishi mumkin bo’lgan zarar. Risk voqea va uning oqibatlari ehtimolligi yig’indisi sifatida belgilanadi.
Risklar tahlili - bu harf omillarini aniqlash va ularning ahamiyatini baholash jarayoni bo’lib, istalmagan hodisalarning ro’y berishi va maqsadlariga erishishiga salbiy ta’sir ko’rsatish. Risklarni tahlil qilish, baholash va ularni kamaytirish yoki u bilan bog’liq salbiy ta’sirlarni yumshatish usullarini o’z ichiga oladi. Ya’ni reusrslarga berilgan baholar, tahdidlar va zaifliklar asosida risklar darajasini (o’lchovlarini) aniqlash va hisoblash.
Riskalarni tahlil qilishning maqsadi potensial sheriklarga loyihada ishtirok etishning maqsadga muvofiqligi to’g’risida qaror qabul qilish va mumkin bo’lgan moliyaviy yo’qotishlardan himoya qilish choralarini ishlab chiqish uchun zarur ma’lumotlarni berishdir. Risk tahlilini quyidagi turlarga bo’lish mumkin:
- sifat;
- miqdoriy.
Sifat tahlili risk turlari, hosil bo’lish omillarini aniqlash vazifasini bajaradi. Risklarning miqdoriy tahlili individual xarflar va umuman loyihaning xavfini aniqlash imkoniyatini yaratish kerak. Risklarni boshqarish xarflarini maqbul darajaga tushirish uchun qarshi choralarni aniqlash va tanlashdan iborat.
Risklarni baholashning maqsadi quyidagilarni aniqlashdan iborat:
Mavjud xatarlarning maqbulligi;
Birinchi navbatda kamaytirish kerak bo’lgan, qabul qilinishi mumkin bo’lmagan xatarlarni aniqlash;
Qabul qilinishi mumin bo’lmagan harflarni kamaytirish uchun iqtisodiy maqsadga muvofiq bo’lgan himoya choralarini aniqlash.
Topshiriq. variant. Online do’kon.
Tahdid nomi
Vujudga kelish
ehtimoli
Amalga
oshiriladigan zarar
Xavf
Sayt
Serveridagi xatoliklar
2
2
7
Mijozlar pulini firibgarlar tomonidan o’g’irlanishi
2
3
9
Soxta online do’konlar
3
3
10
Zararli dasturlar
1
1
4
Reklamalar
1
1
5
Ma’lumotlarning
o’zgartirilishi
2
2
7
Xavflar yig’indisi
42
Xulosa
Xulosa qilib shuni aytish mumkinki, online do’konlar uchun sayt serverida vujudga kelishi mumkin bo’lgan uzilishlar yoki xatoliklar, soxta online do’konlar hamda internetdagi firibgarlar tomonidan mijozning pullarini o’g’irlanishi yoki bo’lmasa shaxsiy ma’lumotlarning o’zgartirilishi kabi asosiy tahdidlar xavf solishi mumkin. Shularni inobatga olgan holda, online do’konlar uchun yuzaga kelishi mumkin bo’lgan barcha tahdidlarni oldini olib ish ko’rish tavsiya qilinadi.