Цифровизация общественных отношений и расширение использования информационных технологий порождают новые угрозы, требующие комплексного правового регулирования. Киберугрозы затрагивают не только интересы отдельных лиц и организаций, но и национальную безопасность в целом. В этой связи принятие Закона Республики Узбекистан «О кибербезопасности» (ЗРУ-764 от 15 апреля 2022 г.) стало важным шагом в формировании национальной системы противодействия киберпреступности и укрепления правовых основ защиты критической информационной инфраструктуры.
Закон определяет кибербезопасность как состояние защищенности интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве. Целью регулирования является установление правовых механизмов предупреждения, выявления и устранения кибератак, а также минимизация последствий инцидентов кибербезопасности.
Основные принципы обеспечения кибербезопасности
Закон закрепляет ряд ключевых принципов, среди которых:
Эти принципы отражают баланс между внутренними приоритетами страны и необходимостью интеграции в глобальное киберпространство.
Институциональная система
Ключевую роль в сфере кибербезопасности выполняет Служба государственной безопасности Республики Узбекистан, определяемая как уполномоченный государственный орган. Ее полномочия включают:
Права и обязанности субъектов кибербезопасности
Субъектами кибербезопасности признаются юридические лица и индивидуальные предприниматели, владеющие информационными системами или обеспечивающие их защиту. Их обязанности включают:
Критическая информационная инфраструктура
Особое внимание уделено объектам критической информационной инфраструктуры (КИИ): государственное управление, энергетика, транспорт, банковский сектор, здравоохранение и другие стратегически значимые отрасли. Для них установлены обязательные требования по аттестации, сертификации и постоянному мониторингу. Наряду с этим действует единый государственный реестр объектов КИИ.
Закон подчеркивает открытость Узбекистана к международному сотрудничеству в борьбе с киберугрозами, включая обмен опытом, участие в глобальных инициативах и предотвращение использования национального киберпространства в террористической или иной противоправной деятельности.
Законодательство предусматривает государственную поддержку субъектов кибербезопасности через налоговые льготы, субсидии, стимулирование инновационной деятельности, развитие кадрового потенциала и научно-исследовательских проектов. Это подчеркивает стратегическую направленность политики государства на долгосрочное развитие отрасли.
ЗРУ-764 является основополагающим актом, формирующим национальную систему кибербезопасности в Узбекистане. Его положения обеспечивают баланс между правами граждан, интересами бизнеса и необходимостью государственной защиты критической инфраструктуры. При этом эффективность реализации закона во многом зависит от практической координации органов власти, бизнеса и международного сообщества.
Таблица прав и обязанностей в сфере кибербезопасности
|
Категория |
Права |
Обязанности |
|
Уполномоченный государственный орган (Служба государственной безопасности РУз) |
• Разрабатывать НПА и госпрограммы в сфере кибербезопасности • Проводить контроль и расследование инцидентов • Определять требования и порядок сертификации/аттестации • Вести реестр объектов КИИ • Осуществлять международное сотрудничество |
• Принимать меры по предупреждению, выявлению и предотвращению киберпреступлений • Уведомлять прокурора о случаях вторжения в помещения • Организовывать подготовку кадров и мониторинг состояния КИИ • Давать предписания об устранении нарушений |
|
Государственные органы и организации |
• Получать сведения от уполномоченного органа о киберугрозах и защите • Разрабатывать и внедрять меры защиты |
• Обеспечивать кибербезопасность информационных систем и сетей • Предотвращать хищение и фальсификацию данных • Использовать сертифицированные средства защиты • Согласовывать нормативные акты по кибербезопасности |
|
Субъекты кибербезопасности (юрлица и ИП, работающие с информационными системами) |
• Получать сведения и консультации от уполномоченного органа • Самостоятельно разрабатывать меры киберзащиты |
• Предотвращать утечку, блокировку и фальсификацию данных • Уведомлять уполномоченный орган об инцидентах • Сохранять цифровые следы для расследования • Использовать сертифицированные средства защиты • Обеспечивать работу подразделений или аутсорсинг киберзащиты |
|
Субъекты критической информационной инфраструктуры (КИИ) |
• Получать сведения от уполномоченного органа о киберугрозах • Разрабатывать и внедрять меры защиты |
• Обеспечивать непрерывную работу КИИ • Сообщать об инцидентах кибербезопасности • Устанавливать мониторинговые системы • Выполнять требования и предписания уполномоченного органа • Проходить аттестацию и оценку уровня защищенности • Подключать свои системы к государственной системе мониторинга |