Javascript must be enabled to continue!
MƏLUMATLARIN MƏXFİLİYİNİN QORUNMASI ÜÇÜN KİBER TƏHLÜKƏSİZLİK YANAŞMALARI
View through CrossRef
İnformasiya texnologiyalarının müasir cəmiyyətin bütün sahələrinə nüfuz etməsi nəticəsində təşkilatların və fərdi istifadəçilərin gündəlik fəaliyyəti rəqəmsal platformalardan asılı hala gəlmişdir. Bu şəraitdə informasiya sistemlərinin davamlılığı və onların təhlükəsizliyinin təmin edilməsi prioritet məsələ kimi çıxış edir. Bu məqalədə informasiya təhlükəsizliyinin elmi və praktiki aspektləri sistemli yanaşma ilə araşdırılmış, həm fərdi istifadəçi səviyyəsində, həm də təşkilati kontekstdə yaranan təhdidlər və onların qarşısının alınması yolları detallı şəkildə təhlil olunmuşdur. Araşdırma çərçivəsində informasiya təhlükəsizliyinin əsas prinsipləri – məxfilik (confidentiality), bütövlük (integrity), əlçatanlıq (availability) – çərçivəsində təhlükə modelləri və risklərin idarə olunması metodologiyaları təqdim edilir. Araşdırma həmçinin kriptoqrafiya, çoxfaktor autentifikasiya, şəbəkə təhlükəsizliyi protokolları, təhdid aşkarlama sistemləri (IDS/IPS) və süni intellektə əsaslanan davranış analizləri kimi müasir texnologiyaların tətbiq imkanlarına nəzər yetirir.Bununla yanaşı, GDPR, ePrivacy Directive, Azərbaycan Respublikasının "İnformasiya, informasiyalaşdırma və informasiya mühafizəsi haqqında" qanunu kimi hüquqi aktların informasiya təhlükəsizliyinə təsiri və hüquqi çərçivənin texnoloji həllərlə inteqrasiyası məsələləri də xüsusi diqqət mərkəzindədir. Şəxsi məlumatların qorunması, transsərhəd məlumat axını və istifadəçi razılığı kimi məsələlər üzərində dayanıqlı təhlillər aparılmışdır.Tədqiqatın məqsədi informasiya sistemlərinin təhlükəsizliyini təmin etmək üçün ən son metodların və yanaşmaların kompleks şəkildə təhlil edilməsidir. Bu məqsədlə analitik təhlil, müqayisəli analiz, risk əsaslı qiymətləndirmə və hüquqi-normativ araşdırma metodlarından istifadə olunmuşdur. Araşdırma nəticəsində məlum olmuşdur ki, informasiya təhlükəsizliyi yalnız texniki tədbirlərlə deyil, təşkilati və normativ mexanizmlərlə birlikdə vahid strategiya əsasında idarə olunmalıdır. Bu isə öz növbəsində müəssisələr üçün dayanıqlı, çevik və uzunmüddətli təhlükəsizlik arxitekturasının qurulmasını zəruri edir.
Açar sözlər: Kibertəhlükəsizlik, kiber hücumlar, təhlükəsizlik siyasəti, məlumatın gizliliyi, GDPR.
Education Support and Investment Fund NGO
Title: MƏLUMATLARIN MƏXFİLİYİNİN QORUNMASI ÜÇÜN KİBER TƏHLÜKƏSİZLİK YANAŞMALARI
Description:
İnformasiya texnologiyalarının müasir cəmiyyətin bütün sahələrinə nüfuz etməsi nəticəsində təşkilatların və fərdi istifadəçilərin gündəlik fəaliyyəti rəqəmsal platformalardan asılı hala gəlmişdir.
Bu şəraitdə informasiya sistemlərinin davamlılığı və onların təhlükəsizliyinin təmin edilməsi prioritet məsələ kimi çıxış edir.
Bu məqalədə informasiya təhlükəsizliyinin elmi və praktiki aspektləri sistemli yanaşma ilə araşdırılmış, həm fərdi istifadəçi səviyyəsində, həm də təşkilati kontekstdə yaranan təhdidlər və onların qarşısının alınması yolları detallı şəkildə təhlil olunmuşdur.
Araşdırma çərçivəsində informasiya təhlükəsizliyinin əsas prinsipləri – məxfilik (confidentiality), bütövlük (integrity), əlçatanlıq (availability) – çərçivəsində təhlükə modelləri və risklərin idarə olunması metodologiyaları təqdim edilir.
Araşdırma həmçinin kriptoqrafiya, çoxfaktor autentifikasiya, şəbəkə təhlükəsizliyi protokolları, təhdid aşkarlama sistemləri (IDS/IPS) və süni intellektə əsaslanan davranış analizləri kimi müasir texnologiyaların tətbiq imkanlarına nəzər yetirir.
Bununla yanaşı, GDPR, ePrivacy Directive, Azərbaycan Respublikasının "İnformasiya, informasiyalaşdırma və informasiya mühafizəsi haqqında" qanunu kimi hüquqi aktların informasiya təhlükəsizliyinə təsiri və hüquqi çərçivənin texnoloji həllərlə inteqrasiyası məsələləri də xüsusi diqqət mərkəzindədir.
Şəxsi məlumatların qorunması, transsərhəd məlumat axını və istifadəçi razılığı kimi məsələlər üzərində dayanıqlı təhlillər aparılmışdır.
Tədqiqatın məqsədi informasiya sistemlərinin təhlükəsizliyini təmin etmək üçün ən son metodların və yanaşmaların kompleks şəkildə təhlil edilməsidir.
Bu məqsədlə analitik təhlil, müqayisəli analiz, risk əsaslı qiymətləndirmə və hüquqi-normativ araşdırma metodlarından istifadə olunmuşdur.
Araşdırma nəticəsində məlum olmuşdur ki, informasiya təhlükəsizliyi yalnız texniki tədbirlərlə deyil, təşkilati və normativ mexanizmlərlə birlikdə vahid strategiya əsasında idarə olunmalıdır.
Bu isə öz növbəsində müəssisələr üçün dayanıqlı, çevik və uzunmüddətli təhlükəsizlik arxitekturasının qurulmasını zəruri edir.
Açar sözlər: Kibertəhlükəsizlik, kiber hücumlar, təhlükəsizlik siyasəti, məlumatın gizliliyi, GDPR.
Related Results
DƏNİZ PLATFORMALARININ QURAŞDIRILMASINDA MÖHKƏMLİK FAKTORLARI
DƏNİZ PLATFORMALARININ QURAŞDIRILMASINDA MÖHKƏMLİK FAKTORLARI
Neft və qaz sənayesində dəniz platformalarının quraşdırılması sabitliyi, davamlılığı və təhlükəsizliyi təmin etmək üçün mürəkkəb mühəndislik proseslərini və çoxsaylı mülahizələri ə...
RƏQƏMSAL İQTİSADİYYATDA FƏALİYYƏT GÖSTƏRƏN BİZNES MODELLƏRİNİN QİYMƏTLƏNDİRİLMƏSİ
RƏQƏMSAL İQTİSADİYYATDA FƏALİYYƏT GÖSTƏRƏN BİZNES MODELLƏRİNİN QİYMƏTLƏNDİRİLMƏSİ
Dünyanın əksər şirkətləri üçün bu gün əsas mövzu rəqəmsal transformasiyadır. Buraya, biznesin səmərəliliyini və məhsuldarlığını artırmaq üçün müasir rəqəmsal texnologiyalardan fəal...
SÜNI NEYRON ŞƏBƏKƏSINDƏN ISTIFADƏ EDƏRƏK MÜHƏRRIKIN NASAZLIĞININ AŞKARLANMASI MODELI
SÜNI NEYRON ŞƏBƏKƏSINDƏN ISTIFADƏ EDƏRƏK MÜHƏRRIKIN NASAZLIĞININ AŞKARLANMASI MODELI
Məqalənin obyekti neft və qaz hasilatı üçün texnoloji qurğularda qəzaların proqnozlaşdırılmasıdır. Bu işin məqsədi neft və qaz hasilatı obyektlərində fövqəladə halların proqnozlaşd...
AVTOMATİK İDARƏETMƏ SİSTEMLƏRİNİN DAYANIQLIĞININ ARAŞDIRILMASINA ÜMUMİ YANAŞMA
AVTOMATİK İDARƏETMƏ SİSTEMLƏRİNİN DAYANIQLIĞININ ARAŞDIRILMASINA ÜMUMİ YANAŞMA
Məqalə MATLAB platformasında avtomatik idarəetmə sistemlərinin (ACS) dayanıqlığının parametrlərinin alqoritmlərinin tərtib olunmasına və sistemlərin analizində bəzi məsələlərin həl...
Rəqəmsal Tibbi Terminoloji Sistemin Formalaşması Problemləri və Onların Həlli Yolları
Rəqəmsal Tibbi Terminoloji Sistemin Formalaşması Problemləri və Onların Həlli Yolları
Rəqəmsal tibbi terminoloji sistem beynəlxalq
standartlara cavab verən vahid terminologiyadan, böyük həcmli
məlumatların saxlanması, emalı üçün güclü rəqəmsal
platformadan istifadən...
MÜASİR DÖVRDƏ KİBERCİNAYƏTKARLIQ
MÜASİR DÖVRDƏ KİBERCİNAYƏTKARLIQ
XXI əsrdə elmi-texniki tərəqqinin yeni – informasiya inqilabı adlanan mərhələsi həyat səviyyəsinin və sosial rifahın yüksəldilməsinə yönələn nəticələri ilə yanaşı, milli, hərbi və ...
TAPŞIRIQ ƏSASLI ÖYRƏNMƏ: ÜNSİYYƏT BACARIĞINA GEDƏN YOL
TAPŞIRIQ ƏSASLI ÖYRƏNMƏ: ÜNSİYYƏT BACARIĞINA GEDƏN YOL
Tapşırıq əsaslı dil tədrisi (TBLT) danışıq, dinləmə, lüğət və ümumi dil biliyi kimi sahələrdə tələbələrin ünsiyyət bacarıqlarını inkişaf etdirmək üçün bir yanaşmanı hərtərəfli qiym...
GƏMI MÜTƏXƏSSISLƏRININ DÖVRÜ PROFILAKTIK MÜAYIƏLƏRININ KEYFIYYƏT SƏCIYYƏLƏRI
GƏMI MÜTƏXƏSSISLƏRININ DÖVRÜ PROFILAKTIK MÜAYIƏLƏRININ KEYFIYYƏT SƏCIYYƏLƏRI
Dəniz təbabətinin əsas vəzifələrindən biri dənizçilərin adekvat tibbi təminatı optimallaşdırmaqdır. Eilif D. [1] Norveçdə kruiz gəmilərində tibbi təminat məsələlərini təhlil etmişd...

