

Yangilangan: May 3, 2026 / 5 daqiqada o‘qiladi
Mundarija
Ushbu maqolani baholang
Kaspersky Lab ma'lumotlariga ko'ra, O'zbekiston 2023 yil boshidan beri eng ko'p hujumga uchraydigan mamlakatlar qatoriga kirgan. Sababi oddiy: bozor tez o'smoqda, raqamlashtirish faol ketmoqda, ammo ma'lumotlarni himoya qilish madaniyati hali orqada qolmoqda.
| Tahdid / Fakt | Raqam | Manba |
|---|---|---|
| Xususiy sektor vs davlat sektori | 3× ko'proq hujumga uchraydi | UZCERT / O'z KXM |
| Hujum sababi: eskirgan dasturiy ta'minot | buzilishlarning 72% | O'zbekiston Kiberxavfsizlik markazi |
| Hujum sababi: zaif parollar | buzilishlarning 25% | O'zbekiston Kiberxavfsizlik markazi |
| Hujum manbai — xorijdan | hodisalarning 97% | O'zbekiston Kiberxavfsizlik markazi |
| KO'B yirik biznesga qaraganda ko'proq hujumga uchraydi | deyarli 3× ko'proq | PTNL.Moscow, 2025 |
| Parol buzilishi — №1 hujum vektori | barcha buzilishlarning 22% | IB tadqiqoti, 2025 |
| O'zdagi kiberhujumlar: 2025 yil zarari (Toshkent) | ~2 trillion so'm | O'zbekiston Prezidenti, 2026 yil yanvar |
Muhim kontekst: 2026 yil mart oyida O'zbekiston Prezidenti 2026–2030 yillarga mo'ljallangan Kiberxavfsizlik strategiyasini imzoladi. 2026 yil 1 apreldan davlat organlari kiberxavfsizlik bo'limlarini tashkil etishga majbur. Biznes hali majbur emas — ammo zararning katta qismini aynan biznes ko'rmoqda.
Noto'g'ri. Xakerlar hajm bo'yicha emas, zaiflik bo'yicha hujum qiladi. Avtomatlashtirilgan skriptlar minglab saytlarni bir vaqtda standart zaifliklar uchun tekshiradi — va ularni kichik kompaniyalarda topadi, chunki ular yangilanmaydi va parollarini o'zgartirmaydi.
Har qanday biznesda mijozlar ma'lumotlari, bank hisoblariga kirish, hamkorlar bilan yozishmalar va moliyaviy hujjatlar mavjud. Bu qorong'i bozorda pul turadi. Bundan tashqari, kichik kompaniyaning zararlangan kompyuteri orqali xakerlar uning yirik hamkorlariga hujum qilishi mumkin.
Asosiy himoya — yo'q. Ushbu maqoladagi harakatlarning ko'pchiligi bepul yoki oyiga $10 gacha turadi. Qimmat va murakkab ish faqat korporativ infratuzilma qurilganda boshlanadi — bu siz haqingizda emas.
Bu ustuvor minimum — «himoya / sarflangan vaqt» nisbati eng yuqori bo'lgan harakatlar. Hamma narsaga vaqt bo'lmasa, dastlabki beshtadan boshlang.
| # | Nima qilish kerak | Aniq harakat | Narxi |
|---|---|---|---|
| 1 | Ikki faktorli autentifikatsiya (2FA) | Email, Telegram, bank hisoblari va barcha ish xizmatlarida 2FA ni yoqing. Google Authenticator yoki Telegramdan foydalaning. | Bepul |
| 2 | Murakkab va noyob parollar | Parol menejeridan foydalaning: Bitwarden (bepul) yoki 1Password. «123456», ismlar va tug'ilgan sanalar — yo'q. | Bepul / $3/oydan |
| 3 | Dasturiy ta'minotni yangilash — doimo va darhol | Barcha qurilmalarda avtomatik yangilashlarni yoqing. Buzilishlarning 72% — eskirgan dasturiy ta'minotdagi zaifliklar orqali. | Bepul |
| 4 | 3-2-1 qoidasi bo'yicha zaxira nusxa | 3 nusxa ma'lumot, 2 xil vosita, 1 tasi — ofisdan tashqarida (bulut). Google Drive / Yandex.Disk / Dropbox. | $2/oydan |
| 5 | Dolzarb bazali antivirus | Windows uchun: Microsoft Defender yetarli. Biznes uchun: Kaspersky Endpoint Security yoki ESET. Har hafta yangilang. | Bepul / $15/yildan |
| 6 | Xodimlar uchun alohida parollar | «Hammaga umumiy» parol — yo'q. Har bir xodimning o'z hisobi bo'lsin. Ishdan ketganda — kirishni darhol o'zgartiring. | Bepul |
| 7 | HTTPS va yangilangan sayt dvigateli | Sayt HTTPS da ishlayotganini tekshiring (brauzerda qulf belgisi). CMS ni (WordPress, Tilda va boshqalar) so'nggi versiyaga yangilang. | Bepul |
| 8 | Fishing bo'yicha xodimlarni o'rgatish | 30 daqiqalik uchrashuv o'tkazing: fishing xatlari va havolalari misollarini ko'rsating. Qoida: shubhali xabarlardagi havolalarni bosmaslik. | Bepul |
| 9 | Rollar bo'yicha kirishni cheklash | Buxgalterning kodga kirish huquqi bo'lmasligi kerak. Menejerning moliyaviy hujjatlarga — ham. Minimum huquqlar — minimum xavf. | Bepul |
2026 yil 1 apreldan O'zbekiston davlat organlari kiberxavfsizlik bo'limlariga ega bo'lishi shart. Xususiy biznes hali majbur emas — ammo:
Asosiy himoya bilan ham hodisalar bo'ladi. Dastlabki soatlarda nima qilishni bilish muhim — zarar ko'lami shundan bog'liq.
Yuqoridagi chek-list murakkab IT infratuzilmasiga ega bo'lmagan 20 kishigacha kompaniya uchun tipik xavflarni qoplaydi. Agar quyidagilar bo'lsa, sizga professional xavfsizlik auditi kerak:
Bu hollarda chek-list emas, to'liq penetration test va arxitektura auditi kerak.
O'zbekistonda 2025 yilda kiberhujumlar bizneslarga 2 trillion so'm zarar keltirdi. Ochilish darajasi — 8%. Bu yo'qotishlarning ko'pchiligi asosiy choralar bilan oldini olish mumkin edi.
IT bo'limi kerak emas. Katta byudjet kerak emas. Uchta narsa kerak: ikki faktorli autentifikatsiyani yoqish, hamma narsaga bitta parol ishlatishni to'xtatish va avtomatik zaxira nusxalarni sozlash. Buni bugun — tom ma'noda bir soatda qilish mumkin.
Qolgani — yuqoridagi chek-list bo'yicha. Qadam-baqadam.
<Bog‘lanish>
Biz sizga yuqori natijalarga erishish va barqaror o‘sishga yordam beramiz
