kiberxavfsizlik arxitekturasi va strategiyasi

PPTX 18 pages 2.7 MB Free download

Page preview (5 pages)

Scroll down 👇
1 / 18
4-ma’ruza mavzu: kiberxavfsizlik arxitekturasi, strategiyasi va siyosati: 4-ma’ruza mavzu: kiberxavfsizlik arxitekturasi, strategiyasi va siyosati: kafedra: axborot xavfsizligi o‘qituvchi: mirzayev jamshid telefon: +998 99 978 86 88 e-mail: j.b.mirzayev@gmail.com reja: kiberxavfsizlik arxitekturasi, strategiya kiberxavfsizlik siyosati va uni amalga oshirish axborot xavfsizligi siyosati xavfsizlik siyosatining zaruriyati xavfsizlik siyosatining afzalliklari xavfsizlik siyosatining iyerarxiyasi xavfsizlik siyosati xususiyatlari axborot xavfsizligi siyosatining turlari tayanch iboralar: arxitekturasi, strategiya, axborot siyosati, kibersiyosat, togaf, zachman framework, feaf, dodaf, risk, strategiya kiberxavfsizlik arxitekturasi jarayonlarni, inson rolini, texnologiyalarni va turli xil axborotni tavsiflaydi, hamda zamonaviy korxonaning murakkabligini va o‘zgaruvchanligini hisobga oladi. boshqacha aytganda, kiberxavfsizlikning arxitekturasi tashkilotning va u bilan bog‘liq boshqa komponentlar va interfeyslarning istalgan axborot xavfsizligi tizimi xolatini tavsiflaydi. bunda axborot xavfsiziligi arxitekturasi tijoratning joriy va eng muhimi, kelgusidagi ehtiyojini akslantiradi. kiberxavfsizlik arxitekturasi 3 ta sathga ajratiladi konseptual sath mantiqiy sath amalga oshirish sathi insonlar axborot texnologiyalar strategiya korxonaning davomli muvaffaqiyat bilan faoliyat yuritishini ta’minlashga mo‘ljallangan strukturalangan va o‘zaro bog‘langan …
2 / 18
ri va vazifalari hamda xavfsizlikni ta’minlash sohasidagi tadbirlar tavsiflanadigan yuqori darajadagi reja. siyosat xavfsizlikni umumlashgan atamalarda tavsiflaydi. u xavfsizlikni ta’minlashning barcha dasturlarini rejalashtiradi. axborot xavfsizligi siyosati tashkilot masalalarini yechish jarayoni himoyasini yoki ish jarayoni himoyasini ta’minlashi shart. xavfsizlik siyosati bu - tashkilotni himoyalash maqsadida amalga oshirilgan xavfsizlik nazoratini tavsiflovchi yuqori sathli hujjat yoki hujjatlar to‘plami. xavfsizlik siyosati konfidensiallikni, foydalanuvchanlikni, yaxlitlikni va aktiv qiymatini saqlaydi. xavfsizlik siyosatisiz, tashkilotni bo‘lishi mumkin jinoiy ish, foydaning yo‘qolishi va yomon holatlarni oldini olish imkonsiz. biroq, u xavfsizlik siyosati asos xavfsizlik hujumlarini nazarda tutmaydi. xavfsizlik siyosatining zaruriyati: tashkilotga ushbu tahdidlarga qarshi kurashish va unga axborotning yo‘qolishidan himoyalash imkonini beradi. tashkilotning barcha funksiyalarini xavfsiz tarzda amalga oshirish orqali xavfsizlik prinsiplarining kelishilgan vazifalarini ta’minlaydi mijozlar bilan ishonchga asoslangan aloqani qurishda axborot xavfsizligi standartlarining mosligini ta’minlaydi tashqi axborot tahdidlariga kompaniyaning duchor bo‘lishi xavfíni pasaytirishga yordam beradi tarmoqda qanday qoidalar foydalanishi kerakligini, konfidensial axborot qanday saqlanishi va shifrlash algoritmlari kerakligini …
3 / 18
oshqa tizimlardan ma’lumotlar uzatilishida himoyani ta’minlaydi. risklarni kamaytirish xavfsizlik siyosatini amalga oshirish orqali tashqi manbalardan bo‘lishi mumkin bo‘lgan risklar kamaytiriladi. agar xodimlar xavfsizlik siyosati asosida harakat qilsalar, ma’lumot va resurslarning yo‘qolishi holatlari deyarli kuzatilmaydi qurilmalardan foydalanish va ma ’lumotlar transferining monitoringlanishi va nazoratlanishi xavfsizlik siyosati xodimlar tomonidan amalga oshirilgani bois, ma’murlar tashkilotdagi trafikni va foydalanilgan tashqi qurilmalarni doimiy tarzda monitoringlashi zarur. kiruvchi va chiquvchi trafikning monitoringi va auditi doimiy ravishda amalga oshirilishi shart xavfsizlik siyosatining afzalliklari tarmoqning yuqori unumdorligi xavfsizlik siyosati to‘g‘ri amalga oshirilganida va tarmoq doimiy monitoring qilinganida ortiqcha yuklamalar mavjud bo‘lmaydi. tarmoqda ma’lumotni uzatish tezligi ortadi va bu umumiy samaradorlikni ortishiga olib keladi muammolarga darhol javob berish va harakatsiz vaqtning kamligi xavfsizlik siyosatini amalga oshirilishi tarmoq muammolari kuzatilganida darhol javob berish imkoniyatini taqdim etadi boshqaruvdagi hayajon darajasining kamayishi xavfsizlik siyosati amalga oshirilganida boshqaruvchi kam hayajonga ega bo‘ladi. xavfsizlik siyosatidagi bir vazifa tashkilotning biror xodimiga biriktirilishi shart. agar ushbu …
4 / 18
lib, ular hukumat yoki ijtimoiy normativ hujjatlardan tashkil topadi. siyosatlar yordamida tashkilot shaxsiy tarmoq xavfsizligi uchun qonuniy ichki tarmoq talablarini yaratadi. siyosat turli muolajalardan iborat bo‘lib, ular tashkilot uchun xavfsizlik arxitekturasini ko‘rsatadi standartlar siyosatni amalga oshirish usullarini tavsiflaydi va tashkilotlar tomonidan amalga oshiriladi. standartlar korxona siyosatiga ixtiyoriy va mandatli aloqador bo‘lib, ishlab chiqilgan standartni ma’lum vaqtdan so‘ng o‘zgartirish talab etilmasligi zarur. yo‘riqnomalar tashkilot siyosati va standartlarini amalga oshirish strategiyasini aniqlab, tashkilotning tahdidlarga qarshi tura olishida yordam beradi muoalajalar tashkilot siyosatini amalga oshiruvchi ketma-ket bosqichlar to‘plami bo‘lib, ularni amalga oshirishda imtiyozga ega subyektdan tasdiq talab etiladi umumiy qoidalar tanlovga ko‘ra maslahatlar bilan ta’minlovchi hujjat bo‘lib, ulardan biror maxsus standartlar bo‘lmagan holda foydalaniladi. xavfsizlik siyosatining iyerarxiyasi qonunlar normativ hujjatlar siyosatlar standartlar yo‘riqnomalar. umumiy qoidalar muolajalar. xavfsizlik siyosati xususiyatlari qisqa va aniq foydalanuvchan bo ‘lishi iqtisodiy asoslangan bo‘lishi amaliy bo ‘lishi barqaror bo‘lishi mulojaviy bardoshli bo‘lishi kiber va yuridik qonunlarga, standartlarga, qoidalarga va …
5 / 18
ib, ushbu xavfsizlik siyosatlarining qamrovi va qo‘llanilish sohasi muammo turi va unda foydalanilgan usullarga bog‘liq bo‘ladi. unda profílaktik choralar, masalan, foydalanuvchilarning foydalanish huquqini avtorizasiyalash uchun zarur bo‘lgan texnologiyalar ko‘rsatiladi. tizimga qaratilgan xavfsizlik siyosatlari (system-specific security policies, sssp): mazkur xavfsizlik siyosatini amalga oshirishda tashkilotdagi biror tizimning umumiy xavfsizligini ta’minlash ko‘zda tutiladi. bunda tashkilotlar tizimni madadlash maqsadida muolajalar va standartlarni o‘z ichiga olgan siyosatini ishlab chiqadilar va boshqaradilar internetdan foydalanish siyosati. mazkur siyosat internetdan foydalanishdagi cheklanishlarni aniqlab, xodimlar uchun internet tarmog‘idan foydalanish tartibini belgilaydi. internetdan foydalanish siyosati o‘z ichiga internetdan foydalanish ruxsati, tizim xavfsizligi, tarmoqni o‘rnatish, at xizmati va boshqa yo‘riqnomalarni qamrab oladi. ruxsat berishga asoslangan siyosat (permissive policy): bu siyosatga ko‘ra faqat xavfli xizmatlar, hujumlar yoki harakatlar bloklanadi. masalan, ruxsat berishga asoslangan internet siyosatida qator keng tarqalgan zararli xizmatlar, hujumlardan tashqari internet trafigining asosiy qismi ochiq bo‘ladi. faqat keng tarqalgan hujumlar va zararli dasturlar bloklanganligi tufayli, ma’mur joriy holatdagi zararli harakatlarga …

Want to read more?

Download all 18 pages for free via Telegram.

Download full file

About "kiberxavfsizlik arxitekturasi va strategiyasi"

4-ma’ruza mavzu: kiberxavfsizlik arxitekturasi, strategiyasi va siyosati: 4-ma’ruza mavzu: kiberxavfsizlik arxitekturasi, strategiyasi va siyosati: kafedra: axborot xavfsizligi o‘qituvchi: mirzayev jamshid telefon: +998 99 978 86 88 e-mail: j.b.mirzayev@gmail.com reja: kiberxavfsizlik arxitekturasi, strategiya kiberxavfsizlik siyosati va uni amalga oshirish axborot xavfsizligi siyosati xavfsizlik siyosatining zaruriyati xavfsizlik siyosatining afzalliklari xavfsizlik siyosatining iyerarxiyasi xavfsizlik siyosati xususiyatlari axborot xavfsizligi siyosatining turlari tayanch iboralar: arxitekturasi, strategiya, axborot siyosati, kibersiyosat, togaf, zachman framework, feaf, dodaf, risk, strategiya kiberxavfsizlik arxitekturasi jarayonlarni, inson rolini, texnologiyalarni va turli xil axboro...

This file contains 18 pages in PPTX format (2.7 MB). To download "kiberxavfsizlik arxitekturasi va strategiyasi", click the Telegram button on the left.

Tags: kiberxavfsizlik arxitekturasi v… PPTX 18 pages Free download Telegram