1.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]
[ТСЗ:
1.Экономика / Информация и информатизация. Электронная коммерция (документооборот)]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Закон Республики Узбекистан
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
О кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Принят Законодательной палатой 25 февраля 2022 года Одобрен Сенатом 17 марта 2022 года
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 1. Общие положения
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 1. Цель настоящего Закона
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.01.00.00 Общие положения в сфере информации и информатизации]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Целью настоящего Закона является регулирование отношений в сфере кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 2. Законодательство о кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Законодательство о кибербезопасности состоит из настоящего Закона и иных актов законодательства.
[ОКОЗ:
1.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.01.00 Общие положения;
2.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.11.00 Телекоммуникация]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Обеспечение кибербезопасности системы оперативно-розыскных мероприятий на сетях телекоммуникации и каналах связи осуществляется в порядке, установленном отдельными актами законодательства.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Если международным договором Республики Узбекистан установлены иные правила, чем те, которые предусмотрены законодательством Республики Узбекистан о кибербезопасности, то применяются правила международного договора.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 3. Основные понятия
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.06.00 Административные процедуры / 02.08.06.04 Предоставление государственных услуг;
2.03.00.00.00 Гражданское законодательство / 03.08.00.00 Право собственности и другие вещные права / 03.08.01.00 Общие положения;
3.03.00.00.00 Гражданское законодательство / 03.11.00.00 Отдельные виды обязательств / 03.11.06.00 Имущественный наем (аренда). Общие вопросы / 03.11.06.01 Общие положения;
4.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.01.00.00 Общие положения финансовой системы;
5.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.01.00.00 Жилищный фонд / 08.01.01.00 Общие вопросы;
6.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.03.00.00 Коммунальное хозяйство / 08.03.01.00 Общие вопросы;
7.08.00.00.00 Жилищное законодательство. Коммунальное хозяйство / 08.03.00.00 Коммунальное хозяйство / 08.03.07.00 Водоснабжение;
8.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.10.00.00 Промышленность / 09.10.11.00 Металлургия;
9.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.10.00.00 Промышленность / 09.10.14.00 Химическая и нефтехимическая промышленность;
10.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.14.00.00 Сельское хозяйство / 09.14.01.00 Общие положения;
11.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.15.00.00 Транспорт / 09.15.01.00 Общие положения;
12.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.16.00.00 Связь / 09.16.11.00 Телекоммуникация;
13.09.00.00.00 Предпринимательство и хозяйственная деятельность / 09.20.00.00 Энергетика / 09.20.01.00 Общее положение;
14.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.01.00.00 Общие вопросы охраны окружающей природной среды / 11.01.01.00 Основные положения;
15.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.04.00.00 Использование и охрана недр / 11.04.04.00 Пользование недрами. Виды пользования / 11.04.04.02 Добыча полезных ископаемых;
16.11.00.00.00 Окружающая природная среда и природные ресурсы / 11.05.00.00 Использование и охрана вод / 11.05.01.00 Основные положения;
17.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;
18.14.00.00.00 Здравоохранение. Физическая культура. Спорт. Туризм / 14.01.00.00 Здравоохранение / 14.01.01.00 Общие положения / 14.01.01.01 Управление в сфере здравоохранения;
19.15.00.00.00 Оборона / 15.01.00.00 Общие вопросы обороны;
20.16.00.00.00 Безопасность и охрана правопорядка / 16.03.00.00 Безопасность государства / 16.03.01.00 Общие положения]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
В настоящем Законе применяются следующие основные понятия:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
объект информатизации — информационные системы различного уровня и назначения, сети телекоммуникаций, технические средства обработки информации, помещения, где установлены и эксплуатируются эти средства;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
киберпреступность — совокупность преступлений, осуществляемых в киберпространстве с использованием программного обеспечения и технических средств, с целью завладения информацией, ее изменения, уничтожения или взлома информационных систем и ресурсов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
киберпространство — виртуальная среда, созданная с помощью информационных технологий;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
киберугроза — комплекс условий и факторов в киберпространстве, представляющих угрозу интересам личности, общества и государства;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
кибербезопасность — состояние защищенности интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
инцидент кибербезопасности — событие в киберпространстве, приведшее к сбоям в работе информационных систем и (или) нарушениям доступности информации в них, целостности и ее свободного использования;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
объект кибербезопасности — комплекс информационных систем, используемых в деятельности по обеспечению киберзащиты информации и кибербезопасности национальных информационных систем и ресурсов, в том числе объекты критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
субъект кибербезопасности — юридическое лицо или индивидуальный предприниматель, имеющий определенные права и обязанности, связанные с владением, пользованием и распоряжением национальными информационными ресурсами и оказанием информационных электронных услуг по их использованию, защитой информации и кибербезопасностью, в том числе субъекты критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
киберзащита — комплекс правовых, организационных, финансово-экономических, инженерно-технических мер, а также мер криптографической и технической защиты данных, направленных на предотвращение инцидентов кибербезопасности, выявление кибератак и защиту от них, устранение последствий кибератак, восстановление стабильности и надежности деятельности телекоммуникационных сетей, информационных систем и ресурсов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
кибератака — действие, представляющее угрозу кибербезопасности, умышленно осуществляемое в киберпространстве с использованием аппаратных, аппаратно-программных и программных средств;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
критическая информационная инфраструктура — комплекс автоматизированных систем управления, информационных систем и ресурсов сетей и технологических процессов, имеющих важное стратегическое и социально-экономическое значение;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
объекты критической информационной инфраструктуры — системы информатизации, применяемые в сфере государственного управления и оказания государственных услуг, обороны, обеспечения государственной безопасности, правопорядка, топливно-энергетического комплекса (атомной энергетики), химической, нефтехимической отраслях, металлургии, водопользования и водоснабжения, сельского хозяйства, здравоохранения, жилищно-коммунального обслуживания, банковско-финансовой системы, транспорта, информационно-коммуникационных технологий, экологии и охраны окружающей среды, добычи и переработки полезных ископаемых стратегического значения, производственной сфере, а также в других отраслях экономики и социальной сфере;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
субъекты критической информационной инфраструктуры — государственные органы и организации, а также юридические лица, владеющие объектами критической информационной инфраструктуры на правах собственности, аренды или на других законных основаниях, в том числе юридические лица и (или) индивидуальные предприниматели, обеспечивающие эксплуатацию и взаимодействие объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 4. Основные принципы обеспечения кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Основные принципы обеспечения кибербезопасности:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
законность;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
приоритет защиты интересов личности, общества и государства в киберпространстве;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
единый подход к регулированию сферы кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
приоритет участия отечественных производителей в создании системы кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
открытость Республики Узбекистан к международному сотрудничеству в обеспечении кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 5. Принцип законности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
В обеспечении кибербезопасности обязательно неукоснительное соблюдение и выполнение требований Конституции Республики Узбекистан, настоящего Закона и других актов законодательства.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Всякое отступление от точного исполнения и соблюдения требований законодательства, какими бы мотивами оно ни было вызвано, является нарушением законности и влечет за собой установленную ответственность.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 6. Принцип приоритета защиты интересов личности, общества и государства в киберпространстве
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Защита интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве является приоритетом в обеспечении кибербезопасности государства.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 7. Принцип единого подхода к регулированию сферы кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Единый подход к регулированию сферы кибербезопасности обеспечивается внедрением единой государственной системы киберзащиты информационных систем и ресурсов, направленной на организацию, осуществление мониторинга и контроля за процессом разработки и внедрения программных и технических средств по обработке и защите данных.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Обеспечение кибербезопасности должно осуществляться на основе единых подходов в формировании системы правового, административного и технического регулирования отношений в этой сфере.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 8. Принцип приоритета участия отечественных производителей в создании системы кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
При покупке товаров (работ, услуг), необходимых для обеспечения кибербезопасности органов государственного и хозяйственного управления, органов государственной власти на местах, товары (работы, услуги), произведенные на территории Республики Узбекистан, пользуются приоритетом по отношению к продукции, произведенной за рубежом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 9. Принцип открытости Республики Узбекистан к международному сотрудничеству в обеспечении кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Республика Узбекистан осуществляет международное сотрудничество в области обеспечения кибербезопасности в рамках международных договоров с международными организациями, иностранными государствами и их компетентными ведомствами.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 2. Государственное регулирование сферы кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 10. Единая государственная политика в сфере кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.10.00.00 Президент Республики Узбекистан / 01.10.01.00 Общее положение. Порядок избрания. Прекращение полномочий]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Единую государственную политику в сфере кибербезопасности определяет Президент Республики Узбекистан.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 11. Уполномоченный государственный орган в сфере кибербезопасности
[ОКОЗ:
1.16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Служба государственной безопасности Республики Узбекистан является уполномоченным государственным органом в сфере кибербезопасности (далее — уполномоченный государственный орган).
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.14.00.00 Нормотворческая деятельность государственных органов / 01.14.03.00 Порядок подготовки и рассмотрения проектов нормативно-правовых актов;
2.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.01.00 Государственные программы, концепции и т.д.;
3.05.00.00.00 Законодательство о труде и занятости населения / 05.02.00.00 Труд / 05.02.17.00 Аттестация (работников) (см. также 13.02.04.00 и 13.01.16.00);
4.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.30.00.00 Противодействие легализации доходов, полученных от преступной деятельности, и финансированию терроризма / 07.30.03.00 Информация, связанная с противодействием легализации доходов, полученных от преступной деятельности, и финансированию терроризма;
5.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
К полномочиям уполномоченного государственного органа в сфере кибербезопасности относятся:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
разработка нормативно-правовых актов и государственных программ в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
осуществление контроля за исполнением актов законодательства о кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
проведение оперативно-розыскных мероприятий, доследственных проверок и следственных действий по инцидентам кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предупреждение, выявление и предотвращение инцидентов кибербезопасности и принятие по ним соответствующих мер, в том числе организационно-технических мер по устранению их последствий;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
киберзащита информационных систем и ресурсов при чрезвычайных ситуациях и разработка планов, содержащих меры по другим вопросам в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
организация работ по обеспечению кибербезопасности, а также работ по предупреждению, выявлению и устранению последствий кибератак на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
организация работ по сертификации аппаратных, аппаратно-программных и программных средств в информационных системах и ресурсах в соответствии с требованиями кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
организация проведения исследований и мониторинга в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
формирование единого реестра объектов критической информационной инфраструктуры, а также организация и обеспечение его ведения;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
принятие решения о включении объектов в единый реестр объектов критической информационной инфраструктуры на основе сведений, представленных субъектами кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
определение требований по обеспечению кибербезопасности объектов критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
определение порядка проведения аттестации объектов информатизации и объектов критической информационной инфраструктуры в соответствии с требованиями кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
лицензирование деятельности по разработке, производству и реализации средств криптографической защиты информации;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
принятие мер по защите прав и законных интересов пользователей информационных систем и ресурсов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
проведение изучений и проверок информационных систем и ресурсов субъектов кибербезопасности, а также на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
разработка планов по предотвращению попыток кибератак на объекты критической информационной инфраструктуры и их непосредственная реализация;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
регулирование деятельности подразделений кибербезопасности, служб и групп независимых экспертов, взаимодействие с правоохранительными органами в сфере противодействия киберугрозам;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
информирование органов государственного и хозяйственного управления, органов государственной власти на местах о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
привлечение правоохранительных органов и субъектов критической информационной инфраструктуры к совместному расследованию инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
осуществление международного сотрудничества в сфере кибербезопасности и разработка общих подходов по противодействию киберугрозам, объединение усилий в проведении следственных действий и предотвращении киберпреступности, а также принятие мер по недопущению использования киберпространства Республики Узбекистан в террористической, экстремистской и иной незаконной деятельности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
организация работ по внедрению средств выявления, предотвращения и устранения последствий кибератак, а также принятие мер относительно инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
организация работ по выявлению, сбору и анализу данных об имеющихся уязвимостях и возможных угрозах на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
создание классификатора по уровню обеспеченности кибербезопасности в информационных системах и ресурсах;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
классификация объектов кибербезопасности по уровню обеспеченности кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
осуществление деятельности по подготовке кадров в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
определение механизмов проведения экспертизы на соответствие требованиям кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
определение методов оценки и оценка осуществления кибербезопасности объектов кибербезопасности и критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
определение критериев категорирования и категорирование объектов критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
проведение аттестации сотрудников, задействованных в обеспечении кибербезопасности субъектов кибербезопасности, в порядке, установленном законодательством.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Выполнение законных требований (указаний) уполномоченного государственного органа является обязательным.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 12. Права уполномоченного государственного органа
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения;
2.16.00.00.00 Безопасность и охрана правопорядка / 16.02.00.00 Силы обеспечения безопасности / 16.02.03.00 Органы Службы государственной безопасности]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Уполномоченный государственный орган при осуществлении полномочий в сфере кибербезопасности имеет право:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать в аренду технические, программные и аппаратно-программные средства, предназначенные для выявления кибератак, предотвращения и устранения их последствий, а также принятия мер относительно инцидентов кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
безвозмездно пользоваться техническими установками и услугами для принятия безотлагательных мер по устранению кибератак;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
посещать государственные органы и иные организации, знакомиться с необходимыми документами и материалами, а также запрашивать и получать от государственных органов и иных организаций, граждан сведения и другие необходимые документы и материалы, проводить их идентификацию и использовать в следственных действиях по инцидентам кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
создавать рабочий орган по обеспечению кибербезопасности, а также передавать ему часть своих полномочий;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
вносить субъектам кибербезопасности обязательные для исполнения предписания и указания об устранении причин и условий, способствовавших совершению правонарушений, представляющих угрозу кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
в целях осуществления функции государственного контроля и проверки обеспечения состояния кибербезопасности на беспрепятственный доступ и подключение в установленном порядке к информационным системам и ресурсам государственных органов и организаций, объектов критической информационной инфраструктуры, а также изучение данных в части внедрения и эксплуатации средств обеспечения кибербезопасности информационных систем и ресурсов этих объектов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
на доступ к системам мониторинга или объектам критической информационной инфраструктуры для осуществления организационно-технических мероприятий при проведении мониторинговых работ по обеспечению кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
входить беспрепятственно, при необходимости с повреждением запирающих устройств и других предметов, в жилые помещения и иные объекты физических и юридических лиц, осматривать их при преследовании лиц, подозреваемых в совершении преступлений в сфере информационных технологий, либо при наличии достаточных оснований полагать, что там совершается или совершено такое преступление, или находится лицо, скрывшееся от правоохранительных органов, либо если промедление может поставить под угрозу жизнь и здоровье граждан, с последующим сообщением об этом прокурору в течение двадцати четырех часов, а также с возмещением причиненного вреда в порядке, установленном законодательством.
Комментарий LexUz
См.: ст. 21 Закона Республики Узбекистан «О Государственной службе безопасности Президента Республики Узбекистан».
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 13. Обязанности уполномоченного государственного органа
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.01.00 Государственные программы, концепции и т.д.;
2.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Уполномоченный государственный орган при осуществлении возложенных полномочий в сфере кибербезопасности обязан:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
принимать все необходимые меры по предупреждению, выявлению и предотвращению киберпреступлений;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
участвовать в подготовке и реализации государственных программ в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
осуществлять научно-исследовательскую и организационно-методическую деятельность по проблемам в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
регистрировать обращения и сведения о киберпреступлениях и правонарушениях, представляющих угрозу кибербезопасности, своевременно принимать по ним меры в порядке, установленном законодательством;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
принимать меры по предупреждению правонарушений, представляющих угрозу кибербезопасности, выявлению и устранению причин и условий, способствовавших их совершению;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
уведомлять в письменной форме прокурора в течение двадцати четырех часов обо всех случаях проникновения сотрудниками уполномоченного государственного органа в жилые помещения и иные объекты физических и юридических лиц вопреки воле собственников и их представителей или в их отсутствие.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
На уполномоченный государственный орган могут быть возложены и другие обязанности в соответствии с законодательством.
Комментарий LexUz
См.: ст. 22 Закона Республики Узбекистан «О Государственной службе безопасности Президента Республики Узбекистан».
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 3. Права и обязанности государственных органов и организаций в обеспечении кибербезопасности. Резервное копирование данных
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 14. Права и обязанности государственных органов и организаций в обеспечении кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.06.00.00 Права, свободы и обязанности человека и гражданина / 01.06.02.00 Основные (конституционные) личные права и свободы / 01.06.02.06 Право искать, получать и распространять любую информацию;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы;
3.12.00.00.00 Информация и информатизация / 12.03.00.00 Информационные ресурсы. Пользование информационными ресурсами / 12.03.08.00 Предоставление информации. Информационные услуги]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Государственные органы и организации имеют право:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать от уполномоченного государственного органа в целях обеспечения кибербезопасности информацию о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать от уполномоченного государственного органа информацию и консультации о средствах и методах защиты от кибератак, способах их выявления и предотвращения;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
разрабатывать и реализовывать меры по обеспечению кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Государственные органы и организации обязаны:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
обеспечивать кибербезопасность в находящихся в их ведении информационных системах и ресурсах, стабильность работы сетей, а также выполнять свои обязательства по кибербезопасности, предупреждать уполномоченный государственный орган о кибератаках;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
принимать меры по предотвращению случаев хищения и фальсификации данных, хранящихся в их информационных системах и ресурсах;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
использовать сертифицированные аппаратные, аппаратно-программные и программные средства для киберзащиты своих информационных систем и ресурсов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
согласовывать с уполномоченным государственным органом разрабатываемые нормативно-правовые акты в сфере кибербезопасности и нормативные документы в области технического регулирования.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 15. Резервное копирование данных
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Обеспечение хранения данных информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры осуществляется в соответствии с внутренней политикой информационной безопасности путем создания резервной копии данных, срок хранения которой не должен быть менее трех последних месяцев.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 4. Обеспечение кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 16. Права и обязанности субъектов кибербезопасности
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.06.00.00 Права, свободы и обязанности человека и гражданина / 01.06.02.00 Основные (конституционные) личные права и свободы / 01.06.02.06 Право искать, получать и распространять любую информацию;
2.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00)]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Субъекты кибербезопасности имеют право:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать от уполномоченного государственного органа сведения о киберугрозах, уязвимостях программного обеспечения, оборудовании и технологиях в целях обеспечения своей кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать сведения и консультации уполномоченного государственного органа о средствах и методах защиты от кибератак, а также методах их выявления и предотвращения;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
разрабатывать и реализовывать меры по обеспечению своей кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Субъекты кибербезопасности обязаны:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предотвращать незаконное распространение, хищение, утерю, нарушение целостности, блокировку и фальсификацию данных в информационных системах и ресурсах, а также иные виды несанкционированного доступа (входа) к информационным системам и ресурсам, принимать своевременные соответствующие меры при выявлении таких случаев;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
в целях минимизации негативных последствий при нарушении порядка доступа в информационные системы и ресурсы и в случае их изменения или удаления в результате несанкционированного доступа к ним принимать меры по их оперативному восстановлению;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
уведомлять уполномоченный государственный орган о произошедших инцидентах кибербезопасности и киберпреступлениях, принимать меры по недопущению утери соответствующих цифровых следов для полного раскрытия данных инцидентов, а также обеспечивать постоянное хранение сведений, необходимых для анализа инцидентов кибербезопасности и расследования киберпреступлений;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
осуществлять взаимный обмен с уполномоченным государственным органом данными в сфере охраны и проведения мониторинга безопасной работы объектов кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
соблюдать требования кибербезопасности, определенные уполномоченным государственным органом, в обеспечении киберзащиты информационных систем и ресурсов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
обеспечивать функционирование механизмов принятия мер в отношении инцидентов кибербезопасности и работу подразделений по обеспечению кибербезопасности, а в случае их отсутствия — пользоваться услугами аутсорсинга с разрешения уполномоченного государственного органа в установленном порядке;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предоставлять уполномоченному государственному органу право доступа в мониторинговые системы и (или) объекты кибербезопасности для осуществления организационно-технических мероприятий мониторинга обеспечения кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 17. Классификация объектов кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Классификация объектов кибербезопасности состоит из комплекса организационных мероприятий, направленных на определение уровня организационно-технической сложности типа объектов кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Категории объектов кибербезопасности, подлежащие классификации, определяются в соответствии с законодательством.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 18. Экспертиза на соответствие требованиям кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Экспертиза на соответствие требованиям кибербезопасности осуществляется в обязательном порядке или по инициативе субъектов кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Экспертизе на соответствие требованиям кибербезопасности в обязательном порядке подлежат:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
информационные ресурсы государственных органов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
информационные системы государственных органов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
информационные системы, включенные в категорию объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Порядок проведения экспертизы на соответствие требованиям кибербезопасности определяется уполномоченным государственным органом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 19.Сертификация аппаратных, аппаратно-программных и программных средств, применяемых для обеспечения кибербезопасности информационных систем и ресурсов
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.02.00 Стандартизация и сертификация в сфере информатизации]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Аппаратные, аппаратно-программные и программные средства, применяемые для обеспечения кибербезопасности информационных систем и ресурсов государственных органов и организаций, а также объектов критической информационной инфраструктуры, подлежат сертификации в обязательном порядке.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Порядок сертификации аппаратных, аппаратно-программных и программных средств, применяемых для обеспечения кибербезопасности информационных систем и ресурсов, устанавливается уполномоченным государственным органом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 20. Аттестация объектов информатизации и объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Аттестацией объектов информатизации и объектов критической информационной инфраструктуры является комплекс организационно-технических мероприятий, направленных на определение соответствия фактического состояния защищенности объектов информатизации требованиям государственных стандартов и нормативно-правовых актов в сфере кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Категории объектов информатизации и объектов критической информационной инфраструктуры, подлежащих аттестации, определяются в соответствии с законодательством.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Порядок проведения аттестации объектов информатизации и объектов критической информационной инфраструктуры на соответствие требованиям кибербезопасности определяется уполномоченным государственным органом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 21. Оценка уровня обеспечения кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Оценкой уровня обеспечения кибербезопасности является комплекс организационно-технических мероприятий, направленных на определение состояния защищенности информационных систем и ресурсов, а также эффективности принимаемых организационных мер.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Категории объектов информатизации и объектов критической информационной инфраструктуры, подлежащих обязательной оценке, определяются в соответствии с законодательством.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Порядок оценки уровня обеспечения кибербезопасности определяется уполномоченным государственным органом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Уполномоченный государственный орган дает обязательные к исполнению предписания об устранении недостатков, выявленных в результате оценки.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 5. Инциденты кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 22. Расследование инцидентов кибербезопасности
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы;
2.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.01.00 Информатизация]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Инциденты кибербезопасности расследуются уполномоченным государственным органом или должностными лицами рабочего органа по обеспечению кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Владелец информационного ресурса или информационной системы, в которой произошел инцидент кибербезопасности, может провести расследование инцидента кибербезопасности, если он обладает необходимыми ресурсами и техническими возможностями для проведения расследования. При этом уполномоченный государственный орган должен быть уведомлен о результатах расследования.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 23. Принятие субъектами кибербезопасности мер по инцидентам кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Принятие мер субъектами кибербезопасности в отношении инцидентов кибербезопасности может осуществляться в следующих формах:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предотвращение уязвимостей и ошибок в программном обеспечении и устройствах;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
уничтожение вредоносных программ, ограничение их распространения, техническое ограничение источника кибератак;
Комментарий LexUz
См.: главу 5 Положение о порядке ограничения доступа к веб-сайтам и (или) страницам веб-сайтов всемирной информационной сети Интернет, содержащим информацию, распространение которой запрещено законодательством Республики Узбекистан, утвержденное постановлением Кабинета Министров от 5 сентября 2018 года № 707.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
изоляция объектов информатизации от реальных киберугроз;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предоставление правоохранительным органам сведений об инцидентах кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 24. Раскрытие информации об инцидентах кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Информация о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях, а также об объектах информатизации может быть раскрыта с разрешения субъекта кибербезопасности после принятия соответствующих мер по их защите.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Информация о выявленных киберугрозах и уязвимостях должна быть использована исключительно для их устранения и предотвращения незаконных действий.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 6. Объекты критической информационной инфраструктуры
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 25. Основные направления обеспечения кибербезопасности объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Основными направлениями обеспечения кибербезопасности объектов критической информационной инфраструктуры являются:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
создание единого комплекса мер по регулированию нормативно-правовой, организационной и технической защиты объектов критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
установление требований по обеспечению кибербезопасности в информационных системах и ресурсах государственных органов и организаций, на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
содействие созданию условий для эффективного обеспечения кибербезопасности объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 26. Категорирование объектов критической информационной инфраструктуры
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Категорирование объектов критической информационной инфраструктуры осуществляется в целях определения соответствия объектов критической информационной инфраструктуры категориям, предусмотренным частью второй настоящей статьи, а также проверки сведений по результатам категорирования.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Объекты критической информационной инфраструктуры подразделяются на следующие категории:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
объекты критической информационной инфраструктуры высокого уровня;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
объекты критической информационной инфраструктуры среднего уровня;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
объекты критической информационной инфраструктуры низкого уровня.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Критерии категорирования объектов критической информационной инфраструктуры определяются уполномоченным государственным органом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 27. Единый реестр объектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.01.00 Органы управления информатизацией;
2.12.00.00.00 Информация и информатизация / 12.02.00.00 Управление в сфере информации и информатизации. Электронное правительство / 12.02.04.00 Другие вопросы]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Уполномоченный государственный орган ведет единый реестр объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Категории объектов кибербезопасности, подлежащих обязательному внесению в единый реестр объектов критической информационной инфраструктуры, определяются в соответствии с законодательством.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Порядок внесения объектов кибербезопасности в единый реестр объектов критической информационной инфраструктуры определяется уполномоченным государственным органом.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 28. Права и обязанности субъектов критической информационной инфраструктуры
[ОКОЗ:
1.12.00.00.00 Информация и информатизация / 12.04.00.00 Информатизация. Информационные системы, технологии и средства их обеспечения / 12.04.02.00 Информационные системы, технологии и средства их обеспечения]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Субъекты критической информационной инфраструктуры имеют право:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать от уполномоченного государственного органа сведения о киберугрозах, уязвимостях программного обеспечения, оборудования и технологий в целях обеспечения кибербезопасности объектов критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
получать сведения и консультации от уполномоченного государственного органа о средствах и методах защиты от кибератак, а также методах их выявления и предотвращения;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
разрабатывать и реализовывать меры по обеспечению кибербезопасности объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
обеспечивать непрерывное функционирование информационных систем объектов критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
доводить до сведения уполномоченного государственного органа информацию об инцидентах кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
оказывать содействие должностным лицам уполномоченного государственного органа или рабочего органа по обеспечению кибербезопасности в выявлении, предотвращении и устранении последствий кибератак, определении причин и условий происхождения инцидентов кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
устанавливать и эксплуатировать мониторинговые системы с соблюдением технических требований эксплуатации аппаратных, программных и аппаратно-программных средств для предотвращения кибератак, устранения их последствий, а также принятия мер в отношении инцидентов кибербезопасности на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
обеспечивать безопасность объектов критической информационной инфраструктуры в соответствии с требованиями кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
выполнять указания уполномоченного государственного органа по устранению выявленных правонарушений в части обеспечения кибербезопасности на объектах критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
принимать меры по устранению последствий инцидентов кибербезопасности и кибератак на объекты критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предоставлять уполномоченному государственному органу права доступа в мониторинговые системы или на объекты критической информационной инфраструктуры для осуществления организационно-технических мероприятий мониторинга состояния обеспечения кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
уведомлять уполномоченный государственный орган при изменении сведений об объекте, включенном в единый реестр объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 29. Требования по обеспечению кибербезопасности объектов критической информационной инфраструктуры
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Субъекты критической информационной инфраструктуры обязаны выполнять установленные уполномоченным государственным органом требования по обеспечению кибербезопасности на принадлежащих им объектах критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Субъекты критической информационной инфраструктуры по согласованию с уполномоченным государственным органом, исходя из специфики работы объектов критической информационной инфраструктуры, могут устанавливать дополнительные требования для обеспечения кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Сотрудники, ответственные за обеспечение кибербезопасности объектов критической информационной инфраструктуры, проходят аттестацию, проводимую уполномоченным государственным органом, в порядке, установленном законодательством.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Система обеспечения кибербезопасности объектов критической информационной инфраструктуры, созданная субъектом критической информационной инфраструктуры, на основании решения уполномоченного государственного органа подключается к системе мониторинга и управления инцидентами кибербезопасности объектов критической информационной инфраструктуры уполномоченного государственного органа.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 30. Система обеспечения кибербезопасности объектов критической информационной инфраструктуры
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Система обеспечения кибербезопасности объектов критической информационной инфраструктуры состоит из:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
системы мониторинга и управления инцидентами кибербезопасности объектов критической информационной инфраструктуры уполномоченного государственного органа;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
систем обеспечения кибербезопасности объектов критической информационной инфраструктуры.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Информация об инцидентах кибербезопасности в системе обеспечения кибербезопасности является ограниченной к распространению. Данная информация может быть раскрыта после полного устранения инцидентов.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 31. Оценка кибербезопасности объектов критической информационной инфраструктуры
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Оценка кибербезопасности объектов критической информационной инфраструктуры осуществляется в целях определения состояния (уровня) защищенности данных объектов от различных киберугроз в рамках государственного контроля в сфере кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Оценка кибербезопасности объектов критической информационной инфраструктуры осуществляется с разрешения уполномоченного государственного органа с привлечением специализированных организаций.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 7. Поддержка и развитие в сфере кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 32. Государственная поддержка субъектов кибербезопасности
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.02.00 Государственные нужды. Государственные закупки;
2.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.09.00.00 Налоговое законодательство / 07.09.05.00 Льготы и преференции по налогам и сборам;
3.12.00.00.00 Информация и информатизация / 12.08.00.00 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 16.04.03.00);
4.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Государственной поддержкой субъектов кибербезопасности являются:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
совершенствование нормативно-правовой базы в сфере кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предоставление субъектам кибербезопасности налоговых, таможенных льгот и преференций;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
создание условий для привлечения средств хозяйствующих субъектов для финансирования сферы кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
организация государственных закупок в сфере кибербезопасности, нацеленных на обеспечение гарантированного внедрения продуктов и передовых технологий, основанных на научно-технических достижениях;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
оказание содействия в подготовке и переподготовке кадров в сфере кибербезопасности, а также повышении их квалификации.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 33. Поддержка научно-технической и инновационной деятельности в сфере кибербезопасности
[ОКОЗ:
1.02.00.00.00 Основы государственного управления / 02.08.00.00 Общие вопросы государственного управления в сфере экономики, социально-культурного строительства / 02.08.02.00 Государственные нужды. Государственные закупки;
2.07.00.00.00 Законодательство о финансах и кредите. Банковская деятельность / 07.28.00.00 Инвестиции и внешние заимствования (см. также 07.05.04.00, 09.12.03.00, 10.01.05.00) / 07.28.06.00 Инвестиционные программы и проекты / 07.28.06.02 Инвестиционные проекты;
3.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.07.00 Научные исследования;
4.13.00.00.00 Образование. Наука. культура / 13.02.00.00 Наука / 13.02.12.00 Инновации. Инновационная деятельность. Инновационная инфраструктура]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Поддержка научно-технической и инновационной деятельности в сфере кибербезопасности осуществляется органами государственного управления, органами государственной власти на местах и хозяйствующими субъектами посредством:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
размещения заказа для выполнения научно-исследовательских, опытно-конструкторских и технологических работ в рамках государственного заказа;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
выделения субсидий субъектам кибербезопасности для финансирования научно-исследовательских, конструкторских и технологических работ, проводимых в процессе реализации инвестиционных проектов;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
стимулирования спроса на инновационную продукцию, в том числе оптимизации закупаемых для государственных нужд товаров (работ, услуг);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
оказания финансовой помощи организациям, реализующим проекты по улучшению уровня кибербезопасности, в том числе занимающимся инновационной деятельностью в оказании услуг с использованием имеющихся передовых технологий;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
создания условий для осуществления научной, научно-технической и инновационной деятельности в сфере кибербезопасности и обеспечения кибербезопасности объектов критической информационной инфраструктуры;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предоставления приоритета продукции отечественного производства при проведении государственных закупок, связанных с обеспечением кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 34. Развитие и поддержка кадрового потенциала в сфере обеспечения кибербезопасности
[ОКОЗ:
1.05.00.00.00 Законодательство о труде и занятости населения / 05.08.00.00 Профессиональная подготовка, повышение квалификации и переподготовка;
2.13.00.00.00 Образование. Наука. культура / 13.01.00.00 Образование / 13.01.08.00 Виды образования / 13.01.08.06 Переподготовка и повышение квалификации кадров]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Поддержка развития кадрового потенциала органов государственного управления, органов государственной власти на местах и хозяйствующих субъектов в сфере обеспечения кибербезопасности может осуществляться посредством:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
предоставления финансовой, информационно-консультационной помощи организациям, осуществляющим деятельность по переподготовке и повышению квалификации кадров в сфере обеспечения кибербезопасности;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
оказания учебно-методической и научно-педагогической помощи в сфере обеспечения кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Работники, ответственные за обеспечение кибербезопасности субъектов критической информационной инфраструктуры, на постоянной основе должны повышать свою квалификацию в соответствии с международными и государственными стандартами и требованиями.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 35. Стимулирование работников, ответственных за обеспечение кибербезопасности объектов критической информационной инфраструктуры
[ОКОЗ:
1.05.00.00.00 Законодательство о труде и занятости населения / 05.05.00.00 Трудовая дисциплина / 05.05.03.00 Поощрения за труд. Виды и порядок применения]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Стимулирование работников, ответственных за обеспечение кибербезопасности объектов критической информационной инфраструктуры, осуществляется в установленном законодательством порядке.
Комментарий LexUz
См.:подпункт «г» пункта 7 Указа Президента Республики Узбекистан от 19 февраля 2018 года № УП‒5349 «О мерах по дальнейшему совершенствованию сферы информационных технологий и коммуникаций», пункт 4 постановления Президента Республики Узбекистан от 31 мая 2023 года № ПП-167 «О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры Республики Узбекистан».
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Глава 8. Заключительные положения
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 36. Международное сотрудничество в сфере кибербезопасности
[ОКОЗ:
1.19.00.00.00 Международные отношения. Международное право / 19.01.00.00 Общие вопросы межгосударственных отношений / 19.01.07.00 Общественные и другие организации международного сотрудничества;
2.19.00.00.00 Международные отношения. Международное право / 19.03.00.00 Сотрудничество по социально-культурным вопросам / 19.03.01.00 Общие вопросы]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Уполномоченный государственный орган в пределах своих полномочий осуществляет международное сотрудничество в сфере кибербезопасности.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Уполномоченный государственный орган в соответствии с законодательством и международными договорами Республики Узбекистан по запросу предоставляет иностранным государствам и международным организациям информацию по вопросам борьбы с международной киберпреступностью.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Информация по вопросам борьбы с международной киберпреступностью может быть представлена иностранным государствам и международным организациям предварительно без запроса, если такие сведения не препятствуют следственным действиям или судебному процессу и служат приостановлению кибератак, своевременному выявлению и устранению преступных действий, совершаемых с использованием киберпространства.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 37. Ответственность за нарушение законодательства о кибербезопасности
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Лица, виновные в нарушении законодательства о кибербезопасности, несут ответственность в установленном порядке.
Комментарий LexUz
См.: ст.ст. 155 и 2022 кодекса Республики Узбекистан об административной ответственности, главу ХХ1Уголовнова кодекса Республики Узбекистан.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 38. Обеспечение исполнения, доведения, разъяснения сути и значения настоящего Закона
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Службе государственной безопасности Республики Узбекистан и другим заинтересованным организациям обеспечить исполнение, доведение до исполнителей и разъяснение среди населения сути и значения настоящего Закона.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 39. Приведение законодательства в соответствие с настоящим Законом
[ОКОЗ:
1.01.00.00.00 Конституционный строй / 01.11.00.00 Кабинет Министров Республики Узбекистан (см. также 02.01.00.00)]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Кабинету Министров Республики Узбекистан:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
привести решения правительства в соответствие с настоящим Законом;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
обеспечить пересмотр и отмену органами государственного управления их нормативно-правовых актов, противоречащих настоящему Закону.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Статья 40. Вступление в силу настоящего Закона
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Настоящий Закон вступает в силу по истечении трех месяцев со дня его официального опубликования.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Президент Республики Узбекистан Ш. МИРЗИЁЕВ
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
г. Ташкент,
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
15 апреля 2022 г.,
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
№ ЗРУ-764
(Национальная база данных законодательства, 16.04.2022 г., № 03/22/764/0313)