Bog'liq 8. Risk bо‘yicha shartnomalar va axborot almashish
Hamma foydalanishi mumkin bо‘lgan axborot Boshqarish vositasi Ruxsatsiz modifikatsiya qilishning oldini olish uchun foydalanish umumiy foydalanish tizimlaridan taqdim etilgan axborotning butligini muhofaza qilish kerak.
Joriy etish bо‘yicha qо‘llanma Foydalanish umumiy foydalanish tizimlari orqali amalga oshiriladigan dasturiy ta’minot, ma’lumotlar va butligining yuqori darajasini talab qiladigan boshqa axborotni adekvat usullar bilan, masalan elektron raqamli imzo yordamida muhofaza qilish kerak (12.3). Axborotdan foydalanish taqdim etilishidan oldin umumiy foydalanish tizimini zaifliklar va buzilishlar mavjudligiga tekshirish kerak.
Axborotdan hamma erkin foydalana oladigan bо‘lishidan oldin tasdiqlashning rasmiy jarayoni bajarilishi kerak. Bundan tashqari tizimga tashqaridan barcha kirishlarni tekshirish va tasdiqlash kerak:
Axborotni elektron e’lon qilish, interaktiv aloqa va axborotni bevosita kiritish imkonini beruvchi tizimlar quyidagilarni amalga oshirish uchun kerakli nazorat ostida bо‘lishi kerak:
a) olingan axborot ma’lumotlarni muhofaza qilish sohasida qonun hujjatlariga muvofiq bо‘lishi (15.1.4);
b) elektron kо‘rinishda e’lon qilingan tizimga kiritilgan axborotga о‘z vaqtida, tо‘liq va aniq ishlov berilishi;
c) konfidensial axborot uni yig‘ish va saqlash jarayonida muhofaza qilingan bо‘lishi;
d) elektron kо‘rinishda e’lon qilingan tizimdan foydalanish u bog‘liq bо‘lgan tizimlardan ruxsatsiz foydalanish imkonini mustasno qilgan bо‘lar edi.
Umumiy foydalanish tizimining axborotini, masalan Internet tarmog‘i orqali foydalanish mumkin bо‘lgan Web-saytdagi axborotni ushbu tizim yurisdiksiyasi ostida bо‘lgan yoki savdo amalga oshiriladigan mamlakatning qonun hujjatlari va normativ hujjatlariga muvofiqlashtirish talab etilishi mumkin. Nashr etilgan axborotni ruxsatsiz modifikatsiya qilish tashkilot obrо‘siga zarar yetkazishi mumkin.
Monitoring Maqsad: axborotga ishlov berishda ruxsatsiz xatti-harakatlarni aniqlash. Tizimlarni kuzatish mumkinligini va axborot xavfsizligi voqealarini rо‘yxatga olish kerak. Axborot tizimlarining muammolarini identifikatsiya qilishni ta’minlash uchun tо‘xtab qolishlar va operatsiyalarni rо‘yxatga olish jurnali yuritilishi kerak.
Tashkilot voqealarni kuzatish mumkinligi va voqealarni rо‘yxatga olish bо‘yicha xatti-harakatlarga qо‘llanadigan barcha tegishli yuridik talablarga rioya qilishi kerak.
Tizim monitoringi axborot xavfsizligini ta’minlash va foydalanishni boshqarish siyosati modeliga muvofiqligini tasdiqlash bо‘yicha bajariladigan tadbirlarning samaraliligini tekshirishga imkon beradi.