73
Mühafizənin məqsədi hesablama sistemində informasiyanın təhlükəsizliyi təmin olunduqdan
əsas problem təhlükələrin qarşısını əvvəlcədən almaqdan ibarətdir.
Hesablama sistemlərində informasiyanın kompleks mühafizənin
təşkili üçün ümumi halda
4 mühafizə səviyyəsi nəzərə alına bilər:
1. Hesablama sisteminin yerləşdiyi bütün ərazini əhatə edən xarici səviyyə;
2. Hesablama sisteminin qurğularının və rabitə xətlərinin yerləşdiyi ayrı-ayrı ərazilərin səviyyəsi;
3. Hesablama sisteminin komponentlərinin və informasiya daşıyıcılarının səviyyəsi;
4. İnformasiyanın saxlanması, emalı və ötürülməsi texnoloji proseslərin səviyyəsi.
Birinci üç səviyyədə çəpərləmə, siqnalvermə sistemi,
keçid rejiminin təşkili, məftillərin
ekranlaşdırılması və s. yolları ilə informasiya təhlükəsizliyi fiziki olaraq təmin edilir. Sonuncu
səviyyə isə informasiyaya fiziki müraciət mümkün olan halda onu məntiqi mühafizə etməyi nəzərdə
tutur [2].
Müəssisənin işgüzar informasiyasının təhlükəsizliyinin təmin edilməsi
prinsiplərini dəqiq
ayırmaq lazım gəlir.
1. Mühafizənin sadəliyi. Mühafizənin sadə metodu, bir qayda olaraq, daha etibarlı sayılır;
2. İnformasiyaya icazə üzrə imtiyazların minimuma endirilməsi;
3. Mühafizə sisteminin nəzarət altında olmaması;
4. İstifadəçi üçün mühafizənin məqbul sayılması;
5. İnformasiyanın təhlükəsizliyini təmin edən şəxsin xüsusi məsuliyyəti;
6. Mühafizə obyektlərinin izolyasiyası və qruplara bölünməsi elə şəkildə olmalıdır ki,
mühafizəni pozanlardan biri digərlərinin təhlükəsizliyinə təsir etməsin;
7. Mühafizə sisteminin etibarlılığı;
8. Mühafizə sisteminin çevikliyi və uyğunlaşması;
9. Nəzarət vasitələrinin mövcudluğu gözə çarpmalı və kimə qarşı tətbiq edilirsə, ondan gizli
saxlanılmalıdır.
Araşdırmalardan aydın olur ki, biznesin təhlükəsizliyinin təmin edilməsi məsələsində
diletantlıq böyük itkilərə gətirib çıxarır. Peşəkar işləmələrin və təhlükəsizlik sisteminin tətbiqinin
gecikdirilməsi gələcəkdə daha çox pis nəticələrə səbəb olur. Təsadüfi deyil ki, qərb biznesmenləri
təhlükəsizlik sisteminin saxlanmasına öz gəlirlərinin 25 %-ni sərf edirlər.
Qeyd edək ki,
informasiya təhlükəsizliyinin təmin edilməsi əhəmiyyətli xərclərə qənaət edə bilər. Buna görə
effektiv informasiya təhlükəsizliyi siyasətini həyata keçirərkən, məlumatla
işləmək üçün dəqiq
qaydalar hazırlamaq və onlara ciddi riayət etmək, müəssisənin informasiya mühitinin
infrastrukturunu
qorumaq və inkişaf etdirmək, məlumatların qorunması və tətbiqi, informasiya
təhlükəsizliyi sahəsində kadr səviyyəsinin yüksəldilməsi üçün tədbirlər həyata keçirmək lazımdır.
Ümumiyyətlə, biznesin iqtisadi təhlükəsizliyinin təmini üzrə bir sıra
tədbirlər sistemi
yaradılmalıdır. Həmin tədbirlər sistemi ilkin olaraq mövcud ola biləcək təhlükə əlamətlərini
vaxtında aşkarlamağa və həmin təhlükənin ilkin mərhələdə qarşısını almağa imkan verməlidir. Bu
isə öz növbəsində biznes fəaliyyətinin böyük itkilər olmadan iqtisadi təhlükəsizliyinin təmin
edilməsinə əlverişli şərait yaradacaqdır. Odur ki, iqtisadi təhlükəsizlik məqsədinin strategiyasının
qoyuluşunun
müəyyən edilməsi, vəzifə və tədbirlərin konkretləşdirilməsi mühüm məsələ kimi
qarşıya qoyulmalıdır. Yuxarıda qeyd edilən istiqamətlərdə iqtisadi təhlükəsizliyin təmin olunması
bütövlükdə biznesin dayanıqlı inkişafında mühüm rol oynaya bilər.
Dostları ilə paylaş: