22.09.2023 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3458
ONLINE TRANSLATE
Oʻzbekiston Respublikasi davlat xavfsizlik xizmati raisining buyrugʻi, 22.09.2023 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3458
Date of entry into force
25.09.2023
Suggestion to the documentListen to audioGet a link from a document element
O‘zbekiston Respublikasi Davlat xavfsizlik xizmati raisining
Suggestion to the documentListen to audioGet a link from a document element
buyrug‘i
Suggestion to the documentListen to audioGet a link from a document element
O‘zbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini ta’minlash darajasini baholash tartibi to‘g‘risidagi nizomni tasdiqlash haqida
Suggestion to the documentListen to audioGet a link from a document element
[O‘zbekiston Respublikasi Adliya vazirligi tomonidan 2023-yil 22-sentabrda ro‘yxatdan o‘tkazildi, ro‘yxat raqami 3458]
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
O‘zbekiston Respublikasining “Kiberxavfsizlik to‘g‘risida”gi Qonuni, O‘zbekiston Respublikasi Prezidentining 2020-yil 15-iyundagi PF-6007-son “O‘zbekiston Respublikasi axborot tizimlari va resurslarini himoya qilish davlat tizimini joriy etish chora-tadbirlari to‘g‘risida”gi Farmoni, O‘zbekiston Respublikasi Prezidentining 2020-yil 15-iyundagi PQ-4751-son “O‘zbekiston Respublikasida kiberxavfsizlikni ta’minlash tizimini yanada takomillashtirish chora-tadbirlari to‘g‘risida”gi qaroriga muvofiq buyuraman:
Suggestion to the documentListen to audioGet a link from a document element
1. O‘zbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini ta’minlash darajasini baholash tartibi to‘g‘risidagi nizom ilovaga muvofiq tasdiqlansin.
Suggestion to the documentListen to audioGet a link from a document element
2. Mazkur buyruq O‘zbekiston Respublikasi Raqamli texnologiyalar vazirligi bilan kelishilgan.
Suggestion to the documentListen to audioGet a link from a document element
3. Mazkur buyruq rasmiy e’lon qilingan kundan e’tiboran kuchga kiradi.
Suggestion to the documentListen to audioGet a link from a document element
Rais A. AZIZOV
Suggestion to the documentListen to audioGet a link from a document element
Toshkent sh.,
Suggestion to the documentListen to audioGet a link from a document element
2023-yil 4-sentabr,
Suggestion to the documentListen to audioGet a link from a document element
91-son
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
O‘zbekiston Respublikasi Davlat xavfsizlik xizmati raisining 2023-yil 4-sentabrdagi 91-son buyrug‘iga
ILOVA
Suggestion to the documentListen to audioGet a link from a document element
O‘zbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini ta’minlash darajasini baholash tartibi to‘g‘risidagi
Suggestion to the documentListen to audioGet a link from a document element
NIZOM
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Mazkur Nizom O‘zbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini ta’minlash darajasini baholash (bundan buyon matnda baholash deb yuritiladi) tartibini belgilaydi.
Suggestion to the documentListen to audioGet a link from a document element
1-bob. Umumiy qoidalar
Suggestion to the documentListen to audioGet a link from a document element
1. Mazkur Nizomda quyidagi tushunchalar qo‘llaniladi:
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik obyekti — axborotning kiberhimoya qilinishini hamda milliy axborot tizimlari va resurslarining kiberxavfsizligini ta’minlashga doir faoliyatda foydalaniladigan axborot tizimlari majmui, shu jumladan muhim axborot infratuzilmasi obyektlari;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoya — kiberxavfsizlik hodisalarining oldini olishga, kiberhujumlarni aniqlashga va ulardan himoya qilishga, kiberhujumlarning oqibatlarini bartaraf etishga, telekommunikatsiya tarmoqlari, axborot tizimlari hamda resurslari faoliyatining barqarorligini va ishonchliligini tiklashga qaratilgan huquqiy, tashkiliy, moliyaviy-iqtisodiy, muhandislik-texnik chora-tadbirlar, shuningdek ma’lumotlarni kriptografik va texnik jihatdan himoya qilish chora-tadbirlari majmui;
Suggestion to the documentListen to audioGet a link from a document element
kiberhujum — kibermakonda apparat, apparat-dasturiy va dasturiy vositalardan foydalangan holda qasddan amalga oshiriladigan, kiberxavfsizlikka tahdid soladigan harakat;
Suggestion to the documentListen to audioGet a link from a document element
muhim axborot infratuzilmasi — muhim strategik va ijtimoiy-iqtisodiy ahamiyatga ega bo‘lgan avtomatlashtirilgan boshqaruv tizimlarining, axborot tizimlari hamda tarmoqlar va texnologik jarayonlar resurslarining majmui;
Suggestion to the documentListen to audioGet a link from a document element
muhim axborot infratuzilmasi obyektlari — davlat boshqaruvi va davlat xizmatlari ko‘rsatish, mudofaa, davlat xavfsizligini, huquq-tartibotni ta’minlash, yoqilg‘i-energetika majmui (atom energetikasi), kimyo, neft-kimyo tarmoqlari, metallurgiya, suvdan foydalanish va suv ta’minoti, qishloq xo‘jaligi, sog‘liqni saqlash, uy-joy kommunal xizmatlar ko‘rsatish, bank-moliya tizimi, transport, axborot-kommunikatsiya texnologiyalari, ekologiya va atrof-muhitni muhofaza qilish, strategik ahamiyatiga ega bo‘lgan foydali qazilmalarni qazib olish va qayta ishlash sohasida, ishlab chiqarish sohasida, shuningdek iqtisodiyotning boshqa tarmoqlarida va ijtimoiy sohada qo‘llaniladigan axborotlashtirish tizimlari.
Suggestion to the documentListen to audioGet a link from a document element
2. Baholash kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarini joriy qilish, ulardan foydalanish va/yoki rivojlantirish jarayonida tizimli ravishda amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
2-bob. Baholash o‘tkazish tartibi
Suggestion to the documentListen to audioGet a link from a document element
3. Baholash kiberxavfsizlik va muhim axborot infratuzilmasi obyektlari rahbarlarining O‘zbekiston Respublikasi Davlat xavfsizlik xizmatiga (bundan buyon matnda vakolatli davlat organi deb yuritiladi) taqdim qilgan murojaatiga muvofiq o‘tkaziladi. Bunda, murojaatga mazkur Nizomning 3-bobida belgilangan talablarning bajarilganligini ko‘rsatuvchi ma’lumotlar ilova qilinadi.
Suggestion to the documentListen to audioGet a link from a document element
Baholash bevosita vakolatli davlat organi tashabbusiga ko‘ra yoki uning yozma topshirig‘i asosida vakolatli davlat organining ishchi organi — “Kiberxavfsizlik markazi” DUK (bundan buyon matnda ishchi organ deb yuritiladi) tomonidan amalga oshirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
Bunda, baholash uch oygacha bo‘lgan muddatda amalga oshiriladi, shuningdek kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarini baholash jarayonining murakkablik darajasidan kelib chiqib, ushbu muddat vakolatli davlat organi yoki ishchi organ rahbari tomonidan keyingi uch oygacha uzaytirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
4. Baholash jarayonida vakolatli davlat organi yoki ishchi organi tomonidan kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligiga salbiy ta’sir etuvchi tahdidlar mavjudligi o‘rganiladi.
Suggestion to the documentListen to audioGet a link from a document element
5. Baholash jarayonida amalga oshiriladigan ishlar avtomatlashtirilgan dasturiy vositalardan foydalangan holda ham amalga oshirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
3-bob. Baholash usullari
Suggestion to the documentListen to audioGet a link from a document element
6. Baholash jarayonida vakolatli davlat organi yoki ishchi organi tomonidan quyidagi kiberxavfsizlikni amalga oshirish holatlari o‘rganiladi:
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani ta’minlash tizimining samaradorligi;
Suggestion to the documentListen to audioGet a link from a document element
ma’lumot va uni qayta ishlovchi obyektlardan ruxsatsiz foydalanishni oldini olish choralarining joriy etilganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani ta’minlash tizimi parametrlarining texnik reglamentlar talablariga muvofiqligi, kiberxavfsizlik va muhim axborot infratuzilmasi obyektining uzluksiz faoliyat yuritishini ta’minlovchi chora-tadbirlar joriy etilganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik hodisasi ro‘y berganda kiberhimoyani ta’minlash tizimining tezkor tiklash imkoniyati mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhujumlarni monitoring, audit va tahlil qilish, aniqlash, chora ko‘rish hamda asoratlarini bartaraf etish tizimining yo‘lga qo‘yilganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyektini kiberxavfsizligini va uning ekspluatatsiyasini ta’minlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlikni ta’minlash bilan bog‘liq lavozimlarga mutaxassislarning tayinlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial ma’lumotlar himoyasining ta’minlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
7. Kiberhimoyani ta’minlash tizimining samaradorligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
avtomatlashtirilgan boshqaruv tizimi arxitekturasi va konfiguratsiyasining kiberxavfsizlik talablariga muvofiqligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlikni ta’minlash vositalarining axborot va kiberxavfsizlik talablariga muvofiqlik sertifikatining mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimi va resurslarining kiberxavfsizlik talablariga muvofiq kompleks ekspertizadan o‘tkazilganligi haqidagi xulosaning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
boshqariladigan (kuzatiladigan) obyekt yoki jarayonning parametrlari (holati) to‘g‘risidagi ma’lumotlar, shu jumladan kirish (chiqish) ma’lumotlari, boshqaruv va buyruq tusdagi ma’lumotlari, nazorat va o‘lchov ma’lumotlari hamda boshqa muhim (texnologik) ma’lumotlarda kiberxavfsizlikning ta’minlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
ma’lumotlarni qayta ishlovchi dasturiy ta’minot va apparat vositalari, shu jumladan ish stansiyalari, serverlar, telekommunikatsiya uskunalari, aloqa liniyalari, dasturlashtiriladigan mantiqiy tekshirgichlar, ishlab chiqarish va texnologik uskunalar kiberxavfsizligining ta’minlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
8. Ma’lumot va uni qayta ishlovchi obyektlardan ruxsatsiz foydalanishni oldini olish choralarining joriy etilganligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
sertifikatlangan tarmoqlararo ekran mavjudligi va uni tegishli texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq sozlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
tarmoq hujumlarini aniqlash va oldini oluvchi sertifikatlangan tizimlar mavjudligi va uni tegishli texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq sozlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial ma’lumotlar chiqib ketishini oldini olishning sertifikatlangan tizimining mavjudligi va uni tegishli texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq sozlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
dasturiy, apparat-dasturiy va apparat vositalarini qo‘llash natijasida kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining faoliyatini buzilishi va/yoki to‘xtashi mumkin bo‘lgan tahdidlarga qarshi chora ko‘rilganligi;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial ma’lumotlarning axborot va kiberxavfsizligini ta’minlashning sertifikatlangan tizimini tatbiq etilganligi.
Suggestion to the documentListen to audioGet a link from a document element
9. Kiberhimoyani ta’minlash tizimi parametrlarining texnik reglamentlar talablariga muvofiqligi, kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining uzluksiz faoliyat yuritishini ta’minlovchi chora-tadbirlar joriy etilganligi quyidagi holatlar bo‘yicha baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
kafolatlangan uzluksiz elektr ta’minoti va uning muqobil manbalarining mavjudligi, ularning sozligini o‘rganish bo‘yicha sinovlar o‘tkazilganligi;
Suggestion to the documentListen to audioGet a link from a document element
ma’lumotlarni qayta ishlash tizimining uzluksiz ishlashini ta’minlovchi uskuna va dasturiy ta’minot zaxirasi mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
ma’lumotlar bazasi va sozlanma ma’lumotlarining zaxira nusxalarini o‘rnatilgan tartibda olinishi va saqlanishining ta’minlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
10. Kiberxavfsizlik hodisasi ro‘y berganda kiberhimoyani ta’minlash tizimining tezkor tiklash imkoniyati mavjudligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani ta’minlash tizimining ishchi holatini tiklash bo‘yicha amalga oshiriladigan xatti-harakatlar va mas’ul shaxslarning vazifalarini belgilovchi yo‘riqnomaning mavjudligi va samaradorligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani ta’minlash tizimining zaxira nusxalarini o‘rnatilgan tartibda olinishi va saqlanishining ta’minlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani ta’minlash tizimining to‘liq qayta tiklanishi, shu jumladan, zaxira nusxasi orqali ta’minlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
11. Kiberhujumlarni monitoring, audit va tahlil qilish, aniqlash, chora ko‘rish hamda asoratlarini bartaraf etish tizimining yo‘lga qo‘yilganligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
hodisalarni qayd etish elektron jurnalining yuritilganligi (kamida so‘nggi 3 oylik muddat);
Suggestion to the documentListen to audioGet a link from a document element
kiberhujumlarni monitoring, audit va tahlil qiluvchi tizimning ishlashining ta’minlanganligi (test sinovi orqali o‘rganish o‘tkaziladi);
Suggestion to the documentListen to audioGet a link from a document element
kiberhujumlarni aniqlovchi, chora ko‘ruvchi va asoratlarini bartaraf etuvchi tizimlarning ishlashining ta’minlanganligi (test sinovi orqali o‘rganish o‘tkaziladi).
Suggestion to the documentListen to audioGet a link from a document element
12. Kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini va uning ekspluatatsiyasini ta’minlovchi hujjatlarning mavjudligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyekti rahbari tomonidan obyektda kiberhimoya tizimining ishlashini ta’minlash uchun mas’ul mutaxassislar tayinlanganligi va/yoki tarkibiy bo‘linmaning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyektining axborot xavfsizligi siyosati, nizomlari, ko‘rsatmalari, talablari hamda himoya vositalaridan foydalanish, kiberhimoya tizimining ishlashini tashkil etish va nazorat qilish tartibi tasdiqlanganligi va doimiy takomillashtirib borilganligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarining kiberxavfsizlik holati va muhim ko‘rsatkichlarining monitoringini olib borish, shuningdek axborot xavfsizligiga tahdidlar, zaifliklar va ularni amalga oshirish (hosil qilish) mumkin bo‘lgan usullar (ssenariylar) va modellar tahlil qilinganligi hamda kiberxavfsizlik hodisalariga chora ko‘rilganligini tasdiqlovchi hujjatlar mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoya tizimi va tizim osti qismlarining tajriba ekspluatatsiyasi, qabul qilish sinovlari hamda kiberhimoya tizimini sinovdan o‘tkazish amaliyotlarini tasdiqlovchi hujjatlar;
Suggestion to the documentListen to audioGet a link from a document element
xodimlarning axborot va kiberxavfsizlikni ta’minlash bo‘yicha bilimi va amaliy tajribasini oshirib borishini tasdiqlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyekti kiberxavfsizligini ta’minlash bo‘yicha tasdiqlangan ishchi yoki ekspluatatsiya hujjatlarining mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot va kiberxavfsizlik yo‘nalishidagi texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq himoya tizimining holatini rejali va rejadan tashqari o‘rganish amaliyotini joriy etilganligini tasdiqlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
barcha ma’lumot tashuvchilarni (shu jumladan obyekt hududiga olib kirish va olib chiqish) saqlash, uzatish va muomaladan chiqarish jarayonini tartibga soluvchi qoidalarga rioya qilinayotganligini tasdiqlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
yillik rejalarda belgilangan kiberxavfsizlikni ta’minlashga oid tadbirlarning ijro etilganligini tasdiqlovchi hujjatlarning mavjudligi.
Suggestion to the documentListen to audioGet a link from a document element
13. Kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarida kiberxavfsizligini ta’minlash bilan bog‘liq lavozimlarga shu sohada kasbiy ko‘nikmaga ega va malaka oshirilganligini tasdiqlovchi sertifikatlari mavjud bo‘lgan xodimlar tayinlanishi o‘rganiladi.
Suggestion to the documentListen to audioGet a link from a document element
14. Kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining avtomatlashtirilgan (axborot) tizimlarida qayta ishlanayotgan konfidensial ma’lumotlar qonunchilik hamda texnik jihatdan tartibga solish sohasidagi normativ hujjatlarda belgilangan talablarga muvofiq himoyalanganligi o‘rganiladi.
Suggestion to the documentListen to audioGet a link from a document element
15. Baholash jarayoni yakunlangandan so‘ng mazkur Nizomning 7 — 14-bandlaridagi talablarning bajarilish holati yuzasidan vakolatli davlat organi yoki ishchi organ tomonidan ikki nusxada dalolatnoma rasmiylashtiriladi. Bunda, dalolatnomaning bir nusxasi baholash o‘tkazilgan muhim axborot infratuzilmasi obyektining mas’ul xodimiga beriladi.
Suggestion to the documentListen to audioGet a link from a document element
Dalolatnomada bartaraf etilishi lozim bo‘lgan kamchiliklar mavjud bo‘lsa, bunda baholash o‘tkazilgan muhim axborot infratuzilmasi obyektining xodimlari (mutaxassislari) tomonidan darhol ushbu kamchiliklarni bartaraf etish choralari ko‘riladi, bu haqida tegishli ma’lumotnoma tuziladi hamda vakolatli davlat organi va/yoki ishchi organga taqdim etiladi.
Suggestion to the documentListen to audioGet a link from a document element
16. Vakolatli davlat organi va ishchi organi tomonidan doimiy ravishda kibertahdidlar bo‘yicha ma’lumotlar tahlil qilib boriladi.
Suggestion to the documentListen to audioGet a link from a document element
Bunda, aniqlangan kibertahdidlar va zaifliklar bo‘yicha vakolatli davlat organi yoki ishchi organ tomonidan kiberxavfsizligini ta’minlash darajasi baholangan obyektlarni qayta baholash tadbirlari mazkur Nizomning 3-bandida belgilangan muddatlarda amalga oshirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
4-bob. Yakuniy qoidalar
Suggestion to the documentListen to audioGet a link from a document element
17. Muhim axborot infratuzilmasi obyektlari, vakolatli davlat organi va/yoki ishchi organ baholash davomida olingan ma’lumotlarning qonunchilikda belgilangan tartibda maxfiyligini ta’minlash uchun javobgardir.
Suggestion to the documentListen to audioGet a link from a document element
18. Mazkur Nizom talablari buzilishida aybdor bo‘lgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar bo‘ladilar.
(Qonunchilik ma’lumotlari milliy bazasi, 25.09.2023-y., 10/23/3458/0725-son)