16:46 / 19-04-2024
İlham Əliyev Rusiyaya gedir
11:52 / 19-04-2024
BDU tələbəsi intihar edib
Təhlükəsizlik Mərkəzi Azərbaycanın virtual sərhədlərini necə qoruyur?
Tarix: 16-04-2018 19:59 | Bölmə: Layihə
Təhlükəsizlik Mərkəzi Azərbaycanın virtual sərhədlərini necə qoruyur?

Müasir texnologiyalar inkişaf etdikcə yeni problemlər də ortaya şıxır. Bu səbəbdən də hazırki dövrün ən ciddi problemlərindən biri elektron təhlükəsizliklə bağlıdır. Belə demək mümkündürsə, dünyada təhlükəsizlik nə qədər önəmlidirsə, virtual məkanda da təhlükəsizlik bir o qədər vacibdir.

Hazırda dünyada elektron təhlükəsizlik qlobal məsələ kimi qəbul olunur. Azərbaycanda da bu məsələ ciddi qəbul edilərək, problemləri aradan qaldırmaq, yaxud önləmək üçün əhəmiyyətli struktur formalaşdırılıb. Nəqliyyat, Rabitə və İnformasiya Texnologiyaları Nazirliyi yanında Elektron Təhlükəsizlik Mərkəzi Azərbaycan Prezidentinin 2012-ci il 26 sentyabr tarixli 708 nömrəli Fərmanının 5-ci hissəsinə əsasən yaradılıb. Məqsəd kibertəhlükəsizlik sahəsində informasiya infrastrukturu subyektlərinin fəaliyyətini koordinasiya etmək, mövcud və yarana biləcək elektron təhlükələr barədə ölkə səviyyəsində əhalini, özəl və digər qurumları maarifləndirmək və onlara metodiki köməklik göstərməkdir.

Mərkəz öz fəaliyyətində Azərbaycan Respublikasının Konstitusiyasını, qanunlarını, Azərbaycan Respublikası Prezidentinin fərman və sərəncamlarını, Nazirlər Kabinetinin qərar və sərəncamlarını, Azərbaycan Respublikasının tərəfdar çıxdığı beynəlxalq müqavilələri, Rabitə və İnformasiya Texnologiyaları Nazirliyi (bundan sonra – Nazirlik) haqqında Əsasnaməni, Nazirlik tərəfindən qəbul olunmuş normativ hüquqi aktları və bu Əsasnaməni rəhbər tutur.

Təhlükəsizlik Mərkəzi Azərbaycanın virtual sərhədlərini necə qoruyur?

Hüquqşünas Mehman Muradlı “Reytinq”ə deyib ki, Mərkəz öz vəzifələrini yerinə yetirərkən və hüquqlarını həyata keçirərkən Nazirlik və onun strukturuna daxil olmayan tabeliyindəki qurumlar, mərkəzi və yerli icra hakimiyyəti orqanları, yerli özünüidarəetmə orqanları, qeyri-hökumət təşkilatları, beynəlxalq təşkilatlar, həmçinin informasiya təhlükəsizliyi sahəsində ixtisaslaşan hüquqi və fiziki şəxslərlə qarşılıqlı əlaqədə fəaliyyət göstərir.

M. Muradlının sözlərinə görə, qurum müstəqil balansa, sərəncamında olan dövlət əmlakına, xəzinə və bank hesablarına, üzərində Azərbaycan Respublikasının Dövlət gerbinin təsviri, öz adı həkk olunmuş möhürə, müvafiq ştamplara və blanklara malikdir:

“Mərkəzin saxlanılma xərcləri və fəaliyyəti Azərbaycan Respublikasının dövlət büdcəsi və qanunda nəzərdə tutulan digər mənbələr hesabına maliyyələşdirilir. Mərkəzin fəaliyyət istiqamətləri müxtəlifir. Belə ki, kibertəhlükəsizlik sahəsində informasiya infrastrukturunun subyektlərinin fəaliyyətini koordinasiya edir, informasiya sistemlərinin və şəbəkələrinin, kompüter avadanlıqlarının və onların proqram təminatının, lokal və korporativ informasiya sistemlərinin və ehtiyatlarının təhlükəsizliyinə qarşı yönəldilmiş kiberhücumlar, qanunsuz müdaxilələr, ziyanverici barədə istifadəçilərdən, proqram təminatı və texniki avadanlıqların istehsalçılarından, xarici ölkələrdəki analoji strukturlardan və digər mənbələrdən daxil olan məlumatları toplayır və təhlil edir. Bununla yanaşı, mövcud və yarana biləcək elektron təhlükələr barədə ölkə səviyyəsində məlumatlandırmanı həyata keçirir, kibertəhlükəsizlik sahəsində istifadəçilərin maarifləndirilməsini təmin edir. Elektron təhlükələrin qarşısının alınması istiqamətində, o cümlədən istifadəçilərə qarşı istifadə oluna biləcək proqramlar, texniki vasitələr barədə təlimatlar hazırlayır, onlara tövsiyələr verir, metodiki dəstəyin göstərilməsini yerinə yetirir. Eyni zamanda, ümumi internet trafikində qlobal kiberhücumların qarşısını almaq məqsədi ilə milli internet operatoru ilə birlikdə Nazirliklə razılaşdırılmış qabaqlayıcı tədbirlər həyata keçirir, kibertəhlükəsizlik üzrə hazırlığı təmin etmək məqsədi ilə ölkədə fəaliyyət göstərən digər aidiyyəti qurumlarla qarşılıqlı əlaqədə çalışır”.

Hüquqşünas bildirib ki, Mərkəz əsasnamə ilə müəyyən edilmiş fəaliyyət istiqamətlərinə uyğun olaraq aşağıdakı vəzifələri yerinə yetirir:

- ölkədə ümumi kibertəhlükəsizlik vəziyyətini mütəmadi təhlil etmək;

- kibertəhlükəsizlik sahəsində ölkədə fəaliyyət göstərən informasiya infrastrukturunun subyektlərinin fəaliyyətini əlaqələndirmək;

- istifadəçilərdən, proqram təminatı və texniki avadanlıqların istehsalçılarından, yerli və xarici ölkələrin kompüter insidentlərinə qarşı mübarizə mərkəzlərindən, xarici və digər mənbələrdən elektron təhlükələr və onların qarşısının alınması üçün tətbiq edilən proqram, texniki vasitələr haqqında daxil olan məlumatları toplamaq və təhlil etmək;

- ölkə ərazisinə qanunsuz televiziya və radio yayımlarının, eləcə də mövcud televiziya və radio yayımlarına, peyk sistemlərinin fəaliyyətinə maneə törədən siqnalların müəyyən olunması ilə bağlı daxil olan müraciətləri araşdırmaq və müvafiq tədbirlər görmək;

- kibertəhlükəsizliyin təmin edilməsi sahəsində beynəlxalq təcrübənin öyrənilməsi və analiz edilməsi əsasında elektron təhlükələr barədə ölkə səviyyəsində məlumatlandırmanı həyata keçirmək, informasiya sistemlərinə qanunsuz müdaxilə hallarının qarşısının alınmasını təmin edən səmərəli proqramın, texniki vasitələrin seçilməsinə və tətbiq edilməsinə dair tövsiyələr hazırlamaq;

- istifadəçilərin kibertəhlükəsizlik sahəsində maarifləndirilməsini və onlara metodiki köməyin göstərilməsini təmin etmək;

- ümumi internet trafikində qlobal kiberhücumların qarşısını almaq məqsədi ilə milli internet operatoru ilə birlikdə Nazirliklə razılaşdırılmış qabaqlayıcı tədbirlər həyata keçirmək və ona hesabat vermək;

- istifadəçilərə qarşı elektron təhlükələrin qarşısının alınması, baş vermiş kiberhücumların mənbələrinin müəyyən edilməsi və müvafiq tədbirlərin həyata keçirilməsi məqsədi ilə onlar barədə məlumatları toplamaq və saxlamaq;

- elektron təhlükələrin aradan qaldırılması zamanı əldə etdiyi məlumatların qanunla nəzərdə tutulmuş qaydada mühafizəsini təmin etmək;

- ölkədə istifadəçilər tərəfindən geniş istifadə olunan proqram təminatlarını və texniki avadanlıqları təhlükəsizlik baxımından təhlil etmək, onlarda aşkar olunmuş zəifliklərin aradan qaldırılması ilə bağlı tövsiyələr vermək;

- baş verə biləcək elektron təhlükələrdən qorunmaq üçün tətbiq edilən texnoloji yeniliklər, yeni yaranan elektron təhlükələr və onların reallaşdırılması üsulları və vasitələri barədə təhlillər aparmaq;

- elektron təhlükələrin aşkar olunması və qarşısının alınması məqsədi ilə informasiya sistemlərinin və şəbəkələrinin mülkiyyətçiləri tərəfindən edilən müraciətlər əsasında Azərbaycan Respublikası Dövlət Təhlükəsizliyi və Xüsusi Dövlət Mühafizə xidmətlərinin müvafiq struktur bölmələri ilə birlikdə bu sistemlərin auditini həyata keçirmək;

- kibertəhlükəsizliyin təmin edilməsi üçün yararlı üsul və vasitələr, həmçinin açıq kodlu proqramlar barədə məlumatlar yaymaq;

- kibertəhlükəsizlik sahəsində proqram təminatı və texniki avadanlıq istehsalçıları, digər ölkələrdəki analoji strukturlar və beynəlxalq təşkilatlarla əməkdaşlıq etmək;

- öz rəsmi internet informasiya ehtiyatını yaratmaq və onun vasitəsilə Mərkəzin fəaliyyəti barədə, həmçinin kibertəhlükəsizlik sahəsində maarifləndirmə və məlumatlandırmanı həyata keçirmək;

- elektron təhlükələr barədə əldə edilmiş məlumatlar, həmçinin onların qarşısının alınması üçün tətbiq edilən proqram və texniki vasitələr haqqında bülletenlər, təlimatlar və tövsiyələr, həmçinin kibertəhlükəsizlik üzrə illik statistik hesabatlar hazırlamaq və rəsmi internet informasiya ehtiyatında dərc etmək;

- baş vermiş elektron təhlükələr barədə məlumatların operativ qəbulunu təşkil etmək və müvafiq tədbirlər görmək;

- kibertəhlükəsizlik sahəsində yerli və xarici ekspertləri cəlb etməklə, mütəxəssislərin hazırlıq səviyyəsinin yüksəldilməsi üçün təlimlər, seminarlar keçirmək;

- kibertəhlükəsizlik sahəsində təhlükələrin müəyyənləşdirilməsi və onların qarşısının alınması, həmçinin baş vermiş qanun pozuntuları barədə aidiyyəti dövlət orqanlarına məlumat vermək;

- ölkədə kibertəhlükəsizliyin səviyyəsinin artırılması məqsədi ilə Nazirliyə təkliflər vermək;

- Mərkəzin fəaliyyəti ilə bağlı daxil olan ərizə və şikayətlərə baxmaq və qanunla müəyyən edilmiş qaydada tədbirlər həyata keçirmək.


M. Muradlı nəzərə çatdırıb ki, dövlət başçısının sərəncamı ilə təsdiqlənən əsasnamədə Mərkəzin hüquqları da təsbit olunub. Onun sözlərinə görə, qurumun informasiya sistemləri və şəbəkələri, kompüter avadanlıqları və onların proqram təminatına qarşı yönəldilmiş və ya yönəldilə biləcək elektron təhlükələr barədə müraciət etmək, kibertəhlükəsizlik üzrə dövlət və yerli özünüidarəetmə orqanlarına, fiziki və hüquqi şəxslərə, o cümlədən operatorlara və internet provayderlərinə məlumat almaq üçün sorğu vermək hüququ var: “Bundan əlavə, Mərkəz ölkədə fəaliyyət göstərən kompüter insidentlərinə qarşı mübarizə mərkəzlərindən elektron təhlükələr və onların nəticələri barədə operativ məlumatlar almaq, fəaliyyəti ölkənin ümumi kibertəhlükəsizlik mühitinə zərər vura biləcək informasiya sistem və şəbəkələrində, texniki avadanlıqlarında elektron təhlükələrin qarşısının alınması üçün Nazirliyə təkliflər vermək hüququna malikdir. Eyni zamanda, fəaliyyət istiqamətlərinə aid olan məsələlərin tədqiqi, həlli, eləcə də məsləhət xidmətlərinin göstərilməsi üçün qanunla müəyyən olunmuş qaydada elmi tədqiqat və təhsil müəssisələrini, şirkətləri, müstəqil ekspertləri və mütəxəssisləri cəlb etmək, işçi qruplar, komissiyalar yaratmaq, fəaliyyət istiqamətləri üzrə beynəlxalq təcrübənin öyrənilməsi və tətbiqi üçün müvafiq beynəlxalq təşkilatlarla və xarici ölkələrin müvafiq təşkilatları ilə işgüzar əlaqələr yaratmaq da qurumun hüquqları sırasındadır”.

Hüquqşünas qeyd edib ki, Mərkəzin işçilərinin say tərkibini Nazirlər Kabineti müəyyən edir. Mərkəzin strukturu və ştat cədvəli Nazirlik tərəfindən təsdiqlənir. Mərkəzin fəaliyyətinə direktor rəhbərlik edir. Direktor və onun müavini isə nəqliyyat, rabitə və informasiya texnologiyaları naziri tərəfindən təyin olunur və vəzifədən azad edilir.

Məlumat üçün onu da nəzərə çatdıraq ki, sözügedən qurum yarandığı gündən fəliyyətini yüksələn xətt üzrə davam etdirir. Hətta beynəlxalq təcrübədən yararlanaraq müxtəlif layihələrə imza atır. O da qeyd olunmalıdır ki, hazırda dünyada kiberinsidentlərin sayı surətlə artır. Həyata keçirilən monitorinq tədbirləri və aparılan təhlillər nəticəsində müəyyən olunub ki, ziyanverici proqramlar, fişinq hücumları, istifadəçilərin elektron poçt və sosial şəbəkə hesablarının ələ keçirilməsi, DoS/DDoS hücumlar ölkəmizdə də internet istifadəçilərinin qarşılaşdığı əsas təhlükələrdir. Bu təhdidlərin və təhlükələrin qarşısının alınması, kiberhücumlarla effektiv mübarizə aparılması istiqamətində kibertəhlükəsizlik sahəsində təcrübə mübadiləsini həyata keçirmək, əməkdaşlıq əlaqələrini genişləndirmək məqsədilə Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi yanında Elektron Təhlükəsizlik Xidməti ilə “Microsoft Azərbaycan” arasında kibertəhlükəsizlik sahəsində əməkdaşlığa dair Anlaşma Memorandumu imzalanıb.

Anlaşma Memorandumu kibertəhlükəsizlik sahəsində “Microsoft”un xidmət və texnologiyalarından istifadə, bilik və təcrübə mübadiləsi, tədqiqatların aparılması üzrə əməkdaşlıq əlaqələrinin qurulması dövlət sektorunda lisenziyalı proqram təminatının təbliği kimi məsələləri əhatə edir.

Qeyd edək ki, Elektron Təhlükəsizlik Xidməti “FİRST”, “Tİ”, “CERT CC”, “CAMP”, “Anti-phishing Working Group (APWG)” kimi beynəlxalq qurumlarla sıx əməkdaşlıq edir.

"Kiberhücumlar nəinki təşkilat və şirkətlərə maddi zərər vurur, eyni zamanda, ölkə iqtisadiyyatına mənfi təsir göstərir. Tərəflər arasında imzalanan bu Anlaşma Memorandumu Azərbaycanda kiberməkanın təhlükəsizliyinin təmin edilməsində və ümumiyyətlə, ölkədə informasiya texnologiyaları sahəsinin inkişafında olduqca vacib addımdır və mühüm rol oynayacaq. Kibertəhlükəsizlik sahəsində “Microsoft”un kifayət qədər təcrübəsi, həlləri və xidmətləri mövcuddur ki, Elektron Təhlükəsizlik Xidməti ilə onları bölüşməyə hazırıq", - deyə "Microsoft Azərbaycan" şirkətinin baş direktoru Sərxan Həşimov bildirib.

Z.MƏMMƏDLİ

Yazı Azərbaycan Respublikasının Prezidenti yanında Kütləvi İnformasiya Vasitələrinin İnkişafına Dövlət Dəstəyi Fondunun maliyyə yardımı ilə "İnformasiya və kommunikasiya texnologiyalarının inkişaf etdirilməsi” layihəsi çərçivəsində hazırlanıb.




Bölməyə aid digər xəbərlər
8-12-2018, 23:15 50-dən artıq startap...

{sape_links}{sape_article}