
| ƏSAS SƏHİFƏ | e-KİTABXANA | e-NƏŞRLƏR | MÜƏLLİFLƏR | HAQQIMIZDA | ƏLAQƏ |
|---|
Rabitə və İnformasiya texnologiyaları Nazirliyinin (RİTN) cari ilin birinci yarımilliyinin yekunlarına həsr olunan RİTN kollegiya iclasında bildirilib ki, 1 iyul tarixinə ölkədə hər 100 nəfərə 7 internet istifadəçisi düşür.
Sual yaranır: bu statistika doğrudurmu? RİTN cəmiyyəti çaşdırmır ki? Azərbaycan İnternet Forumu (AİF) dəfələrlə RİTN-ə təklif edib ki, gəlin monitorinqi birgə aparaq. Amma nə bu, nə də İKT sahəsinin inkişafı ilə bağlı verdiyi digər təkliflərinə nazirlikdən indiyə qədər cavab almayıb.
Əgər şəffavlıq varsa, RİTN nədən AİF-lə monitorinq aparmaqdan boyun qaçırdır və ya ən azından təklifi cavablandırmır?
Fakt budur ki, RİTN Azərbaycanda informasiya təhlükəsizliyini istənilən səviyyədə təmin etməyib. Ən azından ölkədə piratçılıq və informasiya pozuntularına açıq aydın şəkildə rast gəlinir.
İnformasiya təhlükəsizliyini necə qorumaq olar?
İnformasiya təhlükəsizliyi deyəndə ilk növbədə hakerlərdən müdafiə başa düşülür. Həmçinin məlumatlara ziyan vurmağa səbəb olan təbii və ya süni xarakterli, təsadüfi və ya qəsdli təsirlər də daxildir.
İnformasiya təhlükəsizliyini təmin etmək üçün aşağıdakı üç şərtə əməl etmək lazımdır:
1. Lokal və qlobal şəbəkədən müdafiə olunma və ordan gələn hər hansı zərərli bir faylı işə salmamaq;
2. İnformasiyanın pozulmasına səbəb olan kiçik proqramlar dan müdafiə olunma. Bu proqramlar, məsələn, digər kompyuterdən öz kompyuterinizə CD-ləri daxil etdiyiniz zaman mənfi təsirini göstərə bilər.
3.Tanımadığınız "anti-virus" proqramlarından istifadə etməmək. Bəzi hallarda adı belə tanınmamış yeni "anti-virus" proqramlarını kompyuterinizə yükləməmək.
Təhlükə və onun nəticələri
Təhlükə dedikdə ilk növbədə kompyuterdə faylların dağılması, silinməsi, məxfi faylların oxunması və dəyişdirilməsi başa düşülür. Təhlükəni müxtəlif qruplara ayaırmaq olar. Bu da onların törətdikləri xətadan asılıdır. Əsasən bunları iki qrupa bölmək olar: Təbii və süni təhlükələr. Bunlar da öz növbəsində bir neçə qrupa ayrılır.
Təbii təhlükə iki hissəyə bölünür: Qəsdən və təsadüfən baş verə biləcək hallar.
Süni təhlükə isə bir neçə qrupa bölünür. Bu qruplar aşağıdakılardır:
1. İnformasiyanın məhvi və pozulmasına yönlənən təhlükə.
2. İnformasiyanın tamlığına yönlənən təhlükə və modifikasiya.
3. DoS hüçümlar. (İngilis dilindən açılışı: Denial of Service - xidmətdən imtina.)
4. Verilənlər bazasına adminstrator icazəsini dəyişmək və ya ikinci adminstrator statusunu yaratmaq. Burada informasiya təhlükəsizliyi halı yaranır və məxfi fayllara icazəsi olmayan şəxslər müdaxilə edib oxuya bilir.
5. Server daxili bir saytdan digər saytın qovluğuna keçmək və sayta müdaxilə.
6. Saytda və ya sistemdə boşluqların olması.
7. Şifrələrin qırılması və sadəliyi nətiçəsində tapılması.
Təhlükənin əlamətləri
1. Baş vermə ehtimalına görə üç yerə bölünür: az ehtimallı, orta ehtimallı və çox ehtimmalı;
2. Meydana çıxma səbəblərinə görə iki yerə bölünür: təbii fəlakətlər, qəsdli hərəkətlər;
3.Vurulmuş ziyanın xarakterinə görə iki yerə bölünür: maddi, mənəvi;
4. Təsir xarakterinə görə iki yerə bölünür: aktiv və passiv;
Daxili və xariçi təhlükəni belə xarakterizə etmək olar. Baş vermiş hər hansı bir təhlükənin 80% təşkilatın öz işçiləri tərəfindən, qalan 20% isə kənardan (xarici) icra olunur. Adətən daxili məlumat sızıntısı daha əvvələr bu şirkətdə işləyib, daha sonra isə şirkətdən atılanlar vasitəsilə baş verir. Bu şəkildə onlar "qisas" almağaçalışırlar. Bununla bağlı maraqlı bir məlumatı diqqətinizə çatdırmaq istərdim.
Microsoft şirkətində OFFİCE paketlərinin yaradılmasında yaxından iştirak edən bir proqramçını işdən azad etdilər. Səbəb şirkətdə işçilərin ixtisarı idi. Bu proqramçı işdən haqsız yerə çıxarıldığını düşünərək, OFFİC paketinə uyğun "crack" düzəltdi. Bu kiçik proqram vasitəsilə siz OFFİC paketini pulsuz istifadə edə bilərsiniz. Yəni piratçılıq. Bunu o qisas məqsədi ilə etmişdi.
Xarici müdaxilələr isə bəzilərinin özlərini nəyəsə sübut etmək və ya nəyisə göstərmək məqsədi ilə olur. Bunlar adətən "qara" müdaxiləçilər adlanırlar və məqsədləri zərər yetirməkdir. Onları HACKERlər adlandırılar.
Ümumiyyətlə isə, HACKERləri iki böyük qrupa bölmək olar: Ağ və qara hackerlər. Ağ hackerlər saytlarda və ya sistəmlərdə olan boşluqları tapıb, saytın və ya sistemin adminstrasiyasına bildirir. Bunlar adətən dövlət işçiləri olurlar. Qara hackerlər tamamilə zərərverici olurlar. Onlar boşluqları tapan kimi müdaxilə edir, sonra lazımı informasiyanı əldə edərək, sistemi məhv edirlər.
Digər bir qrup da var ki, onları hackerlərə aid etmək olmaz. Onlar hackerliyə yeni başlayanlardı. Bu tip insanları "lammer" adlandırırlar. Yeni başlayanlar kiçik bir əməl edən kimi özlərini ən dahi və ən güclü hackerlər hesab edirlər. Halbuki onların etdiyi heç nədir. Daha sonra onlar inkişaf etdikcə bunu başa düşür və öz keçmişlərinə gülürlər.
Ehtimal olunur ki, 21-ci əsrdə dövlətin və cəmiyyətin informasiya təhlükəsizliyi ən çətin problemlərdən biri olacaq. Dünyanın super güclərindən olan ABŞ-da bu artıq özünü qabarıq biruzə verir.
E-mənbə: http://news.qaynar.info/30458.html