Telekommunikatsiya tarmog'i xavfsizligi
Tizimdagi xavfsizlik muammolarini baholashda tizimning xavfsizlik holatining bir qancha xususiyatlarini baholash muhimdir. Bular tahdidlar, zaifliklar va xavflarni o'z ichiga olishi kerak.[10]. Tahdidlar - bu tizim xavfsizligiga potentsial zarar etkazishi mumkin bo'lgan hodisalar, muammolar yoki ob'ektlar; bu qasddan yoki boshqacha tarzda, shu jumladan tabiiy ofatlar bo'lishi mumkin. Zaifliklar - bu tizimga zarar yetkazishi mumkin bo'lgan yoki potentsial zarar etkazish qobiliyatini keltirib chiqaradigan kanallar yoki vositalar; ular zarar etkazish uchun imkoniyatlardir. Misol uchun, muvozanatli ovqatlanishning etishmasligi odamni kasalliklarga qarshi himoyasiz qiladi yoki eshikni ochiq qoldirish uyning jismoniy xavfsizligini zaiflashtiradi. Nihoyat, xavflar ham tahdidlar, ham zaifliklar birga mavjud bo'lgan joyda mavjud deb aytiladi. Boshqacha qilib aytganda, tizim xavfsizligini buzish uchun allaqachon mavjud zaiflikdan haqiqatda foydalanishi mumkin bo'lgan tizimga tahdid xavf tug'diradi. Misol uchun, butunlay savodsiz dushmanga duch kelgan armiyada buyruqlarni umuman oddiy matnda yozish zaiflikni tashkil qiladi, ammo hech qanday xavf yo'q, chunki unga mos keladigan tahdid yo'q, chunki dushman o'qish qobiliyatiga ega emas. xabar. Odatda, tizim xavfsizligidagi mumkin bo'lgan muammolarni aniqlash uchun tizimli xavf tahlilida tizim bilan bog'liq bo'lgan turli tahdidlar va zaifliklarning matritsasi (Risk Assessment Matrix) yaratish foydali bo'ladi.
Telekommunikatsiya tizimi xavfsizligiga qo'yiladigan talablar Ushbu segmentni hal qilishda qo'llanilishi kerak bo'lgan asosiy yondashuv birinchi navbatda xavfsizlik tahdidlarini aniqlash, so'ngra ularga qarshi kurashish yoki yumshatish choralari va ushbu choralarni amalga oshirish vositalarini loyihalashdan iborat.
Aloqa xavfsizligiga texnik tahdidlar Zamonaviy kompyuter xavfsizligi maxfiylik, yaxlitlik, mavjudlik va o'g'irlikni o'z ichiga olgan xavfsizlik tahdidlarining taksonomiyasiga asoslanadi.[30] Bular zamonaviy "kompyuter aloqasi xavfsizligi" ning asosiy fikrlari yoki ustunlari. Boshqacha qilib aytganda, maxfiy ma'lumotlarning sizib chiqishi (maxfiylik), ba'zi muhim ilovalarning ishlashiga ta'sir qiluvchi qurtlar/viruslar (yaxlitlik), muhim tizimni nokaut qiluvchi botnetlar (mavjudligi) yoki identifikatorlari buzilgan fuqarolar (shaxsni o'g'irlash) bilan kurashish uchun himoya choralari talab qilinadi. )
Do'stlaringiz bilan baham: |