22.09.2023 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3458
ONLINE TRANSLATE
Oʻzbekiston Respublikasi davlat xavfsizlik xizmati raisining buyrugʻi, 22.09.2023 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3458
Date of entry into force
25.09.2023
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati raisining
Suggestion to the documentListen to audioGet a link from a document element
buyrugʻi
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini taʼminlash darajasini baholash tartibi toʻgʻrisidagi nizomni tasdiqlash haqida
Suggestion to the documentListen to audioGet a link from a document element
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2023-yil 22-sentabrda roʻyxatdan oʻtkazildi, roʻyxat raqami 3458]
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasining “Kiberxavfsizlik toʻgʻrisida”gi Qonuni, Oʻzbekiston Respublikasi Prezidentining 2020-yil 15-iyundagi PF-6007-son “Oʻzbekiston Respublikasi axborot tizimlari va resurslarini himoya qilish davlat tizimini joriy etish chora-tadbirlari toʻgʻrisida”gi Farmoni, Oʻzbekiston Respublikasi Prezidentining 2020-yil 15-iyundagi PQ-4751-son “Oʻzbekiston Respublikasida kiberxavfsizlikni taʼminlash tizimini yanada takomillashtirish chora-tadbirlari toʻgʻrisida”gi qaroriga muvofiq buyuraman:
Suggestion to the documentListen to audioGet a link from a document element
1. Oʻzbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini taʼminlash darajasini baholash tartibi toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Suggestion to the documentListen to audioGet a link from a document element
2. Mazkur buyruq Oʻzbekiston Respublikasi Raqamli texnologiyalar vazirligi bilan kelishilgan.
Suggestion to the documentListen to audioGet a link from a document element
3. Mazkur buyruq rasmiy eʼlon qilingan kundan eʼtiboran kuchga kiradi.
Suggestion to the documentListen to audioGet a link from a document element
Rais A. AZIZOV
Suggestion to the documentListen to audioGet a link from a document element
Toshkent sh.,
Suggestion to the documentListen to audioGet a link from a document element
2023-yil 4-sentabr,
Suggestion to the documentListen to audioGet a link from a document element
91-son
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati raisining 2023-yil 4-sentabrdagi 91-son buyrugʻiga
ILOVA
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini taʼminlash darajasini baholash tartibi toʻgʻrisidagi
Suggestion to the documentListen to audioGet a link from a document element
NIZOM
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Mazkur Nizom Oʻzbekiston Respublikasi kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini taʼminlash darajasini baholash (bundan buyon matnda baholash deb yuritiladi) tartibini belgilaydi.
Suggestion to the documentListen to audioGet a link from a document element
1-bob. Umumiy qoidalar
Suggestion to the documentListen to audioGet a link from a document element
1. Mazkur Nizomda quyidagi tushunchalar qoʻllaniladi:
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik obyekti — axborotning kiberhimoya qilinishini hamda milliy axborot tizimlari va resurslarining kiberxavfsizligini taʼminlashga doir faoliyatda foydalaniladigan axborot tizimlari majmui, shu jumladan muhim axborot infratuzilmasi obyektlari;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoya — kiberxavfsizlik hodisalarining oldini olishga, kiberhujumlarni aniqlashga va ulardan himoya qilishga, kiberhujumlarning oqibatlarini bartaraf etishga, telekommunikatsiya tarmoqlari, axborot tizimlari hamda resurslari faoliyatining barqarorligini va ishonchliligini tiklashga qaratilgan huquqiy, tashkiliy, moliyaviy-iqtisodiy, muhandislik-texnik chora-tadbirlar, shuningdek maʼlumotlarni kriptografik va texnik jihatdan himoya qilish chora-tadbirlari majmui;
Suggestion to the documentListen to audioGet a link from a document element
kiberhujum — kibermakonda apparat, apparat-dasturiy va dasturiy vositalardan foydalangan holda qasddan amalga oshiriladigan, kiberxavfsizlikka tahdid soladigan harakat;
Suggestion to the documentListen to audioGet a link from a document element
muhim axborot infratuzilmasi — muhim strategik va ijtimoiy-iqtisodiy ahamiyatga ega boʻlgan avtomatlashtirilgan boshqaruv tizimlarining, axborot tizimlari hamda tarmoqlar va texnologik jarayonlar resurslarining majmui;
Suggestion to the documentListen to audioGet a link from a document element
muhim axborot infratuzilmasi obyektlari — davlat boshqaruvi va davlat xizmatlari koʻrsatish, mudofaa, davlat xavfsizligini, huquq-tartibotni taʼminlash, yoqilgʻi-energetika majmui (atom energetikasi), kimyo, neft-kimyo tarmoqlari, metallurgiya, suvdan foydalanish va suv taʼminoti, qishloq xoʻjaligi, sogʻliqni saqlash, uy-joy kommunal xizmatlar koʻrsatish, bank-moliya tizimi, transport, axborot-kommunikatsiya texnologiyalari, ekologiya va atrof-muhitni muhofaza qilish, strategik ahamiyatiga ega boʻlgan foydali qazilmalarni qazib olish va qayta ishlash sohasida, ishlab chiqarish sohasida, shuningdek iqtisodiyotning boshqa tarmoqlarida va ijtimoiy sohada qoʻllaniladigan axborotlashtirish tizimlari.
Suggestion to the documentListen to audioGet a link from a document element
2. Baholash kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarini joriy qilish, ulardan foydalanish va/yoki rivojlantirish jarayonida tizimli ravishda amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
2-bob. Baholash oʻtkazish tartibi
Suggestion to the documentListen to audioGet a link from a document element
3. Baholash kiberxavfsizlik va muhim axborot infratuzilmasi obyektlari rahbarlarining Oʻzbekiston Respublikasi Davlat xavfsizlik xizmatiga (bundan buyon matnda vakolatli davlat organi deb yuritiladi) taqdim qilgan murojaatiga muvofiq oʻtkaziladi. Bunda, murojaatga mazkur Nizomning 3-bobida belgilangan talablarning bajarilganligini koʻrsatuvchi maʼlumotlar ilova qilinadi.
Suggestion to the documentListen to audioGet a link from a document element
Baholash bevosita vakolatli davlat organi tashabbusiga koʻra yoki uning yozma topshirigʻi asosida vakolatli davlat organining ishchi organi — “Kiberxavfsizlik markazi” DUK (bundan buyon matnda ishchi organ deb yuritiladi) tomonidan amalga oshirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
Bunda, baholash uch oygacha boʻlgan muddatda amalga oshiriladi, shuningdek kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarini baholash jarayonining murakkablik darajasidan kelib chiqib, ushbu muddat vakolatli davlat organi yoki ishchi organ rahbari tomonidan keyingi uch oygacha uzaytirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
4. Baholash jarayonida vakolatli davlat organi yoki ishchi organi tomonidan kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligiga salbiy taʼsir etuvchi tahdidlar mavjudligi oʻrganiladi.
Suggestion to the documentListen to audioGet a link from a document element
5. Baholash jarayonida amalga oshiriladigan ishlar avtomatlashtirilgan dasturiy vositalardan foydalangan holda ham amalga oshirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
3-bob. Baholash usullari
Suggestion to the documentListen to audioGet a link from a document element
6. Baholash jarayonida vakolatli davlat organi yoki ishchi organi tomonidan quyidagi kiberxavfsizlikni amalga oshirish holatlari oʻrganiladi:
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani taʼminlash tizimining samaradorligi;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumot va uni qayta ishlovchi obyektlardan ruxsatsiz foydalanishni oldini olish choralarining joriy etilganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani taʼminlash tizimi parametrlarining texnik reglamentlar talablariga muvofiqligi, kiberxavfsizlik va muhim axborot infratuzilmasi obyektining uzluksiz faoliyat yuritishini taʼminlovchi chora-tadbirlar joriy etilganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik hodisasi roʻy berganda kiberhimoyani taʼminlash tizimining tezkor tiklash imkoniyati mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhujumlarni monitoring, audit va tahlil qilish, aniqlash, chora koʻrish hamda asoratlarini bartaraf etish tizimining yoʻlga qoʻyilganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyektini kiberxavfsizligini va uning ekspluatatsiyasini taʼminlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlikni taʼminlash bilan bogʻliq lavozimlarga mutaxassislarning tayinlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlar himoyasining taʼminlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
7. Kiberhimoyani taʼminlash tizimining samaradorligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
avtomatlashtirilgan boshqaruv tizimi arxitekturasi va konfiguratsiyasining kiberxavfsizlik talablariga muvofiqligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlikni taʼminlash vositalarining axborot va kiberxavfsizlik talablariga muvofiqlik sertifikatining mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimi va resurslarining kiberxavfsizlik talablariga muvofiq kompleks ekspertizadan oʻtkazilganligi haqidagi xulosaning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
boshqariladigan (kuzatiladigan) obyekt yoki jarayonning parametrlari (holati) toʻgʻrisidagi maʼlumotlar, shu jumladan kirish (chiqish) maʼlumotlari, boshqaruv va buyruq tusdagi maʼlumotlari, nazorat va oʻlchov maʼlumotlari hamda boshqa muhim (texnologik) maʼlumotlarda kiberxavfsizlikning taʼminlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlarni qayta ishlovchi dasturiy taʼminot va apparat vositalari, shu jumladan ish stansiyalari, serverlar, telekommunikatsiya uskunalari, aloqa liniyalari, dasturlashtiriladigan mantiqiy tekshirgichlar, ishlab chiqarish va texnologik uskunalar kiberxavfsizligining taʼminlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
8. Maʼlumot va uni qayta ishlovchi obyektlardan ruxsatsiz foydalanishni oldini olish choralarining joriy etilganligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
sertifikatlangan tarmoqlararo ekran mavjudligi va uni tegishli texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq sozlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
tarmoq hujumlarini aniqlash va oldini oluvchi sertifikatlangan tizimlar mavjudligi va uni tegishli texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq sozlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlar chiqib ketishini oldini olishning sertifikatlangan tizimining mavjudligi va uni tegishli texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq sozlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
dasturiy, apparat-dasturiy va apparat vositalarini qoʻllash natijasida kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining faoliyatini buzilishi va/yoki toʻxtashi mumkin boʻlgan tahdidlarga qarshi chora koʻrilganligi;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlarning axborot va kiberxavfsizligini taʼminlashning sertifikatlangan tizimini tatbiq etilganligi.
Suggestion to the documentListen to audioGet a link from a document element
9. Kiberhimoyani taʼminlash tizimi parametrlarining texnik reglamentlar talablariga muvofiqligi, kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining uzluksiz faoliyat yuritishini taʼminlovchi chora-tadbirlar joriy etilganligi quyidagi holatlar boʻyicha baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
kafolatlangan uzluksiz elektr taʼminoti va uning muqobil manbalarining mavjudligi, ularning sozligini oʻrganish boʻyicha sinovlar oʻtkazilganligi;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlarni qayta ishlash tizimining uzluksiz ishlashini taʼminlovchi uskuna va dasturiy taʼminot zaxirasi mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlar bazasi va sozlanma maʼlumotlarining zaxira nusxalarini oʻrnatilgan tartibda olinishi va saqlanishining taʼminlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
10. Kiberxavfsizlik hodisasi roʻy berganda kiberhimoyani taʼminlash tizimining tezkor tiklash imkoniyati mavjudligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani taʼminlash tizimining ishchi holatini tiklash boʻyicha amalga oshiriladigan xatti-harakatlar va masʼul shaxslarning vazifalarini belgilovchi yoʻriqnomaning mavjudligi va samaradorligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani taʼminlash tizimining zaxira nusxalarini oʻrnatilgan tartibda olinishi va saqlanishining taʼminlanganligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoyani taʼminlash tizimining toʻliq qayta tiklanishi, shu jumladan, zaxira nusxasi orqali taʼminlanganligi.
Suggestion to the documentListen to audioGet a link from a document element
11. Kiberhujumlarni monitoring, audit va tahlil qilish, aniqlash, chora koʻrish hamda asoratlarini bartaraf etish tizimining yoʻlga qoʻyilganligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
hodisalarni qayd etish elektron jurnalining yuritilganligi (kamida soʻnggi 3 oylik muddat);
Suggestion to the documentListen to audioGet a link from a document element
kiberhujumlarni monitoring, audit va tahlil qiluvchi tizimning ishlashining taʼminlanganligi (test sinovi orqali oʻrganish oʻtkaziladi);
Suggestion to the documentListen to audioGet a link from a document element
kiberhujumlarni aniqlovchi, chora koʻruvchi va asoratlarini bartaraf etuvchi tizimlarning ishlashining taʼminlanganligi (test sinovi orqali oʻrganish oʻtkaziladi).
Suggestion to the documentListen to audioGet a link from a document element
12. Kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining kiberxavfsizligini va uning ekspluatatsiyasini taʼminlovchi hujjatlarning mavjudligi quyidagi holatlar asosida baholanadi:
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyekti rahbari tomonidan obyektda kiberhimoya tizimining ishlashini taʼminlash uchun masʼul mutaxassislar tayinlanganligi va/yoki tarkibiy boʻlinmaning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyektining axborot xavfsizligi siyosati, nizomlari, koʻrsatmalari, talablari hamda himoya vositalaridan foydalanish, kiberhimoya tizimining ishlashini tashkil etish va nazorat qilish tartibi tasdiqlanganligi va doimiy takomillashtirib borilganligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarining kiberxavfsizlik holati va muhim koʻrsatkichlarining monitoringini olib borish, shuningdek axborot xavfsizligiga tahdidlar, zaifliklar va ularni amalga oshirish (hosil qilish) mumkin boʻlgan usullar (ssenariylar) va modellar tahlil qilinganligi hamda kiberxavfsizlik hodisalariga chora koʻrilganligini tasdiqlovchi hujjatlar mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberhimoya tizimi va tizim osti qismlarining tajriba ekspluatatsiyasi, qabul qilish sinovlari hamda kiberhimoya tizimini sinovdan oʻtkazish amaliyotlarini tasdiqlovchi hujjatlar;
Suggestion to the documentListen to audioGet a link from a document element
xodimlarning axborot va kiberxavfsizlikni taʼminlash boʻyicha bilimi va amaliy tajribasini oshirib borishini tasdiqlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik va muhim axborot infratuzilmasi obyekti kiberxavfsizligini taʼminlash boʻyicha tasdiqlangan ishchi yoki ekspluatatsiya hujjatlarining mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot va kiberxavfsizlik yoʻnalishidagi texnik jihatdan tartibga solish sohasidagi normativ hujjatlarga muvofiq himoya tizimining holatini rejali va rejadan tashqari oʻrganish amaliyotini joriy etilganligini tasdiqlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
barcha maʼlumot tashuvchilarni (shu jumladan obyekt hududiga olib kirish va olib chiqish) saqlash, uzatish va muomaladan chiqarish jarayonini tartibga soluvchi qoidalarga rioya qilinayotganligini tasdiqlovchi hujjatlarning mavjudligi;
Suggestion to the documentListen to audioGet a link from a document element
yillik rejalarda belgilangan kiberxavfsizlikni taʼminlashga oid tadbirlarning ijro etilganligini tasdiqlovchi hujjatlarning mavjudligi.
Suggestion to the documentListen to audioGet a link from a document element
13. Kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarida kiberxavfsizligini taʼminlash bilan bogʻliq lavozimlarga shu sohada kasbiy koʻnikmaga ega va malaka oshirilganligini tasdiqlovchi sertifikatlari mavjud boʻlgan xodimlar tayinlanishi oʻrganiladi.
Suggestion to the documentListen to audioGet a link from a document element
14. Kiberxavfsizlik va muhim axborot infratuzilmasi obyektlarining avtomatlashtirilgan (axborot) tizimlarida qayta ishlanayotgan konfidensial maʼlumotlar qonunchilik hamda texnik jihatdan tartibga solish sohasidagi normativ hujjatlarda belgilangan talablarga muvofiq himoyalanganligi oʻrganiladi.
Suggestion to the documentListen to audioGet a link from a document element
15. Baholash jarayoni yakunlangandan soʻng mazkur Nizomning 7 — 14-bandlaridagi talablarning bajarilish holati yuzasidan vakolatli davlat organi yoki ishchi organ tomonidan ikki nusxada dalolatnoma rasmiylashtiriladi. Bunda, dalolatnomaning bir nusxasi baholash oʻtkazilgan muhim axborot infratuzilmasi obyektining masʼul xodimiga beriladi.
Suggestion to the documentListen to audioGet a link from a document element
Dalolatnomada bartaraf etilishi lozim boʻlgan kamchiliklar mavjud boʻlsa, bunda baholash oʻtkazilgan muhim axborot infratuzilmasi obyektining xodimlari (mutaxassislari) tomonidan darhol ushbu kamchiliklarni bartaraf etish choralari koʻriladi, bu haqida tegishli maʼlumotnoma tuziladi hamda vakolatli davlat organi va/yoki ishchi organga taqdim etiladi.
Suggestion to the documentListen to audioGet a link from a document element
16. Vakolatli davlat organi va ishchi organi tomonidan doimiy ravishda kibertahdidlar boʻyicha maʼlumotlar tahlil qilib boriladi.
Suggestion to the documentListen to audioGet a link from a document element
Bunda, aniqlangan kibertahdidlar va zaifliklar boʻyicha vakolatli davlat organi yoki ishchi organ tomonidan kiberxavfsizligini taʼminlash darajasi baholangan obyektlarni qayta baholash tadbirlari mazkur Nizomning 3-bandida belgilangan muddatlarda amalga oshirilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
4-bob. Yakuniy qoidalar
Suggestion to the documentListen to audioGet a link from a document element
17. Muhim axborot infratuzilmasi obyektlari, vakolatli davlat organi va/yoki ishchi organ baholash davomida olingan maʼlumotlarning qonunchilikda belgilangan tartibda maxfiyligini taʼminlash uchun javobgardir.
Suggestion to the documentListen to audioGet a link from a document element
18. Mazkur Nizom talablari buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladilar.
(Qonunchilik maʼlumotlari milliy bazasi, 25.09.2023-y., 10/23/3458/0725-son)