от 31.05.2023 г. № ПП-167
ONLINE TRANSLATE
Постановление Президента Республики Узбекистан, от 31.05.2023 г. № ПП-167
Date of entry into force
02.06.2023
Suggestion to the documentListen to audioGet a link from a document element
Постановление
Suggestion to the documentListen to audioGet a link from a document element
Президента Республики Узбекистан
Suggestion to the documentListen to audioGet a link from a document element
О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан
Suggestion to the documentListen to audioGet a link from a document element
[Извлечение]
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
В соответствии с Законом Республики Узбекистан «О кибербезопасности», Указом Президента Республики Узбекистан от 15 июня 2020 года № УП-6007 «О мерах по внедрению Государственной системы защиты информационных систем и ресурсов Республики Узбекистан» и постановлением от 15 июня 2020 года № ПП-4751 «О дополнительных мерах по дальнейшему совершенствованию системы обеспечения кибербезопасности в Республике Узбекистан» и в целях эффективной организации осуществления единой государственной политики по обеспечению кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан:
Suggestion to the documentListen to audioGet a link from a document element
1. Утвердить:
Suggestion to the documentListen to audioGet a link from a document element
Положение о порядке обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан, согласно приложению № 1;
Suggestion to the documentListen to audioGet a link from a document element
Общие требования кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан, согласно приложению № 2.
Suggestion to the documentListen to audioGet a link from a document element
2. Определить, что Служба государственной безопасности Республики Узбекистан (далее — уполномоченный государственный орган) ведет наблюдение за степенью обеспеченности кибербезопасности объектов критической информационной инфраструктуры (далее — КИИ), разрабатывает порядок их оценки и мониторинга, совместно с Инспекцией по контролю в сфере информатизации и телекоммуникаций при Министерстве цифровых технологий Республики Узбекистан принимает участие в осуществлении контроля и мониторинга обеспечения и развития кибербезопасности в порядке, установленном законодательством.
Suggestion to the documentListen to audioGet a link from a document element
4. Применить ежемесячную надбавку, определенную в подпункте «г» пункта 7 Указа Президента Республики Узбекистан от 19 февраля 2018 года № УП-5349 «О мерах по дальнейшему совершенствованию сферы информационных технологий и коммуникаций» также к сотрудникам, ответственным за обеспечение кибербезопасности объектов КИИ и координации их деятельности.
Suggestion to the documentListen to audioGet a link from a document element
5. Внедрить практику своевременного информирования уполномоченного государственного органа о назначении на должность и освобождении от должности, проведения аттестации работников, ответственных за обеспечение кибербезопасности объектов КИИ, а также проведения аттестации данных работников уполномоченным государственным органом каждые три года.
См. предыдущую редакцию.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
6. Уполномоченный государственный орган при проведении оперативно-контрольных мероприятий по обеспечению кибербезопасности объектов КИИ на особо важных и категорированных объектах уведомляет и представляет письменную информацию по их результатам в течение 48 часов в секретариат Совета безопасности при Президенте Республики Узбекистан.
(пункт 6 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)
Suggestion to the documentListen to audioGet a link from a document element
7. Службе государственной безопасности Республики Узбекистан (А. Азизов):
Suggestion to the documentListen to audioGet a link from a document element
в срок до 1 октября 2023 года по согласованию с аппаратом Совета безопасности при Президенте Республики Узбекистан сформировать Временный Единый государственный реестр объектов КИИ Республики Узбекистан и утвердить Временное положение по установлению Порядка классификации объектов КИИ;
См. предыдущую редакцию.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
в срок до 1 декабря 2024 года на основе изучения передового опыта зарубежных государств внести в секретариат Совета безопасности при Президенте Республики Узбекистан предложения о формировании Постоянного Единого государственного реестра объектов КИИ Республики Узбекистан и утверждении Постоянного Положения по установлению Порядка классификации объектов КИИ.
(абзац третий пункта 7 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)
Suggestion to the documentListen to audioGet a link from a document element
8. Контроль за исполнением настоящего постановления возложить на секретаря Совета безопасности при Президенте Республики Узбекистан В.В. Махмудова .
Suggestion to the documentListen to audioGet a link from a document element
Президент Республики Узбекистан Ш. МИРЗИЁЕВ
Suggestion to the documentListen to audioGet a link from a document element
г. Ташкент,
Suggestion to the documentListen to audioGet a link from a document element
31 мая 2023 г.,
Suggestion to the documentListen to audioGet a link from a document element
№ ПП-167
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ПРИЛОЖЕНИЕ № 1
к постановлению Президента Республики Узбекистан от 31 мая 2023 года № ПП-167
Suggestion to the documentListen to audioGet a link from a document element
ПОЛОЖЕНИЕ
Suggestion to the documentListen to audioGet a link from a document element
о порядке обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Глава 1. Общие положения
Suggestion to the documentListen to audioGet a link from a document element
1. Настоящее Положение определяет порядок обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
2. В настоящем Положении используются следующие основные понятия:
Suggestion to the documentListen to audioGet a link from a document element
киберзащита — комплекс правовых, организационных, финансово-экономических, инженерно-технических мер, а также мер криптографической и технической защиты данных, направленных на предотвращение инцидентов кибербезопасности, выявление кибератак и защиту от них, устранение последствий кибератак, восстановление стабильности и надежности деятельности телекоммуникационных сетей, информационных систем и ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
критическая информационная инфраструктура — комплекс автоматизированных систем управления, информационных систем и ресурсов сетей и технологических процессов, имеющих важное стратегическое и социально-экономическое значение;
Suggestion to the documentListen to audioGet a link from a document element
кибератака на объект критической информационной инфраструктуры — умышленное действие, представляющее угрозу кибербезопасности путем использования в киберпространстве аппаратных, аппаратно-программных и программных средств на объектах критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
инцидент кибербезопасности на объекте критической информационной инфраструктуры — инцидент, при эксплуатации объекта критической информационной инфраструктуры в киберпространстве приведший к сбоям в работе информационных систем и (или) нарушениям доступности, целостности и свободного использования информации;
Suggestion to the documentListen to audioGet a link from a document element
объекты критической информационной инфраструктуры — системы информатизации, применяемые в сфере государственного управления и оказания государственных услуг, обороны, обеспечения государственной безопасности, правопорядка, топливно-энергетического комплекса (атомной энергетики), в химической, нефтехимической отраслях, металлургии, водопользования и водоснабжения, сельского хозяйства, здравоохранения, жилищно-коммунального обслуживания, банковско-финансовой системы, сферах транспорта, информационно-коммуникационных технологий, экологии и охраны окружающей среды, добычи и переработки полезных ископаемых стратегического значения, производственной сфере и других отраслях экономики и социальной сфере;
Suggestion to the documentListen to audioGet a link from a document element
субъекты критической информационной инфраструктуры — государственные органы и организации, а также юридические лица, владеющие объектами критической информационной инфраструктуры на правах собственности, аренды или на других законных основаниях, в том числе юридические лица и (или) индивидуальные предприниматели, обеспечивающие эксплуатацию и взаимодействие объектов критической информационной инфраструктуры;
Suggestion to the documentListen to audioGet a link from a document element
кибербезопасность (объектов) критической информационной инфраструктуры — состояние защищенности, обеспечивающее устойчивое функционирование объекта критической информационной инфраструктуры и защиту от нарушения, которое может привести к возникновению инцидента кибербезопасности на объекте критической информационной инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
3. Обеспечение кибербезопасности объектов критической информационной инфраструктуры (далее — КИИ) основывается на принципах законности, непрерывности и комплексности киберзащиты, приоритетности выявления, предотвращения, оперативного реагирования и устранения последствий кибератаки.
Suggestion to the documentListen to audioGet a link from a document element
4. Основными направлениями обеспечения кибербезопасности объектов КИИ являются:
Suggestion to the documentListen to audioGet a link from a document element
осуществление государственной политики в области кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
организационно-правовое регулирование деятельности по обеспечению кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
установление требований в области обеспечения кибербезопасности объектов КИИ, организация их технической безопасности на всех этапах жизненного цикла — создание, эксплуатация, использование и модернизация;
Suggestion to the documentListen to audioGet a link from a document element
оценка защищенности объектов КИИ, проведение мероприятий по выявлению угроз и уязвимостей кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
предупреждение кибератак, их предотвращение, принятие оперативных мер и устранение их последствий, обеспечение оперативного взаимодействия субъектов КИИ при расследовании инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
организационное, материально-техническое и кадровое обеспечение кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
пресечение попыток или прямых кибератак на объекты КИИ, разработка и подготовка к применению планов восстановления их стабильной работы в случае кибератак;
Suggestion to the documentListen to audioGet a link from a document element
проведение научно-исследовательских и опытно-конструкторских работ по обеспечению кибербезопасности объектов КИИ.
Suggestion to the documentListen to audioGet a link from a document element
5. Участниками государственной системы обеспечения кибербезопасности объектов КИИ являются:
Suggestion to the documentListen to audioGet a link from a document element
уполномоченный государственный орган в области кибербезопасности в Республике Узбекистан — Служба государственной безопасности Республики Узбекистан (далее — уполномоченный государственный орган);
Suggestion to the documentListen to audioGet a link from a document element
рабочий орган уполномоченного государственного органа (далее — рабочий орган);
Suggestion to the documentListen to audioGet a link from a document element
Инспекция по контролю в сфере информатизации и телекоммуникаций при Министерстве цифровых технологий Республики Узбекистан (далее — «Узкомназорат»);
Suggestion to the documentListen to audioGet a link from a document element
субъекты КИИ.
Suggestion to the documentListen to audioGet a link from a document element
Обеспечение кибербезопасности объектов КИИ Республики Узбекистан осуществляется в соответствии с прилагаемой организационной схемой.
Suggestion to the documentListen to audioGet a link from a document element
6. Отношения в сфере обеспечения кибербезопасности объектов КИИ регулируются Конституцией и законами Республики Узбекистан, указами, постановлениями и распоряжениями Президента Республики Узбекистан, постановлениями и распоряжениями Кабинета Министров, а также настоящим Положением и иными актами законодательства.
Suggestion to the documentListen to audioGet a link from a document element
Глава 2. Задачи уполномоченного государственного органа и «Узкомназорат» в области обеспечения кибербезопасности объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
7. Уполномоченный государственный орган:
Suggestion to the documentListen to audioGet a link from a document element
вырабатывает решения по созданию системы кибербезопасности объектов КИИ, а также обеспечению бесперебойной работы и развитию технической инфраструктуры;
См. предыдущую редакцию.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
вносит предложения в секретариат Совета безопасности при Президенте Республики Узбекистан по совершенствованию нормативно-правового регулирования в области обеспечения кибербезопасности (объектов) КИИ;
(абзац третий пункта 7 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)
Suggestion to the documentListen to audioGet a link from a document element
координирует деятельность по выявлению, предупреждению, оперативному реагированию, устранению их последствий кибератак и обеспечению кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
формирует и ведет единый государственный реестр объектов КИИ (далее — реестр);
Suggestion to the documentListen to audioGet a link from a document element
осуществляет надзор за соблюдением законодательства в области кибербезопасности объектов КИИ, обрабатывающих сведения, которые составляют государственную тайну;
Suggestion to the documentListen to audioGet a link from a document element
организует и осуществляет систему аттестации объектов КИИ в соответствии с законодательством;
Suggestion to the documentListen to audioGet a link from a document element
регулирует организацию и проведение изучений и проверок совместно с рабочим органом и «Узкомназорат» по определению состояния обеспечения кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
определяет порядок обмена информацией об инцидентах кибербезопасности в рамках взаимодействия с субъектами КИИ, правоохранительными органами, уполномоченным государственным органом, а также субъектами КИИ и уполномоченными органами иностранных государств, международными негосударственными организациями, осуществляющими деятельность в сфере реагирования на инциденты кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
устанавливает и координирует реализацию требований к применению мер по выявлению, предотвращению кибератак и устранению их последствий, реагированию на инциденты кибербезопасности на объектах КИИ;
Suggestion to the documentListen to audioGet a link from a document element
выявляет, собирает и анализирует информацию о возможных угрозах кибербезопасности объектов КИИ и об их уязвимостях;
Suggestion to the documentListen to audioGet a link from a document element
совместно с субъектами КИИ разрабатывает планы по предотвращению попыток или прямых кибератак на объекты КИИ, а также по восстановлению стабильной работы объектов в случае инцидента кибербезопасности, проводит по ним плановые учения.
Suggestion to the documentListen to audioGet a link from a document element
8. Уполномоченный государственный орган в пределах своих полномочий участвует в международных мероприятиях в области обеспечения кибербезопасности КИИ и осуществляет обмен информацией об угрозах кибербезопасности и инцидентах кибербезопасности в соответствии с международными договорами.
Suggestion to the documentListen to audioGet a link from a document element
9. «Узкомназорат»:
Suggestion to the documentListen to audioGet a link from a document element
осуществляет надзор за соблюдением законодательства в области кибербезопасности объектов КИИ, обрабатывающих информацию, не содержащую государственную тайну;
Suggestion to the documentListen to audioGet a link from a document element
совместно с рабочим органом проверяет, изучает и контролирует выполнение субъектами КИИ требований нормативных документов в сфере технического регулирования в области обеспечения кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
участвует в разработке предложений и рекомендаций по совершенствованию нормативно-правовой базы в области обеспечения кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
в пределах своих полномочий дает указания субъектам КИИ по устранению выявленных слабых сторон и недостатков в обеспечении кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
участвует в деятельности межведомственных консультативно-совещательных органов, международных семинарах, научно-технических конференциях, симпозиумах, встречах и выставках по вопросам обеспечения кибербезопасности объектов КИИ.
Suggestion to the documentListen to audioGet a link from a document element
Глава 3. Задачи рабочего органа в области обеспечения кибербезопасности объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
10. В соответствии с решениями уполномоченного государственного органа на рабочий орган возлагаются задачи по созданию системы кибербезопасности объектов КИИ, а также по обеспечению ее бесперебойного функционирования и развитию технической инфраструктуры.
Suggestion to the documentListen to audioGet a link from a document element
Рабочий орган:
Suggestion to the documentListen to audioGet a link from a document element
в централизованном порядке собирает и анализирует информацию о современных угрозах кибербезопасности с целью выработки рекомендаций и предложений по оперативному принятию эффективных организационных и программно-технических решений в предотвращении кибератак на объекты КИИ;
Suggestion to the documentListen to audioGet a link from a document element
оказывает содействие защите от возможных кибератак и обеспечению бесперебойного функционирования объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
внедряет средства выявления, предотвращения и устранения последствий кибератак на объекты КИИ;
Suggestion to the documentListen to audioGet a link from a document element
взаимодействует с правоохранительными органами по реагированию на инциденты кибербезопасности и киберугрозы на объектах КИИ;
Suggestion to the documentListen to audioGet a link from a document element
координирует деятельность подразделений кибербезопасности субъектов КИИ и оказывает содействие в расследовании инцидентов кибербезопасности на объектах КИИ;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивает методологическое содействие деятельности субъектов КИИ по защите объектов КИИ от кибератак и принятию мер против инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
проводит аудит, аттестацию и экспертизу объектов КИИ на соответствие техническим поручениям и требованиям кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
сертифицирует телекоммуникационное оборудование, аппаратные, программно-аппаратные средства по защите информации, используемые на объектах КИИ, на соответствие требованиям нормативных документов в области технического регулирования;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивает переподготовку и повышение квалификации специалистов субъектов КИИ, ответственных за обеспечение кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
оказывает содействие в разработке и реализации политики информационной безопасности на объектах КИИ;
Suggestion to the documentListen to audioGet a link from a document element
совместно с уполномоченным государственным органом изучает и проверяет состояние кибербезопасности на объектах КИИ;
Suggestion to the documentListen to audioGet a link from a document element
участвует в международных мероприятиях по вопросам обеспечения кибербезопасности объектов КИИ и организует научно-технические конференции, симпозиумы, совещания, выставки, в том числе готовит информационно-аналитические материалы.
Suggestion to the documentListen to audioGet a link from a document element
Глава 4. Права и обязанности субъектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
11. Субъекты КИИ имеют следующие права:
Suggestion to the documentListen to audioGet a link from a document element
получение от уполномоченного государственного органа информации по обеспечению кибербезопасности объектов КИИ, в том числе о киберугрозах данным, обрабатываемым такими объектами, и уязвимостях в программном обеспечении, устройствах и технологиях, используемых на таких объектах;
Suggestion to the documentListen to audioGet a link from a document element
создание собственных подразделений кибербезопасности, разработка
и реализация мероприятий по обеспечению кибербезопасности объектов КИИ.
Suggestion to the documentListen to audioGet a link from a document element
12. Субъекты КИИ обязаны:
Suggestion to the documentListen to audioGet a link from a document element
соблюдать требования нормативно-правовых актов в области кибербезопасности объектов КИИ и нормативных документов в области технического регулирования;
Suggestion to the documentListen to audioGet a link from a document element
незамедлительно уведомлять уполномоченный государственный орган и рабочий орган об инцидентах кибербезопасности в установленном порядке;
Suggestion to the documentListen to audioGet a link from a document element
оказывать содействие уполномоченному государственному органу и рабочему органу в обнаружении и предотвращении кибератак, устранении их последствий, выявлении причин и условий возникновения инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
уведомлять уполномоченный государственный орган о случаях неправомерного вмешательства государственных органов в процесс обеспечения кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
по согласованию с уполномоченным государственным органом устанавливать и поддерживать за свой счет средства, предназначенные для обнаружения и предотвращения кибератак, устранения их последствий, реагирования на инциденты кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать полноценную работу средств, предназначенных для обнаружения и предотвращения кибератак, устранения их последствий на объектах КИИ в соответствии с установленными требованиями;
Suggestion to the documentListen to audioGet a link from a document element
реагировать на инциденты кибербезопасности в порядке, утвержденном уполномоченным государственным органом, принимать меры по устранению последствий кибератак, совершенных на объекты КИИ, участвовать в расследовании инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать беспрепятственный доступ на объекты КИИ должностным лицам уполномоченного государственного органа, рабочего органа и «Узкомназорат» в процессе осуществления ими полномочий, предусмотренных настоящим Положением;
Suggestion to the documentListen to audioGet a link from a document element
по согласованию с уполномоченным государственным органом и рабочим органом предотвращать возможные киберугрозы на объектах КИИ и разрабатывать планы по восстановлению стабильного функционирования объектов КИИ в случае кибератак;
Suggestion to the documentListen to audioGet a link from a document element
участвовать в плановых учениях, организуемых уполномоченным государственным органом и рабочим органом.
Suggestion to the documentListen to audioGet a link from a document element
13. Субъекты КИИ могут иметь иные права и нести иные обязанности в соответствии с законодательством.
Suggestion to the documentListen to audioGet a link from a document element
Глава 5. Система кибербезопасности объектов критической информационной инфраструктуры
Suggestion to the documentListen to audioGet a link from a document element
14. Субъекты КИИ создают систему кибербезопасности объектов КИИ и обеспечивают ее функционирование.
Suggestion to the documentListen to audioGet a link from a document element
15. Основными задачами системы кибербезопасности объектов КИИ являются:
Suggestion to the documentListen to audioGet a link from a document element
предотвращение неправомерного использования, удаления, изменения, блокирования (ограничения), копирования, предоставления и распространения информации, обрабатываемой на объектах КИИ, а также иных неправомерных действий;
Suggestion to the documentListen to audioGet a link from a document element
недопущение воздействия на аппаратные, программные и программно-аппаратные средства обработки информации, способного вызвать нарушение и (или) остановку работы объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
восстановление работы объектов КИИ путем резервирования телекоммуникационных сетей, информационных ресурсов и системы жизнедеятельности.
Suggestion to the documentListen to audioGet a link from a document element
Глава 6. Заключительные положения
См. предыдущую редакцию.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
16. Внедрение государственной системы обеспечения кибербезопасности объектов КИИ и контроль над ее бесперебойной работой осуществляется секретариатом Совета безопасности при Президенте Республики Узбекистан.
(пункт 16 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)
Suggestion to the documentListen to audioGet a link from a document element
17. Лица, виновные в нарушении требований настоящего Положения, несут ответственность в соответствии с законодательством Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ПРИЛОЖЕНИЕ № 2
к постановлению Президента Республики Узбекистан от 31 мая 2023 года № ПП-167
Suggestion to the documentListen to audioGet a link from a document element
ОБЩИЕ ТРЕБОВАНИЯ
Suggestion to the documentListen to audioGet a link from a document element
по обеспечению кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Глава 1. Основные положения
Suggestion to the documentListen to audioGet a link from a document element
1. Настоящие Требования определяют общие требования по обеспечению кибербезопасности объектов критической информационной инфраструктуры (далее — КИИ) Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
2. Субъект КИИ обеспечивает кибербезопасность принадлежащего ему объекта КИИ в соответствии с Законом Республики Узбекистан «О кибербезопасности», настоящими Требованиями и иными нормативно-правовыми актами законодательства.
Suggestion to the documentListen to audioGet a link from a document element
Глава 2. Основные требования по обеспечению кибербезопасности объектов КИИ
Suggestion to the documentListen to audioGet a link from a document element
3. К объектам КИИ предъявляются следующие требования обеспечения кибербезопасности:
Suggestion to the documentListen to audioGet a link from a document element
создание системы эффективного обеспечения кибербезопасности объекта КИИ;
Suggestion to the documentListen to audioGet a link from a document element
предотвращение несанкционированного использования информации в информационной системе, ее уничтожения, модификации, блокирования (ограничения), копирования, предоставления и распространения, а также иных действий, приводящих к нарушению и (или) прекращению деятельности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
соответствие параметров системы обеспечения кибербезопасности требованиям технических регламентов, внедрение мероприятий по обеспечению кибербезопасности и бесперебойной работы объекта КИИ;
Suggestion to the documentListen to audioGet a link from a document element
наличие возможности быстрого восстановления системы киберзащиты в случае инцидента кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
эффективно налаженная система мониторинга, аудита и анализа кибератак, выявления, принятия мер и устранение их последствий;
Suggestion to the documentListen to audioGet a link from a document element
наличие документов по кибербезопасности и кибербезопасности объекта КИИ и его эксплуатации.
Suggestion to the documentListen to audioGet a link from a document element
4. Руководитель объекта КИИ является ответственным за обеспечение его кибербезопасности. В установленном порядке руководителем объекта КИИ назначаются специалисты или структурное подразделение, ответственные за обеспечение функционирования системы защиты, обеспечивающей кибербезопасность на объекте.
Suggestion to the documentListen to audioGet a link from a document element
5. Руководитель объекта КИИ утверждает политику обеспечения информационной безопасности объекта, положения, инструкции, требования, порядок применения средств защиты, организации и контроля над работой системы защиты, обеспечивающей кибербезопасность, а также принимает меры по их постоянному совершенствованию.
Suggestion to the documentListen to audioGet a link from a document element
6. У объекта КИИ должны быть следующие документы:
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие назначение руководителем кибербезопасности и объекта КИИ ответственных за обеспечение работы системы киберзащиты на объекте специалистов и/или наличие структурного подразделения киберзащиты;
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие утверждение и постоянное совершенствование политики информационной безопасности кибербезопасности и объекта КИИ, положений, инструкций, требований, порядка применения средств защиты, организации и контроля работы системы киберзащиты;
Suggestion to the documentListen to audioGet a link from a document element
мониторинг состояния кибербезопасности и важных показателей информационных систем, а также документы, подтверждающие анализ угроз информационной безопасности и возможных способов (сценариев) и моделей их реализации, ее слабых сторон, принятие мер по предупреждению и устранению последствий инцидентов кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие опытную эксплуатацию системы и подсистем киберзащиты, приемо-сдаточные испытания и практику испытаний системы киберзащиты;
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие повышение знаний и практических навыков сотрудников по обеспечению информационной безопасности и кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
утвержденные рабочие или эксплуатационные документы по обеспечению кибербезопасности объекта КИИ;
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие проведение плановых и внеплановых проверок состояния системы защиты в соответствии с нормативными документами в области технического регулирования в сфере информационной и кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие соблюдение правил, регламентирующих процесс ввоза и вывоза, хранения, передачи и списания всех носителей информации на территорию объекта;
Suggestion to the documentListen to audioGet a link from a document element
документы, подтверждающие выполнение мероприятий по обеспечению кибербезопасности, определенных годовыми планами.
Suggestion to the documentListen to audioGet a link from a document element
7. Все аппаратные технические, программно-аппаратные и программные средства, обеспечивающие кибербезопасность объектов КИИ, должны иметь необходимые сертификаты соответствия и соответствовать законодательству по кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
8. Помимо требований по обеспечению кибербезопасности объектов КИИ дополнительно предусматриваются:
Suggestion to the documentListen to audioGet a link from a document element
планирование, разработка, совершенствование и введение мероприятий по обеспечению кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
принятие организационных, правовых и технических мер по обеспечению кибербезопасности объектов КИИ;
Suggestion to the documentListen to audioGet a link from a document element
определение показателей и характеристик аппаратных технических, программно-аппаратных и программных средств, используемых для обеспечения кибербезопасности объектов КИИ.
Suggestion to the documentListen to audioGet a link from a document element
9. Органы государственной власти и управления, объединения, предприятия, учреждения и организации по согласованию с уполномоченным государственным органом и его рабочим органом могут устанавливать дополнительные требования к разработке политики информационной безопасности, при ее реализации, средствам обеспечения кибербезопасности объектов КИИ, исходя из особенностей деятельности объектов.
Suggestion to the documentListen to audioGet a link from a document element
Глава 3. Требования к средствам обеспечения безопасности конфиденциальной и секретной информации, обрабатываемой в автоматизированных и информационных системах объекта КИИ
Suggestion to the documentListen to audioGet a link from a document element
10. Система защиты кибербезопасности должна обеспечить:
Suggestion to the documentListen to audioGet a link from a document element
недопущение несанкционированного использования, уничтожения, изменения, блокирования (ограничения), копирования, представления, распространения и иных подобных действий с данными, обрабатываемыми средствами КИИ;
Suggestion to the documentListen to audioGet a link from a document element
предотвращение информационного воздействия на аппаратные, программно-аппаратные и программные средства, способного привести к неисправности и/или остановке деятельности объекта КИИ;
Suggestion to the documentListen to audioGet a link from a document element
обеспечение полноценного функционирования объекта КИИ в условиях угроз кибербезопасности информации, не составляющей государственные секреты и охраняемой законодательством (далее — конфиденциальная информация);
Suggestion to the documentListen to audioGet a link from a document element
обеспечить возможность восстановления работы объекта КИИ.
Suggestion to the documentListen to audioGet a link from a document element
11. В автоматизированных и информационных системах подлежат защите:
Suggestion to the documentListen to audioGet a link from a document element
все обрабатываемые данные;
Suggestion to the documentListen to audioGet a link from a document element
аппаратные, программно-аппаратные и программные средства, в том числе компьютерные запоминающие устройства, рабочие станции, сервера, телекоммуникационное оборудование, линии связи, средства обработки графической, видео- и речевой информации;
Suggestion to the documentListen to audioGet a link from a document element
программное обеспечение программно-аппаратных средств;
Suggestion to the documentListen to audioGet a link from a document element
архитектура и конфигурация информационных систем.
Suggestion to the documentListen to audioGet a link from a document element
12. В сетях телекоммуникаций подлежат защите:
Suggestion to the documentListen to audioGet a link from a document element
данные, передаваемые по линиям связи;
Suggestion to the documentListen to audioGet a link from a document element
телекоммуникационное оборудование, в том числе программное обеспечение, система управления;
Suggestion to the documentListen to audioGet a link from a document element
встроенное защитное оборудование;
Suggestion to the documentListen to audioGet a link from a document element
целостность архитектуры и конфигурации телекоммуникационной сети.
Suggestion to the documentListen to audioGet a link from a document element
13. В автоматизированных системах управления подлежат защите:
Suggestion to the documentListen to audioGet a link from a document element
информация о параметрах и состоянии контролируемого объекта или процесса, включая входные и выходные данные, управленческие данные, контрольно-измерительные и другие важные данные;
Suggestion to the documentListen to audioGet a link from a document element
программное и аппаратное обеспечение, включая рабочие станции, промышленные сервера, телекоммуникационное оборудование, линии связи, программируемые логические контроллеры, производственное, технологическое оборудование;
Suggestion to the documentListen to audioGet a link from a document element
программное обеспечение программно-аппаратных средств;
Suggestion to the documentListen to audioGet a link from a document element
встроенное защитное оборудование;
Suggestion to the documentListen to audioGet a link from a document element
архитектура автоматизированной системы управления и конфигурация.
Suggestion to the documentListen to audioGet a link from a document element
14. Одним из обязательных критериев реализации мер безопасности является учет угроз кибербезопасности всем объектам и субъектам доступа на аппаратном, системном, программном и сетевом уровнях, в том числе в виртуализированной среде.
Suggestion to the documentListen to audioGet a link from a document element
15. В зависимости от угроз кибербезопасности в устройствах обработки конфиденциальной и секретной информации на объектах КИИ должны быть реализованы следующие меры:
Suggestion to the documentListen to audioGet a link from a document element
идентификация и аутентификация на каждом этапе получения доступа к элементам подсистемы или других систем;
Suggestion to the documentListen to audioGet a link from a document element
управление доступом к файлам, системам и устройствам;
Suggestion to the documentListen to audioGet a link from a document element
ограничение программной среды для пользователя, не имеющего полномочий на управление информационной инфраструктурой;
Suggestion to the documentListen to audioGet a link from a document element
защита средств, несущих конфиденциальную и секретную информацию;
Suggestion to the documentListen to audioGet a link from a document element
проведение аудита кибербезопасности систем, программ, в том числе программных и программно-аппаратных ресурсов;
Suggestion to the documentListen to audioGet a link from a document element
защита объекта КИИ информационных активов от вредоносного программного обеспечения;
Suggestion to the documentListen to audioGet a link from a document element
обнаружение, предотвращение и устранение последствий кибератак;
Suggestion to the documentListen to audioGet a link from a document element
обеспечение целостности всех данных, передаваемых устройствами, вне зависимости от назначения применения;
Suggestion to the documentListen to audioGet a link from a document element
обеспечение доступа и защиту данных для пользователей системы в зависимости от позиции пользователя в деятельности объекта КИИ;
Suggestion to the documentListen to audioGet a link from a document element
обеспечение безопасности технических средств защиты информации;
Suggestion to the documentListen to audioGet a link from a document element
управление конфигурацией;
Suggestion to the documentListen to audioGet a link from a document element
своевременное управление обновлениями программного обеспечения;
Suggestion to the documentListen to audioGet a link from a document element
своевременное реагирование на инциденты кибербезопасности;
Suggestion to the documentListen to audioGet a link from a document element
выполнение необходимых действий в чрезвычайных ситуациях;
Suggestion to the documentListen to audioGet a link from a document element
хранение резервной копии критичных данных, целостность, конфиденциальность и доступность которых связаны с работой и безопасностью объекта КИИ;
Suggestion to the documentListen to audioGet a link from a document element
состояние кибербезопасности, несанкционированный доступ постоянный мониторинг и анализ попыток изменения информации;
Suggestion to the documentListen to audioGet a link from a document element
внедрение механизмов быстрого восстановления данных;
Suggestion to the documentListen to audioGet a link from a document element
аттестация сертификация объекта на соответствие требованиям кибербезопасности.
Suggestion to the documentListen to audioGet a link from a document element
Глава 4. Заключение
Suggestion to the documentListen to audioGet a link from a document element
16. Лица, виновные в нарушении указанных требований, несут ответственность в соответствии с актами законодательства.
(Национальная база данных законодательства, 02.06.2023 г., № 07/23/167/0321)