Hozirgi kunda axborot tizimida dolzarb masalalardan biri ma‘lumotlarni uzatish tarmog‗i(MUT)da
xavfsizlikni ta‘minlash masalasidir. Chunki MUT ning rivojlanishi, kengayishi uning xavfsizligini
MUT ga tahdid turli xil yo‗llar bilan uyushtirilishi mumkin va natijada quyidagi ko‗rinishdagi
• dasturiy qismiga yangi qo‗shimcha funksiya qo‗shish bilan, ya‘ni virus va boshqa dasturiy
ta‘minotlar;
• axborot tizimida ma‘lumotlardan ruxsatsiz, erkin foydalanish;
• boshqa bir foydalanuvchi nomidan ish yuritish, ya‘ni uning huquqlaridan foydalanish;
• qayta uzatgich sifatida ikkita o‗zaro foydalanuvchining aloqa liniyasiga bog‗lanish;
• qachon, kim qanday ma‘lumotni qaysi tarmoq resursidan olishini o‗rganish;
• noto‗g‗ri axborot kiritish;
• noto‗g‗ri axborot kiritish yo‗li bilan bayonnomani buzish.
Yuqorida keltirilgan hodisalarning oldini olish uchun MUTda xavfni tahlil qilish juda muhim
xususiyatga ega. MUTda axborot xavfini tahlil qilishdan maqsad tarmoqlardagi va uning resurslaridagi
xavf tavsifini aniqlashdan iborat.
Xavfni tahlil etish usuli. MUTda xavfni tahlil qilish usuli boshqa axborot tizimlaridan deyarli, farq
qilmaydi. Ajralib turadigan qismi shundaki, MUT dagi boshlang‗ich omillarni, shuningdek, ishchan
qismining muhimligini, tahdidning qoidabuzarligiga bog‗liqligini va tizimning zaif joylarini
aniqlanishidadir.
MUT da xavfni tahlil etish jarayoni quyidagi bosqichlardan iborat:
• himoya o‗lchovi (chegarasi) va obyektni tasvirlash;
• resurslarni identifikatsiyalash (aynanlash) va uning sonli ko‗rsatkichini tahlil qilish;
• axborot xavfsizligini buzishga olib keluvchi tahdidni tahlil etish;
• zaifligini tahlil etish;
• axborot xavfsizligini ta‘minlashdagi mavjud va gumon vositalarni tahlil etish;
• xavfni tahlil etish.
Axborot xavfsizligini tahlil etish — bu — MUT dagi axborot xavfsizligining tizim
tavsifnomalarini o‗rganish jarayoni bo‗lib, u nomuvofiq voqealar ro‗y bergan taqdirda kutilayotgan
zararni
aniqlash
maqsadida
ehtimollik
hisoblashlar
yordamida
o‗tkaziladi.
Xavf tahlilining vazifasi tizim u yoki bu xavfning nomuvofiqlik darajasini aniqlashdan iboratdir.
MUT dagi xavfni tahlil etishni olib borishda quyidagi holatlarga e‘tibor berish kerak:
• mavjud xavf va uning darajasiga;
• mumkin bo‗lgan xavf darajasiga;
• MUT dagi zaif joylarga;
• xavfni mumkin bo‗lgan yo‗qolish darajasiga;
Har bir bo‗limlar uchun maxsus tekshiruv olib borish talab etiladi.
Xavfni tahlil etish o‗z ichiga axborot identifikatsiyasi resursini, qiymatini aniqlash va tahdid
natijasida axborot xavfsizligining zararini aniqlashdan iboratdir. Xavfni tahlil etishning turli xil: asosiy va
to‗liq qarashlari mavjud. Bulardan foydalanish talabga qarab tanlanadi. Masalan, korxonaning axborot
xavfsiziligi darajasiga, tahdidning tavsifiga va unga qarshi choraning samaradorligiga bog‗liqdir.
Asosiy variant — bu kam mehnat talabligi bilan ajralib turadi. Asosiy variant korxona axborot
resurslari hamda resurs qiymati katta bo‗lmaganda ishlatiladi. Shuning uchun, asosiy variantda tahdidni
tahlil qilishda oddiyroq usul ishlatiladi. Uning kamchiligi shundaki, u tahdid xavfsizligini ehtimolligini
baholamaydi.
Bu usul faqat, agar korxonaning himoya resursi katta bo‗lmaganda qo‗llash maqsadga muvofiqdir,
aks holda, bu usul xavfsizlikni ta‘minlashga yetarli bo‗lmaydi. Bunday hollarda to‗liq variant qo‗llaniladi.
To‗liq xavf tahlilini o‗tkazishda quyidagilarni aniqlash zarurdir:
• tahdidning ehtimolligini baholash;
• resurslarning qiymatini aniqlash;
• resurslarning zaifligini aniqlash;
• xavfni baholash.
Xavf ehtimolligini baholash jarayoni, bu — tarmoq resurslarini va ularning infrastrukturasining
axborotlarini birgalikda bog‗lanishdagi qiymati hamda zaiflik tomonlari himoya tarmog‗i tizimida
axborot xavfining sonli o‗lchovini tashqi yangi texnologiyalar yoki yangi loyihalar bilan bog‗liq ravishda
aniqlanishidir. To‗liq xavfni tahlil etishdan maqsad xavf tavsifini va uning resurslarini aniqlashdir, ya‘ni
MUT axborot xavfsizligini ta‘minlashning zaruriy vositasini tanlashdan iborat. MUT xavfsizlikni
ta‘minlash quyidagi xavf ehtimolliklarni baholashni talab etadi:
• resurslarni identifikatsiyalashni va uning sonli ko‗rsatkichlarini baholash;
• tahdidni baholash;
• zaiflikni baholash;
• mavjud va tahmin qilinayotgan axborot ta‘minlashdagi vositani baholash;