Ахборот технологиялари йўналишида ахборот хавфсизлигини таъминлашнинг комплекс тизими Ахборот хавфсизлигининг комплекс тизими уч бўғиндан иборат ҳимояни ўз ичига олади:
Маъмурий (ҳуқуқий-меъёрий ҳужжатлар асосида ҳар бир орган бўлинмалари раҳбарияти томонидан ахборот хавфсизлигини қўллаб-қувватловчи тизим);
Ташкилий (ахборот хавфсизлигини таъминлаш учун ўтказиладиган муайян ташкилий тадбирлар);
Техник (ахборот хавфсизлигини дастурий-техник воситалар ёрдамида таъминлаш).
Ахборот хавфсизлигини таъминлашнинг маъмурий бўғини 2007 йил 27 сентябрда Олий Мажлис қонунчилик палатаси томонидан «Ахборотлаштириш ва маълумотларни узатиш соҳасида қонунга хилоф ҳаракатларни содир этганлик учун жавобгарлик кучайтирилганлиги муносабати билан Ўзбекистон Республикасининг айрим қонун ҳужжатларига ўзгартириш ва қўшимчалар киритиш тўғрисида»ги Ўзбекистон Республикасининг Қонуни қабул қилинди.
Ушбу Қонуннинг 1-моддасига кўра, Жиноят Кодексининг «Ахборотлаштириш қоидаларини бузиш» номли 174-моддаси чиқариб ташланди ва унинг ўрнига «Ахборот технологияси соҳасидаги жиноятлар» номли 6 моддадан иборат янги боб киритилди.
Ахборот хавфсизлигини таъминлашнинг ташкилий бўғини:
Ахборот хавфсизлигини таъминлашга жавоб берувчи ҳизмат бўлими ташкилий структураси ва унда лавозимларнинг тақсимланиши;
Профилактик тадбирларнинг комплекс чора-тадбирлари (вируслар, уюштирилажак ҳужумлар ҳақида огоҳлантириш, уларнинг олдини олиш);
Фойдаланувчилар ва ходимларнинг ахборот тизимининг муайян ресурсларидан фойдаланишларини ташкил этиш;
Алоҳида қуйидагиларга мос бўлган хавфсизлик сиёсатини ишлаб чиқиш:
ахборот тизимига масофадан мурожаат қилиш,
ундаги очиқ ресурслардан фойдаланиш,
Сертификатга эга бўлмаган ва лицензиясиз дастурий таъминотдан фойдаланиш ва шу кабилар.
Бугунги кунда Ўзбекистон компьютер ҳодисаларига чора кўриш бўйича қуйидаги ташкилотлар ташкил этилган. Булар қуйидагилар:
https://my.gov.uz/uz/ - Ягона интерактив давлат хизматлари портали;
www.cert.uz – UZ-CERT UZINFOCOM компьютер ва ахборот технологияларини ривожлантириш ва жорий этиш маркази;
www.unicon.uz - Фан ва маркетинг тадқиқотлари маркази.
Таҳдид турлари Таҳдидларни ички, ташқи ва тасодифий таҳдидларга ажратиш мумкин.
- Ички таҳдидларга ходимларнинг масъулиятсизликлари, саботаж ва молиявий товламачилик каби таҳдидлар киради.
- Ташқи таҳдидларга эса вируслар, хакерлар, спам, тармоқларга рухсатсиз кириш каби таҳдидлар киради.
- Тасодифий таҳдидлар - мақсадли ҳаракатларга боғлик бўлмаган, қандайдир вақтларларда содир бўладиган хавфлар тасодифий таҳдидлар деб аталади.