Korporativ sektorda qaroqchilik dasturiy ta'minot: moliyaviy va reputatsion xatarlar
Xabarlar
Kompaniyangiz kompyuterlarida hozir aslida qanday dasturlar ishlayotganini bilasizmi? Gap buxgalteriya hujjatlaridagi roʻyxat haqida emas – balki haqiqatda oʻrnatilgan dasturlar haqida, jumladan masofadan ishlaydigan xodimlar va tizimga kirish huquqiga ega pudratchilar qurilmalarida ham.
Bu masala soʻnggi bir yilda jiddiy tus oldi. 2025 yil noyabridan boshlab litsenziyalanmagan dasturlardan foydalanish endi nafaqat moliyaviy, balki jinoiy javobgarlikka ham olib kelishi mumkin. Ustiga-ustak, aynan shunday dasturlar orqali zararli kodlar korporativ tarmoqqa kirib borayotgan holatlar koʻpayib bormoqda.
Huquqiy tomon: biznes uchun yangi qoidalar
Oʻzbekistonda mualliflik huquqini himoya qilish borasidagi qonunchilik qattiqlashdi – ZRU-1080-son Qonun dasturiy ta'minotdan noqonuniy foydalanganlar uchun javobgarlikni kuchaytirdi. 2025 yil noyabridan Jinoyat kodeksining 149-1-moddasi ham amalda – unga koʻra, mualliflik huquqi obyektlaridan ruxsatsiz foydalanish uchun jinoiy jazo belgilangan, eng ogʻir holatda esa uch yilgacha ozodlikdan mahrum qilinishi mumkin.
Muammoning koʻlami xalqaro tadqiqotlarda ham yaqqol koʻrinadi. BSA assotsiatsiyasining Global Software Survey hisoboti (2018 yil) boʻyicha dunyodagi kompyuterlardagi dasturlarning 37% litsenziyasiz boʻlib chiqqan – bu taxminan 46,3 milliard dollar qiymatidagi dasturiy mahsulot degani. Shu tadqiqotda yana bir raqam bor: kompaniyalar litsenziyalanmagan dasturlar oqibatida yuzaga keladigan muammolarni bartaraf etishga yiliga qariyb 359 milliard dollar sarflaydi.
«Bu yerda solishtirish kerak boʻlgan narsa litsenziya narxi emas – balki bitta voqeaning oʻzi qanchaga tushishi. Ma'lumot sizib chiqqandan keyin tizimni tiklash, yuristlarga toʻlov, hamkorlar bilan noqulay suhbatlar – bularning hammasi yillar davomida dasturga «tejalgan» puldan ancha koʻp boʻlib chiqadi», – deydi Beeline Uzbekistan Axborot xavfsizligi boʻlimi boshligʻi Dmitriy Shulikov.

Bu oʻzgarishlarning ortida kengroq kontekst ham bor. 2026 yil boshiga kelib Oʻzbekiston BSTga a'zo boʻlish boʻyicha 34 mamlakatning 33 tasi bilan muzokaralarni yakunlagan edi, jarayonni esa shu yil tugatish rejalashtirilmoqda. BSTga a'zolik esa TRIPS bitimiga qoʻshilishni ham anglatadi – bu bitim tijorat miqyosida qasddan sodir etilgan mualliflik huquqi buzilishlari uchun jinoiy javobgarlikni joriy qilishni talab qiladi, buni esa qogʻozda qoldirmasdan, amalda ishlaydigan mexanizmlar bilan ta'minlash shart deyilgan.
Axborot xavfsizligi mutaxassislari esa litsenziyalanmagan dasturlarni zararli kodlarning korporativ tarmoqqa kirishi uchun yana bir qulay yoʻl sifatida baholamoqda.
Texnik xatar: dasturning oʻzi kirish eshigiga aylanishi
Verizon Data Breach Investigations Report 2025 ma'lumotiga koʻra, hujumchilar korporativ tizimga birinchi marta kirish uchun eng koʻp qoʻllaydigan usul ikkinchi yil ketma-ket – hisob ma'lumotlarini qoʻlga kiritish boʻlib qolmoqda: tekshirilgan hodisalarning 22% aynan shu orqali sodir boʻlgan. Bunda infostilerlar – koʻpincha mashhur dasturlarning «bepul» versiyasi niqobida tarqaladigan zararli dasturlar – asosiy vositalardan biriga aylangan.
Shu hisobotda yana shunday ma'lumot bor: korporativ hisob ma'lumotlari kompaniya nazorati ostidagi qurilmalarning 30%, nazorat qilinmaydigan qurilmalar – xodimlarning shaxsiy noutbuklari va pudratchilar texnikasida esa 46% topilgan.
«Amaliyotda hodisalarning koʻpi murakkab texnik hujum natijasida emas, oddiygina hisob ma'lumotlari qoʻlga tushib qolgani uchun sodir boʻladi. Bunda manba kompaniyaning oʻzida ham, xodimning uyidagi kompyuterida ham boʻlishi mumkin», – deydi Shulikov.
Kiber hodisalar kompaniyaning oʻziga qilingan hujumdan emas, balki ma'lumotlarga kirish huquqiga ega hamkor, pudratchi yoki yetkazib beruvchi orqali ham sodir boʻlishi mumkin. Verizon ma'lumotiga koʻra, soʻnggi bir yilda uchinchi tomon ishtirokidagi bunday hodisalar ulushi 15%dan 30%gacha koʻtarilgan – demak, biznes endi faqat oʻz tizimini emas, butun raqamli muhitini himoya qilishi kerak boʻlmoqda.
Zamonaviy hujumlarning yana bir xususiyati shundaki, infostilerlar endi faqat parol emas, sessiya cookie-fayllarini ham oʻgʻirlay oladi. Bu esa hujumchiga parolni ham, ba'zan koʻp faktorli autentifikatsiyani ham aylanib oʻtib, allaqachon tizimga kirgan hisobga bevosita kirish imkonini beradi. Shuning uchun ikki faktorli autentifikatsiyaning oʻzi yetarli emas – faol sessiyalarni, qurilmalar holatini kuzatib borish va komprometatsiya belgilarini vaqtida payqash ham zarur.
Kompaniyangizda ahvol qanday: besh qadamda tekshirib koʻring
Masala tashqaridan koʻtarilguncha qilib qoʻyish kerak boʻlgan amaliy minimum:
1. Inventarizatsiyadan boshlang. Har bir ish joyi va serverda amalda nima oʻrnatilganini roʻyxatga oling.
2. Pudratchilar va masofadagi xodimlarni unutmang. Ularning shaxsiy noutbuklari ham, tizimga kirish huquqi boʻlsa, ofis kompyuteri bilan bir xil xavf ostida.
3. Hisob ma'lumotlari sizib chiqmaganini tekshiring. Korporativ pochta manzillari ma'lum sizib chiqishlar roʻyxatida bormi – shuni aniqlang, shubha tugʻilsa, parol va faol sessiyalarni darhol bekor qiling.
4. Allaqachon toʻlayotgan xizmatlarni toʻliq ishlating. Koʻp faktorli autentifikatsiya, rol boʻyicha kirish, jurnallash, pochtani filtrlash – bular koʻpchilik korporativ obunaga kiritilgan, lekin koʻpincha yoqilmagan holda turadi.
5. Qoidani qogʻozga tushiring. Qaysi dasturga ruxsat berilgani va buni kim tasdiqlashi yozma shaklda belgilangan boʻlishi kerak – bu har qanday tekshiruvda soʻraladigan birinchi hujjat.

Xatarni qanday kamaytirish mumkin
Dasturlarni legallashtirishdan oʻtayotgan kompaniyalar odatda bir nechta ishni birvarakayiga qiladi: nima oʻrnatilganini hisobga oladi, litsenziyalangan yechimlarga koʻchadi va shu bilan birga axborot xavfsizligining asosiy choralarini ham yoʻlga qoʻyadi.
Beeline Business Microsoft-ning rasmiy hamkori sifatida dasturiy ta'minot auditini oʻtkazishda, kompaniya ishini toʻxtatmasdan Microsoft 365 korporativ litsenziyalari va Azure bulutli xizmatlariga oʻtishni tashkil qilishda yordam beradi.
«Bugun litsenziyalangan dastur masalasini faqat qonunga rioya qilish deb qarash notoʻgʻri. Bu – bir vaqtning oʻzida AT-infratuzilma mustahkamligi, ma'lumot xavfsizligi va korporativ xatarlarni boshqarish masalasi ham. Kompaniya oʻz infratuzilmasida nima ishlayotganini qancha tez toʻliq bilib olsa, muammolarni hal qilish shuncha arzon tushadi», – deb ta'kidlaydi Shulikov.
Korporativ litsenziyalar va bulut xizmatlari haqida batafsil ma'lumotni Beeline Business saytida topishingiz mumkin.