Технологии

Ответственность для должностных лиц, уроки кибергигиены в школах, национальные центры SOC. Какие задачи ставит перед собой Узбекистан в сфере кибербезопасности?

В Узбекистане до конца 2026 года будет разработан законопроект, устанавливающий ответственность в отношении должностных лиц, равнодушных к требованиям кибербезопасности. До конца 2029 года в стране будут запущены национальные центры SOC. Работа по внедрению уроков кибергигиены в школах будет продолжена на системной основе.

Ответственность для должностных лиц, уроки кибергигиены в школах, национальные центры SOC. Какие задачи ставит Узбекистан в сфере кибербезопасности?

Говоря о цифровой инфраструктуре в Узбекистане, Олимжон Мирзаев отдельно остановился на вопросе национальной кибербезопасности, назвав ее одной из главных опор государственной цифровой инфраструктуры.

«Государство, не имеющее безопасной цифровой экосистемы, в конечном итоге потеряет свой информационно-технологический суверенитет», — сказал он.

По словам Мирзаева, важнейшим событием в сфере кибербезопасности стало принятие в марте Указа президента «Об определении Стратегии кибербезопасности Республики Узбекистан и совершенствовании системы предупреждения киберпреступности». Данным указом была утверждена Стратегия кибербезопасности Узбекистана на 2026–2030 годы. Согласно документу, государственным органам предоставлена возможность использовать услуги аутсорсинга через частный сектор. Также было строго определено, что коммерческие банки и платежные системы несут прямую ответственность за ущерб, нанесенный их клиентам в результате киберпреступлений.

Мирзаев также остановился на практической работе и исполнении законов, напомнив, что в центральных аппаратах ряда госорганов созданы специальные отделы кибербезопасности, центр CERT/CBU, контролирующий банковский сектор, новый факультет цифровой криминалистики в Академии правоохранительных органов, комплекс киберполигона, симулирующий реальные кибератаки, в Академии МВД, а также клубы кибербезопасности для молодежи в регионах.

«Одним из наших крупнейших технических достижений является эффективность антифрод-программ против мошенничества в банковской системе. Эти программы, подключенные к системе ЦБ, уже в первой половине 2026 года предотвратили незаконные переводы на сумму 462 млрд сумов в режиме реального времени», — сказал он.

В то же время Мирзаев отметил, что за последние годы кибератаки значительно выросли как количественно, так и по степени сложности.

«На сегодняшний день мы четко наблюдаем, что в глобальном масштабе кибератаки формируются как высокоавтоматизированная и системная индустрия. В частности, выводы опросов, проведенных Всемирным экономическим форумом и другими международными организациями в 2025–2026 годах, четко продемонстрировали эти глобальные тенденции. В частности, 94 процента респондентов указали именно ИИ в качестве главной угрозы в кибербезопасности, а 73 процента отметили, что непосредственно пострадали от социальной инженерии и мошенничества. По данным агентства АНБ, сектор государственного управления стал основной мишенью, и почти 38 процентов от общего числа атак были направлены именно на эту сферу», — сказал Мирзаев.

По его словам, время проникновения злоумышленников в сеть и распространения кибератаки на другие системы сократилось до 29 минут. Это означает, что кибератаки полностью управляются алгоритмами, а ИИ используется в качестве оружия.

«Злоумышленники с помощью автономных агентов за считанные секунды автоматически создают целевой фишинг, дипфейки и вредоносный код. В то же время сами системы ИИ также становятся мишенью для атак. Согласно классификации Avast, такие угрозы, как внедрение скрытых команд в модель ИИ, отравление данных в процессе обучения модели и манипулирование автономными агентами с широкими полномочиями, являются одними из самых актуальных проблем сегодняшнего дня», — сказал руководитель Центра кибербезопасности.

Опираясь на официальные данные, Мирзаев сообщил, что за последние пять лет количество киберпреступлений в Узбекистане выросло почти в 11 раз и составило более 62 000 случаев. Было установлено, что 82 процента случаев мошенничества совершались с использованием информационных технологий.

«В целях стабилизации возникающей ситуации и принятия соответствующих системных мер, благодаря ряду современных технологических интеграций, осуществляемых соответствующими государственными организациями и ведомствами, а также инновационным системам мониторинга, разрабатываемым и внедряемым непосредственно отечественными производителями, в нашей республике сформированы механизмы раннего выявления, устранения и реагирования на киберугрозы в режиме реального времени. Эти системы позволяют установить полный цифровой контроль над информационными ресурсами государственных органов и устранять внешние атаки еще до того, как они приведут к негативным последствиям», — сказал Мирзаев.

Сообщается, что по данным на 2025–2026 годы, в настоящее время объекты критической информационной инфраструктуры страны в таких сферах, как энергетика, производство, телекоммуникации, финансы и образование, остаются мишенью для киберугроз.

«В частности, наблюдается рост сетевых атак на веб-ресурсы органов государственного и хозяйственного управления на 427 процентов по сравнению с аналогичным периодом прошлого года. При этом растет число кибератак на информационные системы государственных органов и организаций с зарубежных IP-адресов. В общей сложности 21,3 процента кибератак составляют ботнет-сети, более 56 процентов — вирусная активность, а 22,7 процента — попытки использования других видов кибератак. В рамках постоянного мониторинга веб-сайтов в доменной зоне uz зафиксировано, что доля выявленных инцидентов кибербезопасности в текущем году увеличилась на 570 процентов по сравнению с прошлым годом», — сказал Олимжон Мирзаев.

Между тем, за прошедший период объем информации о киберуязвимостях и киберугрозах, полученной через системы раннего выявления и предупреждения киберугроз, значительно увеличился. На основе анализа этих данных системы защиты веб-приложений автоматически заблокировали более 261 миллиона вредоносных сетевых запросов. В то же время в сетях ряда организаций, подключенных к централизованным системам защиты, было нейтрализовано более 1,72 миллиарда вредоносных сетевых запросов. Кроме того, было предотвращено более 50 000 незаконных банковских операций и предотвращена утечка персональных данных около 1,5 миллиона граждан.

В связи с этим Олимжон Мирзаев подчеркнул, что в будущем логика борьбы в киберпространстве может полностью измениться.

«Мы можем прогнозировать, что к 2030 году логика борьбы в киберпространстве полностью изменится. Нам придется быть готовыми к эпохе борьбы, когда автономные агенты ИИ адаптируются к системам защиты в реальном времени, к постквантовым угрозам и сложным атакам через цепочки поставок», — сказал он.

По словам Мирзаева, в рамках национальной стратегии Узбекистан поставил перед собой четкие задачи. В частности, в стране планируется интегрировать в системы мониторинга алгоритмы, прогнозирующие угрозы, внедрить национальный стандарт, соответствующий международным требованиям, и расширить возможности цифровой криминалистики.

Вместе с тем, в законодательном направлении в течение 2026 года продолжится работа по категорированию критических информационных инфраструктур по уровню опасности и внедрению порядка безопасного обновления программ через интернет. На интернет-провайдеров будет возложена обязанность по фильтрации опасного трафика.

До конца текущего года, как сообщил Мирзаев, будет разработан законопроект, устанавливающий ответственность для должностных лиц, безразлично относящихся к требованиям безопасности. А к 2027 году будут утверждены национальные нормативы SOC (Security Operations Center) и введена обязательная многофакторная аутентификация в государственных услугах.

Намеченные организационные планы охватывают все звенья общества и государства. До конца 2026 года будут подготовлены предложения по улучшению среды сотрудничества между государственным и частным секторами, а также по установлению киберконтроля в системе Вооруженных сил.

Также будет систематически продолжаться работа по внедрению уроков кибергигиены в школах и подписанию международных соглашений об автоматическом признании сертификатов безопасности зарубежных стран в Узбекистане. С точки зрения технологического развития будет оказываться регулярная системная поддержка отечественным производителям средств защиты информации.

«Логическим и крупнейшим продолжением этих планов станет то, что к концу 2029 года по всей стране будут полностью запущены центры Security Operations Center, то есть SOC, которые автоматически прогнозируют кибератаки и реагируют на них. Поддержка наших отечественных вендоров на основе изучения передового международного опыта и практики останется нашим приоритетным направлением, и, конечно же, для противостояния глобальным угрозам мы будем и дальше укреплять сотрудничество с международными организациями по обмену информацией об актуальных киберугрозах. Безопасное и устойчивое цифровое будущее мы можем построить только опираясь на технологическую независимость, привлекая передовые технологии к проактивной защите и расширяя международное сотрудничество», — заключил Олимжон Мирзаев.

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.