Axborot xavfsizligi muammolari. Axborotlarni himoyalashning tarkibiy qismlari va usullari
Axborotni himoyalash vositalari uch guruhga bo‘linadi. Tashkiliy vositalar – qoidalar, yo‘riqnomalar, kirish tartibi va huquqiy choralar (masalan, xodim ma’lumotni oshkor qilmaslik haqida majburiyat beradi). Texnik vositalar – qulf, videokuzatuv, signalizatsiya, uzluksiz quvvat manbai (UPS), filtr va boshqa qurilmalar. Dasturiy vositalar – foydalanuvchini aniqlash va kirishni nazorat qilish, antivirus, brandmauer, shifrlash va zaxiralash dasturlari. Shaxsiy kompyuter yoki telefonni himoyalashning asosiy qadamlari: (1) ekranni parol, PIN yoki biometrik usul bilan qulflash va qisqa vaqtdan so‘ng avtomatik qulflanishni yoqish; (2) har bir odam uchun alohida hisob yaratish, kundalik ishda administrator emas, oddiy hisobdan foydalanish; (3) operatsion tizim va dasturlarni yangilab turish, chunki yangilanishlar topilgan zaifliklarni yopadi; (4) muhim fayllarning zaxira nusxasini «3-2-1» qoidasi bo‘yicha saqlash: 3 ta nusxa, 2 xil ashyoda (masalan, kompyuter va tashqi disk), 1 tasi boshqa joyda (masalan, bulutda); (5) qurilma disk shifrlashni yoqish, shunda qurilma yo‘qolsa ham, fayllarni o‘qib bo‘lmaydi. Arxivlash fayllarni bitta faylga yig‘ib, hajmini kamaytiradi; ko‘pchilik arxivlovchi dastur arxivga parol qo‘yish va kuchli shifrlash (AES-256) imkonini beradi. Ehtiyot bo‘ling: parolni unutsangiz, ma’lumotni tiklab bo‘lmaydi, shuning uchun parolni ishonchli joyda saqlang. Ba’zi usullar haqiqiy himoya emas: faylga «yashirin» belgisini qo‘yish uni faqat ko‘zdan yashiradi, istagan kishi bir tugma bilan ko‘ra oladi; elektron jadval varag‘ini «himoyalash» esa o‘zgartirishni qiyinlashtiradi, lekin ma’lumotni yashirmaydi. Uzoq muddatli saqlashda ham zaxira nusxani vaqti-vaqti bilan tekshirib turing: tiklanmaydigan zaxira foydasiz.
«Himoya auditi»: juftlikda o‘z telefoningizni (yoki o‘quv kompyuterini) 8 punkt bo‘yicha tekshiring: ekran qulfi, avtomatik qulflash, yangilanishlar, zaxira, ikki bosqichli tekshiruv, antivirus/himoya, ilovalarga ruxsatlar, qurilma shifrlashi. Natijani jadvalga yozing va kamchiliklarni tuzating. Boshqaning qurilmasiga faqat uning ruxsati bilan qarang.