Kiber hücumlardan qorunmaq üçün operativlik olmalıdır - Ekspert

"Azərbaycanda dövlət qurumlarına qarşı kiber hücumun əsas motivləri müxtəlif ola bilər".

Bunu "Sherg.az"a İKT üzrə mütəxəssis Fərhad Mirəliyev dövlət qurumlarına qarşı 314 kiberhücum indikatorunun müəyyən edilməsindən danışarkən deyib. Onun sözlərinə görə, ilk növbədə, dövlət qurumlarımıza aid kritik İT infrastrukturu (DOS hücum) iflic etməyə çalışırlar:


"Ölkəmizdə dövlət orqanlarına aid korporativ şəbəkəyə müdaxilə etməklə həssas və əhəmiyyətli dataları ələ keçirirlər. Həmçinin korporativ şəbəkəni ələ keçirmək və mövcud infrastrukturdan 3-cü tərəflərə qarşı hücumların təşkilində istifadə edilir. Təəssüf ki, kiber təhlükəsizliyin təmin olunması istiqamətində görüləcək işləri bir o qədər sadə hesab edə bilmərik. Yəni təhlükəsizliyi bir düymə ilə aktiv/deaktiv etmək kimi asan deyil. Bir sıra kompleks tədbirlər tələb edən bir prosesdir. Burada server aparat və proqram təminatından tutmuş son istifadəçinin kompüterində baş verən əməliyyatlara qədər nəzarət və operativlik olmalıdır. Yəni təhlükəsizliyi bir zəncirə bənzədə bilərik. Bu zəncirin ayrı-ayrılıqda hansısa həlqəsinin güclü olması effekt verməyəcək. Yaxşı olardı ki, bütün təhlükəsizlik zəncirində iştirak edən komponentlər eyni dərəcədə standartlara və təlimatlara cavab versin. İnformasiya təhlükəsizliyinin təmin olunması 3 aspekt - konfedensiallıq, tamlıq və əlçatanlıq baxımından önəmlidir".

Qeyd edək ki, Azərbaycanda bu ilin yanvar-mart ayları ərzində  dövlət qurumlarına qarşı 314 kiberhücum indikatoru (IOC) müəyyən edilib. Bu barədə Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətindən məlumat verilib. Bildirilib ki, IOC-ların bloklanması hesabına dövlət qurumlarına qarşı hazırlanmış xüsusi hədəflənmiş APT kiberhücumların qarşısı alınıb. Bu kibertəhdidlərin 139-u daxili araşdırma, 175-i isə dövlət qurumları tərəfindən daxil olmuş insidentlərin araşdırılması əsasında aşkarlanıb.