Bizning Xavfsizlik Majburiyatimiz
educationcrm.uz ma'lumotlarni himoya qilish uchun texnik va tashkiliy choralar ko'radi. Serverlarda SSL/TLS shifrlash, ma'lumotlar bazasi zaxiralari, foydalanuvchi rollari bilan cheklangan kirish imkoniyatlari mavjud. Favqulodda holatlarda ma'lumotlar tiklanadi va foydalanuvchilarga xabar beriladi.
Shifrlash va Ma'lumotlar Uzatish Xavfsizligi
Barcha ma'lumotlar uzatilayotganda yuqori darajada shifrlangan:
- 🔒 SSL/TLS Shifrlash: 256-bit AES shifrlash standartidan foydalanish
- 🔒 HTTPS Protokoli: Barcha sahifalar xavfsiz HTTPS ulanish orqali yuklangan
- 🔒 Parol xeshlash: Parollar bcrypt algoritmi bilan xavfsiz xeshlanadi
Sertifikat: Let's Encrypt va boshqa tan olingan sertifikat provayderlaridan foydalanish
Kirish Nazorati va Autentifikatsiya
Faqat ruxsat etilgan shaxslar ma'lumotlarni ko'ra oladi:
- Rol asosida kirish (RBAC): Direktor, menejer, o'qituvchi, o'quvchi rollari
- Ikki faktorli autentifikatsiya (2FA): Qo'shimcha xavfsizlik qatlami (ixtiyoriy)
- Sessiya boshqaruvi: Avtomatik chiqish va sessiya vaqti cheklovi
- Login urinishlar cheklovi: Noto'g'ri parollar uchun vaqtinchalik bloklash
Ma'lumotlar Zaxiralash va Tiklash
Muntazam zaxira nusxalar va tiklash rejasi:
📦 Avtomatik Zaxiralash
- → Kunlik to'liq ma'lumotlar bazasi zaxiralari
- → Zaxiralar 14 kun davomida saqlanadi
🔄 Tiklash
- → Zaxiradan tiklash skripti mavjud va sinovdan o'tkazilgan
- → Favqulodda holatlarda tezkor tiklash rejasi
Monitoring va Jurnal Yuritish
Tizim xavfsizligini doimiy kuzatish:
- 👁️ Tizim monitoringi: Servis holati va metrikalar doimiy yig'iladi (Prometheus / Grafana)
- 👁️ Firewall himoyasi: Zarar yetkazuvchi trafikni filtrlash
- 👁️ Log yozib olish: Barcha muhim faoliyatlar qayd etiladi
Xavfsizlik Auditi va Testlar
Muntazam xavfsizlik tekshiruvlari:
- Kod tekshiruvi: O'zgarishlar jonliga chiqarilishidan oldin ko'rib chiqiladi
- Security updates: Tizim va kutubxonalarni doimiy yangilash
Favqulodda Holatlar Rejasi
Xavfsizlik hodisalariga javob berish tartibi:
🚨 Hodisa Aniqlanganda:
- Darhol xavfsizlik jamoasini xabardor qilish
- Muammoni izolyatsiya qilish va zararni cheklash
- Hodisani tahlil qilish va yechim topish
- Ta'sirlangan foydalanuvchilarni xabardor qilish
- Tizimni tiklash va kuchaytirilgan xavfsizlik choralari
- To'liq hisobot tayyorlash va oldini olish choralari
📞 Xavfsizlik hodisasi haqida xabar berish: info@educationcrm.uz yoki +998 91 622 25 85
Foydalanuvchi Mas'uliyati
Foydalanuvchi quyidagi xavfsizlik choralarini bajarishi shart:
- Login ma'lumotlarini sir saqlash: Parol va login boshqalar bilan baham ko'rilmasligi kerak
- Kuchli parol tanlash: Kamida 8 belgi, harflar, raqamlar va maxsus belgilar
- Shubhali faoliyat haqida xabar berish: G'ayritabiiy kirish yoki o'zgarishlarni bildirish
- Umumiy qurilmalarda ehtiyot bo'lish: Hisobdan chiqishni unutmaslik
- Yangilanishlarni kuzatish: Xavfsizlik xabarnomalariga e'tibor berish
Xavfsizlik Bo'yicha Bog'lanish
Xavfsizlik muammosi yoki savol bo'lsa, darhol bizga xabar bering:
Telefon: +998 91 622 25 85
Email: info@educationcrm.uz
Veb-sayt: educationcrm.uz
Versiya: 1.0 · educationcrm.uz