• Ana səhifə
  • Haqqımızda
  • Reklam
  • Əlaqə
  • Gündəm
  • Siyasət
  • İqtisadiyyat
  • Sosial
  • Mədəniyyət
  • Səhiyyə
  • Təhsil
  • Dünya
  • İdman
  • Bölgə
  • Müsahibə
  • Kriminal
  • Şou
  • Maraqlı
  • Video
  • Gündəm
  • Siyasət
  • İqtisadiyyat
  • Sosial
  • Mədəniyyət
  • Səhiyyə
  • Təhsil
  • Dünya
  • İdman
  • Bölgə
  • Müsahibə
  • Kriminal
  • Şou
  • Maraqlı
  • Video

Şəxsi məlumatlarımız təhlükədədir?

gundem / manset

12-01-2025, 13:25

Şəxsi məlumatlarımız təhlükədədir?

Ötən ilin yanvar-sentyabr aylarında Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin apardığı yoxlamalar və monitorinqlər nəticəsində dövlət qurumlarının 625 informasiya resursunda təhlükəsizlik boşluqları aşkarlanıb. Bu, 2023-cü ilin eyni dövrü ilə müqayisədə 15,3 faiz çoxdur. Tək 2024-cü ilin sentyabrda isə 78 informasiya resursunda təhlükəsizlik boşluqları aşkarlanıb ki, bu da bir il əvvələ nisbətən 42 faiz çoxdur. Xatırladaq ki, bu rəqəm hər il artan istiqamətdə inkişaf edir. Dövlət qurumlarının informasiya sistemlərində boşluqların olması nə ilə əlaqədardır? Bu boşluqların olması saxlanılan məlumatlarımızın təhlükəsizliyini risk altına atırmı?

İnformasiya Kommunikasiya Texnologiyaları mütəxəssisi Fərhad Mirəliyevin sözlərinə görə, təhlükəsizlik boşluqları dedikdə, hansısa proqram və yaxud aparat təminatında olan boşluqlar nəzərdə tutulur: "O boşluqlar vasitəsilə informasiya sistemlərinə müdaxilə etmək mümkündür. Məsələn, hər hansı özəl və ya dövlət müəssisəsinin saytı var və müəyyən proqram təminatı ilə çalışır. Bu proqram təminatının hər hansı birində bilinən və ya bilinməyən çatışmazlıq, boşluq olanda istehsalçısı onu istifadəçilər üçün əlçatan etdiyi anda həmin proqram təminatının kodları müxtəlif şəxslər tərəfindən təhlillərə, analizlərə məruz qalır. Kodların araşdırılması nəticəsində müəyyən olunur ki, proqram təminatını kodlayan şəxs orada boşluqlara yol verib və müdaxilə etmək olur. Sonra isə bu boşluqlar aşkarlanır və aradan qaldırılır”.

Ekspertin fikrincə, təhlükəsizlik boşluqları insan məsuliyyətsizliyinin, yaxud bu sahədə kifayət qədər məlumatı olmayan mütəxəssisin yol verdiyi xəta nəticəsində yarana bilər: "Məsələn, məlumatların olduğu proqram təminatının yerləşdiyi server otağının qapısı açıq qalarsa, yaxud orada təhlükəsizliklə bağlı tələblər gözlənilmirsə, buradakı boşluğun səbəbi mütəxəssisdir. Yaxud proqram təminatını hazırlayanlar problemi öncədən görə bilmir və sonradan həmin kodların xətalı olduğu üzə çıxır. Bunu da aradan qaldırmaq üçün yenilənmələr edilir”.

F.Mirəliyev boşluqların hər il artmasına da münasibət bildirdi: "Boşluqların ildən ilə artmasının səbəbi odur ki, bundan əvvəl daha az müəssisələr yoxlanılırdı, yaxud daha az informasiya sistemləri var idi. Məsələn, hər hansı təşkilatın keçən il saytı yox idisə, bu il artıq var. Keçən il hansısa informasiya sistemində boşluq olmayıb, lakin bir il sonra proqram təminatı yenilənməyib deyə, hakerlər və ya digər təşəbbüs qrupları tərəfindən təhlükəsizliklə bağlı boşluqlar aşkarlanır”.

Ekspertin sözlərinə görə, təhlükəsizlik boşluğu aşkarlanıbsa, deməli, həmin informasiya sistemləri və onların yerləşdiyi şəbəkələr və alt şəbəkələr risk qrupuna aid edilir. Məsələn, hər hansı bir saytda təhlükəsizlik boşluğu var və bu aradan qaldırılmayıbsa, orada hər an insident baş verə bilər: "Sayt müəssisənin daxilində və ya kənarda yerləşdirilə bilər. Kənardadırsa, orada qorxu yoxdur, çünki mühit qorunur. Amma ola bilər ki, kənarda qorunan saytlardan biri ələ keçirilsin. Bu zaman digərlərinə də daxil ola bilərlər. Daxildədirsə, bu zaman şirkətin bütün infrastrukturu risk altına düşür. Orada informasiya sistemləri saxlanılırsa, risk yaranır. Amma bu hallar nisbidir. Konkret "təhlükədəyik” deyə bilmərik”.

F.Mirəliyev bildirdi ki, təhlükəsizlik boşluqlarının aradan qaldırılması üçün kompleks tədbirlərin icra olunması tələb edilir: "Hər bir standartın tələblərinin yerinə yetirilməsi nəticəsində təhlükəsizliklə bağlı riskləri azaltmış olurlar. Məsələn, proqram təminatında yeniləmələr icra olunmursa, bu, edilməlidir. Əgər kompüter avadanlığının fiziki təhlükəsizliyi təmin oluna bilmirsə, təhlükəsizlik təmin olunmalıdır”.

Kibertəhlükəsizlik platformasının rəhbəri Şahin Əliyevin fikrincə, köhnə proqram təminatlarında təhlükə riski yüksək idi, lakin hazırda onlar demək olar ki, aradan qaldırılıb: "Həm özəl, həm də dövlət qurumlarında islahatlar başlayıb, yeni proqramlar inkişaf etdirilir. Bəzi proqramların daxilində də versiyası köhnə olan datalar yenilənir. Köhnə versiyalarda müəyyən qədər boşluq ola bilir. Bu da istifadə olunan kodlaşma dilinin versiyalarına görədir. Heç bir şəkildə yüz faizlik təhlükəsizlik mövcud deyil. İslahatlar, yeni sistemlərin tətbiqi təhlükəsizliyi artırmaq üçündür. Yəni hazırda böyük risklər yoxdur”.

Ş.Əliyev bildirdi ki, əslində boşluqların aşkarlanması müsbət hadisədir: "Sistemlərdə olan boşluqlar aşkarlanırsa, bu, ölkəmizdə kibertəhlükəsizliyin inkişaf etdiyini göstərir. Bunun qarşısının alınması üçün də yeni texnologiyalar istifadə olunur. Boşluqların yaranma səbəbləri inkişafdır. Artıq ölkəmiz qlobal miqyasda kibertəhlükəsizlik üzrə 195 ölkə arasında 12-13-cü yerlərdədir”.

Ekspertin sözlərinə görə, unudulan və yaxud dövlət qurumlarının daxilində elə saytlar var ki, onların versiyaları köhnədir. Bu səbəbdən qurumlar çalışmalıdırlar ki, sistemlərini daim yeni tutsunlar: "İstifadə olunan kodlara baxılmalıdır. Həm özəl, həm də dövlət qurumları bunun üçün sistemlərinə yatırım etməlidirlər”.

Mənbə: "Kaspi" qəzeti

Oxunub: 39
Paylaş:
Digər xəbərlər

siyaset / manset

2-02-2024, 11:31

Dövlət qurumlarının informasiya sistemlərinə yüzlərlə kiberhücumun qarşısı alınıb

gundem / ust / manset

17-07-2024, 13:14

Bu quruma yeni səlahiyyət verildi

maraqli / manset

26-08-2024, 11:33

“COP29”la bağlı saxta iş elanları yayılır

sosial / manset

11-07-2024, 13:55

Orta aylıq əməkhaqqı min manatdan çoxdur

gundem / siyaset / ust / manset

28-03-2024, 20:38

Könül Nəbizadə - Dövlət Təhlükəsizlik yaxud Kəşfiyyat Orqanı dövlətimizin milli təhlükəsizliyinin təmin olunmasında fəaliyyət göstərən xüsusi xidmət orqanıdır.

ULUSƏS TV
Son xəbərlər
  • Dünən, 13:50
    Tapdıq Əlibəyli - 65
  • Dünən, 13:12
    Üç zirvənin fatehi: Mir Cəlal – 118
  • Dünən, 08:33
    “İranla müharibə bitib” - ABŞ
  • Dünən, 08:30
    Məşhur aktyor borc batağında
  • Dünən, 08:27
    Günəşlidə 2 saat işıq olmayacaq
  • Dünən, 08:24
    Vatsap o telefonlarda işləməyəcək
  • Dünən, 08:21
    “Həmin ölkələri dərhal tərk edin!” - Xəbərdarlıq
  • Dünən, 08:16
    Tehranda hava hücumundan müdafiə sistemləri işə düşdü
  • Dünən, 08:13
    Arda Turanın “Şaxtyor”u ilk oyunda uduzdu - Konfrans Liqası
  • Dünən, 08:09
    “Kuba ABŞ ilə masa arxasına əyləşmək niyyətindədir”
  • Dünən, 08:06
    Cəlilabadda ağır qəza - 6 yaralı var
  • Dünən, 08:03
    Quql “Qarderob” funksiyasını təqdim edəcək
  • 30-04-2026, 08:41
    Süni intellekt üçün 5 prinsip elan edildi
  • 30-04-2026, 08:38
    Nərimanın komandası darmadağınla növbəti mərhələyə yüksəldi
  • 30-04-2026, 08:34
    Xəzərdə zəlzələ oldu
  • 30-04-2026, 08:31
    Türkiyənin ən gözəl qadınını tələb etmişdi - Qalmaqallı açıqlaması ilə gündəm oldu
  • 30-04-2026, 08:23
    “Brent” 120 dollara çatdı - 4 il sonra maksimum
  • 30-04-2026, 08:20
    8,5 kiloqramlıq böyrəklə yaşayırmış
  • 30-04-2026, 08:16
    Gəncədə şagird bıçaqlandı - Şübhəli məktəb yoldaşıdır
  • 30-04-2026, 08:11
    12 qurban, 17 illik hüzun...
  • 30-04-2026, 08:06
    Lukaşenkonun oğulları da sanksiyaya məruz qaldı
  • 30-04-2026, 08:03
    “Ukrayna və İrandakı münaqişə eyni vaxtda başa çata bilər”
  • 29-04-2026, 15:54
    SALAM, DAĞ QARDAŞLARI!
  • 29-04-2026, 12:48
    Azərbaycan–Çexiya münasibətləri yeni və daha intensiv mərhələyə qədəm qoyur
  • 29-04-2026, 08:34
    Blokadanı genişləndirməyi əmr etdi
  • 29-04-2026, 08:31
    35 il sonra bunu edən ilk Britaniya monarxı oldu
  • 29-04-2026, 08:28
    Yağışa görə sürət həddi endirildi
  • 29-04-2026, 08:25
    Bu qidalar enerji mənbəyidir
  • 29-04-2026, 08:19
    Xarici seriallara baxanları edam edir
  • 29-04-2026, 08:16
    Tramp qələbə elan etsə, İranın cavabı nə olacaq? - Vaşinqtonda təhlil
  • 29-04-2026, 08:13
    “Anam Çarlza aşiq idi, inana bilərsinizmi?”
  • 29-04-2026, 08:09
    “Seçkiöncəsi dövrdə belə təxribatlar mütləq olacaq”
  • 29-04-2026, 08:00
    Bu ərazilərdə qaz olmayacaq
  • 29-04-2026, 07:57
    İranlı səfir paylaşımına görə Britaniya XİN-ə çağırıldı
  • 28-04-2026, 20:19
    “Shirvan Operating Company Ltd” Şirkətinin Azərbaycan Respublikasındakı Filialında 28 aprel – Ümumdünya Əməyin Mühafizəsi Günü münasibətilə tədbir keçirilib.
Daha çox
  • Ana səhifə
  • Haqqımızda
  • Reklam
  • Əlaqə
Sosial şəbəkələrimiz:
  • Baş direktor: Şamil Məmmədəlioğlu
  • E-mail: [email protected] | [email protected]
  • Telefon: (+99455) 200-67-99
  • Baş məsləhətçi: Təyyar Yəhyayev
  • Gündəm
  • Siyasət
  • İqtisadiyyat
  • Sosial
  • Mədəniyyət
  • Səhiyyə
  • Təhsil
  • Dünya
  • İdman
  • Bölgə
  • Müsahibə
  • Kriminal
  • Şou
  • Maraqlı
  • Video
Müəllif hüquqları qorunur. Ulusestv.az-ın məlumatlarından istifadə etdikdə istinad mütləqdir. Məlumat internet səhifələrində istifadə edildikdə müvafiq keçidin qoyulması mütləqdir.
  • Ana səhifə
  • Haqqımızda
  • Reklam
  • Əlaqə