Xolimtaeva Ikbol Ubaydullaevnaning
falsafa doktori (PhD) dissertatsiyasi himoyasi haqida e’lon
I. Umumiy ma’lumotlar. Dissertatsiya mavzusi, ixtisoslik shifri (ilmiy daraja beriladigan fan tarmog‘i nomi): “Tashkilotlarda axborot xavfsizligi auditini o‘tkazishning model va algoritmlari”, 05.01.05 – “Axborotlarni himoyalash usullari va tizimlari. Axborot va kiberxavfsizlik” (texnika fanlari).
Dissertatsiya mavzusi ro‘yxatga olingan raqam: B2025.4.PhD/T6085.
Ilmiy rahbar: Irgasheva Durdona Yakubjanovna, texnika fanlari doktori, professor.
Dissertatsiya bajarilgan muassasa nomi: Muhammad al-Xorazmiy nomidagi Toshkent axborot texnologiyalari universiteti.
IK faoliyat ko‘rsatayotgan muassasa (muassasalar) nomi, IK raqami: Muhammad al-Xorazmiy nomidagi Toshkent axborot texnologiyalari universiteti, DSc. 09/2025.27.12.T.01.02.
Rasmiy opponentlar: G‘ulomov Sherzod Rajaboevich, texnika fanlari doktori, professor; Yusupov Bohodir Karamatovich, texnika fanlari bo‘yicha falsafa doktori, professor.
Yetakchi tashkilot: “UNICON.UZ” MChJ – Fan-texnika va marketing tadqiqotlari markazi.
Dissertatsiya yo‘nalishi: nazariy va amaliy ahamiyatga ega.
II. Tadqiqotning maqsadi risk darajasini aniqlash hamda tahdidlarni baholash asosida tashkilotlarda axborot xavfsizligi auditi samaradorligini oshirish model va algoritmlarni ishlab chiqishdan iborat.
III. Tadqiqotning ilmiy yangiligi:
tashkilotlarda axborot xavfsizligi auditini o‘tkazishda risk darajasini aniqlash algoritmi aktivlarning muhimligi, tahdidlarning yuzaga kelish ehtimoli, zaifliklardan foydalanish imkoniyati va potensial zarar darajasini yagona baholash mezoni asosida kompleks hisobga olish orqali takomillashtirilgan;
tashkilotlarda axborot xavfsizligi auditini o‘tkazishda tahdidlarni baholash algoritmi sifat ko‘rsatkichlarini miqdoriy qiymatlarga o‘tkazish hamda tahdidlarni xavflilik darajasi bo‘yicha ustuvorlashtirish mexanizmini joriy etish orqali takomillashtirilgan;
axborot xavfsizligi auditida resurslar, axborot-texnik tahdid testlari, zaifliklar, muhim axborot infratuzilmasi obekti elementlari va potensial zarar darajasi o‘rtasidagi funksional bog‘lanishlarni aks ettiruvchi ko‘p sathli topologik hamda graflar nazariyasiga asoslangan audit modellari ishlab chiqilgan;
audit obektini tekshirish jarayonini ko‘p sathli topologik model ko‘rinishida ifodalash va graf tugunlari o‘rtasidagi bog‘lanishlar asosida audit amallarining ketma-ketligini shakllantirish imkonini beruvchi algoritm hamda uni amalga oshiruvchi dasturiy vosita ishlab chiqilgan.
IV. Tadqiqot natijalarining joriy qilinishi. Takomillashtirilgan model va algoritmlar asosida ishlab chiqilgan dasturiy vositalardan olingan natijalar bo‘yicha:
tashkilotlarda axborot xavfsizligi auditini o‘tkazishda risk darajasini aniqlash uchun aktivlar, tahdidlar, zaifliklar va potensial zararlarni kompleks baholashga asoslangan takomillashtirilgan algoritm “UFT-Unique Future Technology” MChJ faoliyatiga joriy qilingan (Raqamli texnologiyalar vazirligining 2025-yil 26-avgustdagi 33-8/6040-sonli ma’lumotnomasi). Mazkur algoritmni audit amaliyotida qo‘llash risklarni baholashning aniqligini oshirish, audit obektlarining ustuvorlik darajasini aniqlash hamda axborot xavfsizligi bo‘yicha qarorlar qabul qilish samaradorligini oshirish imkonini bergan;
tashkilotlarda axborot xavfsizligi auditini o‘tkazishda tahdidlarni sifat va miqdor bo‘yicha baholashning takomillashtirilgan algoritmi “Kiberxavfsizlik” markazi DUK faoliyatiga joriy qilingan (Raqamli texnologiyalar vazirligining 2025-yil 26-avgustdagi 33-8/6040-sonli ma’lumotnomasi). Natijada, tashkilot axborot xavfsizligiga tahdidlarni baholash sifati mavjud analoglariga nisbatan 4,5 % ga yaxshilangan;
axborot xavfsizligi auditini o‘tkazishda resurslar, axborot-texnik tahdid testlari, zaifliklar, muhim axborot infratuzilmasi obekti elementlari va zarar darajasi o‘rtasidagi bog‘lanishlarni aks ettiruvchi ko‘p sathli topologik hamda graflar nazariyasiga asoslangan audit modeli bo‘yicha ishlab chiqilgan dasturiy vosita “Kiberxavfsizlik” markazi DUK amaliyotiga joriy etilgan (Raqamli texnologiyalar vazirligining 2025-yil 26-avgustdagi 33-8/6040-sonli ma’lumotnomasi). Natijada audit obektlarini tizimli tahlil qilish, audit testlarini shakllantirish va “samara/xarajat” mezoni bo‘yicha optimal audit choralarini tanlash imkoniyati yaratilgan;
obektni tekshirish jarayonini ko‘p sathli topologik model asosida ifodalovchi, graflar nazariyasiga asoslangan axborot xavfsizligi auditi algoritmi va dasturiy vositasi “UNICON.UZ” MChJda bajarilgan “Telekommunikatsiya tizimlarining kiberxavfsizligi auditi va baholash usulini ishlab chiqish” ilmiy loyihasi doirasida amaliyotga joriy etilgan (Raqamli texnologiyalar vazirligining 2025-yil 26-avgustdagi 33-8/6040-sonli ma’lumotnomasi). Dasturiy vositasi sinovlari natijasida zaifliklarni aniqlash darajasi 94,5–97,5 %, yolg‘on ijobiy natijalar 3,5–4,5 %, aniqlanmay qolgan zaifliklar esa 1,5–2,5 % ni tashkil etgan. Ishlab chiqilgan echim audit jarayonida resurs sarfini kamaytirish bilan birga yuqori aniqlikdagi natijalarga erishish imkonini bergan.