Мемлекеттік құрылымдарға кибершабуылдар, дербес деректерді міндетті локализациялау және СМАИ үшін ақпараттық қауіпсіздік жауаптыларының ҰҚҚ аттестациясы ақпараттық қауіпсіздікті өзбек нарығының басты басымдығына айналдырады.
2026 жылғы қаңтарда мемлекеттік ведомстволарға кибершабуылдар — 60 000 жазба ағып кетті
2026 жылғы 27–30 қаңтарда үш мемлекеттік ведомство кибершабуылға ұшырады. 60 000 жазба расталды: ІІМ қызметкерлерінің 24 фотосуреті, Әлеуметтік қорғау ұлттық агенттігінің 15 874 жазбасы, 446 ипотекалық жазба. Ұлттық кибер-хаб 2024 жылы 7 млн қатерді, 2025 жылы 107 млн қатерді бөгеген, 2026 жыл болжамы — 200 млн-нан астам.
Gazeta.uz · Цифрлық технологиялар министрі
ПП-167: СМАИ нысандары үшін ақпараттық қауіпсіздік жауаптыларының аттестациясы
2023 жылғы 31 мамырдағы № ПП-167 Президент қаулысы. Сыни ақпараттық инфрақұрылым нысандарында киберқауіпсіздікке жауапты қызметкерлер әр 3 жыл сайын Мемлекеттік қауіпсіздік қызметінде аттестациядан өтуге міндетті. Банктерге, телекомдарға, энергетикаға, көлікке және медицинаға қатысты — бұл ұсыныс емес, заң талабы.
Lex.uz · ПП-167
ЗРУ-547 заңы: дербес деректерді Өзбекстан аумағында міндетті локализациялау
Дербес деректер туралы заңның 27.1-бабы Өзбекстан азаматтарының дербес деректерін ел ішіндегі серверлерде физикалық сақтауды және өңдеуді талап етеді. Деректер базалары уәкілетті органда тіркеледі. Сақталмауы — сайттар мен қызметтерді бөгеуге негіз.
Lex.uz · № ЗРУ-547 заң
Жекешелендіру алдындағы мемлекеттік банктің CISO-сы
Мемлекеттік қатысуы 75–100% банк, активтер бойынша топ-10-да, сатылым алдындағы тексеруге дайындалуда. EY, KPMG және IFC халықаралық кеңесшілері ақпараттық қауіпсіздіктің жетілуі бойынша сұрақ қоюда.
700-ден астам IT-қызметкердің ішінде ақпараттық қауіпсіздік бойынша халықаралық сертификаты (CISA/CISSP) барлар небәрі 2 адам. Елде мониторинг орталығының үшінші желісі деңгейіндегі мамандардың жергілікті нарығы іс жүзінде жоқ.
«Маған Мемлекеттік қауіпсіздік қызметінің рұқсаты бар, жауынгерлік контурда ISO 27001 бар, 27.1-баппен тәжірибесі бар және алты айдан кейін Дубайға кетіп қалмайтын инженерлері бар серіктес керек. Жекешелендіруге дейін 14 айым бар — тағы бір ағып кетуге жол бере алмаймын».
Ірі мемлекеттік кәсіпорынның CIO-сы
ПП-167 бойынша сыни ақпараттық инфрақұрылым нысаны. Энергетика, өндіру, темір жолдар. 20 мыңнан астам қызметкер, республика бойынша аймақтық филиалдар.
Өнеркәсіптік басқару жүйелері мен кеңсе желілері әлі де байланысты — 2010 жылдардың мұрасы. Батыс өндірушілерімен валюталық келісімшарттар Қаржы министрлігінен 2–3 ай кешігумен өтеді.
«Бір мезгілде ҰҚҚ аттестациясын жабу, мердігерлер үшін 12 қызметті my.gov.uz-ға көшіру және электр станцияларындағы басқару жүйелерін түсірмеу керек. Ішінде сонша құзырет жоқ — және үш жыл ішінде де болмайды».
Жеке коммерциялық банктің CTO-сы
Цифрлық бөлшек саудаға бағытталған орта банк, мобильді қосымша — негізгі арна. 27.1-бап (дербес деректерді локализациялау) және Орталық банктің операциялық орнықтылық талаптары қолданылады.
Әр жаңа қызмет сәулеттік шешімді талап етеді: дербес деректерді Өзбекстанда сақтап, сонымен қатар жеткізушіге иесіздендірілгенімен жұмыс істеуге қалай мүмкіндік беру. 2026 жыл басындағы шабуылдар директорлар кеңесін ақпараттық қауіпсіздік бюджетін көтеруге мәжбүрледі.
«Мемлекеттік органдарға шабуылдардан кейін біздің директорлар кеңесі „мониторинг орталығы қанша тұрады“ деп емес, „неге ол бізде әлі тәулік бойы жұмыс істемейді“ деп сұрайды. Маған деректерді локализациялауды аудиттен кейін қоспай, бірінші күннен ескеретін серіктес керек».