📘 XAVFSIZLIK TUSHUNCHALARIGA KIRISH
Red WolfsKiberxavfsizlik — bu axborot, tizim va tarmoqlarni zararli dasturlar, hujumlar hamda ruxsatsiz kirishlardan himoya qilish jarayonidir. Raqamli dunyo kun sayin kengayib bormoqda va shu sababli kiberxavfsizlik har bir foydalanuvchi, tashkilot va hatto davlatlar uchun ham muhim masalaga aylangan.
Bu darsda siz kiberxavfsizlikning eng muhim tushunchalari bilan tanishasiz: nima uchun bu soha muhim, qanday tahdidlar mavjud, qanday himoyalanish mumkin va nimalarga e’tibor berish kerak.
1. Kiberxavfsizlik nima va nega u muhim?
Kiberxavfsizlikning asosiy maqsadi — ma’lumotlarni, tizimlarni va foydalanuvchilarni xavfsiz holatda saqlash.
U quyidagi uch asosiy tamoyilga tayanadi:
- Maxfiylik (Confidentiality) – Ma’lumotlarga faqat ruxsat etilgan shaxslar kira olishini ta’minlaydi.
- Butunlik (Integrity) – Ma’lumotlar o‘zgartirilmagan, buzilmagan bo‘lishi kerak.
- Mavjudlik (Availability) – Tizimlar va ma’lumotlar kerak bo‘lgan paytda ishlash holatida bo‘lishi kerak.
Bu uchlik CIA Triadasi deb ataladi va kiberxavfsizlikning barcha asosiy printsiplarini o‘z ichiga oladi.
2. Kiberxavfsizlik tahdidlari
Kiberxavfsizlikka tahdid soluvchi xavf-xatarlar juda ko‘p. Ular turli shaklda namoyon bo‘ladi va foydalanuvchilarga, tashkilotlarga yoki butun tizimlarga zarar yetkazishi mumkin.
Eng keng tarqalgan tahdidlar:
- 🔹 Zararli dasturlar (Malware) – Viruslar, troyanlar va boshqa zararli kodlar tizimlarga yashirincha hujum qiladi.
- 🔹 Phishing (Firibgarlik) – Foydalanuvchini aldab, ularning login, parol yoki shaxsiy ma’lumotlarini qo‘lga kiritish.
- 🔹 DDoS hujumlari – Tizimni haddan tashqari yuklab, ishlamay qolishiga sabab bo‘luvchi hujumlar.
- 🔹 Zaifliklardan foydalanish (Exploitation) – Tizimdagi kamchiliklar orqali tizimga ruxsatsiz kirish yoki uni buzish.
3. Kiberxavfsizlik turlari
Kiberxavfsizlik faqat bitta yo‘nalishdan iborat emas. U bir necha muhim sohalarga bo‘linadi:
1️⃣ Tarmoq xavfsizligi – Tarmoqdagi ma’lumotlar harakatini himoya qilish.
2️⃣ Axborot xavfsizligi – Ma’lumotlar maxfiyligi va to‘g‘riligini saqlash.
3️⃣ Dasturiy xavfsizlik – Dasturlarda zaifliklar bo‘lmasligi uchun chora ko‘rish.
4️⃣ Operatsion xavfsizlik – Foydalanuvchilarning tizimdan foydalanish tartibini nazorat qilish.
5️⃣ Kompyuter xavfsizligi – Qurilmalarni virus va zararli dasturlardan himoyalash.
4. Asosiy tushunchalar
Kiberxavfsizlikni to‘g‘ri tushunish uchun quyidagi terminlarni bilish zarur:
- 📌 Zaiflik (Vulnerability): Tizimdagi xavfsizlik nuqsoni yoki kamchiligi.
- 📌 Tahdid (Threat): Tizimga hujum qilishi mumkin bo‘lgan har qanday xavf manbai.
- 📌 Hujum (Attack): Tizimga zarar yetkazish yoki ma’lumotlarni qo‘lga kiritish harakati.
- 📌 Himoya chorasi (Mitigation): Tahdid va zaifliklarga qarshi kurashish uchun qo‘llaniladigan usullar.
5. O‘zingizni himoya qilish uchun nima qilish kerak?
Oddiy foydalanuvchi sifatida quyidagi amallar sizni ko‘plab hujumlardan himoya qiladi:
✅ Har bir hisob uchun kuchli va turlicha parollar yarating.
✅ Ikki bosqichli autentifikatsiyadan (2FA) foydalaning.
✅ Antivirus va xavfsizlik dasturlarini o‘rnating va doim yangilang.
✅ Shubhali havolalarni ochmang, noma’lum fayllarni yuklab olmang.
✅ Tarmoq xavfsizligi bo‘yicha oddiy qoidalarga amal qiling.
🔚 Xulosa
Kiberxavfsizlik — bu faqat IT mutaxassislari emas, har bir inson bilishi va amal qilishi kerak bo‘lgan soha. Bugungi darsda biz:
- Kiberxavfsizlik nima ekanini;
- Uning asosiy printsiplari (CIA Triada);
- Keng tarqalgan tahdidlar va himoya yo‘llarini ko‘rib chiqdik.
🚀 Keyingi darslarda biz bu bilimlarni amaliy mashqlar orqali mustahkamlab boramiz.