Статья

Построение соответствия требованиям Центрального Банка Узбекистана

В августе 2025 года Центральный банк (ЦБ) Узбекистана утвердил новый норматив по минимальным требованиям к информационной и кибербезопасности для коммерческих банков. Документ значительно расширяет требования к мониторингу, управлению инцидентами и контролю IT-инфраструктуры.   

Один из ключевых акцентов норматива — постоянный, централизованный и автоматизированный мониторинг IT-систем, способность быстро выявлять аномалии и обеспечивать реальную устойчивость работы банковских сервисов. Это именно то, где платформа Dynatrace дает банкам ощутимое и измеримое преимущество.  

Постоянный автоматизированный мониторинг IT-среды  

Норматив (в частности, п. 30 и п. 36) требует круглосуточного контроля IT-активов, раннего выявления инцидентов и сбора показателей работы системы в реальном времени. 

Как интеллектуальная платформа для мониторинга современных IT-экосистем, Dynatrace обеспечивает полную видимость среды благодаря автоматическому сбору и анализу телеметрии данных из инфраструктуры, приложений, сети, баз данных и облачных сервисов.   
Что получает банк:
● единую целостную платформу мониторинга технологического ландшафта;  ● автоматическую топологию всех зависимостей между сервисами;  ● уведомление о проблемах до того, как они повлияют на клиентов.  
Благодаря встроенному искусственному интеллекту Davis AI банк не просто получает уведомление о сбое, а сразу видит его первопричину, масштаб проблемы и влияние на ключевые бизнес-процессы. Таким образом, IT-команды получают полную картину состояния систем, могут выявлять аномалии и находить причины сбоев в реальном времени, существенно сокращая время реагирования и восстановления сервисов (MTTR). 

Усиление кибербезопасности на уровне приложений   

В документе значительное внимание уделено защите приложений, контролю изменений, проверке эффективности защитных мер и минимизации рисков через внешние интеграции.  
Dynatrace обеспечивает дополнительную киберустойчивость благодаря:  
● автоматическому обнаружению аномальных запросов и нетипичного поведения сервисов;  ● выявлению латентных проблем, которые могут привести к инцидентам;  ● полной видимости логики и поведения приложений после каждого релиза.  
Это создает дополнительный уровень безопасности в дополнение к традиционным инструментам, таким как WAF/IDS/IPS, помогая банкам доказать реальную безопасность своих цифровых каналов.  

Быстрое реагирование на инциденты  

Регулятор требует от банков оперативного выявления и устранения инцидентов, а также взаимодействия с CERT-CBU.

Dynatrace ускоряет реагирование благодаря автоматическому анализу корневых причин в реальном времени, интеллектуальному приоритизированию событий, мгновенным уведомлениям с четким описанием, что именно и где произошло.

В результате команды банка сокращают MTTR в разы и могут доказать регулятору, что процесс реагирования на инцидент работает эффективно.  

Прозрачный аудит и контроль изменений  

Норматив устанавливает требования к управлению жизненным циклом систем, проверке релизов, отслеживанию изменений и анализу влияния обновлений.

Dynatrace позволяет банку контролировать все изменения в реальном времени, сравнивать работу сервисов до и после обновлений и иметь понятную историю их работы для анализа и принятия решений.

Это позволяет подтвердить, что внесённые изменения не ухудшили доступность и безопасность и соответствуют требованиям норматива. 

Подтверждение соответствия банка требованиям регулятора

Dynatrace генерирует метрики и отчеты, которые можно использовать при внутреннем аудите, внешних проверках и документальном подтверждении соответствия пунктам норматива.

Платформа помогает банку выполнить требования по непрерывности работы сервисов (раздел о DR и резервировании), мониторингу доступности критических IT-активов, контролю инцидентов и их устранению, доказательной базе при взаимодействии с ЦБ.  

Выводы

Dynatrace — не просто инструмент мониторинга, а реальная основа для соответствия банковским стандартам киберустойчивости.

Новый норматив ЦБ Узбекистана значительно повышает планку требований к IT-мониторингу, непрерывности работы и прозрачности IT-процессов. Dynatrace дает банкам возможность не только соответствовать этим нормам, но и построить современную архитектуру управляемости и киберустойчивости.

Для банка это означает меньше инцидентов, более быстрое реагирование, полный контроль изменений, дополнительный уровень киберзащиты, реальные доказательства соответствия требованиям регулятора.

Dynatrace — это стратегическая инвестиция, которая позволяет банкам выполнять нормативы не «на бумаге», а в реальной работе их систем и сервисов.  

Хотите увидеть, как Dynatrace закрывает требования регулятора?