Green LightGreen Light
Бет машиналық аудармамен жасалған - қателер болуы мүмкін. Орысша нұсқа
Барлық жаңалықтар
Узбекистан усиливает информационную безопасность финсектора: что изменится для банков
УзбекистанНовостиКибербезопасностьИБФинсекторЦентробанк

Узбекистан усиливает информационную безопасность финсектора: что изменится для банков

Рассказываем о важных изменениях в законодательстве

6 августа в Узбекистане вступило в силу постановление Центробанка республики №3492-1 от 02.05.2026, которое закрепляет требования к информационной безопасности банков и финансовую ответственность за несоответствие нормам закона. Обозначенные стандарты можно разделить по 5 основным технологическим направлениям:

  1. Обязательное внедрение SIEM-системы и интеграция с CERT-CBU
    Согласно пунктам постановления 11.34 и 11.47 банкам нужно внедрить систему SIEM (Security Information and Event Management) для круглосуточного сбора, анализа и мониторинга событий безопасности, а также обеспечить прямую интеграцию своей системы с центром мониторинга Центрального банка CERT-CBU.
  2. Защита онлайн-банкинга, веб-ресурсов и API от атак (WAF + Anti-DDoS)
    Все информационные системы и ресурсы банка, доступные через интернет (включая системы дистанционного банковского обслуживания, мобильные приложения и веб-сервисы), должны быть защищены специализированными экранами веб-приложений (WAF) и системами защиты от DDoS-атак, говорится в пунктах постановления ЦБ 11.60 и 11.75.
  3. Сегментация сети, защита ЦОД и использование NGFW с многофакторной аутентификацией
    Пункты 11.10, 11.48 и 11.65 фиксируют, что точки подключения к локальной сети, границы ЦОД и внутренние сегменты должны быть защищены межсетевыми экранами нового поколения (NGFW не ниже 2 категории O‘z DSt 2815:2014). Для всех удаленных подключений сотрудников обязательны VPN и строгая многофакторная аутентификация (MFA).
  4. Использование систем защиты от продвинутых угроз EDR/XDR на конечных точках
    Для защиты рабочих станций, серверов и критических устройств (банкоматы, терминалы) от сложного вредоносного ПО и эксплойтов банк обязан использовать технологию EDR (Endpoint Detection and Response) и централизованную антивирусную защиту с ежедневным обновлением баз, сказано в пунктах 11.63 и 11.15.
  5. Регулярные пентесты и контроль уязвимостей
    Банки обязаны не реже двух раз в год проводить анализ защищенности своих систем, приложений и инфраструктуры на предмет уязвимостей и осуществлять проверки на несанкционированный доступ (пентесты), а также проводить обязательный аудит на соответствие требованиям кибербезопасности. Данные требования вводятся пунктами постановления 11.39 и 11.46.

Новые требования регулятора — это закономерный шаг в развитии финансового сектора Узбекистана. Они стимулируют банки модернизировать IT-инфраструктуру, повышать уровень цифрового доверия клиентов и переходить к зрелой, устойчивой архитектуре информационной безопасности.

Регулятор смещает фокус с базовой защиты внешнего периметра на комплексную культуру безопасности: от обязательного соответствия дата-центров стандартам ISO 27001 и PCI DSS до контроля привилегированных пользователей (PAM) и анализа кода приложений.

Главная технологическая задача для банков сегодня — выстроить эшелонированную, прозрачную и управляемую архитектуру безопасности внутри собственной инфраструктуры. Green Light помогает техническим командам настроить микросегментацию сети и контроль доступа, автоматизировать сбор логов в единую SIEM-систему, обеспечить защиту конечных точек и веб-приложений/API, а также внедрить решения непрерывного аудита уязвимостей.

Экспертиза Green Light позволяет комфортно реализовать новые регуляторные требования «под ключ», строго соблюдая законодательные границы в вопросах управления ИБ. Green Light не заменяет внутреннюю службу безопасности банка, а выступает надежным технологическим партнером: поставляет, устанавливает и настраивает передовые решения, после чего передает управление и необходимые компетенции штатным специалистам заказчика.

Если ваша финансовая организация стремится полностью соответствовать новым стандартам Центробанка Узбекистана и построить зрелую архитектуру безопасности — оставьте заявку, и специалисты Green Light помогут подобрать оптимальный комплекс решений для развития вашей инфраструктуры.

Узбекистан усиливает информационную безопасность финсектора: что изменится для банков - Green Light