Texnologiya

Mansabdorlar uchun javobgarlik, maktablarda kibergigiyena darslari, milliy SOC markazlari. O‘zbekiston kiberxavfsizlik sohasida o‘z oldiga qanday vazifalar qo‘ymoqda?

O‘zbekistonda 2026-yil yakunigacha kiberxavfsizlik talablariga befarq mansabdorlarga nisbatan javobgarlikni belgilovchi qonun loyihasi ishlab chiqiladi. 2029-yil yakunigacha mamlakatda milliy SOC markazlari ishga tushadi. Maktablarda kibergigiyena darslarini joriy qilish bo‘yicha ishlar tizimli davom ettiriladi.

Mansabdorlar uchun javobgarlik, maktablarda kibergigiyena darslari, milliy SOC markazlari. O‘zbekiston kiberxavfsizlik sohasida qanday vazifalarni belgilamoqda?

O‘zbekistonda raqamli infratuzilma haqida so‘z yuritar ekan, Olimjon Mirzayev milliy kiberxavfsizlik masalasiga alohida to‘xtalib, uni davlat raqamli infratuzilmasining asosiy tayanchlaridan biri deb atadi.

“Xavfsiz raqamli ekotizimga ega bo‘lmagan davlat oxir-oqibat o‘z axborot-texnologik suverenitetini yo‘qotadi”, — dedi u.

Mirzayevning aytishicha, mart oyida qabul qilingan “O‘zbekiston Respublikasining Kiberxavfsizlik strategiyasini belgilash va kiberjinoyatchilikning oldini olish tizimini takomillashtirish to‘g‘risida”gi prezident Farmoni kiberxavfsizlik sohasidagi eng muhim voqea bo‘ldi. Ushbu farmon bilan O‘zbekistonning 2026−2030-yillarga mo‘ljallangan kiberxavfsizlik strategiyasi tasdiqlandi. Hujjatga ko‘ra, davlat organlariga xususiy sektor orqali autsorsing xizmatlaridan foydalanish imkoniyati berildi. Shuningdek, tijorat banklari va to‘lov tizimlari o‘z mijozlariga kiberjinoyatlar oqibatida yetkazilgan zarar uchun bevosita javobgar bo‘lishi qat’iy belgilandi.

Mirzayev amaliy ishlar va qonunlar ijrosiga ham to‘xtalib, bir qator davlat organlarining markaziy apparatlarida maxsus kiberxavfsizlik bo‘limlari, bank sektorini nazorat qiluvchi CERT/CBU markazi, Huquqni muhofaza qilish akademiyasida raqamli kriminalistika bo‘yicha yangi fakultet, IIV akademiyasida real kiberhujumlarni simulyatsiya qiluvchi kiberpoligon majmuasi, shuningdek, hududlarda yoshlar uchun kiberxavfsizlik klublari tashkil etilganini eslatdi.

“Texnik jihatdan erishgan eng katta yutuqlarimizdan biri bank tizimidagi antifrod firibgarlikka qarshi dasturlarning samaradorligidir. MB tizimiga ulangan bu dasturlar 2026-yilning birinchi yarmidayoq 462 mlrd so‘m noqonuniy o‘tkazmalarni real vaqtda to‘xtatib qoldi”, — dedi u.

Shu bilan birga, Mirzayev so‘nggi yillarda kiberhujumlar son jihatdan ham, murakkablik jihatidan ham sezilarli oshganini qayd etdi.

“Bugungi kunga kelib, global miqyosda kiberhujumlar yuqori darajada avtomatlashtirilgan va tizimli industriya sifatida shakllanayotgani aniq kuzatmoqdamiz. Xususan, Jahon iqtisodiy forumi hamda boshqa xalqaro tashkilotlar tomonidan 2025−2026-yillarda amalga oshirilgan so‘rov xulosalari mazkur global tendensiyalarni aniq ko‘rsatib berdi. Jumladan, respondentlarning 94 foizi aynan SIni kiberxavfsizlikdagi eng asosiy xavf sifatida e’tibor etgan bo‘lsa, 73 foizi bevosita ijtimoiy injeneriya va firibgarliklardan jabr ko‘rganini ta’kidlagan. NSA agentligi ma’lumotlariga ko‘ra, davlat boshqaruvi sektori eng asosiy nishonga aylanib, umumiy hujumlarning qariyb 38 foizi aynan shu sohaga qaratilgan”, — dedi Mirzayev.

Uning so‘zlariga ko‘ra, buzg‘unchilarning tarmoqqa kirib, kiberhujumni boshqa tizimlarga yoyish vaqti 29 daqiqagacha qisqargan. Bu esa kiberhujumlar to‘liq algoritmlar orqali boshqarilayotgani va SIdan qurol sifatida foydalanilayotganini anglatadi.

“Buzg‘unchilar avtonom agentlar yordamida maqsadli fishing, dipfeyk va zararli kodlarni soniyalar ichida avtomatik yaratmoqda. Shu bilan birga, SI tizimlarining o‘zi ham hujum nishoniga aylanmoqda. Avast tasnifiga ko‘ra, SI modeliga yashirin buyruqlar kiritish, modelni o‘qitish jarayonida ma’lumotlarni zaharlash va keng vakolat berilgan avtonom agentlarni manipulyatsiya qilish kabi xavflar bugungi kunning eng dolzarb muammolaridan”, — dedi Kiberxavfsizlik markazi rahbari.

Mirzayev rasmiy ma’lumotlarga tayangan holda, O‘zbekistonda so‘nggi besh yil ichida kiberjinoyatlar soni qariyb 11 barobarga oshib, 62 000 dan ortiq holatni tashkil etganini bildirdi. Firibgarlik holatlarining 82 foizi axborot texnologiyalari yordamida amalga oshirilgani aniqlangan.

“Yuzaga kelayotgan vaziyatni barqarorlashtirish va mos ravishda tizimli choralar ko‘rish maqsadida tegishli davlat tashkilotlari va idoralari tomonidan amalga oshirilayotgan qator zamonaviy texnologik integratsiyalar hamda bevosita mahalliy ishlab chiqaruvchilar tomonidan ishlab chiqilib, joriy etilayotgan innovatsion monitoring tizimlari vositasida respublikamizda kibertahdidlarni erta aniqlash, real vaqt rejimida bartaraf etish va chora ko‘rish mexanizmlari shakllantirildi. Bu tizimlar davlat organlarining axborot resurslari ustida to‘liq raqamli nazorat o‘rnatish va tashqi hujumlarni hali u salbiy oqibatlarga olib kelmasdan oldin bartaraf etish imkonini beradi”, — dedi Mirzayev.

Ma’lum qilinishicha, 2025−2026-yillarga oid ma’lumotlarga ko‘ra, hozirda mamlakatning energetika, ishlab chiqarish, telekommunikatsiya, moliya va ta’lim kabi sohalaridagi muhim axborot infratuzilmasi obyektlari kibertahdidlar nishoni bo‘lib qolmoqda.

“Jumladan, davlat va xo‘jalik boshqaruv organlarining veb-resurslariga nisbatan amalga oshirilgan tarmoq hujumlari o‘tgan yilning mos davriga nisbatan 427 foizga ortgani kuzatildi. Bunda xorijiy IP manzillardan davlat organlari va tashkilotlarning axborot tizimlariga kiberhujumlar soni ortib bormoqda. Jami kiberhujumlarning 21,3 foizi botnet tarmoqlari, 56 foizidan ortig‘i virusli faollik, 22,7 foizi esa boshqa turdagi kiberhujumlardan foydalanishga urinish holatlarini tashkil etmoqda. uz domen zonasidagi veb-saytlarning doimiy monitoringi doirasida esa o‘tgan yilga nisbatan joriy yilda aniqlangan kiberxavfsizlik hodisalarining ulushi 570 foizga ortgani qayd etilgan”, — dedi Olimjon Mirzayev.

Ayni paytda o‘tgan davr mobaynida kibertahdidlarni erta aniqlash va ogohlantirish tizimlari orqali olingan kiberzaiflik va kibertahdidlar haqidagi ma’lumotlar hajmi sezilarli darajada oshgan. Ushbu ma’lumotlar tahlili asosida veb ilovalarni himoya qilish tizimlari orqali 261 milliondan ortiq zararli tarmoq so‘rovlari avtomatik bloklangan. Shu bilan birga, markazlashgan himoya tizimlariga ulangan bir qator tashkilotlar tarmog‘ida 1,72 milliarddan ziyod zararli tarmoq so‘rovlari neytrallashtirilgan. Bundan tashqari, 50 000 dan ortiq noqonuniy bank operatsiyalari to‘xtatilgan va 1,5 millionga yaqin fuqarolarning shaxsiy ma’lumotlari sizib chiqishining oldi olingan.

Shu o‘rinda Olimjon Mirzayev kelgusida kibermakondagi kurash mantig‘i butunlay o‘zgarishi mumkinligini ta’kidladi.

“2030-yilga borib kibermakondagi kurash mantig‘i butunlay o‘zgarishini prognoz qilishimiz mumkin. Biz avtonom SI agentlari himoya tizimlariga real vaqtda moslashadigan kurash davriga, post-kvant tahdidlariga va ta’minot zanjiri orqali uyushtiriladigan murakkab hujumlarga tayyor turishimiz kerak bo‘ladi”, — dedi u.

Mirzayevning aytishicha, milliy strategiya doirasida O‘zbekiston o‘z oldiga aniq vazifalarni qo‘ygan. Jumladan, mamlakatda monitoring tizimlariga tahdidlarni oldindan prognoz qiluvchi algoritmlarni integratsiya qilish, xalqaro talablarga mos milliy standartni joriy etish va raqamli kriminalistika imkoniyatlarini kengaytirish rejalashtirilgan.

Shu bilan birga, qonunchilik yo‘nalishida 2026 davomida muhim axborot infratuzilmalarini xavflilik darajasiga ko‘ra toifalarga ajratish va dasturlarni internet orqali xavfsiz yangilash tartibini joriy etish ishlari davom ettiriladi. Internet poydevorlariga esa xavfli trafikni filtrlash majburiyati yuklatiladi.

Joriy yil oxirigacha, Mirzayevning ma’lum qilishicha, xavfsizlik talablariga befarq bo‘lgan mansabdor shaxslarga nisbatan javobgarlikni belgilovchi qonun loyihasi ishlab chiqiladi. 2027-yilga borib esa milliy SOC (Security Operations Center) normativlari tasdiqlanadi va davlat xizmatlarida ko‘p faktorli autentifikatsiya majburiy etib belgilanadi.

Belgilangan tashkiliy rejalar jamiyat va davlatning barcha bo‘g‘inlarini qamrab oladi. 2026-yil oxirigacha davlat va xususiy sektor o‘rtasidagi hamkorlik muhitini yaxshilash hamda Qurolli kuchlar tizimida kibernazorot o‘rnatish bo‘yicha takliflar tayyorlanadi.

Shuningdek, maktablarda kibergigiyena darslarini joriy etish hamda xorijiy davlatlarning xavfsizlik sertifikatlarini O‘zbekistonda avtomatik tan olish bo‘yicha xalqaro bitimlar imzolash ustida ishlar tizimli ravishda davom ettiriladi. Texnologik rivojlanish nuqtai nazaridan mahalliy axborot himoyasi vositalari ishlab chiqaruvchilari muntazam ravishda tizimli qo‘llab-quvvatlanadi.

“Bu rejalarning mantiqiy va eng yirik davomi sifatida 2029-yil yakuniga qadar butun mamlakat bo‘ylab kiberhujumlarni avtomatik bashorat qiluvchi va ularga javob qaytaruvchi Security Operations Center, ya’ni SOC markazlari to‘liq ishga tushiriladi. Ilg‘or xalqaro tajriba va amaliyotlarni o‘rganish asosida mahalliy vendorlarimizni qo‘llab-quvvatlash bizning ustuvor yo‘nalishimiz bo‘lib qoladi va albatta, global tahdidlarga qarshi turishimiz uchun xalqaro tashkilotlar bilan dolzarb kibertahdidlarga oid ma’lumotlar bilan almashish bo‘yicha hamkorlikni yanada kuchaytiramiz. Xavfsiz va barqaror raqamli kelajakni faqatgina texnologik mustaqillikka tayanib, ilg‘or texnologiyalarni proaktiv himoyaga jalb qilish va xalqaro hamkorlikni kengaytirish orqali barpo etishimiz mumkin”, — deya xulosa qildi Olimjon Mirzayev.

xabarchi’da cookie fayllari

Til va mavzu tanlovingizni eslab qolish hamda hozir saytni nechta odam o‘qiyotganini sanash uchun cookie fayllaridan foydalanamiz — bu hisob anonim, faqat brauzeringiz ochiq turganda saqlanadi va na siz bilan, na boshqa tashrif bilan bog‘lanmaydi. Ruxsatingiz bilan sayt qanday o‘qilishini ham o‘lchaymiz: Microsoft Clarity sahifa ko‘rishlari va ulardagi harakatlarni yozib boradi, o‘z hisobimiz esa qaytgan o‘quvchilarni sanaydi. Sizni tashriflar orasida taniydigan hech narsa siz qabul qilmaguningizcha o‘lchanmaydi.