İT avadanlıqlarda təhlükəsizlik standartları nələrdir?

İT avadanlıqlarda təhlükəsizlik standartları nələrdir?"Bəzən informasiya sözü beyinlərdə komputer, smartfon, planşet kimi avadanlıqları çağırışdırsa da, İnformasiya təhlükəsizliyi sözü böyük mövhümdür. Kiminsə fiziki gündəliyi, əl yazısı, məktubları və s. bunlar da informasiyadır və sahibi açıqlamadan kiminsə o məlumatları açıqlaması informasiya təhlükəsizliyinə ziddir.
Amma dövrün təlabatına uyğun olaraq, Smart(ağıllı) informasiya texnologiyaları avadanlıqlarında informasiya təhlükəsizliyi son 10 ildə daha da aktuallaşıb. Bəs Smart(ağıllı) İT avadanlıq deyəndə nəzərdə tutulan nədir? Smart(ağıllı) avadanlıqlar əsasən özlərinin əməliyyat sistemi olan və proqramlana bilən cihazlara deyilir. Məsələn ilk çıxan mobil avadanlıqlar elektronik avadanlıq olsa da Smart(ağıllı) avadanlıq sayılmır, çünkü istehsalçının verdiyi funksiyalar xaricinə çıxmaq mümkün deyildi. Amma smartfonlarda funkiyaları istəyimizə uyqun proqramlaşdırmaq vəya yeni proqram yazmaq öz əlimizdədir. Hələ qarşıdan gələn, suni intellektin imkanlarından istifadə edilərək, üzümüzə açılan qapıları indi yazmaq istəsəm uzun bir mövzu olar".

Bunu Sonxeber.az-a İT üzrə mühəndis ekspert Bəhruz Əliyev deyib.
İT avadanlıqlarda təhlükəsizlik standartları nələrdir?O bildirib ki, informasiya təhlükəsizliyi – dövlət qurumlarının, media sahəsinin, avtomobil sənayesi sahəsinin, kənd təsərrüfatı sahəsinin, kommunal sistemlərin, sığorta-bank sistemlərinin, digər kommunal sistemlərin, yollarda və digər kommunikasiya sistemləri işlərində olan intellektual sahələr və onlarda yerləşən fərdi məlumatları da nəzərə alsaq, nə qədər narahat edən mövzu olduğu aydın olar.

"Bütün yuxarıda sadalanan sahələri özünə ehtiva edən və bütün sahələrin elektron təhlükəsizliyinə cavab verən və məsuliyyəti çiyinlərində daşıyan İnformasiya texnologiyaları sahəsinin müvafiq əməkdaşlarıdır.
Ümumiyyətlə informasiya təhlükəsizliyinə yanaşma və onun idarə edilməsində müxtəlif fərdi yanaşmalar mövcud olsa da təcrübədən yaranan beynəlxalq və milli standartlar da mövcuddur.
Burda bir neçə məqam var:
Nəyi, niyə, kimdən qoruduğumuzu ilk öncə düzgün anlamaqda fayda var. İlk öncə qorumağa ehtiyac olan informasiyanın siyahısı aydın olmalıdır. Niyə qoruduğumuz barədə tutarlı arqumentlər olmalıdır. Bu informasiyanı kimlərdən qorumağımız barədə məntiqli məlumat formalaşmalıdır. Unutmamaq lazımdır ki, təhlükəsizlik hər zaman xərc və vaxt tələb edir. Bəzən bəzi qurumlar çox əhəmiyyət kəsb etməyən yarı publik informasiyanı belə məxfi adı ilə qoruyaraq, əlavə məsrəf, zaman və enerji xərcləyir və öz işçilərinin belə əlçatanlığını çətinləşdirir. Hansı ki bu informasiya müəyyən həmkarlara işlərin görülməsi üçün, ciddi yardım edə bilər. Bu ifrat və lazımsız tədbir sayılır. Eyni zamanda məxfi və konfidensial məlumatlara qeyri-ciddi yanaşaraq, riskli yerlərdə saxlamaq və lazımı tədbiri görməmək də ciddi məsuliyyətsizlikdir.
Bəzi beynəlxalq informasiya təhlükəsizliyi standartları var ki, bu standartlar necə davranmaq lazım olduğunu izah edir və prosesi necə idarə etmək lazım olduğunu ortaya qoyur. Bu standartlardan başlıca olanları ISO/IEC27001, ISO/IEC27002, NIST kimi beynəlxalq standartlardır. İnformasiya təhlükəsizliyində bu standartlar, qurumun sahib olduğu informasiyanı idarəetməsi və qurumun etibarını qorumaq üçün nəzərədə tutulan sistematik bir yanaşmadır. Bu standartlardan başqa bəzi ölkələrin də milli informasiya təhlükəsizliyi standartları mövcuddur. Hətta bəzi qurumların öz lokal yanaşması da mövcuddur. İstifadəçilərin bir qismini qurumların tətbiq etdiyi təhlükəsizlik tədbirləri çərçivəsində qorumaq mümkün olsa da, fərdi avadanlıqlarda sosial şəbəkələrdə təəssüf ki tilova(fishing) düşənlər az deyil. Ona görə də istifadəçilərə tövsiyyə olunur ki, üçüncü tərəfin verdiyi hər hansı bir xidmətdən istifadə etməsinlər. Bura mənbəyi bilinməyən VPN, Deep İnternet imkanları müxtəlif cür şifrə tapmaqda kömək etdiyini iddia edən kimliyi bəlli olmayan xidmətlər və s. daxildir. Hər zaman təhlükəsizlikləri üçün məlumatlı olmaq, müvafiq İT əməkdaşlarının tövsiyyələrindən yararlanmaq, əlaqədar dövlət qurumlarının məsləhətlərinə gündəlik göz gəzdirmək məqsədə uyğundur.

İnformasiya təhlükəsizliyi – maraqlı, diqqətçəkən, cəlbedici, hamının maraqla, sahəsi olub-olmamasından asılı olmayaraq danışmağa həvəsli oluğu bir məsələdir. Kimdən soruşsan bir qədər aidiyyatı vardır. Özü bilsə də, bilməsə də. İnformasiya təhlükəsizliyinin talehini bir qədər Antraktidaya bənzədirəm. Antraktida heç kəsin deyil , dünyada hər kəsə və hər ölkəyə öyrənməsi, araşdırması üçün müəyyən çərçivədə sərbəstlik verilmiş bir yerdir. Eyni ilə informasiya təhlükəsizliyi məsələləri də hər kəsin öz səviyyəsində araşdırıb öyrənilməsi lazım olan bir sahədir. Hər kəs müəyyən dərəcədə biliklərə sahib olmalıdır ki, təhlükələrdən uzaq olaq".
AYSEL QULİYEVA


Sonxeber.az
Telegramda izləyin
Sosial   Baxılıb: 1159   Tarix: 17 oktyabr 2022  

Şikayətiniz varsa Whatsapp: 077 7125666

Facebookda Paylaş


Oxşar xəbərlər

.

Nazirlik Nərmin Qaralovanı cərimələdi - İşçiləri qanunsuz işdən çıxarıb

Azərbaycan Dövlət Mədəniyyət və İncəsənət Universitetinin nəzdində fəaliyyət göstərən Humanitar Kollecin direktoru Nərmin Qaralova cərimələnib. Qaynarinfo-nun əldə etdiyi məlumata görə, cərimə protokolu Əmək və Əhalinin Sosial Müdafiəsi Nazirliyi yanında Dövlət Əmək Müfəttişliyi Xidməti tərəfindən tərti

5 mart
.

Hansı hallarda işəgötürən əməkdaşını qanuni şəkildə işdən çıxara bilər? - AÇIQLAMA

Əmək münasibətləri həm işçi, həm də işəgötürən üçün hüquqi çərçivələrlə tənzimlənir. Bəzən əmək müqaviləsinin ləğvi qaçılmaz olur, lakin bu proses yalnız qanunla müəyyən edilmiş əsaslar olduqda mümkündür. Əks halda işdən çıxarma qanunsuz hesab edilə və məhkəmə qaydasında ləğv oluna bilər. Bəs görəsə

5 mart
.

Yeni "Qoşa" lotereyası satışa çıxıb

Ölkənin qanuni lotereya təşkilatçısı və idman mərc oyunları operatoru "Azərlotereya" bir-birindən maraqlı oyunları ilə sevindirməyə davam edir. Bu dəfə yeni "Poz-Qazan" oyunu "Qoşa" lotereyasının biletləri satışa çıxıb. 40 ədəd 400 manat böyük uduş və minlərlə digər uduşlarl

5 mart
.

Bakıda bəzi avtobuslarda bank kartı ilə ödəniş çökdü

Bakıda bəzi marşrut xətlərində bank kartı və QR kod vasitəsilə ödəniş etmək mümkün deyil. Qaynarinfo-nun məlumatına görə, artıq bir saatdan çoxdur ki, bir çox marşrutda elektron ödəniş sistemi işləmir. Sərnişinlər bildirir ki, kartı validatora yaxınlaşdırarkən ekranda "Kartınız etibarsızdır"

4 mart
.

Abituryentlərin imtahan qorxusunu azaltmağın hansı üsulları var? - AÇIQLAMA

Abituriyentlik dövrü gənclər üçün həyatda böyük bir mərhələni simvolizə edir. Bu dövrdə yalnız bilik yox, həm də emosional dözümlülük, stres idarəsi və qərarvermə qabiliyyəti sınanır. Buna görə də imtahan qorxusu, yəni test və qiymətləndirmə qarşısında yaranan narahatlıq, çoxsaylı gənclərin təcrübə etdiy

4 mart
.

Statistik göstəricilər son illərdə abituriyentlərin performansında hansı tendensiyanı göstərir: artım, yoxsa geriləmə? - AÇIQLAMA

Buraxılış imtahanı yaxınlaşdıqca abituriyentlər, valideynlər və müəllimlər arasında həyəcan və gərginlik artır. Bu mərhələ yalnız bilik yox, həm də planlaşdırma, diqqət və stress idarəsi bacarıqlarının sınandığı mühüm dönəmdir. Son illərin nəticələri isə həm ölkə təhsil sisteminin vəziyyətini, həm d

4 mart
.

Bu ərazilərdə 4 saat işıq olmayacaq

Suraxanı rayonunun bəzi ərazilərində elektrik enerjisinin verilişində fasilə yaranacaq. xəbər verir ki, bununla bağlı "Azərişıq" ASC məlumat yayıb. Bildirilib ki, bu gün Suraxanı Rayon Enerji Təchizatı və Satışı İdarəsi (RETSİ) ərazisində 35/6 kV-luq 360 saylı yarımstansiyada Transformato

5 mart
.

Cərimələndiyinizə dair bu SMS-lərə inanmayın!

Baş Dövlət Yol Polisi İdarəsi vətəndaşlara müraciət edib. Axşam.az xəbər verir ki, müraciətdə deyilir:. "Son zamanlar sosial şəbəkələrdə vətəndaşlara nəqliyyat vasitələri üzrə inzibati cərimə borcu olduğu barədə SMS bildirişlər göndərilməklə saxta internet səhifələrinə yönləndirən reklam və məlumatla

4 mart
.

Depressiya ilə mübarizə aparmağın sadə və pulsuz - Yolu

Depressiya ilə mübarizə aparmağa kömək edən sadə və tamamilə pulsuz bir üsul məlum olub. "Qafqazinfo" xəbər verir ki, bu barədə psixiatr Daniel Aman məlumat verib. Onun sözlərinə görə, həftədə dörd dəfə 45 dəqiqə sürətli gəzinti antidepressant qəbul etməklə müqayisə edilə bilər. Psixiatr həmçini

5 mart