Директор Республиканского центра кибербезопасности Олимжон Мирзаев выступил на форуме «Цифровое государство: единый подход, современное управление и новые возможности для граждан» в рамках ICT Week Uzbekistan, где представил цели страны в области кибербезопасности в рамках стратегии на 2026–2030 годы. Он назвал национальную кибербезопасность одной из фундаментальных опор цифровой инфраструктуры государства.
«Государство, не имеющее безопасной цифровой экосистемы, в конечном итоге потеряет свой информационно-технологический суверенитет», — заявил Мирзаев. По его словам, важнейшим событием в сфере стало подписание в марте указа президента «Об определении Стратегии кибербезопасности Республики Узбекистан и совершенствовании системы предупреждения киберпреступности». Указом утверждена стратегия на 2026–2030 годы, предусматривающая возможность оказания государственным органам аутсорсинговых услуг частным сектором. Кроме того, коммерческие банки и платежные системы несут прямую ответственность перед клиентами за ущерб, причиненный киберпреступлениями.
Мирзаев напомнил о практических мерах: в центральных аппаратах ряда госорганов созданы специальные отделы кибербезопасности, действует центр CERT/CBU, контролирующий банковский сектор, в Академии правоохранительных органов открыт новый факультет цифровой криминалистики, в Академии МВД — киберполигон для симуляции реальных атак, а в регионах — клубы кибербезопасности для молодежи. По его словам, антифрод-программы в банковской системе уже в первой половине 2026 года в режиме реального времени остановили незаконные переводы на 462 млрд сумов.
В последние годы число кибератак значительно возросло и усложнилось. «Сегодня мы наблюдаем, как в глобальном масштабе кибератаки становятся высокоавтоматизированной и системной индустрией. Опросы Всемирного экономического форума и других международных организаций в 2025–2026 годах показали, что 94% респондентов считают искусственный интеллект главной угрозой в кибербезопасности, а 73% пострадали от социальной инженерии и мошенничества. По данным АНБ, сектор госуправления стал главной мишенью — на него приходится около 38% всех атак», — отметил он.
По его словам, время, за которое злоумышленники проникают в сеть и распространяют атаку на другие системы, сократилось до 29 минут. «Злоумышленники с помощью автономных агентов автоматически создают целевой фишинг, дипфейки и вредоносный код за секунды. При этом сами системы ИИ становятся мишенью. По классификации Avast, внедрение скрытых команд в модель ИИ, отравление данных в процессе обучения и манипулирование автономными агентами с широкими полномочиями — самые актуальные проблемы сегодняшнего дня», — сообщил глава Центра кибербезопасности.
По официальным данным, за последние пять лет число киберпреступлений в Узбекистане выросло почти в 11 раз и превысило 62 000 случаев. 82% мошенничеств совершены с использованием информационных технологий. «Для стабилизации ситуации государственные органы внедряют современные технологические интеграции и инновационные системы мониторинга, разработанные местными производителями. Эти системы позволяют раннее выявление киберугроз, их устранение в реальном времени и принятие мер», — сказал он.
По данным за 2025–2026 годы, объекты критической информационной инфраструктуры в энергетике, промышленности, телекоммуникациях, финансах и образовании остаются мишенями кибератак. «Сетевые атаки на веб-ресурсы органов государственного и хозяйственного управления выросли на 427% по сравнению с аналогичным периодом прошлого года. Растет число кибератак на информационные системы госорганов с зарубежных IP-адресов. 21,3% всех атак приходится на ботнеты, более 56% — на вирусную активность, 22,7% — на попытки использования других типов атак. В рамках постоянного мониторинга сайтов в зоне uz доля выявленных инцидентов кибербезопасности выросла на 570%», — сообщил Мирзаев.
С помощью систем раннего обнаружения автоматически заблокировано более 261 млн вредоносных сетевых запросов, в сетях организаций, интегрированных в централизованные системы защиты, нейтрализовано более 1,72 млрд вредоносных запросов, остановлено более 50 000 незаконных банковских операций и предотвращена утечка персональных данных около 1,5 млн граждан.
Мирзаев отметил, что в перспективе логика борьбы в киберпространстве может полностью измениться. «К 2030 году мы прогнозируем полное изменение логики борьбы в киберпространстве. Мы должны быть готовы к периоду, когда автономные ИИ-агенты будут адаптироваться к системам защиты в реальном времени, к постквантовым угрозам и сложным атакам через цепочки поставок», — сказал он. В рамках национальной стратегии Узбекистан ставит задачи по интеграции алгоритмов прогнозирования угроз в системы мониторинга, внедрению национального стандарта, соответствующего международным требованиям, и расширению возможностей цифровой криминалистики.
В законодательной сфере в течение 2026 года продолжится работа по категоризации критических информационных инфраструктур по уровню риска и внедрению порядка безопасного обновления программ через интернет. На интернет-провайдеров будет возложена обязанность фильтровать опасный трафик. До конца года будет разработан законопроект, устанавливающий ответственность должностных лиц за игнорирование требований безопасности. К 2027 году будут утверждены национальные нормативы SOC (Security Operations Center), а многофакторная аутентификация в госуслугах станет обязательной.
Организационные планы охватят все звенья общества и государства: до конца 2026 года будут подготовлены предложения по улучшению сотрудничества между государством и частным сектором, а также по установлению киберконтроля в системе Вооруженных сил. Кроме того, будет продолжена работа по внедрению уроков кибергигиены в школах и подписанию международных соглашений о взаимном признании сертификатов безопасности иностранных государств в Узбекистане. Местные производители средств защиты информации будут регулярно получать системную поддержку.
«В качестве логического и самого масштабного продолжения этих планов до конца 2029 года по всей стране будут полностью запущены центры Security Operations Center (SOC), автоматически прогнозирующие и реагирующие на кибератаки. Поддержка местных вендоров на основе изучения передового международного опыта останется нашим приоритетом, и, конечно, для противодействия глобальным угрозам мы усилим сотрудничество с международными организациями по обмену данными о актуальных киберугрозах. Безопасное и стабильное цифровое будущее мы можем построить только опираясь на технологическую независимость, привлекая передовые технологии к проактивной защите и расширяя международное сотрудничество», — заключил Олимжон Мирзаев.
Source: www.gazeta.uz