1.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]
[ТСЗ:
1.Экономика / Информация и информатизация. Электронная коммерция (документооборот)]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Закон Республики Узбекистан
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
О кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Принят Законодательной палатой 25 февраля 2022 года Одобрен Сенатом 17 марта 2022 года
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 1. Общие положения
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 1. Цель настоящего Закона
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.01.00.00 Общие положения в сфере информации и информатизации]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Целью настоящего Закона является регулирование отношений в сфере кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 2. Законодательство о кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Законодательство о кибербезопасности состоит из настоящего Закона и иных актов законодательства.
[ОКОЗ:
1.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.01.00 Общие положения;
2.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.11.00 Телекоммуникация]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Обеспечение кибербезопасности системы оперативно-розыскных мероприятий на сетях телекоммуникации и каналах связи осуществляется в порядке, установленном отдельными актами законодательства.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Если международным договором Республики Узбекистан установлены иные правила, чем те, которые предусмотрены законодательством Республики Узбекистан о кибербезопасности, то применяются правила международного договора.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 3. Основные понятия
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.06.00 Административные процедуры / 02.08.06.04 Предоставление государственных услуг;
2.03.00.00.00 Гражданское законодательство / 03.08.00.00 Право собственности и другие вещные права / 03.08.01.00 Общие положения;
3.03.00.00.00 Гражданское законодательство / 03.11.00.00 Отдельные виды обязательств / 03.11.06.00 Имущественный наем (аренда). Общие вопросы / 03.11.06.01 Общие положения;
4.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.01.00.00 Общие положения финансовой системы;
5.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.01.00.00 Жилищный фонд / 08.01.01.00 Общие вопросы;
6.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.03.00.00 Коммунальное хозяйство / 08.03.01.00 Общие вопросы;
7.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.03.00.00 Коммунальное хозяйство / 08.03.07.00 Водоснабжение;
8.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.10.00.00 Промышленность / 09.10.11.00 Металлургия;
9.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.10.00.00 Промышленность / 09.10.14.00 Химическая и нефтехимическая промышленность;
10.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.14.00.00 Сельское хозяйство / 09.14.01.00 Общие положения;
11.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.15.00.00 Транспорт / 09.15.01.00 Общие положения;
12.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.11.00 Телекоммуникация;
13.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.20.00.00 Энергетика / 09.20.01.00 Общее положение;
14.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.01.00.00 Общие вопросы охраны окружающей природной среды / 11.01.01.00 Основные положения;
15.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.04.00.00 Использование и охрана недр / 11.04.04.00 Пользование недрами. Виды пользования / 11.04.04.02 Добыча полезных ископаемых;
16.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.05.00.00 Использование и охрана вод / 11.05.01.00 Основные положения;
17.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;
18.14.00.00.00 Здравоохранение. Физическая культура. Спорт. Туризм / 14.01.00.00 Здравоохранение / 14.01.01.00 Общие положения / 14.01.01.01 Управление в сфере здравоохранения;
19.15.00.00.00 Оборона / 15.01.00.00 Общие вопросы обороны;
20.16.00.00.00 Безопасность и охрана правопорядка / 16.03.00.00 Безопасность государства / 16.03.01.00 Общие положения]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
В настоящем Законе применяются следующие основные понятия:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
объект информатизации — информационные системы различного уровня и назначения, сети телекоммуникаций, технические средства обработки информации, помещения, где установлены и эксплуатируются эти средства;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
киберпреступность — совокупность преступлений, осуществляемых в киберпространстве с использованием программного обеспечения и технических средств, с целью завладения информацией, ее изменения, уничтожения или взлома информационных систем и ресурсов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
киберпространство — виртуальная среда, созданная с помощью информационных технологий;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
киберугроза — комплекс условий и факторов в киберпространстве, представляющих угрозу интересам личности, общества и государства;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
кибербезопасность — состояние защищенности интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
инцидент кибербезопасности — событие в киберпространстве, приведшее к сбоям в работе информационных систем и (или) нарушениям доступности информации в них, целостности и ее свободного использования;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
объект кибербезопасности — комплекс информационных систем, используемых в деятельности по обеспечению киберзащиты информации и кибербезопасности национальных информационных систем и ресурсов, в том числе объекты критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
субъект кибербезопасности — юридическое лицо или индивидуальный предприниматель, имеющий определенные права и обязанности, связанные с владением, пользованием и распоряжением национальными информационными ресурсами и оказанием информационных электронных услуг по их использованию, защитой информации и кибербезопасностью, в том числе субъекты критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
киберзащита — комплекс правовых, организационных, финансово-экономических, инженерно-технических мер, а также мер криптографической и технической защиты данных, направленных на предотвращение инцидентов кибербезопасности, выявление кибератак и защиту от них, устранение последствий кибератак, восстановление стабильности и надежности деятельности телекоммуникационных сетей, информационных систем и ресурсов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
кибератака — действие, представляющее угрозу кибербезопасности, умышленно осуществляемое в киберпространстве с использованием аппаратных, аппаратно-программных и программных средств;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
критическая информационная инфраструктура — комплекс автоматизированных систем управления, информационных систем и ресурсов сетей и технологических процессов, имеющих важное стратегическое и социально-экономическое значение;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
объекты критической информационной инфраструктуры — системы информатизации, применяемые в сфере государственного управления и оказания государственных услуг, обороны, обеспечения государственной безопасности, правопорядка, топливно-энергетического комплекса (атомной энергетики), химической, нефтехимической отраслях, металлургии, водопользования и водоснабжения, сельского хозяйства, здравоохранения, жилищно-коммунального обслуживания, банковско-финансовой системы, транспорта, информационно-коммуникационных технологий, экологии и охраны окружающей среды, добычи и переработки полезных ископаемых стратегического значения, производственной сфере, а также в других отраслях экономики и социальной сфере;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
субъекты критической информационной инфраструктуры — государственные органы и организации, а также юридические лица, владеющие объектами критической информационной инфраструктуры на правах собственности, аренды или на других законных основаниях, в том числе юридические лица и (или) индивидуальные предприниматели, обеспечивающие эксплуатацию и взаимодействие объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 4. Основные принципы обеспечения кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Основные принципы обеспечения кибербезопасности:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
законность;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
приоритет защиты интересов личности, общества и государства в киберпространстве;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
единый подход к регулированию сферы кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
приоритет участия отечественных производителей в создании системы кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
открытость Республики Узбекистан к международному сотрудничеству в обеспечении кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 5. Принцип законности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
В обеспечении кибербезопасности обязательно неукоснительное соблюдение и выполнение требований Конституции Республики Узбекистан, настоящего Закона и других актов законодательства.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Всякое отступление от точного исполнения и соблюдения требований законодательства, какими бы мотивами оно ни было вызвано, является нарушением законности и влечет за собой установленную ответственность.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 6. Принцип приоритета защиты интересов личности, общества и государства в киберпространстве
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Защита интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве является приоритетом в обеспечении кибербезопасности государства.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 7. Принцип единого подхода к регулированию сферы кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Единый подход к регулированию сферы кибербезопасности обеспечивается внедрением единой государственной системы киберзащиты информационных систем и ресурсов, направленной на организацию, осуществление мониторинга и контроля за процессом разработки и внедрения программных и технических средств по обработке и защите данных.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Обеспечение кибербезопасности должно осуществляться на основе единых подходов в формировании системы правового, административного и технического регулирования отношений в этой сфере.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 8. Принцип приоритета участия отечественных производителей в создании системы кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
При покупке товаров (работ, услуг), необходимых для обеспечения кибербезопасности органов государственного и хозяйственного управления, органов государственной власти на местах, товары (работы, услуги), произведенные на территории Республики Узбекистан, пользуются приоритетом по отношению к продукции, произведенной за рубежом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 9. Принцип открытости Республики Узбекистан к международному сотрудничеству в обеспечении кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Республика Узбекистан осуществляет международное сотрудничество в области обеспечения кибербезопасности в рамках международных договоров с международными организациями, иностранными государствами и их компетентными ведомствами.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 2. Государственное регулирование сферы кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 10. Единая государственная политика в сфере кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.01.00 Общее положение. Порядок избрания. Прекращение полномочий]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Единую государственную политику в сфере кибербезопасности определяет Президент Республики Узбекистан.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 11. Уполномоченный государственный орган в сфере кибербезопасности
[ОКОЗ:
1.16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Служба государственной безопасности Республики Узбекистан является уполномоченным государственным органом в сфере кибербезопасности (далее — уполномоченный государственный орган).
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.14.00.00 Нормотворческая деятельность государственных органов / 01.14.03.00 Порядок подготовки и рассмотрения проектов нормативно-правовых актов;
2.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.01.00 Государственные программы, концепции и т.д.;
3.05.00.00.00 Законодательство о труде и занятости населения / 05.02.00.00 Труд / 05.02.17.00 Аттестация (работников) (см. также 13.02.04.00 и 13.01.16.00);
4.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.30.00.00 Противодействие легализации доходов, полученных от преступной деятельности, и финансированию терроризма / 07.30.03.00 Информация, связанная с противодействием легализации доходов, полученных от преступной деятельности, и финансированию терроризма;
5.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
К полномочиям уполномоченного государственного органа в сфере кибербезопасности относятся:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
разработка нормативно-правовых актов и государственных программ в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
осуществление контроля за исполнением актов законодательства о кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
проведение оперативно-розыскных мероприятий, доследственных проверок и следственных действий по инцидентам кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предупреждение, выявление и предотвращение инцидентов кибербезопасности и принятие по ним соответствующих мер, в том числе организационно-технических мер по устранению их последствий;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
киберзащита информационных систем и ресурсов при чрезвычайных ситуациях и разработка планов, содержащих меры по другим вопросам в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
организация работ по обеспечению кибербезопасности, а также работ по предупреждению, выявлению и устранению последствий кибератак на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
организация работ по сертификации аппаратных, аппаратно-программных и программных средств в информационных системах и ресурсах в соответствии с требованиями кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
организация проведения исследований и мониторинга в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
формирование единого реестра объектов критической информационной инфраструктуры, а также организация и обеспечение его ведения;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
принятие решения о включении объектов в единый реестр объектов критической информационной инфраструктуры на основе сведений, представленных субъектами кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
определение требований по обеспечению кибербезопасности объектов критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
определение порядка проведения аттестации объектов информатизации и объектов критической информационной инфраструктуры в соответствии с требованиями кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
лицензирование деятельности по разработке, производству и реализации средств криптографической защиты информации;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
принятие мер по защите прав и законных интересов пользователей информационных систем и ресурсов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
проведение изучений и проверок информационных систем и ресурсов субъектов кибербезопасности, а также на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
разработка планов по предотвращению попыток кибератак на объекты критической информационной инфраструктуры и их непосредственная реализация;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
регулирование деятельности подразделений кибербезопасности, служб и групп независимых экспертов, взаимодействие с правоохранительными органами в сфере противодействия киберугрозам;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
информирование органов государственного и хозяйственного управления, органов государственной власти на местах о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
привлечение правоохранительных органов и субъектов критической информационной инфраструктуры к совместному расследованию инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
осуществление международного сотрудничества в сфере кибербезопасности и разработка общих подходов по противодействию киберугрозам, объединение усилий в проведении следственных действий и предотвращении киберпреступности, а также принятие мер по недопущению использования киберпространства Республики Узбекистан в террористической, экстремистской и иной незаконной деятельности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
организация работ по внедрению средств выявления, предотвращения и устранения последствий кибератак, а также принятие мер относительно инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
организация работ по выявлению, сбору и анализу данных об имеющихся уязвимостях и возможных угрозах на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
создание классификатора по уровню обеспеченности кибербезопасности в информационных системах и ресурсах;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
классификация объектов кибербезопасности по уровню обеспеченности кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
осуществление деятельности по подготовке кадров в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
определение механизмов проведения экспертизы на соответствие требованиям кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
определение методов оценки и оценка осуществления кибербезопасности объектов кибербезопасности и критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
определение критериев категорирования и категорирование объектов критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
проведение аттестации сотрудников, задействованных в обеспечении кибербезопасности субъектов кибербезопасности, в порядке, установленном законодательством.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Выполнение законных требований (указаний) уполномоченного государственного органа является обязательным.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 12. Права уполномоченного государственного органа
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;
2.16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Уполномоченный государственный орган при осуществлении полномочий в сфере кибербезопасности имеет право:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать в аренду технические, программные и аппаратно-программные средства, предназначенные для выявления кибератак, предотвращения и устранения их последствий, а также принятия мер относительно инцидентов кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
безвозмездно пользоваться техническими установками и услугами для принятия безотлагательных мер по устранению кибератак;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
посещать государственные органы и иные организации, знакомиться с необходимыми документами и материалами, а также запрашивать и получать от государственных органов и иных организаций, граждан сведения и другие необходимые документы и материалы, проводить их идентификацию и использовать в следственных действиях по инцидентам кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
создавать рабочий орган по обеспечению кибербезопасности, а также передавать ему часть своих полномочий;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
вносить субъектам кибербезопасности обязательные для исполнения предписания и указания об устранении причин и условий, способствовавших совершению правонарушений, представляющих угрозу кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
в целях осуществления функции государственного контроля и проверки обеспечения состояния кибербезопасности на беспрепятственный доступ и подключение в установленном порядке к информационным системам и ресурсам государственных органов и организаций, объектов критической информационной инфраструктуры, а также изучение данных в части внедрения и эксплуатации средств обеспечения кибербезопасности информационных систем и ресурсов этих объектов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
на доступ к системам мониторинга или объектам критической информационной инфраструктуры для осуществления организационно-технических мероприятий при проведении мониторинговых работ по обеспечению кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
входить беспрепятственно, при необходимости с повреждением запирающих устройств и других предметов, в жилые помещения и иные объекты физических и юридических лиц, осматривать их при преследовании лиц, подозреваемых в совершении преступлений в сфере информационных технологий, либо при наличии достаточных оснований полагать, что там совершается или совершено такое преступление, или находится лицо, скрывшееся от правоохранительных органов, либо если промедление может поставить под угрозу жизнь и здоровье граждан, с последующим сообщением об этом прокурору в течение двадцати четырех часов, а также с возмещением причиненного вреда в порядке, установленном законодательством.
Комментарий LexUz
См.: ст. 21 Закона Республики Узбекистан «О Государственной службе безопасности Президента Республики Узбекистан».
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 13. Обязанности уполномоченного государственного органа
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.01.00 Государственные программы, концепции и т.д.;
2.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Уполномоченный государственный орган при осуществлении возложенных полномочий в сфере кибербезопасности обязан:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
принимать все необходимые меры по предупреждению, выявлению и предотвращению киберпреступлений;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
участвовать в подготовке и реализации государственных программ в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
осуществлять научно-исследовательскую и организационно-методическую деятельность по проблемам в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
регистрировать обращения и сведения о киберпреступлениях и правонарушениях, представляющих угрозу кибербезопасности, своевременно принимать по ним меры в порядке, установленном законодательством;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
принимать меры по предупреждению правонарушений, представляющих угрозу кибербезопасности, выявлению и устранению причин и условий, способствовавших их совершению;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
уведомлять в письменной форме прокурора в течение двадцати четырех часов обо всех случаях проникновения сотрудниками уполномоченного государственного органа в жилые помещения и иные объекты физических и юридических лиц вопреки воле собственников и их представителей или в их отсутствие.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
На уполномоченный государственный орган могут быть возложены и другие обязанности в соответствии с законодательством.
Комментарий LexUz
См.: ст. 22 Закона Республики Узбекистан «О Государственной службе безопасности Президента Республики Узбекистан».
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 3. Права и обязанности государственных органов и организаций в обеспечении кибербезопасности. Резервное копирование данных
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 14. Права и обязанности государственных органов и организаций в обеспечении кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.06.00.00 Права, свободы и обязанности человека и гражданина / 01.06.02.00 Основные (конституционные) личные права и свободы / 01.06.02.06 Право искать, получать и распространять любую информацию;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы;
3.12.00.00.00 Информация и информатизация / 12.03.00.00 Информационные ресурсы. Пользование информационными ресурсами / 12.03.08.00 Предоставление информации. Информационные услуги]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Государственные органы и организации имеют право:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать от уполномоченного государственного органа в целях обеспечения кибербезопасности информацию о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать от уполномоченного государственного органа информацию и консультации о средствах и методах защиты от кибератак, способах их выявления и предотвращения;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
разрабатывать и реализовывать меры по обеспечению кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Государственные органы и организации обязаны:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
обеспечивать кибербезопасность в находящихся в их ведении информационных системах и ресурсах, стабильность работы сетей, а также выполнять свои обязательства по кибербезопасности, предупреждать уполномоченный государственный орган о кибератаках;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
принимать меры по предотвращению случаев хищения и фальсификации данных, хранящихся в их информационных системах и ресурсах;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
использовать сертифицированные аппаратные, аппаратно-программные и программные средства для киберзащиты своих информационных систем и ресурсов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
согласовывать с уполномоченным государственным органом разрабатываемые нормативно-правовые акты в сфере кибербезопасности и нормативные документы в области технического регулирования.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 15. Резервное копирование данных
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Обеспечение хранения данных информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры осуществляется в соответствии с внутренней политикой информационной безопасности путем создания резервной копии данных, срок хранения которой не должен быть менее трех последних месяцев.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 4. Обеспечение кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 16. Права и обязанности субъектов кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.06.00.00 Права, свободы и обязанности человека и гражданина / 01.06.02.00 Основные (конституционные) личные права и свободы / 01.06.02.06 Право искать, получать и распространять любую информацию;
2.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Субъекты кибербезопасности имеют право:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать от уполномоченного государственного органа сведения о киберугрозах, уязвимостях программного обеспечения, оборудовании и технологиях в целях обеспечения своей кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать сведения и консультации уполномоченного государственного органа о средствах и методах защиты от кибератак, а также методах их выявления и предотвращения;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
разрабатывать и реализовывать меры по обеспечению своей кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Субъекты кибербезопасности обязаны:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предотвращать незаконное распространение, хищение, утерю, нарушение целостности, блокировку и фальсификацию данных в информационных системах и ресурсах, а также иные виды несанкционированного доступа (входа) к информационным системам и ресурсам, принимать своевременные соответствующие меры при выявлении таких случаев;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
в целях минимизации негативных последствий при нарушении порядка доступа в информационные системы и ресурсы и в случае их изменения или удаления в результате несанкционированного доступа к ним принимать меры по их оперативному восстановлению;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
уведомлять уполномоченный государственный орган о произошедших инцидентах кибербезопасности и киберпреступлениях, принимать меры по недопущению утери соответствующих цифровых следов для полного раскрытия данных инцидентов, а также обеспечивать постоянное хранение сведений, необходимых для анализа инцидентов кибербезопасности и расследования киберпреступлений;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
осуществлять взаимный обмен с уполномоченным государственным органом данными в сфере охраны и проведения мониторинга безопасной работы объектов кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
соблюдать требования кибербезопасности, определенные уполномоченным государственным органом, в обеспечении киберзащиты информационных систем и ресурсов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
обеспечивать функционирование механизмов принятия мер в отношении инцидентов кибербезопасности и работу подразделений по обеспечению кибербезопасности, а в случае их отсутствия — пользоваться услугами аутсорсинга с разрешения уполномоченного государственного органа в установленном порядке;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предоставлять уполномоченному государственному органу право доступа в мониторинговые системы и (или) объекты кибербезопасности для осуществления организационно-технических мероприятий мониторинга обеспечения кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 17. Классификация объектов кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Классификация объектов кибербезопасности состоит из комплекса организационных мероприятий, направленных на определение уровня организационно-технической сложности типа объектов кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Категории объектов кибербезопасности, подлежащие классификации, определяются в соответствии с законодательством.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 18. Экспертиза на соответствие требованиям кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Экспертиза на соответствие требованиям кибербезопасности осуществляется в обязательном порядке или по инициативе субъектов кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Экспертизе на соответствие требованиям кибербезопасности в обязательном порядке подлежат:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
информационные ресурсы государственных органов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
информационные системы государственных органов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
информационные системы, включенные в категорию объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Порядок проведения экспертизы на соответствие требованиям кибербезопасности определяется уполномоченным государственным органом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 19.Сертификация аппаратных, аппаратно-программных и программных средств, применяемых для обеспечения кибербезопасности информационных систем и ресурсов
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.02.00 Стандартизация и сертификация в сфере информатизации]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Аппаратные, аппаратно-программные и программные средства, применяемые для обеспечения кибербезопасности информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры, подлежат сертификации в обязательном порядке.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Порядок сертификации аппаратных, аппаратно-программных и программных средств, применяемых для обеспечения кибербезопасности информационных систем и ресурсов, устанавливается уполномоченным государственным органом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 20. Аттестация объектов информатизации и объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Аттестацией объектов информатизации и объектов критической информационной инфраструктуры является комплекс организационно-технических мероприятий, направленных на определение соответствия фактического состояния защищенности объектов информатизации требованиям государственных стандартов и нормативно-правовых актов в сфере кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Категории объектов информатизации и объектов критической информационной инфраструктуры, подлежащих аттестации, определяются в соответствии с законодательством.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Порядок проведения аттестации объектов информатизации и объектов критической информационной инфраструктуры на соответствие требованиям кибербезопасности определяется уполномоченным государственным органом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 21. Оценка уровня обеспечения кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Оценкой уровня обеспечения кибербезопасности является комплекс организационно-технических мероприятий, направленных на определение состояния защищенности информационных систем и ресурсов, а также эффективности принимаемых организационных мер.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Категории объектов информатизации и объектов критической информационной инфраструктуры, подлежащих обязательной оценке, определяются в соответствии с законодательством.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Порядок оценки уровня обеспечения кибербезопасности определяется уполномоченным государственным органом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Уполномоченный государственный орган дает обязательные к исполнению предписания об устранении недостатков, выявленных в результате оценки.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 5. Инциденты кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 22. Расследование инцидентов кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы;
2.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.01.00 Информатизация]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Инциденты кибербезопасности расследуются уполномоченным государственным органом или должностными лицами рабочего органа по обеспечению кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Владелец информационного ресурса или информационной системы, в которой произошел инцидент кибербезопасности, может провести расследование инцидента кибербезопасности, если он обладает необходимыми ресурсами и техническими возможностями для проведения расследования. При этом уполномоченный государственный орган должен быть уведомлен о результатах расследования.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 23. Принятие субъектами кибербезопасности мер по инцидентам кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Принятие мер субъектами кибербезопасности в отношении инцидентов кибербезопасности может осуществляться в следующих формах:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предотвращение уязвимостей и ошибок в программном обеспечении и устройствах;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
уничтожение вредоносных программ, ограничение их распространения, техническое ограничение источника кибератак;
Комментарий LexUz
См.: главу 5 Положение о порядке ограничения доступа к веб-сайтам и (или) страницам веб-сайтов всемирной информационной сети Интернет, содержащим информацию, распространение которой запрещено законодательством Республики Узбекистан, утвержденное постановлением Кабинета Министров от 5 сентября 2018 года № 707.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
изоляция объектов информатизации от реальных киберугроз;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предоставление правоохранительным органам сведений об инцидентах кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 24. Раскрытие информации об инцидентах кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Информация о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях, а также об объектах информатизации может быть раскрыта с разрешения субъекта кибербезопасности после принятия соответствующих мер по их защите.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Информация о выявленных киберугрозах и уязвимостях должна быть использована исключительно для их устранения и предотвращения незаконных действий.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 6. Объекты критической информационной инфраструктуры
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 25. Основные направления обеспечения кибербезопасности объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Основными направлениями обеспечения кибербезопасности объектов критической информационной инфраструктуры являются:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
создание единого комплекса мер по регулированию нормативно-правовой, организационной и технической защиты объектов критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
установление требований по обеспечению кибербезопасности в информационных системах и ресурсах государственных органов и организаций, на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
содействие созданию условий для эффективного обеспечения кибербезопасности объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 26. Категорирование объектов критической информационной инфраструктуры
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Категорирование объектов критической информационной инфраструктуры осуществляется в целях определения соответствия объектов критической информационной инфраструктуры категориям, предусмотренным частью второй настоящей статьи, а также проверки сведений по результатам категорирования.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Объекты критической информационной инфраструктуры подразделяются на следующие категории:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
объекты критической информационной инфраструктуры высокого уровня;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
объекты критической информационной инфраструктуры среднего уровня;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
объекты критической информационной инфраструктуры низкого уровня.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Критерии категорирования объектов критической информационной инфраструктуры определяются уполномоченным государственным органом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 27. Единый реестр объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Уполномоченный государственный орган ведет единый реестр объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Категории объектов кибербезопасности, подлежащих обязательному внесению в единый реестр объектов критической информационной инфраструктуры, определяются в соответствии с законодательством.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Порядок внесения объектов кибербезопасности в единый реестр объектов критической информационной инфраструктуры определяется уполномоченным государственным органом.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 28. Права и обязанности субъектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Субъекты критической информационной инфраструктуры имеют право:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать от уполномоченного государственного органа сведения о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий в целях обеспечения кибербезопасности объектов критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
получать сведения и консультации от уполномоченного государственного органа о средствах и методах защиты от кибератак, а также методах их выявления и предотвращения;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
разрабатывать и реализовывать меры по обеспечению кибербезопасности объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
обеспечивать непрерывное функционирование информационных систем объектов критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
доводить до сведения уполномоченного государственного органа информацию об инцидентах кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
оказывать содействие должностным лицам уполномоченного государственного органа или рабочего органа по обеспечению кибербезопасности в выявлении, предотвращении и устранении последствий кибератак, определении причин и условий происхождения инцидентов кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
устанавливать и эксплуатировать мониторинговые системы с соблюдением технических требований эксплуатации аппаратных, программных и аппаратно-программных средств для предотвращения кибератак, устранения их последствий, а также принятия мер в отношении инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
обеспечивать безопасность объектов критической информационной инфраструктуры в соответствии с требованиями кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
выполнять указания уполномоченного государственного органа по устранению выявленных правонарушений в части обеспечения кибербезопасности на объектах критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
принимать меры по устранению последствий инцидентов кибербезопасности и кибератак на объекты критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предоставлять уполномоченному государственному органу права доступа в мониторинговые системы или на объекты критической информационной инфраструктуры для осуществления организационно-технических мероприятий мониторинга состояния обеспечения кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
уведомлять уполномоченный государственный орган при изменении сведений об объекте, включенном в единый реестр объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 29. Требования по обеспечению кибербезопасности объектов критической информационной инфраструктуры
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Субъекты критической информационной инфраструктуры обязаны выполнять установленные уполномоченным государственным органом требования по обеспечению кибербезопасности на принадлежащих им объектах критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Субъекты критической информационной инфраструктуры по согласованию с уполномоченным государственным органом, исходя из специфики работы объектов критической информационной инфраструктуры, могут устанавливать дополнительные требования для обеспечения кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Сотрудники, ответственные за обеспечение кибербезопасности объектов критической информационной инфраструктуры, проходят аттестацию, проводимую уполномоченным государственным органом, в порядке, установленном законодательством.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Система обеспечения кибербезопасности объектов критической информационной инфраструктуры, созданная субъектом критической информационной инфраструктуры, на основании решения уполномоченного государственного органа подключается к системе мониторинга и управления инцидентами кибербезопасности объектов критической информационной инфраструктуры уполномоченного государственного органа.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 30. Система обеспечения кибербезопасности объектов критической информационной инфраструктуры
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Система обеспечения кибербезопасности объектов критической информационной инфраструктуры состоит из:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
системы мониторинга и управления инцидентами кибербезопасности объектов критической информационной инфраструктуры уполномоченного государственного органа;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
систем обеспечения кибербезопасности объектов критической информационной инфраструктуры.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Информация об инцидентах кибербезопасности в системе обеспечения кибербезопасности является ограниченной к распространению. Данная информация может быть раскрыта после полного устранения инцидентов.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 31. Оценка кибербезопасности объектов критической информационной инфраструктуры
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Оценка кибербезопасности объектов критической информационной инфраструктуры осуществляется в целях определения состояния (уровня) защищенности данных объектов от различных киберугроз в рамках государственного контроля в сфере кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Оценка кибербезопасности объектов критической информационной инфраструктуры осуществляется с разрешения уполномоченного государственного органа с привлечением специализированных организаций.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 7. Поддержка и развитие в сфере кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 32. Государственная поддержка субъектов кибербезопасности
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.02.00 Государственные нужды. Государственные закупки;
2.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.09.00.00 Налоговое законодательство / 07.09.05.00 Льготы и преференции по налогам и сборам;
3.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00);
4.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Государственной поддержкой субъектов кибербезопасности являются:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
совершенствование нормативно-правовой базы в сфере кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предоставление субъектам кибербезопасности налоговых, таможенных льгот и преференций;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
создание условий для привлечения средств хозяйствующих субъектов для финансирования сферы кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
организация государственных закупок в сфере кибербезопасности, нацеленных на обеспечение гарантированного внедрения продуктов и передовых технологий, основанных на научно-технических достижениях;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
оказание содействия в подготовке и переподготовке кадров в сфере кибербезопасности, а также повышении их квалификации.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 33. Поддержка научно-технической и инновационной деятельности в сфере кибербезопасности
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.02.00 Государственные нужды. Государственные закупки;
2.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.28.00.00 Инвестиции и внешние заимствования (см. также 07.05.04.00, 09.12.03.00, 10.01.05.00) / 07.28.06.00 Инвестиционные программы и проекты / 07.28.06.02 Инвестиционные проекты;
3.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования;
4.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.12.00 Инновации. Инновационная деятельность. Инновационная инфраструктура]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Поддержка научно-технической и инновационной деятельности в сфере кибербезопасности осуществляется органами государственного управления, органами государственной власти на местах и хозяйствующими субъектами посредством:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
размещения заказа для выполнения научно-исследовательских, опытно-конструкторских и технологических работ в рамках государственного заказа;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
выделения субсидий субъектам кибербезопасности для финансирования научно-исследовательских, конструкторских и технологических работ, проводимых в процессе реализации инвестиционных проектов;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
стимулирования спроса на инновационную продукцию, в том числе оптимизации закупаемых для государственных нужд товаров (работ, услуг);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
оказания финансовой помощи организациям, реализующим проекты по улучшению уровня кибербезопасности, в том числе занимающимся инновационной деятельностью в оказании услуг с использованием имеющихся передовых технологий;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
создания условий для осуществления научной, научно-технической и инновационной деятельности в сфере кибербезопасности и обеспечения кибербезопасности объектов критической информационной инфраструктуры;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предоставления приоритета продукции отечественного производства при проведении государственных закупок, связанных с обеспечением кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 34. Развитие и поддержка кадрового потенциала в сфере обеспечения кибербезопасности
[ОКОЗ:
1.05.00.00.00 Законодательство о труде и занятости населения / 05.08.00.00 Профессиональная подготовка, повышение квалификации и переподготовка;
2.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Поддержка развития кадрового потенциала органов государственного управления, органов государственной власти на местах и хозяйствующих субъектов в сфере обеспечения кибербезопасности может осуществляться посредством:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
предоставления финансовой, информационно-консультационной помощи организациям, осуществляющим деятельность по переподготовке и повышению квалификации кадров в сфере обеспечения кибербезопасности;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
оказания учебно-методической и научно-педагогической помощи в сфере обеспечения кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Работники, ответственные за обеспечение кибербезопасности субъектов критической информационной инфраструктуры, на постоянной основе должны повышать свою квалификацию в соответствии с международными и государственными стандартами и требованиями.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 35. Стимулирование работников, ответственных за обеспечение кибербезопасности объектов критической информационной инфраструктуры
[ОКОЗ:
1.05.00.00.00 Законодательство о труде и занятости населения / 05.05.00.00 Трудовая дисциплина / 05.05.03.00 Поощрения за труд. Виды и порядок применения]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Стимулирование работников, ответственных за обеспечение кибербезопасности объектов критической информационной инфраструктуры, осуществляется в установленном законодательством порядке.
Комментарий LexUz
См.:подпункт «г» пункта 7 Указа Президента Республики Узбекистан от 19 февраля 2018 года № УП‒5349 «О мерах по дальнейшему совершенствованию сферы информационных технологий и коммуникаций», пункт 4 постановления Президента Республики Узбекистан от 31 мая 2023 года № ПП-167 «О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан».
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Глава 8. Заключительные положения
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 36. Международное сотрудничество в сфере кибербезопасности
[ОКОЗ:
1.19.00.00.00 Международные отношения. Международное право / 19.01.00.00 Общие вопросы межгосударственных отношений / 19.01.07.00 Общественные и другие организации международного сотрудничества;
2.19.00.00.00 Международные отношения. Международное право / 19.03.00.00 Сотрудничество по социально-культурным вопросам / 19.03.01.00 Общие вопросы]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Уполномоченный государственный орган в пределах своих полномочий осуществляет международное сотрудничество в сфере кибербезопасности.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Уполномоченный государственный орган в соответствии с законодательством и международными договорами Республики Узбекистан по запросу предоставляет иностранным государствам и международным организациям информацию по вопросам борьбы с международной киберпреступностью.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Информация по вопросам борьбы с международной киберпреступностью может быть представлена иностранным государствам и международным организациям предварительно без запроса, если такие сведения не препятствуют следственным действиям или судебному процессу и служат приостановлению кибератак, своевременному выявлению и устранению преступных действий, совершаемых с использованием киберпространства.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 37. Ответственность за нарушение законодательства о кибербезопасности
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Лица, виновные в нарушении законодательства о кибербезопасности, несут ответственность в установленном порядке.
Комментарий LexUz
См.: ст.ст. 155 и 2022 кодекса Республики Узбекистан об административной ответственности, главу ХХ1Уголовнова кодекса Республики Узбекистан.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 38. Обеспечение исполнения, доведения, разъяснения сути и значения настоящего Закона
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Службе государственной безопасности Республики Узбекистан и другим заинтересованным организациям обеспечить исполнение, доведение до исполнителей и разъяснение среди населения сути и значения настоящего Закона.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 39. Приведение законодательства в соответствие с настоящим Законом
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.11.00.00 Кабинет Министров Республики Узбекистан (см. также 02.01.00.00)]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Кабинету Министров Республики Узбекистан:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
привести решения правительства в соответствие с настоящим Законом;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
обеспечить пересмотр и отмену органами государственного управления их нормативно-правовых актов, противоречащих настоящему Закону.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Статья 40. Вступление в силу настоящего Закона
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Настоящий Закон вступает в силу по истечении трех месяцев со дня его официального опубликования.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Президент Республики Узбекистан Ш. МИРЗИЁЕВ
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
г. Ташкент,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
15 апреля 2022 г.,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
№ ЗРУ-764
(Национальная база данных законодательства, 16.04.2022 г., № 03/22/764/0313)