Алиев подписал закон и указ в сфере инфобезопасности

-

Президент Ильхам Алиев подписал закон о внесении изменений в закон Азербайджанской Республики "Об информации, информатизации и защите информации".

Как передает “Qafqazinfo”, информацию об этом распространила пресс-служба главы Азербайджанского государства.

Президент Азербайджана Ильхам Алиев подписал закон о внесении изменений в Закон «Об информации, информатизации и защите информации".

Поправки существенно расширяют регулирование в сфере информационной безопасности и кибербезопасности. В закон вводятся новые понятия, в том числе «кибербезопасность», «киберпространство», «информационная инфраструктура», «цифровые доказательства», «цифровое исследование», а также центры реагирования на компьютерные инциденты (CERT) и центры операций безопасности (SOC).

Изменениями предусматривается создание системы CERT, включающей Национальный CERT, Государственный CERT и CERT, действующие в отдельных отраслях. Национальный CERT будет координировать обмен информацией о киберугрозах, кибератаках и киберинцидентах, проводить мониторинг ситуации в стране и организовывать меры реагирования.

Государственный CERT будет обеспечивать кибербезопасность информационной инфраструктуры государственных органов и учреждений, а отраслевые CERT - безопасность информационной инфраструктуры в соответствующих сферах.

Закон также предусматривает создание Национального центра операций безопасности (Национального SOC), который будет собирать и анализировать информацию от действующих в стране SOC и осуществлять централизованный мониторинг ситуации в сфере кибербезопасности.

Для CERT и SOC устанавливаются обязательные требования. В частности, они должны иметь квалифицированных специалистов, техническую инфраструктуру для непрерывного мониторинга киберинцидентов и систему управления инцидентами. Их деятельность подлежит включению в специальный электронный реестр.

Отдельные требования устанавливаются для информационной инфраструктуры, выполняющей общественно значимые функции. Такие объекты должны обеспечивать непрерывный мониторинг киберугроз и кибератак, проводить оценку рисков и аудит кибербезопасности.

Поправки также предусматривают новые обязанности для интернет-провайдеров, хостинг-провайдеров и владельцев интернет-ресурсов. В частности, они должны незамедлительно информировать Национальный CERT о выявленных киберинцидентах и кибератаках и отвечать на его запросы в установленные сроки.

В случае невыполнения владельцами интернет-ресурсов в доменной зоне ".az" указаний Национального CERT, связанных с обеспечением кибербезопасности, может быть прекращена регистрация доменного имени и приостановлено его техническое обслуживание.

Кроме того, законом вводится понятие цифрового исследования. Для его проведения создаётся Центр цифровых исследований, который будет заниматься расследованием киберинцидентов и определением цифровых доказательств. Полученные материалы могут передаваться государственным органам для принятия предусмотренных законодательством мер.

Изменения также предусматривают создание регуляторной тестовой среды, в рамках которой можно будет тестировать цифровые решения, в том числе технологии искусственного интеллекта, в ограниченных условиях и под контролем соответствующих государственных органов.

Также устанавливается новый порядок финансирования проектов цифрового развития государственных органов. Проекты будут проходить техническую и финансовую оценку перед выделением государственных средств.

Кроме того, глава государства подписал указ о применении закона Азербайджанской Республики № 454-VIIQD от 14 июля 2026 года "О внесении изменения в Закон Азербайджанской Республики "Об информации, информатизации и защите информации"", а также о внесении соответствующего изменения в указ Президента Азербайджанской Республики № 729 от 19 июня 1998 года "О применении Закона Азербайджанской Республики "Об информации, информатизации и защите информации".

Согласно документу, определены полномочия государственных органов и учреждений в сфере информационной и кибербезопасности, а также распределены соответствующие функции между Президентом, Кабинетом министров, Министерством цифрового развития и транспорта, Министерством экономики, Министерством финансов, Государственной службой специальной связи и информационной безопасности и Службой государственной безопасности.

Министерство цифрового развития и транспорта определено в качестве Национального агентства по кибербезопасности по ряду направлений.

Кабинету министров поручено принять ряд нормативных актов, регулирующих мониторинг и аудит государственных информационных ресурсов и систем, а также установить общие требования к кибербезопасности информационной инфраструктуры, выполняющей общественно значимые функции.

Кроме того, Кабинету министров поручено принять меры по финансированию организации или определения государственными органами центров борьбы с компьютерными инцидентами.

Согласно указу, государственные органы и учреждения, предусмотренные законодательством, в течение одного года должны принять меры по организации центров борьбы с компьютерными инцидентами и центров операций безопасности, а также обеспечить их включение в соответствующий реестр.

Службе государственной безопасности, Государственной службе специальной связи и информационной безопасности, а также Центральному банку поручено принять меры по включению таких центров в соответствующий реестр.

Указом также предусмотрены меры по обеспечению информационной безопасности "Электронного правительства" и "Правительственного облака", а также защите персональных данных.