İNFORMASİYA TƏHLÜKƏSİZLİYİ
________________________ 35 ____________________________
MÜDAFİƏ OLUNAN
AVTOMATLAŞDIRILMIŞ İNFORMASİYA
SİSTEMLƏRİNİN QURULMA
PRİNSİPLƏRİ
İNFORMASİYA TƏHLÜKƏSİZLİYİ
SİSTEMLƏRİNİN MƏSƏLƏLƏRİ
İnformasiya təhlükəsizlinin hədələrə qarşı müqavimət
göstərməsi məqsədilə müdafiə oluanan AİS-nin
informasiya
təhlükəsizliyi sisteminin təmin edilməsi üçün aşağıdakı
məsələlər həll edilməlidir:
1.Avtomatlaşdırılmış informasiya sistemləri resurslarına
istifadəçi əlçatanlığının idarə edilməsi.
2.Rabitə kanalı vasitəsilə ötürülən verilənlərin müdafiə
edilməsi.
3.Sistemdə baş verənlərlə və
sistemin təhlükəsizliyi ilə
birbaşa əlaqəsi olan, sistemdə
baş vermiş bütün hadisələr
haqqında məlumatların, təhlillərin, informasiyanın yığılmasının
və saxlanılmasının qeyd olunması.
4.Müdiriyyət tərəfindən sistem
istifadəçisinin işinə
nəzarətin yerinə yetirilməsi ilə yanaşı müdiriyyəti operativ
şəkildə qeyri-qanuni sistemin resurslarına
daxil olmaq
istəyənlər barədə məlumatlandırmaq.
5.Potensial zərərli proqramların nəzarətsizlik üzündən
sistemə tətbiq olunmasının qarşısını almaq məqsədilə qapalı
mühitin yoxlanılmış proqram təminatı
ilə təmin edilməsini
İNFORMASİYA TƏHLÜKƏSİZLİYİ
________________________ 36 ____________________________
həyata keçirmək. Bununla yanaşı sistemə daxil ola biləcək
kompüter virusları ilə mübarizə aparılmasını yerinə yetirmək.
6.Müdafiə sistemi resurslarının tamlığına nail olmaq üçün
onları dəstəkləməklə yanaşı onlara nəzarəti həyata keçirmək.
Avtomatlaşdırılmış informasiya sistemlərində (AİS)
daxili
və xarici təhlükəsizliyi fərqləndirmək lazımdır.
Xarici
təhlükəsizlik sistemə təsir edə biləcək fəlakətlərlə (yanğın,
zəlzələ və s.) və sistemə kənardan daxil olan bədniyyətlilərin
əməlləri ilə bağlıdır.
Daxili təhlükəsizlik
sistemin qanuni
istifadəçiləri və xidmətedici personalın fəaliyyətində etibarlı və
əlverişli mexanizmlərin tətbiqi ilə əlaqədardır.
Dostları ilə paylaş: