RAQAMLI ASRDA KIBERXAVFSIZLIK: TAHDIDLAR, HIMOYA MEXANIZMLARI VA YANGI TENDENSIYALAR

Malikov Abdurashidxon Jasurxon o'g'li

Muhammad Al-Xorazmiy nomidagi ixtisoslashtirilgan maktab o'quvchisi, O'zbekiston Respublikasi

Keywords: kiberxavfsizlik; axborot xavfsizligi; kiberhujum; fishing; ransomware; ma'lumotlar buzilishi; NIST Kiberxavfsizlik Freymvorki; ISO/IEC 27001; xavflarni boshqarish; muhim axborot infratuzilmasi.


Abstract

Iqtisodiy, davlat boshqaruvi va ijtimoiy jarayonlarning tezkor raqamlashtirilishi kiberxavfsizlikni XXI asrning eng dolzarb muammolaridan biriga aylantirdi. Ushbu maqolada zamonaviy kiberxavfsizlik tahdidlarining asosiy turlari, ularga qarshi qo'llaniladigan texnik va tashkiliy mexanizmlar, shuningdek axborotni himoya qilishni tartibga soluvchi xalqaro va milliy standartlar ko'rib chiqiladi. So'nggi sanoat hisobotlari va me'yoriy hujjatlarga asoslangan qiyosiy-tahliliy yondashuv yordamida o'tkazilgan tadqiqot shuni ko'rsatadiki, fishing va login-parollarning noto'g'ri ishlatilishi kabi inson omili bilan bog'liq holatlar hujumchilar uchun asosiy kirish nuqtasi bo'lib qolmoqda, shu bilan birga ma'lumotlar buzilishining o'rtacha global qiymati o'sishda davom etmoqda. Maqolada asosiy kiberhujum turlari va yetakchi xalqaro kiberxavfsizlik freymvorklari ikkita jadvalda taqqoslanadi hamda samarali himoya texnik, tashkiliy va huquqiy strategiyalarning uyg'unlashuvini, jumladan xodimlarni muntazam o'qitish, zaifliklarni o'z vaqtida bartaraf etish va NIST Kiberxavfsizlik Freymvorki, ISO/IEC 27001 kabi tan olingan standartlarga rioya qilishni talab qilishi haqida xulosa qilinadi.


References

1. IBM Security. Cost of a Data Breach Report 2024. Armonk, NY: IBM Corporation, Ponemon Institute, 2024.

2. Verizon Business. 2024 Data Breach Investigations Report. New York: Verizon Communications Inc., 2024.

3. National Institute of Standards and Technology. The NIST Cybersecurity Framework (CSF) 2.0. Gaithersburg, MD: U.S. Department of Commerce, 2024.

4. International Organization for Standardization. ISO/IEC 27001:2022 — Information security, cybersecurity and privacy protection — Information security management systems — Requirements. Geneva: ISO/IEC, 2022.

5. European Union Agency for Cybersecurity (ENISA). ENISA Threat Landscape 2024. Athens: ENISA, 2024.

6. European Parliament and Council of the European Union. Regulation (EU) 2016/679 of 27 April 2016 on the protection of natural persons with regard to the processing of personal data (General Data Protection Regulation). Official Journal of the European Union, 2016.

7. Stallings W. Cryptography and Network Security: Principles and Practice. 8th ed. Boston: Pearson, 2023.

8. Anderson R. Security Engineering: A Guide to Building Dependable Distributed Systems. 3rd ed. Indianapolis: Wiley, 2020.

9. O'zbekiston Respublikasining "Kiberxavfsizlik to'g'risida"gi Qonuni.

10. O'zbekiston Respublikasi Prezidentining 2020-yil 15-iyundagi "O'zbekiston Respublikasining axborot tizimlari va resurslarini himoya qilish davlat tizimini joriy etish chora-tadbirlari to'g'risida"gi PF-6007-son Farmoni.

11. O'zbekiston Respublikasi Prezidentining 2020-yil 15-iyundagi "O'zbekiston Respublikasida kiberxavfsizlikni ta'minlash tizimini yanada takomillashtirishga doir qo'shimcha chora-tadbirlar to'g'risida"gi PQ-4751-son Qarori.

12. O'zbekiston Respublikasi Prezidentining 2020-yil 5-oktabrdagi "Raqamli O'zbekiston – 2030" strategiyasini tasdiqlash va uni samarali amalga oshirish chora-tadbirlari to'g'risida"gi PF-6079-son Farmoni.