XRİTDX rəsmisi: Hazırda kibertəhlükəsizlik sahəsində yeni yanaşmalar və tendensiyalar formalaşır
Bakı, 4 iyun, AZƏRTAC
İctimaiyyətə təqdim olunan statistik göstəricilər əsasən kritik informasiya infrastrukturlarına yönəlmiş kiberhücumları əhatə edir. Halbuki kritik infrastruktur dövlət qurumlarının yalnız təxminən 10 faizini təşkil edir və digər dövlət qurumlarına qarşı həyata keçirilən kiberhücumların sayı bundan daha çoxdur.
AZƏRTAC xəbər verir ki, bunu Dövlət Təhlükəsizliyi Xidmətinin Milli Kibertəhlükəsizlik Mərkəzinin əsas tərəfdaşlığı ilə keçirilən “4-cü Milli Kibertəhlükəsizlik Forumu”nda Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin (XRİTDX) Baş idarə rəisinin müavini Tural Məmmədov “Milli kibertəhlükəsizlik ekosistemi” mövzusunda sessiyada çıxışı zamanı deyib. O bildirib ki, kiberhücumlarla bağlı açıqlanan rəqəmlər bəzən ictimaiyyət tərəfindən təəccüblə qarşılansa da, bu göstəricilər ölkədə kibertəhlükəsizlik sahəsində vəziyyətin real mənzərəsini ortaya qoyur.
“Milli kibertəhlükəsizlik ekosistemini insan orqanizmi ilə müqayisə etmək olar. İnsan orqanizmində bütün orqanlar bir-biri ilə əlaqəli şəkildə fəaliyyət göstərdiyi kimi, kibertəhlükəsizlik ekosisteminin də bütün komponentləri vahid mexanizm kimi işləməlidir. İnsan sağlamlığını qorumaq üçün mütəmadi müayinələrdən keçdiyi kimi, informasiya təhlükəsizliyi mühitinin də davamlı diaqnostikası aparılmalıdır”, – deyə o vurğulayıb.
Baş idarə rəisinin müavini xatırladıb ki, Azərbaycan Respublikası Prezidentinin təsdiq etdiyi “Azərbaycan Respublikasının Rəqəmsal İnkişaf Konsepsiyası”ndan irəli gələn tədbirlər planında informasiya təhlükəsizliyi üzrə bir sıra mühüm istiqamətlər müəyyən edilib. Həmin istiqamətlərdən biri də dövlət qurumlarında informasiya təhlükəsizliyi vəziyyətinin diaqnostikasının aparılmasıdır.
Onun sözlərinə görə, bu məqsədlə müvafiq qaydalar hazırlanaraq razılaşdırılma mərhələsindədir. Diaqnostika nəticəsində ekosistemin vəziyyəti qiymətləndiriləcək, mövcud boşluqlar aşkarlanacaq və onların aradan qaldırılması istiqamətində tədbirlər görüləcək.
Tural Məmmədov qeyd edib ki, hazırda kibertəhlükəsizlik sahəsində yeni yanaşmalar və tendensiyalar formalaşır. Bunlardan biri də “threat forecasting” – təhdidlərin proqnozlaşdırılması yanaşmasıdır. “İnsanlar günə başlamazdan əvvəl hava proqnozuna baxaraq planlarını qurduqları kimi, kibertəhlükəsizlik sahəsində də günə başlamazdan öncə hansı sektorların daha çox hədəf alındığını, hansı zəifliklərin aktiv şəkildə istismar edildiyini, hansı təhdid kampaniyalarının müşahidə olunduğunu və hansı hallarda ictimai xəbərdarlığın vacib olduğunu bilmək lazımdır”, - deyə o bildirib.
O vurğulayıb ki, rəhbərlik etdiyi qurum tərəfindən kiberhücumlar və təhdidlər davamlı şəkildə təhlil edilir, onların vektorları müəyyənləşdirilir və əldə olunan analitik məlumatlar aidiyyəti qurumlarla paylaşılır. Bu da qabaqlayıcı müdafiə tədbirlərinin qurulmasında mühüm rol oynayır.
Tural Məmmədov son dövrlərdə ən aktual təhdidlərdən birinin təchizat zənciri (supply chain) üzərindən həyata keçirilən kiberhücumlar olduğunu diqqətə çatdırıb: “Ölkənin kibertəhlükəsizlik səviyyəsi nə qədər yüksək olsa da, təcrübə göstərir ki, bəzi hallarda dövlət qurumlarına birbaşa hücum etmək əvəzinə, onların etibar etdiyi tərəfdaşların, podratçıların və ya xidmət göstərən şirkətlərin şəbəkələrinə sızmaqla həmin qurumlara çıxış əldə olunur”.