

<!DOCTYPE html>

<html lang="uz-Cyrl-UZ">
<head>
   <!-- Global site tag (gtag.js) - Google Analytics -->
   <script async src="https://www.googletagmanager.com/gtag/js?id=UA-2682682-1"></script>
   <script>
      window.dataLayer = window.dataLayer || [];
      function gtag() { dataLayer.push(arguments); }
      gtag('js', new Date());
      gtag('config', 'UA-2682682-1');
   </script>
<title>

</title><meta charset="UTF-8" /><meta http-equiv="content-type" content="text/html; charset=UTF-8" /><meta name="viewport" content="width=device-width, initial-scale=1.0, minimum-scale=0.3, maximum-scale=3.0" /><link href="/css/mactform.css" rel="stylesheet" type="text/css" />

    <style type="text/css">
        /*.contents-caption DIV {
            float: right;
        }*/

        /*.mobilnav TD {
            height: 32px;
        }*/

        /*.mobilnav {
            border: 0px;
            padding: 0;
            background: url('/image/h-menu.gif') repeat-x scroll left top transparent;
        }*/

        body {
            margin: 0;
        }

        td {
            min-height: 22px;
        }

        /*#userComments {
            position: fixed;
            top: 0;
            left: 200px;
            width: 279px;
            height: 18px;
            background-color: Black;
            color: White;
            z-index: 2000;
            padding: 3px;
            display: none;
        }*/

        /*#fancybox_div {
            display: none;
        }*/

        /*#divContextRasporka {
            width: 270px;
        }*/

        /*#tddivContext {
            background-color: White;
        }*/

        /*#backButton {
            color: White;
            font-weight: bold;
            text-decoration: none;
        }*/

        /*#divCont {
            padding-top: 35px;
        }*/

        /*.main_menu ul .checkboxArea, .main_menu ul .checkboxAreaChecked {
            padding-top: 12px;
        }*/

        /*#item3 > ul > li {
            white-space: nowrap;
        }*/

        /*header > nav > ul > li > a {
            font-family: Arial;
            font-size: 11px;
        }*/

        /*#actContent a {
            font-size: 14px;
            font-family: Arial;
        }*/

        /*#selected_div {
            height: 250px;
            overflow: auto;
            padding: 6px 1px 1px 9px;
        }*/

        /*.enter_submit {
            background: url("/images/bg/search_button_bg.jpg") repeat-x scroll 0 0 transparent;
            border: 1px solid #7190EE;
            border-radius: 6px 6px 6px 6px;
            float: right;
            margin-right: 2px;
            cursor: pointer;
        }*/

        /*.enter_submit > div {
                background: url("/images/arrow/button_uzor4_left.png") no-repeat scroll 4px 7px transparent;
                float: left;
                width: 100%;
                cursor: pointer;
            }*/

        /*.enter_submit input[type="button"] {
                background: url("/images/arrow/button_uzor4_right.png") no-repeat scroll right 7px transparent;
                border: medium none;
                border-radius: 6px 6px 6px 6px;
                color: #FFFFFF;
                float: left;
                font-size: 12px;
                font-weight: bold;
                height: 21px;
                margin-left: 22px;
                margin-right: 4px;
                padding: 0 22px 3px 0;
                cursor: pointer;
            }*/

        .show_context {
            background-color: #FFFF00;
            color: inherit;
        }
    </style>
    <style id="tree_style" type="text/css">
        #divAct a, #divAct DIV, #divAct font, div#theDefCssID table td, th {
            font-size: 12pt;
        }
    </style>

    <script type="text/javascript" charset="utf-8">
        //window.onbeforeunload = function () {
        //    //document.getElementById("main_container").innerHTML = "";
        //    //window.body.style.background = "red";  //css("background", "red");
        //    //window.scrollTo(0, 0);
        //}

        window.onload = function () {
            setTimeout(function () { scrolPage(); }, 100);
        }

        function scrolPage() {
            var hash = location.hash.toString();
            if (hash.length > 2) {
                var elem = document.getElementById(location.hash.toString().substring(1));
                if (elem === null || elem === undefined) {
                    document.body.scrollTop = document.documentElement.scrollTop = 0;
                }
                else {
                    document.body.scrollTop = document.documentElement.scrollTop = elem.offsetTop - 10;
                }
            }
            else {
                document.body.scrollTop = document.documentElement.scrollTop = 0;
            }
        }
    </script>
</head>
<body>
    
    <a href="#DynContent" id="DynContentBtn"></a>
    <div style="display: none;">
        <div id="DynContent" style="width: 350px;">
            <table>
                <tr>
                    <td><span id="dynText"></span></td>
                </tr>
            </table>
        </div>
    </div>
    <div id="headcont">
        
        <header style="z-index: 2000;" id="headermenu">
            <div class='logo' style="padding: 0px 0px 0px 8px">
                <a href='/'><span></span></a>
            </div>
        </header>
        
    </div>
    <div id='main_container'>
        
        <section class='main_text'>
            <table style="width: 100%; font-family: Arial; font-size: 14px; font-weight: bold;">
                <tr>
                    <td style="width: 50%">
                        
                            <div class="act_warning">
                                Hujjat kuchini yo‘qotgan " " 20.11.2025
                            </div>
                        
                        
                        
                    </td>
                    <td style="width: 50%; text-align: right">
                        
                        
                    </td>
                </tr>
            </table>
            <div id="divAct" style="margin: 0px; padding: 0px 5px 0px 5px; background: white;">
                
                <div id="divCont" style="background:#ffffff;border:none;margin:auto;"><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-4763600" id="onLBC-4763600">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5988"></label><div name="onLS-4763600" id="onLS-4763600">[<b>TSZ:</b><div id="LS3745"><span class="iorRN">1.</span><span class="iorVal">Iqtisodiyot / Axborot va axborotlashtirish. Elektron tijorat (hujjat aylanishi);</span></div><div id="LS3750"><span class="iorRN">2.</span><span class="iorVal">Moliya / Banklar va boshqa kredit muassasalari. Kreditlar]</span></div></div></div><div class="ACCEPTING_BODY"><div name="-4764383" id="-4764383">Oʻzbekiston Respublikasi Markaziy banki BOSHQARUVIning</div></div><div class="ACT_FORM"><div name="-4764385" id="-4764385">Qarori</div></div><div class="ACT_TITLE"><div name="-4764391" id="-4764391">Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomni tasdiqlash haqida</div></div><div class="DEPARTMENTAL"><div name="-4764392" id="-4764392">[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2020-yil 10-martda roʻyxatdan oʻtkazildi, roʻyxat raqami 3224]</div></div><div class="BY_DEFAULT"><div name="-4764394" id="-4764394"></div></div><div class="COMMENT"><label id="s527"></label><div class="COMMENTLEXUZ"><img src="/image/favicon.gif"> LexUZ sharhi</img></div></div><div class="COMMENT"><label id="s527"></label><div name="-7703658" id="-7703658">Mazkur qaror Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 1-avgustdagi 19/1-sonli “Oʻzbekiston Respublikasi tijorat banklarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida”gi <a href="/acts/-7689673?ONDATE=20.11.2025 00#-7692228">qaroriga </a>(roʻyxat raqami 3669, 18.08.2025-y.) asosan 2025-yil 20-noyabrdan oʻz kuchini yoʻqotadi.</div></div><div class="ACT_TEXT"><div name="-4764410" id="-4764410">Oʻzbekiston Respublikasining “<a href="/acts/-973894">Avtomatlashtirilgan bank tizimida axborotni muhofaza qilish toʻgʻrisida</a>”gi va “<a href="/acts/-4590452">Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida</a>”gi qonunlari hamda Oʻzbekiston Respublikasi Prezidentining 2018-yil 8-avgustdagi PF-5505-son “Norma ijodkorligi faoliyatini takomillashtirish konsepsiyasini tasdiqlash toʻgʻrisida”gi <a href="/acts/-3858817">Farmoniga</a> muvofiq Oʻzbekiston Respublikasi Markaziy banki Boshqaruvi qaror qiladi:</div></div><div class="ACT_TEXT"><div name="-4764413" id="-4764413">1. Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizom <a href="/acts/-4763600#-4764448">1-ilovaga </a>muvofiq tasdiqlansin.</div></div><div class="ACT_TEXT"><div name="-4764416" id="-4764416">2. Ayrim idoraviy normativ-huquqiy hujjatlar <a href="/acts/-4763600#-4765326">2-ilovaga </a>muvofiq oʻz kuchini yoʻqotgan deb topilsin.</div></div><div class="ACT_TEXT"><div name="-4764419" id="-4764419">3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran kuchga kiradi.</div></div><div class="SIGNATURE"><div name="-4764430" id="-4764430">Markaziy bank raisi M. NURMURATOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4764431" id="-4764431">Toshkent sh.,</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4764433" id="-4764433">2020-yil 25-yanvar,</div></div><div class="ACT_ESSENTIAL_ELEMENTS_NUM"><div name="-4764436" id="-4764436">2/4-son</div></div><div class="BY_DEFAULT"><div name="-4764448" id="-4764448"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="-4764456" id="-4764456">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 25-yanvardagi 2/4-son <a href="/acts/-4763600">qaroriga</a> <br />1-ILOVA</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-4764460" id="onLBC-4764460">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar]</span></div></div></div><div class="ACT_TITLE_APPL"><div name="-4764460" id="-4764460">Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisida</div></div><div class="ACT_FORM"><div name="-4764462" id="-4764462"><strong>NIZOM</strong></div></div><div class="BY_DEFAULT"><div name="-4764464" id="-4764464"></div></div><div class="BY_DEFAULT"><div name="-6376476" id="-6376476"></div></div><div class="ACT_TEXT"><div name="-6376477" id="-6376477">Mazkur Nizom tijorat banklarining (bundan buyon matnda bank deb yuritiladi) avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish tartibini belgilaydi.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-6376478" id="-6376478">(muqaddima Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2023-yil 21-yanvardagi 1/13-sonli <a href="/acts/-6374478?ONDATE=01.02.2023 00#-6374585">qarori</a> (roʻyxat raqami 3224-2, 31.01.2023-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 01.02.2023-y., 10/23/3224-2/0064-son)</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764482" id="-4764482">1-bob. Umumiy qoidalar</div></div><div class="ACT_TEXT"><div name="-4764485" id="-4764485">1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:</div></div><div class="ACT_TEXT"><div name="-4764488" id="-4764488"><strong>avtomatlashtirilgan bank tizimi</strong> — bank faoliyati sohasida axborotni toʻplash, saqlash, izlash, unga ishlov berish va undan foydalanishni amalga oshirish uchun moʻljallangan axborot tizimi;</div></div><div class="ACT_TEXT"><div name="-4764493" id="-4764493"><strong>antivirus dasturi</strong> — kompyuter virusiga qarshi dastur, viruslarni aniqlash uchun moʻljallangan va ularni yoʻq qilish taklifini berishi mumkin boʻlgan yoki yoʻq qiluvchi dastur;</div></div><div class="ACT_TEXT"><div name="-4764496" id="-4764496"><strong>antivirus himoyasi</strong> — antivirus dasturlari yordamida kompyuter viruslari taʼsirining oldini olish, viruslarni topish va zararsizlantirishga qaratilgan chora-tadbirlar majmui;</div></div><div class="ACT_TEXT"><div name="-4764498" id="-4764498"><strong>autentifikatsiya qilish</strong> — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;</div></div><div class="ACT_TEXT"><div name="-4764501" id="-4764501"><strong>axborot aktivlari</strong> — axborot resurslari, axborotni qayta ishlash qurilmalari va boshqa bank uchun muhim boʻlgan axborotlar;</div></div><div class="BY_DEFAULT"><div name="-5526906" id="-5526906"></div></div><div class="ACT_TEXT"><div name="-5526908" id="-5526908"><strong>axborot resursi</strong> — axborot tizimi tarkibidagi elektron shakldagi axborot, maʼlumotlar banki, maʼlumotlar bazasi, shu jumladan axborot tizimlarida ochiq shaklda joylashtiriladigan yoxud eʼlon qilinadigan audio-, video-, grafik va matnli axborot;</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5526930" id="-5526930">(1-bandning yettinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2021-yil 28-maydagi 12/3-sonli <a href="/acts/-5460722?ONDATE=17.06.2021 00#-5466968">qarori </a>(roʻyxat raqami 3224-1, 17.06.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 17.06.2021-y., 10/21/3224-1/0567-son)</div></div><div class="ACT_TEXT"><div name="-4764506" id="-4764506"><strong>axborot tizimi</strong> — axborotni toʻplash, saqlash, izlash, unga ishlov berish hamda undan foydalanish imkonini beradigan, tashkiliy jihatdan tartibga solingan jami axborot resurslari, axborot texnologiyalari va aloqa vositalari;</div></div><div class="ACT_TEXT"><div name="-4764509" id="-4764509"><strong>axborot xavfsizligi</strong> — axborot munosabatlarining subyektlariga nomaqbul ziyonlarni keltirishi mumkin boʻlgan tabiiy yoki sunʼiy xususiyatli tasodifiy yoki qasddan qilingan taʼsirlardan axborot va taʼminlab turadigan infratuzilmaning muhofaza qilinganligi;</div></div><div class="ACT_TEXT"><div name="-4764511" id="-4764511"><strong>axborot xavfsizligi noxush hodisasi</strong> — axborot xavfsizligining yagona voqeasi yoki bir qator noxush yoki kutilmagan voqealari boʻlib, ushbu voqealar tufayli axborotning oshkor boʻlishi va axborot xavfsizligiga tahdidlar ehtimoli;</div></div><div class="ACT_TEXT"><div name="-4764513" id="-4764513"><strong>hujum </strong>— axborot aktivlarini yoʻq qilish, ochish, oʻzgartirish, blokirovkalash, tutib olish, ruxsat etilmagan foydalanish huquqini olish yoki axborot aktivlaridan ruxsatsiz foydalanishga urinish;</div></div><div class="ACT_TEXT"><div name="-4764515" id="-4764515"><strong>kompyuter virusi</strong> — destruktiv xususiyatga, oʻz nusxasini koʻpaytira olish (asl nusxa bilan toʻliq mos boʻlmasligi ham mumkin) va foydalanuvchi bilmagan holda ularni kompyuter tizimlari, tarmoqlari turli resurslari va shu borada joriy etish qobiliyatiga ega boʻlgan dasturdir (bajariladigan kodlar toʻplami);</div></div><div class="ACT_TEXT"><div name="-4764517" id="-4764517"><strong>monitoring </strong>— avtomatlashtirilgan bank tizimi va axborot tizimlari holatini kuzatish;</div></div><div class="ACT_TEXT"><div name="-4764520" id="-4764520"><strong>server xonasi</strong> — bank serverlari, telekommunikatsiya qurilmalari, uzluksiz quvvat manbalari va boshqa hisoblash texnikalari joylashgan xona;</div></div><div class="ACT_TEXT"><div name="-4764523" id="-4764523"><strong>tarmoqlararo ekran</strong> — avtomatlashtirilgan bank tizimiga kelib tushadigan va (yoki) tizimdan chiqib ketadigan axborotning nazorat qilinishini amalga oshiradigan dastur va (yoki) dasturiy vosita; </div></div><div class="ACT_TEXT"><div name="-4764525" id="-4764525"><strong>xesh summasi</strong> — kriptografik algoritm yordamida hisoblangan, fayl butligini tekshirish summasi;</div></div><div class="ACT_TEXT"><div name="-4764526" id="-4764526"><strong>shaxsga doir maʼlumotlar</strong> — muayyan jismoniy shaxsga taalluqli boʻlgan yoki uni identifikatsiya qilish imkonini beradigan, elektron tarzda, qogʻozda va (yoki) boshqa moddiy jismda qayd etilgan axborot;</div></div><div class="ACT_TEXT"><div name="-4764528" id="-4764528"><strong>elektron arxiv</strong> — arxiv maqomiga ega boʻlgan, bank elektron hujjatlarini jamlovchi, hisobga oluvchi, saqlovchi va foydalanishni amalga oshiruvchi bankning tarkibiy boʻlimi.</div></div><div class="ACT_TEXT"><div name="-4764541" id="-4764541">2. Banklar oʻz faoliyatining barqarorligini taʼminlashi va axborot xavfsizligi tahdidlarining oldini olish uchun axborot tizimlari va axborot resurslaridagi axborotning xavfsizligini taʼminlashi hamda butun ish faoliyati davomida saqlab turishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-4764544" id="onLBC-4764544">[<b>OKOZ:</b><div id="LBC6670"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.21.00.00 Bank faoliyati / 07.21.21.00 Bank faoliyatining boshqa masalalari]</span></div></div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764544" id="-4764544">2-bob. Bank faoliyatida axborotni muhofaza qilish xizmati</div></div><div class="ACT_TEXT"><div name="-4764545" id="-4764545">3. Banklar va ularning filiallarida axborot xavfsizligini taʼminlash maqsadida axborotni muhofaza qilish xizmati (bundan buyon matnda axborot xavfsizligi xizmati deb yuritiladi) tashkil etiladi.</div></div><div class="ACT_TEXT"><div name="-4764547" id="-4764547">4. Axborot xavfsizligi xizmati avtomatlashtirilgan bank tizimining vaqtincha toʻxtashi, toʻlov maʼlumotlarining noqonuniy oʻzgarishi, bank yoki mijozga zarar yetkazilishi holatlarining yuzaga kelishini oldini olish va bartaraf etish boʻyicha masʼul hisoblanadi.</div></div><div class="ACT_TEXT"><div name="-4764550" id="-4764550">5. Axborot xavfsizligi xizmati oʻz faoliyatida:</div></div><div class="ACT_TEXT"><div name="-4764552" id="-4764552">axborot xavfsizligini boshqarish tizimini tashkil qilishi, bankning axborot xavfsizligi talablari bank boʻlinmalari va xodimlari tomonidan bajarilishini tashkillashtirishi va nazorat qilishi;</div></div><div class="ACT_TEXT"><div name="-4764554" id="-4764554">axborotning saqlanishini taʼminlash ustidan nazoratni tashkil etishi;</div></div><div class="ACT_TEXT"><div name="-4764556" id="-4764556">axborotni muhofaza qilish masalalarida bank boʻlinmalari va xodimlariga uslubiy va amaliy yordam koʻrsatishi;</div></div><div class="ACT_TEXT"><div name="-4764559" id="-4764559">avtomatlashtirilgan bank tizimida axborotni muhofaza qilish tizimini loyihalash, sinovdan oʻtkazish va qabul qilib olish, amaliyotda qoʻllash jarayonlarida ishtirok etishi, ushbu jarayonlarda bank siriga oid va boshqa konfidensial maʼlumotlarni chetga chiqishini oldini olish choralarini koʻrishi;</div></div><div class="ACT_TEXT"><div name="-4764561" id="-4764561">oʻz vakolati doirasida bankning axborot xavfsizligini boshqarish, taʼminlash va nazorat qilish usullari, vositalari va mexanizmlarini tanlash, joriy etish va qoʻllashni amalga oshirishi; </div></div><div class="ACT_TEXT"><div name="-4764564" id="-4764564">avtomatlashtirilgan bank tizimida axborotdan ruxsatsiz foydalanishga urinishlar boʻlganligi, unga boshqacha shaklda aralashilganligi aniqlanganda hamda tizimning ishlash qoidalari buzilganda mazkur tizimdagi axborotni muhofaza qilish chora-tadbirlarini koʻrishi;</div></div><div class="ACT_TEXT"><div name="-4764567" id="-4764567">axborot tizimlariga tahdidlar va hujumlarni aniqlashi, tahlil qilishi hamda ularni bartaraf etish choralarini koʻrishi;</div></div><div class="ACT_TEXT"><div name="-4764571" id="-4764571">axborot xavfsizligi noxush hodisasi toʻgʻrisidagi maʼlumotlarni yigʻishi, qayta ishlashi, tahlil qilishi va saqlashi;</div></div><div class="ACT_TEXT"><div name="-4764573" id="-4764573">axborot xavfsizligi noxush hodisalarini tekshirish boʻyicha ishlarni amalga oshirishi;</div></div><div class="ACT_TEXT"><div name="-4764575" id="-4764575">axborotni muhofaza qilish chora-tadbirlarining holati va samaradorligini tahlil qilishi;</div></div><div class="ACT_TEXT"><div name="-4764577" id="-4764577">axborot xavfsizligi dasturiy taʼminotlari va apparat-dasturiy qurilmalarining toʻgʻri ishlashini nazorat qilishi va taʼminlashi;</div></div><div class="ACT_TEXT"><div name="-4764580" id="-4764580">axborot xavfsizligini taʼminlash bilan bogʻliq monitoringni oʻtkazishi;</div></div><div class="ACT_TEXT"><div name="-4764581" id="-4764581">axborot xavfsizligi masalalari boʻyicha takliflar tayyorlashi;</div></div><div class="ACT_TEXT"><div name="-4764582" id="-4764582">axborot resurslari va axborot tizimlarida axborot xavfsizligi choralarini koʻrish uchun talablarni belgilashi;</div></div><div class="ACT_TEXT"><div name="-4764583" id="-4764583">bankning axborot resurslari va axborot tizimlarida axborot xavfsizligini taʼminlash va nazorat qilish boʻyicha rejalarni tuzishi;</div></div><div class="ACT_TEXT"><div name="-4764585" id="-4764585">konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarning saqlanishini nazorat qilishi;</div></div><div class="ACT_TEXT"><div name="-4764587" id="-4764587">axborot tizimlarida toʻxtash va avariya holatlari sodir boʻlganda tizimlarni qayta tiklash jarayonida ishtirok etishi va axborot tizimlarining toʻliq ishchi holatiga kelishini nazorat qilishi;</div></div><div class="ACT_TEXT"><div name="-4764588" id="-4764588">bank hujjatlariga muvofiq boshqa funksiyalarni amalga oshirishi kerak.</div></div><div class="ACT_TEXT"><div name="-4764595" id="-4764595">6. Axborot xavfsizligi xizmatining vazifalari, vakolatlari va majburiyatlari bankning ichki hujjatlari bilan belgilanishi mumkin, bunda mazkur Nizom talablari inobatga olinadi. Axborot xavfsizligi xizmati oʻzining vazifa va majburiyatlarini bajarishga zarur boʻlgan texnik resurslari bilan taʼminlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764602" id="-4764602">7. Axborot xavfsizligi xizmatining xodimlari soni unga yuklatilgan vazifalar, axborot resurslari va axborot tizimlari soni, axborot xavfsizligi tizimlarining avtomatlashtirilganlik darajasidan kelib chiqib belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4764605" id="-4764605">8. Axborot xavfsizligi xizmati va axborot texnologiyalari boʻlinmalari bank boshqaruvi organining turli aʼzolariga boʻysunishi lozim, bunda axborot xavfsizligi xizmati toʻgʻridan-toʻgʻri bank boshqaruvi raisiga boʻysunadi.</div></div><div class="ACT_TEXT"><div name="-4764606" id="-4764606">9. Banklar har yili kamida bir marotaba axborot xavfsizligi xizmati xodimlarining malakasini oshirishni taʼminlashi kerak.</div></div><div class="BY_DEFAULT"><div name="-5645511" id="-5645511"></div></div><div class="ACT_TEXT"><div name="-5645512" id="-5645512">10. Axborot xavfsizligi qonunchilik hujjatlarida belgilangan talablar hamda bankning axborot xavfsizligiga oid ichki hujjatlari asosida taʼminlanadi.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5645513" id="-5645513"><em>(10-band Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli </em><a href="/acts/-5535529?ONDATE=28.07.2021 00#-5565351">buyrugʻi </a><em>(roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)</em></div></div><div class="ACT_TEXT"><div name="-4764610" id="-4764610">11. Bank axborot xavfsizligiga oid ichki siyosatini ishlab chiqishi va qabul qilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764612" id="-4764612">Axborot xavfsizligiga oid siyosatda bankda mavjud boʻlgan barcha axborot tizimlari va axborot resurslarida axborot xavfsizligini taʼminlash boʻyicha talablar belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4764614" id="-4764614">12. Axborot xavfsizligiga oid ichki hujjatlar va ularda belgilangan talablar bankning har bir xodimiga tanishtirilishi lozim hamda ushbu talablarga xodimlar qatʼiy rioya qilishlari kerak.</div></div><div class="ACT_TEXT"><div name="-4764616" id="-4764616">13. Axborot resurslari va axborot tizimlarida axborot xavfsizligini taʼminlash bilan bogʻliq mazkur Nizomda belgilangan barcha chora-tadbirlar amalga oshirilganligi yozma yoki elektron shaklda oʻz tasdigʻiga ega boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764618" id="-4764618">14. Agar bank filiallar tarmogʻiga ega boʻlsa, har bir filialda bankning tasdiqlangan axborot xavfsizligiga oid hujjatlari toʻplami mavjud boʻlishi kerak. Muayyan filiallarning xususiyatlarini hisobga olish zarur boʻlsa, bank ushbu xususiyatlarni inobatga olgan holda oʻz ichki hujjatlarini ishlab chiqilishini taʼminlaydi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764621" id="-4764621">3-bob. Konfidensial maʼlumotlarning oshkor etilishidan himoyalash</div></div><div class="BY_DEFAULT"><div name="-4764622" id="-4764622"></div></div><div class="BY_DEFAULT"><div name="-5645733" id="-5645733"></div></div><div class="ACT_TEXT"><div name="-5645737" id="-5645737">15. Bank qonunchilik hujjatlari va oʻzining ichki hujjatlari bilan belgilangan konfidensial maʼlumotlarning oshkor etilmasligini taʼminlaydi.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5645743" id="-5645743"><em>(15-bandning birinchi xatboshisi Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli </em><a href="/acts/-5535529?ONDATE=28.07.2021 00#-5565351">buyrugʻi </a><em>(roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)</em></div></div><div class="ACT_TEXT"><div name="-4764623" id="-4764623">Bunda, bank tomonidan quyidagilar bajarilishi lozim:</div></div><div class="ACT_TEXT"><div name="-4764626" id="-4764626">bankka yoki uning boʻlinmasiga taalluqli boʻlgan konfidensial maʼlumotlar, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlar roʻyxatini belgilash;</div></div><div class="ACT_TEXT"><div name="-4764627" id="-4764627">yetkazilgan zararni qoplash maqsadida har bir xodim bilan konfidensial maʼlumotlarni sir saqlash boʻyicha majburiyatnomani imzolash;</div></div><div class="ACT_TEXT"><div name="-4764628" id="-4764628">konfidensial maʼlumotlardan foydalanishga ruxsati mavjud boʻlmagan xodimlarning ushbu maʼlumotdan foydalanilmasligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4764629" id="-4764629">konfidensial maʼlumotlarini oʻzida saqlovchi kompyuterlar va ulardagi hujjatlarning ishonchli saqlanishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4764631" id="-4764631">Oʻzbekiston Respublikasining “<a href="/acts/-41760">Bank siri toʻgʻrisida</a>”gi va “<a href="/acts/-4396419">Shaxsga doir maʼlumotlar toʻgʻrisida</a>”gi qonunlarida koʻrsatilgan talablar bajarilishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4764633" id="-4764633">konfidensial maʼlumotlarni oshkor qilinishini oldini olishning boshqa choralarini koʻrish.</div></div><div class="ACT_TEXT"><div name="-4764634" id="-4764634">16. Telekommunikatsiya tarmogʻi orqali davlat siri toifasiga kiruvchi maʼlumotlar uzatilishi taqiqlanadi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764636" id="-4764636">4-bob. Axborot xavfsizligini taʼminlash tizimini tashkil etish va axborot xavfsizligi tavakkalchiligini boshqarish</div></div><div class="ACT_TEXT"><div name="-4764639" id="-4764639">17. Bankda huquqiy, tashkiliy, texnik choralar va axborot muhofazasi tizimlari (qurilmalari) yigʻindilaridan iborat boʻlgan axborot xavfsizligini taʼminlash tizimi tashkil etiladi.</div></div><div class="ACT_TEXT"><div name="-4764642" id="-4764642">18. Axborot xavfsizligini taʼminlash tizimida foydalaniladigan axborotni muhofaza qilishning dasturiy-texnik vositalari litsenziyalangan va sertifikatlangan boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764643" id="-4764643">19. Axborot xavfsizligini taʼminlash tizimi:</div></div><div class="ACT_TEXT"><div name="-4764644" id="-4764644">axborot xavfsizligi tavakkalchiliklarini aniqlash, oldini olish va bartaraf etishni;</div></div><div class="ACT_TEXT"><div name="-4764645" id="-4764645">barcha axborot tizimlari va axborot resurslarining axborot muhofazasini taʼminlashni;</div></div><div class="ACT_TEXT"><div name="-4764647" id="-4764647">tajribadan oʻtgan yechimlarni qoʻllashni;</div></div><div class="ACT_TEXT"><div name="-4764650" id="-4764650">yuqori ishonchga ega boʻlgan, xizmat koʻrsatilishi oson boʻlgan tizim, qurilma va uskunalarni qoʻllashni;</div></div><div class="ACT_TEXT"><div name="-4764652" id="-4764652">barcha jarayon va qurilmalardagi axborotlar boʻyicha maʼlumotlar qayd etib borishni, axborot xavfsizligini buzilishi, dastur, qurilma va foydalanuvchilarning ishlaridagi oʻzgarishlarni aniqlashni;</div></div><div class="ACT_TEXT"><div name="-4764654" id="-4764654">ish jarayoni soddaligi va maksimal darajada harakatlarni avtomatlashtirishni;</div></div><div class="ACT_TEXT"><div name="-4764655" id="-4764655">muhofaza toʻsiqlari bir necha pogʻonalarda tashkil etishni;</div></div><div class="ACT_TEXT"><div name="-4764657" id="-4764657">axborot xavfsizligining uzluksizligini taʼminlashni;</div></div><div class="ACT_TEXT"><div name="-4764659" id="-4764659">noxush hodisalarning oldini olish va yuzaga kelganda ularni bartaraf etish hamda axborot tizimlarning ish faoliyatini qayta tiklashni;</div></div><div class="ACT_TEXT"><div name="-4764661" id="-4764661">axborot xavfsizligini doimiy mukammallashtirib borishni taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-4764663" id="-4764663">20. Axborot xavfsizligini taʼminlash tizimi quyidagilarni amalga oshiradi:</div></div><div class="ACT_TEXT"><div name="-4764665" id="-4764665">axborot xavfsizligini taʼminlash tizimlariga kirishni nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4764667" id="-4764667">tarmoq xavfsizligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4764669" id="-4764669">axborot tizimlariga kirishni boshqarish va nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4764671" id="-4764671">zarar keltiruvchi dasturdan (kompyuter viruslari va boshqalardan) muhofaza qilish;</div></div><div class="ACT_TEXT"><div name="-4764672" id="-4764672">muhofaza qilinayotgan maʼlumotlar va dasturlarni nazorat qilish, qayta tiklash, butligini aniqlash, monitoringini yuritish;</div></div><div class="ACT_TEXT"><div name="-4764674" id="-4764674">maʼlumotlarni qayta ishlash, saqlash va uzatilishida muhofazasini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4764676" id="-4764676">veb-resurslar, maʼlumotlar bazasi, maʼlumotlar saqlash omborlari va boshqa axborot resurslarini turli axborot xavfsizligi xatarlaridan saqlash;</div></div><div class="ACT_TEXT"><div name="-4764677" id="-4764677">axborot muhofazasini taʼminlanganlik darajasini tekshirish, tahlil qilish va baholash;</div></div><div class="ACT_TEXT"><div name="-4764678" id="-4764678">elektron raqamli imzo kalitlari va sertifikatlarini taqsimlash, hisobini yuritish va boshqarish;</div></div><div class="ACT_TEXT"><div name="-4764679" id="-4764679">maʼlumotlarning uchinchi shaxslarga oshkor boʻlishini oldini olish.</div></div><div class="ACT_TEXT"><div name="-4764681" id="-4764681">21. Banklar avtomatlashtirilgan tizimlarda xatoliklar va tashqi salbiy taʼsirlar natijasida yuzaga kelishi mumkin boʻlgan axborot xavfsizligi tavakkalchiligini boshqarish tizimini yaratadi.</div></div><div class="ACT_TEXT"><div name="-4764685" id="-4764685">22. Axborot xavfsizligi tavakkalchiligini boshqarish tizimi quyidagi funksiyalarni oʻz ichiga olishi kerak:</div></div><div class="ACT_TEXT"><div name="-4764687" id="-4764687">axborot xavfsizligi tavakkalchiligini aniqlash, yigʻish va roʻyxatga olish, monitoring qilish, baholash, tavakkalchiliklarni kamaytirish va nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4764689" id="-4764689">axborot xavfsizligi tavakkalchiligini boshqarish uchun xodimlarga vazifalar yuklash;</div></div><div class="ACT_TEXT"><div name="-4764690" id="-4764690">tavakkalchiliklarni qayta koʻrib chiqish.</div></div><div class="ACT_TEXT"><div name="-4764694" id="-4764694">23. Axborot xavfsizligi xizmati axborot xavfsizligini taʼminlash tizimining nazoratini olib boradi va uzluksiz ishlashini taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-4764695" id="-4764695">Axborot xavfsizligi xizmati tomonidan bankda axborot xavfsizligini taʼminlash yuzasidan maʼlum boʻlgan tavakkalchilik va qoʻllaniladigan boshqarish vositalari va usullarining roʻyxati tuzilishi hamda bank boshqaruvi raisi tomonidan tasdiqlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764697" id="-4764697">Bank axborot xavfsizligi tavakkalchiliklari roʻyxatining dolzarbligini taʼminlashi kerak. Ehtimoli kam boʻlgan, lekin katta zarar keltiruvchi tavakkalchiliklar ham axborot xavfsizligi tavakkalchiliklari roʻyxatiga kiritiladi.</div></div><div class="ACT_TEXT"><div name="-4764699" id="-4764699">24. Axborot xavfsizligi tavakkalchiligi doimiy ravishda axborot xavfsizligi xizmati tomonidan baholanib va tahlil qilinib boriladi. Axborot xavfsizligi xizmati bank boshqaruvi raisiga bank tavakkalchiliklari ortishi boʻyicha tegishli maʼlumotlarni taqdim etib borishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764703" id="-4764703">25. Axborot xavfsizligi tavakkalchiligini boshqarish boʻyicha amalga oshirilgan chora-tadbirlar natijalari hujjatlashtirilishi va yiliga kamida bir marotaba bank boshqaruvi raisi tomonidan koʻrib chiqilishi hamda tavakkalchiliklarni bartaraf yuzasidan tegishli chora-tadbirlar oʻtkazilishi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764707" id="-4764707">5-bob. Axborot xavfsizligi noxush hodisalarini bartaraf etish</div></div><div class="ACT_TEXT"><div name="-4764709" id="-4764709">26. Banklarda axborot xavfsizligi siyosatining buzilishi quyidagi axborot xavfsizligi noxush hodisalariga olib keladi:</div></div><div class="ACT_TEXT"><div name="-4764710" id="-4764710">axborot konfidensialligining buzilishi;</div></div><div class="ACT_TEXT"><div name="-4764711" id="-4764711">axborot butligining buzilishi;</div></div><div class="ACT_TEXT"><div name="-4764712" id="-4764712">texnologik jarayonning buzilishi;</div></div><div class="ACT_TEXT"><div name="-4764714" id="-4764714">axborotdan erkin foydalanish huquqining buzilishi.</div></div><div class="ACT_TEXT"><div name="-4764718" id="-4764718">27. Bankda noxush hodisalar toʻgʻrisidagi maʼlumotlarni olish uchun monitoring tizimlari joriy etiladi. Bunda ushbu tizimlarning ishlashini monitoring qilish va yuzaga kelgan noxush hodisalarni bartaraf etish boʻyicha doimiy ravishda ishlaydigan ishchi guruh tuziladi.</div></div><div class="ACT_TEXT"><div name="-4764720" id="-4764720">28. Noxush hodisalarni bartaraf etish uchun tashqi ekspertlar yoki texnik xizmat koʻrsatuvchi tashkilot mutaxassislari jalb qilinishi mumkin. Noxush hodisalarni bartaraf qilish uchun tashqi ekspertlar yoki texnik xizmat koʻrsatuvchi tashkilot mutaxassislari jalb qilinganda, bank ular bilan konfidensial maʼlumotlarni oshkor qilmaslik toʻgʻrisidagi shartnoma tuzishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764722" id="-4764722">29. Axborot xavfsizligi noxush hodisalari aniqlanganlik haqidagi maʼlumotlar axborot xavfsizligi boʻyicha masʼul xodim tomonidan hujjatlashtirib borilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764725" id="-4764725">Axborot xavfsizligi boʻyicha masʼul xodim noxush hodisa aniqlangan holatda axborot xavfsizligi monitoringi tizimi maʼlumotlaridan foydalanishi va axborot xavfsizligi noxush hodisa roʻy bergan vaqtdagi axborot tizimlarining elektron jurnallari butligini taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-4764728" id="-4764728">30. Banklar texnik vositalardan foydalanganda noxush hodisalarni aniqlash maqsadida quyidagilarni taʼminlashlari zarur:</div></div><div class="ACT_TEXT"><div name="-4764729" id="-4764729">texnik vositalardan ruxsatsiz foydalanishni taqiqlash;</div></div><div class="ACT_TEXT"><div name="-4764730" id="-4764730">texnika vositalarni ruxsatsiz oʻchirib qoʻyilishidan himoya qilish;</div></div><div class="ACT_TEXT"><div name="-4764731" id="-4764731">monitoring va axborot xavfsizligi noxush hodisalarining elektron bayonnomalarini elektron arxivda saqlash va ruxsatsiz oʻzgartirish yoki yoʻq qilishdan himoyalash.</div></div><div class="ACT_TEXT"><div name="-4764732" id="-4764732">31. Ish jarayonida noxush hodisalar aniqlanganda bank xodimlari bu haqda zudlik bilan axborot xavfsizligi xizmatini xabardor qilishlari kerak.</div></div><div class="ACT_TEXT"><div name="-4764734" id="-4764734">Noxush hodisalar sodir etilgan vaqtda axborot xavfsizligi xizmati amalga oshiradigan harakatlari bankning ichki hujjatlarida belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4764736" id="-4764736">32. Bank sodir boʻlgan noxush hodisa toʻgʻrisida Oʻzbekiston Respublikasi Markaziy bankiga (bundan buyon matnda Markaziy bank deb yuritiladi) zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764740" id="-4764740">6-bob. Avtomatlashtirilgan bank tizimiga kirishni boshqarish</div></div><div class="ACT_TEXT"><div name="-4764742" id="-4764742">33. Banklar avtomatlashtirilgan bank tizimiga kirish va ushbu tizimdan foydalanuvchilarning ishlash tartibini ishlab chiqishi kerak. Bunda yangi foydalanuvchilarning avtomatlashtirilgan bank tizimiga kirish va ushbu tizimga kirish huquqi bekor boʻlgan foydalanuvchilarni undan chiqarish qoidalari inobatga olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764744" id="-4764744">34. Yangi foydalanuvchilar avtomatlashtirilgan bank tizimiga axborot xavfsizligi xizmatining ruxsati berilgandan hamda amalga oshirilishi va buning uchun kerakli texnik choralar koʻrilgandan keyin kiritiladi.</div></div><div class="ACT_TEXT"><div name="-4764746" id="-4764746">35. Axborot xavfsizligi xizmati avtomatlashtirilgan bank tizimiga kirishga ruxsat berilgan foydalanuvchilar roʻyxatini hamda ularning ushbu tizimdan foydalanishi bankda oʻrnatilgan tartibga muvofiqligini nazorat qiladi.</div></div><div class="ACT_TEXT"><div name="-4764748" id="-4764748">36. Bank avtomatlashtirilgan bank tizimiga ruxsatsiz kirishning oldini olish choralarini koʻradi.</div></div><div class="ACT_TEXT"><div name="-4764750" id="-4764750">Bank xodimi ishdan boʻshaganda, ushbu xodimning tizimga kirish huquqlari 1 kundan kechiktirmasdan bekor qilinishi kerak. Lavozimi oʻzgargan xodimga ishlash huquqlari yangidan berilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764753" id="-4764753">37. Bank avtomatlashtirilgan bank tizimidan ruxsatsiz foydalanishning oldini olish maqsadida:</div></div><div class="ACT_TEXT"><div name="-4764755" id="-4764755">foydalanuvchilarni identifikatsiya va autentifikatsiya qilishi hamda ushbu jarayonni boshqarishi;</div></div><div class="ACT_TEXT"><div name="-4764758" id="-4764758">muvaffaqiyatsiz kirishga urinishlarni aniqlash va kirish imkoniyatlarini cheklash;</div></div><div class="ACT_TEXT"><div name="-4764761" id="-4764761">foydalanuvchining maʼlum bir vaqt oraligʻida harakatsizligi yoki yangidan kirish harakati aniqlanganda ish sessiyasini toʻxtatish;</div></div><div class="ACT_TEXT"><div name="-4764764" id="-4764764">foydalanuvchining avtomatlashtirilgan bank tizimi sozlanishlarini (parametrlarini) oʻzgartirish imkoniyatini cheklash.</div></div><div class="ACT_TEXT"><div name="-4764767" id="-4764767">38. Axborot tizimlarida toʻlovlarga oid maʼlumotlarni kiritish, oʻzgartirish, tasdiqlash, oʻchirish huquqiga ega boʻlgan foydalanuvchilarning autentifikatsiya qilinishi apparat-dasturiy qurilmalarni qoʻllash orqali amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4764769" id="-4764769">Ushbu apparat-dasturiy qurilmalar shaxsiy qoʻllanishga berilgan boʻlishi kerak. Bunda har bir foydalanuvchi tizimga kirish uchun uning oʻziga ajratilgan apparat-dasturiy qurilmadan foydalanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764772" id="-4764772">39. Masofadan bank xizmatlarini koʻrsatishning barcha jarayonlarida axborot xavfsizligini taʼminlash choralari bankning ichki hujjatlarida belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4764774" id="-4764774">Masofadan bank xizmatlarini koʻrsatish tizimida foydalanuvchilarning tizimga kirishi, axborot almashinuvi va ularning amallari toʻgʻrisidagi toʻliq maʼlumotlar (IP va/yoki MAC manzili, mobil telefondan foydalanganda — IMEI-kod) elektron bayonnomalarda qayd etib borilishi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764777" id="-4764777">7-bob. Maʼlumotlar bazasini boshqarish tizimi</div></div><div class="ACT_TEXT"><div name="-4764779" id="-4764779">40. Banklar avtomatlashtirilgan bank tizimining maʼlumotlar bazasi sozlanishlarida xatoliklarni oldini olishi va tajovuzkorning quyidagi harakatlarini cheklashlari kerak:</div></div><div class="ACT_TEXT"><div name="-4764781" id="-4764781">maʼlumotlar bazasiga kirish;</div></div><div class="ACT_TEXT"><div name="-4764782" id="-4764782">maʼlumotlar bazasining maxsus interfeysini qoʻllash, komandalar kiritish va dasturlarni ishlatish;</div></div><div class="ACT_TEXT"><div name="-4764783" id="-4764783">administrator va foydalanuvchilar parollarini bilib olish;</div></div><div class="ACT_TEXT"><div name="-4764785" id="-4764785">maʼlumotlar bazasining tizim fayllariga kirish;</div></div><div class="ACT_TEXT"><div name="-4764786" id="-4764786">zararli dasturlar oʻrnatish;</div></div><div class="ACT_TEXT"><div name="-4764788" id="-4764788">serverning ilova dasturlariga egalik qilish;</div></div><div class="ACT_TEXT"><div name="-4764790" id="-4764790">maʼlumotlar bazasi va serverga masofadan hujum qilish.</div></div><div class="ACT_TEXT"><div name="-4764800" id="-4764800">41. Banklar avtomatlashtirilgan bank tizimining maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlarni hujjatlashtirish va kiritilgan oʻzgartirishlarning hisobini yuritilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764804" id="-4764804">Ishchi stansiyalar va boshqa hisoblash texnikalarining operatsion tizimi, antivirus dasturi va boshqa dasturiy oʻzgartirishlar test-sinov ishlari yakuniga koʻra ishga tushiriladi. Maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlar avval test-sinov serverida tekshirilishi hamda ijobiy natijaga erishilganda ishchi serverga joriy etilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764807" id="-4764807">Banklar avtomatlashtirilgan bank tizimining maʼlumotlar bazasiga dasturiy oʻzgartirishlarni test-sinovdan oʻtkazish, ularni ushbu bazaga kiritish hamda kiritilgan oʻzgartirishlarni hujjatlashtirish va ularning hisobini yuritish axborot xavfsizligi xizmati tomonidan axborotlashtirish boʻyicha masʼul xodim bilan birgalikda amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4764810" id="-4764810">42. Maʼlumotlar bazasida oʻrnatilgan serverning ish jarayoni uchun zarur boʻlmagan xizmatlar toʻxtatilishi va axborot portlari yopib qoʻyilishi lozim. Ishlatiladigan axborot portlarining roʻyxati foydalanish maqsadi koʻrsatilgan holda bank boshqaruvi raisi tomonidan tasdiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4764813" id="-4764813">43. Maʼlumotlar bazasining administratori va maʼlumotlar bazasida axborot xavfsizligini taʼminlovchi xodimlarning vazifalari, vakolatlari va javobgarliklari bankning ichki hujjatlari bilan belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4764814" id="-4764814">44. Maʼlumotlar bazasi administratorining paroli 12 ta belgidan kam boʻlmasligi lozim, bunda parolning belgilari sifatida pastki va yuqori registr harflari, raqamlar va maxsus belgilardan (@,#, $, &, % va h.k.) qoʻllaniladi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4764815" id="-4764815">8-bob. Tarmoq xavfsizligi</div></div><div class="ACT_TEXT"><div name="-4764817" id="-4764817">45. Tarmoq xavfsizligini loyihalashtirish, joriy etish va boshqarish quyidagi standartlar asosida amalga oshiriladi:</div></div><div class="ACT_TEXT"><div name="-4764818" id="-4764818">Oʼz DSt ISO/IEC 27033-1:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 1-qism. Sharh va konsepsiyalar”;</div></div><div class="ACT_TEXT"><div name="-4764819" id="-4764819">Oʼz DSt ISO/IEC 27033-2:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 2-qism. Tarmoq xavfsizligini loyihalashtirish va joriy etish boʻyicha rahbariy koʻrsatmalar”;</div></div><div class="ACT_TEXT"><div name="-4764820" id="-4764820">Oʼz DSt ISO/IEC 27033-4:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 4-qism. Xavfsizlik shlyuzlarini qoʻllagan holda tarmoqlararo xavfsizligini taʼminlash uchun kommunikatsiyalar”;</div></div><div class="ACT_TEXT"><div name="-4764821" id="-4764821">Oʼz DSt ISO/IEC 27033-5:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 5-qism. Virtual xususiy tarmoqlarni qoʻllagan holda tarmoqlararo xavfsizligini taʼminlash uchun kommunikatsiyalar”.</div></div><div class="ACT_TEXT"><div name="-4764822" id="-4764822">46. Banklar tarmoq xavfsizligini taʼminlash uchun quyidagi shartlarni bajarishi kerak:</div></div><div class="ACT_TEXT"><div name="-4764823" id="-4764823">korporativ tarmoq va axborot tizimlarining oʻzaro bogʻlanishida telekommunikatsiya va tarmoq servislari uzluksiz ishlashi va xavfsizligini taʼminlashi;</div></div><div class="ACT_TEXT"><div name="-4764824" id="-4764824">tarmoq komponentlari, dasturlari, maʼlumotlari butligini taʼminlashi;</div></div><div class="ACT_TEXT"><div name="-4764825" id="-4764825">tarmoqlarni imkon qadar darajada alohida segmentlarga boʻlishi;</div></div><div class="ACT_TEXT"><div name="-4764827" id="-4764827">maʼlumotlarni tarmoqlararo axborot almashinuvida konfidensialligini taʼminlashi va tarmoqda ruxsatsiz harakatlarning oldini olishi.</div></div><div class="ACT_TEXT"><div name="-4764828" id="-4764828">47. Korporativ tarmoqqa faqat ruxsat berilgan qurilmalar (hisoblash texnikasi) bogʻlanishiga ruxsat berilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764829" id="-4764829">48. Korporativ tarmoqda axborot almashinuvining elektron bayonnomasi yuritilishi va elektron bayonnomada tizimga kirgan foydalanuvchining nomi (user name), vaqti, IP va/yoki qurilmaning MAC manzili qayd etib borilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4764831" id="-4764831">49. Banklar tomonidan tashkil etilgan korporativ tarmoqning (Markaziy bank tarmogʻiga, Internet jahon axborot tarmogʻiga, telekommunikatsiya provayderlariga, filiallarga va boshqa tarmoqlarga bogʻlanish) chizmasi Markaziy bank bilan kelishiladi.</div></div><div class="ACT_TEXT"><div name="-4764832" id="-4764832">50. Korporativ tarmoq xavfsizligining toʻliq nazorati va monitoringi doimiy ravishda axborot xavfsizligi xizmati tomonidan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4764839" id="-4764839">51. Bankning tarmoqlararo axborot almashinuvi xususiy virtual tarmoqlar (VPN) tashkil etilish yoʻli bilan muhofazalanadi.</div></div><div class="ACT_TEXT"><div name="-4764840" id="-4764840">Korporativ tarmoqda ilova serverlari bilan foydalanuvchilar oʻzaro axborot almashinuvida himoyalangan protokol qoʻllanilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764841" id="-4764841">52. Bankning lokal hisoblash tarmogʻiga boshqa tarmoqlardan yoki binoning tashqarisidan kiruvchi kabellari orqali bogʻlanish (kirish) nuqtalari tarmoqlararo ekran bilan muhofazalanadi.</div></div><div class="ACT_TEXT"><div name="-4764970" id="-4764970">53. Telekommunikatsiya shkaflari qulflanishi va videokuzatuv tizimlari orqali nazoratga olingan boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-4764971" id="-4764971">Lokal hisoblash tarmoqlari kabellarini telekommunikatsiya shkaflari bilan hisoblash texnikalari, bankomat va boshqa qurilmalarning bogʻlanish nuqtalarigacha muhofazalanmagan tarzda oʻtkazilishi taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4764972" id="-4764972">54. Bankning barcha boʻlinmalari lokal hisoblash tarmogʻida virtual mahalliy tarmoqlar (VLAN) hosil qilish yoʻli bilan bir-biridan ajratilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765009" id="-4765009">55. Banklarda tarmoq xavfsizligi doimiy ravishda monitoring (nazorat) qilinib boriladi.</div></div><div class="ACT_TEXT"><div name="-4765013" id="-4765013">Tarmoq xavfsizligi monitoringi boʻyicha masʼul xodim tarmoqdagi axborot xavfsizligi hodisalarini bir joyga jamlashi va tarmoqda yangi qurilma paydo boʻlishi, kompyuter virusi aniqlanganligi, Internet jahon axborot tarmogʻidan (bundan buyon matnda internet tarmogʻi deb yuritiladi) kirishga urinishlar, bankomatning tarmoqdan uzilishi, serverning qizib ketishi kabi turli holatlar boʻyicha maʼlumotlarni zudlik bilan axborot xavfsizligi xizmatiga xabar beradi hamda barcha tahliliy maʼlumotlarni elektron tarzda saqlanishini taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-4765014" id="-4765014">56. Bankda tarmoq xavfsizligi dasturiy taʼminoti va texnik vositalarning holatlarini monitoring qilib borilishi, statistik maʼlumotlar yigʻilishi va ularni tahlil qilinishi, yuzaga kelayotgan muammolarni ilk bosqichida aniqlanishi va ular asosida favqulodda vaziyatlar paydo boʻlishining oldi olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765017" id="-4765017">57. Banklar tajovuslarni aniqlash tizimi (bundan buyon matnda IDS deb yuritiladi) va tajovuslarni oldini olish tizimini (bundan buyon matnda IPS deb yuritiladi) qoʻllash lozim, yaʼni bank tarmoq ichida noodatiy harakatlarni va lokal hisoblash tarmoqlaridagi hujumlarni aniqlash, oldini olish va toʻsish uchun moʻljallangan dasturiy yoki dasturiy-apparat vositalarni joriy etishlari lozim.</div></div><div class="ACT_TEXT"><div name="-4765020" id="-4765020">Banklarda real vaqtda tarmoq dasturlari ishlashidan ogʻishlar, shuningdek kompyuter tizimi yoki tarmoqdan ruxsat etilmagan foydalanish (ruxsatsiz kirish yoki tarmoqqa hujumlar) faktlari aniqlanishi kerak. IDS/IPS tizimlari tarmoqlararo ekranlarga qoʻshimcha boʻladi va ularning ishlari axborot xavfsizligi siyosati asosida tashkil etiladi, IDS/IPS tizimlari shubhali operatsiyalar monitoringini amalga oshiradi va ularni kuzatib boradi. Bank IDS/IPS tizimlarining bazasini aktual holatda boʻlishini taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-4765022" id="-4765022">IPS/IDS tizimlari tarmoq infratuzilmasining miqyosi serverlar va kommutatsiya uskunalari (marshrutizatorlar, kommutatorlar, aloqa liniyalari) interfeyslarining oʻtkazish qobiliyatidan kelib chiqib tanlanadi va joriy etiladi. Agar telekommunikatsiya qurilmalari maʼnan eskirgan boʻlsa va IPS/IDS tizimlarining ishlash imkoniyatini bermasa, ushbu qurilmalar yangilanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765031" id="-4765031">58. Banklarda qoʻllaniladigan tarmoqlararo ekranlar Oʻz DSt 2815:2014 “Axborot texnologiyalari. Tarmoqlararo ekran.” standarti talablarining kamida birinchi yoki ikkinchi toifasiga mos boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765033" id="-4765033">Tarmoqlararo ekranlarning sozlanishlari tasdiqlanishi, ruxsat berilgan axborot almashinuvi protokollari asoslangan boʻlishi, sozlanishlarga kiritiladigan oʻzgartirishlar bank tomonidan belgilangan tartibda amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765036" id="-4765036">59. Asosiy va zaxira tarmoqlararo ekranlarni sozlamalari bir xil boʻlishi taʼminlanishi lozim. Bankda tarmoqlararo ekran sozlanishlari aktual holda elektron arxivda saqlanishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765037" id="-4765037">60. Tarmoqlararo ekran va proksi-server elektron bayonnomalari axborot xavfsizligi xizmati tomonidan tahlil qilinib boriladi va tashqi hujumlar aniqlanganida shu kunning oʻzida Markaziy bankka xabar beriladi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765039" id="-4765039">9-bob. Elektron pochta va internet tarmogʻidan foydalanish</div></div><div class="ACT_TEXT"><div name="-4765042" id="-4765042">61. Bank oʻzining ichki elektron pochta tizimi serverini bankning lokal hisoblash tarmogʻida yaratadi.</div></div><div class="ACT_TEXT"><div name="-4765044" id="-4765044">Tezkor xabarlar bilan almashish tizimlari (messenger) yoki dasturlaridan foydalanish, bank tomonidan internet tarmogʻidan va elektron pochta tizimlaridan foydalanishda axborot muhofazasini taʼminlash, xodimlarni tizimga kiritish, ularga cheklovlar qoʻyish, javobgarlik, xodimlar harakati va tizim axborot xavfsizligi ustidan nazorat qilish bankning ichki hujjatlarida belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4765045" id="-4765045">62. Bank tomonidan konfidensial maʼlumotlar elektron pochta tizimi orqali yuborilganda, maʼlumotlar shifrlanishi va elektron raqamli imzo bilan tasdiqlanishi lozim. Bank faoliyatiga tegishli boʻlmagan maʼlumotlarni elektron pochta orqali uzatilishi taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4765048" id="-4765048">63. Bank oʻzining boʻlimlari va filiallari oʻrtasida axborot almashinuvi uchun elektron hujjat aylanishi dasturlari yoki bank ichki elektron pochta tizimi orqali amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765050" id="-4765050">64. Fayllarni uzatish protokoli (FTP) serverida tashkil qilingan umumiy katalog orqali fayl almashinishuvini amalga oshirish va bank siri maʼlumotlarini tarmoqda erkin oʻqish uchun joylashtirish taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4765052" id="-4765052">65. Bank tomonidan internet va elektron pochta orqali yuborishga tayyorlangan yoki qabul qilingan har bir elektron maʼlumot antivirus dasturi yordamida tekshirilishi shart. Elektron pochta orqali qabul qilingan maʼlumotlar zarar keltirmasligi maxsus hududda tekshirilishi lozim (Sandbox tizimi).</div></div><div class="ACT_TEXT"><div name="-4765054" id="-4765054">66. Bank oʻzining elektron pochta tizimi hamda internet tarmogʻidan foydalanish tartibini ichki hujjatlari bilan belgilaydi hamda elektron pochta orqali yuborilgan va qabul qilingan maʼlumotlarni axborot xavfsizligi xizmati tomonidan nazorat qilinishini taʼminlaydi. Bunda faqat ruxsat berilgan foydalanuvchilar internet tarmogʻidan foydalanishi va internet tarmogʻidan foydalanishda axborot xavfsizligi choralari koʻrilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765057" id="-4765057">67. Internet tarmogʻi va bank telekommunikatsiya tarmogʻi alohida marshrutizator (router) va alohida tarmoqlararo ekran (firewall) qurilmalari orqali jismonan ulanishi zarur.</div></div><div class="ACT_TEXT"><div name="-4765059" id="-4765059">Avtomatlashtirilgan bank tizimiga bogʻlangan kompyuter va serverlarni internet tarmogʻiga toʻgʻridan-toʻgʻri jismonan bogʻlash taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4765060" id="-4765060">68. Avtomatlashtirilgan bank tizimi maʼlumotlar bazasi serverlari, dastur serverlari, toʻlov tizimi maʼlumotlarini qayta ishlovchi barcha serverlar, internet tarmogʻiga bogʻlanuvchi hamda bankning ish faoliyatida qatnashuvchi boshqa serverlari bankda tashkil etilgan va muhofaza qilinishi taʼminlangan alohida ajratilgan lokal tarmoqning demilitarizatsiya qilingan zonalarida (DMZ) joylashtirilishi kerak. Demilitarizatsiya qilingan zonalar (DMZ) bankning ichki lokal tarmoqlari va tashqi telekommunikatsiya tarmoqlaridan tarmoqlararo ekranlar yordamida muhofazalanadi. Demilitarizatsiya qilingan zonalarda (DMZ) hujumni aniqlash va uning oldini olish boʻyicha tizimlar, antivirus hamda mazkur Nizomda keltirilgan tarmoq muhofazasini taʼminlash tizimlari joriy etilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765062" id="-4765062">69. Axborot muhofazasini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq adreslarini oʻzgartirish protokoli (NAT) qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan xolda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765063" id="-4765063">70. Internet tarmogʻidan foydalanish tartibi nazoratga olingan boʻlishi va bank xodimlarining internet tarmogʻidan foydalanishlari ularning lavozim yoʻriqnomasiga koʻra belgilanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765065" id="-4765065">Internet tarmogʻidan foydalangan xodimning logini, foydalanish vaqti, resurs nomi va boshqa maʼlumotlar aks ettirilgan elektron bayonnomalar yuritilishi kerak. Axborot xavfsizligi xizmati ushbu elektron bayonnomalarni tahlil qilib boradi.</div></div><div class="ACT_TEXT"><div name="-4765066" id="-4765066">71. Internet tarmogʻidan foydalanishda axborot muhofazasini taʼminlash tarmoqlararo ekran, proksi-server, antivirus, ruxsatsiz kirishni aniqlash va oldini olish (IDS/IPS) va boshqa axborot xavfsizligi tizimlarini qoʻllash yoʻli bilan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765067" id="-4765067">72. Bank tarmogʻi va kompyuterlariga modemlarni yoki uyali telefonlarni ulash, shuningdek internet tarmogʻida ishlashda tashqi proksi-serverlardan foydalanish va bankning ichki lokal tarmogʻini simsiz tashkil etish va bank kompyuterlarida simsiz axborot almashinuvi tizimlaridan foydalanishga yoʻl qoʻyilmasligini taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-4765069" id="-4765069">73. Mijozlar va bank isteʼmolchilari uchun qulayliklar yaratish maqsadida bank binosida Wi-Fi zonalari tashkil etilishi mumkin, bunda Wi-Fi texnologiyasi bank ichki lokal tarmogʻidan jismonan ajratilgan boʻlishi va axborot xavfsizligi taʼminlanishi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765071" id="-4765071">10-bob. Texnik vositalarni boshqarish tizimi</div></div><div class="ACT_TEXT"><div name="-4765072" id="-4765072">74. Banklar avtomatlashtirilgan bank tizimida tarmoq obyektlari boʻlgan foydalanuvchilar, kompyuterlar, serverlar va boshqa texnik vositalarni boshqarish (Active Directory yoki boshqa muqobil) tizimini joriy etadi.</div></div><div class="ACT_TEXT"><div name="-4765074" id="-4765074">Bunda ushbu tizim yordamida kompyuterlarda foydalanuvchilar tomonidan faqat oʻzlarining ish faoliyatiga tegishli boʻlgan dasturlar ishlatilishini, kompyuterlarga kirish himoyalanishi (parollar) taʼminlanadi.</div></div><div class="ACT_TEXT"><div name="-4765075" id="-4765075">Ishlatishga yoʻl qoʻyiladigan dasturlar roʻyxati bank tomonidan belgilanadi. Roʻyxatda boʻlmagan barcha dasturlarni ishlatish va qoʻshimcha dasturlar oʻrnatish kabi harakatlar taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4765076" id="-4765076">75. Texnik vositalarni boshqarish tizimi administrator tomonidan amalga oshiriladi, bunda axborot xavfsizligi xizmati administratorning tizimdagi barcha harakatlarini nazorat qilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765078" id="-4765078">76. Axborot xavfsizligi xizmati kamida bir oyda bir marotaba texnik vositalarni boshqarish tizimi sozlamalarini va elektron bayonnomalarini tahlil qilishi, texnik vositalardan foydalanishda bank axborot xavfsizligiga oid siyosat talablari bajarilishini nazorat qilishi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765079" id="-4765079">11-bob. Maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimi va antivirus muhofazasi</div></div><div class="ACT_TEXT"><div name="-4765081" id="-4765081">77. Banklar axborot tizimlaridan ruxsatsiz maʼlumotlar uzatilishining oldini olish choralarini koʻrishlari kerak, bunda banklar tomonidan maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimi (DLP) joriy etiladi.</div></div><div class="ACT_TEXT"><div name="-4765082" id="-4765082">78. Maʼlumotlarni himoyalash qilishda banklar tomonidan:</div></div><div class="ACT_TEXT"><div name="-4765084" id="-4765084">muhofazalanadigan maʼlumotlarni ruxsatsiz turli tarmoq kanallari orqali uzatilishini, ruxsatsiz hisobga olinmagan tashqi tashuvchiga koʻchirilishini, ruxsatsiz chop etilishini aniqlash, bank rahbariyatiga bu haqda maʼlumot berish va kelgusida bu kabi salbiy holatlar boʻlmasligini oldini olish choralari koʻrilishi;</div></div><div class="ACT_TEXT"><div name="-4765085" id="-4765085">muhofazalanadigan maʼlumotlarni server va kompyuterlarda saqlanishi nazorat qilinishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765086" id="-4765086">79. Nazorat qilish tartib-qoidalari bankning ichki hujjatlari bilan belgilanadi, bunda maʼlumotlarni ruxsatsiz tarqalishidan himoyalash masʼul xodim tomonidan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765088" id="-4765088">80. Banklarda axborot tizimlaridagi maʼlumotlarning xavfsizligini taʼminlash uchun antivirus dasturlari oʻrnatilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765089" id="-4765089">81. Bankda antivirus dasturlarining oʻrnatilishi hamda uning ishlashi axborot xavfsizligi xizmati va masʼul xodim tomonidan nazorat qilinadi.</div></div><div class="ACT_TEXT"><div name="-4765091" id="-4765091">82. Banklar kompyuter virusi aniqlanganda, ularning tarmoq orqali tarqalishini oldini olish maqsadida amalga oshiriladigan choralarni belgilashi kerak.</div></div><div class="ACT_TEXT"><div name="-4765092" id="-4765092">Bankda kompyuter virusi aniqlanganda, virusning kelib chiqishi va uning turi haqida Markaziy bankka axborot beriladi.</div></div><div class="ACT_TEXT"><div name="-4765093" id="-4765093">83. Kompyuterdagi antivirus dasturining sozlamalarini bank xodimlari tomonidan oʻzgartirish imkoniyati boʻlmasligi kerak. Kompyuter virusi aniqlanganda xodimlar tomonidan amalga oshiriladigan harakatlar banklar tomonidan belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4765094" id="-4765094">Banklar antivirus himoyasi boʻyicha litsenziyalangan dasturlarga ega boʻlishlari lozim.</div></div><div class="ACT_TEXT"><div name="-4765096" id="-4765096">84. Banklar tomonidan antivirus dasturlarini markazlashgan holda boshqarish tizimi joriy etilishi, antivirus dasturlari bazalari xar kuni yangilanib borilishi, antivirus dasturi rusumi aktual (maʼnan eskirmagan) boʻlishi taʼminlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765097" id="-4765097">85. Antivirus dasturlari serverlar, kompyuterlar, bankomatlar, infokiosklar va boshqa barcha antivirus dasturlari oʻrnatilishi mumkin boʻlgan hisoblash vositalariga hamda qurilmalarga oʻrnatilgan boʻlishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765099" id="-4765099">12-bob. Elektron raqamli imzo va shifrlash kalitlaridan foydalanish</div></div><div class="ACT_TEXT"><div name="-4765101" id="-4765101">86. Banklarda elektron hujjatlarning asliga toʻgʻriligini tasdiqlash va tashqi muhit taʼsiridan muhofazalash uchun elektron raqamli imzo va shifrlash kalitlari qoʻllaniladi.</div></div><div class="ACT_TEXT"><div name="-4765102" id="-4765102">87. Banklar tashqi tizimlar bilan oʻzaro ishlashida bank tavakkalchiliklardan kelib chiqqan holda elektron raqamli imzo va shifrlash kalitlarini qoʻllash boʻyicha talablarni oʻzaro kelishgan holda amalga oshiradi.</div></div><div class="ACT_TEXT"><div name="-4765103" id="-4765103">88. Avtomatlashtirilgan bank tizimi foydalanuvchilarning elektron raqamli imzolari maxsus qurilmalarga (yoki mobil qurilmalarga) yozilgan boʻlishi hamda har qanday usul bilan ruxsatsiz nusxa olishdan himoyalangan boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765104" id="-4765104">89. Elektron toʻlov hujjatlarini kirituvchi, tasdiqlovchi va elektron toʻlovlar bilan tegishli amallarni (bosh buxgalter, soʻnggi nazorat) bajaruvchi barcha masʼul xodimlar elektron raqamli imzo bilan taʼminlangan boʻlishlari va avtomatlashtirilgan bank tizimlarida ushbu elektron raqamli imzodan foydalanishlari zarur.</div></div><div class="ACT_TEXT"><div name="-4765106" id="-4765106">90. Banklar tarmoq orqali uzatilayotgan toʻlov maʼlumotlari elektron raqamli imzo va shifrlash kalitlari qoʻllanilgan holda himoya qilinishini taʼminlaydi.</div></div><div class="BY_DEFAULT"><div name="-6376480" id="-6376480"></div></div><div class="ACT_TEXT"><div name="-6376481" id="-6376481">91. Elektron raqamli imzo kaliti sertifikatining amal qilish muddati elektron raqamli imzo roʻyxatga olingan paytdan eʼtiboran yigirma toʻrt oydan oshmasligi kerak. Bunda elektron raqamli imzo kaliti sertifikatining amal qilish muddati ikki martadan koʻp boʻlmagan muddatga uzaytirilishi mumkin. </div></div><div class="ACT_TEXT"><div name="-6376482" id="-6376482">Foydalanuvchilarning elektron raqamli imzo ochiq kalitlarini avtomatlashtirilgan bank tizimida roʻyxatga olinishi va hisobi yuritilishi kerak.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-6376483" id="-6376483">(91-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2023-yil 21-yanvardagi 1/13-sonli <a href="/acts/-6374478?ONDATE=01.02.2023 00#-6374587">qarori</a> (roʻyxat raqami 3224-2, 31.01.2023-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 01.02.2023-y., 10/23/3224-2/0064-son)</div></div><div class="ACT_TEXT"><div name="-4765109" id="-4765109">92. Elektron raqamli imzo kalitining sertifikati roʻyxatga olish markazi orqali yaratiladi, bunda sertifikatga quyidagi maʼlumotlar kiritiladi:</div></div><div class="ACT_TEXT"><div name="-4765110" id="-4765110">elektron raqamli imzo yopiq kalitining egasi boʻlgan jismoniy shaxsning familiyasi, ismi, otasining ismi;</div></div><div class="BY_DEFAULT"><div name="-5258121" id="-5258121"></div></div><div class="ACT_TEXT"><div name="-5258124" id="-5258124">xodimning lavozimi, shaxsini tasdiqlovchi hujjat maʼlumotlari;</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5258148" id="-5258148">(92-bandning uchinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 31-dekabrdagi 28/7-sonli <a href="/acts/-5248215?ONDATE=26.01.2021 00#-5249159">qarori </a>(roʻyxat raqami 3285, 26.01.2021-y.) tahririda — Qonun hujjatlari maʼlumotlari milliy bazasi, 26.01.2021-y., 10/21/3285/0073-son)</div></div><div class="ACT_TEXT"><div name="-4765112" id="-4765112">jismoniy shaxsning shaxsiy identifikatsiya raqami;</div></div><div class="ACT_TEXT"><div name="-4765114" id="-4765114">elektron raqamli imzoning ochiq kaliti;</div></div><div class="ACT_TEXT"><div name="-4765115" id="-4765115">mazkur sertifikatni bergan roʻyxatga olish markazining nomi va joylashgan manzili;</div></div><div class="ACT_TEXT"><div name="-4765116" id="-4765116">elektron raqamli imzodan foydalanish maqsadlari toʻgʻrisidagi maʼlumotlar;</div></div><div class="ACT_TEXT"><div name="-4765119" id="-4765119">elektron raqamli imzolar kalitlari sertifikatlari reyestrining elektron manzili.</div></div><div class="ACT_TEXT"><div name="-4765120" id="-4765120">93. Elektron raqamli imzo va shifrlash kalitlari yaratilishi jarayonlari muhofazalanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765122" id="-4765122">94. Elektron raqamli imzoning yopiq kalitidan faqat uning egasi foydalanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765123" id="-4765123">Bank tizimidagi elektron raqamli imzo kalitlari qoʻllanilishi axborot xavfsizligi xizmati tomonidan nazorat qilinadi.</div></div><div class="ACT_TEXT"><div name="-4765124" id="-4765124">95. Elektron raqamli imzo bilan tasdiqlanmagan va shifrlash jarayonidan oʻtmagan elektron toʻlovlar qayta ishlash uchun qabul qilinishi taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-4765127" id="-4765127">96. Markaziy bank tomonidan berilgan elektron raqamli imzo kalitlari buzilganda, yoʻqotilganda va boshqa oʻxshash holatlarda banklar elektron raqamli imzoning yangilanish sabablarini batafsil koʻrsatgan holda Markaziy bankka murojaat qiladi. Markaziy bank murojaat asosida 1 kun ichida elektron raqamli imzoni yangilab beradi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765129" id="-4765129">13-bob. Elektron arxivni tashkil qilish, elektron arxiv hujjatlarining tarkibi</div></div><div class="ACT_TEXT"><div name="-4765130" id="-4765130">97. Elektron arxiv bank arxivining tarkibiy boʻlinmasi sifatida tashkil qilinadi.</div></div><div class="ACT_TEXT"><div name="-4765131" id="-4765131">98. Elektron arxiv oʻzining elektron arxiv axborot tizimiga ega boʻlishi va uning axborot resurslari shakllantirilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765132" id="-4765132">99. Elektron arxivning asosiy vazifalari quyidagilardan iborat boʻlishi kerak:</div></div><div class="ACT_TEXT"><div name="-4765133" id="-4765133">elektron hujjatlarni jamlash, hisobga olish, ularni saqlash, shuningdek ulardan foydalanishni taʼminlash;</div></div><div class="BY_DEFAULT"><div name="-5645749" id="-5645749"></div></div><div class="ACT_TEXT"><div name="-5645752" id="-5645752">axborot resurslarining arxiv nusxalarini tayyorlash va ularni qonunchilik hujjatlarida belgilangan muddatlarda davlat saqloviga topshirish;</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5645760" id="-5645760"><em>(99-bandning uchinchi xatboshisi Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli </em><a href="/acts/-5535529?ONDATE=28.07.2021 00#-5565351">buyrugʻi </a><em>(roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)</em></div></div><div class="COMMENT"><label id="s527"></label><div class="COMMENTLEXUZ"><img src="/image/favicon.gif"> LexUZ sharhi</img></div></div><div class="COMMENT"><label id="s527"></label><div name="-7328475" id="-7328475"><em>Qarang: Vazirlar Mahkamasining 2012-yil 5-apreldagi 101-sonli “Oʻzbekiston respublikasida arxiv ishini takomillashtirish toʻgʻrisida”gi </em><a href="/acts/-1993490">qarori</a><em>.</em></div></div><div class="ACT_TEXT"><div name="-4765135" id="-4765135">elektron hujjatlarni rasmiylashtirish boʻyicha bankning tarkibiy boʻlinmalariga uslubiy yordam koʻrsatish;</div></div><div class="ACT_TEXT"><div name="-4765136" id="-4765136">elektron arxivning axborot resursini axborot xavfsizligini taʼminlash.</div></div><div class="ACT_TEXT"><div name="-4765138" id="-4765138">100. Elektron arxiv hujjatlari tarkibiga quyidagi axborot resurslari kirishi lozim:</div></div><div class="ACT_TEXT"><div name="-4765139" id="-4765139">bank amaliyoti kuni elektron maʼlumotlarining toʻliq bazasi;</div></div><div class="ACT_TEXT"><div name="-4765140" id="-4765140">muddati tugagan shifrlash va elektron raqamli imzo kalitlarining ochiq kalitlari;</div></div><div class="ACT_TEXT"><div name="-4765141" id="-4765141">bank amaliyot kuni dasturlari va boshqa alohida bankda foydalanilayotgan dasturlar majmuasi;</div></div><div class="ACT_TEXT"><div name="-4765143" id="-4765143">elektron toʻlov tizimlariga bogʻliq dasturlarining, dasturiy va apparat-dasturiy tarmoq qurilmalarining hamda axborot xavfsizligi noxush hodisalari bilan bogʻliq elektron bayonnomalari;</div></div><div class="ACT_TEXT"><div name="-4765144" id="-4765144">elektron pochta orqali qabul qilingan va uzatilgan toʻlovlarga tegishli (farmoyish, qaror va boshqa) hujjatlar;</div></div><div class="ACT_TEXT"><div name="-4765145" id="-4765145">shifrlangan va shifrlanmagan koʻrinishdagi barcha kiruvchi va chiquvchi elektron toʻlov hujjatlari;</div></div><div class="ACT_TEXT"><div name="-4765146" id="-4765146">tijorat banklarining kredit va boshqa bank operatsiyalariga taalluqli maʼlumotlari;</div></div><div class="ACT_TEXT"><div name="-4765149" id="-4765149">banklarning boshqaruv tizimiga oid maʼlumotlar.</div></div><div class="ACT_TEXT"><div name="-4765150" id="-4765150">101. Banklar oʻzining siyosati, mavjud boʻlgan axborot tizimlari va bank oldiga qoʻyilgan talablardan kelib chiqib, elektron arxivda saqlanuvchi maʼlumotlar roʻyxatini belgilashi mumkin, bunda ushbu roʻyxat mazkur Nizom talablarini inobatga olishi shart.</div></div><div class="ACT_TEXT"><div name="-4765151" id="-4765151">102. Elektron arxiv belgilangan vazifalarini bajarish uchun tegishli texnik qurilma-vositalar va dasturlar bilan taʼminlangan boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765153" id="-4765153">Elektron arxivning axborot resursi tashqi saqlovchilarga koʻchirilib, seyfda yoki temir shkafda saqlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765155" id="-4765155">103. Asosiy ish jarayonidagi maʼlumotlar va ularning xotirasida (server disklarida) saqlanayotgan maʼlumotlar elektron arxivning axborot resursi hisoblanmaydi.</div></div><div class="ACT_TEXT"><div name="-4765156" id="-4765156">104. Banklari elektron arxivning axborot resursi nusxalarini saqlanishi uchun kamida ikkita saqlash joylarini tashkil etishlari lozim.</div></div><div class="ACT_TEXT"><div name="-4765158" id="-4765158">Elektron arxiv har kuni dasturiy ravishda axborot resursini shakllantirishi (arxivlanishi), elektron axborot tashuvchi vositalarga yozilishi jarayoni elektron jurnalda qayd etib borilishi lozim. Elektron jurnalda axborot resursiga koʻchirilgan axborotlar toʻgʻrisida (vaqti, nomi, hajmi va boshqa) maʼlumotlar hamda elektron arxiv butligini aniqlash maqsadida ushbu axborotlarning xesh summasi (nazorat raqamlari) qayd etib borilishi kerak. Elektron arxivning masʼul xodimi ushbu ishlarni amalga oshirganligi toʻgʻrisida maxsus daftarda qayd qilib boradi.</div></div><div class="ACT_TEXT"><div name="-4765160" id="-4765160">105. Bankning ichki audit xizmati xodimi har oyda kamida bir marta elektron arxivning ishlarini tekshirishi va tekshiruv natijalarini arxiv ishlarini qayd etish maxsus daftariga kiritib borishi zarur. Kamchiliklar aniqlangan taqdirda bankning ichki audit xizmati tomonidan dalolatnoma rasmiylashtirilishi va kamchiliklarni bartaraf etish choralari koʻrilishi tashkillashtiriladi.</div></div><div class="ACT_TEXT"><div name="-4765162" id="-4765162">106. Elektron arxiv tomonidan elektron arxivning axborot resursi maʼlumotlari har olti oyda bir marta butligi yuzasidan tekshirib turiladi hamda ushbu tekshirish natijalari maxsus daftarda yuritiladi. Agar elektron arxiv axborot resurslari maʼlumotlari qisman yoki umuman buzilganligi aniqlansa, tegishli maʼlumotlar qayta tiklanishi va bu haqida dalolatnoma tuzilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765163" id="-4765163">107. Elektron arxivga topshirilgan elektron hujjatlarning (elektron resurslarning) saqlanish muddati, qogʻoz asosdagi hujjatlar uchun oʻrnatilgan muddatlardan kam boʻlmasligi lozim.</div></div><div class="ACT_TEXT"><div name="-4765164" id="-4765164">Bank tomonidan saqlanish muddati doimiy boʻlgan elektron maʼlumotlar, idoraviy arxivda oʻn besh yil mobaynida saqlangandan soʻng, bir nusxasi oʻrnatilgan tartibda davlat arxivlariga topshirilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765166" id="-4765166">108. Bankning filiallari faoliyati tugatilganda elektron arxivning axborot resursi bankning hududiy filiallariga, hududiy filiallari mavjud boʻlmagan banklar Bosh bankka belgilangan tartibda topshiriladi. Bank faoliyati tugatilib boshqa bankka qoʻshib yuborilganida, elektron arxiv maʼlumotlari qoʻshib yuborilayotgan bank elektron arxiviga belgilangan tartibda topshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765167" id="-4765167">109. Bank faoliyati tugatilganda elektron arxivning axborot resurslari Davlat arxiviga topshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765168" id="-4765168">110. Elektron arxiv xodim(lar)i axborot resurslarining toʻliqligi, toʻgʻri shakllanganligi hamda ishonchliligi uchun shaxsan javobgar hisoblanadi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765169" id="-4765169">14-bob. Avtomatlashtirilgan bank tizimi ish jarayonining uzluksizligini va qayta tiklashni taʼminlash</div></div><div class="ACT_TEXT"><div name="-4765171" id="-4765171">111. Banklar avtomatlashtirilgan bank tizimi ish jarayonining uzluksizligini taʼminlashi hamda buning uchun tashkiliy va texnikaviy choralar koʻrishlari kerak.</div></div><div class="ACT_TEXT"><div name="-4765172" id="-4765172">Banklar avtomatlashtirilgan bank tizimi ish jarayonida toʻxtashlar, texnik nosozliklar, favqulodda holatlar va katta zarar yetkazuvchi holatlar yuzaga kelganda ish uzluksizligini taʼminlashi va uning uchun tegishli choralarni avvaldan koʻrgan boʻlishlari lozim.</div></div><div class="ACT_TEXT"><div name="-4765173" id="-4765173">112. Bankda avtomatlashtirilgan bank tizimi ish jarayonlari uzluksizligini taʼminlash boʻyicha talablar ishlab chiqilishi, shu jumladan uzilishlar (toʻxtashlar) vaqtida amalga oshiriladigan ishlar (barcha holatlar uchun) boʻyicha choralar reja tasdiqlanishi kerak. Rejada ishtirok etuvchi xodimlar harakati yoritilishi va bu xodimlar tegishli tayyorgarlik koʻrib qoʻygan boʻlishlari kerak.</div></div><div class="ACT_TEXT"><div name="-4765175" id="-4765175">113. Banklar avtomatlashtirilgan bank tizimi quyi tizimlarini qayta tiklash tartibini ishlab chiqishi, maʼlumotlarni va tegishli dasturlarini zaxiralashi, yilda kamida ikki marotaba qayta tiklash sinov ishlarini oʻtkazishi, amalga oshirilgan barcha ishlarni hujjatlashtirishi lozim. Qayta tiklash choralar rejasi barcha mavjud axborot tizimlari, operatsion tizimlar va texnik qurilmalarni inobatga olgan holda tuzilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765176" id="-4765176">114. Bank axborot tizimlarini qisqa muddatlarda qayta tiklash maqsadida tegishli elektron maʼlumotlarini shakllantirishi kerak. Bunda toʻlov tizimiga bogʻliq bankdagi barcha axborot tizimlarining qayta tiklanuvchi maʼlumotlar kechagi kun yakuniga nisbatan aktual tarzda saqlanishi tashkil etilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765178" id="-4765178">115. Qayta tiklanuvchi elektron maʼlumotlar roʻyxati, ularni koʻchirish (hosil qilish) vaqti va boshqalar bank tomonidan belgilanadi.</div></div><div class="ACT_TEXT"><div name="-4765179" id="-4765179">Banklar qayta tiklanuvchi elektron maʼlumotlarning himoyasini taʼminlashi lozim.</div></div><div class="ACT_TEXT"><div name="-4765180" id="-4765180">116. Bankning ichki audit xizmati xodimi har oyda kamida bir marta maʼlumotlarni qayta tiklash tizimining holatini tekshirishi va tekshiruv natijalarini maxsus daftarida qayd qilib borishi kerak. Kamchiliklar aniqlangan taqdirda bu haqida dalolatnoma rasmiylashtirilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765181" id="-4765181">117. Avtomatlashtirilgan bank tizimlarining texnik vositalari ishdan chiqishi holatlari yuz berganda, tizimning betoʻxtov ishlashini taʼminlash uchun banklar zaxira tiklanish rejasi, dastur va uskunalarga ega boʻlishlari shart.</div></div><div class="ACT_TEXT"><div name="-4765182" id="-4765182">118. Avtomatlashtirilgan bank tizimdagi serverlar va kompyuterlar ekspert tasdigʻidan oʻtgan yoki litsenziyaga ega boʻlgan dasturlarga ega boʻlishi lozim. Toʻlov markazidagi serverlarning qattiq disklaridagi maʼlumotlar mustaqil disklar mantiqiy massivi texnologiyalari (RAID) orqali himoya qilinadi.</div></div><div class="ACT_TEXT"><div name="-4765183" id="-4765183">119. Bosh bank avtomatlashtirilgan bank tizimlarini favqulodda (yongʻin, zilzila, suv toshqini va boshqa) holatlardan himoya qilish uchun 5 km dan kam boʻlmagan masofada zaxira markazi (ABT serverlari) tashkil etilishi lozim, mazkur markaz bank filial(lar)ida yoki boshqa tijorat banklarida tashkil etilishi mumkin.</div></div><div class="ACT_TEXT"><div name="-4765184" id="-4765184">Bank tomonidan zaxira markazi xonasining xavfsizligi taʼminlangan va uchinchi shaxslar bankning ruxsatisiz zaxira serverlari bilan ishlashi chegaralangan boʻlishi kerak. Zaxira markazi xonasi bank tomondan videokuzatuv tizimi orqali nazoratga olinadi. Zaxira markazini boshqa bankda tashkil etish ushbu bank bilan tuzilgan shartnoma asosida amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765185" id="-4765185">120. Asosiy axborot tizimlarida ishlatilayotgan dastur va maʼlumotlarning zaxira nusxalari bankning zaxira markazida saqlanadi. Zaxira markazidagi maʼlumotlarning qayta tiklanishi (sinxronizatsiya) davriyligi kuniga bir martadan kam boʻlmasligi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765186" id="-4765186">15-bob. Server xonalarining xavfsizlik talablari</div></div><div class="ACT_TEXT"><div name="-4765187" id="-4765187">121. Bankning hududidagi server xonasida bankning avtomatlashtirilgan bank tizimining maʼlumotlar bazasi, veb-serverlari, toʻlov tizimi va boshqa serverlar joylashtiriladi.</div></div><div class="ACT_TEXT"><div name="-4765188" id="-4765188">Agar serverlar filiallarda joylashtirilsa, ular joylashgan xonalarning xavfsizligi boʻyicha talablar bank tomonidan alohida belgilanishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765189" id="-4765189">122. Bank server xonaning kafolatli elektr taʼminoti tizimini joriy etishi lozim, bunda turli elektr podstansiyalardan elektr taʼminotining ikkita kirishlari va bitta avtomatik tarzda ishga tushuvchi dizel elektr stansiyasi mavjud boʻlishi kerak. Elektr energiyasining barcha uchta manbai elektr taʼminotining asosiy (zaxira) fideriga avtomatik tarzda qayta ulanishi taʼminlanishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765190" id="-4765190">123. Elektr taʼminoti liniyalarining, avtomatik dizel elektr stansiyasi va uning zaxirasi avtomatik kirishining parametrlari uskuna va server xonasi tizimlarining isteʼmol qilinadigan umumiy quvvatidan kelib chiqib aniqlanishi va quvvat boʻyicha zaxiraning kamida 10 foizi taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-4765191" id="-4765191">124. Bank uzluksiz ishlashi uchun kamida bir sutkaga yetadigan yoqilgʻi zaxirasiga ega boʻlgan dizel elektr stansiyasi bilan taʼminlanishi lozim, bunda bankda elektr quvvati boʻlmaganda dizel elektr stansiyasi avtomatik ravishda ishga tushishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765192" id="-4765192">125. Banklar server xonasini uzluksiz elektr taʼminoti manbai (UPS) bilan jihozlashlari lozim.</div></div><div class="ACT_TEXT"><div name="-4765193" id="-4765193">Bunda elektr taʼminoti manbai (UPS) quvvati barcha taʼminlanadigan uskuna va kelajakdagi ehtiyoj uchun zaxira hisobga olingan holda joriy qilingan boʻlishi kerak. Elektr taʼminoti manbai (UPS) orqali avtonom ishlash vaqti ehtiyojlar, shuningdek zaxira liniyalarga, avtomatik dizel elektr stansiyasiga oʻtish va qayta oʻtish uchun kerak boʻladigan vaqt hisobga olinadi.</div></div><div class="ACT_TEXT"><div name="-4765194" id="-4765194">126. Server xonasiga kirish faqat tasdiqlangan roʻyxatga muvofiq amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765195" id="-4765195">Server xonasiga kirishga ruxsat berilgan xodimlar roʻyxatida boʻlmagan shaxslar server xonasiga kirish zarurati paydo boʻlgan hollarda ularning kirishi asoslangan holda talabnoma bilan rasmiylashtirilishi lozim. Ushbu talabnoma axborot texnologiyalari boʻlinmasi rahbari tomonidan koʻrib chiqilishi va imzolanishi, shuningdek axborot xavfsizligi xizmatining rahbari bilan kelishilishi zarur. Server xonasiga kirish server administratori kuzatuvi ostida amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765197" id="-4765197">127. Server xonasiga kirishni nazorat qilish tizimi orqali xodimlar nazoratdan oʻtgan xolda (biometrik yoki boshqa usullardan) kirishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765198" id="-4765198">128. Server xonasiga avtomatlashtirilgan bank tizimiga xizmat koʻrsatuvchi tashkilotlar xodimlari kiritilganda bu haqda roʻyxatga olish jurnaliga server xonalariga kirish va chiqish sanasi, vaqti, amalga oshirilgan ishlar nomi, bajaruvchining familiyasi, ismi, lavozimi, tashkilot nomi yozilishi hamda ushbu xodimning imzosi qoʻyilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765200" id="-4765200">129. Server xonasi quyidagi jihozlanish talablariga javob berishi shart:</div></div><div class="ACT_TEXT"><div name="-4765203" id="-4765203">mustahkam devorlar va ishonchli toʻsiqlarga ega boʻlishi;</div></div><div class="ACT_TEXT"><div name="-4765206" id="-4765206">ishonchli (kodli) qulflar oʻrnatilgan mustahkam eshiklar bilan jihozlanishi;</div></div><div class="ACT_TEXT"><div name="-4765209" id="-4765209">derazalar xonaga kirishdan himoya qilish vositalariga ega boʻlishi, shuningdek begona shaxslarning koʻz yoki maxsus qurilmalar bilan kuzatishidan himoya qiluvchi deraza pardalari, qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;</div></div><div class="ACT_TEXT"><div name="-4765212" id="-4765212">yongʻin xavfsizligi talablari.</div></div><div class="ACT_TEXT"><div name="-4765214" id="-4765214">130. Server xonasiga oʻrnatilgan videokuzatuv tizimi quyidagi talablarga javob berishi kerak: </div></div><div class="ACT_TEXT"><div name="-4765217" id="-4765217">serverlar bilan bevosita jismoniy kontaktlar yozib borilishi;</div></div><div class="ACT_TEXT"><div name="-4765220" id="-4765220">uzluksiz videokuzatuv amalga oshirilishi;</div></div><div class="ACT_TEXT"><div name="-4765223" id="-4765223">serverlarning (server shkaflarining) oldi va orqa tarafini kechayu-kunduz nazorat qilish imkoniyati boʻlishi;</div></div><div class="ACT_TEXT"><div name="-4765225" id="-4765225">videokameralarning tasvirga olish imkoniyatlari texnologik qurilmalarga xizmat koʻrsatayotgan xodimlarning yuzlarini ishonch bilan farqlashiga yetarli boʻlishi.</div></div><div class="ACT_TEXT"><div name="-4765226" id="-4765226">131. Videokuzatuv qurilmalar va binoga (yoʻlaklarga, xonalarga) kirishni nazorat qilish tizimlari maʼlumotlari bank toʻlov tizimi lokal tarmoqlaridan ajratilgan va tashqi taʼsirlardan himoya qilingan boʻlishi hamda elektr taʼminoti uzilgan vaqtdan boshlab 12 soat ichida energiyaga bogʻliq boʻlmagan holda avtonom ravishda ishlash imkoniyatiga ega boʻlishi, shuningdek videoarxiv 2 oydan kam boʻlmasligi lozim.</div></div><div class="ACT_TEXT"><div name="-4765229" id="-4765229">Videokuzatuv qurilmalar montaj va demontaj qilinishi oson va videotizim masshtablanadigan boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765231" id="-4765231">132. Videoarxiv maʼlumotlarini yuritish, foydalanish bankning xavfsizlik boʻyicha masʼul boʻlinmasi tomonidan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765232" id="-4765232">133. Server xonasi binoning oʻt oʻchirish tizimiga bogʻliq boʻlmagan avtomatik gazli oʻt oʻchirish qurilmasi bilan jihozlangan boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-4765234" id="-4765234">Bank server xonasida (maxsus jihozlangan shkafda) yoki buning uchun maxsus jihozlangan xonada bevosita gazli oʻt oʻchirish tizimi joylashtirilishini taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-4765235" id="-4765235">Gazli oʻt oʻchirish tizimini ishga tushirish yongʻindan xabar beruvchi tutun xabargohlaridan, shuningdek xona tashqarisida, devorga pol sathidan 1,5 m balandlikda oʻrnatilgan qoʻlda ishga tushiriladigan xabargohlardan amalga oshirilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765237" id="-4765237">134. Gazli oʻt oʻchirish tizimi xonaning ichkarisida va tashqarisida joylashgan avtomatik gazli oʻt oʻchirish qurilmasi ishga tushganligi toʻgʻrisida xodimlarga xabar beruvchi tabloga va xonaning tashqarisida oʻrnatilgan tovushli xabar beruvchi moslamaga ega boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765240" id="-4765240">135. Gazli oʻt oʻchirish tizimi ventilyatsiya qilish tizimining himoya qiluvchi klapanlari yopilishi va uskunaning taʼminoti uzilishi toʻgʻrisida topshiriq berilishini taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-4765246" id="-4765246">136. Gaz va tutunni chiqarib yuborish tizimi yongʻinni oʻchirish tizimi ishga tushganidan soʻng server xonasidan gaz va tutunning chiqib ketishini taʼminlashi kerak. Ushbu tizim binoning ventilyatsiya tizimidan alohida bino tomiga havo quvuri chiqarilgan holda bajariladi. Tizim server xonasidagi havo hajmidan uch hissa oshadigan hajmdagi gaz havo aralashmasi chiqarib tashlash imkoniyatiga ega boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765249" id="-4765249">137. Sovitish va ventilyatsiya quyi tizimiga qoʻyiladigan asosiy talablar:</div></div><div class="ACT_TEXT"><div name="-4765251" id="-4765251">a) server xonasida quyidagi iqlim sharoitlariga rioya qilinishi kerak:</div></div><div class="ACT_TEXT"><div name="-4765253" id="-4765253">xonadagi havo harorati: 18 — 24°S;</div></div><div class="ACT_TEXT"><div name="-4765254" id="-4765254">haroratning yoʻl qoʻyiladigan ogʻishlari: ± 2°S;</div></div><div class="ACT_TEXT"><div name="-4765255" id="-4765255">havoning nisbiy namligi 40 — 50 foiz;</div></div><div class="ACT_TEXT"><div name="-4765257" id="-4765257">havoni sovitish tizimining haqiqiy sovitish quvvati server xonasida joylashgan barcha uskunalar va tizimlarning umumiy issiqlik chiqarishidan ortiq boʻlishi kerak;</div></div><div class="ACT_TEXT"><div name="-4765258" id="-4765258">b) server xonasining havosini sovitish tizimi 100% zaxiralashdan foydalangan holda bajariladi (kamida, har biri mustaqil ravishda xonaning havo rejimini taʼminlay oladigan ikkita mustaqil konditsioner);</div></div><div class="ACT_TEXT"><div name="-4765259" id="-4765259">v) sovitish tizimi masofadan monitoringni amalga oshirish imkoniyatini taʼminlashi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765260" id="-4765260">16-bob. Bankning tashqi axborot tizimlari bilan axborot almashinuvida axborot xavfsizligini taʼminlashga qoʻyilgan talablari</div></div><div class="ACT_TEXT"><div name="-4765261" id="-4765261">138. Bank boshqa yuridik tashkilotning axborot tizimi (bundan buyon matnda tashqi axborot tizimi deb yuritiladi) bilan axborot almashinuvini amalga oshirish shartnoma asosida amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4765262" id="-4765262">139. Bank va tashqi axborot tizimi orasida axborot almashinuvi amalga oshirilishi uchun quyidagi axborot xavfsizligi talablari belgilab olinishi kerak:</div></div><div class="ACT_TEXT"><div name="-4765263" id="-4765263">bank tomonidan beriladigan maʼlumotlar roʻyxati va shakli;</div></div><div class="ACT_TEXT"><div name="-4765264" id="-4765264">bank axborot tizimiga kirish imkoniyatlarini chegaralash chora-tadbirlari;</div></div><div class="ACT_TEXT"><div name="-4765265" id="-4765265">axborot almashinuvida autentifikatsiya va identifikatsiya jarayonlari;</div></div><div class="ACT_TEXT"><div name="-4765266" id="-4765266">elektron raqamli imzo, shifrlash va boshqa axborot muhofazasi qurilmalari, dasturlari va uskunalari;</div></div><div class="ACT_TEXT"><div name="-4765267" id="-4765267">bank siri maʼlumotlarini tashqariga chiqishini oldini olish;</div></div><div class="ACT_TEXT"><div name="-4765269" id="-4765269">mazkur Nizomda koʻrsatilgan tarmoq xavfsizligi talablari va boshqa axborot muhofazasi talablari bajarilishi;</div></div><div class="ACT_TEXT"><div name="-4765270" id="-4765270">axborot almashinuvida qatnashuvchi xodimlarni tayinlash, ularning vazifalari, majburiyatlari va javobgarliklari.</div></div><div class="ACT_TEXT"><div name="-4765272" id="-4765272">140. Bank tashqi axborot tizimi bilan axborot almashinuvini amalga oshirishda Markaziy bankning axborot muhofazasi boʻyicha boshqa talablariga rioya etishi zarur.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765273" id="-4765273">17-bob. Axborot xavfsizligi talablari ustidan nazorat</div></div><div class="ACT_TEXT"><div name="-4765275" id="-4765275">141. Bank axborot xavfsizligi taʼminlanganligini aniqlash maqsadida tashqi tashkilotlar xizmatidan foydalanishi va ichki auditini amalga oshirishi mumkin.</div></div><div class="ACT_TEXT"><div name="-4765277" id="-4765277">142. Tashqi tashkilot xizmatlari audit yoki ekspertiza koʻrinishida amalga oshirilishi mumkin. Bank audit yoki ekspertiza ishlarini oʻtkazuvchi tashkilotlarga konfidensial, shu jumladan bank siri maʼlumotlarini taqdim etish yuzasidan ichki hujjat ishlab chiqishi lozim, bunda ushbu maʼlumotlar tegishli shartnoma asosida berilishi kerak.</div></div><div class="ACT_TEXT"><div name="-4765278" id="-4765278">143. Bosh bankning Axborot xavfsizligi xizmati xodimlari bank va filiallarida mazkur Nizom talablarining bajarilishi ustidan doimiy nazorat olib borishlari lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4765284" id="-4765284">18-bob. Yakuniy qoidalar</div></div><div class="BY_DEFAULT"><div name="-5645763" id="-5645763"></div></div><div class="ACT_TEXT"><div name="-5645766" id="-5645766">144. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5645773" id="-5645773"><em>(144-band Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli </em><a href="/acts/-5535529?ONDATE=28.07.2021 00#-5565351">buyrugʻi </a><em>(roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)</em></div></div><div class="COMMENT"><label id="s527"></label><div class="COMMENTLEXUZ"><img src="/image/favicon.gif"> LexUZ sharhi</img></div></div><div class="COMMENT"><label id="s527"></label><div name="-7328483" id="-7328483"><em>Qarang:</em><em> Oʻzbekiston Respublikasi Jinoyat kodeksining </em><a href="/acts/-111453#-262602">155-moddasi</a><em>.</em></div></div><div class="ACT_TEXT"><div name="-4765286" id="-4765286">145. Mazkur Nizom Oʻzbekiston Respublikasi Axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligi, Oʻzbekiston Respublikasi Innovatsion rivojlanish vazirligi va Oʻzbekiston Respublikasi “Oʻzarxiv” agentligi bilan kelishilgan.</div></div><div class="SIGNATURE"><div name="-4765296" id="-4765296">Axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vaziri Sh. SADIKOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4765297" id="-4765297"></div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4765304" id="-4765304">2020-yil 20-yanvar</div></div><div class="SIGNATURE"><div name="-4765307" id="-4765307">Innovatsion rivojlanish vaziri I. ABDURAXMONOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4765310" id="-4765310"></div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4765314" id="-4765314">2020-yil 20-yanvar</div></div><div class="SIGNATURE"><div name="-4765317" id="-4765317">“Oʻzarxiv” agentligi direktori U. YUSUPOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4765319" id="-4765319"></div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4765320" id="-4765320">2020-yil 20-yanvar</div></div><div class="BY_DEFAULT"><div name="-4765326" id="-4765326"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="-4765330" id="-4765330">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 25-yanvardagi 2/4-son <a href="/acts/-4763600">qaroriga</a> <br />2-ILOVA</div></div><div class="ACT_TITLE_APPL"><div name="-4765333" id="-4765333">Oʻz kuchini yoʻqotgan deb topilayotgan idoraviy normativ-huquqiy hujjatlar roʻyxati</div></div><div class="BY_DEFAULT"><div name="-4765334" id="-4765334"></div></div><div class="ACT_TEXT"><div name="-4765339" id="-4765339">1. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2000-yil 5-fevraldagi 461-son qarori bilan tasdiqlangan Oʻzbekiston Respublikasining avtomatlashtirilgan bank tizimlaridagi antivirus himoyasi toʻgʻrisidagi <a href="/acts/-821577">nizom</a> (roʻyxat raqami 910, 2000-yil 10-mart) (Oʻzbekiston Respublikasi vazirliklari, davlat qoʻmitalari va idoralarining meʼyoriy hujjatlari axborotnomasi, 2000-y., 5-son).</div></div><div class="ACT_TEXT"><div name="-4765342" id="-4765342">2. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2018-yil 31-martdagi 12/4-son “Oʻzbekiston Respublikasining avtomatlashtirilgan bank tizimlaridagi antivirus himoyasi toʻgʻrisidagi nizomga oʻzgartirishlar kiritish haqida”gi <a href="/acts/-3650049">qarori</a> (roʻyxat raqami 910-1, 2018-yil 9-aprel) (Qonun hujjatlari maʼlumotlari milliy bazasi, 10.04.2018-y., 10/18/910-1/1032-son).</div></div><div class="ACT_TEXT"><div name="-4765343" id="-4765343">3. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2001-yil 23-iyundagi 14/13-son “Oʻzbekiston Respublikasi hududida banklarda elektron axborotlarni muhofazalashni tashkil etish toʻgʻrisida yoʻriqnomani tasdiqlash toʻgʻrisida”gi <a href="/acts/-527772">qarori</a> (roʻyxat raqami 1047, 2001-yil 9-iyul) (Oʻzbekiston Respublikasi vazirliklari, davlat qoʻmitalari va idoralarining meʼyoriy hujjatlari axborotnomasi, 2001-y., 13-son).</div></div><div class="ACT_TEXT"><div name="-4765346" id="-4765346">4. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2004-yil 2-oktabrdagi 21/10-son “Oʻzbekiston Respublikasi hududida banklarda elektron axborotlarni muhofazalashni tashkil etish toʻgʻrisidagi yoʻriqnomaga qoʻshimchalar kiritilishi toʻgʻrisida”gi <a href="/acts/-527671">qarori</a> (roʻyxat raqami 1047-1, 2004-yil 22-oktabr) (Oʻzbekiston Respublikasi Qonun hujjatlari toʻplami, 2004-y., 42-son, 450-modda.).</div></div><div class="ACT_TEXT"><div name="-4765395" id="-4765395">5. Oʻzbekiston Respublikasi Markaziy bank Boshqaruvining 2006-yil 17-yanvardagi 1/9-son “Oʻzbekiston Respublikasi hududida banklarda elektron axborotlarni muhofazalashni tashkil etish toʻgʻrisidagi yoʻriqnomaga oʻzgartirish kiritish haqida”gi <a href="/acts/-1117915">qarori</a> (roʻyxat raqami 1047-2, 2006-yil 8-fevral) (Oʻzbekiston Respublikasi Qonun hujjatlari toʻplami, 2006-y., 6-7-son, 45-modda).</div></div><div class="ACT_TEXT"><div name="-4765347" id="-4765347">6. Oʻzbekiston Respublikasi Markaziy bank Boshqaruvining 2006-yil 20-apreldagi 10/10-son “Oʻzbekiston Respublikasi hududida banklarda elektron axborotlarni muhofazalashni tashkil etish toʻgʻrisidagi yoʻriqnomaga oʻzgartirish kiritish haqida”gi <a href="/acts/-1131375">qarori </a>(roʻyxat raqami 1047-3, 2006-yil 6-may) (Oʻzbekiston Respublikasi Qonun hujjatlari toʻplami, 2006-y., 19-son, 165-modda).</div></div><div class="ACT_TEXT"><div name="-4765348" id="-4765348">7. Oʻzbekiston Respublikasi Markaziy bank Boshqaruvining 2019-yil 10-avgustdagi 18/18-son “Oʻzbekiston Respublikasi hududida banklarda elektron axborotlarni muhofazalashni tashkil etish toʻgʻrisidagi yoʻriqnomaning 6-bandiga oʻzgartirish kiritish haqida”gi<a href="/acts/-4487534"> qarori </a>(roʻyxat raqami 1047-4, 2019-yil 26-avgust) (Qonun hujjatlari maʼlumotlari milliy bazasi, 26.08.2019-y., 10/19/1047-4/3638-son).</div></div><div class="ACT_TEXT"><div name="-4765350" id="-4765350">8. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2006-yil 17-yanvardagi 1/8-son “Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomni tasdiqlash haqida”gi <a href="/acts/-973735">qarori</a> (roʻyxat raqami 1552, 2006-yil 13-mart) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2006-y., 11-son, 89-modda).</div></div><div class="ACT_TEXT"><div name="-4765352" id="-4765352">9. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2006-yil 20-apreldagi 10/7-son “Oʻzbekiston Respublikasi tijorat banklari elektron tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomni tasdiqlash haqidagi qarorga oʻzgartirish va qoʻshimchalar kiritish toʻgʻrisida”gi <a href="/acts/-1039930">qarori</a> (roʻyxat raqami 1552-1, 2006-yil 3-avgust) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2006-y., 31-32-son, 324-modda).</div></div><div class="ACT_TEXT"><div name="-4765353" id="-4765353">10. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2010-yil 13-noyabrdagi 37/3-son “Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomga oʻzgartirish va qoʻshimchalar kiritish haqida”gi <a href="/acts/-1708774">qarori</a> (roʻyxat raqami 1552-2, 2010-yil 9-dekabr) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2010-y., 49-son, 463-modda).</div></div><div class="ACT_TEXT"><div name="-4765355" id="-4765355">11. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2006-yil 17-yanvardagi 1/10-son “Oʻzbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi toʻgʻrisidagi nizomni tasdiqlash toʻgʻrisida”gi <a href="/acts/-973738">qarori</a> (roʻyxat raqami 1553, 2006-yil 13-mart) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2006-y., 11-son, 90-modda).</div></div><div class="ACT_TEXT"><div name="-4765356" id="-4765356">12. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-son “Oʻzbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi toʻgʻrisidagi nizomga oʻzgartirishlar kiritish haqida”gi <a href="/acts/-2466994">qarori</a> (roʻyxat raqami 1553-1, 2014-yil 23-sentabr) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2014-y., 39-son, 493-modda).</div></div><div class="ACT_TEXT"><div name="-4765357" id="-4765357">13. Oʻzbekiston Respublikasi Markaziy bank Boshqaruvining 2007-yil 14-apreldagi 11/3-son “Oʻzbekiston Respublikasi banklarida elektron arxiv ishlarini yuritish tartibi toʻgʻrisidagi yoʻriqnomani tasdiqlash haqida”gi <a href="/acts/-1218784">qarori</a> (roʻyxat raqami 1685, 2007-yil 2-iyun) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2007-y., 23-son, 243-modda).</div></div><div class="ACT_TEXT"><div name="-4765358" id="-4765358">14. Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2010-yil 13-noyabrdagi 37/2-son “Oʻzbekiston Respublikasi banklarida elektron arxiv ishlarini yuritish tartibi toʻgʻrisidagi yoʻriqnomaga oʻzgartirishlar kiritish haqida”gi <a href="/acts/-1708821">qarori </a>(roʻyxat raqami 1685-1, 2010-yil 9-dekabr) (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2010-y., 49-son, 465-modda).</div></div><br /><div class="PUBLICATION_ORIGIN"><label id="s1089"></label><div name="-4764393" id="-4764393">(Qonun hujjatlari maʼlumotlari milliy bazasi, 10.03.2020-y., 10/20/3224/0312-son; 26.01.2021-y., 10/21/3285/0073-son, Qonunchilik maʼlumotlari milliy bazasi, 17.06.2021-y., 10/21/3224-1/0567-son; <em>Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son; 01.02.2023-y., 10/23/3224-2/0064-son</em>)</div></div></div>
                
            </div>
        </section>
        
    </div>
    
    <div style="display: none;">
<!-- START WWW.UZ TOP-RATING -->
<SCRIPT language="javascript" type="text/javascript">
		<!--
		top_js = "1.0"; top_r = "id=4079&r=" + escape(document.referrer) + "&pg=" + escape(window.location.href); document.cookie = "smart_top=1; path=/"; top_r += "&c=" + (document.cookie ? "Y" : "N")
		//-->
</SCRIPT>
<SCRIPT language="javascript1.1" type="text/javascript">
<!--
		top_js = "1.1"; top_r += "&j=" + (navigator.javaEnabled() ? "Y" : "N")
//-->
</SCRIPT>
<SCRIPT language="javascript1.2" type="text/javascript">
<!--
		top_js = "1.2"; top_r += "&wh=" + screen.width + 'x' + screen.height + "&px=" + (((navigator.appName.substring(0, 3) == "Mic")) ? screen.colorDepth : screen.pixelDepth)
//-->
</SCRIPT>
<SCRIPT language="javascript1.3" type="text/javascript">
<!--
		top_js = "1.3";
//-->
</SCRIPT>
<SCRIPT language="JavaScript" type="text/javascript">
		<!--
		top_rat = "&col=0C57A6&t=ffffff&p=DD7900"; top_r += "&js=" + top_js + ""; document.write('<a href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank"><img src="https://www.uz/plugins/top_rating/count/cnt.png?' + top_r + top_rat + '" width=88 height=31 border=0 alt="Топ рейтинг www.uz"></a>')//-->
</SCRIPT>
<NOSCRIPT>
		<A href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank">
				<img height="31" src="https://www.uz/plugins/top_rating/count/nojs_cnt.png?id=4079&pg=http%3A//lex.uz&col=0C57A6&t=ffffff&p=DD7900" width="88" border="0" alt="Топ рейтинг www.uz">
		</A>
</NOSCRIPT>
<!-- FINISH WWW.UZ TOP-RATING --></div>
</body>
</html>
<script> 
    function scrollText(hash) {
        location.href = "#" + hash;
        //$('html,body').animate({
        //    scrollTop: $(window).scrollTop() - 75
        //});
    }
</script>
<script>     
    //function scrollToElement(selector, time, verticalOffset) {
    //    time = typeof (time) != 'undefined' ? time : 1000;
    //    verticalOffset = typeof (verticalOffset) != 'undefined' ? verticalOffset : 0;
    //    element = $(selector);
    //    offset = element.offset();
    //    offsetTop = offset.top + verticalOffset;
    //    $('html, body').animate({
    //        scrollTop: offsetTop
    //    }, time);
    //}

    //jQuery.fn.extend({
    //    scrollToMe: function () {
    //        var x = jQuery(this).offset().top - 100;
    //        jQuery('html,body').animate({ scrollTop: x }, 500);
    //    }
    //});

    //function opentInAct(id) {
    //    $("#" + id).scrollToMe();
    //}

    $(document).ready(function () {
        $("#theDefCssID TABLE TD").css('display', '');
    });
</script>
<style>
    #divCont > DIV {
        margin-left: -2px;
        margin-right: -2px;
        padding-left: 2px;
        padding-right: 2px;
    }

    TD.fTD {
        width: 22px;
    }

    .OFFICIAL_SOUR_TEXT {
        display: none;
    }

    /*.document_view_body*/ header {
        clear: both;
        float: left;
        height: 36px;
        width: 100%;
        background-color: #2263a9;
    }

        /*.document_view_body header .logo {
            float: left;
            padding: 0 12px;
        }*/

        /*.document_view_body header nav.main_menu {
            float: none;
        }*/

        /*nav.main_menu {
        float: left;
        padding-left: 22px;
        position: relative;
        z-index: 9;
    }*/

        /*nav.main_menu > div {
            float: left;
            height: 34px;
            margin-top: 1px;
            width: 21px;
        }*/

        /*.document_view_body header nav.main_menu > ul {
        float: none;
        font-family: helvatica;
        font-size: 11px;
    }*/

        /*nav.main_menu > ul {
        float: left;
        font-size: 16px;
    }*/

        /*nav ul, nav ol {
        list-style: none outside none;
        margin: 0;
        padding: 0;
    }*/

        /*ul, ol {
        margin: 1em 0;
        padding: 0 0 0 40px;
    }*/


        /*.document_view_body header .logo a {
        display: block;
        width: 100%;
    }*/


        /*.document_view_body*/ header .logo a span {
            background: url("/images/bg/doc_v_logo.png") no-repeat scroll center center transparent;
            display: block;
            height: 36px;
            width: 85px;
        }

    /*.hover-popup {
        display: none;
        border: 1px solid #969696;
        border-radius: 5px;
        -moz-border-radius: 5px;
        -webkit-border-radius: 5px;
        -o-border-radius: 5px;
        -ms-border-radius: 5px;
        position: absolute;
        behavior: url(css/PIE.htc);
        box-shadow: 2px 2px 6px -2px #555;
        padding: 7px;
        background: #fdffde;
        bottom: 28px;
        left: 10px;
        max-width: 500px;
        text-overflow: ellipsis;
        white-space: nowrap;
        color: #000;
        overflow: hidden;
    }*/

    /*.pre-loader {
        text-align: center;
        width: 100%;
        padding-bottom: 0 !important;
    }*/

    /*.actondate {
        width: 385px;
        height: 46px;
        background-color: White;
        z-index: 2000;
        font-family: Arial;
        font-size: 14px;
        font-weight: bold;
        opacity: 0.7;
        padding-top: 10px;
        text-align: center;
        top: 37px;
    }*/
</style>
