Акт утратил силу 04.11.2013 от 05.09.2005 г. № ПП-167
ONLINE TRANSLATE
Постановление Президента Республики Узбекистан, от 05.09.2005 г. № ПП-167
Date of entry into force
05.09.2005
Акт утратил силу 04.11.2013
Suggestion to the documentListen to audioGet a link from a document element
Постановление
Suggestion to the documentListen to audioGet a link from a document element
Президента Республики Узбекистан
Suggestion to the documentListen to audioGet a link from a document element
О дополнительных мерах по обеспечению компьютерной безопасности национальных информационно-коммуникационных систем
Suggestion to the documentListen to audioGet a link from a document element
 Комментарий LexUz
Настоящее постановление утратило силу в соответствии с постановлением Президента Республики Узбекистан от 30 октября 2013 года № ПП-2058 «Об утверждении обновленной структуры Государственного комитета связи, информатизации и телекоммуникационных технологий Республики Узбекистан».
Suggestion to the documentListen to audioGet a link from a document element
В соответствии с Законом Республики Узбекистан «Об информатизации», в целях дальнейшего совершенствования национальной системы обеспечения безопасности использования юридическими и физическими лицами информационно-коммуникационных технологий и сети Интернет, оказания им содействия в вопросах своевременного выявления, предотвращения и нейтрализации угроз компьютерной безопасности:
Suggestion to the documentListen to audioGet a link from a document element
1. Согласиться с предложением Узбекского агентства связи и информатизации о создании Службы реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий «Узинфоком», с предельной численностью персонала 10 единиц.
Suggestion to the documentListen to audioGet a link from a document element
Утвердить структуру и Положение о Службе реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий, согласно приложениям №№ 1, 2.
Suggestion to the documentListen to audioGet a link from a document element
2. Основными задачами Службы реагирования на компьютерные инциденты определить:
Suggestion to the documentListen to audioGet a link from a document element
координацию действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
Suggestion to the documentListen to audioGet a link from a document element
сбор, анализ и накопление в соответствующих базах данных информации о современных угрозах компьютерной безопасности, получаемой от пользователей, производителей компьютерной техники и программного обеспечения, аналогичных зарубежных структур, а также материалов по конкретным компьютерным инцидентам, эффективности применяемых программно-технических средств защиты компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
выработку рекомендаций национальным пользователям по применению наиболее эффективных программно-аппаратных средств, обеспечивающих предотвращение актов незаконного проникновения в информационные системы на основе изучения и обобщения международного опыта обеспечения компьютерной безопасности, оказание консультативных услуг и технической поддержки национальным пользователям;
Suggestion to the documentListen to audioGet a link from a document element
оперативный прием сообщений и оказание экстренной помощи по пресечению хакерских атак компьютерных систем, своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности;
Suggestion to the documentListen to audioGet a link from a document element
выработку предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
3. Установить, что в компетенцию Службы реагирования на компьютерные инциденты входит своевременное выявление и нейтрализация следующих противоправных действий:
Suggestion to the documentListen to audioGet a link from a document element
хакерские атаки на базовые узлы сетей и крупные серверные ресурсы с целью нарушения их работоспособности, взлома или компрометации системной информации;
Suggestion to the documentListen to audioGet a link from a document element
сетевые атаки, направленные на несанкционированное использование функций управления информационными системами, а также информационными ресурсами;
Suggestion to the documentListen to audioGet a link from a document element
подбор, захват и взлом паролей и другой идентификационной информации защищенных информационных систем;
Suggestion to the documentListen to audioGet a link from a document element
взлом систем защиты информационных сетей, в том числе путем внедрения вредоносных программ, целенаправленная рассылка компьютерных вирусов, а также другие правонарушения в сфере информационных компьютерных технологий.
Suggestion to the documentListen to audioGet a link from a document element
4. Установить, что оперативное руководство деятельностью Службы реагирования на компьютерные инциденты осуществляет Узбекское агентство связи и информатизации.
Suggestion to the documentListen to audioGet a link from a document element
5. Узбекскому агентству связи и информатизации (Арипов А.Н.):
Suggestion to the documentListen to audioGet a link from a document element
в двухнедельный срок разработать и внести в Кабинет Министров Программу мер по организации и развитию деятельности Службы реагирования на компьютерные инциденты, предусмотрев создание необходимой материально-технической базы, оснащение ее современным компьютерным и сетевым оборудованием, программным обеспечением, а также широкополосным доступом к сети Интернет;
Suggestion to the documentListen to audioGet a link from a document element
разработать и утвердить регламент работы Службы реагирования на компьютерные инциденты, определяющий порядок рассмотрения обращений юридических и физических лиц по вопросам, входящим в ее компетенцию;
Suggestion to the documentListen to audioGet a link from a document element
в месячный срок укомплектовать Службу реагирования на компьютерные инциденты высококвалифицированными специалистами, инженерами-аналитиками, имеющими опыт работы в сфере обеспечения информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
6. Принять к сведению, что финансирование деятельности и материально-техническое обеспечение Службы реагирования на компьютерные инциденты осуществляется за счет средств Фонда развития информационно-коммуникационных технологий в пределах утвержденной сметы, а также из других источников, не запрещенных законодательством Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
7. Контроль за выполнением настоящего постановления возложить на заместителя Премьер-министра Республики Узбекистан А.Н. Арипова.
Suggestion to the documentListen to audioGet a link from a document element
Президент Республики Узбекистан И. КАРИМОВ
Suggestion to the documentListen to audioGet a link from a document element
г. Ташкент,
Suggestion to the documentListen to audioGet a link from a document element
5 сентября 2005 г.,
Suggestion to the documentListen to audioGet a link from a document element
№ ПП-167
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ПРИЛОЖЕНИЕ № 1
к постановлению Президента Республики Узбекистан от 5 сентября 2005 г. № ПП-167
Suggestion to the documentListen to audioGet a link from a document element
СТРУКТУРА
Suggestion to the documentListen to audioGet a link from a document element
Службы реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ПРИЛОЖЕНИЕ № 2
к постановлению Президента Республики Узбекистан от 5 сентября 2005 г. № ПП-167
Suggestion to the documentListen to audioGet a link from a document element
ПОЛОЖЕНИЕ
Suggestion to the documentListen to audioGet a link from a document element
о Службе реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
I. Общие положения
Suggestion to the documentListen to audioGet a link from a document element
1. Служба реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий «Узинфоком» (далее — Служба) является единым Центром для пользователей национальных информационных систем и сегмента сети Интернет, обеспечивающим сбор и анализ информации по компьютерным инцидентам, консультативную и техническую поддержку пользователям в предотвращении угроз компьютерной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
2. Служба в своей работе руководствуется Конституцией Республики Узбекистан, законами Республики Узбекистан, постановлениями Олий Мажлиса Республики Узбекистан, указами и распоряжениями Президента Республики Узбекистан, постановлениями и распоряжениями Кабинета Министров Республики Узбекистан, нормативными актами в сфере информационной безопасности, Узбекского агентства связи и информатизации, Центра развития и внедрения компьютерных и информационных технологий, а также международными соглашениями и настоящим Положением.
Suggestion to the documentListen to audioGet a link from a document element
3. Служба является структурным подразделением Центра развития и внедрения компьютерных и информационных технологий «Узинфоком» и в вопросах обеспечения информационной безопасности взаимодействует с ведомственными структурами органов государственной власти и управления.
Suggestion to the documentListen to audioGet a link from a document element
4. Источниками финансирования деятельности и материально-технического обеспечения Службы являются средства Фонда развития информационно-коммуникационных технологий в пределах утвержденной сметы, а также другие источники, не запрещенные законодательством Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
II. Основные задачи и функции Службы
Suggestion to the documentListen to audioGet a link from a document element
5. Основными задачами Службы являются:
Suggestion to the documentListen to audioGet a link from a document element
координация действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
Suggestion to the documentListen to audioGet a link from a document element
сбор, анализ и накопление в соответствующих базах данных информации о современных угрозах компьютерной безопасности, получаемой от пользователей, производителей компьютерной техники и программного обеспечения, аналогичных зарубежных структур, а также материалов по конкретным компьютерным инцидентам, эффективности применяемых программно-технических средств защиты компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
выработка рекомендаций национальным пользователям по применению наиболее эффективных программно-аппаратных средств, обеспечивающих предотвращение актов незаконного проникновения в информационные системы на основе изучения и обобщения международного опыта обеспечения компьютерной безопасности, оказание консультативных услуг и технической поддержки национальным пользователям;
Suggestion to the documentListen to audioGet a link from a document element
оперативный прием сообщений о компьютерных инцидентах, произошедших в отношении национальных пользователей информационных систем и сети Интернет, предварительное изучение фактов и ситуаций по поступившей информации, оказание экстренной помощи пользователям по пресечению хакерских и вирусных атак компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности, распространение информации по их предупреждению;
Suggestion to the documentListen to audioGet a link from a document element
оказание консультативных услуг и технической поддержки национальным пользователям по оценке рисков, состояния компьютерной безопасности в информационных системах и сетях государственных учреждений и организаций, содействие в анализе причин и возможных последствий инцидентов, поиске механизмов по защите компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
представление рекомендаций в выборе программных и технических средств по обеспечению компьютерной безопасности, сотрудничество с поставщиками программного обеспечения при выявлении недостатков и недоработок программных средств защиты компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
оказание содействия государственным учреждениям при создании подразделений по информационной безопасности и разработке соответствующих нормативных документов;
Suggestion to the documentListen to audioGet a link from a document element
организация проведения обучения и тренингов для соответствующих специалистов государственных учреждений, операторов и провайдеров, обслуживающих национальные информационные системы по вопросам обеспечения защиты компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
взаимодействие и сотрудничество с соответствующими структурами по вопросам компьютерных преступлений и правового обеспечения информационной безопасности, зарубежными центрами CERT, обмен информацией и опытом работы;
Suggestion to the documentListen to audioGet a link from a document element
выработка рекомендаций и предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
6. Для выполнения возложенных на него задач Служба осуществляет следующие функции:
Suggestion to the documentListen to audioGet a link from a document element
своевременно принимает информацию о компьютерных инцидентах и оказывает содействие национальным пользователям информационных систем и сети Интернет в предупреждении, предотвращении и расследовании компьютерных инцидентов;
Suggestion to the documentListen to audioGet a link from a document element
оказывает консультативную помощь и инструктирует при пресечении компьютерных правонарушений (хакерских и вирусных атак);
Suggestion to the documentListen to audioGet a link from a document element
осуществляет сбор статистики и анализ компьютерных инцидентов, уязвимостей программно-технических средств;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивает информационное взаимодействие с пользователями через сайт Службы, размещает на нем справочную информацию и перечень рекомендуемых для использования программных средств защиты компьютерных систем;
Suggestion to the documentListen to audioGet a link from a document element
взаимодействует с государственными, общественными и иными организациями по вопросам обеспечения информационной безопасности, а также с разработчиками и поставщиками программно-технических средств по компьютерной безопасности;
Suggestion to the documentListen to audioGet a link from a document element
организует проведение специальных курсов и тренингов по вопросам обеспечения информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
III. Компьютерные инциденты, обрабатываемые Службой
Suggestion to the documentListen to audioGet a link from a document element
7. В своей деятельности Служба рассматривает и обрабатывает следующие компьютерные инциденты:
Suggestion to the documentListen to audioGet a link from a document element
атаки на базовые узлы сетей и крупные серверные ресурсы, которые могут вызвать нарушение их работоспособности, взлом или компрометацию системной информации;
Suggestion to the documentListen to audioGet a link from a document element
любые сетевые атаки, направленные на получение административных привилегий;
Suggestion to the documentListen to audioGet a link from a document element
DoS (Denial of Service) и DDoS атаки на национальные информационные ресурсы и отдельные хосты;
Suggestion to the documentListen to audioGet a link from a document element
целенаправленная рассылка компьютерных вирусов;
Suggestion to the documentListen to audioGet a link from a document element
взлом систем защиты информационных сетей, в том числе с внедрением вредоносных программ (сниффер, rootkit, keylogger и т. д.);
Suggestion to the documentListen to audioGet a link from a document element
сканирование национальных информационных сетей и хостов;
Suggestion to the documentListen to audioGet a link from a document element
подбор и захват паролей и другой аутентификационной информации;
Suggestion to the documentListen to audioGet a link from a document element
несанкционированное использование информационных ресурсов.
Suggestion to the documentListen to audioGet a link from a document element
IV. Права и обязательства Службы
Suggestion to the documentListen to audioGet a link from a document element
8. Служба имеет следующие права и обязательства:
Suggestion to the documentListen to audioGet a link from a document element
получать и обрабатывать информацию по компьютерным инцидентам, которые имеют или могут иметь место в отношении национальных пользователей информационных систем и сети Интернет;
Suggestion to the documentListen to audioGet a link from a document element
представлять рекомендации по применению средств защиты информации от компьютерных угроз;
Suggestion to the documentListen to audioGet a link from a document element
оказывать содействие пользователям и государственным органам Республики Узбекистан в расследовании компьютерных инцидентов;
Suggestion to the documentListen to audioGet a link from a document element
организовывать обучение и проведение тренингов по вопросам обеспечения информационной безопасности, в том числе с привлечением специалистов других организаций;
Suggestion to the documentListen to audioGet a link from a document element
осуществлять взаимодействие с соответствующими подразделениями органов государственной власти и управления, в том числе для своевременного получения необходимой информации о компьютерных инцидентах.
Suggestion to the documentListen to audioGet a link from a document element
Служба гарантирует неразглашение третьей стороне информации, которая стала известна в ходе работ по устранению компьютерных инцидентов, без согласия пострадавшего от инцидента пользователя.
Suggestion to the documentListen to audioGet a link from a document element
Служба, в пределах ее компетенции, несет ответственность за выполнение возложенных задач, предоставляемую и распространяемую информацию, в соответствии с законодательством Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
Служба не имеет права на прекращение деятельности тех или иных систем и ресурсов, но при этом оставляет за собой право по передаче этих вопросов на разрешение в соответствующие правоохранительные органы.
Suggestion to the documentListen to audioGet a link from a document element
Служба не несет ответственность за возможные ошибки, ущерб и другие виды прямых или косвенных потерь, произошедшие по вине пользователей в результате неправильного истолкования полученной от Службы информации.
Suggestion to the documentListen to audioGet a link from a document element
V. Структура и организация деятельности Службы
Suggestion to the documentListen to audioGet a link from a document element
9. Служба возглавляется начальником Службы, назначенным на данную должность приказом директора Центра развития и внедрения компьютерных и информационных технологий «Узинфоком» по согласованию с генеральным директором Узбекского агентства связи и информатизации.
Suggestion to the documentListen to audioGet a link from a document element
10. Штат Службы утверждается директором Центра развития и внедрения компьютерных и информационных технологий «Узинфоком» и определяется штатным расписанием Центра.
Suggestion to the documentListen to audioGet a link from a document element
11. Численность работников Службы составляет 10 единиц. Служба состоит из следующих групп:
Suggestion to the documentListen to audioGet a link from a document element
— Группа оперативного реагирования на компьютерные инциденты;
Suggestion to the documentListen to audioGet a link from a document element
— Группа анализа, консультаций и программно-технической поддержки;
Suggestion to the documentListen to audioGet a link from a document element
— Группа координации и взаимодействия.