Президент Узбекистана подписал Закон о кибербезопасности
Приоритетом в обеспечении кибербезопасности Узбекистана является защита интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве, сообщается в подписанном главой Узбекистана Шавкатом Мирзиёевым законе «О кибербезопасности», 16 апреля сообщает Kun.uz.
В указе сообщается, что «кибербезопасность — это состояние защищенности интересов личности, общества и государства от внешних и внутренних угроз в киберпространстве».
При это киберугроза определяется как условия и факторы в киберпространстве, представляющие угрозу интересам личности, общества и государства.
Законом определено, что единую государственную политику в сфере кибербезопасности определяет президент. Однако служба государственной безопасности (СГБ) является уполномоченным государственным органом в сфере кибербезопасности, обладающим правом брать в аренду или бесплатно пользоваться техническими, программными и аппаратно-программными средствами для выявления и предотвращения кибератак.
СГБ дано право посещать государственные органы и иные организации, запрашивать и получать от государственных органов и иных организаций, граждан сведения и другие необходимые документы и материалы, проводить их идентификацию и использовать в следственных действиях по инцидентам кибербезопасности и т. д.
Информация о выявленных в информационных системах и ресурсах уязвимостях, киберугрозах, кибератаках и других подрывных действиях, а также об объектах информатизации может быть раскрыта с разрешения субъекта кибербезопасности после принятия соответствующих мер по их защите.
СГБ создает и ведет единый реестр объектов критической информационной инфраструктуры. При этом категории объектов кибербезопасности, подлежащих обязательному внесению в единый реестр объектов критической информационной инфраструктуры, определяются в соответствии с законодательством.
Уточняется, что экспертиза соответствия требованиям кибербезопасности проводится в обязательном порядке или по инициативе субъектов кибербезопасности. Экспертизе на соответствие требованиям кибербезопасности в обязательном порядке подлежат информационные ресурсы государственных органов, информационные системы государственных органов и информационные системы, включенные в категорию объектов критической информационной инфраструктуры.
Порядок проведения экспертизы определяется уполномоченным государственным органом.
СГБ как уполномоченный государственный орган в соответствии с законодательством и международными договорами имеет право по запросу предоставлять иностранным государствам и международным организациям информацию по вопросам борьбы с международной киберпреступностью.
Настоящий закон вступает в силу по истечении трех месяцев со дня его официального опубликования.