В Узбекистане ввели обязательные службы кибербезопасности для банков

В Узбекистане ввели обязательные службы кибербезопасности для банков
Финансовый сектор Узбекистана готовится к масштабному усилению систем безопасности. Министерство юстиции дало ход новому положению, разработанному Центральным банком, которое кардинально меняет подходы к защите данных в кредитных учреждениях. Теперь создание специализированных служб информационной и кибербезопасности становится для всех банков страны обязательным требованием.

Новые правила, прошедшие официальную регистрацию, нацелены на формирование многоуровневой системы защиты от цифровых угроз. Ключевым элементом этой системы станут обособленные подразделения внутри каждого банка, на которые будет возложена полномасштабная ответственность за обеспечение сохранности информационных активов. В круг их первостепенных задач входит не только отражение внешних атак, но и предотвращение любых попыток незаконного вмешательства в платежные данные, что должно минимизировать риски как для самих финансовых институтов, так и для их многочисленных клиентов.

Согласно утвержденному положению, деятельность этих служб будет строго регламентирована. Они обязаны вести постоянный мониторинг и анализ электронных протоколов сетевого оборудования, включая межсетевые экраны и прокси-серверы, для своевременного выявления подозрительной активности. В случае обнаружения признаков внешней кибератаки, банки должны будут незамедлительно передавать всю информацию напрямую в Центральный банк, что позволит регулятору оперативно реагировать на инциденты в масштабах всей финансовой системы.

Помимо оперативного реагирования, новые подразделения займутся и превентивной работой. В их компетенцию входит недопущение целого спектра угроз: от несанкционированного доступа к базам данных и системным файлам до раскрытия паролей администраторов и установки вредоносного программного обеспечения. Кроме того, банки должны будут разработать и внедрить внутренние политики по информационной безопасности и уделить особое внимание предотвращению ошибок в конфигурации баз данных, которые могут стать лазейкой для злоумышленников.

Данная инициатива является прямым продолжением курса, заданного президентом Шавкатом Мирзиёевым в конце апреля текущего года, когда были утверждены комплексные меры по усилению борьбы с преступностью в цифровой сфере. Глава государства четко обозначил обеспечение финансовой безопасности клиентов при проведении ежедневных операций как первоочередную задачу для всех участников рынка, включая банки и платежные сервисы.

Новые правила также вводят механизм прямой финансовой ответственности. В случае, если организация допустит инцидент из-за несоблюдения установленных требований информационной и кибербезопасности, она будет обязана возместить причиненный клиентам ущерб за счет собственных средств. Этот шаг призван стимулировать банки к неукоснительному соблюдению нормативов. Одновременно была расширена и роль самого Центрального банка в противодействии киберпреступности. В частности, регулятору было поручено проконтролировать запуск всеми банками современных антифрод-систем в срок до 1 сентября.

По данным международных исследований, финансовый сектор остается целью номер один для киберпреступников, а средний ущерб от одного успешного взлома банковской системы может исчисляться десятками миллионов долларов, не считая репутационных потерь.
Интересное по теме:
Комментарии
  1. Сардобинское водохранилище
    21 августа 2025 18:43
    Крань,
    Специалисты, специалистами, а политику, процедуры и регламенты, а также сертифицированное ПО никто не отменял
    АБС необходимо отделять от интернета, делать резервное копирование, желательно два раза за ОБС хотя бы в пределах одного филиала и один раз за весь банк. Управляющий и главный бухгалтер должны осуществлять Анализ деятельности своих подразделений, а также контроль выполнения всех процедур безопасности.
    Не только администраторские пароли важны в банке, но и операторские, а также работа и хранение Эцп.
    Также важно взаимодействие систем контроля и работа с инсайдерами.
    Если всю ИБ вешать только на одних специалистов, типа это только их задача, то успеха достичь практически не возможно
    ИБ и КБ в банках осуществляли и до этого постановления.
  2. DBek
    21 августа 2025 14:22
    Очень надеюсь, теперь то финучреждения призадумаются о важности ИБ и опасности Киберугроз и раскошелятся на дорогие и надежные ПО. Начнут ценить специалистов в этой области.
  3. Крань
    21 августа 2025 08:44
    Специалист по кибербезопасности, с международными действующими сертификатами, с опытом работы не менее 5 лет, менее чем за 10000 долл. в месяц не пойдёт работать ,, флаг вам в руки и вперед,,
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.
Последние новости

В Ташкенте произошло очередное ДТП с участием автомобиля BMW

Сегодня в Янгихаётском районе города Ташкента было зафиксировано дорожно-транспортное происшествие, главным действующим лицом в котором стал
Сегодня, 14:56

В Ташкенте мужчина сталкерил и приставал к школьнице

В Ташкенте произошёл вопиющий случай домогательства и преследования несовершеннолетней, который вызвал широкий резонанс и поднял вопрос об
Сегодня, 14:45 1

Опубликован график зимних каникул в школах и вузах Узбекистана

В образовательном секторе республики поставлена точка в вопросе сроков предстоящего зимнего перерыва. В эту пятницу, 5 декабря, профильные ведомства
Сегодня, 14:25

Стало известно, когда в Ташкенте ожидается снег

В Ташкенте три дня подряд ожидаются осадки. Об этом сообщают синоптики. После вчерашнего дождя, 6-9 декабря также ожидается дождь. В эти дни ночная
Сегодня, 13:45 3

В Узбекистане обновили курс иностранных валют на 5 декабря

Сегодня, 5 декабря в Узбекистане курс иностранных валют будет действовать следующим образом: Доллар - 11 963,23 сум (+50,85); Евро - 13 970,66 сум
Сегодня, 13:35 2