Axborot xavfsizligi xavflarini baholashning miqdoriy usullarini tahlil qilish


Miqdoriy xavfni baholash usulining afzalliklari va kamchiliklari



Download 1 Mb.
Pdf ko'rish
bet7/8
Sana05.11.2022
Hajmi1 Mb.
#860848
1   2   3   4   5   6   7   8
Bog'liq
axborot-xavfsizligi-xavflarini-baholashning-miqdoriy-usullarini-tahlil-qilish

Miqdoriy xavfni baholash usulining afzalliklari va kamchiliklari. 
Xavflarlarni miqdoriy baholash usulidan foydalanish raqamli ma’lumotlardagi 
xavflarni, ya’ni raqamli ko‘rinishda kutilayotgan yo‘qotishlarni (turli shkalalar, pul 
ifodalari) va ushbu yo‘qotishlarning ehtimoli yoki chastotasini (masalan, yillik 
kutilayotgan yo‘qotishlar) aniqlash imkonini beradi. Ushbu usullarni qo‘llash natijasida 
xavfni yanada aniqroq baholash olinadi. 
Miqdoriy xavfni baholash usulining asosiy afzalliklari quyidagilardan iborat: 
- xavflar moliyaviy yoʻqotishlar ustuvorligiga muvofiq tartibga solinadi; 
- aktivlar moliyaviy qadriyatlarning ustuvorliklariga muvofiq tartibga solinadi; 
- xavflarni boshqarish natijalari AXga investitsiyalarni qaytarishga yordam 
beradi; 
- xavfni miqdoriy baholash natijalari boshqaruvning aniq terminologiyasida 
ifodalanishi mumkin (masalan, pul ko‘rinishida. Ehtimollik ma’lum foizda ifodalanadi); 


Ученый XXI века • 2022 • № 3 (84) 
10 
- xavf miqdorini aniqlashning aniqligi vaqt oʻtishi bilan ortib boradi, chunki 
tashkilot tajriba orttirish jarayonida tarixiy ma’lumotlar yozuvlarini yaratadi; 
- natijalar ob’ektiv jarayonlarga asoslanadi. 
1.2-rasm. Elektron tijorat tizimining AX xavflarini baholash modeli 


Ученый XXI века • 2022 • № 3 (84)
11 
Miqdoriy xavfni baholash usulining asosiy kamchiliklari quyidagilardan iborat: 
- aktivlarni aniqlash va baholashdagi qiyinchiliklar; 
- hodisalarning sodir boʻlish chastotasini aniqlash uchun statistik 
ma’lumotlarning etishmasligi; 
- miqdoriy koʻrsatkichlar oʻlchovning masshtabiga va aniqligiga bogʻliq; 
- tahlil natijalari notoʻgʻri va hatto chalgʻituvchi boʻlishi mumkin; 
- usullar sifat tavsifi bilan toʻldirilishi kerak (sharh, talqin shaklida); 
- ushbu usullar yordamida amalga oshirilgan tahlil, qoida tariqasida, katta 
moliyaviy xarajatlarni, koʻproq tajribali tahlilchilarni va qoʻshimcha vositalarni talab 
qiladi; 
- katta miqdordagi statistik ma’lumotlar kerak, masalan, hodisalar, tahdidlarning 
chastotasi va ehtimoli va boshqalar; 
- ushbu usullarni qoʻllashning yanada murakkab jarayoni, matematik 
vositalardan foydalanishning majburiyligidir; 
- ishtirokchilarning sub’ektiv fikriga asoslanib, xavflarga tayinlangan 
qiymatlarning ta’siri; 
- ishonchli natijalar va konsensusga erishish jarayoni juda uzoq davom etadi; 
- hisoblash murakkab va koʻp vaqt talab qilishi mumkin; 
- natijalar faqat pul koʻrinishida taqdim etiladi va ularni izohlash qiyin; 
- oʻtish qiyin boʻlgan miqdoriy xavfni baholash jarayonining tajribasini talab 
qiladi. 
Umumiy xolda xavflarni miqdoriy baholashning eng keng tarqalgan usullari ALE 
(Annual Loss Expected), AX xavfini tahlil qilish usuli (ISRAM - Information Security Risk 
Analysis Method), Monte-Karlo usuli va Noravshan kompleks baholash (Fuzzy 
Comprehensive Evaluation- FCE) usullari koʻrib chiqildi.
Taxlil natijasi shuni koʻrsatdiki xavflarni miqdoriy baholashning eng keng 
tarqalgan va eng ko‘p qo‘llaniladigan usuli bu ALE (Annual Loss Expected) usuli ekanligi 
ma’lum boʻldi. 
Foydalanilgan adabiyotlar roʻyxati 
1.
Зинкевич В., Штатов Д. Информационные риски: анализ и количественная 
оценка // «Бухгалтерия и Банки» № 2, 2007, с. 48-53. 
2.
Artur Rot. ITRisk Assessment: Quantitative and qualitative approach. Proceedings of 
the world congress on engineering and science, San Francisco, USA, 2008. 
3.
Mohammed A. Bashir, Nicolas Christin. Three Case Studies in Quantitative Information 
Risk Analysis – http://www.andrew.cmu.edu/user/ nicolasc/publications
4.
Valentin P. Măzăreanu. Risk management and analysis: risk assessment (qualitative 
and quantitative). 2007. - http://anale.feaa.uaic.ro/anale/resurse. 
5.
Корченко, А. Г. Построение систем защиты информации на нечетких 
множествах. Теория и практические решения. / А. Г. Корченко — К.: «МК-Пресс», 
2006. — 320 с.: ил. 
6.
Джураев Р.Х., Джаббаров Ш.Ю., Умирзаков Б.М. Сетевая безопасность. Учебник. – 
Т.: “Алоqачи”, 2019, 308 с. 
© 
R.X. Djurayev, Sh.Yu. Djabbarov, O.A. Xasanov,
2022. 
 

Download 1 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish