Холимтаева Икбол Убайдуллаевнанинг
фалсафа доктори (PhD) диссертацияси ҳимояси ҳақида эълон
I. Умумий маълумотлар. Диссертация мавзуси, ихтисослик шифри (илмий даража бериладиган фан тармоғи номи): “Ташкилотларда ахборот хавфсизлиги аудитини ўтказишнинг модел ва алгоритмлари”, 05.01.05 – “Ахборотларни ҳимоялаш усуллари ва тизимлари. Ахборот ва киберхавфсизлик” (техника фанлари).
Диссертация мавзуси рўйхатга олинган рақам: B2025.4.PhD/Т6085.
Илмий раҳбар: Иргашева Дурдона Якубжановна, техника фанлари доктори, профессор.
Диссертация бажарилган муассаса номи: Муҳаммад ал-Хоразмий номидаги Тошкент ахборот технологиялари университети.
ИК фаолият кўрсатаётган муассаса (муассасалар) номи, ИК рақами: Муҳаммад ал-Хоразмий номидаги Тошкент ахборот технологиялари университети, DSc. 09/2025.27.12.Т.01.02.
Расмий оппонентлар: Ғуломов Шерзод Ражабоевич, техника фанлари доктори, профессор; Юсупов Боҳодир Караматович, техника фанлари бўйича фалсафа доктори, профессор.
Етакчи ташкилот: “УНИCОН.УЗ” МЧЖ – Фан-техника ва маркетинг тадқиқотлари маркази.
Диссертация йўналиши: назарий ва амалий аҳамиятга эга.
II. Тадқиқотнинг мақсади риск даражасини аниқлаш ҳамда таҳдидларни баҳолаш асосида ташкилотларда ахборот хавфсизлиги аудити самарадорлигини ошириш модел ва алгоритмларни ишлаб чиқишдан иборат.
III. Тадқиқотнинг илмий янгилиги:
ташкилотларда ахборот хавфсизлиги аудитини ўтказишда риск даражасини аниқлаш алгоритми активларнинг муҳимлиги, таҳдидларнинг юзага келиш эҳтимоли, заифликлардан фойдаланиш имконияти ва потенсиал зарар даражасини ягона баҳолаш мезони асосида комплекс ҳисобга олиш орқали такомиллаштирилган;
ташкилотларда ахборот хавфсизлиги аудитини ўтказишда таҳдидларни баҳолаш алгоритми сифат кўрсаткичларини миқдорий қийматларга ўтказиш ҳамда таҳдидларни хавфлилик даражаси бўйича устуворлаштириш механизмини жорий этиш орқали такомиллаштирилган;
ахборот хавфсизлиги аудитида ресурслар, ахборот-техник таҳдид тестлари, заифликлар, муҳим ахборот инфратузилмаси обекти элементлари ва потенсиал зарар даражаси ўртасидаги функсионал боғланишларни акс эттирувчи кўп сатҳли топологик ҳамда графлар назариясига асосланган аудит моделлари ишлаб чиқилган;
аудит обектини текшириш жараёнини кўп сатҳли топологик модел кўринишида ифодалаш ва граф тугунлари ўртасидаги боғланишлар асосида аудит амалларининг кетма-кетлигини шакллантириш имконини берувчи алгоритм ҳамда уни амалга оширувчи дастурий восита ишлаб чиқилган.
IV. Тадқиқот натижаларининг жорий қилиниши. Такомиллаштирилган модел ва алгоритмлар асосида ишлаб чиқилган дастурий воситалардан олинган натижалар бўйича:
ташкилотларда ахборот хавфсизлиги аудитини ўтказишда риск даражасини аниқлаш учун активлар, таҳдидлар, заифликлар ва потенсиал зарарларни комплекс баҳолашга асосланган такомиллаштирилган алгоритм “УФТ-Униқуе Футуре Течнологй” МЧЖ фаолиятига жорий қилинган (Рақамли технологиялар вазирлигининг 2025-йил 26-августдаги 33-8/6040-сонли маълумотномаси). Мазкур алгоритмни аудит амалиётида қўллаш рискларни баҳолашнинг аниқлигини ошириш, аудит обектларининг устуворлик даражасини аниқлаш ҳамда ахборот хавфсизлиги бўйича қарорлар қабул қилиш самарадорлигини ошириш имконини берган;
ташкилотларда ахборот хавфсизлиги аудитини ўтказишда таҳдидларни сифат ва миқдор бўйича баҳолашнинг такомиллаштирилган алгоритми “Киберхавфсизлик” маркази ДУК фаолиятига жорий қилинган (Рақамли технологиялар вазирлигининг 2025-йил 26-августдаги 33-8/6040-сонли маълумотномаси). Натижада, ташкилот ахборот хавфсизлигига таҳдидларни баҳолаш сифати мавжуд аналогларига нисбатан 4,5 % га яхшиланган;
ахборот хавфсизлиги аудитини ўтказишда ресурслар, ахборот-техник таҳдид тестлари, заифликлар, муҳим ахборот инфратузилмаси обекти элементлари ва зарар даражаси ўртасидаги боғланишларни акс эттирувчи кўп сатҳли топологик ҳамда графлар назариясига асосланган аудит модели бўйича ишлаб чиқилган дастурий восита “Киберхавфсизлик” маркази ДУК амалиётига жорий этилган (Рақамли технологиялар вазирлигининг 2025-йил 26-августдаги 33-8/6040-сонли маълумотномаси). Натижада аудит обектларини тизимли таҳлил қилиш, аудит тестларини шакллантириш ва “самара/харажат” мезони бўйича оптимал аудит чораларини танлаш имконияти яратилган;
обектни текшириш жараёнини кўп сатҳли топологик модел асосида ифодаловчи, графлар назариясига асосланган ахборот хавфсизлиги аудити алгоритми ва дастурий воситаси “УНИCОН.УЗ” МЧЖда бажарилган “Телекоммуникация тизимларининг киберхавфсизлиги аудити ва баҳолаш усулини ишлаб чиқиш” илмий лойиҳаси доирасида амалиётга жорий этилган (Рақамли технологиялар вазирлигининг 2025-йил 26-августдаги 33-8/6040-сонли маълумотномаси). Дастурий воситаси синовлари натижасида заифликларни аниқлаш даражаси 94,5–97,5 %, ёлғон ижобий натижалар 3,5–4,5 %, аниқланмай қолган заифликлар эса 1,5–2,5 % ни ташкил этган. Ишлаб чиқилган ечим аудит жараёнида ресурс сарфини камайтириш билан бирга юқори аниқликдаги натижаларга эришиш имконини берган.