

<!DOCTYPE html>
<html lang="uz-Cyrl-UZ">
<head>
   <!-- Global site tag (gtag.js) - Google Analytics -->
   <script async src="https://www.googletagmanager.com/gtag/js?id=UA-2682682-1"></script>
   <script>
      window.dataLayer = window.dataLayer || [];
      function gtag() { dataLayer.push(arguments); }
      gtag('js', new Date());
      gtag('config', 'UA-2682682-1');
   </script>
<title>
	
</title><meta charset="UTF-8" /><meta http-equiv="content-type" content="text/html; charset=UTF-8" /><meta name="viewport" content="width=device-width, initial-scale=1.0, minimum-scale=0.3, maximum-scale=3.0" /><link href="/css/mactform.css" rel="stylesheet" type="text/css" />
    <script src="/assets/js/jquery.min.js"></script>

    <style type="text/css">
        body, html {
            height: 100%
        }

        body {
            margin: 0;
            padding: 0;
            background-color: #fff;
            font-family: Ubuntu;
            font-family: Montserrat
        }

        /* .OFFICIAL_SOUR_TEXT, .PUBLICATION_ORIGIN {
            display: none;
        }*/

        .act_warning {
            color: red;
        }

        .night-mode {
            -webkit-filter: grayscale(100%) !important;
            filter: grayscale(100%) !important;
        }

        #divCont > div {
            /*overflow-y:  auto;*/
            overflow-x: auto;
            max-width: calc(100vw - 4px);
        }

        /*.TABLE_STD .BY_DEFAULT {
            overflow-y: auto;
            max-height: 80vh;
        }*/
    </style>
    <script>
        function toggle_night_mode() {
            $("body").toggleClass("night-mode")
        }
    </script>
</head>
<body>
    <a href="#" onclick="toggle_night_mode()" style="display: none;">toggle_night_mode</a>
    <div id="page">
        <table style="width: 100%; font-family: Arial; font-size: 14px; font-weight: bold;">
            <tr>
                <td style="width: 50%">
                    
                    
                    
                </td>
                <td style="width: 50%" align="right">
                    
                    
                </td>
            </tr>
        </table>
        <div id="divBody" style="padding: 2px;">
            <div id="divCont" style="background:#ffffff;border:none;margin:auto;"><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6479197" id="onLBC6479197">[<b>ОКОЗ:</b><div id="LBC7296"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения]</span></div></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5988"></label><div name="onLS6479197" id="onLS6479197">[<b>ТСЗ:</b><div id="LS3745"><span class="iorRN">1.</span><span class="iorVal">Экономика / Информация и информатизация. Электронная коммерция (документооборот)]</span></div></div></div><div class="ACT_FORM"><div name="6481886" id="6481886">Постановление</div></div><div class="ACCEPTING_BODY"><div name="6481888" id="6481888">Президента Республики Узбекистан</div></div><div class="ACT_TITLE"><div name="6481889" id="6481889">О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан</div></div><div class="EXTRACT"><div name="6483252" id="6483252">[Извлечение]</div></div><div class="BY_DEFAULT"><div name="6481892" id="6481892"></div></div><div class="ACT_TEXT"><div name="6481904" id="6481904">В соответствии с <a href="/mact/5960609">Законом</a> Республики Узбекистан «О кибербезопасности», Указом Президента Республики Узбекистан от 15 июня 2020 года № УП-6007 «О мерах по внедрению Государственной системы защиты информационных систем и ресурсов Республики Узбекистан» и постановлением от 15 июня 2020 года № ПП-4751 «О дополнительных мерах по дальнейшему совершенствованию системы обеспечения кибербезопасности в Республике Узбекистан» и в целях эффективной организации осуществления единой государственной политики по обеспечению кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан:</div></div><div class="ACT_TEXT"><div name="6481907" id="6481907">1. Утвердить:</div></div><div class="ACT_TEXT"><div name="6481909" id="6481909">Положение о порядке обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан, согласно <a href="/mact/6479197#6481940">приложению № 1</a>;</div></div><div class="ACT_TEXT"><div name="6481911" id="6481911">Общие требования кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан, согласно <a href="/mact/6479197#6482268">приложению № 2</a>.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6481913" id="onLBC6481913">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00);</span></div><div id="LBC7489"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]</span></div></div></div><div class="ACT_TEXT"><div name="6481913" id="6481913">2. Определить, что Служба государственной безопасности Республики Узбекистан (далее — уполномоченный государственный орган) ведет наблюдение за степенью обеспеченности кибербезопасности объектов критической информационной инфраструктуры (далее — КИИ), разрабатывает порядок их оценки и мониторинга, совместно с Инспекцией по контролю в сфере информатизации и телекоммуникаций при Министерстве цифровых технологий Республики Узбекистан принимает участие в осуществлении контроля и мониторинга обеспечения и развития кибербезопасности в порядке, установленном законодательством.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6481918" id="onLBC6481918">[<b>ОКОЗ:</b><div id="LBC6403"><span class="iorRN">1.</span><span class="iorVal">05.00.00.00 Законодательство о труде и занятости населения / 05.03.00.00 Оплата труда / 05.03.04.00 Надбавки, доплаты и коэффициенты]</span></div></div></div><div class="ACT_TEXT"><div name="6481918" id="6481918">4. Применить ежемесячную надбавку, определенную в <a href="/mact/3564975#6176900">подпункте «г»</a> пункта 7 Указа Президента Республики Узбекистан от 19 февраля 2018 года № УП-5349 «О мерах по дальнейшему совершенствованию сферы информационных технологий и коммуникаций» также к сотрудникам, ответственным за обеспечение кибербезопасности объектов КИИ и координации их деятельности.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6481920" id="onLBC6481920">[<b>ОКОЗ:</b><div id="LBC6370"><span class="iorRN">1.</span><span class="iorVal">05.00.00.00 Законодательство о труде и занятости населения / 05.02.00.00 Труд / 05.02.17.00 Аттестация (работников) (см. также 13.02.04.00 и 13.01.16.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6481920" id="6481920">5. Внедрить практику своевременного информирования уполномоченного государственного органа о назначении на должность и освобождении от должности, проведения аттестации работников, ответственных за обеспечение кибербезопасности объектов КИИ, а также проведения аттестации данных работников уполномоченным государственным органом каждые три года.</div></div><div class="COMMENT"><label id="s3934"></label><div name="edi7221053" id="edi7221053">См. <a href="/mact/6479197?ONDATE=02.06.2023 00#6481921">предыдущую</a> редакцию.</div></div><div class="BY_DEFAULT"><div name="7221053" id="7221053"></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC7221054" id="onLBC7221054">[<b>ОКОЗ:</b><div id="LBC6054"><span class="iorRN">1.</span><span class="iorVal">01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.04.00 Совет национальной безопасности. Структуры при Президенте Республики Узбекистан, а также консультативные и совещательные органы]</span></div></div></div><div class="ACT_TEXT"><div name="7221054" id="7221054">6. Уполномоченный государственный орган при проведении оперативно-контрольных мероприятий по обеспечению кибербезопасности объектов КИИ на особо важных и категорированных объектах уведомляет и представляет письменную информацию по их результатам в течение 48 часов в секретариат Совета безопасности при Президенте Республики Узбекистан.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="7221056" id="7221056">(пункт 6 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)</div></div><div class="ACT_TEXT"><div name="6481923" id="6481923">7. Службе государственной безопасности Республики Узбекистан (А. Азизов):</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6481925" id="onLBC6481925">[<b>ОКОЗ:</b><div id="LBC6054"><span class="iorRN">1.</span><span class="iorVal">01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.04.00 Совет национальной безопасности. Структуры при Президенте Республики Узбекистан, а также консультативные и совещательные органы;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6481925" id="6481925">в срок до 1 октября 2023 года по согласованию с аппаратом Совета безопасности при Президенте Республики Узбекистан сформировать Временный Единый государственный реестр объектов КИИ Республики Узбекистан и утвердить Временное положение по установлению Порядка классификации объектов КИИ;</div></div><div class="COMMENT"><label id="s3934"></label><div name="edi7221057" id="edi7221057">См. <a href="/mact/6479197?ONDATE=02.06.2023 00#6481926">предыдущую</a> редакцию.</div></div><div class="BY_DEFAULT"><div name="7221057" id="7221057"></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC7221059" id="onLBC7221059">[<b>ОКОЗ:</b><div id="LBC6054"><span class="iorRN">1.</span><span class="iorVal">01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.04.00 Совет национальной безопасности. Структуры при Президенте Республики Узбекистан, а также консультативные и совещательные органы;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="7221059" id="7221059">в срок до 1 декабря 2024 года на основе изучения передового опыта зарубежных государств внести в секретариат Совета безопасности при Президенте Республики Узбекистан предложения о формировании Постоянного Единого государственного реестра объектов КИИ Республики Узбекистан и утверждении Постоянного Положения по установлению Порядка классификации объектов КИИ.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="7221060" id="7221060">(абзац третий пункта 7 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)</div></div><div class="ACT_TEXT"><div name="6481927" id="6481927">8. Контроль за исполнением настоящего постановления возложить на секретаря Совета безопасности при Президенте Республики Узбекистан В.В. Махмудова .</div></div><div class="SIGNATURE"><div name="6481928" id="6481928">Президент Республики Узбекистан Ш. МИРЗИЁЕВ</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="6481929" id="6481929">г. Ташкент,</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="6481930" id="6481930">31 мая 2023 г.,</div></div><div class="ACT_ESSENTIAL_ELEMENTS_NUM"><div name="6481931" id="6481931">№ ПП-167</div></div><div class="BY_DEFAULT"><div name="6481932" id="6481932"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="6481940" id="6481940">ПРИЛОЖЕНИЕ № 1<br />к <a href="/mact/6479197">постановлению</a> Президента Республики Узбекистан от 31 мая 2023 года № ПП-167</div></div><div class="ACT_FORM"><div name="6481942" id="6481942">ПОЛОЖЕНИЕ</div></div><div class="ACT_TITLE_APPL"><div name="6481944" id="6481944">о порядке обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан</div></div><div class="BY_DEFAULT"><div name="6481946" id="6481946"></div></div><div class="TEXT_HEADER_DEFAULT"><div name="6481947" id="6481947">Глава 1. Общие положения</div></div><div class="ACT_TEXT"><div name="6481948" id="6481948">1. Настоящее Положение определяет порядок обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан.</div></div><div class="ACT_TEXT"><div name="6481950" id="6481950">2. В настоящем Положении используются следующие основные понятия:</div></div><div class="ACT_TEXT"><div name="6481952" id="6481952"><strong>киберзащита</strong> — комплекс правовых, организационных, финансово-экономических, инженерно-технических мер, а также мер криптографической и технической защиты данных, направленных на предотвращение инцидентов кибербезопасности, выявление кибератак и защиту от них, устранение последствий кибератак, восстановление стабильности и надежности деятельности телекоммуникационных сетей, информационных систем и ресурсов;</div></div><div class="ACT_TEXT"><div name="6481955" id="6481955"><strong>критическая информационная инфраструктура</strong> — комплекс автоматизированных систем управления, информационных систем и ресурсов сетей и технологических процессов, имеющих важное стратегическое и социально-экономическое значение;</div></div><div class="ACT_TEXT"><div name="6481956" id="6481956"><strong>кибератака на объект критической информационной инфраструктуры</strong> — умышленное действие, представляющее угрозу кибербезопасности путем использования в киберпространстве аппаратных, аппаратно-программных и программных средств на объектах критической информационной инфраструктуры;</div></div><div class="ACT_TEXT"><div name="6481964" id="6481964"><strong>инцидент кибербезопасности на объекте критической информационной инфраструктуры</strong> — инцидент, при эксплуатации объекта критической информационной инфраструктуры в киберпространстве приведший к сбоям в работе информационных систем и (или) нарушениям доступности, целостности и свободного использования информации;</div></div><div class="ACT_TEXT"><div name="6481968" id="6481968"><strong>объекты критической информационной инфраструктуры</strong> — системы информатизации, применяемые в сфере государственного управления и оказания государственных услуг, обороны, обеспечения государственной безопасности, правопорядка, топливно-энергетического комплекса (атомной энергетики), в химической, нефтехимической отраслях, металлургии, водопользования и водоснабжения, сельского хозяйства, здравоохранения, жилищно-коммунального обслуживания, банковско-финансовой системы, сферах транспорта, информационно-коммуникационных технологий, экологии и охраны окружающей среды, добычи и переработки полезных ископаемых стратегического значения, производственной сфере и других отраслях экономики и социальной сфере;</div></div><div class="ACT_TEXT"><div name="6481969" id="6481969"><strong>субъекты критической информационной инфраструктуры</strong> — государственные органы и организации, а также юридические лица, владеющие объектами критической информационной инфраструктуры на правах собственности, аренды или на других законных основаниях, в том числе юридические лица и (или) индивидуальные предприниматели, обеспечивающие эксплуатацию и взаимодействие объектов критической информационной инфраструктуры;</div></div><div class="ACT_TEXT"><div name="6481971" id="6481971"><strong>кибербезопасность (объектов) критической информационной инфраструктуры</strong> — состояние защищенности, обеспечивающее устойчивое функционирование объекта критической информационной инфраструктуры и защиту от нарушения, которое может привести к возникновению инцидента кибербезопасности на объекте критической информационной инфраструктуры.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6481973" id="onLBC6481973">[<b>ОКОЗ:</b><div id="LBC7296"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6481973" id="6481973">3. Обеспечение кибербезопасности объектов критической информационной инфраструктуры (далее — КИИ) основывается на принципах законности, непрерывности и комплексности киберзащиты, приоритетности выявления, предотвращения, оперативного реагирования и устранения последствий кибератаки.</div></div><div class="ACT_TEXT"><div name="6481977" id="6481977">4. Основными направлениями обеспечения кибербезопасности объектов КИИ являются:</div></div><div class="ACT_TEXT"><div name="6481979" id="6481979">осуществление государственной политики в области кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6481981" id="6481981">организационно-правовое регулирование деятельности по обеспечению кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6481982" id="6481982">установление требований в области обеспечения кибербезопасности объектов КИИ, организация их технической безопасности на всех этапах жизненного цикла — создание, эксплуатация, использование и модернизация;</div></div><div class="ACT_TEXT"><div name="6481984" id="6481984">оценка защищенности объектов КИИ, проведение мероприятий по выявлению угроз и уязвимостей кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6481986" id="6481986">предупреждение кибератак, их предотвращение, принятие оперативных мер и устранение их последствий, обеспечение оперативного взаимодействия субъектов КИИ при расследовании инцидентов кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6481988" id="6481988">организационное, материально-техническое и кадровое обеспечение кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6481989" id="6481989">пресечение попыток или прямых кибератак на объекты КИИ, разработка и подготовка к применению планов восстановления их стабильной работы в случае кибератак;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482039" id="onLBC6482039">[<b>ОКОЗ:</b><div id="LBC7340"><span class="iorRN">1.</span><span class="iorVal">13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования]</span></div></div></div><div class="ACT_TEXT"><div name="6482039" id="6482039">проведение научно-исследовательских и опытно-конструкторских работ по обеспечению кибербезопасности объектов КИИ.</div></div><div class="ACT_TEXT"><div name="6482042" id="6482042">5. Участниками государственной системы обеспечения кибербезопасности объектов КИИ являются:</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482047" id="onLBC6482047">[<b>ОКОЗ:</b><div id="LBC7489"><span class="iorRN">1.</span><span class="iorVal">16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]</span></div></div></div><div class="ACT_TEXT"><div name="6482047" id="6482047">уполномоченный государственный орган в области кибербезопасности в Республике Узбекистан — Служба государственной безопасности Республики Узбекистан (далее — уполномоченный государственный орган);</div></div><div class="ACT_TEXT"><div name="6482051" id="6482051">рабочий орган уполномоченного государственного органа (далее — рабочий орган);</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482058" id="onLBC6482058">[<b>ОКОЗ:</b><div id="LBC6119"><span class="iorRN">1.</span><span class="iorVal">02.00.00.00 Основы государственного управления / 02.03.00.00 Республиканские органы исполнительной власти и органы хозяйственного управления / 02.03.04.00 Агентства, инспекции и другие ведомства]</span></div></div></div><div class="ACT_TEXT"><div name="6482058" id="6482058">Инспекция по контролю в сфере информатизации и телекоммуникаций при Министерстве цифровых технологий Республики Узбекистан (далее — «Узкомназорат»);</div></div><div class="ACT_TEXT"><div name="6482060" id="6482060">субъекты КИИ.</div></div><div class="ACT_TEXT"><div name="6482063" id="6482063">Обеспечение кибербезопасности объектов КИИ Республики Узбекистан осуществляется в соответствии с прилагаемой организационной схемой.</div></div><div class="ACT_TEXT"><div name="6482067" id="6482067">6. Отношения в сфере обеспечения кибербезопасности объектов КИИ регулируются <a href="/mact/6445147">Конституцией</a> и законами Республики Узбекистан, указами, постановлениями и распоряжениями Президента Республики Узбекистан, постановлениями и распоряжениями Кабинета Министров, а также настоящим Положением и иными актами законодательства.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482070" id="6482070">Глава 2. Задачи уполномоченного государственного органа и «Узкомназорат» в области обеспечения кибербезопасности объектов критической информационной инфраструктуры</div></div><div class="ACT_TEXT"><div name="6482075" id="6482075">7. Уполномоченный государственный орган:</div></div><div class="ACT_TEXT"><div name="6482078" id="6482078">вырабатывает решения по созданию системы кибербезопасности объектов КИИ, а также обеспечению бесперебойной работы и развитию технической инфраструктуры;</div></div><div class="COMMENT"><label id="s3934"></label><div name="edi7221062" id="edi7221062">См. <a href="/mact/6479197?ONDATE=02.06.2023 00#6482082">предыдущую</a> редакцию.</div></div><div class="BY_DEFAULT"><div name="7221062" id="7221062"></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC7221063" id="onLBC7221063">[<b>ОКОЗ:</b><div id="LBC6054"><span class="iorRN">1.</span><span class="iorVal">01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.04.00 Совет национальной безопасности. Структуры при Президенте Республики Узбекистан, а также консультативные и совещательные органы]</span></div></div></div><div class="ACT_TEXT"><div name="7221063" id="7221063">вносит предложения в секретариат Совета безопасности при Президенте Республики Узбекистан по совершенствованию нормативно-правового регулирования в области обеспечения кибербезопасности (объектов) КИИ;</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="7221065" id="7221065">(абзац третий пункта 7 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482084" id="onLBC6482084">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482084" id="6482084">координирует деятельность по выявлению, предупреждению, оперативному реагированию, устранению их последствий кибератак и обеспечению кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482088" id="6482088">формирует и ведет единый государственный реестр объектов КИИ (далее — реестр);</div></div><div class="ACT_TEXT"><div name="6482091" id="6482091">осуществляет надзор за соблюдением законодательства в области кибербезопасности объектов КИИ, обрабатывающих сведения, которые составляют государственную тайну;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482096" id="onLBC6482096">[<b>ОКОЗ:</b><div id="LBC6370"><span class="iorRN">1.</span><span class="iorVal">05.00.00.00 Законодательство о труде и занятости населения / 05.02.00.00 Труд / 05.02.17.00 Аттестация (работников) (см. также 13.02.04.00 и 13.01.16.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482096" id="6482096">организует и осуществляет систему аттестации объектов КИИ в соответствии с законодательством;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482106" id="onLBC6482106">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482106" id="6482106">регулирует организацию и проведение изучений и проверок совместно с рабочим органом и «Узкомназорат» по определению состояния обеспечения кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482110" id="6482110">определяет порядок обмена информацией об инцидентах кибербезопасности в рамках взаимодействия с субъектами КИИ, правоохранительными органами, уполномоченным государственным органом, а также субъектами КИИ и уполномоченными органами иностранных государств, международными негосударственными организациями, осуществляющими деятельность в сфере реагирования на инциденты кибербезопасности;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482111" id="onLBC6482111">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482111" id="6482111">устанавливает и координирует реализацию требований к применению мер по выявлению, предотвращению кибератак и устранению их последствий, реагированию на инциденты кибербезопасности на объектах КИИ;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482114" id="onLBC6482114">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482114" id="6482114">выявляет, собирает и анализирует информацию о возможных угрозах кибербезопасности объектов КИИ и об их уязвимостях;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482117" id="onLBC6482117">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482117" id="6482117">совместно с субъектами КИИ разрабатывает планы по предотвращению попыток или прямых кибератак на объекты КИИ, а также по восстановлению стабильной работы объектов в случае инцидента кибербезопасности, проводит по ним плановые учения.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482119" id="onLBC6482119">[<b>ОКОЗ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482119" id="6482119">8. Уполномоченный государственный орган в пределах своих полномочий участвует в международных мероприятиях в области обеспечения кибербезопасности КИИ и осуществляет обмен информацией об угрозах кибербезопасности и инцидентах кибербезопасности в соответствии с международными договорами.</div></div><div class="ACT_TEXT"><div name="6482123" id="6482123">9. «Узкомназорат»:</div></div><div class="ACT_TEXT"><div name="6482127" id="6482127">осуществляет надзор за соблюдением законодательства в области кибербезопасности объектов КИИ, обрабатывающих информацию, не содержащую государственную тайну;</div></div><div class="ACT_TEXT"><div name="6482135" id="6482135">совместно с рабочим органом проверяет, изучает и контролирует выполнение субъектами КИИ требований нормативных документов в сфере технического регулирования в области обеспечения кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482138" id="6482138">участвует в разработке предложений и рекомендаций по совершенствованию нормативно-правовой базы в области обеспечения кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482139" id="6482139">в пределах своих полномочий дает указания субъектам КИИ по устранению выявленных слабых сторон и недостатков в обеспечении кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482142" id="6482142">участвует в деятельности межведомственных консультативно-совещательных органов, международных семинарах, научно-технических конференциях, симпозиумах, встречах и выставках по вопросам обеспечения кибербезопасности объектов КИИ.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482155" id="6482155">Глава 3. Задачи рабочего органа в области обеспечения кибербезопасности объектов критической информационной инфраструктуры</div></div><div class="ACT_TEXT"><div name="6482157" id="6482157">10. В соответствии с решениями уполномоченного государственного органа на рабочий орган возлагаются задачи по созданию системы кибербезопасности объектов КИИ, а также по обеспечению ее бесперебойного функционирования и развитию технической инфраструктуры.</div></div><div class="ACT_TEXT"><div name="6482160" id="6482160">Рабочий орган:</div></div><div class="ACT_TEXT"><div name="6482162" id="6482162">в централизованном порядке собирает и анализирует информацию о современных угрозах кибербезопасности с целью выработки рекомендаций и предложений по оперативному принятию эффективных организационных и программно-технических решений в предотвращении кибератак на объекты КИИ;</div></div><div class="ACT_TEXT"><div name="6482164" id="6482164">оказывает содействие защите от возможных кибератак и обеспечению бесперебойного функционирования объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482165" id="6482165">внедряет средства выявления, предотвращения и устранения последствий кибератак на объекты КИИ;</div></div><div class="ACT_TEXT"><div name="6482168" id="6482168">взаимодействует с правоохранительными органами по реагированию на инциденты кибербезопасности и киберугрозы на объектах КИИ;</div></div><div class="ACT_TEXT"><div name="6482170" id="6482170">координирует деятельность подразделений кибербезопасности субъектов КИИ и оказывает содействие в расследовании инцидентов кибербезопасности на объектах КИИ;</div></div><div class="ACT_TEXT"><div name="6482172" id="6482172">обеспечивает методологическое содействие деятельности субъектов КИИ по защите объектов КИИ от кибератак и принятию мер против инцидентов кибербезопасности;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482174" id="onLBC6482174">[<b>ОКОЗ:</b><div id="LBC6370"><span class="iorRN">1.</span><span class="iorVal">05.00.00.00 Законодательство о труде и занятости населения / 05.02.00.00 Труд / 05.02.17.00 Аттестация (работников) (см. также 13.02.04.00 и 13.01.16.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482174" id="6482174">проводит аудит, аттестацию и экспертизу объектов КИИ на соответствие техническим поручениям и требованиям кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482177" id="6482177">сертифицирует телекоммуникационное оборудование, аппаратные, программно-аппаратные средства по защите информации, используемые на объектах КИИ, на соответствие требованиям нормативных документов в области технического регулирования;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482180" id="onLBC6482180">[<b>ОКОЗ:</b><div id="LBC6453"><span class="iorRN">1.</span><span class="iorVal">05.00.00.00 Законодательство о труде и занятости населения / 05.08.00.00 Профессиональная подготовка, повышение квалификации и переподготовка]</span></div></div></div><div class="ACT_TEXT"><div name="6482180" id="6482180">обеспечивает переподготовку и повышение квалификации специалистов субъектов КИИ, ответственных за обеспечение кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482182" id="6482182">оказывает содействие в разработке и реализации политики информационной безопасности на объектах КИИ;</div></div><div class="ACT_TEXT"><div name="6482184" id="6482184">совместно с уполномоченным государственным органом изучает и проверяет состояние кибербезопасности на объектах КИИ;</div></div><div class="ACT_TEXT"><div name="6482187" id="6482187">участвует в международных мероприятиях по вопросам обеспечения кибербезопасности объектов КИИ и организует научно-технические конференции, симпозиумы, совещания, выставки, в том числе готовит информационно-аналитические материалы.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482190" id="6482190">Глава 4. Права и обязанности субъектов критической информационной инфраструктуры</div></div><div class="ACT_TEXT"><div name="6482199" id="6482199">11. Субъекты КИИ имеют следующие права:</div></div><div class="ACT_TEXT"><div name="6482203" id="6482203">получение от уполномоченного государственного органа информации по обеспечению кибербезопасности объектов КИИ, в том числе о киберугрозах данным, обрабатываемым такими объектами, и уязвимостях в программном обеспечении, устройствах и технологиях, используемых на таких объектах;</div></div><div class="ACT_TEXT"><div name="6482205" id="6482205">создание собственных подразделений кибербезопасности, разработка<br />и реализация мероприятий по обеспечению кибербезопасности объектов КИИ.</div></div><div class="ACT_TEXT"><div name="6482208" id="6482208">12. Субъекты КИИ обязаны:</div></div><div class="ACT_TEXT"><div name="6482211" id="6482211">соблюдать требования нормативно-правовых актов в области кибербезопасности объектов КИИ и нормативных документов в области технического регулирования;</div></div><div class="ACT_TEXT"><div name="6482223" id="6482223">незамедлительно уведомлять уполномоченный государственный орган и рабочий орган об инцидентах кибербезопасности в установленном порядке;</div></div><div class="ACT_TEXT"><div name="6482226" id="6482226">оказывать содействие уполномоченному государственному органу и рабочему органу в обнаружении и предотвращении кибератак, устранении их последствий, выявлении причин и условий возникновения инцидентов кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482230" id="6482230">уведомлять уполномоченный государственный орган о случаях неправомерного вмешательства государственных органов в процесс обеспечения кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482233" id="6482233">по согласованию с уполномоченным государственным органом устанавливать и поддерживать за свой счет средства, предназначенные для обнаружения и предотвращения кибератак, устранения их последствий, реагирования на инциденты кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482236" id="6482236">обеспечивать полноценную работу средств, предназначенных для обнаружения и предотвращения кибератак, устранения их последствий на объектах КИИ в соответствии с установленными требованиями;</div></div><div class="ACT_TEXT"><div name="6482240" id="6482240">реагировать на инциденты кибербезопасности в порядке, утвержденном уполномоченным государственным органом, принимать меры по устранению последствий кибератак, совершенных на объекты КИИ, участвовать в расследовании инцидентов кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482242" id="6482242">обеспечивать беспрепятственный доступ на объекты КИИ должностным лицам уполномоченного государственного органа, рабочего органа и «Узкомназорат» в процессе осуществления ими полномочий, предусмотренных настоящим Положением;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC6482245" id="onLBC6482245">[<b>ОКОЗ:</b><div id="LBC7505"><span class="iorRN">1.</span><span class="iorVal">16.00.00.00 Безопасность и охрана правопорядка / 16.04.00.00 Безопасность общества / 16.04.03.00 Информационная безопасность (см. также 12.08.00.00)]</span></div></div></div><div class="ACT_TEXT"><div name="6482245" id="6482245">по согласованию с уполномоченным государственным органом и рабочим органом предотвращать возможные киберугрозы на объектах КИИ и разрабатывать планы по восстановлению стабильного функционирования объектов КИИ в случае кибератак;</div></div><div class="ACT_TEXT"><div name="6482246" id="6482246">участвовать в плановых учениях, организуемых уполномоченным государственным органом и рабочим органом.</div></div><div class="ACT_TEXT"><div name="6482249" id="6482249">13. Субъекты КИИ могут иметь иные права и нести иные обязанности в соответствии с законодательством.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482252" id="6482252">Глава 5. Система кибербезопасности объектов критической информационной инфраструктуры</div></div><div class="ACT_TEXT"><div name="6482254" id="6482254">14. Субъекты КИИ создают систему кибербезопасности объектов КИИ и обеспечивают ее функционирование.</div></div><div class="ACT_TEXT"><div name="6482255" id="6482255">15. Основными задачами системы кибербезопасности объектов КИИ являются:</div></div><div class="ACT_TEXT"><div name="6482256" id="6482256">предотвращение неправомерного использования, удаления, изменения, блокирования (ограничения), копирования, предоставления и распространения информации, обрабатываемой на объектах КИИ, а также иных неправомерных действий;</div></div><div class="ACT_TEXT"><div name="6482257" id="6482257">недопущение воздействия на аппаратные, программные и программно-аппаратные средства обработки информации, способного вызвать нарушение и (или) остановку работы объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482258" id="6482258">восстановление работы объектов КИИ путем резервирования телекоммуникационных сетей, информационных ресурсов и системы жизнедеятельности.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482259" id="6482259">Глава 6. Заключительные положения</div></div><div class="COMMENT"><label id="s3934"></label><div name="edi7221067" id="edi7221067">См. <a href="/mact/6479197?ONDATE=02.06.2023 00#6482261">предыдущую</a> редакцию.</div></div><div class="BY_DEFAULT"><div name="7221067" id="7221067"></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC7221070" id="onLBC7221070">[<b>ОКОЗ:</b><div id="LBC6054"><span class="iorRN">1.</span><span class="iorVal">01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.04.00 Совет национальной безопасности. Структуры при Президенте Республики Узбекистан, а также консультативные и совещательные органы]</span></div></div></div><div class="ACT_TEXT"><div name="7221070" id="7221070">16. Внедрение государственной системы обеспечения кибербезопасности объектов КИИ и контроль над ее бесперебойной работой осуществляется секретариатом Совета безопасности при Президенте Республики Узбекистан.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="7221071" id="7221071">(пункт 16 в редакции Указа Президента Республики Узбекистан от 25 октября 2024 года № УП-168)</div></div><div class="ACT_TEXT"><div name="6482263" id="6482263">17. Лица, виновные в нарушении требований настоящего Положения, несут ответственность в соответствии с законодательством Республики Узбекистан.</div></div><div class="BY_DEFAULT"><div name="6482267" id="6482267"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="6482268" id="6482268">ПРИЛОЖЕНИЕ № 2<br />к <a href="/mact/6479197">постановлению</a> Президента Республики Узбекистан от 31 мая 2023 года № ПП-167</div></div><div class="ACT_FORM"><div name="6482269" id="6482269">ОБЩИЕ ТРЕБОВАНИЯ</div></div><div class="ACT_TITLE_APPL"><div name="6482270" id="6482270">по обеспечению кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан</div></div><div class="BY_DEFAULT"><div name="6482271" id="6482271"></div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482272" id="6482272">Глава 1. Основные положения</div></div><div class="ACT_TEXT"><div name="6482273" id="6482273">1. Настоящие Требования определяют общие требования по обеспечению кибербезопасности объектов критической информационной инфраструктуры (далее — КИИ) Республики Узбекистан.</div></div><div class="ACT_TEXT"><div name="6482274" id="6482274">2. Субъект КИИ обеспечивает кибербезопасность принадлежащего ему объекта КИИ в соответствии с <a href="/mact/5960609">Законом</a> Республики Узбекистан «О кибербезопасности», настоящими Требованиями и иными нормативно-правовыми актами законодательства.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482275" id="6482275">Глава 2. Основные требования по обеспечению кибербезопасности объектов КИИ</div></div><div class="ACT_TEXT"><div name="6482276" id="6482276">3. К объектам КИИ предъявляются следующие требования обеспечения кибербезопасности:</div></div><div class="ACT_TEXT"><div name="6482277" id="6482277">создание системы эффективного обеспечения кибербезопасности объекта КИИ;</div></div><div class="ACT_TEXT"><div name="6482280" id="6482280">предотвращение несанкционированного использования информации в информационной системе, ее уничтожения, модификации, блокирования (ограничения), копирования, предоставления и распространения, а также иных действий, приводящих к нарушению и (или) прекращению деятельности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482282" id="6482282">соответствие параметров системы обеспечения кибербезопасности требованиям технических регламентов, внедрение мероприятий по обеспечению кибербезопасности и бесперебойной работы объекта КИИ;</div></div><div class="ACT_TEXT"><div name="6482283" id="6482283">наличие возможности быстрого восстановления системы киберзащиты в случае инцидента кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482285" id="6482285">эффективно налаженная система мониторинга, аудита и анализа кибератак, выявления, принятия мер и устранение их последствий;</div></div><div class="ACT_TEXT"><div name="6482288" id="6482288">наличие документов по кибербезопасности и кибербезопасности объекта КИИ и его эксплуатации.</div></div><div class="ACT_TEXT"><div name="6482298" id="6482298">4. Руководитель объекта КИИ является ответственным за обеспечение его кибербезопасности. В установленном порядке руководителем объекта КИИ назначаются специалисты или структурное подразделение, ответственные за обеспечение функционирования системы защиты, обеспечивающей кибербезопасность на объекте.</div></div><div class="ACT_TEXT"><div name="6482301" id="6482301">5. Руководитель объекта КИИ утверждает политику обеспечения информационной безопасности объекта, положения, инструкции, требования, порядок применения средств защиты, организации и контроля над работой системы защиты, обеспечивающей кибербезопасность, а также принимает меры по их постоянному совершенствованию.</div></div><div class="ACT_TEXT"><div name="6482304" id="6482304">6. У объекта КИИ должны быть следующие документы:</div></div><div class="ACT_TEXT"><div name="6482334" id="6482334">документы, подтверждающие назначение руководителем кибербезопасности и объекта КИИ ответственных за обеспечение работы системы киберзащиты на объекте специалистов и/или наличие структурного подразделения киберзащиты;</div></div><div class="ACT_TEXT"><div name="6482341" id="6482341">документы, подтверждающие утверждение и постоянное совершенствование политики информационной безопасности кибербезопасности и объекта КИИ, положений, инструкций, требований, порядка применения средств защиты, организации и контроля работы системы киберзащиты;</div></div><div class="ACT_TEXT"><div name="6482344" id="6482344">мониторинг состояния кибербезопасности и важных показателей информационных систем, а также документы, подтверждающие анализ угроз информационной безопасности и возможных способов (сценариев) и моделей их реализации, ее слабых сторон, принятие мер по предупреждению и устранению последствий инцидентов кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482346" id="6482346">документы, подтверждающие опытную эксплуатацию системы и подсистем киберзащиты, приемо-сдаточные испытания и практику испытаний системы киберзащиты;</div></div><div class="ACT_TEXT"><div name="6482348" id="6482348">документы, подтверждающие повышение знаний и практических навыков сотрудников по обеспечению информационной безопасности и кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482352" id="6482352">утвержденные рабочие или эксплуатационные документы по обеспечению кибербезопасности объекта КИИ;</div></div><div class="ACT_TEXT"><div name="6482355" id="6482355">документы, подтверждающие проведение плановых и внеплановых проверок состояния системы защиты в соответствии с нормативными документами в области технического регулирования в сфере информационной и кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482359" id="6482359">документы, подтверждающие соблюдение правил, регламентирующих процесс ввоза и вывоза, хранения, передачи и списания всех носителей информации на территорию объекта;</div></div><div class="ACT_TEXT"><div name="6482363" id="6482363">документы, подтверждающие выполнение мероприятий по обеспечению кибербезопасности, определенных годовыми планами.</div></div><div class="ACT_TEXT"><div name="6482366" id="6482366">7. Все аппаратные технические, программно-аппаратные и программные средства, обеспечивающие кибербезопасность объектов КИИ, должны иметь необходимые сертификаты соответствия и соответствовать законодательству по кибербезопасности.</div></div><div class="ACT_TEXT"><div name="6482436" id="6482436">8. Помимо требований по обеспечению кибербезопасности объектов КИИ дополнительно предусматриваются:</div></div><div class="ACT_TEXT"><div name="6482438" id="6482438">планирование, разработка, совершенствование и введение мероприятий по обеспечению кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482441" id="6482441">принятие организационных, правовых и технических мер по обеспечению кибербезопасности объектов КИИ;</div></div><div class="ACT_TEXT"><div name="6482443" id="6482443">определение показателей и характеристик аппаратных технических, программно-аппаратных и программных средств, используемых для обеспечения кибербезопасности объектов КИИ.</div></div><div class="ACT_TEXT"><div name="6482446" id="6482446">9. Органы государственной власти и управления, объединения, предприятия, учреждения и организации по согласованию с уполномоченным государственным органом и его рабочим органом могут устанавливать дополнительные требования к разработке политики информационной безопасности, при ее реализации, средствам обеспечения кибербезопасности объектов КИИ, исходя из особенностей деятельности объектов.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482447" id="6482447">Глава 3. Требования к средствам обеспечения безопасности конфиденциальной и секретной информации, обрабатываемой в автоматизированных и информационных системах объекта КИИ</div></div><div class="ACT_TEXT"><div name="6482470" id="6482470">10. Система защиты кибербезопасности должна обеспечить:</div></div><div class="ACT_TEXT"><div name="6482474" id="6482474">недопущение несанкционированного использования, уничтожения, изменения, блокирования (ограничения), копирования, представления, распространения и иных подобных действий с данными, обрабатываемыми средствами КИИ;</div></div><div class="ACT_TEXT"><div name="6482477" id="6482477">предотвращение информационного воздействия на аппаратные, программно-аппаратные и программные средства, способного привести к неисправности и/или остановке деятельности объекта КИИ;</div></div><div class="ACT_TEXT"><div name="6482480" id="6482480">обеспечение полноценного функционирования объекта КИИ в условиях угроз кибербезопасности информации, не составляющей государственные секреты и охраняемой законодательством (далее — конфиденциальная информация);</div></div><div class="ACT_TEXT"><div name="6482481" id="6482481">обеспечить возможность восстановления работы объекта КИИ.</div></div><div class="ACT_TEXT"><div name="6482484" id="6482484">11. В автоматизированных и информационных системах подлежат защите:</div></div><div class="ACT_TEXT"><div name="6482488" id="6482488">все обрабатываемые данные;</div></div><div class="ACT_TEXT"><div name="6482491" id="6482491">аппаратные, программно-аппаратные и программные средства, в том числе компьютерные запоминающие устройства, рабочие станции, сервера, телекоммуникационное оборудование, линии связи, средства обработки графической, видео- и речевой информации;</div></div><div class="ACT_TEXT"><div name="6482493" id="6482493">программное обеспечение программно-аппаратных средств;</div></div><div class="ACT_TEXT"><div name="6482496" id="6482496">архитектура и конфигурация информационных систем.</div></div><div class="ACT_TEXT"><div name="6482499" id="6482499">12. В сетях телекоммуникаций подлежат защите:</div></div><div class="ACT_TEXT"><div name="6482501" id="6482501">данные, передаваемые по линиям связи;</div></div><div class="ACT_TEXT"><div name="6482502" id="6482502">телекоммуникационное оборудование, в том числе программное обеспечение, система управления;</div></div><div class="ACT_TEXT"><div name="6482505" id="6482505">встроенное защитное оборудование;</div></div><div class="ACT_TEXT"><div name="6482507" id="6482507">целостность архитектуры и конфигурации телекоммуникационной сети.</div></div><div class="ACT_TEXT"><div name="6482512" id="6482512">13. В автоматизированных системах управления подлежат защите:</div></div><div class="ACT_TEXT"><div name="6482514" id="6482514">информация о параметрах и состоянии контролируемого объекта или процесса, включая входные и выходные данные, управленческие данные, контрольно-измерительные и другие важные данные;</div></div><div class="ACT_TEXT"><div name="6482517" id="6482517">программное и аппаратное обеспечение, включая рабочие станции, промышленные сервера, телекоммуникационное оборудование, линии связи, программируемые логические контроллеры, производственное, технологическое оборудование;</div></div><div class="ACT_TEXT"><div name="6482519" id="6482519">программное обеспечение программно-аппаратных средств;</div></div><div class="ACT_TEXT"><div name="6482522" id="6482522">встроенное защитное оборудование;</div></div><div class="ACT_TEXT"><div name="6482523" id="6482523">архитектура автоматизированной системы управления и конфигурация.</div></div><div class="ACT_TEXT"><div name="6482527" id="6482527">14. Одним из обязательных критериев реализации мер безопасности является учет угроз кибербезопасности всем объектам и субъектам доступа на аппаратном, системном, программном и сетевом уровнях, в том числе в виртуализированной среде.</div></div><div class="ACT_TEXT"><div name="6482530" id="6482530">15. В зависимости от угроз кибербезопасности в устройствах обработки конфиденциальной и секретной информации на объектах КИИ должны быть реализованы следующие меры:</div></div><div class="ACT_TEXT"><div name="6482532" id="6482532">идентификация и аутентификация на каждом этапе получения доступа к элементам подсистемы или других систем;</div></div><div class="ACT_TEXT"><div name="6482535" id="6482535">управление доступом к файлам, системам и устройствам;</div></div><div class="ACT_TEXT"><div name="6482537" id="6482537">ограничение программной среды для пользователя, не имеющего полномочий на управление информационной инфраструктурой;</div></div><div class="ACT_TEXT"><div name="6482539" id="6482539">защита средств, несущих конфиденциальную и секретную информацию;</div></div><div class="ACT_TEXT"><div name="6482540" id="6482540">проведение аудита кибербезопасности систем, программ, в том числе программных и программно-аппаратных ресурсов;</div></div><div class="ACT_TEXT"><div name="6482543" id="6482543">защита объекта КИИ информационных активов от вредоносного программного обеспечения;</div></div><div class="ACT_TEXT"><div name="6482547" id="6482547">обнаружение, предотвращение и устранение последствий кибератак;</div></div><div class="ACT_TEXT"><div name="6482550" id="6482550">обеспечение целостности всех данных, передаваемых устройствами, вне зависимости от назначения применения;</div></div><div class="ACT_TEXT"><div name="6482553" id="6482553">обеспечение доступа и защиту данных для пользователей системы в зависимости от позиции пользователя в деятельности объекта КИИ;</div></div><div class="ACT_TEXT"><div name="6482558" id="6482558">обеспечение безопасности технических средств защиты информации;</div></div><div class="ACT_TEXT"><div name="6482563" id="6482563">управление конфигурацией;</div></div><div class="ACT_TEXT"><div name="6482566" id="6482566">своевременное управление обновлениями программного обеспечения;</div></div><div class="ACT_TEXT"><div name="6482569" id="6482569">своевременное реагирование на инциденты кибербезопасности;</div></div><div class="ACT_TEXT"><div name="6482571" id="6482571">выполнение необходимых действий в чрезвычайных ситуациях;</div></div><div class="ACT_TEXT"><div name="6482573" id="6482573">хранение резервной копии критичных данных, целостность, конфиденциальность и доступность которых связаны с работой и безопасностью объекта КИИ;</div></div><div class="ACT_TEXT"><div name="6482575" id="6482575">состояние кибербезопасности, несанкционированный доступ постоянный мониторинг и анализ попыток изменения информации;</div></div><div class="ACT_TEXT"><div name="6482648" id="6482648">внедрение механизмов быстрого восстановления данных;</div></div><div class="ACT_TEXT"><div name="6482650" id="6482650">аттестация сертификация объекта на соответствие требованиям кибербезопасности.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="6482653" id="6482653">Глава 4. Заключение</div></div><div class="ACT_TEXT"><div name="6482654" id="6482654">16. Лица, виновные в нарушении указанных требований, несут ответственность в соответствии с актами законодательства.</div></div><br /><div class="PUBLICATION_ORIGIN"><label id="s1089"></label><div name="6481891" id="6481891">(Национальная база данных законодательства, 02.06.2023 г., № 07/23/167/0321)</div></div></div>
        </div>
    </div>
    <div style="display: none;">
<!-- START WWW.UZ TOP-RATING -->
<SCRIPT language="javascript" type="text/javascript">
		<!--
		top_js = "1.0"; top_r = "id=4079&r=" + escape(document.referrer) + "&pg=" + escape(window.location.href); document.cookie = "smart_top=1; path=/"; top_r += "&c=" + (document.cookie ? "Y" : "N")
		//-->
</SCRIPT>
<SCRIPT language="javascript1.1" type="text/javascript">
<!--
		top_js = "1.1"; top_r += "&j=" + (navigator.javaEnabled() ? "Y" : "N")
//-->
</SCRIPT>
<SCRIPT language="javascript1.2" type="text/javascript">
<!--
		top_js = "1.2"; top_r += "&wh=" + screen.width + 'x' + screen.height + "&px=" + (((navigator.appName.substring(0, 3) == "Mic")) ? screen.colorDepth : screen.pixelDepth)
//-->
</SCRIPT>
<SCRIPT language="javascript1.3" type="text/javascript">
<!--
		top_js = "1.3";
//-->
</SCRIPT>
<SCRIPT language="JavaScript" type="text/javascript">
		<!--
		top_rat = "&col=0C57A6&t=ffffff&p=DD7900"; top_r += "&js=" + top_js + ""; document.write('<a href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank"><img src="https://www.uz/plugins/top_rating/count/cnt.png?' + top_r + top_rat + '" width=88 height=31 border=0 alt="Топ рейтинг www.uz"></a>')//-->
</SCRIPT>
<NOSCRIPT>
		<A href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank">
				<img height="31" src="https://www.uz/plugins/top_rating/count/nojs_cnt.png?id=4079&pg=http%3A//lex.uz&col=0C57A6&t=ffffff&p=DD7900" width="88" border="0" alt="Топ рейтинг www.uz">
		</A>
</NOSCRIPT>
<!-- FINISH WWW.UZ TOP-RATING --></div>
</body>
</html>
<script>
    function scrollText(hash) {
        location.href = "#" + hash;
        if (window.location.hash) {
            var y = $(window.location.hash).offset().top - 3;
            window.scrollTo(0, y);
        }
    }
</script>
