Акт утратил силу 04.11.2013 от 05.09.2005 г. № ПП-167
ONLINE TRANSLATE
Акт утратил силу 04.11.2013
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Постановление
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Президента Республики Узбекистан
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
О дополнительных мерах по обеспечению компьютерной безопасности национальных информационно-коммуникационных систем
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
 Комментарий LexUz
Настоящее постановление утратило силу в соответствии с постановлением Президента Республики Узбекистан от 30 октября 2013 года № ПП-2058 «Об утверждении обновленной структуры Государственного комитета связи, информатизации и телекоммуникационных технологий Республики Узбекистан».
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
В соответствии с Законом Республики Узбекистан «Об информатизации», в целях дальнейшего совершенствования национальной системы обеспечения безопасности использования юридическими и физическими лицами информационно-коммуникационных технологий и сети Интернет, оказания им содействия в вопросах своевременного выявления, предотвращения и нейтрализации угроз компьютерной безопасности:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Согласиться с предложением Узбекского агентства связи и информатизации о создании Службы реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий «Узинфоком», с предельной численностью персонала 10 единиц.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Утвердить структуру и Положение о Службе реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий, согласно приложениям №№ 1, 2.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Основными задачами Службы реагирования на компьютерные инциденты определить:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
координацию действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
сбор, анализ и накопление в соответствующих базах данных информации о современных угрозах компьютерной безопасности, получаемой от пользователей, производителей компьютерной техники и программного обеспечения, аналогичных зарубежных структур, а также материалов по конкретным компьютерным инцидентам, эффективности применяемых программно-технических средств защиты компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
выработку рекомендаций национальным пользователям по применению наиболее эффективных программно-аппаратных средств, обеспечивающих предотвращение актов незаконного проникновения в информационные системы на основе изучения и обобщения международного опыта обеспечения компьютерной безопасности, оказание консультативных услуг и технической поддержки национальным пользователям;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оперативный прием сообщений и оказание экстренной помощи по пресечению хакерских атак компьютерных систем, своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
выработку предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. Установить, что в компетенцию Службы реагирования на компьютерные инциденты входит своевременное выявление и нейтрализация следующих противоправных действий:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
хакерские атаки на базовые узлы сетей и крупные серверные ресурсы с целью нарушения их работоспособности, взлома или компрометации системной информации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
сетевые атаки, направленные на несанкционированное использование функций управления информационными системами, а также информационными ресурсами;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
подбор, захват и взлом паролей и другой идентификационной информации защищенных информационных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
взлом систем защиты информационных сетей, в том числе путем внедрения вредоносных программ, целенаправленная рассылка компьютерных вирусов, а также другие правонарушения в сфере информационных компьютерных технологий.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Установить, что оперативное руководство деятельностью Службы реагирования на компьютерные инциденты осуществляет Узбекское агентство связи и информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. Узбекскому агентству связи и информатизации (Арипов А.Н.):
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в двухнедельный срок разработать и внести в Кабинет Министров Программу мер по организации и развитию деятельности Службы реагирования на компьютерные инциденты, предусмотрев создание необходимой материально-технической базы, оснащение ее современным компьютерным и сетевым оборудованием, программным обеспечением, а также широкополосным доступом к сети Интернет;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
разработать и утвердить регламент работы Службы реагирования на компьютерные инциденты, определяющий порядок рассмотрения обращений юридических и физических лиц по вопросам, входящим в ее компетенцию;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в месячный срок укомплектовать Службу реагирования на компьютерные инциденты высококвалифицированными специалистами, инженерами-аналитиками, имеющими опыт работы в сфере обеспечения информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6. Принять к сведению, что финансирование деятельности и материально-техническое обеспечение Службы реагирования на компьютерные инциденты осуществляется за счет средств Фонда развития информационно-коммуникационных технологий в пределах утвержденной сметы, а также из других источников, не запрещенных законодательством Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
7. Контроль за выполнением настоящего постановления возложить на заместителя Премьер-министра Республики Узбекистан А.Н. Арипова.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Президент Республики Узбекистан И. КАРИМОВ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г. Ташкент,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5 сентября 2005 г.,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
№ ПП-167
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПРИЛОЖЕНИЕ № 1
к постановлению Президента Республики Узбекистан от 5 сентября 2005 г. № ПП-167
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
СТРУКТУРА
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Службы реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПРИЛОЖЕНИЕ № 2
к постановлению Президента Республики Узбекистан от 5 сентября 2005 г. № ПП-167
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПОЛОЖЕНИЕ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
о Службе реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
I. Общие положения
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Служба реагирования на компьютерные инциденты при Центре развития и внедрения компьютерных и информационных технологий «Узинфоком» (далее — Служба) является единым Центром для пользователей национальных информационных систем и сегмента сети Интернет, обеспечивающим сбор и анализ информации по компьютерным инцидентам, консультативную и техническую поддержку пользователям в предотвращении угроз компьютерной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Служба в своей работе руководствуется Конституцией Республики Узбекистан, законами Республики Узбекистан, постановлениями Олий Мажлиса Республики Узбекистан, указами и распоряжениями Президента Республики Узбекистан, постановлениями и распоряжениями Кабинета Министров Республики Узбекистан, нормативными актами в сфере информационной безопасности, Узбекского агентства связи и информатизации, Центра развития и внедрения компьютерных и информационных технологий, а также международными соглашениями и настоящим Положением.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. Служба является структурным подразделением Центра развития и внедрения компьютерных и информационных технологий «Узинфоком» и в вопросах обеспечения информационной безопасности взаимодействует с ведомственными структурами органов государственной власти и управления.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Источниками финансирования деятельности и материально-технического обеспечения Службы являются средства Фонда развития информационно-коммуникационных технологий в пределах утвержденной сметы, а также другие источники, не запрещенные законодательством Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
II. Основные задачи и функции Службы
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. Основными задачами Службы являются:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
координация действий подразделений компьютерной безопасности операторов, провайдеров и других субъектов национальной информационной сети по вопросам предотвращения правонарушений в области использования компьютерных и информационных технологий;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
сбор, анализ и накопление в соответствующих базах данных информации о современных угрозах компьютерной безопасности, получаемой от пользователей, производителей компьютерной техники и программного обеспечения, аналогичных зарубежных структур, а также материалов по конкретным компьютерным инцидентам, эффективности применяемых программно-технических средств защиты компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
выработка рекомендаций национальным пользователям по применению наиболее эффективных программно-аппаратных средств, обеспечивающих предотвращение актов незаконного проникновения в информационные системы на основе изучения и обобщения международного опыта обеспечения компьютерной безопасности, оказание консультативных услуг и технической поддержки национальным пользователям;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оперативный прием сообщений о компьютерных инцидентах, произошедших в отношении национальных пользователей информационных систем и сети Интернет, предварительное изучение фактов и ситуаций по поступившей информации, оказание экстренной помощи пользователям по пресечению хакерских и вирусных атак компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
своевременное оповещение национальных пользователей сети Интернет и других информационных систем, в том числе локальных и корпоративных, о возникающих угрозах компьютерной безопасности, распространение информации по их предупреждению;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оказание консультативных услуг и технической поддержки национальным пользователям по оценке рисков, состояния компьютерной безопасности в информационных системах и сетях государственных учреждений и организаций, содействие в анализе причин и возможных последствий инцидентов, поиске механизмов по защите компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
представление рекомендаций в выборе программных и технических средств по обеспечению компьютерной безопасности, сотрудничество с поставщиками программного обеспечения при выявлении недостатков и недоработок программных средств защиты компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оказание содействия государственным учреждениям при создании подразделений по информационной безопасности и разработке соответствующих нормативных документов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
организация проведения обучения и тренингов для соответствующих специалистов государственных учреждений, операторов и провайдеров, обслуживающих национальные информационные системы по вопросам обеспечения защиты компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
взаимодействие и сотрудничество с соответствующими структурами по вопросам компьютерных преступлений и правового обеспечения информационной безопасности, зарубежными центрами CERT, обмен информацией и опытом работы;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
выработка рекомендаций и предложений по совершенствованию нормативно-правовой базы обеспечения компьютерной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6. Для выполнения возложенных на него задач Служба осуществляет следующие функции:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
своевременно принимает информацию о компьютерных инцидентах и оказывает содействие национальным пользователям информационных систем и сети Интернет в предупреждении, предотвращении и расследовании компьютерных инцидентов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оказывает консультативную помощь и инструктирует при пресечении компьютерных правонарушений (хакерских и вирусных атак);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
осуществляет сбор статистики и анализ компьютерных инцидентов, уязвимостей программно-технических средств;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
обеспечивает информационное взаимодействие с пользователями через сайт Службы, размещает на нем справочную информацию и перечень рекомендуемых для использования программных средств защиты компьютерных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
взаимодействует с государственными, общественными и иными организациями по вопросам обеспечения информационной безопасности, а также с разработчиками и поставщиками программно-технических средств по компьютерной безопасности;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
организует проведение специальных курсов и тренингов по вопросам обеспечения информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
III. Компьютерные инциденты, обрабатываемые Службой
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
7. В своей деятельности Служба рассматривает и обрабатывает следующие компьютерные инциденты:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
атаки на базовые узлы сетей и крупные серверные ресурсы, которые могут вызвать нарушение их работоспособности, взлом или компрометацию системной информации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
любые сетевые атаки, направленные на получение административных привилегий;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
DoS (Denial of Service) и DDoS атаки на национальные информационные ресурсы и отдельные хосты;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
целенаправленная рассылка компьютерных вирусов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
взлом систем защиты информационных сетей, в том числе с внедрением вредоносных программ (сниффер, rootkit, keylogger и т. д.);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
сканирование национальных информационных сетей и хостов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
подбор и захват паролей и другой аутентификационной информации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несанкционированное использование информационных ресурсов.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
IV. Права и обязательства Службы
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8. Служба имеет следующие права и обязательства:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
получать и обрабатывать информацию по компьютерным инцидентам, которые имеют или могут иметь место в отношении национальных пользователей информационных систем и сети Интернет;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
представлять рекомендации по применению средств защиты информации от компьютерных угроз;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оказывать содействие пользователям и государственным органам Республики Узбекистан в расследовании компьютерных инцидентов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
организовывать обучение и проведение тренингов по вопросам обеспечения информационной безопасности, в том числе с привлечением специалистов других организаций;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
осуществлять взаимодействие с соответствующими подразделениями органов государственной власти и управления, в том числе для своевременного получения необходимой информации о компьютерных инцидентах.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Служба гарантирует неразглашение третьей стороне информации, которая стала известна в ходе работ по устранению компьютерных инцидентов, без согласия пострадавшего от инцидента пользователя.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Служба, в пределах ее компетенции, несет ответственность за выполнение возложенных задач, предоставляемую и распространяемую информацию, в соответствии с законодательством Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Служба не имеет права на прекращение деятельности тех или иных систем и ресурсов, но при этом оставляет за собой право по передаче этих вопросов на разрешение в соответствующие правоохранительные органы.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Служба не несет ответственность за возможные ошибки, ущерб и другие виды прямых или косвенных потерь, произошедшие по вине пользователей в результате неправильного истолкования полученной от Службы информации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
V. Структура и организация деятельности Службы
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9. Служба возглавляется начальником Службы, назначенным на данную должность приказом директора Центра развития и внедрения компьютерных и информационных технологий «Узинфоком» по согласованию с генеральным директором Узбекского агентства связи и информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
10. Штат Службы утверждается директором Центра развития и внедрения компьютерных и информационных технологий «Узинфоком» и определяется штатным расписанием Центра.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
11. Численность работников Службы составляет 10 единиц. Служба состоит из следующих групп:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
— Группа оперативного реагирования на компьютерные инциденты;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
— Группа анализа, консультаций и программно-технической поддержки;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
— Группа координации и взаимодействия.