Respublika ixtisoslashtirilgan onkologiya va radiologiya ilmiy-amaliy markazi Samarqand filiali
Axborot xavfsizligi siyosatiga
Ilova №16.
ELEKTRON RAQAMLI IMZO KALITLARI BILAN ISHLASh BO‘YICHA YO‘RIQNOMA
Umumiy qoidalar
1.1 Ushbu yo‘riqnoma O‘zbekiston Respublikasi Prezidentining 2007 yil 3 apreldagi “O‘zbekiston Respublikasida axborotni kriptografik muhofaza qilishni tashkil etish chora-tadbirlari to‘g‘risida”gi
PQ-614-sonli qarori va boshqa normativ hujjatlarga muvofiq ishlab chiqilgan.
1.2 Tashkilot xodimlari tomonidan konfidensial axborotlarni nazorat zonasidan tashqariga yuborishda axborotni himoyalashning kriptografik vositalaridan (AHKV) foydalanishlari kerak.
1.3 Tashkilot xodimlari AHKV sifatida elektron raqamli imzo bilan birgalikda Ye-XAT elektron pochtasidan foydalanishlari kerak.
Atamalar va ta’riflar
Axborotni kriptografik muhofaza qilish — kriptografik algoritmlar (kriptoalgoritm) yordamida bajariladigan axborotning yaxlitligi, mavjudligi va maxfiyligini ta’minlashga qaratilgan
chora-tadbirlar kompleksidir.
Kriptografik algoritm (kriptoalgoritm) — qaxborotni (ma’lumotlarning) aylanishini va uning ruxsatsiz kirishidan himoyalanishning oldini olish uchun matematik algoritmdir.
AHKV - uning axborot xavfsizligini ta’minlash uchun, shu jumladan elektron raqamli imzo (ERI) vositalari uchun axborotni kriptografik o‘zgartirishni amalga oshiradi.
Elektron raqamli imzo (ERI) - elektron hujjatdagi elektron raqamli imzoni yaratishni, elektron raqamli imzoning haqiqiyligini tasdiqlashni, elektron raqamli imzoning ochiq va yopiq kalitlarini yaratishni ta’minlaydigan texnik va dasturiy vositalar to‘plamidir.
Ye-XAT tizimida ishlash
3.1 Ye-XAT xavfsiz elektron pochtasi bilan ishlash uchun tizim administratori Ye-XAT mijoz dasturini (keyingi o‘rinlarda - dastur) OO‘MTVning Devonxona bo‘limi mudiri ishchi kompyuteriga o‘rnatadi.
3.2 Dastur tizim administratori tomonidan sozlanadi.
3.3 Dasturda ishlash uchun tizim administratoriga axborot tashish vositasida ERI kaliti beriladi.
3.4 Dasturda ishlashni boshlashdan oldin, foydalanuvchi ro‘yxatdan o‘tishi kerak. Ro‘yxatdan o‘tish uchun "Login" oynasida "Register" tugmasini bosib kerakli maydonlarni to‘ldirishingiz kerak (tizimni to‘ldirish uchun ma’lumotlar tizim administratori tomonidan foydalanuvchiga yuboriladi).
3.5 Dasturda ishlashdan avval foydalanuvchi oldindan tayyorgarlikdan o‘tishlari kerak.
3.6 Dastur matnli va ovozli xabarlarni yuborish imkonini beradi.
3.7 Barcha kiruvchi xabarlar dasturda shifrlangan shaklda saqlanadi va dastur ochilgandan so‘ng qayta shifrlangan xabarlar paydo bo‘ladi.
3.8 Pochta qabul qilinganda foydalanuvchi ishonchliligi uchun yuboruvchining sertifikatini ko‘rish kerak.
3.9 Pochta yuborish va qabul qilish imkoni bo‘lmasa tizim administratoriga murojaat qilish kerak.
3.10 Ye-XAT foydalanuvchisi dasturni to‘g‘ri ishlatish uchun shaxsan o‘zi javobgardir (Devonxona xodimlari tomonidan dasturdan notog‘ri foydalanilib, keyinchalik administratorga shikoyat qilinsa – bu holat yuzasidan administrator javobgarlikni o‘z zimmasiga olmaydi).
4.Javobgarlik
4.1 Dasturning foydalanuvchisi ushbu yo‘riqnomaning talablarini buzganlik uchun shaxsan javobgardir.
4.2 Tizim administratori dasturni ishlatishdan oldin foydalanuvchiga javobgarlikni bayonnoma orqali topshiradi.
Do'stlaringiz bilan baham: |