CIS tarixan katta korxonalar xavfsizligi uchun ishlab chiqilgan. Lekin hamma ham katta bank yoki zavod emas. Kichik korxonalar ham CISni o‘zida tatbiq qilishni xohlaydi. Buni amalga oshirish uchun esa Implementation Groups (IGs) - Tatbiq etish Guruhlari ishlab chiqilgan.
Har bir korxona o‘zining "vazni" va imkoniyatiga qarab, qaysi guruhga kirishini tanlab oladi. Barcha nazorat (controls) turlari 3 ta IG ga ajratilgan.
IG1 - Asosiy kiber gigiyena (Essential Cyber Hygiene)
Bu o‘rta va kichik korxonalar uchun. Odatda alohida xavfsizlik mutaxassisi yo‘q yoki IT xodimlar soni kam korxonalar uchun. Ular asosan tayyor texnika va dasturlardan foydalanishadi.
Maqsad: Eng keng tarqalgan, oddiy hujumlardan himoyalanish.
Kimlar uchun: Kichik ofislar, do‘konlar, yakka tartibdagi tadbirkorlar. Asosiysi - ish to‘xtab qolmasligi.
IG2 - Korxona darajasi (IG1 ni o‘z ichiga oladi)
Bu guruh alohida IT bo‘limi va infratuzilmani boshqaradigan xodimlari bor korxona uchun. Korxonada mijozlarning shaxsiy ma’lumotlari bilan ishlansa, shu guruhdagi nazoratlarni ishlatishlari taklif etiladi.
Maqsad: Murakkab IT tizimni boshqarish va axborot sizib chiqishini oldini olish.
Kimlar uchun: O‘rta biznes, ishlab chiqarish korxonalari, xizmat ko‘rsatish servislari. Agar korxona tizimi buzilsa, korxona abro‘siga va mijoz ishonchiga katta ta’sir qiladi.
IG3 - Mutaxassis darajasi (IG1 va IG2 ni o‘z ichiga oladi)
Bu darajadagi korxonalarda xavfsizlik bo‘yicha alohida bo‘limi yoki mutaxassis (Xavfsizlik bo‘limi) bo‘lishi kerak. Ular davlat ahamiyatiga ega ma’lumotlarni yoki katta moliyaviy tizimlarni boshqaradi.
Maqsad: Eng zamonaviy, maqsadli va murakkab (zero-day) hujumlarni qaytarish.
Kimlar uchun: Banklar, davlat tashkilotlari, tibbiyot markazlari, katta fintech kompaniyalar.
Nimadan boshlash kerak?
Ko‘pchilik ro‘yxatni ko‘rib qo‘rqib ketadi. Qo‘rqmang!
Sizning kompaniyangiz qanchalik katta bo‘lmasin (hatto bank bo‘lsa ham), tavsiyam - IG1 dan boshlang.
Avval "gigiyena"ni to‘g‘rilab olmasdan, murakkab himoya tizimini qurolmaysiz.
Keyingi postlarda har bir nazorat (Control) bo‘yicha o‘tib chiqamiz.
#CIS #CISControls #Xavfsizlik
CIS | IG | 1-qism | 2-qism (bonus) | 3-qism
29.03.2026 London
@DrAlgorithm
