Qurilmalar nazorati (2-qism)
CIS Controls v8.1 asosida
Qurilmalarni to‘g‘ri nazorat qilish uchun ularni bir tizimga solib, tasniflash kerak. Ularni vazifasi, shakli, maxfiyligi va boshqa ma’lumotlariga asosan tasniflash foydali bo‘ladi. Keling shularni birma-bir ko‘rib chiqamiz.
2.1 Asosiy kategoriyalar
Kategoriya - Misol (Xavf darajasi)
* Foydalanuvchi qurilmasi (End-user devices) - Noutbuk, ish stoli, planshet (O‘rta - Yuqori)
* Mobil qurilmalar - Smartfon, planshet (BYOD ham) (Yuqori)
* Serverlar - Fizik, virtual, cloud (Juda yuqori)
* Tarmoq qurilmalari - Router, switch, AP, firewall (Juda yuqori)
* IoT / Xizmatchi qurilmalar - Printer, kamera, sensor, smart TV (Past - O‘rta)
* Tashqi xotira - USB, HDD, NAS (O‘rta - Yuqori)
2.2 Ma’lumot sezgirligi bo‘yicha tasniflash
Har bir qurilmaga unda saqlanadigan va qayta ishlanadigan ma’lumot bo‘yicha ham tasniflanadi. Bu Ma’lumot turlari (data classification) ro‘yxatingizga biriktiriladi:
🔴 Maxfiy (Confidential): moliyaviy ma’lumotlar, mijozlar bazasi, xodimlar ma’lumotlari
🟡 Ichki (Internal): ichki hujjatlar, loyiha andozalari, strategik rejalar
🟢 Ommaviy (Public): marketing materiallari, veb-sayt kontenti
Bu tasniflash qurilmani qanchalik jiddiy himoyalash kerak ekanini belgilab beradi. Aynan Maxfiy (qizil) nishonli qurilmalarni ehtiyotkorlik bilan nazorat qilish kerak.
2.3 Egalik huquqi bo‘yicha
Odatda korxonalar xodimlari ishlashi uchun qurilmalarni o‘zlari sotib oladi. Kichik korxonalarda esa shaxsiy qurilmalar bilan ishlashga ruxsat beriladi. Yana bir tur korxonalarda aralash usul ishlatiladi.
Egalik huquqi bo‘yicha quyidagilarga bo‘lsak bo‘ladi.
- Korxona mulki (Company-owned): korxona sotib olgan qurilma.
- Shaxsiy / BYOD (Bring Your Own Device): xodimning shaxsiy qurilmasi.
- Korxona sotib olgan, xodim ishlatadi / COPE (Corporate-Owned, Personally Enabled): korxonaning, lekin shaxsiy ishlatishga ham ruxsat berilgan qurilma.
- Ijaraga olingan (Leased): Boshqa korxonadan yoki lizingga asosida olingan qurilma.
2.4 Tartib raqam - Asset Tag
Har bir qurilmaga Tartib Raqam beriladi. Bu amaliyotni ko‘pchilik biladi. Faqat iltimos Bo‘yoq (Kraska) bilan yozib chiqmang. Zamonaviy usullari ko‘p hozir.
Tashkilot hajmiga qarab ikki xil shakl tavsiya etilaman:
Yirik korxonalar uchun (1000+ xodim)
Shakl:
[Kategoriya]-[Yil]-[Tartib raqami]
Misollar:
- LPT-2026-0042 - Laptop, 2026-yilda ro‘yxatga olingan, 42-qurilma
- SRV-2025-0003 - Server, 2025, 3-server
- MOB-2026-0118 - Mobil qurilma
- NET-2024-0007 - Tarmoq qurilmasi
- IOT-2026-0015 - IoT qurilma
Bu shaklda kategoriya va yil darhol ko‘rinadi, minglab qurilmalar orasida navigatsiya oson bo‘ladi. Eskirgan qurilmani topib va ro‘yxatdan chiqarish oson bo‘ladi.
Kichik va o‘rta korxonalar uchun (1000 gacha xodim)
Bu shaklni o‘zim uchun o‘ylab topganman. 3 ta korxonada ishlatganman. Juda samarali usul bo‘lgan.
Shakl:
[Biror harf]-[Qurilma ID]-[Sub qurilma ID]
Bu shakl qurilma va uning tashkil etuvchilari (aksessuarlar) bir guruhda bo‘ladi. Bitta qurilma bilan birga kelgan yoki sotib olingan barcha narsalar bir xil asosiy raqamni oladi. Masalan, Noutbuk sotib olganda uning simlari, sichqoncha kabi qo‘shimcha qurilmalari bo‘lishi mumkin.
Misol — yangi noutbuk keldi, komplektatsiyasi bilan:
- M-0034-01 - Noutbuk (asosiy qurilma)
- M-0034-02 - Quvvatlantiruvchi adapter
- M-0034-03 - Adapter kabeli
- M-0034-04 - Sichqoncha (birga sotib olingan)
Afzalligi: boshidagi 4 raqam (’0034’) bo‘yicha bir-biriga bog‘liq barcha narsalarni topish oson. Xodim korxonadan ketganda M-0034-* bo‘yicha qidirib, hamma narsani - noutbukni ham, adapterini ham, sichqonchasini ham - qaytarib olish mumkin.
Fizik yorliq (stiker) ham yopishtiriladi - qurilmani ko‘zda tutib aniqlash uchun. Har bir qo‘shimcha qurilma (aksessuarga) ham kichik stiker yopishtiriladi.
#CIS #AssetManagement #CISControls #Xavfsizlik #qurilma
| | | () |
31.03.2026 London