77
Xozirgi kunda axborot-kommunikasiya tizimlariga bo’ladigan taxdidlar,
ruxsatsiz tizimga kirish holatlari turli xil yo’llar bilan amalga oshirilishiga
javoban xavfsizlikni taminlash turli xil usullar va
vositalar yordamida amalga
oshirilmoqda.
Hisoblash tizimlari xavfsizligini oshirish uchun quyidagi chora tadbirlarni taklif
etish mumkin:
-
malakali mutaxassislar ishtirokida xodimlarni yangi dasturiy maxsulot
bilan ishlashni o’rgatish chora
tadbirlarini tashkil qilish;
-
tashkilotning iqtisodiy, ijtimoiy va axborot xavfsizligi tizimini
takomillashtirishga yo’naltirilgan kerakli chora
tadbirlarni ishlab chiqish;
-
xodimlarga ularga ishonib topshirilgan axborot konfedensialligini saqlash
bo’yicha tushuntirish ishlarini olib borish kerak, chunki konfedensial axborotning
tarqalib ketishiga ko’p xollarda xodimlarning tijorat sirlarini saqlash qoidalarni
bilmasligi yoki qoidalarga rioya qilish qanchalik muximligini anglamasligi sabab
bo’ladi;
-
xodimlarni maxfiy axborot bilan ishlashda qoidalarga rioya qilinayotganini
qattiq nazorat qilish;
-
korxona xodimlarining ishchi hujjatlarni saqlash qoidalariga rioya qilish;
-
korxonada axborot xavfsizligini muammolari bo’yicha reja asosida majlis,
seminar
va muxokamalar olib borish;
-
barcha axborot tizimlari va axborot infrastrukturasining ishlash qobiliyatini
aniqlash uchun reja bo’yicha tekshiruv o’tkazish va xizmat ko’rsatish;
-
tizim administratorini doimiy ishga tayinlash;
-
foydalanuvchilar parolini yuritilishi;
-
foydalanuvchilar kirish chiqishini nazorat qilish
uchun korxona axborot
resurslariga tizimga o’z logini bilan kiradigan foydalanuvchilar ro’yxatini kiritish
zarur. Serverga o’rnatilgan Windows server 20xx OT yordamida xususiy parolga
ega foydalanuvchilar ro’yxatini yaratish mumkin. Parollarni ulardan qay tarzda
foydalanish kerakligini tushuntirilgan xolda xodimlarga tarqatilish kerak. Shu
qatorda parolning xizmat qilish muddatini o’rnatish zarur, xizmat muddati
tugaganidan so’ng foydalanuvchiga parolni almashtirish taklif qilinadi.
Tizimga
kirishda noto’g’ri parolni necha marotaba terish mumkinligini belgilash kerak;
-
ma’lumotlar bazasi bilan ishlashda, ma’lumotni o’zgartirishda parollar
so’rovini kiritish lozim. Buni shaxsiy kompyuter dasturiy maxsulotlari yordamida
amalga oshirish mumkin;
-
fayl, katalog, disklarga
kirishni cheklash;
-
fayl va kataloglarga kirishni cheklash tizim administratori tomonidan
amalga oshiriladi. Har bir foydalanuvchi uchun tegishli disk, papka va fayllarga
kirishni aniq nazorat qiladi;
78
-
antivirus dasturlar bazasini yangilash va ish stansiyalarini tez-tez nazorat
qilish, zararli dasturlarni aniqlab ularni yo’q qilishga yordam beradi.
Antivirus
himoyalash mahsuloti va tizimi ishlashini ta’minlash uchun uni o’rnatish va
sozlash ishlarini bajarish kerak. Buning uchun antivirus dasturini shaxsiy
kompyuterlarni muntazam ravishda tekshirib, bazasini serverdan doimiy ravishda
yangilashga sozlash kerak.
Do'stlaringiz bilan baham: