
Иллюстративное фото.
Фото: Евгений Сорочин / Gazeta
Президент Узбекистана Шавкат Мирзиёев 10 марта подписал указ об утверждении Стратегии кибербезопасности на 2026−2030 годы.
В документе зафиксированы несколько ключевых направлений:
- защита критической информационной инфраструктуры и государственных систем;
- снижение киберрисков для граждан, бизнеса и государства;
- противодействие киберпреступности;
- развитие собственных технологий, включая ИИ.
Отдельно выделена задача технологической независимости в сфере кибербезопасности.Реклама на Gazeta
Под председательством секретаря Совета безопасности при президенте Узбекистана создаётся Национальный координационный совет по обеспечению кибербезопасности и борьбе с киберпреступностью. К 1 июля рабочие группы министерств и ведомств представят в совет оценку состояния кибербезопасности в информационных системах в области цифрового правительства и в банковско-финансовой сфере.
Государственным органам, не имеющим собственных подразделений информационной безопасности, разрешат передавать эти функции внешним подрядчикам. При этом работать можно будет только с компаниями из специального реестра, который будет вести Служба государственной безопасности.
Кроме того, СГБ будет проводить конкурсы с участием независимых экспертов по выявлению уязвимостей национальных информационных систем и ресурсов для повышения их устойчивости к современным кибератакам.
У госорганов появятся подразделения по кибербезопасности
С 1 апреля в Министерстве юстиции, Министерстве энергетики и Налоговом комитете будут созданы специализированные подразделения по обеспечению кибербезопасности численностью не менее четырёх сотрудников.
Структуры кибербезопасности также должны быть сформированы в рамках действующего штата в ряде государственных органов, в том числе:
- Комитете промышленной, радиационной и ядерной безопасности;
- Агентстве миграции;
- Национальном агентстве по энергоэффективности;
- Департаменте миграции и персонализации МВД;
- Агентстве по оборонной промышленности при Министерстве обороны;
- Агентстве гражданской авиации при Министерстве транспорта;
- Агентстве инновационного развития при Министерстве высшего образования, науки и инноваций;
- агентстве «Узархив» при Министерстве юстиции;
- Комитете по развитию конкуренции и защите прав потребителей;
- Агентстве по делам молодёжи;
- «Узбекгидроэнерго».
Усиливается персональная ответственность руководителей государственных органов за реализацию мер киберзащиты. Одновременно предусматривается ужесточение ответственности за нарушение законодательства в сфере кибербезопасности.
С 1 апреля госорганы должны направлять средства на кибербезопасность в рамках бюджета и своих внебюджетных фондов.
Инфраструктура
Создаётся Национальная система мониторинга и реагирования на инциденты кибербезопасности (SOC). Будут внедрены системы по обнаружению уязвимостей и недостатков в информационных системах и ресурсах, а также на объектах критической информационной инфраструктуры государственных органов и организаций.
Будет налажен оперативный обмен данными по новым киберугрозам и уязвимостям и информирование о них участников в сфере кибербезопасности.
Борьба с киберпреступностью
Планируется усилить работу правоохранительных органов по предупреждению, выявлению и раскрытию киберпреступлений. Уровень подготовки оперативных групп, которые занимаются реагированием на кибератаки, согласно стратегии, должен постоянно повышаться.
Вузы силовых служб будут готовить киберкриминалистов. Планируется активнее внедрять современные методы оперативно-розыскной и следственной деятельности, чтобы эффективнее расследовать такие преступления.
В правоохранительных органах будут развивать цифровую криминалистику, включая создание специализированных лабораторий, сбор и анализ цифровых доказательств, а также разработку и внедрение методов и технологий расследования.
В структуре Министерства внутренних дел будет создана киберлаборатория для информационно-технической поддержки оперативной деятельности.
Правоохранительные органы должны проводить профилактику мошенничества в киберпространстве и информировать граждан о киберпреступлениях. Планируется упростить процесс подачи заявлений и сообщений о киберпреступлениях — в том числе через онлайн-сервисы и специальные платформы.
Параллельно запланированы регулярные тренинги для сотрудников госорганов и информационные кампании для населения — с объяснением базовых правил кибербезопасности через СМИ и образовательные материалы.
Законодательство в этой сфере также пересмотрят: ответственность за преступления с использованием информационных технологий усилят, а для новых видов правонарушений в киберпространстве введут отдельные нормы.
Отдельный блок касается борьбы с телефонным и интернет-мошенничеством. Планируется создать антифишинговую платформу, которая будет автоматически выявлять мошеннические сайты. Предусмотрены механизмы выявления и блокировки подозрительных звонков или оповещения о них.
Для операторов связи могут ввести обязательства по блокировке или фильтрации подозрительных и нежелательных вызовов, включая спам и рекламные звонки.
Обучение киберкультуре
В старших классах школ в рамках воспитательных часов будут введены занятия по киберкультуре.
До конца 2026 года планируется разработать онлайн-платформы с курсами по основам кибербезопасности, а также подготовить социальные ролики для студентов и школьников.
В регионах будут созданы клубы кибербезопасности для поддержки талантливой молодежи.
НОВОСТИ В УЗБЕКИСТАНЕ