Bakı. Trend:
İnternet informasiya ehtiyatlarının sahibləri üçün kibertəhlükəsizlik sahəsində yeni öhdəliklər müəyyən edilib.
Bu, Prezident İlham Əliyevin imzaladığı "İnformasiya, informasiyalaşdırma və informasiyanın mühafizəsi haqqında" qanuna dəyişikliklərdə öz əksini tapıb.
Sənədə əsasən, qanuna informasiya infrastrukturu, informasiya infrastrukturu subyekti, kibertəhlükəsizlik, kiberməkan, kibergigiyena, rəqəmsal dəlil, rəqəmsal tədqiqat, kompüter insidentlərinə qarşı mübarizə mərkəzi (CERT), Təhlükəsizlik əməliyyatları mərkəzi (SOC), Milli CERT, Dövlət CERT və digər yeni anlayışlar əlavə edilir.
Qanunda dövlət orqanlarının, informasiya infrastrukturu subyektlərinin, CERT və SOC-ların kibertəhlükəsizlik sahəsində hüquq və vəzifələri müəyyən edilir, kibertəhdidlərin, kiberhücumların və kiberinsidentlərin aşkarlanması, qarşısının alınması, araşdırılması və aradan qaldırılması üzrə fəaliyyət mexanizmləri təsbit olunur.
Sənəd ilə həmçinin informasiya infrastrukturunun kibertəhlükəsizliyinin təmin olunması, kibertəhlükəsizlik üzrə monitorinq və auditlərin aparılması, kiberinsidentlər barədə məlumat mübadiləsinin həyata keçirilməsi, rəqəmsal tədqiqatların aparılması, rəqəmsal inkişaf layihələrinin maliyyələşdirilməsi və rəqəmsal həllərin sınaqdan keçirilməsi məqsədilə tənzimləyici test mühitinin tətbiqi ilə bağlı müddəalar müəyyən edilir.
Bununla yanaşı, informasiya infrastrukturu subyektləri, internet provayderlər, host provayderlər və internet informasiya ehtiyatlarının sahibləri üçün kibertəhlükəsizlik sahəsində yeni öhdəliklər müəyyən edilir, Milli CERT-in fəaliyyət istiqamətləri və səlahiyyətləri genişləndirilir.
Prezident İlham Əliyevin qanunun icrası ilə əlaqədar imzaladığı müvafiq fərmana əsasən isə Nazirlər Kabineti tənzimləyici test mühitinin həyata keçirilməsi qaydalarına, o cümlədən onda iştirak edən şəxslərin fəaliyyətinə nəzarət edilməsi, tənzimləyici test mühitinin maksimum müddəti və normativ hüquqi aktların tələblərindən istisnaların tətbiqi qaydasına dair təkliflərini bir ay müddətində hazırlayıb Prezidentə təqdim etməlidir.
Həmçinin, NK tərəfindən dövlət orqanlarına (qurumlarına) məxsus (kəşfiyyat və əks-kəşfiyyat fəaliyyəti subyektləri istisna olmaqla), habelə mühafizə olunan şəxslərin, qorunan və strateji obyektlərin informasiya infrastrukturunun informasiya təhlükəsizliyinin və kibertəhlükəsizliyinin təmin edilməsi qaydalarına dair təkliflər üç ay müddətində hazırlanıb Prezidentə təqdim edilməlidir.
Fərmana görə, Dövlət Təhlükəsizliyi Xidmətinə, Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinə tapşırılıb və Mərkəzi Bankına tövsiyə edilib ki, kompüter insidentlərinə qarşı mübarizə mərkəzlərinin və təhlükəsizlik əməliyyatları mərkəzlərinin CERT-lərin və SOC-ların reyestrinə daxil edilməsi üçün bir il müddətində tədbirlər görüb Prezidenti məlumat versinlər.