Статья
В августе 2025 года Центральный банк (ЦБ) Узбекистана утвердил новый норматив по минимальным требованиям к информационной и кибербезопасности для коммерческих банков. Документ значительно расширяет требования к мониторингу, управлению инцидентами и контролю IT-инфраструктуры.
Один из ключевых акцентов норматива — постоянный, централизованный и автоматизированный мониторинг IT-систем, способность быстро выявлять аномалии и обеспечивать реальную устойчивость работы банковских сервисов. Это именно то, где платформа Dynatrace дает банкам ощутимое и измеримое преимущество.
Постоянный автоматизированный мониторинг IT-среды
Норматив (в частности, п. 30 и п. 36) требует круглосуточного контроля IT-активов, раннего выявления инцидентов и сбора показателей работы системы в реальном времени.
Как интеллектуальная платформа для мониторинга современных IT-экосистем, Dynatrace обеспечивает полную видимость среды благодаря автоматическому сбору и анализу телеметрии данных из инфраструктуры, приложений, сети, баз данных и облачных сервисов.
Что получает банк:
● единую целостную платформу мониторинга технологического ландшафта; ● автоматическую топологию всех зависимостей между сервисами; ● уведомление о проблемах до того, как они повлияют на клиентов.
Благодаря встроенному искусственному интеллекту Davis AI банк не просто получает уведомление о сбое, а сразу видит его первопричину, масштаб проблемы и влияние на ключевые бизнес-процессы. Таким образом, IT-команды получают полную картину состояния систем, могут выявлять аномалии и находить причины сбоев в реальном времени, существенно сокращая время реагирования и восстановления сервисов (MTTR).
Усиление кибербезопасности на уровне приложений
В документе значительное внимание уделено защите приложений, контролю изменений, проверке эффективности защитных мер и минимизации рисков через внешние интеграции.
Dynatrace обеспечивает дополнительную киберустойчивость благодаря:
● автоматическому обнаружению аномальных запросов и нетипичного поведения сервисов; ● выявлению латентных проблем, которые могут привести к инцидентам; ● полной видимости логики и поведения приложений после каждого релиза.
Это создает дополнительный уровень безопасности в дополнение к традиционным инструментам, таким как WAF/IDS/IPS, помогая банкам доказать реальную безопасность своих цифровых каналов.
Быстрое реагирование на инциденты
Регулятор требует от банков оперативного выявления и устранения инцидентов, а также взаимодействия с CERT-CBU.
Dynatrace ускоряет реагирование благодаря автоматическому анализу корневых причин в реальном времени, интеллектуальному приоритизированию событий, мгновенным уведомлениям с четким описанием, что именно и где произошло.
В результате команды банка сокращают MTTR в разы и могут доказать регулятору, что процесс реагирования на инцидент работает эффективно.
Прозрачный аудит и контроль изменений
Норматив устанавливает требования к управлению жизненным циклом систем, проверке релизов, отслеживанию изменений и анализу влияния обновлений.
Dynatrace позволяет банку контролировать все изменения в реальном времени, сравнивать работу сервисов до и после обновлений и иметь понятную историю их работы для анализа и принятия решений.
Это позволяет подтвердить, что внесённые изменения не ухудшили доступность и безопасность и соответствуют требованиям норматива.
Подтверждение соответствия банка требованиям регулятора
Dynatrace генерирует метрики и отчеты, которые можно использовать при внутреннем аудите, внешних проверках и документальном подтверждении соответствия пунктам норматива.
Платформа помогает банку выполнить требования по непрерывности работы сервисов (раздел о DR и резервировании), мониторингу доступности критических IT-активов, контролю инцидентов и их устранению, доказательной базе при взаимодействии с ЦБ.
Выводы
Dynatrace — не просто инструмент мониторинга, а реальная основа для соответствия банковским стандартам киберустойчивости.
Новый норматив ЦБ Узбекистана значительно повышает планку требований к IT-мониторингу, непрерывности работы и прозрачности IT-процессов. Dynatrace дает банкам возможность не только соответствовать этим нормам, но и построить современную архитектуру управляемости и киберустойчивости.
Для банка это означает меньше инцидентов, более быстрое реагирование, полный контроль изменений, дополнительный уровень киберзащиты, реальные доказательства соответствия требованиям регулятора.
Dynatrace — это стратегическая инвестиция, которая позволяет банкам выполнять нормативы не «на бумаге», а в реальной работе их систем и сервисов.