axborot xavfsizligi tushunchalari va tamoyillari

PPTX 24 pages 130.4 KB Free download

Page preview (5 pages)

Scroll down 👇
1 / 24
1 - mavzu: axborot xavfsizligi tushunchalari va tamoyillari 1 - mavzu: axborot xavfsizligi tushunchalari va tamoyillari 1.1. axborot xavfsizligining asosiy tushunchalari 1.2. risk haqida tushuncha va uning axborot xavfsizligidagi roli 1.3. axborot xavfsizligi sohasidagi tahdidlar turlari 1.4. axborot xavfsizligining samarali strategiya tamoyillari 1.5. axborot xavfsizligi sohasining asoschilari va ishtirokchilari kalit soʻzlar: maxfiylik, mavjudligi, shifrlash, eng kam imtiyoz, xabardor boʻlish, audit va monitoring, ta’lim va ogohlik, normativ shartnoma, davomiy yaxshilash, ta’minot zanjir xavfsizlik. ma’ruza oʻqituvchisi v.b. dotsent j. baratov axborot xavfsizligi - bu raqamli ma’lumotlar va axborotning boshqa shakllarini himoya qilishga qaratilgan strategiyalar va protseduralar toʻplami. axborot xavfsizligini ta’minlashning asosiy mas’uliyati axborotning qanday formatlanganligidan, tranzitda, qayta ishlanayotganidan yoki qandat saqlashdan qat’i nazar, axborot vositalarini himoya qiladigan jarayonlarni oʻrnatishdan iborat. axborot xavfsizligi maxfiy ma’lumotlarni tekshirish, oʻzgartirish, yozib olish va har qanday buzilish yoki yoʻq qilish kabi ruxsatsiz harakatlardan himoya qiladi. bundan maqsad - mijoz hisobi tafsilotlari, moliyaviy ma’lumotlar yoki intellektual mulk kabi …
2 / 24
satlar va kirish huquqlarini berish. rad etmaslik — hodisalarning ishonchli qaydini taqdim etish orqali odamlar oʻz harakatlari yoki operatsiyalarini inkor eta olmasligini ta’minlash. ma’lumotlarni himoya qilish — axborot xavfsizligi maxfiy ma’lumotlarni tekshirish, oʻzgartirish, yozib olish, buzish yoki yoʻq qilish kabi ruxsatsiz harakatlardan himoya qiladi. bunga shaxsiy ma’lumotlar, moliyaviy ma’lumotlar va tijorat sirlari, shuningdek, maxfiy hukumat va harbiy ma’lumotlar kiradi. kibertahdid himoyasi — kiberxavfsizlik keng qamrovli kibertahdidlardan, jumladan zararli dasturlar, fishing, toʻlov dasturlari va boshqalardan himoya qiladi. axborot xavfsizligini ta’minlash vazifalariga quyidagilar kiradi: ma’lumotlarning maxfiyligi — axborot xavfsizligi odamlarning maxfiyligini saqlagan holda shaxsiy va muhim ma’lumotlarning himoyasini ta’minlaydi. kirish nazorati — axborot xavfsizligi faqat vakolatli foydalanuvchilar maxfiy ma’lumotlarga kirishini ta’minlaydi. bu ruxsatsiz foydalanuvchilarning maxfiy ma’lumotlarga kirishiga yoʻl qoʻymaslik uchun autentifikatsiya va ruxsat mexanizmlarini amalga oshirishni oʻz ichiga oladi. favqulodda vaziyatni tiklash — axborot xavfsizligi muhim biznes funktsiyalari xavfsizlik hodisasi yuz bergan taqdirda ham davom etishini ta’minlashga yordam beradi. bunga asosiy tizimlar …
3 / 24
mumkin. intellektual mulkni himoya qilish — axborot xavfsizligi maxfiy ma’lumotlar, tijorat sirlari va intellektual mulkni himoya qilishga yordam beradi. insayder tahdidlarni yumshatish — xavfsizlik choralari tashqi ishtirokchilar va ichki xodimlarning zararli harakatlarining oldini oladi. risklarni boshqarish — axborot xavfsizligi tashkilotning risk va potentsial majburiyatlarga duchor boʻlishini kamaytiradi. risk haqida tushuncha va uning axborot xavfsizligidagi roli axborot xavfsizligi kontekstidagi risk - bu texnologik tizimlarda, raqamli tarmoqlarda va bugungi raqamli landshaftni belgilaydigan koʻp sonli elektron oʻzaro ta’sirlarda mavjud zaifliklar tufayli yuzaga keladigan noxush hodisalar yoki natijalar ehtimoli. risk oʻz mohiyatiga koʻra, muhim ma’lumotlar, jarayonlar va tizimlarga ruxsatsiz kirish, uzilishlar yoki buzilishlarni izlovchi tajovuzkorlar yoki tashqi agentlar tomonidan zaifliklardan foydalanish ehtimoli bilan bogʻliq. axborot xavfsizligi sohasida muhim ahamiyatga ega boʻlgan asosiy jihat risk va uning domen ichidagi murakkab oʻzaro ta’sirini tushunish atrofida aylanadi. ushbu mavzu koʻp qirrali risk kontseptsiyasini batafsil oʻrganadi va uning muhim raqamli vositalarni himoya qilishni ta’minlash uchun qoʻllaniladigan strategiyalar va …
4 / 24
hdidlar manzarasini tushunish keng qamrovli xavfsizlik choralarini ishlab chiqish uchun juda muhimdir. ta’sir: agar zaiflikdan muvaffaqiyatli foydalanilgan boʻlsa, yuzaga kelishi mumkin boʻlgan potentsial oqibatlar riskning ta’sirini ifodalaydi. bu maxfiy ma’lumotlarning yoʻqolishiga, moliyaviy zararga, obroʻga putur yetkazilishiga, yuridik javobgarlikka va muhim operatsiyalarning uzilishiga olib kelishi mumkin. risk haqida tushuncha va uning axborot xavfsizligidagi roli risk koʻp qirrali tabiati bir nechta asosiy komponentlar bilan tavsiflanadi: xatarlarni baholash: zaifliklarni, tahdidlarni, potentsial ta’sirlarni va muayyan tizim yoki jarayon bilan bogʻliq umumiy riskni baholash ehtimolini tizimli baholashni oʻz ichiga oladi. xavflarni baholash xavfsizlik choralariga ustuvor ahamiyat berish va resurslarni samarali taqsimlashga yordam beradi. risklarni boshqarish: xatarlar aniqlangan va baholangandan soʻng, tashkilotning risk ishtahasi va potentsial ta’siridan kelib chiqqan holda riskni kamaytirish, uzatish yoki qabul qilish strategiyalari ishlab chiqiladi. risklarni boshqarish xavfsizlik nazoratini baholash, amalga oshirish, monitoring qilish va takomillashtirishning uzluksiz tsiklini oʻz ichiga oladi. xatarli aloqa: aniqlangan xavf-xatarlar, ularning potentsial ta’siri va ularni bartaraf etish …
5 / 24
ishlatilishi mumkin. masalan, meltdown va spectre kabi apparat zaifliklari muhim ma’lumotlarga kirish uchun protsessor mikroarxitekturasidagi kamchiliklardan foydalanadi. konfiguratsiya zaifliklari. tizimlar, tarmoqlar yoki ilovalardagi notoʻgʻri konfiguratsiyalar koʻzda tutilmagan xavfsizlik teshiklarini yaratishi mumkin. standart parollar, keraksiz ochiq portlar va kirishni boshqarishning notoʻgʻriligi konfiguratsiya zaifliklariga misoldir. tahdidlarni har xil turlari kiberjinoyatchilar. bular moliyaviy daromadga asoslangan shaxslar yoki guruhlar. ular oʻz maqsadlaridan pul yoki qimmatbaho vositalarni olish uchun xakerlik, fishing va toʻlov dasturi hujumlari kabi faoliyat bilan shugʻullanadilar. xakerlar. xakerlar mafkuraviy yoki siyosiy e’tiqodlarga asoslangan. ular harakatlariga qarshi boʻlgan tashkilotlar yoki shaxslarni nishonga oladi va oʻz manfaatlarini koʻzlash uchun operatsiyalarni yoki maxfiy ma’lumotlarning sizib chiqishini buzishga harakat qiladi. milliy-davlat aktyorlari. davlat tomonidan qoʻllab-quvvatlanadigan tahdid aktyorlari hukumatlar va razvedka idoralari nomidan ishlaydi. ular milliy manfaatlar uchun kiber josuslik, sabotaj yoki ma’lumotlarni oʻgʻirlash bilan shugʻullanadilar. insayderlar. insayderlar - tizim va ma’lumotlarga kirish huquqidan shaxsiy manfaat yoki zararli maqsadlarda foydalanadigan tashkilot ichidagi shaxslar. ular xodimlarning noroziligidan tortib, …

Want to read more?

Download all 24 pages for free via Telegram.

Download full file

About "axborot xavfsizligi tushunchalari va tamoyillari"

1 - mavzu: axborot xavfsizligi tushunchalari va tamoyillari 1 - mavzu: axborot xavfsizligi tushunchalari va tamoyillari 1.1. axborot xavfsizligining asosiy tushunchalari 1.2. risk haqida tushuncha va uning axborot xavfsizligidagi roli 1.3. axborot xavfsizligi sohasidagi tahdidlar turlari 1.4. axborot xavfsizligining samarali strategiya tamoyillari 1.5. axborot xavfsizligi sohasining asoschilari va ishtirokchilari kalit soʻzlar: maxfiylik, mavjudligi, shifrlash, eng kam imtiyoz, xabardor boʻlish, audit va monitoring, ta’lim va ogohlik, normativ shartnoma, davomiy yaxshilash, ta’minot zanjir xavfsizlik. ma’ruza oʻqituvchisi v.b. dotsent j. baratov axborot xavfsizligi - bu raqamli ma’lumotlar va axborotning boshqa shakllarini himoya qilishga qaratilgan strategiyalar va protseduralar toʻplami....

This file contains 24 pages in PPTX format (130.4 KB). To download "axborot xavfsizligi tushunchalari va tamoyillari", click the Telegram button on the left.

Tags: axborot xavfsizligi tushunchala… PPTX 24 pages Free download Telegram