Icma.az
close
up
RU
Menu

Bakıda yolun hərəkət hissəsi parkinqə çevrilib Nişanları heçə sayıb yolu bağlayırlar VİDEO

Ən sağlam səhər içkisinin adı açıqlandı Çay və qəhvə deyil

Azərbaycan və Türkmənistan qarşılıqlı əməkdaşlığı Avrasiya logistik sisteminin dayanıqlı inkişafı üçün mühüm amilə çevrilə bilər EKSPERT

Kiyevdə məşhur amerikalının başına balkon düşdü Foto

Sertifikasiyada müəllimə əlavə vaxt verilir Bu hallarda...

Rusiya Serbiyanı Ukraynaya gizli sursat verməkdə ittiham edir...

Ruslar bu yay uğursuz olsa, üsyan başlayacaq Xarebin

Çin Kiyevə Mavic dronlarının satışını dayandırır

Çelsi Joao Feliksdən qurtulmağın yollarını axtarır

Xaricdə Azərbaycan əleyhinə çıxışlar edən mühacirlərin ölkəyə ekstradisiyası yalnız bu yolla mümkündür VACİB AÇIQLAMA KONKRET

İspaniya təmsilçisi Fernando Torreslə müqavilə müddətini uzadıb

Dostu 6 bıçaq zərbəsi vurdu

Qərbi Azərbaycana Qayıdış Konsepsiyasının təşviqi” adlı layihə çərçivəsində ekspert görüşü FOTOLAR

Super Liqa klubunun yeni baş məşqçisi müəyyənləşib

Tramp Harvarda 30 gün vaxt verdi

İran şahının sevimlisi olan Xalq artisti niyə yük maşınında qaçmışdı?

İsrail və HƏMAS arasında tarixi razılaşma...

Serj Sarqsyan və kürəkəni 3 milyon dollar rüşvət almaqda ittiham olunur

Fidan: Rusiya və Ukraynanın atəşkəslə bağlı tələbləri fərqlidir

Sağlamlıq imkanları məhdud uşaqlara hədiyyələr verilib

Şəxsi məlumatlarımız TƏHLÜKƏDƏ: Boşluqların olması nə ilə əlaqədardır?

Şəxsi məlumatlarımız TƏHLÜKƏDƏ: Boşluqların olması nə ilə əlaqədardır?

Oxu.az portalından alınan məlumata görə, Icma.az xəbər verir.

Ötən ilin yanvar-sentyabr aylarında Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin apardığı yoxlamalar və monitorinqlər nəticəsində dövlət qurumlarının 625 informasiya resursunda təhlükəsizlik boşluqları aşkarlanıb. Bu, 2023-cü ilin eyni dövrü ilə müqayisədə 15,3 faiz çoxdur. Tək 2024-cü ilin sentyabrda isə 78 informasiya resursunda təhlükəsizlik boşluqları aşkarlanıb ki, bu da bir il əvvələ nisbətən 42 faiz çoxdur. Xatırladaq ki, bu rəqəm hər il artan istiqamətdə inkişaf edir. Dövlət qurumlarının informasiya sistemlərində boşluqların olması nə ilə əlaqədardır? Bu boşluqların olması saxlanılan məlumatlarımızın təhlükəsizliyini risk altına atırmı?

Oxu.Az "Kaspi" qəzetinin mövzuya dair məqaləsini təqdim edir.

"İnformasiya sistemlərinə müdaxilə etmək mümkündür"

İnformasiya Kommunikasiya Texnologiyaları mütəxəssisi Fərhad Mirəliyevin sözlərinə görə, təhlükəsizlik boşluqları dedikdə, hansısa proqram və yaxud aparat təminatında olan boşluqlar nəzərdə tutulur: "O boşluqlar vasitəsilə informasiya sistemlərinə müdaxilə etmək mümkündür. Məsələn, hər hansı özəl və ya dövlət müəssisəsinin saytı var və müəyyən proqram təminatı ilə çalışır. Bu proqram təminatının hər hansı birində bilinən və ya bilinməyən çatışmazlıq, boşluq olanda istehsalçısı onu istifadəçilər üçün əlçatan etdiyi anda həmin proqram təminatının kodları müxtəlif şəxslər tərəfindən təhlillərə, analizlərə məruz qalır. Kodların araşdırılması nəticəsində müəyyən olunur ki, proqram təminatını kodlayan şəxs orada boşluqlara yol verib və müdaxilə etmək olur. Sonra isə bu boşluqlar aşkarlanır və aradan qaldırılır".

Boşluqları yaradan səbəblər

Ekspertin fikrincə, təhlükəsizlik boşluqları insan məsuliyyətsizliyinin, yaxud bu sahədə kifayət qədər məlumatı olmayan mütəxəssisin yol verdiyi xəta nəticəsində yarana bilər: "Məsələn, məlumatların olduğu proqram təminatının yerləşdiyi server otağının qapısı açıq qalarsa, yaxud orada təhlükəsizliklə bağlı tələblər gözlənilmirsə, buradakı boşluğun səbəbi mütəxəssisdir. Yaxud proqram təminatını hazırlayanlar problemi öncədən görə bilmir və sonradan həmin kodların xətalı olduğu üzə çıxır. Bunu da aradan qaldırmaq üçün yenilənmələr edilir".

F.Mirəliyev boşluqların hər il artmasına da münasibət bildirdi: "Boşluqların ildən ilə artmasının səbəbi odur ki, bundan əvvəl daha az müəssisələr yoxlanılırdı, yaxud daha az informasiya sistemləri var idi. Məsələn, hər hansı təşkilatın keçən il saytı yox idisə, bu il artıq var. Keçən il hansısa informasiya sistemində boşluq olmayıb, lakin bir il sonra proqram təminatı yenilənməyib deyə, hakerlər və ya digər təşəbbüs qrupları tərəfindən təhlükəsizliklə bağlı boşluqlar aşkarlanır".

Həm təhlükədəyik, həm də deyilik

Ekspertin sözlərinə görə, təhlükəsizlik boşluğu aşkarlanıbsa, deməli, həmin informasiya sistemləri və onların yerləşdiyi şəbəkələr və alt şəbəkələr risk qrupuna aid edilir. Məsələn, hər hansı bir saytda təhlükəsizlik boşluğu var və bu aradan qaldırılmayıbsa, orada hər an insident baş verə bilər: "Sayt müəssisənin daxilində və ya kənarda yerləşdirilə bilər. Kənardadırsa, orada qorxu yoxdur, çünki mühit qorunur. Amma ola bilər ki, kənarda qorunan saytlardan biri ələ keçirilsin. Bu zaman digərlərinə də daxil ola bilərlər. Daxildədirsə, bu zaman şirkətin bütün infrastrukturu risk altına düşür. Orada informasiya sistemləri saxlanılırsa, risk yaranır. Amma bu hallar nisbidir. Konkret "təhlükədəyik" deyə bilmərik".

F.Mirəliyev bildirdi ki, təhlükəsizlik boşluqlarının aradan qaldırılması üçün kompleks tədbirlərin icra olunması tələb edilir: "Hər bir standartın tələblərinin yerinə yetirilməsi nəticəsində təhlükəsizliklə bağlı riskləri azaltmış olurlar. Məsələn, proqram təminatında yeniləmələr icra olunmursa, bu, edilməlidir. Əgər kompüter avadanlığının fiziki təhlükəsizliyi təmin oluna bilmirsə, təhlükəsizlik təmin olunmalıdır".

Təhlükəsizliyi artırmaq üçün nə etməliyik?

Kibertəhlükəsizlik platformasının rəhbəri Şahin Əliyevin fikrincə, köhnə proqram təminatlarında təhlükə riski yüksək idi, lakin hazırda onlar demək olar ki, aradan qaldırılıb: "Həm özəl, həm də dövlət qurumlarında islahatlar başlayıb, yeni proqramlar inkişaf etdirilir. Bəzi proqramların daxilində də versiyası köhnə olan datalar yenilənir. Köhnə versiyalarda müəyyən qədər boşluq ola bilir. Bu da istifadə olunan kodlaşma dilinin versiyalarına görədir. Heç bir şəkildə yüz faizlik təhlükəsizlik mövcud deyil. İslahatlar, yeni sistemlərin tətbiqi təhlükəsizliyi artırmaq üçündür. Yəni hazırda böyük risklər yoxdur".

Ş.Əliyev bildirdi ki, əslində boşluqların aşkarlanması müsbət hadisədir: "Sistemlərdə olan boşluqlar aşkarlanırsa, bu, ölkəmizdə kibertəhlükəsizliyin inkişaf etdiyini göstərir. Bunun qarşısının alınması üçün də yeni texnologiyalar istifadə olunur. Boşluqların yaranma səbəbləri inkişafdır. Artıq ölkəmiz qlobal miqyasda kibertəhlükəsizlik üzrə 195 ölkə arasında 12-13-cü yerlərdədir".

Ekspertin sözlərinə görə, unudulan və yaxud dövlət qurumlarının daxilində elə saytlar var ki, onların versiyaları köhnədir. Bu səbəbdən qurumlar çalışmalıdırlar ki, sistemlərini daim yeni tutsunlar: "İstifadə olunan kodlara baxılmalıdır. Həm özəl, həm də dövlət qurumları bunun üçün sistemlərinə yatırım etməlidirlər".

Ən son xəbərləri və yenilikləri almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:60
embedMənbə:https://oxu.az
archiveBu xəbər 12 Yanvar 2025 10:01 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Bakıda yolun hərəkət hissəsi parkinqə çevrilib Nişanları heçə sayıb yolu bağlayırlar VİDEO

29 May 2025 16:23see157

Ən sağlam səhər içkisinin adı açıqlandı Çay və qəhvə deyil

29 May 2025 16:23see142

Azərbaycan və Türkmənistan qarşılıqlı əməkdaşlığı Avrasiya logistik sisteminin dayanıqlı inkişafı üçün mühüm amilə çevrilə bilər EKSPERT

29 May 2025 21:48see131

Kiyevdə məşhur amerikalının başına balkon düşdü Foto

29 May 2025 19:52see126

Sertifikasiyada müəllimə əlavə vaxt verilir Bu hallarda...

29 May 2025 17:36see126

Rusiya Serbiyanı Ukraynaya gizli sursat verməkdə ittiham edir...

29 May 2025 19:16see122

Ruslar bu yay uğursuz olsa, üsyan başlayacaq Xarebin

30 May 2025 09:01see121

Çin Kiyevə Mavic dronlarının satışını dayandırır

29 May 2025 21:16see120

Çelsi Joao Feliksdən qurtulmağın yollarını axtarır

31 May 2025 01:21see116

Xaricdə Azərbaycan əleyhinə çıxışlar edən mühacirlərin ölkəyə ekstradisiyası yalnız bu yolla mümkündür VACİB AÇIQLAMA KONKRET

30 May 2025 18:04see116

İspaniya təmsilçisi Fernando Torreslə müqavilə müddətini uzadıb

31 May 2025 02:02see115

Dostu 6 bıçaq zərbəsi vurdu

29 May 2025 16:45see115

Qərbi Azərbaycana Qayıdış Konsepsiyasının təşviqi” adlı layihə çərçivəsində ekspert görüşü FOTOLAR

29 May 2025 21:55see115

Super Liqa klubunun yeni baş məşqçisi müəyyənləşib

29 May 2025 21:23see115

Tramp Harvarda 30 gün vaxt verdi

29 May 2025 21:59see114

İran şahının sevimlisi olan Xalq artisti niyə yük maşınında qaçmışdı?

31 May 2025 09:00see113

İsrail və HƏMAS arasında tarixi razılaşma...

29 May 2025 21:28see113

Serj Sarqsyan və kürəkəni 3 milyon dollar rüşvət almaqda ittiham olunur

29 May 2025 21:11see112

Fidan: Rusiya və Ukraynanın atəşkəslə bağlı tələbləri fərqlidir

29 May 2025 21:45see112

Sağlamlıq imkanları məhdud uşaqlara hədiyyələr verilib

30 May 2025 20:40see111
newsSon xəbərlər
Günün ən son və aktual hadisələri