Axborot xavfsizligigining asosiy taxdid turlari:
Texnik vositalarda axborotlarni saqlanishi yoki ruxsatsiz kirishdagi qayta ishlashlar;
Telekommunikatsiya kanallari orqali uzatilayotgan axborotlarni texnik vositalar yordamida tutib olish;
Qayta ishlangan axborotlarni elektromagnit nurlanishi orqali chiqib ketishi (tarqalishi);
Texnik vositalar elektron qurilmalari yordamida axborotlarni tutib olish va ob`ektlarni joriy etish;
Telekommunikatsiya qurilmalari ishida ishdash chiqish yoki axborotlarni buzilishi, chaqiruvchi buzilishlar, maxsus dasturiy texnik ta`sirlar.
Tashkilotning himoyalash tizimiga bo`lgan haqiqiy ehtiyojini aniqlash va xavfsizlikning mavjud barcha xilma-xil choralaridan kerakligini tanlashda turli yondashishlardan foydalaniladi. Bunday yondashishlardan biri axborot himoyasining quyidagi uchta jihatiga asoslangan.
Himoyaning buzilishlari. Korxonaga tegishli axborotni saqlash va ishlatish xavfsizligiga zarar keltiruvchi har qanday xarakatlar.
Himoya mexanizmi. Himoyaning buzilishlarini aniqlash va bartaraf etish, hamda buzilishlar oqibatini yo`qotish mexanizmlari.
Himoya xizmati. Ma`lumotlarni ishlash tizimlari va korxonaga tegishli axborotni tashish xavfsizligi saviyasini ko`tarishga mo`ljallangan servis xizmati.
Himoyaning buzilishlari. Komp`yuter tizimi yoki tarmog`i himoyasini buzishga urinishlarni komp`yuter tizimini axborot bilan ta`minlovchi ob`ekt sifatida ko`rish orqali klassifikatsiyalash mumkin. Umumiy holda qandaydir manbadan ( masalan, fayl yoki xotira qismi) axborot oqimining adresatga (masalan, boshqa fayl yoki bevosita foydalanuvchi) uzatilishi kuzatiladi. Shu nuqtai nazardan quyidagi xujumlarni farqlash mumkin:
XAVFSIZLIKGA TAXDID
Taxdidni yo`naltirish maqsadi
Maxfiylikni buzilishi
Butunlikni buzilishi
Murojaat qilishni buzilishi
Ta`sir tamoyili
Kirish imkonidan foydalanish
Maxfiy kanallardan foydalanish
Ta`sir tamoyili
Maxfiylikni buzilishi
Maxfiylikni buzilishi
Ximoyalashda yuzaga keluvchi xatolar sababi
Ob`ektga ta`sir
Aniq tizimlardagi xavfsizlik siyosatini noto`g`riligi
Ximoya tizimlarini boshqarish xatosi
Ximoya tizimlarini
loyixalash
Kodlashtirish xatosi
ko`rsatuvchi xujumlarning turlari
Xujum ob`ektiga bevosita ta`sir
Ruxsat etish tizimiga ta`sir
ta`sir
Ta`sir turlari
Interaktiv rejim Paketli rejim
Xujum qilinadigan ob`ektlar
Tizimga to`laligicha
Tizimdagi ob`ektlarga
Tizimdagi sub`ektlarga (shaxslarga)
Ma`lumot uzatish kanallariga
Ishlatiladigan xujum vositalari
Xujum ob`ekti xolati
Shtatli dasturiy ta`minotdan foydalangan holda
Ob`ekt
Ob`ekt
Ishlab chiqilgan dasturiy ta`minotdan foydalangan holda
Ob`ekt qayta
saqlanayotganda
uzatilayotganda
ishlanayotganda
Uzish (raz`edinenie);
Ushlab qolish (perexvat);
Turlash (modifikatsiya);
Soxtalashtirish (fal`sifikatsiya).
Do'stlaringiz bilan baham: |