logo

ZAMONAVIY AXBOROTLASHGAN JAMIYAT VA AXBOROT XAVFSIZLIGI. ASOSIY TUSHUNCHALAR VA TA’RIFLAR

Yuklangan vaqt:

08.08.2023

Ko'chirishlar soni:

0

Hajmi:

278.7041015625 KB
ZAMONAVIY AXBOROTLASHGAN JAMIYAT VA AXBOROT  
XAVFSIZLIGI. ASOSIY TUSHUNCHALAR VA TA’RIFLAR 
 
Reja:  
1. Predmetning asosiy tushunchalari va maqsadi 
2. Axborotlarga nisbatan xavf-xatarlar tasnifi  
3. Tarmoq xavfsizligini nazorat qilish vositalari  
 
 
  Predmetning asosiy tushunchalari va maqsadi  
Axborotning muhimlik darajasi qadim zamonlardan ma‘lum. Shuning uchun
ham qadimda axborotni himoyalash  uchun turli xil usullar qo llanilgan. Ulardanʻ
biri   –   sirli   yozuvdir.   Undagi   xabarni   xabar   yuborilgan   manzil   egasidan   boshqa
shaxs o qiy olmagan. Asrlar davomida bu san‘at – sirli yozuv jamiyatning yuqori	
ʻ
tabaqalari,   davlatning   elchixona   rezidensiyalari   va   razvedka   missiyalaridan
tashqariga   chiqmagan.   Faqat   bir   necha   o n   yil   oldin   hamma   narsa   tubdan	
ʻ
o zgardi, ya‘ni axborot o z qiymatiga ega bo ldi va keng tarqaladigan mahsulotga	
ʻ ʻ ʻ
aylandi.   Uni   endilikda   ishlab   chiqaradilar,   saqlaydilar,   uzatishadi,   sotadilar   va
sotib oladilar. 
Bulardan   tashqari   uni   o g’irlaydilar,   buzib   talqin   etadilar   va	
ʻ
soxtalashtiradilar.   Shunday   qilib,   axborotni   himoyalash   zaruriyati   tug’iladi.
Axborotni   qayta   ishlash   sanoatining   paydo   bo lishi   axborotni   himoyalash	
ʻ
sanoatining paydo bo lishiga olib keladi. 	
ʻ
Avtomatlashtirilgan axborot  tizimlarida axborotlar  o zining hayotiy davriga	
ʻ
ega   bo ladi.   Bu   davr   uni   yaratish,   undan   foydalanish   va   kerak   bo lmaganda	
ʻ ʻ
yo qotishdan iboratdir (1.2.1-rasm). 	
ʻ
Axborotlar   xayotiy   davrining   xar   bir   bosqichida   ularning   himoyalanganlik
darajasi   turlicha   baholanadi.   Maxfiy   va   qimmatbaho   axborotlarga   ruxsatsiz
kirishdan   himoyalash   eng   muxim   vazifalardan   biri   sanaladi.   Kompyuter   egalari
va   foydalanuvchilarning   mulki   huquqlarini   himoyalash   -   bu   ishlab
chiqarilayotgan axborotlarni jiddiy iqtisodiy va boshqa moddiy hamda nomoddiy
zararlar   keltirishi   mumkin   bo lgan   turli   kirishlar   va   o g’irlashlardan	
ʻ ʻ
himoyalashdir. 
 
Axborotlarga nisbatan xavf-xatarlar tasnifi  
Axborot   xavfsizligi   deb ,   ma‘lumotlarni   yo qotish   va   o zgartirishga	
ʻ ʻ
yo naltirilgan   tabiiy   yoki   sun‘iy   xossali   tasodifiy   va   qasddan   ta‘sirlardan   har	
ʻ
qanday tashuvchilarda axborotning himoyalanganligiga aytiladi.  Ilgarigi xavf faqatgina konfidensial (maxfiy) xabarlar va hujjatlarni o g’irlashʻ
yoki   nusxa   olishdan   iborat   bo lsa,   hozirgi   paytdagi   xavf   esa   kompyuter	
ʻ
ma‘lumotlari   to plami,   elektron   ma‘lumotlar,   elektron   massivlardan   ularning	
ʻ
egasidan   ruxsat   so ramasdan   foydalanishdir.   Bulardan   tashqari,   bu   harakatlardan	
ʻ
moddiy foyda olishga intilish ham rivojlandi. 
 
Xavfsizlikning asosiy yo nalishlari	
ʻ  
  Axborot   xavfsizligi.   Axborot   xavfsizligining   dolzarblashib   borishi,
axborotning strategik resursga aylanib borishi bilan izohlash mumkin. Zamonaviy
davlat   infratuzilmasini   telekommunikatsiya   va   axborot   tarmoqlari   hamda   turli
xildagi   axborot   tizimlari   tashkil   etib,   axborot   texnologiyalari   va   texnik   vositalar
jamiyatning turli jabhalarida keng qo llanilmoqda (iqtisod, fan, ta‘lim, xarbiy ish,	
ʻ
turli texnologiyalarni boshqarish va h.k.). 
Iqtisodiy   xavfsizlik.   Milliy   iqtisodda   axborotlarni   yaratish,   tarqatish,   qayta
ishlash   va   foydalanish   jarayoni   hamda   vositalarini   qamrab   olgan   yangi   tarmoq
vujudga   keldi.   «Milliy   axborot   resursi»   tushunchasi   yangi   iqtisodiy   kategoriya
bo lib   xizmat   qilmoqda.   Davlatning   axborot   resurslariga   keltirilayotgan   zarar	
ʻ
axborot   xavfsizligiga   xam   ta‘sir   ko rsatmoqda.   Mamlakatimizda   axborotlashgan	
ʻ
jamiyatni   shakllantirish   va   uning   asosida   jahon   yagona   axborot   maydoniga   kirib
borish   natijasida   milliy   iqtisodimizga   turli   xildagi   zararlar   keltirish   xavfi   paydo
bo lmoqda. 	
ʻ
Mudofaa   xavfsizligi.   Mudofaa   sohasida   xavfsizlikning   asosiy  
ob‘ektlaridan
bo lib, mamlakatning mudofaa potensialining axborot tarkibi va axborot resurslari
ʻ
hisoblanmoqda.   Hozirgi   kunda   barcha   zamonaviy   qurollar   va   harbiy   texnikalar
juda   ham   kompyuterlashtirilib   yuborildi.   Shuning   uchun   xam   ularga   axborot
qurollarini qo llash ehtimoli katta.	
ʻ  
Ijtimoiy   xavfsizlik.   Zamonaviy   axborot   –   kommunikatsiyalar
texnologiyalarining   milliy   iqtisod   barcha   tarmoqlarida   keng   qo llanishi   inson	
ʻ
psixologiyasi   va   jamoa   ongiga   «yashirin»   ta‘sir   ko rsatish   vositalarining	
ʻ
samaradorligini yuksaltirib yubordi.  Ekologik xavfsizlik.   Ekologik xavfsizlik   –   global   masshtabdagi  muammodir.
«Ekologik toza», energiya va resurs tejaydigan, chiqindisiz texnologiyalarga o tishʻ
faqat   milliy   iqtisodni   axborotlashtirish   hisobiga   qayta   qurish   asosidagina   yo lga
ʻ
qo yish mumkin. 	
ʻ
1.2.1-rasm. Xavfsizlikning asosiy yo nalishlari.	
ʻ  
Axborotning   himoyasi   deb ,   boshqarish   va   ishlab   chiqarish   faoliyatining
axborot   xavfsizligini   ta‘minlovchi   va   tashkilot   axborot   zaxiralarining   yaxlitliligi,
ishonchliligi,   foydalanish   osonligi   va   maxfiyligini   ta‘minlovchi   qat‘iy
reglamentlangan dinamik texnologik jarayonga aytiladi.  
Axborotning   egasiga,   foydalanuvchisiga   va   boshqa   shaxsga   zarar
yetkazmoqchi bo lgan nohuquqiy muomaladan har qanday hujjatlashtirilgan, ya‘ni	
ʻ
identifikatsiya qilish imkonini beruvchi rekvizitlari qo yilgan holda moddiy jismda	
ʻ
qayd etilgan axborot himoyalanishi kerak.  Axborot   xavfsizligi   nuqtai   nazaridan   axborotni   quyidagicha   turkumlash
mumkin: 
maxfiylik   —   aniq   bir   axborotga   fakat   tegishli   shaxslar   doirasigina   kirishi
mumkinligi,   ya‘ni   foydalanilishi   qonuniy   hujjatlarga   muvofik   cheklab   qo yilib,ʻ
hujjatlashtirilganligi   kafolati.   Bu   bandning   buzilishi   o g’irlik   yoki   axborotni	
ʻ
oshkor   qilish,   deyiladi;   konfidensiallik   —   inshonchliligi,   tarqatilishi   mumkin
emasligi, maxfiyligi kafolati; 
yaxlitlik   —   axborot   boshlang’ich   ko rinishda   ekanligi,   ya‘ni   uni   saqlash   va	
ʻ
uzatishda   ruxsat   etilmagan   o zgarishlar   qilinmaganligi   kafolati;   bu   bandning	
ʻ
buzilishi axborotni soxtalashtirish deyiladi; 
 
1.2.2-rasm. Axborotni hayotiy davri.  
autentifikatsiya   — axborot zaxirasi egasi deb e‘lon qilingan shaxs xaqiqatan
xam axborotning egasi ekanligiga beriladigan kafolat; bu bandning buzilishi xabar
muallifini   soxtalashtirish   deyiladi;   apellyatsiya   qilishlik   —   yetarlicha   murakkab
kategoriya,   lekin   elektron   biznesda   keng   qo llaniladi.   Kerak   bo lganda   xabarning	
ʻ ʻ
muallifi kimligini isbotlash mumkinligi kafolati.  Yuqoridagidek,   axborot   tizimiga   nisbatan   quyidagicha   tasnifni   keltirish
mumkin: 
ishonchlilik   — tizim meyoriy va g’ayri tabiiy xollarda rejalashtirilganidek 
o zini   tutishlik   kafolati;  ʻ aniqlilik   —   hamma   buyruqlarni   aniq   va   to liq	ʻ
bajarish kafolati; 
tizimga kirishni nazorat qilish  — turli shaxs guruhlari axborot manbalariga 
har   xil   kirishga   egaligi   va   bunday   kirishga   cheklashlar   doim   bajarilishlik
kafolati;   nazorat   qilinishi   —   istalgan   paytda   dastur   majmuasining   xoxlagan
qismini 
to liq   tekshirish   mumkinligi   kafolati;  	
ʻ identifikatsiyalashni   nazorat   qilish   —
hozir tizimga ulangan mijoz aniq o zini 	
ʻ
kim   deb   atagan   bo lsa,   aniq   o sha   ekanligining   kafolati;  	
ʻ ʻ qasddan
buzilishlarga   to sqinlik	
ʻ   —   oldindan   kelishilgan   me‘yorlar   chegarasida   qasddan
xato kiritilgan ma‘lumotlarga nisbatan tizimning oldindan kelishilgan xolda o zini	
ʻ
tutishi. 
Axborotni himoyalashning maqsadlari quyidagilardan iborat: 
- axborotning kelishuvsiz chiqib ketishi, o g’irlanishi, 	
ʻ
yo qotilishi,o zgartirilishi, 	
ʻ ʻ
soxtalashtirilishlarning oldini olish; 
- shaxs, jamiyat, davlat xavfsizliligiga bo lgan xavf – xatarning oldini olish; 	
ʻ
- axborotni   yuq   qilish,   o zgartirish,   soxtalashtirish,   nusxa   ko chirish,	
ʻ ʻ
to siqlash bo yicha ruxsat etilmagan harakatlarning oldini olish; 	
ʻ ʻ
- hujjatlashtirilgan   axborotning   miqdori   sifatida   huquqiy   tartibini
ta‘minlovchi,   axborot   zaxirasi   va   axborot   tizimiga   har   qanday   noqonuniy
aralashuvlarning ko rinishlarining oldini olish; 	
ʻ
- axborot   tizimida   mavjud   bo lgan   shaxsiy   ma‘lumotlarning   shaxsiy	
ʻ
maxfiyligini   va   konfidensialligini   saqlovchi   fuqarolarning   konstitutsion
huquqlarini himoyalash; 
- davlat sirini, qonunchilikka mos hujjatlashtirilgan axborotning 
konfidensialligini saqlash;  - axborot tizimlari, texnologiyalari va ularni ta‘minlovchi vositalarni yaratish,
ishlab chiqish va qo llashda sub‘ektlarning huquqlarini ta‘minlash. ʻ
 
Tarmoq xavfsizligini nazorat qilish vositalari 
Zamonaviy   axborot   -   kommunikatsiyalar   texnologiyalarining   yutuqlari
himoya  uslublarining  bir  qator   zaruriy  instrumental  vositalarini  yaratish   imkonini
berdi. 
Axborotlarni   himoyalovchi   instrumental   vositalar   deganda   dasturlash,
dasturiy   -   apparatli   va   apparatli   vositalar   tushuniladi.   Ularning   funksional
to ldirilishi   xavfsizlik   xizmatlari   oldiga   qo yilgan   axborotlarni   himoyalash	
ʻ ʻ
masalalarini   yechishda   samaralidir.   Hozirgi   kunda   tarmoq   xavfsizligini   nazorat
qilish texnik vositalarining juda keng spektri ishlab chiqarilgan.  FOYDALANILGAN ADABIYOTLAR RO YXATI ʻ
 
1. G’aniyev   S.K.,   Karimov   M.M.,   Toshev   K.A.   Axborot   xavfsizligi.   Darslik.
Toshkent. - 2016. 
2. Sh.A.Abduraxmonova Axborot xavfsizligi. O quv qo llanm. –	
ʻ ʻ
Toshkent, ―Navro z  nashriyoti. - 2018. 	
ʻ ‖
3. S.K.G’aniev, M.M. Karimov, K.A. Toshev «Axborot xavfsizligi.   Axborot -
kommunikatsion   tizimlari   xavfsizligi»,   «Aloqachi»   2008   yil   4.   Richard   E.Smith.
Elementary information security. 2nd Edition. USA, 2014. 
5. Kamilov Sh.M., Masharipov A.K., Zakirova T.A., Ermatov Sh.T., Musayeva
M.A. Kompyuter tizimlarida axborotni ximoyalash. O quv qo llanma. –T.: TDIU,	
ʻ ʻ
2005. 
6. Paul van Oorschot,  Computer Security and the Internet: Tools and 
Jewels   (2020, Springer). Personal use copy freely available on author's web site. 
7. Wenliang   Du,   Computer   Security:   A   Hands-on   Approach   (2017,   self-
published).  Updated May 2019 .  
8. Stallings and Brown,  Computer Security: Principles and Practice,  3/e   (2014,
Prentice Hall).

ZAMONAVIY AXBOROTLASHGAN JAMIYAT VA AXBOROT XAVFSIZLIGI. ASOSIY TUSHUNCHALAR VA TA’RIFLAR Reja: 1. Predmetning asosiy tushunchalari va maqsadi 2. Axborotlarga nisbatan xavf-xatarlar tasnifi 3. Tarmoq xavfsizligini nazorat qilish vositalari

Predmetning asosiy tushunchalari va maqsadi Axborotning muhimlik darajasi qadim zamonlardan ma‘lum. Shuning uchun ham qadimda axborotni himoyalash uchun turli xil usullar qo llanilgan. Ulardanʻ biri – sirli yozuvdir. Undagi xabarni xabar yuborilgan manzil egasidan boshqa shaxs o qiy olmagan. Asrlar davomida bu san‘at – sirli yozuv jamiyatning yuqori ʻ tabaqalari, davlatning elchixona rezidensiyalari va razvedka missiyalaridan tashqariga chiqmagan. Faqat bir necha o n yil oldin hamma narsa tubdan ʻ o zgardi, ya‘ni axborot o z qiymatiga ega bo ldi va keng tarqaladigan mahsulotga ʻ ʻ ʻ aylandi. Uni endilikda ishlab chiqaradilar, saqlaydilar, uzatishadi, sotadilar va sotib oladilar. Bulardan tashqari uni o g’irlaydilar, buzib talqin etadilar va ʻ soxtalashtiradilar. Shunday qilib, axborotni himoyalash zaruriyati tug’iladi. Axborotni qayta ishlash sanoatining paydo bo lishi axborotni himoyalash ʻ sanoatining paydo bo lishiga olib keladi. ʻ Avtomatlashtirilgan axborot tizimlarida axborotlar o zining hayotiy davriga ʻ ega bo ladi. Bu davr uni yaratish, undan foydalanish va kerak bo lmaganda ʻ ʻ yo qotishdan iboratdir (1.2.1-rasm). ʻ Axborotlar xayotiy davrining xar bir bosqichida ularning himoyalanganlik darajasi turlicha baholanadi. Maxfiy va qimmatbaho axborotlarga ruxsatsiz kirishdan himoyalash eng muxim vazifalardan biri sanaladi. Kompyuter egalari va foydalanuvchilarning mulki huquqlarini himoyalash - bu ishlab chiqarilayotgan axborotlarni jiddiy iqtisodiy va boshqa moddiy hamda nomoddiy zararlar keltirishi mumkin bo lgan turli kirishlar va o g’irlashlardan ʻ ʻ himoyalashdir. Axborotlarga nisbatan xavf-xatarlar tasnifi Axborot xavfsizligi deb , ma‘lumotlarni yo qotish va o zgartirishga ʻ ʻ yo naltirilgan tabiiy yoki sun‘iy xossali tasodifiy va qasddan ta‘sirlardan har ʻ qanday tashuvchilarda axborotning himoyalanganligiga aytiladi.

Ilgarigi xavf faqatgina konfidensial (maxfiy) xabarlar va hujjatlarni o g’irlashʻ yoki nusxa olishdan iborat bo lsa, hozirgi paytdagi xavf esa kompyuter ʻ ma‘lumotlari to plami, elektron ma‘lumotlar, elektron massivlardan ularning ʻ egasidan ruxsat so ramasdan foydalanishdir. Bulardan tashqari, bu harakatlardan ʻ moddiy foyda olishga intilish ham rivojlandi. Xavfsizlikning asosiy yo nalishlari ʻ Axborot xavfsizligi. Axborot xavfsizligining dolzarblashib borishi, axborotning strategik resursga aylanib borishi bilan izohlash mumkin. Zamonaviy davlat infratuzilmasini telekommunikatsiya va axborot tarmoqlari hamda turli xildagi axborot tizimlari tashkil etib, axborot texnologiyalari va texnik vositalar jamiyatning turli jabhalarida keng qo llanilmoqda (iqtisod, fan, ta‘lim, xarbiy ish, ʻ turli texnologiyalarni boshqarish va h.k.). Iqtisodiy xavfsizlik. Milliy iqtisodda axborotlarni yaratish, tarqatish, qayta ishlash va foydalanish jarayoni hamda vositalarini qamrab olgan yangi tarmoq vujudga keldi. «Milliy axborot resursi» tushunchasi yangi iqtisodiy kategoriya bo lib xizmat qilmoqda. Davlatning axborot resurslariga keltirilayotgan zarar ʻ axborot xavfsizligiga xam ta‘sir ko rsatmoqda. Mamlakatimizda axborotlashgan ʻ jamiyatni shakllantirish va uning asosida jahon yagona axborot maydoniga kirib borish natijasida milliy iqtisodimizga turli xildagi zararlar keltirish xavfi paydo bo lmoqda. ʻ Mudofaa xavfsizligi. Mudofaa sohasida xavfsizlikning asosiy ob‘ektlaridan bo lib, mamlakatning mudofaa potensialining axborot tarkibi va axborot resurslari ʻ hisoblanmoqda. Hozirgi kunda barcha zamonaviy qurollar va harbiy texnikalar juda ham kompyuterlashtirilib yuborildi. Shuning uchun xam ularga axborot qurollarini qo llash ehtimoli katta. ʻ Ijtimoiy xavfsizlik. Zamonaviy axborot – kommunikatsiyalar texnologiyalarining milliy iqtisod barcha tarmoqlarida keng qo llanishi inson ʻ psixologiyasi va jamoa ongiga «yashirin» ta‘sir ko rsatish vositalarining ʻ samaradorligini yuksaltirib yubordi.

Ekologik xavfsizlik. Ekologik xavfsizlik – global masshtabdagi muammodir. «Ekologik toza», energiya va resurs tejaydigan, chiqindisiz texnologiyalarga o tishʻ faqat milliy iqtisodni axborotlashtirish hisobiga qayta qurish asosidagina yo lga ʻ qo yish mumkin. ʻ 1.2.1-rasm. Xavfsizlikning asosiy yo nalishlari. ʻ Axborotning himoyasi deb , boshqarish va ishlab chiqarish faoliyatining axborot xavfsizligini ta‘minlovchi va tashkilot axborot zaxiralarining yaxlitliligi, ishonchliligi, foydalanish osonligi va maxfiyligini ta‘minlovchi qat‘iy reglamentlangan dinamik texnologik jarayonga aytiladi. Axborotning egasiga, foydalanuvchisiga va boshqa shaxsga zarar yetkazmoqchi bo lgan nohuquqiy muomaladan har qanday hujjatlashtirilgan, ya‘ni ʻ identifikatsiya qilish imkonini beruvchi rekvizitlari qo yilgan holda moddiy jismda ʻ qayd etilgan axborot himoyalanishi kerak.

Axborot xavfsizligi nuqtai nazaridan axborotni quyidagicha turkumlash mumkin: maxfiylik — aniq bir axborotga fakat tegishli shaxslar doirasigina kirishi mumkinligi, ya‘ni foydalanilishi qonuniy hujjatlarga muvofik cheklab qo yilib,ʻ hujjatlashtirilganligi kafolati. Bu bandning buzilishi o g’irlik yoki axborotni ʻ oshkor qilish, deyiladi; konfidensiallik — inshonchliligi, tarqatilishi mumkin emasligi, maxfiyligi kafolati; yaxlitlik — axborot boshlang’ich ko rinishda ekanligi, ya‘ni uni saqlash va ʻ uzatishda ruxsat etilmagan o zgarishlar qilinmaganligi kafolati; bu bandning ʻ buzilishi axborotni soxtalashtirish deyiladi; 1.2.2-rasm. Axborotni hayotiy davri. autentifikatsiya — axborot zaxirasi egasi deb e‘lon qilingan shaxs xaqiqatan xam axborotning egasi ekanligiga beriladigan kafolat; bu bandning buzilishi xabar muallifini soxtalashtirish deyiladi; apellyatsiya qilishlik — yetarlicha murakkab kategoriya, lekin elektron biznesda keng qo llaniladi. Kerak bo lganda xabarning ʻ ʻ muallifi kimligini isbotlash mumkinligi kafolati.