Rəqəmsal dövrdə təhlükəsizlik: Azərbaycanda şəxsi məlumatların qorunması və kibertehlükəsizlik vəziyyəti necədir?
Hazırda qlobal miqyasda kibertəhlükəsizliklə bağlı narahatlıqlar pik həddə çatıb. İstifadəçilər rəqəmsal platformalarda şəxsi məlumatlarının kifayət qədər qorunmadığını düşünürlər. Bəs bu narahatlıqlar Azərbaycandakı reallıqlarla nə dərəcədə üst-üstə düşür?
Mövzu ulə bağlı BiG.AZ-a açıqlama verən Azərbaycan Kibertəhlükəsizlik Təşkilatları Assosiasiyası" İctimai Birliyinin eksperti, Xəzər Universitetinin İT departament rəhbəri Fərid Musayev bildirib.
O, qeyd edib ki, informasiya texnologiyalarının sürətli inkişafı və xidmətlərin rəqəmsallaşması bir tərəfdən insanların həyatını asanlaşdırsa da, digər tərəfdən kiberhücum risklərini və şəxsi məlumatların sızması ehtimalını artırır. İnsanların "Məlumatlarım təhlükədədir?" sualı artıq yalnız fərdi narahatlıq deyil, həm də milli təhlükəsizlik məsələsinə çevrilib:
"Azərbaycanda şəxsi məlumatların qorunması həm hüquqi, həm də texniki baxımdan tənzimlənir. "Şəxsi məlumatlar haqqında" Azərbaycan Respublikasının Qanunu bu sahədə əsas hüquqi sənədlərdən biridir. Qanunvericilikdə məlumatların toplanması, emalı və saxlanılması ilə bağlı bir sıra tələblər müəyyən edilib.
Lakin texnoloji baxımdan vəziyyət daha mürəkkəbdir. Şəxsi məlumatların sızması (data breach) təkcə böyük dövlət qurumları üçün deyil, həm də banklar, e-ticarət platformaları və telekommunikasiya şirkətləri kimi özəl sektor nümayəndələri üçün əsas çağırışlardan biridir. İstifadəçilərin əksəriyyəti rəqəmsal əməliyyatlar zamanı hansı məlumatlarının, hansı məqsədlə və nə qədər müddətə saxlanıldığını tam anlamır. Bu isə onların narahatlığını daha da artırır.
Azərbaycanda kibertəhlükəsizlik ekosistemi son illərdə əhəmiyyətli inkişaf göstərib. Dövlət tərəfindən kiberhücumlara qarşı müdafiə mexanizmləri gücləndirilir. Bununla belə, bir sıra mühüm məqamlar diqqət çəkir.
Ən böyük problemlərdən biri istifadəçilərin kibertəhlükəsizliklə bağlı maarifləndirilməsi və insan faktorudur. Fişinq (phishing) hücumları və sosial mühəndislik üsulları vasitəsilə məlumatların ələ keçirilməsi ciddi risk olaraq qalır. İstifadəçilərin bir hissəsi güclü şifrələrdən, iki faktorlu autentifikasiyadan və digər rəqəmsal təhlükəsizlik vasitələrindən tam istifadə etmir.
Digər mühüm məsələ özəl sektorun kibertəhlükələrə hazırlıq səviyyəsidir. Dövlət infrastrukturu gücləndirilsə də, kiçik və orta sahibkarlıq subyektləri kiberhücumlar qarşısında daha həssas ola bilər. Bir sıra şirkətlər kibertəhlükəsizliyə ayrılan vəsaiti hələ də xərc kimi qiymətləndirirlər. Halbuki məlumatların qorunması şirkətin fəaliyyətinin davamlılığı və müştərilərin etimadının qorunması baxımından mühüm amildir.
Qlobal trendlərlə yanaşı, Azərbaycan da müxtəlif növ kiberhücum və təhdidlərlə üzləşir. Ransomware, DDoS və fişinq kimi hücumlar həm dövlət qurumları, həm də özəl sektor və fərdi istifadəçilər üçün risk yaradır.
Bəs vəziyyəti yaxşılaşdırmaq üçün nə edilməlidir?
Kibertəhlükəsizlik sahəsində ekspertlərin yanaşmasına görə, effektiv müdafiə üçün üç istiqamətin paralel şəkildə inkişaf etdirilməsi vacibdir: güclü qanunvericilik, müasir texnoloji müdafiə və maarifləndirilmiş cəmiyyət.
Məlumatların təhlükəsizliyinin təmin olunması yalnız proqram təminatlarından və texniki müdafiə sistemlərindən asılı deyil. Burada təhlükəsizlik mədəniyyəti də mühüm rol oynayır. İstifadəçilər rəqəmsal mühitdə şübhəli keçidlərə, mesajlara və sorğulara qarşı daha diqqətli olmalı, şirkətlər isə məlumatların qorunmasını biznes strategiyalarının əsas elementlərindən birinə çevirməlidirlər.
Nəticə etibarilə, Azərbaycanda kibertəhlükəsizlik sahəsi inkişaf etsə də, qarşıda hələ ciddi çağırışlar qalır. Şəxsi məlumatların qorunması yalnız texnoloji və hüquqi məsələ deyil. Bu, eyni zamanda dövlət qurumlarının, şirkətlərin və hər bir vətəndaşın rəqəmsal məsuliyyətini tələb edən kompleks bir sahədir".
BiG.Az
Telegramda izləyin
Şikayətiniz varsa Whatsapp: 077 7125666
Facebookda Paylaş









