Respublika Kiberxavfsizlik markazi direktori Olimjon Mirzayev ICT Week Uzbekistan doirasida bo‘lib o‘tgan “Raqamli davlat: yagona yondashuv, zamonaviy boshqaruv va fuqarolar uchun yangi imkoniyatlar” forumida so‘zga chiqib, 2026−2030-yillarga mo‘ljallangan kiberxavfsizlik strategiyasining asosiy maqsad va vazifalarini ma’lum qildi. U milliy kiberxavfsizlikni davlat raqamli infratuzilmasining fundamental ustunlaridan biri deb atadi.
“Xavfsiz raqamli ekotizimga ega bo‘lmagan davlat oxir-oqibat o‘z axborot-texnologik suverenitetini yo‘qotadi”, — dedi Mirzayev. Uning qayd etishicha, mart oyida qabul qilingan “O‘zbekiston Respublikasining Kiberxavfsizlik strategiyasini belgilash va kiberjinoyatchilikning oldini olish tizimini takomillashtirish to‘g‘risida”gi prezident farmoni sohadagi eng muhim hujjat bo‘ldi. Farmon bilan 2026−2030-yillarga mo‘ljallangan strategiya tasdiqlandi, davlat organlariga xususiy sektor tomonidan autsorsing xizmatlarini ko‘rsatish imkoniyati yaratildi, tijorat banklari va to‘lov tizimlari esa mijozlarga kiberjinoyatlar natijasida yetkazilgan zarar uchun bevosita javobgar etib belgilandi.
Mirzayev amaliy ishlar qatorida bir qancha davlat organlari markaziy apparatlarida maxsus kiberxavfsizlik bo‘limlari, bank sektori ustidan nazorat qiluvchi CERT/CBU markazi, Huquqni muhofaza qilish akademiyasida raqamli kriminalistika bo‘yicha yangi fakultet, IIV akademiyasida real kiberhujumlarni simulyatsiya qiluvchi kiberpoligon majmuasi hamda hududlarda yoshlar uchun kiberxavfsizlik klublari tashkil etilganini eslatib o‘tdi. Uning so‘zlariga ko‘ra, bank tizimidagi antifrod dasturlari 2026-yilning birinchi yarmidayoq 462 mlrd so‘m noqonuniy o‘tkazmalarni real vaqtda to‘xtatib qolgan.
So‘nggi yillarda kiberhujumlar soni sezilarli oshgani va murakkablashgani kuzatilmoqda. “Global miqyosda kiberhujumlar yuqori darajada avtomatlashtirilgan va tizimli industriya sifatida shakllanayotgani aniq kuzatmoqdamiz. Jahon iqtisodiy forumi va boshqa xalqaro tashkilotlarning 2025−2026-yillardagi so‘rovlari shuni ko‘rsatdiki, respondentlarning 94 foizi sun’iy intellektni kiberxavfsizlikdagi eng asosiy xavf deb hisoblagan, 73 foizi ijtimoiy injeneriya va firibgarlikdan jabr ko‘rgan. NSA ma’lumotlariga ko‘ra, davlat boshqaruvi sektori asosiy nishonga aylanib, hujumlarning 38 foizi aynan shu sohaga qaratilgan”, — dedi u.
Buzg‘unchilarning tarmoqqa kirib, kiberhujumni boshqa tizimlarga tarqatish vaqti 29 daqiqagacha qisqargan. “Buzg‘unchilar avtonom agentlar yordamida maqsadli fishing, dipfeyk va zararli kodlarni soniyalar ichida avtomatik yaratmoqda. Shu bilan birga, sun’iy intellekt tizimlarining o‘zi ham hujum nishoniga aylanmoqda. Avast tasnifiga ko‘ra, SI modeliga yashirin buyruqlar kiritish, modelni o‘qitish jarayonida ma’lumotlarni zaharlash va keng vakolat berilgan avtonom agentlarni manipulyatsiya qilish kabi xavflar bugungi kunning eng dolzarb muammolaridan”, — deya ma’lum qildi Mirzayev.
Rasmiy ma’lumotlarga ko‘ra, O‘zbekistonda so‘nggi besh yil ichida kiberjinoyatlar soni qariyb 11 barobarga oshib, 62 000 dan ortiq holatni tashkil etgan. Firibgarlik holatlarining 82 foizi axborot texnologiyalari yordamida amalga oshirilgan. “Yuzaga kelayotgan vaziyatni barqarorlashtirish maqsadida davlat tashkilotlari va idoralari tomonidan zamonaviy texnologik integratsiyalar hamda mahalliy ishlab chiqaruvchilar tomonidan yaratilgan innovatsion monitoring tizimlari joriy etildi. Bu tizimlar kibertahdidlarni erta aniqlash, real vaqt rejimida bartaraf etish va chora ko‘rish imkonini beradi”, — dedi u.
2025−2026-yil ma’lumotlariga ko‘ra, energetika, ishlab chiqarish, telekommunikatsiya, moliya va ta’lim sohalaridagi muhim axborot infratuzilmasi obyektlari kibertahdidlar nishoni bo‘lib qolmoqda. “Davlat va xo‘jalik boshqaruv organlarining veb-resurslariga qaratilgan tarmoq hujumlari o‘tgan yilning mos davriga nisbatan 427 foizga ortgan. Xorijiy IP manzillardan hujumlar soni ortib bormoqda. Jami hujumlarning 21,3 foizi botnet tarmoqlari, 56 foizdan ortig‘i virusli faollik, 22,7 foizi boshqa turdagi hujumlardan foydalanishga urinishlardir. uz domen zonasidagi veb-saytlarning doimiy monitoringi doirasida aniqlangan kiberxavfsizlik hodisalarining ulushi 570 foizga ortgan”, — dedi Mirzayev.
Kibertahdidlarni erta aniqlash tizimlari orqali 261 milliondan ortiq zararli tarmoq so‘rovlari avtomatik bloklandi, markazlashgan himoya tizimlariga integratsiya qilingan tashkilotlar tarmog‘ida 1,72 milliarddan ziyod zararli so‘rov neytrallashtirildi, 50 000 dan ortiq noqonuniy bank operatsiyalari to‘xtatildi va 1,5 millionga yaqin fuqaroning shaxsiy ma’lumotlari sizib chiqishining oldi olindi.
Mirzayev istiqbolda kibermakondagi kurash mantig‘i butunlay o‘zgarishini ta’kidladi. “2030-yilga borib avtonom SI agentlari himoya tizimlariga real vaqtda moslashadigan kurash davri, post-kvant tahdidlari va ta’minot zanjiri orqali uyushtiriladigan murakkab hujumlarga tayyor turishimiz kerak bo‘ladi”, — dedi u. Milliy strategiya doirasida monitoring tizimlariga tahdidlarni oldindan prognoz qiluvchi algoritmlarni integratsiya qilish, xalqaro talablarga mos milliy standartni joriy etish va raqamli kriminalistika imkoniyatlarini kengaytirish vazifalari belgilangan.
Qonunchilik yo‘nalishida 2026-yil davomida muhim axborot infratuzilmalarini xavflilik darajasiga ko‘ra toifalarga ajratish va dasturlarni internet orqali xavfsiz yangilash tartibini joriy etish ishlari davom ettiriladi, internet poydevorlariga xavfli trafikni filtrlash majburiyati yuklatiladi. Yil oxirigacha xavfsizlik talablariga befarq bo‘lgan mansabdor shaxslarga nisbatan javobgarlikni belgilovchi qonun loyihasi ishlab chiqiladi, 2027-yilga borib milliy SOC normativlari tasdiqlanadi va davlat xizmatlarida ko‘p faktorli autentifikatsiya majburiy qilib belgilanadi.
Tashkiliy rejalar jamiyat va davlatning barcha bo‘g‘inlarini qamrab oladi: 2026-yil oxirigacha davlat va xususiy sektor o‘rtasidagi hamkorlikni yaxshilash hamda Qurolli kuchlar tizimida kibernazorat o‘rnatish bo‘yicha takliflar tayyorlanadi. Shuningdek, maktablarda kibergigiyena darslarini joriy qilish va xorijiy davlatlarning xavfsizlik sertifikatlarini O‘zbekistonda avtomatik tan olish bo‘yicha xalqaro bitimlar imzolash ustida ishlar davom ettiriladi. Mahalliy axborot himoyasi vositalarini ishlab chiqaruvchilar muntazam qo‘llab-quvvatlanadi.
“2029-yil yakuniga qadar butun mamlakat bo‘ylab kiberhujumlarni avtomatik bashorat qiluvchi va ularga javob qaytaruvchi Security Operations Center (SOC) markazlari to‘liq ishga tushiriladi. Ilg‘or xalqaro tajribani o‘rganish asosida mahalliy vendorlarimizni qo‘llab-quvvatlash ustuvor yo‘nalish bo‘lib qoladi va global tahdidlarga qarshi turish uchun xalqaro tashkilotlar bilan dolzarb kibertahdidlarga oid ma’lumotlar almashish bo‘yicha hamkorlikni yanada kuchaytiramiz. Xavfsiz va barqaror raqamli kelajakni faqat texnologik mustaqillikka tayanib, ilg‘or texnologiyalarni proaktiv himoyaga jalb qilish va xalqaro hamkorlikni kengaytirish orqali barpo etishimiz mumkin”, — deya xulosa qildi Olimjon Mirzayev.
Source: www.gazeta.uz