Full text
ISSN: 2582-4686 SJIF 2021-3.261,SJIF 20222.889, 2024-6.875 ResearchBib IF: 9.948 / 2024 VOLUME-5, ISSUE-12 1432 MOLIYAVIY TIZIMLARDA MA’LUMOTLAR BAZASI XAVFSIZLIGINI BAHOLASH MEZONLARI Zokirov Sanjarbek Ikromjon o‘g‘li Farg`ona davlat texnika universiteti, ATT fakulteti dotsenti Hasanov Abdulaziz Rafiqjon o‘g‘li Farg`ona davlat texnika universiteti 651-24 DI guruh talabasi Arabboyev Shukrullo Qurvonali o‘g‘li Farg`ona davlat texnika universiteti 651-24 DI guruh talabasi Annotatsiya. Mazkur maqolada moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini baholash mezonlari tahlil qilinadi. Tadqiqotning asosiy maqsadi moliyaviy axborot tizimlarida ma’lumotlarning maxfiyligi, butunligi va mavjudligini ta’minlashga xizmat qiluvchi asosiy xavfsizlik mezonlarini aniqlash va ularning samaradorligini baholashdan iborat. Tadqiqot jarayonida tizimli tahlil, taqqoslash va kuzatish usullaridan foydalanildi hamda xalqaro axborot xavfsizligi standartlariga asoslangan yondashuv qo‘llanildi. Natijalar shuni ko‘rsatdiki, autentifikatsiya va avtorizatsiya mexanizmlari, ma’lumotlarni shifrlash, zaxiralash va audit jarayonlari moliyaviy tizimlar xavfsizligini baholashda muhim mezonlar hisoblanadi. Olingan xulosalar moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini oshirish, kiberxavflarni kamaytirish va axborot resurslarining ishonchli himoyasini ta’minlashda amaliy ahamiyatga ega. Kalit so‘zlar: Moliyaviy tizimlar, ma’lumotlar bazasi xavfsizligi, axborot xavfsizligi, xavfsizlikni baholash mezonlari, maxfiylik, butunlik, mavjudlik, kiberxavfsizlik, risklarni baholash, autentifikatsiya va avtorizatsiya. Аннотация. В данной статье анализируются критерии оценки безопасности баз данных в финансовых системах. Основная цель исследования - выявление основных критериев безопасности, обеспечивающих конфиденциальность, целостность и доступность данных в финансовых информационных системах, и оценка их эффективности. В исследовании использовались методы систематического анализа, сравнения и наблюдения, а также подход, основанный на международных стандартах информационной безопасности. Результаты показали, что механизмы аутентификации и авторизации, шифрование данных, резервное копирование и процессы аудита являются важными критериями оценки безопасности финансовых систем. Полученные выводы имеют практическое значение для повышения безопасности баз данных в финансовых системах, снижения киберрисков и обеспечения надежной защиты информационных ресурсов. Ключевые слова: финансовые системы, безопасность баз данных, информационная безопасность, критерии оценки безопасности, конфиденциальность, целостность, доступность, кибербезопасность, оценка рисков, аутентификация и авторизация. Annotation. This article analyzes the criteria for assessing database security in financial systems. The main objective of the study is to identify the main security criteria that ensure the confidentiality, integrity and availability of data in financial information systems and assess their effectiveness. The research used systematic analysis, comparison and observation methods, and an approach based on international information security standards. The results showed that authentication and authorization mechanisms, data encryption, backup and audit processes are important criteria for assessing the
ISSN: 2582-4686 SJIF 2021-3.261,SJIF 20222.889, 2024-6.875 ResearchBib IF: 9.948 / 2024 VOLUME-5, ISSUE-12 1433 security of financial systems. The conclusions obtained are of practical importance in improving database security in financial systems, reducing cyber risks and ensuring reliable protection of information resources. Keywords: Financial systems, database security, information security, security assessment criteria, confidentiality, integrity, availability, cybersecurity, risk assessment, authentication and authorization. KIRISH Zamonaviy raqamli iqtisodiyot sharoitida moliyaviy tizimlarning barqaror faoliyati axborot xavfsizligi darajasi bilan bevosita bog‘liq bo‘lib, ayniqsa ma’lumotlar bazasi xavfsizligi muhim ahamiyat kasb etadi. Banklar, sug‘urta kompaniyalari va to‘lov tizimlari katta hajmdagi maxfiy moliyaviy ma’lumotlarni qayta ishlashi sababli ularning himoyasi nafaqat texnik, balki iqtisodiy va huquqiy jihatdan ham dolzarb hisoblanadi [1]. Ma’lumotlar bazasi xavfsizligi moliyaviy barqarorlikni ta’minlashda asosiy omillardan biri bo‘lib, ma’lumotlarning maxfiyligi, butunligi va mavjudligini saqlash orqali moliyaviy yo‘qotishlar hamda obro‘ga putur yetishining oldi olinadi [2]. Bugungi kunda kiberhujumlar, ruxsatsiz kirish, ichki tahdidlar va ma’lumotlar sizishi kabi xavflar moliyaviy axborot tizimlari uchun jiddiy muammo bo‘lib qolmoqda [3]. Shu munosabat bilan ushbu tadqiqotning asosiy maqsadi moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini baholash mezonlarini aniqlash va ularning samaradorligini tahlil qilishdan iborat. Tadqiqot vazifalariga mavjud xavfsizlik yondashuvlarini o‘rganish, baholash mezonlarini tizimlashtirish hamda amaliy tavsiyalar ishlab chiqish kiradi [4]. Tadqiqot obyekti sifatida moliyaviy axborot tizimlari, predmeti sifatida esa ushbu tizimlardagi ma’lumotlar bazasi xavfsizligini baholash jarayoni va mezonlari tanlandi [5]. Ushbu maqolada moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini baholash uchun tizimli va kompleks yondashuv qo‘llanildi. Baholash jarayonida axborot xavfsizligining asosiy tamoyillari — maxfiylik, butunlik va mavjudlik (CIA triadasi) mezon sifatida tanlandi [1]. Xavfsizlik mezonlarini tanlashda moliyaviy ma’lumotlarning ahamiyati, ularning yo‘qotilishi yoki buzilishi natijasida yuzaga keladigan risklar hamda tizimga bo‘lgan tashqi va ichki tahdidlar inobatga olindi [2]. Risklarni aniqlash va tahlil qilish jarayonida ehtimollik va ta’sir darajasiga asoslangan tahlil usullari qo‘llanilib, mavjud zaifliklar baholandi [3]. Shuningdek, tadqiqot xalqaro axborot xavfsizligi standartlari va normativ hujjatlar, jumladan ISO/IEC 27001 hamda NIST tavsiyalariga tayangan holda olib borildi, bu esa baholash natijalarining ishonchliligini oshirishga xizmat qildi [4]. Mavzu davomida tahlil, taqqoslash va kuzatish usullaridan foydalanilib, moliyaviy tizimlarda qo‘llanilayotgan amaliy xavfsizlik choralarining samaradorligi baholandi [5]. Tahlil natijalariga ko‘ra, moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini baholash mezonlari asosan maxfiylik, butunlik va mavjudlik tamoyillariga asoslanishi aniqlandi. Maxfiylik mezoni foydalanuvchi ma’lumotlarining ruxsatsiz kirishdan himoyalanish darajasini ifodalab, autentifikatsiya va avtorizatsiya mexanizmlarining to‘g‘ri joriy etilishi bilan bevosita bog‘liq ekani kuzatildi [1]. Butunlik mezoni ma’lumotlarning o‘zgartirilmasdan va buzilmasdan saqlanishini ta’minlashga qaratilgan bo‘lib, tranzaksiyalarni nazorat qilish hamda audit mexanizmlarining yetarli darajada qo‘llanilishi muhim ahamiyatga ega ekanligi aniqlandi [2]. Mavjudlik mezoni esa tizimning uzluksiz ishlashini ta’minlash bilan bog‘liq bo‘lib, zaxiralash va avariya holatlaridan tiklash mexanizmlarining mavjudligi moliyaviy tizimlar barqarorligiga ijobiy ta’sir ko‘rsatishi belgilandi [3].
ISSN: 2582-4686 SJIF 2021-3.261,SJIF 20222.889, 2024-6.875 ResearchBib IF: 9.948 / 2024 VOLUME-5, ISSUE-12 1434 Ish davomida autentifikatsiya va avtorizatsiya vositalarining ayrim holatlarda yetarli darajada sozlanmagani, shuningdek ma’lumotlarni shifrlash va zaxiralash jarayonlarida kamchiliklar mavjudligi aniqlanib, bu holatlar asosiy xavfsizlik muammolari sifatida baholandi [4]. Umumiy tahlil natijalari shuni ko‘rsatdiki, xavfsizlik mezonlari kompleks ravishda qo‘llanilgandagina moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini yuqori darajada ta’minlash mumkin bo‘ladi [5]. Moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini baholash mezonlari bo‘yicha aniqlangan holatlar boshqa tadqiqotlarda keltirilgan xulosalar bilan umumiy jihatdan mos keladi, biroq ayrim amaliy kamchiliklar hali ham mavjudligi kuzatildi [1]. Xususan, autentifikatsiya va avtorizatsiya mexanizmlarining yetarli darajada qat’iy sozlanmagani, shuningdek ma’lumotlarni shifrlash va audit jarayonlariga yetarli e’tibor qaratilmasligi xavfsizlik darajasini pasaytiruvchi asosiy omillar sifatida namoyon bo‘ldi [2]. Ushbu muammolarning kelib chiqish sabablari sifatida texnik resurslarning cheklanganligi, malakali mutaxassislar yetishmasligi hamda xalqaro xavfsizlik standartlarining to‘liq joriy etilmagani ko‘rsatildi [3]. Natijalarga tayangan holda, moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini oshirish uchun kompleks baholash mezonlarini joriy etish, xavfsizlik siyosatini muntazam yangilab borish va xalqaro standartlarga mos ravishda nazorat mexanizmlarini kuchaytirish tavsiya etiladi [4]. Shu bilan birga, tadqiqot ayrim cheklovlarga ega bo‘lib, kelgusida yanada kengroq amaliy ma’lumotlar asosida va real tizimlar misolida chuqur tahlillar olib borish maqsadga muvofiq hisoblanadi [5]. Xulosa. Mazkur tadqiqot natijalariga ko‘ra, moliyaviy tizimlarda ma’lumotlar bazasi xavfsizligini ta’minlash va baholash jarayoni tizimning ishonchliligi hamda barqaror ishlashida hal qiluvchi ahamiyatga ega ekanligi aniqlandi. Tadqiqot davomida xavfsizlikni baholashning asosiy mezonlari sifatida maxfiylik, butunlik va mavjudlik tamoyillari ajratib ko‘rsatilib, ushbu mezonlar kompleks tarzda qo‘llanilgandagina yuqori darajadagi himoyaga erishish mumkinligi tasdiqlandi. Olingan xulosalar moliyaviy axborot tizimlarida xavfsizlik darajasini oshirish, kiberxavflarni kamaytirish hamda ma’lumotlar yo‘qotilishi bilan bog‘liq iqtisodiy zararlarning oldini olishda amaliy ahamiyatga ega hisoblanadi. Tadqiqot natijalari asosida moliyaviy tizimlar uchun xavfsizlik siyosatini takomillashtirish, autentifikatsiya va avtorizatsiya mexanizmlarini kuchaytirish, ma’lumotlarni shifrlash va zaxiralash jarayonlarini xalqaro standartlarga mos ravishda joriy etish tavsiya etiladi. Shuningdek, xavfsizlikni muntazam baholab borish va xodimlarning axborot xavfsizligi bo‘yicha malakasini oshirish moliyaviy tizimlarning uzoq muddatli barqarorligini ta’minlashda muhim omil bo‘lib xizmat qiladi. Foydalanilgan adabiyotlar: 1 ISO/IEC 27001:2022. Information technology — Security techniques — Information security management systems — Requirements. — Geneva : International Organization for Standardization, 2022. — 30 p. 2 Stallings, W. Cryptography and Network Security: Principles and Practice. — 7th ed. — Boston : Pearson Education, 2017. — 760 p. 3 NIST Special Publication 800-53. Security and Privacy Controls for Information Systems and Organizations. — Gaithersburg : National Institute of Standards and Technology, 2020. — 492 p. 4 Elmasri, R., Navathe, S. Fundamentals of Database Systems. — 7th ed. — Boston : Pearson, 2016. — 1230 p. 5 Pfleeger, C. P., Pfleeger, S. L., Margulies, J. Security in Computing. — 5th ed. — Upper Saddle River : Prentice Hall, 2015. — 768 p.
ISSN: 2582-4686 SJIF 2021-3.261,SJIF 20222.889, 2024-6.875 ResearchBib IF: 9.948 / 2024 VOLUME-5, ISSUE-12 1435 6. Ауезов, О. П., Балтаниязов, А. С., Турсимуратов, С. Е., & Хожабаев, Н. М. (2025, November). САКСАВУЛ ЭКАДИГАН СЕЯЛКАНИНГ ЯНГИ ЭГАТ ШАКЛЛАНТИРУВЧИ ИШЧИ ОРГАНИНИНГ ТЕХНОЛОГИК ВА КОНСТРУКТИВ ПАРАМЕТРЛАРИНИ АСОСЛАШ. In Conferences (Vol. 1, No. 4, pp. 425-428). 7.Tursimuratov, S. E., Iskenderova, S. O., & Kadirimbetova, T. S. (2025). Investments and legal issues in agriculture. Multidisciplinary Journal of Science and Technology, 5(3), 86-90. 8.Ауезов, О. П., & Турсымуратов, С. Е. (2022). РАЗРАБОТКА ПОЛОЛЬНОРЫХЛИТЕЛЬНОЙ ЛАПЫ ХЛОПКОВОГО КУЛЬТИВАТОРА И РЕЗУЛЬТАТЫ ЕЁ ИСПЫТАНИЯ. ИЛМИЙ МАҚОЛАЛАР ТЎПЛАМИ, 235. 9.Турсымуратов, С. Е., & Ибрагимов, К. Ж. (2020). ПРИМЕНЕНИЕ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ В СЕЛЬСКОМ ХОЗЯЙСТВЕ. Матрица научного познания, (6), 108-110. 10. Турсымуратов, С. Е., & Ибрагимов, К. Ж. (2020). ИНФОРМАЦИОННОКОММУНИКАЦИОННЫЕ ТЕХНОЛОГИИ В СИСТЕМЕ АГРАРНОГО ОБРАЗОВАНИЯ. Академическая публицистика, (7), 29-31. 11. Турсымуратов, С. Е. (2019). Сравнение сельскохозяйственных машин по показателям безопасности. In Традиции и инновации в развитии АПК (pp. 527-530). 12. Турсымуратов, С. Е. (2019). Анализ технологий посева зерновых культур. In Традиции и инновации в развитии АПК (pp. 508-511).