к Указу Президента Республики Узбекистан от 10 марта 2026 года № УП-38
к Указу Президента Республики Узбекистан от 10 марта 2026 года № УП-38
№ | Наименование мер | Механизм реализации | Форма реализации | Сроки исполнения | Ответственные исполнители |
I. Совершенствование нормативно-правового и организационно-технического обеспечения сферы кибербезопасности государственных информационных систем и ресурсов, других объектов информатизации и объектов критической информационной инфраструктуры | |||||
1. | Определение правил, требований и мер по обеспечению кибербезопасности государственных информационных систем и ресурсов, других объектов информатизации и объектов критической информационной инфраструктуры. | 1. Разработка нормативно-правовых актов, определяющих требования и меры по обеспечению кибербезопасности, с учетом категорий объектов информатизации и объектов критической информационной инфраструктуры. | Проект нормативно-правового акта | Май 2026 года | СГБ, Минобороны, МВД, МЧС, ГСБП, Нацгвардия, Минцифры, ЦРЭТ, заинтересованные министерства и ведомства |
2. Разработка требований и практических рекомендаций по безопасному обновлению систем и прикладных программ посредством сети интернет с учетом результатов практических исследований и испытаний. | Проект нормативно-правового акта | Июнь 2026 года | |||
3. Разработка требований по обеспечению кибербезопасности сетей операторов телекоммуникаций, предоставляющих услуги доступа к сети интернет. | Проект нормативно-правового акта | Август 2026 года | |||
4. Разработка требований по обеспечению кибербезопасности сетей операторов телекоммуникаций, предоставляющих услуги доступа к сети интернет. | Проект нормативно-правового акта | Сентябрь 2026 года | СГБ, Минцифры, Минобороны, МВД, заинтересованные министерства и ведомства | ||
5. Разработка классификатора уровня кибербезопасности информационных систем и ресурсов государственных органов и организаций. | Проект нормативно-правового акта | Октябрь 2026 года | |||
6. Разработка требований по обеспечению информационной и кибербезопасности при интеграции государственных информационных систем в рамках цифрового правительства. | Национальные стандарты | Январь 2027 года | Минцифры, ЦРЭТ, СГБ | ||
2. | Совершенствование организационной структуры государственных органов и организаций, а также субъектов критической информационной инфраструктуры для эффективного обеспечения их кибербезопасности. | 1. Проведение анализа вопросов организации деятельности структурных подразделений по обеспечению кибербезопасности государственных органов и организаций, а также субъектов критической информационной инфраструктуры. | Аналитическая справка в секретариат Совета безопасности | Июль 2026 года | СГБ, Минобороны, МВД, МЧС, ГСБП, Нацгвардия, Минцифры, ЦРЭТ, заинтересованные министерства и ведомства |
2. Разработка требований, предъявляемых к организационно-штатной структуре подразделений по обеспечению кибербезопасности государственных органов и организаций, а также объектов критической информационной инфраструктуры. 3. Разработка типового положения о структурном подразделении по обеспечению кибербезопасности государственных органов и организаций, объектов КИИ. | Проект постановления Кабинета Министров | Август 2026 года | |||
3. | Установление ответственности должностных лиц за невыполнение требований законодательства в сфере информационной и кибербезопасности. | Разработка проекта закона, предусматривающего привлечение должностных лиц к ответственности за невыполнение требований законодательства в сфере информационной и кибербезопасности. | Проект закона | Октябрь 2026 года | СГБ, Генпрокуратура, Минюст, Минцифры, Центральный банк |
4. | Совершенствование инфраструктуры единого оператора и единого узла кибербезопасности, обеспечение подключения к ним информационных систем и ресурсов государственных органов и организаций, а также объектов КИИ. | 1. Предусмотрение подключения информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры к сети интернет посредством Единого оператора со скоростью не менее 1 Гбит/с. | План мер | Январь 2027 года | СГБ, Минцифры |
2. Подключение органов исполнительной власти на местах к Единому оператору. | План мер | Декабрь 2029 года | |||
5. | Повышение уровня кибербезопасности при интеграции государственных информационных систем в рамках цифрового правительства. | 1. Разработка требований по обеспечению киберзащиты Межведомственной интеграционной платформы для защищенного обмена данными при интеграции государственных информационных систем. | Ведомственный акт | Апрель 2027 года | Минцифры, СГБ, ГСБП |
2. Реализация мер киберзащиты Межведомственной интеграционной платформы. | План мер | Сентябрь 2027 года | |||
6. | Повышение уровня защищенного использования информационных систем и ресурсов при оказании государственных, банковских и других электронных коммерческих услуг в режиме онлайн. | 1. Разработка проекта нормативно-правового акта, определяющего требования организации защищенного соединения при идентификации, многофакторной аутентификации и пользовании онлайн-услугами. | Проект нормативно-правового акта | Май 2027 года | СГБ, Минцифры, Центральный банк |
2. Реализация мер защищенного использования информационных систем и ресурсов при предоставлении онлайн-услуг. | План мер | Декабрь 2027 года | |||
7. | Внедрение системы контроля соблюдения требований кибербезопасности в системе Вооруженных Сил Республики Узбекистан. | 1. Подготовка предложений по внедрению системы контроля соблюдения требований кибербезопасности в Вооруженных Силах. | Аналитическая справка секретариату Совета безопасности | Декабрь 2026 года | Минобороны, СГБ, ГСБП, Нацгвардия |
2. Разработка соответствующего проекта нормативно-правового акта. | Проект нормативно-правового акта | Март 2027 года | |||
8. | Развитие системы регулирования технических требований в сфере кибербезопасности. | 1. Изучение и анализ международного и зарубежного опыта в области технического регулирования. | Аналитическая справка в секретариат Совета безопасности | Ноябрь 2026 года | СГБ, ГСБП, заинтересованные министерства и ведомства СГБ, Узбекское агентство по техническому регулированию |
2. Разработка требований, предъявляемых к средствам обеспечения кибербезопасности и проверяемых на соответствие в период их сертификации. | Национальные стандарты | Декабрь 2029 года | |||
3. Разработка технического регламента, определяющего классификацию средств обеспечения кибербезопасности и общие требования, предъявляемые к ним. | Технический регламент | Согласно отдельно утвержденному плану-графику | |||
9. | Организация работ по признанию результатов оценки соответствия в сфере кибербезопасности, проведенной в зарубежных государствах. | 1. Установление сотрудничества между ведомствами по сертификации в сфере кибербезопасности Узбекистана и службами сертификации в данной сфере США, Канады, Китая, России, Беларуси, Южной Кореи, Японии, Сингапура и государств ЕС. 2. Изучение правовых основ работ по оценке соответствия в сфере кибербезопасности, проводимых в зарубежных государствах. | Практические меры | До 2030 года на постоянной основе | СГБ, Узбекское агентство по техническому регулированию |
3. Достижение соглашений (договоренностей) о взаимном признании результатов оценки соответствия со службами сертификации зарубежных государств. | Международные соглашения | До 2030 года на постоянной основе | |||
II. Государственная поддержка развития государственной системы защиты информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры | |||||
10. | Привлечение иностранных инвестиций и грантов для внедрения сертифицированных и прошедших экспертизу средств и систем защиты в информационные системы и ресурсы государственных органов и организаций, а также объекты критической информационной инфраструктуры. | 1. Определение потребности министерств и ведомств в привлечении иностранных инвестиций, грантов и кредитов для внедрения средств и систем защиты. | Программа мероприятий | Сентябрь 2026 года | Министерство инвестиций, промышленности и торговли, заинтересованные министерства и ведомства |
2. Принятие мер по привлечению инвестиций, грантов и кредитов на основе проектной документации, разработанной в установленном порядке. | В сроки, согласованные с иностранной стороной | Министерство инвестиций, промышленности и торговли, Министерство экономики и финансов | |||
III. Внедрение системы мониторинга состояния кибербезопасности и обеспечение активного и оперативного взаимодействия субъектов кибербезопасности и уполномоченных органов в целях предотвращения инцидентов кибербезопасности | |||||
11. | Образование центров путем создания Национальной системы мониторинга инцидентов кибербезопасности и реагирования на них (SOC). | 1. Определение структуры Национальной системы мониторинга инцидентов кибербезопасности и реагирования на них, состоящей из центрального и отраслевых SOC. | Практические меры | Декабрь 2026 года | СГБ, ГСБП, МВД, Минцифры, ЦРЭТ, Центральный банк, заинтересованные министерства и ведомства |
2. Разработка проекта нормативно-правового акта, устанавливающего требования к Национальной системе мониторинга инцидентов кибербезопасности и реагирования на них. | Проект постановления Кабинета Министров | Март 2027 года | |||
3. Разработка и реализация проекта по созданию национальной системы мониторинга инцидентов кибербезопасности и реагирования на них. | Технические задания и план мер | Декабрь 2029 года | |||
12. | Формирование системы оперативного взаимодействия по реагированию на инциденты кибербезопасности субъектов критической информационной инфраструктуры с уполномоченным органом по кибербезопасности и правоохранительными органами. | Подготовка регламента взаимодействия с субъектами критической информационной инфраструктуры по реагированию на инциденты кибербезопасности. | Проект нормативно-правового акта | Декабрь 2026 года | СГБ, МВД, Минцифры, ЦРЭТ, Минобороны, заинтересованные министерства и ведомства |
IV. Создание благоприятных условий для разработки и развития производства средств кибербезопасности, а также инновационного развития научных организаций и производственных предприятий в сфере кибербезопасности | |||||
Привлечение частных организаций для государственной поддержки применения средств обеспечения кибербезопасности и обеспечение их участия в технопарках. | 1. Изучение передового зарубежного опыта создания благоприятных условий для использования средств защиты информации, привлечение частных организаций. | Аналитическая справка в секретариат Совета безопасности | Август 2026 года | СГБ, Минобороны, Минцифры, МВД, ГСБП, Центральный банк, Министерство экономики и финансов, Нацгвардия, заинтересованные министерства и ведомства | |
2. Подготовка проекта нормативно-правового акта по созданию благоприятных условий для разработки, производства и использования средств кибербезопасности, а также привлечение частных организаций с учетом зарубежного опыта. | Проект постановления Кабинета Министров | Сентябрь 2026 года | |||
3. Установление связей с иностранными компаниями, специализирующимися на разработке и производстве средств защиты информации для использования на объектах информатизации и объектах КИИ. | Соглашение (Меморандум) | Январь 2027 года | |||
14. | Определение приоритетных направлений исследований и разработок в сфере кибербезопасности, включая внедрение искусственного интеллекта, квантовых и блокчейн-технологий, формирование государственных заказов на выполнение указанных работ для государственных нужд, их государственная целевая поддержка. | 1. Формирование необходимых тем исследований и направлений разработок в сфере кибербезопасности. | Практические меры | Сентябрь 2026 года | СГБ, ГСБП, Минобороны, Министерство высшего образования, науки и инноваций, Минцифры, заинтересованные министерства и ведомства |
2. Подготовка и утверждение программы исследований и разработок, осуществляемых в сфере кибербезопасности на 2026 — 2030 годы. | Программа исследований и разработок с указанием исполнителей, объема и источников финансирования | Январь 2027 года | |||
15. | Проведение исследований по правовым, организационным, техническим и практическим аспектам противодействия современным кибератакам и киберпреступлениям, ускорение научно-практических исследований по разработке основанных на международной практике инновационных и эффективных методов, технологий и стратегий защиты в сфере кибербезопасности. | 1. Обучение и проведение научных исследований в направлении правового обеспечения кибербезопасности. 2. Подача в установленном порядке заявок для участия в конкурсах на осуществление научно-исследовательских проектов в сфере кибербезопасности научными и академическими учреждениями, профессиональными и общественными объединениями. 3. Принятие мер по внедрению в практику результатов научно-исследовательских работ (PhD, DSc) и научных статей в сфере кибербезопасности. | Программа научных исследований | Январь 2027 года | СГБ, Минобороны, Министерство высшего образования, науки и инноваций, Минцифры |
V. Создание эффективной системы предупреждения и противодействия преступлениям и иным правонарушениям в сфере информационных технологий | |||||
16. | Усиление деятельности подразделений правоохранительных органов, ответственных за предупреждение, выявление и раскрытие преступлений и правонарушений, совершаемых с использованием информационных технологий, а также развитие внедрения современных технологий в данную сферу. | 1. Изучение зарубежного опыта и подготовка предложений по увеличению штатов подразделений органов внутренних дел, ответственных за противодействие преступлениям в сфере информационных технологий, соразмерно криминогенной обстановке в данном направлении, а также развитию внедрения современных технологий в данную сферу. | Аналитическая справка в секретариат Совета безопасности | Август 2027 года | МВД, СГБ |
2. Разработка и внесение в Кабинет Министров в установленном порядке проекта постановления Президента Республики Узбекистан по усилению деятельности подразделений органов внутренних дел, ответственных за противодействие преступлениям в сфере информационных технологий. | Проект постановления Президента Республики Узбекистан | Ноябрь 2027 года | |||
3. Привлечение квалифицированных специалистов в специализированные структурные подразделения Министерства внутренних дел по противодействию киберпреступности и другим правонарушениям. | Программа мероприятий | Ноябрь 2027 года | |||
17. | Развитие сферы цифровой криминалистики в правоохранительных органах, включая подготовку и обучение специалистов. | 1. Подготовка учебной программы по цифровой криминалистике для специалистов правоохранительных органов. | Учебная программа | Июнь 2026 года | МВД, Генпрокуратура, СГБ, ЦРЭТ, Минюст |
2. Разработка и внесение проекта нормативно-правового акта о совершенствовании деятельности по цифровой криминалистике в системе Министерства внутренних дел, а также созданию Киберлаборатории по информационно-технической поддержке оперативной деятельности. | Проект постановления Кабинета Министров | Декабрь 2026 года | |||
3. Разработка методов и технологий сбора, анализа цифровых доказательств и ведения следствия. | Методические разработки и пособия | Декабрь 2027 года | |||
18. | Разработка и реализация мер противодействия киберпреступности, создание эффективных механизмов взаимодействия правоохранительных органов с населением, а также осуществление интеграции государственных органов, правоохранительных органов, банков и операторов телекоммуникаций в целях противодействия киберпреступности. | 1. Создание информационной системы онлайн-взаимодействия государственных органов, правоохранительных органов, банков и операторов телекоммуникаций по оперативному выявлению и блокировке действий мошенников. | Комплекс мер | Сентябрь 2026 года | МВД, Минцифры, СГБ, ЦРЭТ, Центральный банк |
2. Создание Межведомственной рабочей группы специалистов по изучению и разработке мер упреждения мошеннических схем, реализуемых с использованием цифровых технологий, а также информирование населения о возможных способах и схемах мошенничества и требуемых действиях для защиты от них. | Совместное постановление | Октябрь 2026 года | |||
3. Разработка регламента оперативного взаимодействия государственных органов, правоохранительных органов, банков и операторов телекоммуникаций по предупреждению киберпреступлений. | Проект нормативно-правового акта | Декабрь 2027 года | |||
4. Установление для операторов мобильной связи и провайдеров обязательства принятия ими мер, направленных на блокировку или предупреждение пользователей о ложных/подозрительных звонках, обеспечение их защиты от нежелательных звонков. | Проект нормативно-правового акта | Декабрь 2027 года | |||
VI. Привлечение частных организаций в сфере кибербезопасности | |||||
19. | Создание условий для вовлечения частного сектора в процессы экспертизы и сертификации в соответствии с требованиями кибербезопасности. | 1. Проведение анализа реализованных зарубежными организациями проектов и программ в данном направлении. Подготовка мер по развитию частного аутсорсинга в сфере кибербезопасности на основе результатов анализа. | Аналитическая справка | Август 2026 года | СГБ, Минцифры, заинтересованные министерства и ведомства |
2. Разработка проекта нормативно-правового акта, регулирующего процессы участия частного сектора и аутсорсинговых организаций в обеспечении кибербезопасности государственных информационных систем и объектов КИИ. | Проект нормативно-правового акта | Январь 2027 года | СГБ, Минцифры | ||
20. | Установление требований обеспечения кибербезопасности, предъявляемых к облачным услугам, используемым при формировании или размещении информационных систем, ресурсов и других объектов информатизации государственных органов и организаций. | 1. Проведение инвентаризации действующих нормативно-правовых актов по облачным услугам. 2. Выявление правовых пробелов и проблем, связанных с регулированием в данном направлении. | Аналитическая справка | Август 2026 года | СГБ, Минцифры, ЦРЭТ, Центральный банк |
3. Разработка требований по обеспечению кибербезопасности для облачных услуг. | Проект нормативно-правового акта | Декабрь 2026 года | |||
21. | Установление контроля за соблюдением требований кибербезопасности организациями, предоставляющими аутсорсинговые и облачные услуги. | 1. Анализ проектов и программ, реализованных организациями по направлению оказания аутсорсинговых и облачных услуг. | Аналитическая справка | Март 2027 года | СГБ, Минцифры, Центральный банк |
2. Изучение зарубежного опыта и подготовка предложений по контролю за соблюдением требований кибербезопасности организациями, предоставляющими аутсорсинговые и облачные услуги. 3. Подготовка проекта нормативно-правового акта по контролю организаций, предоставляющих аутсорсинговые и облачные услуги. | Проект нормативно-правового акта | Июнь 2027 года | |||
22. | Создание платформ сотрудничества и взаимодействия государственных органов и частных организаций в сфере кибербезопасности, в частности интернет-платформ и форумов, платформ тестирования технологий кибербезопасности и других. | 1. Определение нормативно-правовых пробелов и проблем, связанных с налаживанием сотрудничества между государственными органами и частными организациями в сфере кибербезопасности. | Программа мероприятий | Октябрь 2026 года | СГБ, Минобороны, МВД, МЧС, ГСБП, Нацгвардия, Минцифры, заинтересованные министерства и ведомства |
2. Разработка программы платформы сотрудничества и взаимодействия государственных органов и частных организаций в сфере кибербезопасности с учетом зарубежного опыта и интересов частного сектора. 3. Реализация программы платформы сотрудничества и взаимодействия государственных органов и частных организаций в сфере кибербезопасности. | Создание цифровых услуг и платформ | Декабрь 2028 года | |||
VII. Развитие кадрового потенциала и повышение квалификации работников в сфере кибербезопасности, а также уровня правовой и цифровой культуры кибербезопасности (киберграмотности) населения | |||||
Организация уроков по кибергигиене по обучению базовым знаниям безопасных действий в сети интернет в рамках воспитательных часов для учащихся старших классов, а также создание платформ, предоставляющих бесплатные онлайн-курсы по основам кибербезопасности для студентов и учащихся школ. | 1. Изучение передового зарубежного опыта в данном направлении. | Аналитическая справка | Август 2026 года | СГБ, Минцифры, Министерство высшего образования, науки и инноваций | |
2. Подготовка программы по созданию сервисов и платформ для обучения студентов и учащихся школ основам кибербезопасности и безопасного поведения в сети интернет с учетом зарубежного опыта. | Практические меры | Январь 2027 года | |||
24. | Создание на базе ГУП «Центр кибербезопасности» клубов кибербезопасности в регионах республики в целях поддержки талантливой молодежи в сфере кибербезопасности. | 1. Обеспечение соответствующим техническим оборудованием, высокоскоростными интернет-каналами клубов кибербезопасности в Республике Каракалпакстан, областных центрах и городе Ташкенте. | План мер | Август 2026 года | Совет Министров Республики Каракалпакстан, хокимияты областей и города Ташкента, Минцифры, СГБ, заинтересованные министерства и ведомства |
2. Организация деятельности указанных клубов на республиканском уровне с привлечением молодежи. | Декабрь 2026 года | ||||
3. Проведение и поощрение победителей конкурсов среди членов клубов в целях повышения знаний и навыков молодежи в сфере кибербезопасности. | Ежегодно | ||||
25. | Совершенствование системы подготовки кадров в сфере кибербезопасности. | 1. Изучение зарубежного опыта по подготовке, распределению и целевому использованию кадров в сфере кибербезопасности и разработка соответствующих предложений. 2. Разработка предложений по повышению привлекательности осуществления деятельности в государственных структурах в сфере кибербезопасности. 3. Разработка предложений о механизмах осуществления деятельности в государственных структурах выпускников высших образовательных учреждений, обучившихся по сфере кибербезопасности на основе государственного гранта. 4. Разработка проекта нормативно-правового акта по совершенствованию системы подготовки кадров в сфере кибербезопасности. | Проект нормативно-правового акта | Август 2026 года | СГБ, Минцифры, Министерство высшего образования, науки и инноваций |
VIII. Дальнейшее укрепление сотрудничества с международными и зарубежными структурами и организациями в сфере обеспечения кибербезопасности | |||||
26. | Развитие совместных инициатив по борьбе с киберпреступностью в Центральной Азии. Дальнейшее укрепление сотрудничества с международными и зарубежными структурами и организациями в сфере кибербезопасности. В частности, развитие сотрудничества со странами ООН, СНГ, ШОС, ОТГ и ЛАГ, в рамках других международных и региональных организаций, а также привлечение международного опыта и технологий посредством стратегического партнерства. | 1. По согласованию с секретариатом Совета безопасности, установление тесного сотрудничества с сопредельными государствами Центральной Азии в сфере обеспечения кибербезопасности. При этом согласовываются проведение конференции с участием представителей ответственных за кибербезопасность ведомств государств Центральноазиатского региона, определение рамок сотрудничества по направлениям сферы, а также мероприятия по борьбе с рисками кибербезопасности и меры реагирования на инциденты кибербезопасности в регионе. | Первая конференция государств Центральноазиатского региона (в городе Ташкенте) | До 2030 года постоянно | СГБ, МВД, ГСБП, Минобороны, Минцифры, Центральный банк, Нацгвардия, МИД, МИЦАИ, заинтересованные министерства и ведомства |
2. Внесение предложения о создании аналитического подразделения по вопросам обеспечения кибербезопасности и противодействия киберпреступности в Международном институте Центральноазиатских исследований. 3. Определение каналов обмена информацией о существующих киберугрозах и практиках. 4. Обмен опытом по обеспечению кибербезопасности и противодействию киберпреступлениям. 5. Участие в проводимых международных научно-практических семинарах и конференциях в сфере кибербезопасности. | Внесение обоснованных предложений в секретариат Совета безопасности | ||||
27. | Активизация сотрудничества с зарубежными государственными и частными структурами, службами кибербезопасности, включая службу CERT. | 1. Расширение взаимодействия с зарубежными службами и центрами обеспечения кибербезопасности (включая Threat Intellegence Sharing, Нunting, MISP). 2. Достижение соглашений о взаимной практической помощи. 3. Участие в проводимых международных научно-практических семинарах и конференциях в сфере кибербезопасности. | Заключение соглашений (меморандумов) | До 2030 года постоянно | СГБ, Минобороны, МВД, ГСБП, Минцифры, Центральный банк, Нацгвардия, МИД, заинтересованные министерства и ведомства |
28. | Участие в формировании международной системы кибербезопасности, направленной на противодействие использованию киберпространства в террористических, преступных и иных незаконных целях, подготовка и внесение национальных инициатив, соответствующих интересам страны и способствующих укреплению ее кибербезопасности. | 1. Подготовка предложений по изучению международного опыта противодействия использованию киберпространства в террористических, преступных и иных незаконных целях. 2. Подготовка и продвижение национальных инициатив на международных площадках и мероприятиях, связанных с вопросами кибербезопасности. | Подготовка инициатив и участие в международных мероприятиях | До 2030 года постоянно | СГБ, Минобороны, МВД, ГСБП, Минцифры, Центральный банк, Нацгвардия, МИД, заинтересованные министерства и ведомства |