• ITSEC (Axborot Texnologiyalarining Himoyalanganligini Baholash Kriteriyalari) yoki Oq kitob
  • O‘zbekiston respublikasi ichki ishlar vazirligi a k a d e m I y a




    Download 1,24 Mb.
    Pdf ko'rish
    bet16/65
    Sana04.10.2024
    Hajmi1,24 Mb.
    #273512
    1   ...   12   13   14   15   16   17   18   19   ...   65
    Bog'liq
    ma\'ruza

    Green 
    Book
    (
    Yashil kitob
    )ni tayyorladi. Unda xususiy hamda davlat miqyosida 
    axborot xavfsizligini ta’minlashda vujudga keluvchi talablar kompleks 
    tarzda o‘z aksini topgan.
    1990-yilda 
    Yashil kitob 
    GFR, Buyuk Britaniya, Fransiya va 
    Gollandiya davlatlari tomonidan ma’qullandi va Yevropa Ittifoqiga 
    yuborildi. Uning asosida Yevropa standartini ifodalovchi 
    ITSEC
    (Axborot 
    Texnologiyalarining Himoyalanganligini Baholash Kriteriyalari) yoki 
    Oq 
    kitob 
    tayyorlandi. Bu kitobda xavfsiz axborot tizimlarini tashkil etish 
    kriteriyalari keltirilgan.
    ITSEC
    Oq kitobda xavfsizlik kriteriyalarining quyidagi asosiy 
    qismlari keltirilgan: 
    1. Axborot xavfsizligi. 
    2. Tizim xavfsizligi. 
    3. Mahsulot xavfsizligi. 
    4. Xavfsizlikka tahdid. 
    5. Xavfsizlik funksiyasi to‘plami. 
    6. Xavfsizlikning kafolatlanganligi. 
    7. Xavfsizlikning umumiy bahosi. 
    8. Xavfsizlik sinflari. 
    ITSEC
    Yevropa kriteriyalariga ko‘ra axborot xavfsizligi olti asosiy 
    element va uning qismlarini o‘z ichiga oladi: 
    1. Axborot konfedensialligi (axborotni noqonuniy olishdan 
    himoyalash). 
    2. Axborot butunligi (axborotni noqonuniy o‘zgartirishdan 
    himoyalash). 
    3. Axborotdan foydalana olishlilik (axborot va tizim resurslarini 
    noqonuniy yoki tasodifiy ushlab qolishlardan himoyalash). 
    4. Xavfsizlik maqsadlari (axborot xavfsizligi funksiyalari nima uchun 
    kerak). 
    5. Axborot xavfsizligi funksiyalarining tasnifi: 
    – identifikatsiya va autentifikatsiya (foydalanuvchining haqiqiyligini 
    an’anaviy tekshirishgina emas, yangi foydalanuvchilarni ro‘yxat ga olish, 
    eskilarini o‘chirish, shuningdek autentifikasiya axborotlarini o‘zgartirish 
    va tekshirish uchun funksiyalar, shu jumladan butunlikni nazorat qiluvchi 
    vositalar ham tushuniladi); 
    – foydalanish huquqini boshqarish (shu jumladan, umumfoydala-
    niluvchi obyektlarning butunligini ta’minlash maqsadida ularga ruxsatni 
    vaqtincha chegaralovchi xavfsizlik funksiyalari, ruxsat berish huquqini 
    tarqatishni boshqarish kabilar); 


    28 
    – hisobot berishlilik (protokollashtirish); 
    – audit (mustaqil nazorat); 
    – obyektlardan qayta foydalanish; 
    – axborotning aniqligi (ma’lumot turli qismlarining o‘zaro mosligini 
    ta’minlash (aloqa aniqligi) hamda axborotni uzatishda uni o‘zgarmasligini 
    ta’minlash (kommunikatsiya aniqligi)); 
    – xizmat ko‘rsatishning ishonchliligi (qisqa vaqt ichida vaqt bo‘yicha 
    kritik harakatlar bajarilishini ta’minlovchi funksiyalar; kritik bo‘lmagan, 
    ya’ni kerakli vaqtda ma’lumotni olish imkonini berish; xatolarni topish va 
    ularni bartaraf etish funksiyalari; kommunikatsiya xavfsizligini 
    ta’minlovchi rejalovchi funksiyalar); 
    – ma’lumot almashish. 
    6. Xavfsizlik mexanizmlarini ifodalash. 
    Oq kitobda «tizim» va «mahsulot» o‘rtasida farq ifodalanadi.
    «Tizim» deganda ma’lum bir maqsadda va ma’lum bir doirada qo‘lla 
    niluvchi aniq apparat-dasturiy konfiguratsiya tushuniladi. «Mahsulot» 
    deganda esa, o‘z xohishiga ko‘ra sotib olib ixtiyoriy «tizim»ga o‘rnatilishi 
    mumkin bo‘lgan apparat-dasturiy paket tushuniladi. «Tizim» va 
    «Mahsulot»ning kriteriyalarini umumlashtirish maqsadida 

    Download 1,24 Mb.
    1   ...   12   13   14   15   16   17   18   19   ...   65




    Download 1,24 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    O‘zbekiston respublikasi ichki ishlar vazirligi a k a d e m I y a

    Download 1,24 Mb.
    Pdf ko'rish