|
Ўзбекистон Республикаси Президентининг Фармони Ўзбекистон Республикасининг Киберхавфсизлик стратегиясини белгилаш ва кибержиноятчиликнинг олдини олиш тизимини такомиллаштириш тўғрисида Кибермаконда шахс, жамият ва давлат манфаатларини самарали ҳимоя қилиш, ахборот инфратузилмасининг барқарорлигини таъминлаш, рақамли иқтисодиёт тармоқларида киберхавфсизликни янада кучайтиришнинг устувор йўналишларини белгилаш, кибержиноятчиликнинг олдини олиш тизимини такомиллаштириш, шунингдек, фуқароларда киберхавфсизлик маданиятини шакллантириш ва мустаҳкамлаш мақсадида қарор қиламан: 1. Қуйидагилар Ўзбекистон Республикасининг киберхавфсизлик соҳасида асосий стратегик мақсад ва вазифалари этиб белгилансин: (а) мақсадлар: (i) миллий кибербарқарорликни мустаҳкамлаш, муҳим ахборот ва давлат рақамли инфратузилмасини ҳимоя қилиш; (ii) киберхавфларни тизимли камайтириш ҳамда фуқаролар, хусусий сектор ва давлатнинг рақамли хавфсизлик даражасини ошириш; (iii) кибержиноятчиликка қарши фаол курашиш; (iv) киберхавфсизлик соҳасида рақамли инновациялар, сунъий интеллект технологияларини ривожлантириш ва технологик мустақилликни мустаҳкамлаш; (v) халқаро ҳамкорликни ривожлантириш ва кибермаконни глобал тартибга солиш жараёнларида иштирок этиш; (б) вазифалар: (i) кибертаҳдидларга жавоб қайтариш миллий марказлари ва кибертаҳдидларни эрта аниқлаш ҳамда улар ҳақидаги маълумотларни тезкор алмашиш тизимларини ташкил этиш; (ii) рақамли идентификация, аутентификация ва фойдаланишни бошқариш миллий инфратузилмасини, шунингдек, маҳаллий дастурий ва аппарат ечимларини ривожлантириш; (iii) маълумотларни ҳимоя қилиш, хусусий секторнинг масъуллигини ошириш ва киберҳодисаларга муносабат билдириш соҳасидаги қонунчиликни такомиллаштириш ва стандартларни жорий қилиш; (iv) рақамли криминалистика имкониятларини ва ҳуқуқни муҳофаза қилиш органларининг ихтисослаштирилган бўлинмалари салоҳиятини ошириш; (v) халқаро кибермашғулотлар, битимлар ва киберҳодисалар қўшма текширувларида иштирок этиш. 2. Қуйидагилар: (а) Ўзбекистон Республикасининг 2026 — 2030 йилларга мўлжалланган киберхавфсизлик стратегияси (кейинги ўринларда — Стратегия) 1-иловага мувофиқ; (б) Ўзбекистон Республикасининг 2026 — 2030 йилларга мўлжалланган киберхавфсизлик стратегиясини амалга ошириш бўйича «йўл харитаси» (кейинги ўринларда — «Йўл харитаси») 2-иловага мувофиқ тасдиқлансин. 3. Давлат органлари ва ташкилотларининг раҳбарлари Стратегия ҳамда «Йўл харитаси»да белгиланган чора-тадбирларнинг ўз вақтида ва самарали амалга оширилиши учун шахсан жавобгардирлар. 4. 2026 йил 1 апрелдан эътиборан: (а) Адлия вазирлиги, Энергетика вазирлиги ҳамда Солиқ қўмитасида тегишли таркибий бўлинмалар негизида амалдаги штат бирликлари доирасида камида 4 та штат бирлигидан иборат Киберхавфсизликни таъминлаш бўлими; (б) қуйидаги давлат органлари ва ташкилотларида амалдаги штат бирликлари ҳамда меҳнатга ҳақ тўлаш жамғармаси доирасида киберхавфсизликни таъминлашга масъул таркибий бўлинмалар ташкил этилсин: (i) Вазирлар Маҳкамаси ҳузуридаги Саноат, радиация ва ядро хавфсизлиги қўмитаси; (ii) Вазирлар Маҳкамаси ҳузуридаги Миграция агентлиги; (iii) Вазирлар Маҳкамаси ҳузуридаги Энергия самарадорлиги миллий агентлиги; (iv) Ички ишлар вазирлиги ҳузуридаги Миграция ва персоналлаштириш департаменти; (v) Мудофаа вазирлиги ҳузуридаги Мудофаа саноати агентлиги; (vi) Транспорт вазирлиги ҳузуридаги Фуқаро авиацияси агентлиги; (vii) Олий таълим, фан ва инновациялар вазирлиги ҳузуридаги Инновацион ривожланиш агентлиги; (viii) Адлия вазирлиги ҳузуридаги «Ўзархив» агентлиги; (ix) Рақобатни ривожлантириш ва истеъмолчилар ҳуқуқларини ҳимоя қилиш қўмитаси; (x) Ёшлар ишлари агентлиги; (xi) «Ўзбекгидроэнерго» АЖ. 5. Ушбу Фармоннинг 4-бандида назарда тутилган давлат органлари ва ташкилотлари 2026 йил якунига қадар ташкил этилган бўлинмалар фаолияти натижалари юзасидан Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котибиятига маълумот тақдим этсин. 6. Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котиби раислигида Киберхавфсизликни таъминлаш ва кибержиноятчиликка қарши курашиш бўйича мувофиқлаштирувчи миллий кенгаш ташкил этилсин. 7. Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котибияти бир ҳафта муддатда Мувофиқлаштирувчи миллий кенгаш низоми ва унинг таркибини тасдиқласин. 8. 2026 йил 1 апрелдан Энергетика вазирлиги, Соғлиқни сақлаш вазирлиги, Мактабгача ва мактаб таълими вазирлиги, Олий таълим, фан ва инновациялар вазирлиги, Адлия вазирлиги, Ички ишлар вазирлиги, Мудофаа вазирлиги, Марказий банк, рақамли ҳукумат ва банк-молия соҳасидаги ахборот тизимларида киберхавфсизлик таъминланганлик ҳолатини баҳолаш бўйича мутасадди ташкилотлар мутахассисларидан иборат ишчи гуруҳларни шакллантирсин ҳамда баҳолаш натижалари юзасидан маълумотларни 2026 йил 1 июлга қадар Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котибиятига тақдим этсин. 9. Рақамли технологиялар вазирлиги ва Давлат хавфсизлик хизматининг киберхавфсизликни таъминлаш бўйича тегишли таркибий бўлинма (масъул ходим) ёки етарли куч ва воситаларга эга бўлмаган давлат органлари ва ташкилотларига киберхавфсизликни таъминлаш бўйича аутсорсинг хизматини кўрсатувчи ташкилотлар хизматидан фойдаланишга рухсат бериш ҳақидаги таклифи маъқуллансин. 10. Шундай тартиб ўрнатилсинки, унга кўра давлат органлари ва ташкилотлари белгиланган тартибда фақат киберхавфсизликни таъминлаш бўйича аутсорсинг хизматини кўрсатувчи ташкилотлар реестрига киритилган юридик шахслар хизматидан фойдаланишлари мумкин. 11. Давлат хавфсизлик хизмати: (а) 2026 йил 1 августга қадар Рақамли технологиялар вазирлиги билан биргаликда киберхавфсизликни таъминлаш бўйича аутсорсинг хизматини кўрсатувчи ташкилотларни рўйхатга олиш ҳамда ушбу хизматдан фойдаланиш тартибини назарда тутувчи қарор лойиҳасини ишлаб чиқсин ва Вазирлар Маҳкамасига киритсин; (б) киберхавфсизликни таъминлаш бўйича аутсорсинг хизматини кўрсатувчи ташкилотлар реестрини юритсин. 12. Шундай тартиб ўрнатилсинки, унга мувофиқ 2026 йил 1 апрелдан бошлаб давлат органлари ва ташкилотлари (ҳарбийлаштирилган тузилмалар ва ҳуқуқни муҳофаза қилувчи органлар бундан мустасно) томонидан бюджетдан ташқари жамғарма маблағлари ҳисобидан ҳамда бюджет параметрлари доирасида зарур маблағларни киберхавфсизликни таъминлаш масалаларига йўналтирилади. 13. Давлат хавфсизлик хизматининг миллий ахборот тизимлари ва ресурсларининг замонавий кибертаҳдидларга бардошлилик даражасини ошириш мақсадида илғор хорижий тажриба асосида уларнинг киберхавфсизлик борасидаги заиф жиҳатлари ва камчиликларини аниқлаш бўйича мустақил экспертлар иштирокида танловлар ўтказиб бориш ҳақидаги таклифи маъқуллансин. 14. Белгилансинки, давлат органлари ва ташкилотлари ҳамда муҳим ахборот инфратузилмаси субъектларининг ахборот тизимлари ва ресурсларида киберхавфсизлик билан боғлиқ заифлик ва камчиликларни аниқлаш бўйича танловлар Давлат хавфсизлик хизмати томонидан белгиланадиган махсус электрон платформада ўтказилади. 15. Давлат хавфсизлик хизмати: (а) 2026 йил 1 августга қадар Адлия вазирлиги билан биргаликда ахборот тизимлари ва ресурсларининг киберхавфсизлик борасидаги заиф жиҳатлари ва камчиликларини аниқлаш бўйича мустақил экспертлар иштирокида танлов ўтказиш тартибини ишлаб чиқсин ва Вазирлар Маҳкамасига киритсин; (б) 2026 йил 1 октябрга қадар давлат органлари ва ташкилотлари ҳамда муҳим ахборот инфратузилмаси субъектларининг ахборот тизимлари ва ресурсларида киберхавфсизлик билан боғлиқ заифлик ва камчиликларни аниқлаш бўйича танлов ўтказиш учун махсус электрон платформани яратсин. 16. Ички ишлар вазирлиги 2026 йил 1 июлга қадар тезкор фаолиятни ахборот-техник қўллаб-қувватлашга мўлжалланган киберлаборатория ташкил этиш юзасидан қарор лойиҳасини ишлаб чиқсин ва Вазирлар Маҳкамасига киритсин. 17. Давлат хавфсизлик хизмати Рақамли технологиялар вазирлиги, Олий таълим, фан ва инновациялар вазирлиги, Мактабгача ва мактаб таълими вазирлиги билан биргаликда 2026 йил якунига қадар ёшларнинг интернетдан хавфсиз фойдаланиш юзасидан билимларини ошириш мақсадида: (а) юқори синфлар ўқувчилари учун тарбиявий соатлар доирасида кибермаданият машғулотларини ташкил этсин; (б) талабалар ва мактаб ўқувчилари учун киберхавфсизлик асослари бўйича бепул онлайн курсларни тақдим этадиган платформалар ҳамда мавзуга оид ижтимоий роликларни ишлаб чиқсин. 18. Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котибияти: (а) «Йўл харитаси»да белгиланган чора-тадбирларни амалга ошириш юзасидан масъул вазирлик, идора ва ташкилотлар фаолиятини самарали ташкил қилсин ҳамда мувофиқлаштирсин; (б) «Йўл харитаси» масъул ижрочилар томонидан, шу жумладан, ҳудудлар кесимида ўз вақтида, тўлиқ ва сифатли ижро этилиши юзасидан назорат тадбирларини амалга оширсин; (в) вазирлик, идора, давлат муассасалари ҳамда банк, тўлов тизими операторлари, кредит ва тўлов ташкилотларининг киберхавфсизлик тизимини ислоҳ қилиш борасидаги фаолиятини мувофиқлаштириб борсин; (г) ушбу Фармонда белгиланган топшириқлар ижросини ҳар чоракда муҳокама қилиб борсин. 19. Ушбу Фармон ижросини назорат қилиш Ўзбекистон Республикаси Бош вазири А.Н. Арипов ва Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котиби В.В. Махмудов зиммасига юклансин. Ўзбекистон Республикаси Президенти Ш. МИРЗИЁЕВ Тошкент ш., 2026 йил 10 март, ПФ-38-сон Ўзбекистон Республикаси Президентининг 2026 йил 10 мартдаги ПФ-38-сон Фармонига 1-ИЛОВА Ўзбекистон Республикасининг 2026 — 2030 йилларга мўлжалланган киберхавфсизлик СТРАТЕГИЯСИ 1-боб. Стратегиянинг асосий мақсад ва вазифалари 1. Стратегиянинг асосий мақсади келгуси беш йилда киберхавфсизликни таъминлашнинг устувор йўналишларини белгилашдан иборат. 2. Қуйидагилар Стратегиянинг асосий мақсадига эришиш вазифалари ҳисобланади: (а) давлат органлари ва ташкилотларининг ахборот тизимлари ва ресурсларини ҳамда муҳим ахборот инфратузилмаси объектларини кибертаҳдидлардан ҳимоя қилишни назарда тутувчи давлат ҳимоя тизимини янада ривожлантириш; (б) давлат органлари ва ташкилотларининг ахборотлаштириш ва муҳим ахборот инфратузилмаси объектларининг киберхавфсизлик жиҳатидан барқарорлигини ошириш; (в) муҳим ахборот инфратузилмаси объектлари, давлат ахборот тизимлари ва ресурсларининг барқарор ва узлуксиз ишлашини таъминлаш; (г) ахборот технологиялари орқали содир этиладиган жиноятлар ва бошқа ҳуқуқбузарликларни аниқлаш ва уларнинг олдини олиш, ушбу мақсадда рақамли криминалистикани кенг қўллаш; (д) кибержиноятчиликка қарши курашиш чора-тадбирларини ва усулларини такомиллаштириш, шунингдек, кибермаконда ноқонуний хатти-ҳаракатлар содир этганлик учун жавобгарликни кучайтириш; (ж) муҳим ахборот инфратузилмаси объектларида киберхавфсизлик талабларига қатъий риоя этилиши устидан назоратни кучайтириш ҳамда киберхавфсизлик соҳасидаги қонунчилик талабларини бузганлик учун жавобгарликни белгилаш; (з) киберхавфсизлик соҳасида давлат сиёсати тўғрисида ишончли ва сифатли, объектив маълумотларни тақдим этиш орқали мамлакатнинг ижобий имижини яратиш ва унинг халқаро майдондаги обрўсини мустаҳкамлаш; (и) киберхавфсизлик соҳасидаги мутахассисларнинг касбий таълим даражасини ошириш ҳамда малака даражасини баҳолаш тизимини яратиш; (к) илмий-тадқиқот, тажриба-конструкторлик ва технологик ишлар натижаларини кенг қўллаш учун таълим, илм-фан ҳамда тадбиркорликни интеграция қилишнинг таъсирчан механизмларини ишлаб чиқиш; (л) интернетдан тўсиқларсиз фойдаланиш учун зарур шарт-шароитларни яратиш, айниқса, ёшларда интернетдан фойдаланиш маданиятини янада юксалтириш, уларнинг ёлғон маълумотлар қурбонига айланиши, дунёқараши салбий ғоялар таъсирида шаклланишининг олдини олиш ҳамда фуқароларнинг интернетдан фойдаланиш борасидаги саводхонлигини ошириш; (м) давлат органлари ва муҳим ахборот инфратузилмаси объектларининг (н) киберхавфсизликни таъминлаш бўйича илғор ва инновацион технологияларни жорий этиш; (о) киберхавфсизлик соҳасида хорижий давлатларнинг ваколатли органлари, халқаро ва хорижий тузилмалар ва ташкилотлар билан ҳамкорликни янада мустаҳкамлаш. Хусусан, киберхавфсизлик масалалари бўйича Бирлашган Миллатлар Ташкилоти, Мустақил Давлатлар Ҳамдўстлиги, Шанхай ҳамкорлик ташкилоти, Туркий давлатлар ташкилоти, Араб давлатлари лигаси мамлакатлари ҳамда бошқа халқаро ва минтақавий ташкилотлар доирасида ҳамкорликни ривожлантириш, шунингдек, стратегик шериклик орқали халқаро тажриба ва технологияларни жалб қилиш; (п) Марказий Осиёда киберхавфсизлик масалалари ҳамда кибержиноятчиликка қарши курашиш бўйича қўшма ташаббусларни ривожлантириш. 2-боб. Стратегиянинг устувор йўналишлари 3. Қуйидагилар Стратегияни амалга оширишнинг устувор йўналишлари ҳисобланади: (а) киберхавфсизлик соҳасини норматив-ҳуқуқий ва ташкилий-техник жиҳатдан такомиллаштириш; (б) давлат органлари ва ташкилотларининг ахборот тизимлари ва ресурсларини, шунингдек, муҳим ахборот инфратузилмаси объектларини ҳимоя қилишнинг давлат тизимини ривожлантиришни қўллаб-қувватлаш; (в) киберхавфсизлик ҳодисаларининг олдини олиш мақсадида киберхавфсизлик ҳолатини мониторинг қилиш тизимини жорий этиш ҳамда киберхавфсизлик субъектлари билан ваколатли орган ўртасида фаол ва тезкор ҳамкорликни таъминлаш; (г) киберхавфсизликни таъминлаш воситаларини ишлаб чиқиш ва уларнинг ишлаб чиқарилишини ривожлантириш ҳамда киберхавфсизлик соҳасидаги илмий ташкилотлар ва ишлаб чиқариш корхоналарини инновацион ривожлантириш учун қулай шарт-шароитлар яратиш; (д) ахборот технологиялари соҳасидаги жиноятларнинг олдини олиш ва уларга қарши курашиш тизимининг самарадорлигини ошириш; (ж) киберхавфсизликни таъминлаш бўйича давлат-хусусий шерикликни ривожлантириш ҳамда кибертаҳдидларнинг олдини олиш ва улардан ҳимояланиш жараёнларига хусусий секторни жалб этиш; (з) кредит ва тўлов ташкилотлари, тўлов тизими операторлари, валюта биржалари ҳамда кредит бюролари фаолиятида кибертаҳдидларга қарши курашиш ҳамда ахборот тизимлари ва мобил иловаларда киберхавфсизликни таъминлаш чораларини кучайтириш; (и) киберхавфсизликни таъминлаш соҳасида кадрлар малакасини ҳамда аҳолининг киберсаводхонлигини ошириш; (к) киберхавфсизликни таъминлаш соҳасида халқаро ҳамкорликни кучайтириш ва трансчегаравий кибертаҳдидларга қарши биргаликда ҳаракат қилиш самарадорлигини ошириш. 1-§. Давлат ахборот тизимлари ва ресурслари, бошқа ахборотлаштириш объектлари ҳамда муҳим ахборот инфратузилмаси объектларини кибертаҳдидлардан ҳимоя қилиш даражасини ошириш мақсадида киберхавфсизлик соҳасини норматив-ҳуқуқий ва ташкилий-техник жиҳатдан такомиллаштириш 4. Ушбу йўналишда қуйидагилар амалга оширилади: (а) қуйидагиларга қаратилган норматив стандартлар, талаблар ва чораларни белгилаш: (i) муҳим ахборот инфратузилмаси объектларини уларнинг тоифаларини ҳисобга олган ҳолда ҳамда киберҳимоясига ягона ёндашувлар ва усуллардан фойдаланган ҳолда ташкилий-техник жиҳатдан таъминлаш; (ii) давлат органлари ва ташкилотларининг ҳимояланган ёпиқ ахборот тизимларида, шунингдек, муҳим ахборот инфратузилмаси объектларида фойдаланиладиган амалий ва тизим дастурлари (iii) хавфсиз маълумотлар алмашинуви учун давлат ахборот тизимларининг рақамли ҳукумат доирасида интеграциялашуви, шунингдек, ахборот тизимларида ва улар ўртасида метамаълумотлар (metadata) асосида алмашинувда ҳимояланган маълумотларни идентификация қилиш ва таснифлашни таъминлаш; (iv) интернетдан фойдаланиш хизматларини кўрсатувчи телекоммуникация операторлари тармоқларининг киберхавфсизлигини таъминлаш; (б) киберхавфсизликни самарали таъминлаш учун давлат органлари ва ташкилотларида, шунингдек, муҳим ахборот инфратузилмаси субъектларида ташкилий тузилмани такомиллаштириш; (в) ахборот технологиялари ва киберхавфсизлик соҳасидаги қонунчилик талабларини бажармаганлик учун мансабдор шахслар жавобгарлигини кучайтириш; (г) ягона оператор ва ягона киберхавфсизлик узелининг инфратузилмасини такомиллаштириш, давлат органлари ва ташкилотлари ахборот тизимлари ва ресурслари ҳамда муҳим ахборот инфратузилмаси объектларининг уларга уланишини таъминлаш; (д) рақамли ҳукумат доирасида давлат ахборот тизимларини интеграция қилишда киберхавфсизлик даражасини ошириш; (ж) давлат ва тижорат хизматларини онлайн шаклда тақдим этишда ахборот тизимлари ва ресурсларидан ҳимояланган тарзда фойдаланиш даражасини ошириш (онлайн хизматлардан фойдаланишда идентификация ва кўп факторли аутентификация ҳамда ҳимояланган уланиш талабларини ўрнатиш); (з) давлат органлари ва ташкилотлари раҳбарлари томонидан замонавий кибертаҳдидлар ва киберхавфсизлик муаммоларидан ҳимояланишнинг самарали усуллари ва воситаларини қўллаши ҳамда ташкилотнинг ахборот хавфсизлиги сиёсати устидан назоратни кучайтириш; (и) давлат сирларини қайта ишлашга мўлжалланган ахборотлаштириш объектларининг киберхавфсизлигини таъминлаш талабларига риоя этилишини мониторинг қилиш тизимини жорий этиш; (к) Ўзбекистон Республикаси Қуролли Кучлари тизимида киберхавфсизлик талабларига риоя этилишини назорат қилиш тизимини жорий этиш; (л) киберхавфсизлик соҳасида техник жиҳатдан тартибга солиш тизимини ишлаб чиқиш; (м) киберхавфсизлик соҳасидаги халқаро шартномалар доирасида амалга оширилган мувофиқлик сертификатлари ва синов ҳисоботларини тан олиш механизмини жорий этиш. 2-§. Давлат органлари ва ташкилотларининг ахборот тизимлари ва ресурсларини, шунингдек, муҳим ахборот инфратузилмаси объектларини ҳимоя қилишнинг давлат тизимини ривожлантиришни давлат томонидан қўллаб-қувватлаш 5. Ушбу йўналишда қуйидагилар амалга оширилади: (а) давлат органларида бюджетдан ташқари маблағлар ҳисобидан киберхавфсизликни таъминлаш учун ҳар йили зарур маблағларни режалаштириш (киберхавфсизликни таъминлаш воситалари лицензиясини янгилаш, мутахассислар малакасини ошириш, киберхавфсизлик узелига уланиш ва бошқалар); (б) давлат органлари ва ташкилотларининг ахборот тизимлари ва ресурсларини, муҳим ахборот инфратузилмаси объектларига сертификатлаштирилган ҳамда экспертизадан ўтказилган ҳимоя воситалари ва тизимларни жорий этишда хорижий инвестиция ва грантларни жалб қилиш. 3-§. Киберхавфсизлик ҳодисаларининг олдини олиш мақсадида киберхавфсизлик ҳолатини мониторинг қилиш тизимини жорий этиш ҳамда киберхавфсизлик субъектлари билан ваколатли орган ўртасида фаол ва тезкор ҳамкорликни таъминлаш 6. Ушбу йўналишда қуйидагилар амалга оширилади: (а) киберхавфсизлик ҳодисаларини мониторинг қилиш ва уларга жавоб қайтариш миллий тизимини яратиш (SOC) марказларини ташкил этиш; (б) муҳим ахборот инфратузилмаси субъектларининг киберхавфсизлик ҳодисаларига жавоб қайтаришда киберхавфсизлик бўйича ваколатли орган ва ҳуқуқни муҳофаза қилувчи органлар билан тезкор ўзаро муносабатлар тизимини шакллантириш; (в) давлат органлари ва ташкилотлари ахборот тизимлари ва ресурсларидаги ҳамда муҳим ахборот инфратузилмаси объектларидаги заифликлар ва камчиликларни аниқлаш тизимларини яратиш ва жорий этиш; (г) янги кибертаҳдидлар ва заифликлар тўғрисида тезкор маълумот алмашишни таъминлаш, уларга самарали жавоб қайтариш ва объектларнинг ҳимоясини кучайтириш учун киберхавфсизлик соҳасидаги иштирокчиларни хабардор қилиш. 4-§. Киберхавфсизликни таъминлаш воситаларини ишлаб чиқиш ва уларнинг ишлаб чиқарилишини ривожлантириш ҳамда киберхавфсизлик соҳасидаги илмий ташкилотлар ва ишлаб чиқариш корхоналарини инновацион ривожлантириш учун қулай шарт-шароитлар яратиш 7. Ушбу йўналишда қуйидагилар амалга оширилади: (а) киберхавфсизликни таъминлаш воситалари қўлланишини давлат томонидан қўллаб-қувватлашда хусусий ташкилотларни жалб этиш ва уларнинг технопаркларда иштирок этишини таъминлаш; (б) киберхавфсизлик соҳасидаги тадқиқотлар ва ишланмаларнинг устувор йўналишларини аниқлаш, шу жумладан, сунъий интеллект ва блокчейн технологиясини жорий этиш, ушбу ишларни давлат эҳтиёжлари учун амалга оширишга давлат буюртмаларини шакллантириш ҳамда уларни давлат томонидан мақсадли қўллаб-қувватлаш; (в) илмий ва академик муассасалар, касбий ва жамоат бирлашмалари билан ҳамкорликнинг самарали шаклларини ишлаб чиқиш, биргаликда илмий тадқиқотлар ўтказиш; (г) замонавий киберҳужумлар ва кибержиноятларга қарши курашишнинг ҳуқуқий, ташкилий, техник ва амалий жиҳатлари бўйича тадқиқотлар ўтказиш, халқаро амалиётга асосланган инновацион ва самарали усуллар, технологиялар ва ҳимоя стратегияларини ишлаб чиқиш учун киберхавфсизлик соҳасида илмий-амалий тадқиқотларни жадаллаштириш. 5-§. Ахборот технологиялари соҳасидаги жиноятлар ва бошқа ҳуқуқбузарликларнинг олдини олиш ва уларга қарши курашишнинг самарали тизимини ташкил этиш 8. Ушбу йўналишда қуйидагилар амалга оширилади: (а) ахборот технологияларидан фойдаланиб содир этиладиган жиноятлар ва ҳуқуқбузарликларнинг олдини олиш, уларни аниқлаш ва фош этиш бўйича ҳуқуқни муҳофаза қилувчи органларнинг масъул бўлинмалари фаолиятини кучайтириш ҳамда соҳага замонавий технологияларни жорий этишни ривожлантириш ҳамда киберҳужумларга самарали жавоб қайтариш билан шуғулланадиган тезкор гуруҳлар тузиш ва уларнинг доимий равишда тайёргарлик ҳолатини ошириб бориш; (б) тезкор-қидирув ва тергов фаолиятининг замонавий шакллари, воситалари ва усулларидан фаол фойдаланиш, киберхавфсизликни энг юқори даражада таъминлаш ва кибержиноятчиликка қарши самарали курашиш мақсадида киберкриминалистларни тайёрлашни йўлга қўйиш; (в) ҳуқуқни муҳофаза қилувчи органларда рақамли криминалистика соҳасини ривожлантириш, шу жумладан, мутахассисларни тайёрлаш ва ўқитиш, ихтисослаштирилган лабораторияларни яратиш, рақамли далилларни тўплаш, таҳлил қилиш ҳамда тергов ўтказиш усуллари ва технологияларини ишлаб чиқиш ва жорий этиш; (г) ҳуқуқни муҳофаза қилувчи органлар томонидан кибермаконда фирибгарлик ва бошқа ҳуқуқбузарликларга қарши курашиш бўйича профилактика чора-тадбирларини амалга ошириш, шунингдек, ҳуқуқни муҳофаза қилувчи органлар ва аҳолининг кибержиноятлар тўғрисида фуқароларни хабардор қилиш бўйича ўзаро ҳамкорлигининг самарали механизмларини яратиш, кибержиноятлар тўғрисида ариза ва хабар бериш жараёнини фуқаролар билан боғланиш учун онлайн хизмат ҳамда қулай платформалар ташкил этиш орқали соддалаштириш; (д) давлат ташкилотлари ходимларига ва жамоатчиликка киберхавфсизлик тўғрисида мунтазам равишда янгиликларни етказиб бориш, раҳбарлар ва ходимлар учун тренинглар ўтказиш ҳамда мукаммал ишлаб чиқилган роликлар шаклида оммавий ахборот воситалари орқали аҳолига киберхавфсизлик тўғрисида тушунчалар етказиш; (з) фуқароларни телефон ва интернет фирибгарлигидан ҳимоя қилиш учун телекоммуникация воситаларидан фойдаланган ҳолда (и) фирибгар веб-сайтларни автоматлаштирилган тарзда аниқлаш ва уларга қарши курашиш учун фишингга қарши платформа яратиш; (к) потенциал фирибгар қўнғироқларни аниқлаш ва блокировка қилиш ёки улар ҳақида огоҳлантириш юбориш; (л) сохта (шубҳали) қўнғироқларни блоклаш ёки фойдаланувчиларни огоҳлантириш ҳамда уларни исталмаган қўнғироқлардан ҳимоя қилишга қаратилган чораларни кўриш бўйича мобил алоқа операторлари ва провайдерларининг мажбуриятларини белгилаш; (м) реклама ва спам қўнғироқларни чеклаш (рад этиш) ва бошқалар; (н) ахборот технологиялари соҳасидаги жиноятларга қарши курашиш учун давлат органлари, ҳуқуқни муҳофаза қилувчи органлар, муҳим ахборот инфратузилмаси субъектларининг тезкор ўзаро таъсири ва интеграциясини таъминлаш, шу жумладан, кибержиноятларнинг олдини олиш учун давлат органлари, ҳуқуқни муҳофаза қилувчи органлар, тижорат банклари (кейинги ўринларда — банклар), телекоммуникация операторларининг ўзаро тезкор ҳамкорлик қилиш тўғрисидаги регламентни ишлаб чиқиш. 6-§. Киберхавфсизлик соҳасида хусусий ташкилотларни жалб этиш 9. Ушбу йўналишда қуйидагилар амалга оширилади: (а) хусусий секторни киберхавфсизликни таъминлаш соҳасига, шу жумладан, киберҳимояни таъминлаш, киберхавфсизлик ҳодисаларини мониторинг қилиш ва бошқариш, киберхавфсизлик жиҳатдан ҳимояланганликни баҳолаш, мутахассисларни тайёрлаш ва уларнинг малакасини ошириш, стандартларни ишлаб чиқиш ва бошқаларга жалб этиш ҳамда хусусий секторнинг ушбу соҳага сармоя киритишига шароит яратиш; (б) давлат органлари ва ташкилотларининг ахборот тизимлари ва ресурслари ва бошқа ахборотлаштириш объектларини шакллантириш ёки жойлаштириш учун фойдаланиладиган булутли хизматларга (маълумотлар марказлари, хостинг сайтлар, файлларни булутли сақлаш жойлари ва бошқаларга) қўйиладиган киберхавфсизликни таъминлаш талабларини белгилаш; (в) аутсорсинг ва булутли хизматларни тақдим этувчи ташкилотлар томонидан киберхавфсизлик талабларининг бажарилиши устидан назорат ўрнатиш; (г) кибертаҳдидларни ўз вақтида аниқлаш ва бартараф этиш учун давлат органлари билан хусусий ташкилотлар ўртасида ахборот алмашиш механизмларини яратиш; (д) киберхавфсизлик соҳасида давлат органлари билан хусусий ташкилотлар ўртасида ҳамкорлик ва ўзаро муносабатлар платформаларини, шу жумладан, интернет платформалар ва форумлар, киберхавфсизлик технологияларини синаш платформалари ва бошқаларни яратиш. 7-§. Кредит ва тўлов ташкилотлари, тўлов тизимлари операторлари, валюта биржалари ҳамда кредит бюролари фаолиятида кибертаҳдидларга қарши курашиш ҳамда ахборот тизимлари ва мобил иловаларда киберхавфсизликни таъминлаш чораларини кучайтириш 10. Ушбу йўналишда қуйидагилар амалга оширилади: (а) банклар, тўлов тизимлари операторлари, тўлов ва кредит ташкилотларига қўйиладиган кибертаҳдидларга қарши туриш талабларини белгилаш, шу жумладан: (i) банк ва тўлов тизимларининг киберхавфсизлик жиҳатидан барқарорлигини таъминлаш; (ii) молиявий хизматлар кўрсатишда кредит-банк соҳаси ташкилотлари фаолиятининг операцион ишончлилиги ва узлуксизлигини ошириш; (б) замонавий халқаро тажрибани ҳисобга олган ҳолда банк хизматлари соҳасида турли хил фирибгарликларга қарши курашиш чораларини ишлаб чиқиш, шу жумладан: (i) кибержиноятчиликка қарши курашиш нуқтаи назаридан банкларнинг мижозлар билан яқин ҳамкорлик қилиши; (ii) мижозларни фишинг, ижтимоий муҳандислик каби таҳдидлар тўғрисида хабардор қилиш (хабардорлигини ошириш) ҳамда уларни онлайн банкингдан хавфсиз фойдаланишга ўргатиш ва бошқалар; (в) кредит ва тўлов ташкилотлари, тўлов тизимлари операторлари, валюта биржалари ҳамда кредит бюролари фаолиятида кибержиноятларнинг олдини олиш ва тергов қилиш учун ушбу ташкилотлар ва ҳуқуқни муҳофаза қилувчи органлар ўртасида қонунчилик ҳужжатларига мувофиқ фаол ҳамкорлик механизмларини яратиш; (г) Марказий банк, банклар ва аҳоли ўртасида кибержиноятлар тўғрисида хабардор қилиш, маслаҳатлар бериш бўйича ўзаро ҳамкорликнинг самарали механизмларини («ишонч телефонлари», чат-ботлар, бошқа онлайн хизматлар ва платформалардан бирини) яратиш. 8-§. Киберхавфсизлик соҳасида кадрлар салоҳиятини ривожлантириш ҳамда ходимларнинг малакасини ва аҳолининг киберхавфсизлик бўйича ҳуқуқий ва рақамли маданияти (киберсаводхонлик) даражасини ошириш 11. Ушбу йўналишда қуйидагилар амалга оширилади: (а) давлат органлари ва ташкилотлари, муҳим ахборот инфратузилмаси субъектлари мутахассисларини киберхавфсизликнинг турли йўналишлари бўйича, шу жумладан, аудит, киберхавфсизлик ҳодисаларини таҳлил қилиш, рақамли криминалистика, муҳим ахборот инфратузилмаси объектларида киберхавфсизлик, банк соҳасидаги киберхавфсизлик ҳамда бошқа йўналишлар бўйича ўқитиш механизмини жорий этиш; (б) киберхавфсизлик соҳасидаги мутахассислар CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager), CEН (Certified Ethical Hacker), CompTIA Security+ ва бошқа халқаро сертификатларни қўлга киритишлари учун шарт-шароитлар яратиш, ўқиши билан боғлиқ харажатларни қоплаш механизмини жорий этиш; (в) давлат органлари ва ташкилотлари ҳамда муҳим ахборот инфратузилмаси субъектларида ишлашга рухсат берилган киберхавфсизлик бўйича мутахассисларни аттестациядан ўтказиш тизимини жорий этиш; (г) киберхавфсизликни таъминлаш масалалари бўйича давлат органлари билан аҳоли ўртасида ҳамкорликнинг ва ахборот алмашинувини рағбатлантиришнинг механизмини яратиш, шунингдек, кибертаҳдидлар ва хавфсизликнинг энг яхши амалиётлари тўғрисида аҳолининг хабардорлигини ошириш, шу жумладан, интернет ва онлайн хизматлардан хавфсиз фойдаланиш бўйича ўқитиш; (д) ўқувчилар ва талабаларга интернет тармоғидаги хавфсиз хатти-ҳаракатлар тўғрисида базавий билимларни ўргатиш бўйича юқори синфлар ўқувчилари учун тарбиявий соатлар доирасида кибергигиена машғулотларини ташкил этиш, шунингдек, талабалар ва ўқувчилар учун киберхавфсизлик асослари бўйича бепул онлайн курсларни тақдим этадиган платформаларни шакллантириш; (ж) киберхавфсизлик соҳасида иқтидорли ёшларни қўллаб-қувватлаш учун республика ҳудудларида киберхавфсизлик клубларини ташкил этиш. 9-§. Киберхавфсизликни таъминлаш соҳасида халқаро ва хорижий тузилмалар ва ташкилотлар билан ҳамкорликни янада мустаҳкамлаш 12. Ушбу йўналишда қуйидагилар амалга оширилади: (а) киберхавфсизлик соҳасида халқаро ва хорижий тузилмалар ва ташкилотлар билан ҳамкорликни янада мустаҳкамлаш. Хусусан, киберхавфсизлик масалалари бўйича БМТ, МДҲ, ШҲТ, Туркий давлатлар ташкилоти ва Араб давлатлари лигаси мамлакатлари ҳамда бошқа халқаро ва минтақавий ташкилотлар доирасидаги ҳамкорликни ривожлантириш, шунингдек, стратегик шериклик орқали халқаро тажриба ва технологияларни жалб қилиш. Марказий Осиёда киберхавфсизлик масалалари ҳамда кибержиноятчиликка қарши курашиш бўйича қўшма ташаббусларни ривожлантириш; (б) хорижий давлат ва хусусий тузилмалар, киберхавфсизлик хизматлари, шу жумладан, CERT хизматлари билан ҳамкорликни фаоллаштириш; (в) кибермакондан террористик, жиноий ва бошқа ноқонуний мақсадларда фойдаланишга қарши курашишга қаратилган халқаро киберхавфсизлик тизимини шакллантиришда иштирок этиш, мамлакат манфаатларига жавоб берадиган ва унинг киберхавфсизлигини мустаҳкамлашга ёрдам берадиган миллий ташаббусларни тайёрлаш ва илгари суриш. 3-боб. Стратегияни амалга оширишдан кутилаётган натижалар 13. Стратегияда белгиланган вазифаларни амалга ошириш орқали қуйидаги натижаларга эришиш кутилмоқда: (а) мамлакатнинг рақамли суверенитетини мустаҳкамлаш, миллий иқтисодиётни рақамли таҳдидлардан ҳимоя қилиш ва жамиятда киберхавфсизликка бўлган ишончнинг ортиши; (б) давлат ахборот тизимлари, ресурслари, бошқа ахборотлаштириш ва муҳим ахборот инфратузилмаси объектларини киберхавфсизлик жиҳатдан ишончли ҳимоя қилишга самарали ёндашув шакллантирилиши, уларнинг барқарор ва узлуксиз ишлашининг таъминланиши; (в) ахборот технологияларидан фойдаланиб содир этиладиган жиноятлар сонининг камайиши, шунингдек, уларни фош этиш даражасининг ошиши; (г) рақамли хизматларга нисбатан фойдаланувчилар ишончининг ошиши; (д) киберхавфсизликни таъминлашга хусусий сектор ва аҳолининг жалб қилиниши; (ж) киберхавфсизлик бўйича мутахассисларнинг малакасини ошириш учун шароит яратилиши, шунингдек, иқтидорли ёшларнинг киберхавфсизликни таъминлаш жараёнларига жалб қилиниши; (з) маҳаллий ахборот-коммуникация маҳсулотларини ишлаб чиқаришда ахборотни ҳимоялаш воситалари улушининг ошиши; (и) киберхавфсизлик соҳасидаги илмий тадқиқотлар ва ишланмаларнинг доимий равишда такомиллаштириб борилиши, шунингдек, ишлаб чиқариш корхоналарининг инновацион фаоллиги даражасининг ошиши; (к) аҳоли киберсаводхонлигининг ошиши ҳамда рақамли хизматлардан фойдаланишда киберхавфсизлик маданиятининг мустаҳкамланиши; (л) мансабдор шахслар ва ташкилотларнинг киберхавфсизликни таъминлаш талабларига риоя қилишга бўлган масъулиятининг кучайиши. 4-боб. Якунловчи қоидалар 14. Ушбу Стратегия киберхавфсизликни таъминлаш бўйича идоравий дастурлар, илмий-тадқиқот ишлари, чора-тадбирлар режалари ва стандартларини ишлаб чиқиш учун асос бўлиб хизмат қилади. 15. Стратегияда белгиланган бандлар ижросини назорат қилиш ва амалга оширилаётган чора-тадбирлари самарадорлигини баҳолаш Ўзбекистон Республикаси Президенти ҳузуридаги Хавфсизлик кенгаши котибиятига юкланади. Ўзбекистон Республикаси Президентининг 2026 йил 10 мартдаги ПФ-38-сон Фармонига 2-ИЛОВА Ўзбекистон Республикасининг 2026 — 2030 йилларга мўлжалланган киберхавфсизлик стратегиясини амалга ошириш бўйича «ЙЎЛ ХАРИТАСИ»
(Қонунчилик маълумотлари миллий базаси, 11.03.2026 й., 06/26/38/0219-сон) |
Указ Президента Республики Узбекистан Об определении Стратегии кибербезопасности Республики Узбекистан и совершенствовании системы предупреждения киберпреступности В целях эффективной защиты интересов личности, общества и государства в киберпространстве, обеспечения стабильности информационной инфраструктуры, определения приоритетных направлений дальнейшего усиления кибербезопасности в отраслях цифровой экономики, совершенствования системы предупреждения киберпреступности, а также формирования и укрепления культуры кибербезопасности граждан постановляю: 1. Определить основными стратегическими целями и задачами Республики Узбекистан в сфере кибербезопасности: (а) цели: (i) укрепление национальной киберустойчивости, защита критической информационной и государственной цифровой инфраструктуры; (ii) системное снижение киберрисков и повышение уровня цифровой безопасности граждан, частного сектора и государства; (iii) активное противодействие киберпреступности; (iv) развитие цифровых инноваций, технологий искусственного интеллекта и укрепление технологической независимости в сфере кибербезопасности; (v) развитие международного сотрудничества и участие в процессах глобального регулирования киберпространства; (б) задачи: (i) создание национальных центров реагирования на киберугрозы и систем их раннего обнаружения, а также оперативного обмена данными о киберугрозах; (ii) развитие национальной инфраструктуры цифровой идентификации, аутентификации и управления доступами, а также отечественных программных и аппаратных решений; (iii) совершенствование законодательства и внедрение стандартов в области защиты данных, повышения ответственности частного сектора и реагирования на киберинциденты; (iv) повышение возможностей цифровой криминалистики и потенциала специализированных подразделений правоохранительных органов; (v) участие в международных киберучениях, соглашениях и совместных расследованиях киберинцидентов. 2. Утвердить: (а) Стратегию кибербезопасности Республики Узбекистана 2026 — 2030 годы (далее — Стратегия) согласно приложению № 1; (б) «Дорожную карту» по реализации Стратегии кибербезопасности Республики Узбекистан на 2026 — 2030 годы (далее — «Дорожная карта») согласно приложению № 2. 3. Руководители государственных органов и организаций несут персональную ответственность за своевременную и эффективную реализацию мер, определенных в Стратегии и «Дорожной карте». 4. Создать с 1 апреля 2026 года: (а) на базе соответствующих структурных подразделений в Министерства юстиции, Министерства энергетики и Налогового комитета в рамках действующих штатных единиц Отдел по обеспечению кибербезопасности в количестве не менее 4 штатных единиц; (б) в нижеследующих государственных органах и организациях в рамках действующих штатных единиц, а также в пределах фонда оплаты труда структурные подразделения, ответственные за обеспечение кибербезопасности в: (i) Комитете промышленной, радиационной и ядерной безопасности при Кабинете Министров; (ii) Агентстве миграции при Кабинете Министров; (iii) Национальном агентстве по энергоэффективности при Кабинете Министров; (iv) Департаменте миграции и персонализации при Министерстве внутренних дел; (v) Агентстве по оборонной промышленности при Министерстве обороны; (vi) Агентстве гражданской авиации при Министерстве транспорта; (vii) Агентстве инновационного развития при Министерстве высшего образования, науки и инноваций; (viii) Агентстве «Узархив» при Министерстве юстиции; (ix) Комитете по развитию конкуренции и защите прав потребителей; (x) Агентстве по делам молодежи; (xi) АО «Узбекгидроэнерго». 5. Государственные органы и организации, предусмотренные в пункте 4 настоящего Указа, представить до конца 2026 года в секретариат Совета безопасности при Президенте Республики Узбекистан информацию о результатах деятельности созданных подразделений. 6. Под председательством секретаря Совета безопасности при Президенте Республики Узбекистан создать Национальный координационный совет по обеспечению кибербезопасности и борьбе с киберпреступностью. 7. Секретариату Совета безопасности при Президенте Республики Узбекистан в недельный срок утвердить положение и состав Национального координационного совета. 8. Сформировать с 1 апреля 2026 года рабочие группы из специалистов Министерства энергетики, Министерства здравоохранения, Министерства дошкольного и школьного образования, высшего образования, науки и инноваций, Министерства юстиции, Министерства внутренних дел, Министерства обороны, Центрального банка, а также организаций, ответственных за оценку состояния обеспечения кибербезопасности в информационных системах в области цифрового правительства и банковско-финансовой сфере, а также в срок до 1 июля 2026 года представить информацию о результатах оценки в секретариат Совета безопасности при Президенте Республики Узбекистан. 9. Одобрить предложение Министерства цифровых технологий и Службы государственной безопасности о разрешении государственным органам и организациям, не имеющим соответствующего структурного подразделения (ответственного работника) по обеспечению кибербезопасности, либо достаточных сил и средств, пользоваться услугами организаций, оказывающих аутсорсинговые услуги по обеспечению кибербезопасности. 10. Установить порядок, в соответствии с которым государственные органы и организации могут пользоваться исключительно услугами юридических лиц, включенных в реестр организаций, оказывающих аутсорсинговые услуги по обеспечению кибербезопасности, в установленном порядке. 11. Службе государственной безопасности: (а) в срок до 1 августа 2026 года совместно с Министерством цифровых технологий внести в Кабинет Министров проект постановления, предусматривающий порядок регистрации организаций, оказывающих аутсорсинговые услуги по обеспечению кибербезопасности, а также порядок пользования данной услугой; (б) вести реестр организаций, оказывающих аутсорсинговые услуги по обеспечению кибербезопасности. 12. Установить порядок, в соответствии с которым начиная с 1 апреля 2026 года государственными органами и организациями (за исключением силовых структур и правоохранительных органов) за счет средств внебюджетного фонда и в пределах бюджетных параметров направляются необходимые средства на вопросы обеспечения кибербезопасности. 13. Одобрить предложение Службы государственной безопасности о проведении конкурсов с участием независимых экспертов по выявлению уязвимых сторон и недостатков национальных информационных систем и ресурсов в сфере кибербезопасности с целью повышения уровня их устойчивости к современным кибератакам на основе передового зарубежного опыта. 14. Определить, что конкурсы по выявлению связанных с кибербезопасностью уязвимых сторон и недостатков информационных систем и ресурсов государственных органов и организаций, а также субъектов критической информационной инфраструктуры проводятся на специальной электронной платформе, определяемой Службой государственной безопасности. 15. Службе государственной безопасности: (а) в срок до 1 августа 2026 года совместно с Министерством юстиции разработать и внести в Кабинет Министров порядок проведения конкурса с участием независимых экспертов по выявлению уязвимых сторон и недостатков информационных систем и ресурсов в сфере кибербезопасности; (б) в срок до 1 октября 2026 года создать специальную электронную платформу для проведения конкурса по выявлению связанных с кибербезопасностью уязвимых сторон и недостатков в информационных системах и ресурсах государственных органов и организаций, а также субъектов критической информационной инфраструктуры. 16. Министерству внутренних дел в срок до 1 июля 2026 года разработать и внести в Кабинет Министров проект постановления о создании киберлаборатории, предназначенной для информационно-технической поддержки оперативной деятельности. 17. Службе государственной безопасности совместно с Министерством цифровых технологий, Министерством высшего образования, науки и инноваций, Министерством дошкольного и школьного образования в целях повышения знаний молодежи по безопасному пользованию интернетом до конца 2026 года: (а) организовать для учащихся старших классов в рамках воспитательных часов занятий по киберкультуре; (б) разработать платформы, предоставляющие бесплатные онлайн-курсы по основам кибербезопасности, и социальные ролики по тематике для студентов и учащихся школ. 18. Секретариату Совета безопасности при Президенте Республики Узбекистан: (а) эффективно организовать и скоординировать деятельность министерств, ведомств и организаций, ответственных за реализацию мер, определенных в «Дорожной карте»; (б) провести контрольные мероприятия по своевременной, полной и качественной реализации «Дорожной карты» ответственными исполнителями, в том числе в разрезе регионов; (в) координировать деятельность министерств, ведомств, государственных учреждений, а также банков, операторов платежных систем, кредитных и платежных организаций по реформированию системы кибербезопасности; (г) ежеквартально проводить обсуждение исполнения поручений, определенных настоящим Указом. 19. Контроль за исполнением настоящего Указа возложить на Премьер-министра Республики Узбекистан А.Н. Арипова и секретаря Совета безопасности при Президенте Республики Узбекистан В.В. Махмудова. Президент Республики Узбекистан Ш. МИРЗИЁЕВ г. Ташкент, 10 марта 2026 г., № УП-38 ПРИЛОЖЕНИЕ № 1 к Указу Президента Республики Узбекистан от 10 марта 2026 года № УП-38 СТРАТЕГИЯ кибербезопасности Республики Узбекистан на 2026 — 2030 годы Глава 1. Основная цель и задачи Стратегии 1. Основной целью настоящей Стратегии является определение приоритетных направлений обеспечения кибербезопасности на последующие пять лет. 2. Задачами достижения основной цели Стратегии являются: (а) дальнейшее развитие системы государственной защиты, предусматривающей защиту от киберугроз информационных систем и ресурсов, а также объектов критической информационной инфраструктуры государственных органов и организаций; (б) повышение киберустойчивости объектов информатизации и критической информационной инфраструктуры государственных органов и организаций; (в) обеспечение стабильного и бесперебойного функционирования объектов критической информационной инфраструктуры, государственных информационных систем и ресурсов; (г) выявление и предотвращение преступлений и иных правонарушений, совершаемых посредством информационных технологий, широкое использование в этих целях цифровой криминалистики; (д) совершенствование мер и методов борьбы с киберпреступностью, а также усиление ответственности за совершение незаконных действий в киберпространстве; (ж) усиление контроля за строгим соблюдением требований кибербезопасности на объектах критической информационной инфраструктуры, а также установление ответственности за нарушение требований законодательства в сфере кибербезопасности; (з) формирование позитивного имиджа страны и укрепление ее авторитета на международной арене путем представления достоверной и качественной, объективной информации о государственной политике в сфере кибербезопасности; (и) создание системы повышения уровня профессионального образования специалистов в сфере кибербезопасности, а также оценки уровня их квалификации; (к) разработка действенных механизмов интеграции образования, науки и предпринимательства для широкого применения результатов научных исследований, опытно-конструкторских и технологических работ; (л) создание необходимых условий для беспрепятственного доступа к интернету, особенно дальнейшее повышение культуры пользования интернетом молодежью, предупреждение становления молодых людей жертвами ложной информации, формирования их мировоззрения под влиянием негативных идей, а также повышение грамотности граждан по пользованию интернетом; (м) развитие организационно-технической базы по обеспечению кибербезопасности государственных органов и объектов критической информационной инфраструктуры; (н) внедрение передовых и инновационных технологий по обеспечению кибербезопасности; (о) дальнейшее укрепление сотрудничества с компетентными органами зарубежных стран, международными и зарубежными структурами и организациями в сфере кибербезопасности. В частности, развитие сотрудничества с государствами Организации Объединенных Наций, Содружества Независимых Государств, Шанхайской организации сотрудничества, Организации тюркских государств, Лиги арабских государств, в рамках других международных и региональных организаций по вопросам кибербезопасности, а также привлечение международного опыта и технологий посредством стратегического партнерства; (п) развитие совместных инициатив по вопросам кибербезопасности и борьбы с киберпреступностью в Центральной Азии. Глава 2. Приоритетные направления Стратегии 3. Приоритетными направлениями реализации Стратегии являются: (а) совершенствование нормативно-правового и организационно-технического обеспечения сферы кибербезопасности; (б) поддержка развития государственной системы защиты информационных систем и ресурсов, а также объектов критической информационной инфраструктуры государственных органов и организаций; (в) внедрение системы мониторинга состояния кибербезопасности, а также обеспечение активного и оперативного взаимодействия субъектов кибербезопасности с уполномоченным органом в целях предупреждения инцидентов кибербезопасности; (г) создание благоприятных условий для разработки и развития производства средств обеспечения кибербезопасности, инновационного развития научных организаций и производственных предприятий в сфере кибербезопасности; (д) повышение эффективности системы предупреждения и противодействия преступлениям в сфере информационных технологий; (ж) развитие государственно-частного партнерства по обеспечению кибербезопасности, а также привлечение частного сектора в процессы предупреждения киберугроз и защиты от них; (з) усиление мер по противодействию киберугрозам в деятельности кредитных и платежных организаций, операторов платежных систем, валютных бирж и кредитных бюро, а также по обеспечению кибербезопасности в информационных системах и мобильных приложениях; (и) повышение квалификации кадров и киберграмотности населения в сфере обеспечения кибербезопасности; (к) усиление международного сотрудничества в сфере обеспечения кибербезопасности и повышение эффективности совместных действий против трансграничных киберугроз. § 1. Нормативно-правовое и организационно-техническое совершенствование сферы кибербезопасности в целях повышения уровня защиты от киберугроз государственных информационных систем и ресурсов, других объектов информатизации, а также объектов критической информационной инфраструктуры 4. В данном направлении осуществляются: (а) установление нормативных стандартов, требований и мер, направленных на: (i) организационно-техническое обеспечение объектов критической информационной инфраструктуры с учетом их категорий и с применением единых подходов и методов их киберзащиты; (ii) обеспечение безопасных загрузки и обновления посредством интернета системных и прикладных программ, используемых в защищенных закрытых информационных системах, а также на объектах критической информационной инфраструктуры государственных органов и организаций; (iii) обеспечение интеграции государственных информационных систем для безопасного обмена данными в рамках цифрового правительства, а также идентификации и классификации защищенной информации в информационных системах и обмене между ними на основе метаданных (metadata); (iv) обеспечение кибербезопасности сетей операторов телекоммуникаций, оказывающих услуги доступа к интернету; (б) совершенствование организационной структуры в государственных органах и организациях, а также на субъектах критической информационной инфраструктуры для эффективного обеспечения кибербезопасности; (в) усиление ответственности должностных лиц за невыполнение требований законодательства в сфере информационных технологий и кибербезопасности; (г) совершенствование инфраструктуры единого оператора и единого узла кибербезопасности, обеспечение подключения к ним информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры; (д) повышение уровня кибербезопасности при интеграции государственных информационных систем в рамках цифрового правительства; (ж) повышение уровня защищенного использования (установление требований по идентификации и многофакторной аутентификации, а также защищенному подключению при доступе к онлайн-услугам) информационных систем и ресурсов при оказании государственных и коммерческих услуг в формате онлайн; (з) усиление контроля за использованием руководителями государственных органов и организаций эффективных методов и средств защиты от современных киберугроз и проблем кибербезопасности, а также за политикой информационной безопасности организаций; (и) внедрение системы мониторинга соблюдения требований обеспечения кибербезопасности объектов информатизации, предназначенных для обработки сведений, содержащих государственные секреты; (к) внедрение системы контроля соблюдения требований кибербезопасности в системе Вооруженных Сил Республики Узбекистан; (л) разработка системы технического регулирования в сфере кибербезопасности; (м) внедрение механизма признания сертификатов соответствия и протоколов испытаний, осуществленных в рамках международных договоров в сфере кибербезопасности. § 2. Государственная поддержка развития государственной системы защиты информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры 5. В данном направлении осуществляются: (а) ежегодное планирование средств, необходимых для обеспечения кибербезопасности (продление лицензии средств обеспечения кибербезопасности, повышение квалификации специалистов, подключение к узлу кибербезопасности и прочие) в государственных органах, за счет внебюджетных средств; (б) привлечение иностранных инвестиций и грантов при внедрении сертифицированных и прошедших экспертизу средств и систем защиты информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры. § 3. Внедрение системы мониторинга состояния кибербезопасности, а также обеспечение активного и оперативного взаимодействия субъектов кибербезопасности и уполномоченного органа в целях предупреждения инцидентов кибербезопасности 6. В данном направлении осуществляются: (а) образование центров создания Национальной системы мониторинга и реагирования на инциденты кибербезопасности (SOC); (б) формирование системы оперативного взаимодействия субъектов критической информационной инфраструктуры, уполномоченного органа по кибербезопасности и правоохранительных органов по реагированию на инциденты кибербезопасности; (в) создание и внедрение систем по обнаружению уязвимостей и недостатков в информационных системах и ресурсах, а также на объектах критической информационной инфраструктуры государственных органов и организаций; (г) обеспечение оперативного обмена данными по новым киберугрозам и уязвимостям, информирование о них участников в сфере кибербезопасности для эффективного реагирования на них и повышения защищенности объектов. § 4. Создание благоприятных условий для разработки и развития производства средств обеспечения кибербезопасности, инновационного развития научных организаций и производственных предприятий в сфере кибербезопасности 7. В данном направлении осуществляются: (а) с привлечением частных организаций по государственной поддержке использования средств обеспечения кибербезопасности и обеспечение их участия в технопарках; (б) определение приоритетных направлений исследований и разработок в сфере кибербезопасности, в частности внедрение технологий искусственного интеллекта и блокчейн, формирование и оказание целевой государственной поддержки государственных заказов на проведение указанных работ для государственных нужд; (в) разработка эффективных форм сотрудничества и осуществление совместных научных исследований с научными и академическими учреждениями, профессиональными и общественными объединениями; (г) проведение исследований правовых, организационных, технических и практических аспектов противодействия современным кибератакам и киберпреступлениям, ускорение научных и практических исследований в сфере кибербезопасности в целях разработки инновационных и эффективных методов, технологий и стратегий защиты, основанных на международном опыте. § 5. Создание эффективной системы предупреждения и противодействия преступлениям и другим правонарушениям в сфере информационных технологий 8. В данном направлении осуществляются: (а) усиление деятельности подразделений правоохранительных органов, ответственных за предупреждение, выявление и раскрытие преступлений и правонарушений, совершаемых с использованием информационных технологий, а также создание и повышение на постоянной основе уровня подготовки оперативных групп, занимающихся развитием внедрения современных технологий в сферу и эффективным реагированием на кибератаки; (б) внедрение подготовки киберкриминалистов в целях обеспечения активного использования современных форм, средств и методов оперативно-розыскной и следственной деятельности, обеспечения кибербезопасности на наиболее высоком уровне и эффективного противодействия киберпреступности; (в) развитие сферы цифровой криминалистики в правоохранительных органах, включая подготовку и обучение специалистов, создание специализированных лабораторий, сбор и анализ цифровых доказательств, а также разработку и внедрение методов и технологий расследования; (г) осуществление правоохранительными органами профилактических мероприятий по противодействию мошенничеству и иным правонарушениям в киберпространстве, создание эффективных механизмов взаимодействия правоохранительных органов и населения по информированию граждан о киберпреступлениях, а также упрощение процесса направления заявлений и сообщений о киберпреступлениях путем создания онлайн-услуг и платформ диалога с гражданами; (д) регулярное информирование работников государственных организаций и общественности о новостях по кибербезопасности, проведение тренингов по обучению руководителей и работников, а также разъяснение населению понятий кибербезопасности в форме тщательно разработанных роликов в средствах массовой информации; (ж) совершенствование Уголовного кодекса и Кодекса об административной ответственности в части усиления ответственности за преступления и правонарушения, совершаемые с использованием информационных технологий, а также установления ответственности за новые общественно опасные деяния, совершаемые в киберпространстве; (з) разработка и реализация мер противодействия киберпреступности с использованием средств телекоммуникаций для защиты граждан от телефонного и интернет-мошенничества, в том числе: (и) создание антифишинговой платформы для автоматического обнаружения и противодействия мошенническим веб-сайтам; (к) выявление и блокировка потенциально мошеннических звонков или направление оповещения о них; (л) определение обязательств операторов и провайдеров мобильной связи по блокированию ложных (подозрительных) звонков или принятие мер, направленных на предупреждение и защиту пользователей от нежелательных вызовов; (м) ограничение (отклонение) рекламных и спам-вызовов и другие; (н) обеспечение оперативного взаимодействия и интеграции государственных органов, правоохранительных органов, субъектов критической информационной инфраструктуры для противодействия преступлениям в сфере информационных технологий, включая разработку регламента оперативного взаимодействия государственных органов, правоохранительных органов, коммерческих банков (далее — банки), операторов телекоммуникаций по предотвращению киберпреступлений. § 6. Привлечение частных организаций в сфере кибербезопасности 9. В данном направлении осуществляются: (а) вовлечение частного сектора в сферу обеспечения кибербезопасности, включая обеспечение киберзащиты, мониторинг и управление инцидентами кибербезопасности, оценку киберзащищенности, подготовку и повышение квалификации специалистов, разработку стандартов и другие, а также создание условий для внесения частным сектором инвестиций в данную сферу; (б) установление требований по обеспечению кибербезопасности облачных услуг (дата-центры, хостинг-сайты, облачные хранилища файлов и другие), используемых для формирования или размещения информационных систем, ресурсов и иных объектов информатизации государственных органов и организаций; (в) установление контроля за исполнением требований кибербезопасности организациями, оказывающими услуги аутсорсинга и облачные услуги; (г) создание механизмов обмена данными между государственными органами и частными организациями для своевременного выявления и ликвидации киберугроз; (д) создание платформ взаимодействия и сотрудничества государственных органов и частных организаций в сфере кибербезопасности, включая интернет-платформы и форумы, платформы тестирования технологий кибербезопасности и другие. § 7. Усиление мер по противодействию киберугрозам в деятельности кредитных и платежных организаций, операторов платежных систем, валютных бирж и кредитных бюро, а также по обеспечению кибербезопасности в информационных системах и мобильных приложениях 10. В данном направлении осуществляются: (а) определение требований по противодействию киберугрозам, предъявляемых к банкам, операторам платежных систем, платежным и кредитным организациям, включая: (i) обеспечение киберустойчивости банковских и платежных систем; (ii) повышение операционной надежности и бесперебойности деятельности по оказанию финансовых услуг организаций кредитно-банковской сферы; (б) разработка мер по противодействию различным видам мошенничества в сфере банковских услуг с учетом современного международного опыта, включая: (i) тесное сотрудничество банков с клиентами в сфере противодействия киберпреступности; (ii) информирование (повышение осведомленности) клиентов о таких угрозах, как фишинг и социальная инженерия, а также их обучение безопасному пользованию онлайн-банкингом и другим; (в) создание механизмов активного сотрудничества в соответствии с актами законодательства между кредитными и платежными организациями, операторами платежных систем, валютными биржами, кредитными бюро и правоохранительными органами по предотвращению и расследованию киберпреступлений в деятельности указанных организаций; (г) создание эффективных механизмов («телефоны доверия», чат-боты, прочие онлайн-услуги и платформы) взаимодействия Центрального банка и банков с населением по информированию о киберпреступлениях, предоставлению консультаций. § 8. Развитие кадрового потенциала в сфере кибербезопасности, а также повышение квалификации работников, уровня правовой и цифровой культуры (киберграмотности) населения в сфере кибербезопасности 11. В данном направлении осуществляются: (а) внедрение механизма обучения специалистов государственных органов и организаций, субъектов критической информационной инфраструктуры по различным направлениям кибербезопасности, включая аудит, анализ инцидентов кибербезопасности, цифровую криминалистику, кибербезопасность на объектах критических информационной инфраструктуры, кибербезопасность в банковской сфере и другим направлениям; (б) создание условий для получения специалистами в сфере кибербезопасности сертификатов CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager), CEН (Certified Ethical Hacker), CompTIA Security+ и других международных сертификатов, а также внедрение механизма покрытия расходов, связанных с обучением; (в) внедрение системы аттестации специалистов по кибербезопасности, допущенных к работе в государственных органах и организациях, а также субъектах критической информационной инфраструктуры; (г) создание механизма взаимодействия и стимулирования обмена информацией между государственными органами и населением по вопросам обеспечения кибербезопасности, а также повышение осведомленности населения о киберугрозах и наилучших практиках безопасности, включая обучение безопасному пользованию интернетом и онлайн-услугами; (д) организация занятий по кибергигиене для учащихся и студентов по обучению базовым знаниям безопасных действий в сети интернет в рамках воспитательных часов для учащихся старших классов, а также создание платформ, предоставляющих бесплатные онлайн-курсы по основам кибербезопасности для студентов и учащихся школ; (ж) организация клубов кибербезопасности по поддержке талантливой молодежи в сфере кибербезопасности в регионах республики. § 9. Дальнейшее укрепление сотрудничества в сфере обеспечения кибербезопасности с международными и зарубежными структурами и организациями 12. В данном направлении осуществляются: (а) дальнейшее укрепление сотрудничества в сфере кибербезопасности с международными и зарубежными структурами и организациями. В частности, развитие сотрудничества с государствами ООН, СНГ, ШОС, Организации тюркских государств и Лиги арабских государств, в рамках других международных и региональных организаций по вопросам кибербезопасности, а также привлечение международного опыта и технологий посредством стратегического партнерства. Развитие совместных инициатив по вопросам кибербезопасности и борьбы с киберпреступностью в Центральной Азии; (б) активизация сотрудничества с зарубежными государственными и частными структурами, службами кибербезопасности, включая CERT-службы; (в) участие в формировании международной системы кибербезопасности, направленной на противодействие использованию киберпространства в террористических, преступных и иных незаконных целях, подготовка и продвижение национальных инициатив, соответствующих интересам страны и способствующих укреплению ее кибербезопасности. Глава 3. Результаты, ожидаемые от реализации Стратегии 13. Посредством выполнения установленных Стратегией задач ожидается достижение следующих результатов: (а) укрепление цифрового суверенитета страны, защита национальной экономики от цифровых угроз и повышение доверия к кибербезопасности в обществе; (б) формирование эффективного подхода к надежной защите кибербезопасности государственных информационных систем, ресурсов, других объектов информатизации и критической информационной инфраструктуры, обеспечение их стабильного и бесперебойного функционирования; (в) уменьшение количества преступлений, совершаемых с использованием информационных технологий, а также повышение уровня их раскрываемости; (г) повышение доверия пользователей к цифровым услугам; (д) привлечение частного сектора и населения к обеспечению кибербезопасности; (ж) создание условий для повышения квалификации специалистов в сфере кибербезопасности, а также привлечение талантливой молодежи к процессам обеспечения кибербезопасности; (з) увеличение доли средств защиты информации в производстве локальных информационно-коммуникационных продуктов; (и) постоянное совершенствование научных исследований и разработок в сфере кибербезопасности, а также повышение уровня инновационной активности производственных предприятий; (к) повышение киберграмотности и укрепление культуры кибербезопасности населения при использовании цифровых сервисов; (л) усиление ответственности должностных лиц и организаций за соблюдение требований обеспечения кибербезопасности. Глава 4. Заключительные положения 14. Настоящая Стратегия служит основой для разработки ведомственных программ, научно-исследовательских работ, планов мероприятий и стандартов по обеспечению кибербезопасности. 15. Контроль за исполнением пунктов Стратегии и оценка эффективности реализуемых мер возлагаются на секретариат Совета безопасности при Президенте Республики Узбекистан. ПРИЛОЖЕНИЕ № 2 к Указу Президента Республики Узбекистан от 10 марта 2026 года № УП-38 «ДОРОЖНАЯ КАРТА» по реализации Стратегии кибербезопасности Республики Узбекистан на 2026 — 2030 годы
(Национальная база данных законодательства, 11.03.2026 г., № 06/26/38/0219) |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||