
Өзбекстан қаржы секторының ақпараттық қауіпсіздігін күшейтуде: банктер үшін не өзгереді
Заңнамадағы маңызды өзгерістер туралы айтып береміз
6 тамызда Өзбекстанда күшіне енді республика Орталық банкінің 02.05.2026 жылғы №3492-1 қаулысы, ол банктердің ақпараттық қауіпсіздігіне қойылатын талаптарды және заң нормаларына сәйкес келмегені үшін қаржылық жауапкершілікті бекітеді. Белгіленген стандарттарды 5 негізгі технологиялық бағытқа бөлуге болады:
1. SIEM жүйесін міндетті түрде енгізу және CERT-CBU-мен интеграция
Қаулының 11.34 және 11.47-тармақтарына сәйкес банктер қауіпсіздік оқиғаларын тәулік бойы жинау, талдау және мониторингтеу үшін SIEM (Security Information and Event Management) жүйесін енгізуі, сондай-ақ өз жүйесінің Орталық банктің CERT-CBU мониторинг орталығымен тікелей интеграциясын қамтамасыз етуі қажет.
2. Онлайн-банкингті, веб-ресурстарды және API-ді шабуылдардан қорғау (WAF + Anti-DDoS)
Банктің интернет арқылы қолжетімді барлық ақпараттық жүйелері мен ресурстары (қашықтан банктік қызмет көрсету жүйелері, мобильді қосымшалар және веб-сервистер кіреді) веб-қосымшалардың арнайы экрандарымен (WAF) және DDoS-шабуылдардан қорғау жүйелерімен қорғалуы тиіс, делінген ОБ қаулысының 11.60 және 11.75-тармақтарында.
3. Желіні сегменттеу, ДӨО қорғау және көп факторлы аутентификациясы бар NGFW пайдалану
11.10, 11.48 және 11.65-тармақтар жергілікті желіге қосылу нүктелері, деректерді өңдеу орталығының шекаралары және ішкі сегменттер жаңа буын желіаралық экрандарымен қорғалуы тиіс екенін бекітеді (NGFW Oʻz DSt 2815:2014 бойынша 2-санаттан төмен емес). Қызметкерлердің барлық қашықтан қосылуы үшін VPN және қатаң көп факторлы аутентификация (MFA) міндетті.
4. Соңғы нүктелерде дамыған қауіптерден қорғау жүйелерін EDR/XDR пайдалану
Жұмыс станцияларын, серверлерді және сыни құрылғыларды (банкоматтар, терминалдар) күрделі зиянды бағдарламалар мен эксплойттардан қорғау үшін банк EDR (Endpoint Detection and Response) технологиясын және базалары күн сайын жаңартылатын орталықтандырылған антивирустық қорғауды пайдалануға міндетті, делінген 11.63 және 11.15-тармақтарда.
5. Тұрақты пентесттер және осалдықтарды бақылау
Банктер жылына кемінде екі рет өз жүйелерінің, қосымшаларының және инфрақұрылымының қорғалғандығын осалдықтарға талдап, рұқсатсыз кіруге тексерулер (пентесттер) жүргізуге, сондай-ақ киберқауіпсіздік талаптарына сәйкестік бойынша міндетті аудит өткізуге міндетті. Бұл талаптар қаулының 11.39 және 11.46-тармақтарымен енгізіледі.
Реттеушінің жаңа талаптары — Өзбекстанның қаржы секторы дамуындағы заңды қадам. Олар банктерді IT-инфрақұрылымды жаңғыртуға, клиенттердің цифрлық сенім деңгейін арттыруға және кемел, тұрақты ақпараттық қауіпсіздік архитектурасына көшуге ынталандырады.
Реттеуші назарды сыртқы периметрді базалық қорғаудан кешенді қауіпсіздік мәдениетіне ауыстыруда: дата-орталықтардың ISO 27001 және PCI DSS стандарттарына міндетті сәйкестігінен бастап артықшылықты пайдаланушыларды бақылауға (PAM) және қосымшалар кодын талдауға дейін.
Бүгінде банктер үшін басты технологиялық міндет — өз инфрақұрылымы ішінде қабатты, ашық және басқарылатын қауіпсіздік архитектурасын құру. Green Light техникалық командаларға желіні микросегменттеуді және кіруді бақылауды баптауға, логтарды бірыңғай SIEM жүйесіне жинауды автоматтандыруға, соңғы нүктелер мен веб-қосымшалар/API қорғауын қамтамасыз етуге, сондай-ақ осалдықтарды үздіксіз аудиттеу шешімдерін енгізуге көмектеседі.
Green Light сараптамасы жаңа реттеу талаптарын «кілтін тапсыру» қағидатымен ыңғайлы жүзеге асыруға мүмкіндік береді, АҚ басқару мәселелерінде заңнамалық шекараларды қатаң сақтай отырып. Green Light банктің ішкі қауіпсіздік қызметін алмастырмайды, сенімді технологиялық серіктес ретінде әрекет етеді: озық шешімдерді жеткізеді, орнатады және баптайды, содан кейін басқаруды және қажетті құзыреттерді тапсырыс берушінің штаттық мамандарына береді.
Егер сіздің қаржы ұйымыңыз Өзбекстан Орталық банкінің жаңа стандарттарына толық сәйкес болуға және кемел қауіпсіздік архитектурасын құруға ұмтылса — өтінім қалдырыңыз, Green Light мамандары инфрақұрылымыңызды дамыту үшін оңтайлы шешімдер кешенін таңдауға көмектеседі.