Indexation by Ceneral legal classifier of legislation branches
Indexation by thematic directory of legislation
Sources of changes
Sources of publication
View
Рус
Eng
Ўзб
O’zb
Рус|Ўзб
Рус|O‘zb
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]
[ТСЗ:
1.Экономика / Информация и информатизация. Электронная коммерция (документооборот)]
Suggestion to the documentListen to audioGet a link from a document element
Закон Республики Узбекистан
Suggestion to the documentListen to audioGet a link from a document element
О кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Принят Законодательной палатой 25 февраля 2022 года Одобрен Сенатом 17 марта 2022 года
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Глава 1. Общие положения
Suggestion to the documentListen to audioGet a link from a document element
Статья 1. Цель настоящего Закона
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.01.00.00 Общие положения в сфере информации и информатизации]
Suggestion to the documentListen to audioGet a link from a document element
Целью настоящего Закона является регулирование отношений в сфере кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Статья 2. Законодательство о кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Законодательство о кибербезопасности состоит из настоящего Закона и иных актов законодательства.
[ОКОЗ:
1.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.01.00 Общие положения;
2.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.11.00 Телекоммуникация]
Suggestion to the documentListen to audioGet a link from a document element
Обеспечение кибербезопасности системы оперативно-розыскных мероприятий на сетях телекоммуникации и каналах связи осуществляется в порядке, установленном отдельными актами законодательства.
Suggestion to the documentListen to audioGet a link from a document element
Если международным договором Республики Узбекистан установлены иные правила, чем те, которые предусмотрены законодательством Республики Узбекистан о кибербезопасности, то применяются правила международного договора.
Suggestion to the documentListen to audioGet a link from a document element
Статья 3. Основные понятия
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.06.00 Административные процедуры / 02.08.06.04 Предоставление государственных услуг;
2.03.00.00.00 Гражданское законодательство / 03.08.00.00 Право собственности и другие вещные права / 03.08.01.00 Общие положения;
3.03.00.00.00 Гражданское законодательство / 03.11.00.00 Отдельные виды обязательств / 03.11.06.00 Имущественный наем (аренда). Общие вопросы / 03.11.06.01 Общие положения;
4.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.01.00.00 Общие положения финансовой системы;
5.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.01.00.00 Жилищный фонд / 08.01.01.00 Общие вопросы;
6.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.03.00.00 Коммунальное хозяйство / 08.03.01.00 Общие вопросы;
7.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.03.00.00 Коммунальное хозяйство / 08.03.07.00 Водоснабжение;
8.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.10.00.00 Промышленность / 09.10.11.00 Металлургия;
9.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.10.00.00 Промышленность / 09.10.14.00 Химическая и нефтехимическая промышленность;
10.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.14.00.00 Сельское хозяйство / 09.14.01.00 Общие положения;
11.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.15.00.00 Транспорт / 09.15.01.00 Общие положения;
12.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.11.00 Телекоммуникация;
13.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.20.00.00 Энергетика / 09.20.01.00 Общее положение;
14.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.01.00.00 Общие вопросы охраны окружающей природной среды / 11.01.01.00 Основные положения;
15.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.04.00.00 Использование и охрана недр / 11.04.04.00 Пользование недрами. Виды пользования / 11.04.04.02 Добыча полезных ископаемых;
16.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.05.00.00 Использование и охрана вод / 11.05.01.00 Основные положения;
17.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;
18.14.00.00.00 Здравоохранение. Физическая культура. Спорт. Туризм / 14.01.00.00 Здравоохранение / 14.01.01.00 Общие положения / 14.01.01.01 Управление в сфере здравоохранения;
19.15.00.00.00 Оборона / 15.01.00.00 Общие вопросы обороны;
20.16.00.00.00 Безопасность и охрана правопорядка / 16.03.00.00 Безопасность государства / 16.03.01.00 Общие положения]
Suggestion to the documentListen to audioGet a link from a document element
В настоящем Законе применяются следующие основные понятия:
Suggestion to the documentListen to audioGet a link from a document element
объект информатизации — информационные системы различного уровня и назначения, сети телекоммуникаций, технические средства обработки информации, помещения, где установлены и эксплуатируются эти средства;
Suggestion to the documentListen to audioGet a link from a document element
киберпреступность — совокупность преступлений, осуществляемых в киберпространстве с использованием программного обеспечения и технических средств, с целью завладения информацией, ее изменения, уничтожения или взлома информационных систем и ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
киберпространство — виртуальная среда, созданная с помощью информационных технологий;
Suggestion to the documentListen to audioGet a link from a document element
киберугроза — комплекс условий и факторов в киберпространстве, представляющих угрозу интересам личности, общества и государства;
Suggestion to the documentListen to audioGet a link from a document element
кибербезопасность — состояние защищенности интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве;
Suggestion to the documentListen to audioGet a link from a document element
инцидент кибербезопасности — событие в киберпространстве, приведшее к сбоям в работе информационных систем и (или) нарушениям доступности информации в них, целостности и ее свободного использования;
Suggestion to the documentListen to audioGet a link from a document element
объект кибербезопасности — комплекс информационных систем, используемых в деятельности по обеспечению киберзащиты информации и кибербезопасности национальных информационных систем и ресурсов, в том числе объекты критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
субъект кибербезопасности — юридическое лицо или индивидуальный предприниматель, имеющий определенные права и обязанности, связанные с владением, пользованием и распоряжением национальными информационными ресурсами и оказанием информационных электронных услуг по их использованию, защитой информации и кибербезопасностью, в том числе субъекты критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
киберзащита — комплекс правовых, организационных, финансово-экономических, инженерно-технических мер, а также мер криптографической и технической защиты данных, направленных на предотвращение инцидентов кибербезопасности, выявление кибератак и защиту от них, устранение последствий кибератак, восстановление стабильности и надежности деятельности телекоммуникационных сетей, информационных систем и ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
кибератака — действие, представляющее угрозу кибербезопасности, умышленно осуществляемое в киберпространстве с использованием аппаратных, аппаратно-программных и программных средств;
Suggestion to the documentListen to audioGet a link from a document element
критическая информационная инфраструктура — комплекс автоматизированных систем управления, информационных систем и ресурсов сетей и технологических процессов, имеющих важное стратегическое и социально-экономическое значение;
Suggestion to the documentListen to audioGet a link from a document element
объекты критической информационной инфраструктуры — системы информатизации, применяемые в сфере государственного управления и оказания государственных услуг, обороны, обеспечения государственной безопасности, правопорядка, топливно-энергетического комплекса (атомной энергетики), химической, нефтехимической отраслях, металлургии, водопользования и водоснабжения, сельского хозяйства, здравоохранения, жилищно-коммунального обслуживания, банковско-финансовой системы, транспорта, информационно-коммуникационных технологий, экологии и охраны окружающей среды, добычи и переработки полезных ископаемых стратегического значения, производственной сфере, а также в других отраслях экономики и социальной сфере;
Suggestion to the documentListen to audioGet a link from a document element
субъекты критической информационной инфраструктуры — государственные органы и организации, а также юридические лица, владеющие объектами критической информационной инфраструктуры на правах собственности, аренды или на других законных основаниях, в том числе юридические лица и (или) индивидуальные предприниматели, обеспечивающие эксплуатацию и взаимодействие объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Статья 4. Основные принципы обеспечения кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией]
Suggestion to the documentListen to audioGet a link from a document element
Основные принципы обеспечения кибербезопасности:
Suggestion to the documentListen to audioGet a link from a document element
законность;
Suggestion to the documentListen to audioGet a link from a document element
приоритет защиты интересов личности, общества и государства в киберпространстве;
Suggestion to the documentListen to audioGet a link from a document element
единый подход к регулированию сферы кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
приоритет участия отечественных производителей в создании системы кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
открытость Республики Узбекистан к международному сотрудничеству в обеспечении кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Статья 5. Принцип законности
Suggestion to the documentListen to audioGet a link from a document element
В обеспечении кибербезопасности обязательно неукоснительное соблюдение и выполнение требований Конституции Республики Узбекистан, настоящего Закона и других актов законодательства.
Suggestion to the documentListen to audioGet a link from a document element
Всякое отступление от точного исполнения и соблюдения требований законодательства, какими бы мотивами оно ни было вызвано, является нарушением законности и влечет за собой установленную ответственность.
Suggestion to the documentListen to audioGet a link from a document element
Статья 6. Принцип приоритета защиты интересов личности, общества и государства в киберпространстве
Suggestion to the documentListen to audioGet a link from a document element
Защита интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве является приоритетом в обеспечении кибербезопасности государства.
Suggestion to the documentListen to audioGet a link from a document element
Статья 7. Принцип единого подхода к регулированию сферы кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Единый подход к регулированию сферы кибербезопасности обеспечивается внедрением единой государственной системы киберзащиты информационных систем и ресурсов, направленной на организацию, осуществление мониторинга и контроля за процессом разработки и внедрения программных и технических средств по обработке и защите данных.
Suggestion to the documentListen to audioGet a link from a document element
Обеспечение кибербезопасности должно осуществляться на основе единых подходов в формировании системы правового, административного и технического регулирования отношений в этой сфере.
Suggestion to the documentListen to audioGet a link from a document element
Статья 8. Принцип приоритета участия отечественных производителей в создании системы кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
При покупке товаров (работ, услуг), необходимых для обеспечения кибербезопасности органов государственного и хозяйственного управления, органов государственной власти на местах, товары (работы, услуги), произведенные на территории Республики Узбекистан, пользуются приоритетом по отношению к продукции, произведенной за рубежом.
Suggestion to the documentListen to audioGet a link from a document element
Статья 9. Принцип открытости Республики Узбекистан к международному сотрудничеству в обеспечении кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Республика Узбекистан осуществляет международное сотрудничество в области обеспечения кибербезопасности в рамках международных договоров с международными организациями, иностранными государствами и их компетентными ведомствами.
Suggestion to the documentListen to audioGet a link from a document element
Глава 2. Государственное регулирование сферы кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Статья 10. Единая государственная политика в сфере кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.01.00 Общее положение. Порядок избрания. Прекращение полномочий]
Suggestion to the documentListen to audioGet a link from a document element
Единую государственную политику в сфере кибербезопасности определяет Президент Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
Статья 11. Уполномоченный государственный орган в сфере кибербезопасности
[ОКОЗ:
1.16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]
Suggestion to the documentListen to audioGet a link from a document element
Служба государственной безопасности Республики Узбекистан является уполномоченным государственным органом в сфере кибербезопасности (далее — уполномоченный государственный орган).
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.14.00.00 Нормотворческая деятельность государственных органов / 01.14.03.00 Порядок подготовки и рассмотрения проектов нормативно-правовых актов;
2.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.01.00 Государственные программы, концепции и т.д.;
3.05.00.00.00 Законодательство о труде и занятости населения / 05.02.00.00 Труд / 05.02.17.00 Аттестация (работников) (см. также 13.02.04.00 и 13.01.16.00);
4.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.30.00.00 Противодействие легализации доходов, полученных от преступной деятельности, и финансированию терроризма / 07.30.03.00 Информация, связанная с противодействием легализации доходов, полученных от преступной деятельности, и финансированию терроризма;
5.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Suggestion to the documentListen to audioGet a link from a document element
К полномочиям уполномоченного государственного органа в сфере кибербезопасности относятся:
Suggestion to the documentListen to audioGet a link from a document element
разработка нормативно-правовых актов и государственных программ в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
осуществление контроля за исполнением актов законодательства о кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
проведение оперативно-розыскных мероприятий, доследственных проверок и следственных действий по инцидентам кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
предупреждение, выявление и предотвращение инцидентов кибербезопасности и принятие по ним соответствующих мер, в том числе организационно-технических мер по устранению их последствий;
Suggestion to the documentListen to audioGet a link from a document element
киберзащита информационных систем и ресурсов при чрезвычайных ситуациях и разработка планов, содержащих меры по другим вопросам в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
организация работ по обеспечению кибербезопасности, а также работ по предупреждению, выявлению и устранению последствий кибератак на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
организация работ по сертификации аппаратных, аппаратно-программных и программных средств в информационных системах и ресурсах в соответствии с требованиями кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
организация проведения исследований и мониторинга в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
формирование единого реестра объектов критической информационной инфраструктуры, а также организация и обеспечение его ведения;
Suggestion to the documentListen to audioGet a link from a document element
принятие решения о включении объектов в единый реестр объектов критической информационной инфраструктуры на основе сведений, представленных субъектами кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
определение требований по обеспечению кибербезопасности объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
определение порядка проведения аттестации объектов информатизации и объектов критической информационной инфраструктуры в соответствии с требованиями кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
лицензирование деятельности по разработке, производству и реализации средств криптографической защиты информации;
Suggestion to the documentListen to audioGet a link from a document element
принятие мер по защите прав и законных интересов пользователей информационных систем и ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
проведение изучений и проверок информационных систем и ресурсов субъектов кибербезопасности, а также на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
разработка планов по предотвращению попыток кибератак на объекты критической информационной инфраструктуры и их непосредственная реализация;
Suggestion to the documentListen to audioGet a link from a document element
регулирование деятельности подразделений кибербезопасности, служб и групп независимых экспертов, взаимодействие с правоохранительными органами в сфере противодействия киберугрозам;
Suggestion to the documentListen to audioGet a link from a document element
информирование органов государственного и хозяйственного управления, органов государственной власти на местах о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях;
Suggestion to the documentListen to audioGet a link from a document element
привлечение правоохранительных органов и субъектов критической информационной инфраструктуры к совместному расследованию инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
осуществление международного сотрудничества в сфере кибербезопасности и разработка общих подходов по противодействию киберугрозам, объединение усилий в проведении следственных действий и предотвращении киберпреступности, а также принятие мер по недопущению использования киберпространства Республики Узбекистан в террористической, экстремистской и иной незаконной деятельности;
Suggestion to the documentListen to audioGet a link from a document element
организация работ по внедрению средств выявления, предотвращения и устранения последствий кибератак, а также принятие мер относительно инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
организация работ по выявлению, сбору и анализу данных об имеющихся уязвимостях и возможных угрозах на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
создание классификатора по уровню обеспеченности кибербезопасности в информационных системах и ресурсах;
Suggestion to the documentListen to audioGet a link from a document element
классификация объектов кибербезопасности по уровню обеспеченности кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
осуществление деятельности по подготовке кадров в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
определение механизмов проведения экспертизы на соответствие требованиям кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
определение методов оценки и оценка осуществления кибербезопасности объектов кибербезопасности и критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
определение критериев категорирования и категорирование объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
проведение аттестации сотрудников, задействованных в обеспечении кибербезопасности субъектов кибербезопасности, в порядке, установленном законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Выполнение законных требований (указаний) уполномоченного государственного органа является обязательным.
Suggestion to the documentListen to audioGet a link from a document element
Статья 12. Права уполномоченного государственного органа
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;
2.16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]
Suggestion to the documentListen to audioGet a link from a document element
Уполномоченный государственный орган при осуществлении полномочий в сфере кибербезопасности имеет право:
Suggestion to the documentListen to audioGet a link from a document element
получать в аренду технические, программные и аппаратно-программные средства, предназначенные для выявления кибератак, предотвращения и устранения их последствий, а также принятия мер относительно инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
безвозмездно пользоваться техническими установками и услугами для принятия безотлагательных мер по устранению кибератак;
Suggestion to the documentListen to audioGet a link from a document element
посещать государственные органы и иные организации, знакомиться с необходимыми документами и материалами, а также запрашивать и получать от государственных органов и иных организаций, граждан сведения и другие необходимые документы и материалы, проводить их идентификацию и использовать в следственных действиях по инцидентам кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
создавать рабочий орган по обеспечению кибербезопасности, а также передавать ему часть своих полномочий;
Suggestion to the documentListen to audioGet a link from a document element
вносить субъектам кибербезопасности обязательные для исполнения предписания и указания об устранении причин и условий, способствовавших совершению правонарушений, представляющих угрозу кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
в целях осуществления функции государственного контроля и проверки обеспечения состояния кибербезопасности на беспрепятственный доступ и подключение в установленном порядке к информационным системам и ресурсам государственных органов и организаций, объектов критической информационной инфраструктуры, а также изучение данных в части внедрения и эксплуатации средств обеспечения кибербезопасности информационных систем и ресурсов этих объектов;
Suggestion to the documentListen to audioGet a link from a document element
на доступ к системам мониторинга или объектам критической информационной инфраструктуры для осуществления организационно-технических мероприятий при проведении мониторинговых работ по обеспечению кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
входить беспрепятственно, при необходимости с повреждением запирающих устройств и других предметов, в жилые помещения и иные объекты физических и юридических лиц, осматривать их при преследовании лиц, подозреваемых в совершении преступлений в сфере информационных технологий, либо при наличии достаточных оснований полагать, что там совершается или совершено такое преступление, или находится лицо, скрывшееся от правоохранительных органов, либо если промедление может поставить под угрозу жизнь и здоровье граждан, с последующим сообщением об этом прокурору в течение двадцати четырех часов, а также с возмещением причиненного вреда в порядке, установленном законодательством.
Комментарий LexUz
См.: ст. 21 Закона Республики Узбекистан «О Государственной службе безопасности Президента Республики Узбекистан».
Suggestion to the documentListen to audioGet a link from a document element
Статья 13. Обязанности уполномоченного государственного органа
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.01.00 Государственные программы, концепции и т.д.;
2.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования]
Suggestion to the documentListen to audioGet a link from a document element
Уполномоченный государственный орган при осуществлении возложенных полномочий в сфере кибербезопасности обязан:
Suggestion to the documentListen to audioGet a link from a document element
принимать все необходимые меры по предупреждению, выявлению и предотвращению киберпреступлений;
Suggestion to the documentListen to audioGet a link from a document element
участвовать в подготовке и реализации государственных программ в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
осуществлять научно-исследовательскую и организационно-методическую деятельность по проблемам в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
регистрировать обращения и сведения о киберпреступлениях и правонарушениях, представляющих угрозу кибербезопасности, своевременно принимать по ним меры в порядке, установленном законодательством;
Suggestion to the documentListen to audioGet a link from a document element
принимать меры по предупреждению правонарушений, представляющих угрозу кибербезопасности, выявлению и устранению причин и условий, способствовавших их совершению;
Suggestion to the documentListen to audioGet a link from a document element
уведомлять в письменной форме прокурора в течение двадцати четырех часов обо всех случаях проникновения сотрудниками уполномоченного государственного органа в жилые помещения и иные объекты физических и юридических лиц вопреки воле собственников и их представителей или в их отсутствие.
Suggestion to the documentListen to audioGet a link from a document element
На уполномоченный государственный орган могут быть возложены и другие обязанности в соответствии с законодательством.
Комментарий LexUz
См.: ст. 22 Закона Республики Узбекистан «О Государственной службе безопасности Президента Республики Узбекистан».
Suggestion to the documentListen to audioGet a link from a document element
Глава 3. Права и обязанности государственных органов и организаций в обеспечении кибербезопасности. Резервное копирование данных
Suggestion to the documentListen to audioGet a link from a document element
Статья 14. Права и обязанности государственных органов и организаций в обеспечении кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.06.00.00 Права, свободы и обязанности человека и гражданина / 01.06.02.00 Основные (конституционные) личные права и свободы / 01.06.02.06 Право искать, получать и распространять любую информацию;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы;
3.12.00.00.00 Информация и информатизация / 12.03.00.00 Информационные ресурсы. Пользование информационными ресурсами / 12.03.08.00 Предоставление информации. Информационные услуги]
Suggestion to the documentListen to audioGet a link from a document element
Государственные органы и организации имеют право:
Suggestion to the documentListen to audioGet a link from a document element
получать от уполномоченного государственного органа в целях обеспечения кибербезопасности информацию о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий;
Suggestion to the documentListen to audioGet a link from a document element
получать от уполномоченного государственного органа информацию и консультации о средствах и методах защиты от кибератак, способах их выявления и предотвращения;
Suggestion to the documentListen to audioGet a link from a document element
разрабатывать и реализовывать меры по обеспечению кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Государственные органы и организации обязаны:
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать кибербезопасность в находящихся в их ведении информационных системах и ресурсах, стабильность работы сетей, а также выполнять свои обязательства по кибербезопасности, предупреждать уполномоченный государственный орган о кибератаках;
Suggestion to the documentListen to audioGet a link from a document element
принимать меры по предотвращению случаев хищения и фальсификации данных, хранящихся в их информационных системах и ресурсах;
Suggestion to the documentListen to audioGet a link from a document element
использовать сертифицированные аппаратные, аппаратно-программные и программные средства для киберзащиты своих информационных систем и ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
согласовывать с уполномоченным государственным органом разрабатываемые нормативно-правовые акты в сфере кибербезопасности и нормативные документы в области технического регулирования.
Suggestion to the documentListen to audioGet a link from a document element
Статья 15. Резервное копирование данных
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Suggestion to the documentListen to audioGet a link from a document element
Обеспечение хранения данных информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры осуществляется в соответствии с внутренней политикой информационной безопасности путем создания резервной копии данных, срок хранения которой не должен быть менее трех последних месяцев.
Suggestion to the documentListen to audioGet a link from a document element
Глава 4. Обеспечение кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Статья 16. Права и обязанности субъектов кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.06.00.00 Права, свободы и обязанности человека и гражданина / 01.06.02.00 Основные (конституционные) личные права и свободы / 01.06.02.06 Право искать, получать и распространять любую информацию;
2.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]
Suggestion to the documentListen to audioGet a link from a document element
Субъекты кибербезопасности имеют право:
Suggestion to the documentListen to audioGet a link from a document element
получать от уполномоченного государственного органа сведения о киберугрозах, уязвимостях программного обеспечения, оборудовании и технологиях в целях обеспечения своей кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
получать сведения и консультации уполномоченного государственного органа о средствах и методах защиты от кибератак, а также методах их выявления и предотвращения;
Suggestion to the documentListen to audioGet a link from a document element
разрабатывать и реализовывать меры по обеспечению своей кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Субъекты кибербезопасности обязаны:
Suggestion to the documentListen to audioGet a link from a document element
предотвращать незаконное распространение, хищение, утерю, нарушение целостности, блокировку и фальсификацию данных в информационных системах и ресурсах, а также иные виды несанкционированного доступа (входа) к информационным системам и ресурсам, принимать своевременные соответствующие меры при выявлении таких случаев;
Suggestion to the documentListen to audioGet a link from a document element
в целях минимизации негативных последствий при нарушении порядка доступа в информационные системы и ресурсы и в случае их изменения или удаления в результате несанкционированного доступа к ним принимать меры по их оперативному восстановлению;
Suggestion to the documentListen to audioGet a link from a document element
уведомлять уполномоченный государственный орган о произошедших инцидентах кибербезопасности и киберпреступлениях, принимать меры по недопущению утери соответствующих цифровых следов для полного раскрытия данных инцидентов, а также обеспечивать постоянное хранение сведений, необходимых для анализа инцидентов кибербезопасности и расследования киберпреступлений;
Suggestion to the documentListen to audioGet a link from a document element
осуществлять взаимный обмен с уполномоченным государственным органом данными в сфере охраны и проведения мониторинга безопасной работы объектов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
соблюдать требования кибербезопасности, определенные уполномоченным государственным органом, в обеспечении киберзащиты информационных систем и ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать функционирование механизмов принятия мер в отношении инцидентов кибербезопасности и работу подразделений по обеспечению кибербезопасности, а в случае их отсутствия — пользоваться услугами аутсорсинга с разрешения уполномоченного государственного органа в установленном порядке;
Suggestion to the documentListen to audioGet a link from a document element
предоставлять уполномоченному государственному органу право доступа в мониторинговые системы и (или) объекты кибербезопасности для осуществления организационно-технических мероприятий мониторинга обеспечения кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Статья 17. Классификация объектов кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Классификация объектов кибербезопасности состоит из комплекса организационных мероприятий, направленных на определение уровня организационно-технической сложности типа объектов кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Категории объектов кибербезопасности, подлежащие классификации, определяются в соответствии с законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Статья 18. Экспертиза на соответствие требованиям кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Suggestion to the documentListen to audioGet a link from a document element
Экспертиза на соответствие требованиям кибербезопасности осуществляется в обязательном порядке или по инициативе субъектов кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Экспертизе на соответствие требованиям кибербезопасности в обязательном порядке подлежат:
Suggestion to the documentListen to audioGet a link from a document element
информационные ресурсы государственных органов;
Suggestion to the documentListen to audioGet a link from a document element
информационные системы государственных органов;
Suggestion to the documentListen to audioGet a link from a document element
информационные системы, включенные в категорию объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Порядок проведения экспертизы на соответствие требованиям кибербезопасности определяется уполномоченным государственным органом.
Suggestion to the documentListen to audioGet a link from a document element
Статья 19.Сертификация аппаратных, аппаратно-программных и программных средств, применяемых для обеспечения кибербезопасности информационных систем и ресурсов
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.02.00 Стандартизация и сертификация в сфере информатизации]
Suggestion to the documentListen to audioGet a link from a document element
Аппаратные, аппаратно-программные и программные средства, применяемые для обеспечения кибербезопасности информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры, подлежат сертификации в обязательном порядке.
Suggestion to the documentListen to audioGet a link from a document element
Порядок сертификации аппаратных, аппаратно-программных и программных средств, применяемых для обеспечения кибербезопасности информационных систем и ресурсов, устанавливается уполномоченным государственным органом.
Suggestion to the documentListen to audioGet a link from a document element
Статья 20. Аттестация объектов информатизации и объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Suggestion to the documentListen to audioGet a link from a document element
Аттестацией объектов информатизации и объектов критической информационной инфраструктуры является комплекс организационно-технических мероприятий, направленных на определение соответствия фактического состояния защищенности объектов информатизации требованиям государственных стандартов и нормативно-правовых актов в сфере кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Категории объектов информатизации и объектов критической информационной инфраструктуры, подлежащих аттестации, определяются в соответствии с законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Порядок проведения аттестации объектов информатизации и объектов критической информационной инфраструктуры на соответствие требованиям кибербезопасности определяется уполномоченным государственным органом.
Suggestion to the documentListen to audioGet a link from a document element
Статья 21. Оценка уровня обеспечения кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Оценкой уровня обеспечения кибербезопасности является комплекс организационно-технических мероприятий, направленных на определение состояния защищенности информационных систем и ресурсов, а также эффективности принимаемых организационных мер.
Suggestion to the documentListen to audioGet a link from a document element
Категории объектов информатизации и объектов критической информационной инфраструктуры, подлежащих обязательной оценке, определяются в соответствии с законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Порядок оценки уровня обеспечения кибербезопасности определяется уполномоченным государственным органом.
Suggestion to the documentListen to audioGet a link from a document element
Уполномоченный государственный орган дает обязательные к исполнению предписания об устранении недостатков, выявленных в результате оценки.
Suggestion to the documentListen to audioGet a link from a document element
Глава 5. Инциденты кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Статья 22. Расследование инцидентов кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы;
2.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.01.00 Информатизация]
Suggestion to the documentListen to audioGet a link from a document element
Инциденты кибербезопасности расследуются уполномоченным государственным органом или должностными лицами рабочего органа по обеспечению кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Владелец информационного ресурса или информационной системы, в которой произошел инцидент кибербезопасности, может провести расследование инцидента кибербезопасности, если он обладает необходимыми ресурсами и техническими возможностями для проведения расследования. При этом уполномоченный государственный орган должен быть уведомлен о результатах расследования.
Suggestion to the documentListen to audioGet a link from a document element
Статья 23. Принятие субъектами кибербезопасности мер по инцидентам кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Принятие мер субъектами кибербезопасности в отношении инцидентов кибербезопасности может осуществляться в следующих формах:
Suggestion to the documentListen to audioGet a link from a document element
предотвращение уязвимостей и ошибок в программном обеспечении и устройствах;
Suggestion to the documentListen to audioGet a link from a document element
уничтожение вредоносных программ, ограничение их распространения, техническое ограничение источника кибератак;
Комментарий LexUz
См.: главу 5 Положение о порядке ограничения доступа к веб-сайтам и (или) страницам веб-сайтов всемирной информационной сети Интернет, содержащим информацию, распространение которой запрещено законодательством Республики Узбекистан, утвержденное постановлением Кабинета Министров от 5 сентября 2018 года № 707.
Suggestion to the documentListen to audioGet a link from a document element
изоляция объектов информатизации от реальных киберугроз;
Suggestion to the documentListen to audioGet a link from a document element
предоставление правоохранительным органам сведений об инцидентах кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Статья 24. Раскрытие информации об инцидентах кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Информация о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях, а также об объектах информатизации может быть раскрыта с разрешения субъекта кибербезопасности после принятия соответствующих мер по их защите.
Suggestion to the documentListen to audioGet a link from a document element
Информация о выявленных киберугрозах и уязвимостях должна быть использована исключительно для их устранения и предотвращения незаконных действий.
Suggestion to the documentListen to audioGet a link from a document element
Глава 6. Объекты критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
Статья 25. Основные направления обеспечения кибербезопасности объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией]
Suggestion to the documentListen to audioGet a link from a document element
Основными направлениями обеспечения кибербезопасности объектов критической информационной инфраструктуры являются:
Suggestion to the documentListen to audioGet a link from a document element
создание единого комплекса мер по регулированию нормативно-правовой, организационной и технической защиты объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
установление требований по обеспечению кибербезопасности в информационных системах и ресурсах государственных органов и организаций, на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
содействие созданию условий для эффективного обеспечения кибербезопасности объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Статья 26. Категорирование объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
Категорирование объектов критической информационной инфраструктуры осуществляется в целях определения соответствия объектов критической информационной инфраструктуры категориям, предусмотренным частью второй настоящей статьи, а также проверки сведений по результатам категорирования.
Suggestion to the documentListen to audioGet a link from a document element
Объекты критической информационной инфраструктуры подразделяются на следующие категории:
Suggestion to the documentListen to audioGet a link from a document element
объекты критической информационной инфраструктуры высокого уровня;
Suggestion to the documentListen to audioGet a link from a document element
объекты критической информационной инфраструктуры среднего уровня;
Suggestion to the documentListen to audioGet a link from a document element
объекты критической информационной инфраструктуры низкого уровня.
Suggestion to the documentListen to audioGet a link from a document element
Критерии категорирования объектов критической информационной инфраструктуры определяются уполномоченным государственным органом.
Suggestion to the documentListen to audioGet a link from a document element
Статья 27. Единый реестр объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Suggestion to the documentListen to audioGet a link from a document element
Уполномоченный государственный орган ведет единый реестр объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Категории объектов кибербезопасности, подлежащих обязательному внесению в единый реестр объектов критической информационной инфраструктуры, определяются в соответствии с законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Порядок внесения объектов кибербезопасности в единый реестр объектов критической информационной инфраструктуры определяется уполномоченным государственным органом.
Suggestion to the documentListen to audioGet a link from a document element
Статья 28. Права и обязанности субъектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения]
Suggestion to the documentListen to audioGet a link from a document element
Субъекты критической информационной инфраструктуры имеют право:
Suggestion to the documentListen to audioGet a link from a document element
получать от уполномоченного государственного органа сведения о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий в целях обеспечения кибербезопасности объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
получать сведения и консультации от уполномоченного государственного органа о средствах и методах защиты от кибератак, а также методах их выявления и предотвращения;
Suggestion to the documentListen to audioGet a link from a document element
разрабатывать и реализовывать меры по обеспечению кибербезопасности объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать непрерывное функционирование информационных систем объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
доводить до сведения уполномоченного государственного органа информацию об инцидентах кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
оказывать содействие должностным лицам уполномоченного государственного органа или рабочего органа по обеспечению кибербезопасности в выявлении, предотвращении и устранении последствий кибератак, определении причин и условий происхождения инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
устанавливать и эксплуатировать мониторинговые системы с соблюдением технических требований эксплуатации аппаратных, программных и аппаратно-программных средств для предотвращения кибератак, устранения их последствий, а также принятия мер в отношении инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать безопасность объектов критической информационной инфраструктуры в соответствии с требованиями кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
выполнять указания уполномоченного государственного органа по устранению выявленных правонарушений в части обеспечения кибербезопасности на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
принимать меры по устранению последствий инцидентов кибербезопасности и кибератак на объекты критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
предоставлять уполномоченному государственному органу права доступа в мониторинговые системы или на объекты критической информационной инфраструктуры для осуществления организационно-технических мероприятий мониторинга состояния обеспечения кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
уведомлять уполномоченный государственный орган при изменении сведений об объекте, включенном в единый реестр объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Статья 29. Требования по обеспечению кибербезопасности объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
Субъекты критической информационной инфраструктуры обязаны выполнять установленные уполномоченным государственным органом требования по обеспечению кибербезопасности на принадлежащих им объектах критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Субъекты критической информационной инфраструктуры по согласованию с уполномоченным государственным органом, исходя из специфики работы объектов критической информационной инфраструктуры, могут устанавливать дополнительные требования для обеспечения кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Сотрудники, ответственные за обеспечение кибербезопасности объектов критической информационной инфраструктуры, проходят аттестацию, проводимую уполномоченным государственным органом, в порядке, установленном законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Система обеспечения кибербезопасности объектов критической информационной инфраструктуры, созданная субъектом критической информационной инфраструктуры, на основании решения уполномоченного государственного органа подключается к системе мониторинга и управления инцидентами кибербезопасности объектов критической информационной инфраструктуры уполномоченного государственного органа.
Suggestion to the documentListen to audioGet a link from a document element
Статья 30. Система обеспечения кибербезопасности объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
Система обеспечения кибербезопасности объектов критической информационной инфраструктуры состоит из:
Suggestion to the documentListen to audioGet a link from a document element
системы мониторинга и управления инцидентами кибербезопасности объектов критической информационной инфраструктуры уполномоченного государственного органа;
Suggestion to the documentListen to audioGet a link from a document element
систем обеспечения кибербезопасности объектов критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Информация об инцидентах кибербезопасности в системе обеспечения кибербезопасности является ограниченной к распространению. Данная информация может быть раскрыта после полного устранения инцидентов.
Suggestion to the documentListen to audioGet a link from a document element
Статья 31. Оценка кибербезопасности объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
Оценка кибербезопасности объектов критической информационной инфраструктуры осуществляется в целях определения состояния (уровня) защищенности данных объектов от различных киберугроз в рамках государственного контроля в сфере кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Оценка кибербезопасности объектов критической информационной инфраструктуры осуществляется с разрешения уполномоченного государственного органа с привлечением специализированных организаций.
Suggestion to the documentListen to audioGet a link from a document element
Глава 7. Поддержка и развитие в сфере кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Статья 32. Государственная поддержка субъектов кибербезопасности
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.02.00 Государственные нужды. Государственные закупки;
2.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.09.00.00 Налоговое законодательство / 07.09.05.00 Льготы и преференции по налогам и сборам;
3.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00);
4.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Suggestion to the documentListen to audioGet a link from a document element
Государственной поддержкой субъектов кибербезопасности являются:
Suggestion to the documentListen to audioGet a link from a document element
совершенствование нормативно-правовой базы в сфере кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
предоставление субъектам кибербезопасности налоговых, таможенных льгот и преференций;
Suggestion to the documentListen to audioGet a link from a document element
создание условий для привлечения средств хозяйствующих субъектов для финансирования сферы кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
организация государственных закупок в сфере кибербезопасности, нацеленных на обеспечение гарантированного внедрения продуктов и передовых технологий, основанных на научно-технических достижениях;
Suggestion to the documentListen to audioGet a link from a document element
оказание содействия в подготовке и переподготовке кадров в сфере кибербезопасности, а также повышении их квалификации.
Suggestion to the documentListen to audioGet a link from a document element
Статья 33. Поддержка научно-технической и инновационной деятельности в сфере кибербезопасности
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.02.00 Государственные нужды. Государственные закупки;
2.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.28.00.00 Инвестиции и внешние заимствования (см. также 07.05.04.00, 09.12.03.00, 10.01.05.00) / 07.28.06.00 Инвестиционные программы и проекты / 07.28.06.02 Инвестиционные проекты;
3.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования;
4.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.12.00 Инновации. Инновационная деятельность. Инновационная инфраструктура]
Suggestion to the documentListen to audioGet a link from a document element
Поддержка научно-технической и инновационной деятельности в сфере кибербезопасности осуществляется органами государственного управления, органами государственной власти на местах и хозяйствующими субъектами посредством:
Suggestion to the documentListen to audioGet a link from a document element
размещения заказа для выполнения научно-исследовательских, опытно-конструкторских и технологических работ в рамках государственного заказа;
Suggestion to the documentListen to audioGet a link from a document element
выделения субсидий субъектам кибербезопасности для финансирования научно-исследовательских, конструкторских и технологических работ, проводимых в процессе реализации инвестиционных проектов;
Suggestion to the documentListen to audioGet a link from a document element
стимулирования спроса на инновационную продукцию, в том числе оптимизации закупаемых для государственных нужд товаров (работ, услуг);
Suggestion to the documentListen to audioGet a link from a document element
оказания финансовой помощи организациям, реализующим проекты по улучшению уровня кибербезопасности, в том числе занимающимся инновационной деятельностью в оказании услуг с использованием имеющихся передовых технологий;
Suggestion to the documentListen to audioGet a link from a document element
создания условий для осуществления научной, научно-технической и инновационной деятельности в сфере кибербезопасности и обеспечения кибербезопасности объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
предоставления приоритета продукции отечественного производства при проведении государственных закупок, связанных с обеспечением кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Статья 34. Развитие и поддержка кадрового потенциала в сфере обеспечения кибербезопасности
[ОКОЗ:
1.05.00.00.00 Законодательство о труде и занятости населения / 05.08.00.00 Профессиональная подготовка, повышение квалификации и переподготовка;
2.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Suggestion to the documentListen to audioGet a link from a document element
Поддержка развития кадрового потенциала органов государственного управления, органов государственной власти на местах и хозяйствующих субъектов в сфере обеспечения кибербезопасности может осуществляться посредством:
Suggestion to the documentListen to audioGet a link from a document element
предоставления финансовой, информационно-консультационной помощи организациям, осуществляющим деятельность по переподготовке и повышению квалификации кадров в сфере обеспечения кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
оказания учебно-методической и научно-педагогической помощи в сфере обеспечения кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Работники, ответственные за обеспечение кибербезопасности субъектов критической информационной инфраструктуры, на постоянной основе должны повышать свою квалификацию в соответствии с международными и государственными стандартами и требованиями.
Suggestion to the documentListen to audioGet a link from a document element
Статья 35. Стимулирование работников, ответственных за обеспечение кибербезопасности объектов критической информационной инфраструктуры
[ОКОЗ:
1.05.00.00.00 Законодательство о труде и занятости населения / 05.05.00.00 Трудовая дисциплина / 05.05.03.00 Поощрения за труд. Виды и порядок применения]
Suggestion to the documentListen to audioGet a link from a document element
Стимулирование работников, ответственных за обеспечение кибербезопасности объектов критической информационной инфраструктуры, осуществляется в установленном законодательством порядке.
Комментарий LexUz
См.:подпункт «г» пункта 7 Указа Президента Республики Узбекистан от 19 февраля 2018 года № УП‒5349 «О мерах по дальнейшему совершенствованию сферы информационных технологий и коммуникаций», пункт 4 постановления Президента Республики Узбекистан от 31 мая 2023 года № ПП-167 «О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан».
Suggestion to the documentListen to audioGet a link from a document element
Глава 8. Заключительные положения
Suggestion to the documentListen to audioGet a link from a document element
Статья 36. Международное сотрудничество в сфере кибербезопасности
[ОКОЗ:
1.19.00.00.00 Международные отношения. Международное право / 19.01.00.00 Общие вопросы межгосударственных отношений / 19.01.07.00 Общественные и другие организации международного сотрудничества;
2.19.00.00.00 Международные отношения. Международное право / 19.03.00.00 Сотрудничество по социально-культурным вопросам / 19.03.01.00 Общие вопросы]
Suggestion to the documentListen to audioGet a link from a document element
Уполномоченный государственный орган в пределах своих полномочий осуществляет международное сотрудничество в сфере кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Уполномоченный государственный орган в соответствии с законодательством и международными договорами Республики Узбекистан по запросу предоставляет иностранным государствам и международным организациям информацию по вопросам борьбы с международной киберпреступностью.
Suggestion to the documentListen to audioGet a link from a document element
Информация по вопросам борьбы с международной киберпреступностью может быть представлена иностранным государствам и международным организациям предварительно без запроса, если такие сведения не препятствуют следственным действиям или судебному процессу и служат приостановлению кибератак, своевременному выявлению и устранению преступных действий, совершаемых с использованием киберпространства.
Suggestion to the documentListen to audioGet a link from a document element
Статья 37. Ответственность за нарушение законодательства о кибербезопасности
Suggestion to the documentListen to audioGet a link from a document element
Лица, виновные в нарушении законодательства о кибербезопасности, несут ответственность в установленном порядке.
Комментарий LexUz
См.: ст.ст. 155 и 2022 кодекса Республики Узбекистан об административной ответственности, главу ХХ1Уголовнова кодекса Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
Статья 38. Обеспечение исполнения, доведения, разъяснения сути и значения настоящего Закона
Suggestion to the documentListen to audioGet a link from a document element
Службе государственной безопасности Республики Узбекистан и другим заинтересованным организациям обеспечить исполнение, доведение до исполнителей и разъяснение среди населения сути и значения настоящего Закона.
Suggestion to the documentListen to audioGet a link from a document element
Статья 39. Приведение законодательства в соответствие с настоящим Законом
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.11.00.00 Кабинет Министров Республики Узбекистан (см. также 02.01.00.00)]
Suggestion to the documentListen to audioGet a link from a document element
Кабинету Министров Республики Узбекистан:
Suggestion to the documentListen to audioGet a link from a document element
привести решения правительства в соответствие с настоящим Законом;
Suggestion to the documentListen to audioGet a link from a document element
обеспечить пересмотр и отмену органами государственного управления их нормативно-правовых актов, противоречащих настоящему Закону.
Suggestion to the documentListen to audioGet a link from a document element
Статья 40. Вступление в силу настоящего Закона
Suggestion to the documentListen to audioGet a link from a document element
Настоящий Закон вступает в силу по истечении трех месяцев со дня его официального опубликования.
Suggestion to the documentListen to audioGet a link from a document element
Президент Республики Узбекистан Ш. МИРЗИЁЕВ
Suggestion to the documentListen to audioGet a link from a document element
г. Ташкент,
Suggestion to the documentListen to audioGet a link from a document element
15 апреля 2022 г.,
Suggestion to the documentListen to audioGet a link from a document element
№ ЗРУ-764
(Национальная база данных законодательства, 16.04.2022 г., № 03/22/764/0313)