Хабарлар тезкор Телеграм каналимизда Обуна бўлиш ×

Корпоратив секторда қароқчи дастурий таъминот: молиявий ва репутацион хатарлар

Корпоратив секторда қароқчи дастурий таъминот: молиявий ва репутацион хатарлар

Компаниянгиз компьютерларида ҳозир аслида қандай дастурлар ишлаётганини биласизми? Гап бухгалтерия ҳужжатларидаги рўйхат ҳақида эмас – балки ҳақиқатда ўрнатилган дастурлар ҳақида, жумладан масофадан ишлайдиган ходимлар ва тизимга кириш ҳуқуқига эга пудратчилар қурилмаларида ҳам.

Бу масала сўнгги бир йилда жиддий тус олди. 2025 йил ноябридан бошлаб лицензияланмаган дастурлардан фойдаланиш энди нафақат молиявий, балки жиноий жавобгарликка ҳам олиб келиши мумкин. Устига-устак, айнан шундай дастурлар орқали зарарли кодлар корпоратив тармоққа кириб бораётган ҳолатлар кўпайиб бормоқда.

Ҳуқуқий томон: бизнес учун янги қоидалар

Ўзбекистонда муаллифлик ҳуқуқини ҳимоя қилиш соҳасидаги қонунчиликка ўзгартишлар киритилди – ЗРУ-1080-сон Қонун дастурий таъминотдан ноқонуний фойдаланганлар учун жавобгарликни кучайтирди. 2025 йил ноябридан Жиноят кодексининг 149-1-моддаси ҳам амалда – унга кўра, муаллифлик ҳуқуқи объектларидан рухсатсиз фойдаланиш учун жиноий жазо белгиланган, энг оғир ҳолатда эса уч йилгача озодликдан маҳрум қилиниши мумкин.

Муаммонинг кўлами халқаро тадқиқотларда ҳам яққол кўринади. BSA ассоциациясининг Global Software Survey ҳисоботи (2018 йил) бўйича дунёдаги компьютерлардаги дастурларнинг 37% лицензиясиз бўлиб чиққан – бу тахминан 46,3 миллиард доллар қийматидаги дастурий маҳсулот дегани. Шу тадқиқотда яна бир рақам бор: компаниялар лицензияланмаган дастурлар оқибатида юзага келадиган муаммоларни бартараф этишга йилига қарийб 359 миллиард доллар сарфлайди.

«Бу ерда солиштириш керак бўлган нарса лицензия нархи эмас – балки битта ҳодисанинг ўзи қанчага тушиши. Маълумот сизиб чиққандан кейин тизимни тиклаш, юристларга тўлов, ҳамкорлар билан ноқулай суҳбатлар – буларнинг ҳаммаси йиллар давомида дастурга «тежалган» пулдан анча кўп бўлиб чиқади», – дейди Beeline Uzbekistan Ахборот хавфсизлиги бўлими бошлиғи Дмитрий Шуликов.

Бу ўзгаришларнинг ортида кенгроқ контекст ҳам бор. 2026 йил бошига келиб Ўзбекистон ЖСТга аъзо бўлиш бўйича 34 мамлакатнинг 33 таси билан музокараларни якунлаган эди, жараённи эса шу йил тугатиш режалаштирилмоқда. ЖСТга аъзолик эса ТРИПС битимига қўшилишни ҳам англатади – бу битим тижорат миқёсида қасддан содир этилган муаллифлик ҳуқуқи бузилишлари учун жиноий жавобгарликни жорий қилишни талаб қилади, буни эса қоғозда қолдирмасдан, амалда ишлайдиган механизмлар билан таъминлаш шарт дейилган.

Ахборот хавфсизлиги мутахассислари эса лицензияланмаган дастурларни зарарли кодларнинг корпоратив тармоққа кириши учун яна бир потенциал йўл сифатида баҳоламоқда.

Техник хатар: дастурнинг ўзи кириш эшигига айланиши

Verizon Data Breach Investigations Report 2025 маълумотига кўра, ҳужумчилар корпоратив тизимга биринчи марта кириш учун энг кўп қўллайдиган усул иккинчи йил кетма-кет – ҳисоб маълумотларини қўлга киритиш бўлиб қолмоқда: текширилган ҳодисаларнинг 22% айнан шу орқали содир бўлган. Бунда инфостилерлар – кўпинча машҳур дастурларнинг «бепул» версияси ниқобида тарқаладиган зарарли дастурлар – асосий воситалардан бирига айланган.

Шу ҳисоботда яна шундай маълумот бор: корпоратив ҳисоб маълумотлари компания назорати остидаги қурилмаларнинг 30%, назорат қилинмайдиган қурилмалар – ходимларнинг шахсий ноутбуклари ва пудратчилар техникасида эса 46% топилган.

«Амалиётда ҳодисаларнинг кўпи мураккаб техник ҳужум натижасида эмас, оддийгина ҳисоб маълумотлари қўлга тушиб қолгани учун содир бўлади. Бунда манба компаниянинг ўзида ҳам, ходимнинг уйидаги компьютерида ҳам бўлиши мумкин», – дейди Шуликов.

Кибер ҳодисалар компаниянинг ўзига қилинган ҳужумдан эмас, балки маълумотларга кириш ҳуқуқига эга ҳамкор, пудратчи ёки етказиб берувчи орқали ҳам содир бўлиши мумкин. Verizon маълумотига кўра, сўнгги бир йилда учинчи томон иштирокидаги бундай ҳодисалар улуши 15% дан 30% га кўтарилган – демак, бизнес энди фақат ўз тизимини эмас, бутун рақамли муҳитини ҳимоя қилиши керак бўлмоқда.

Замонавий ҳужумларнинг яна бир хусусияти шундаки, инфостилерлар энди фақат парол эмас, сессия cookie-файлларини ҳам ўғирлай олади. Бу эса ҳужумчига паролни ҳам, баъзан кўп факторли аутентификацияни ҳам айланиб ўтиб, аллақачон тизимга кирган ҳисобга бевосита кириш имконини беради. Шунинг учун икки факторли аутентификациянинг ўзи етарли эмас – фаол сессияларни, қурилмалар ҳолатини кузатиб бориш ва компрометация белгиларини вақтида пайқаш ҳам зарур.

Компаниядаги вазиятни қандай баҳолаш мумкин: 5 та қадам

Ташқаридан савол туғилишидан олдин ўзлаштириб олиш керак бўлган амалий минимум:

1. Инвентаризациядан бошланг. Ҳар бир иш жойи ва серверда амалда нима ўрнатилганини рўйхатга олинг.
2. Пудратчилар ва масофадаги ходимларни унутманг. Уларнинг шахсий ноутбуклари ҳам, тизимга кириш ҳуқуқи бўлса, офис компьютери билан бир хил хавф остида.
3. Ҳисоб маълумотлари сизиб чиқмаганини текширинг. Корпоратив почта манзиллари маълум сизиб чиқишлар рўйхатида борми – шуни аниқланг, шубҳа туғилса, парол ва фаол сессияларни дарҳол бекор қилинг.
4. Аллақачон тўлаётган хизматларни тўлиқ ишлатинг. Кўп факторли аутентификация, роль бўйича кириш, журналлаш, почтани фильтрлаш – булар кўпчилик корпоратив обунага киритилган, лекин кўпинча ёқилмаган ҳолда туради.
5. Қоидани қоғозга туширинг. Қайси дастурга рухсат берилгани ва буни ким тасдиқлаши ёзма шаклда белгиланган бўлиши керак – бу ҳар қандай текширувда сўраладиган биринчи ҳужжат.

Хатарни қандай камайтириш мумкин

Дастурларни легаллаштиришдан ўтаётган компаниялар одатда бир нечта ишни бирваракайига қилади: нима ўрнатилганини ҳисобга олади, лицензияланган ечимларга кўчади ва шу билан бирга ахборот хавфсизлигининг асосий чораларини ҳам йўлга қўяди.

Beeline Business Microsoft-нинг расмий ҳамкори сифатида дастурий таъминот аудитини ўтказишда, компания ишини тўхтатмасдан Microsoft 365 корпоратив лицензиялари ва Azure булутли хизматларига ўтишни ташкил қилишда ёрдам беради.

«Бугун лицензияланган дастур масаласини фақат қонунга риоя қилиш деб қараш нотўғри. Бу – бир вақтнинг ўзида АТ-инфратузилма мустаҳкамлиги, маълумот хавфсизлиги ва корпоратив хатарларни бошқариш масаласи ҳам. Компания ўз инфратузилмасида нима ишлаётганини қанча тез тўлиқ билиб олса, муаммоларни ҳал қилиш шунча арзон тушади»,деб таъкидлайди Шуликов.

Корпоратив лицензиялар ва булут хизматлари ҳақида батафсил маълумотни Beeline Business сайтида топишингиз мумкин.

Beeline Uzbekistan ҳақида

Beeline Uzbekistan («Unitel» МЧЖ) 2006 йил 12 сентябрдан бошлаб ушбу савдо белгиси остида рақамли оператор сифатида фаолият юритиб келмоқда. Компания мамлакатдаги йирик солиқ тўловчилардан бири бўлиб, Ўзбекистондаги фаолияти давомида тахминан 2,1 миллиард АҚШ доллари миқдорида солиқ тўлаган. 2 000 дан ортиқ ходимга эга Beeline Uzbekistan Top Employer 2024, 2025 ва 2026 сертификатига сазовор бўлган.

Beeline Uzbekistan VEON Group таркибига киради. VEON 2006 йилдан буён Ўзбекистон телекоммуникация соҳасига 1,6 млрд АҚШ долларидан ортиқ сармоя киритган.

VEON – бу 150 миллиондан ортиқ алоқа ва 229 миллион рақамли фойдаланувчига алоқа ва рақамли хизматлар кўрсатувчи рақамли оператор. Дунё аҳолисининг 6% дан ортиғи яшайдиган бешта мамлакатда фаолият юритиб, VEON инсонларнинг имкониятларини кенгайтириш ва иқтисодий ўсишни рағбатлантириш учун технологияларга асосланган хизматлар орқали ҳаётни ўзгартирмоқда. VEON акциялари NASDAQ биржасида сотилади. Батафсил маълумот: https://www.veon.com.

Сайтbeeline.uz
Facebook@beeline.uz
Instagram@beeline_uzbekistan
Telegram@beelineuzbekistan
X@beeline_uz
LinkedIn@beeline-uzbekistan

Изоҳлар 0

Изоҳ қолдириш учун сайтда рўйхатдан ўтинг

Кириш

Ижтимоий тармоқлар орқали киринг