

<!DOCTYPE html>

<html lang="uz-Cyrl-UZ">
<head>
   <!-- Global site tag (gtag.js) - Google Analytics -->
   <script async src="https://www.googletagmanager.com/gtag/js?id=UA-2682682-1"></script>
   <script>
      window.dataLayer = window.dataLayer || [];
      function gtag() { dataLayer.push(arguments); }
      gtag('js', new Date());
      gtag('config', 'UA-2682682-1');
   </script>
<title>

</title><meta charset="UTF-8" /><meta http-equiv="content-type" content="text/html; charset=UTF-8" /><meta name="viewport" content="width=device-width, initial-scale=1.0, minimum-scale=0.3, maximum-scale=3.0" /><link href="/css/mactform.css" rel="stylesheet" type="text/css" />

    <style type="text/css">
        /*.contents-caption DIV {
            float: right;
        }*/

        /*.mobilnav TD {
            height: 32px;
        }*/

        /*.mobilnav {
            border: 0px;
            padding: 0;
            background: url('/image/h-menu.gif') repeat-x scroll left top transparent;
        }*/

        body {
            margin: 0;
        }

        td {
            min-height: 22px;
        }

        /*#userComments {
            position: fixed;
            top: 0;
            left: 200px;
            width: 279px;
            height: 18px;
            background-color: Black;
            color: White;
            z-index: 2000;
            padding: 3px;
            display: none;
        }*/

        /*#fancybox_div {
            display: none;
        }*/

        /*#divContextRasporka {
            width: 270px;
        }*/

        /*#tddivContext {
            background-color: White;
        }*/

        /*#backButton {
            color: White;
            font-weight: bold;
            text-decoration: none;
        }*/

        /*#divCont {
            padding-top: 35px;
        }*/

        /*.main_menu ul .checkboxArea, .main_menu ul .checkboxAreaChecked {
            padding-top: 12px;
        }*/

        /*#item3 > ul > li {
            white-space: nowrap;
        }*/

        /*header > nav > ul > li > a {
            font-family: Arial;
            font-size: 11px;
        }*/

        /*#actContent a {
            font-size: 14px;
            font-family: Arial;
        }*/

        /*#selected_div {
            height: 250px;
            overflow: auto;
            padding: 6px 1px 1px 9px;
        }*/

        /*.enter_submit {
            background: url("/images/bg/search_button_bg.jpg") repeat-x scroll 0 0 transparent;
            border: 1px solid #7190EE;
            border-radius: 6px 6px 6px 6px;
            float: right;
            margin-right: 2px;
            cursor: pointer;
        }*/

        /*.enter_submit > div {
                background: url("/images/arrow/button_uzor4_left.png") no-repeat scroll 4px 7px transparent;
                float: left;
                width: 100%;
                cursor: pointer;
            }*/

        /*.enter_submit input[type="button"] {
                background: url("/images/arrow/button_uzor4_right.png") no-repeat scroll right 7px transparent;
                border: medium none;
                border-radius: 6px 6px 6px 6px;
                color: #FFFFFF;
                float: left;
                font-size: 12px;
                font-weight: bold;
                height: 21px;
                margin-left: 22px;
                margin-right: 4px;
                padding: 0 22px 3px 0;
                cursor: pointer;
            }*/

        .show_context {
            background-color: #FFFF00;
            color: inherit;
        }
    </style>
    <style id="tree_style" type="text/css">
        #divAct a, #divAct DIV, #divAct font, div#theDefCssID table td, th {
            font-size: 12pt;
        }
    </style>

    <script type="text/javascript" charset="utf-8">
        //window.onbeforeunload = function () {
        //    //document.getElementById("main_container").innerHTML = "";
        //    //window.body.style.background = "red";  //css("background", "red");
        //    //window.scrollTo(0, 0);
        //}

        window.onload = function () {
            setTimeout(function () { scrolPage(); }, 100);
        }

        function scrolPage() {
            var hash = location.hash.toString();
            if (hash.length > 2) {
                var elem = document.getElementById(location.hash.toString().substring(1));
                if (elem === null || elem === undefined) {
                    document.body.scrollTop = document.documentElement.scrollTop = 0;
                }
                else {
                    document.body.scrollTop = document.documentElement.scrollTop = elem.offsetTop - 10;
                }
            }
            else {
                document.body.scrollTop = document.documentElement.scrollTop = 0;
            }
        }
    </script>
</head>
<body>
    
    <a href="#DynContent" id="DynContentBtn"></a>
    <div style="display: none;">
        <div id="DynContent" style="width: 350px;">
            <table>
                <tr>
                    <td><span id="dynText"></span></td>
                </tr>
            </table>
        </div>
    </div>
    <div id="headcont">
        
        <header style="z-index: 2000;" id="headermenu">
            <div class='logo' style="padding: 0px 0px 0px 8px">
                <a href='/'><span></span></a>
            </div>
        </header>
        
    </div>
    <div id='main_container'>
        
        <section class='main_text'>
            <table style="width: 100%; font-family: Arial; font-size: 14px; font-weight: bold;">
                <tr>
                    <td style="width: 50%">
                        
                            <div class="act_warning">
                                Hujjat kuchini yo‘qotgan " " 23.08.2024
                            </div>
                        
                        
                        
                    </td>
                    <td style="width: 50%; text-align: right">
                        
                        
                    </td>
                </tr>
            </table>
            <div id="divAct" style="margin: 0px; padding: 0px 5px 0px 5px; background: white;">
                
                <div id="divCont" style="background:#ffffff;border:none;margin:auto;"><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-4911501" id="onLBC-4911501">[<b>OKOZ:</b><div id="LBC8849"><span class="iorRN">1.</span><span class="iorVal">03.00.00.00 Fuqarolik qonunchiligi / 03.11.00.00 Majburiyatlarning alohida turlari / 03.11.17.00 Hisob-kitoblar (shuningdek, 07.21.03.00ga qarang) / 03.11.17.01 Umumiy qoidalar. Debitorlik va kreditorlik qarzdorlik;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang))]</span></div></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5988"></label><div name="onLS-4911501" id="onLS-4911501">[<b>TSZ:</b><div id="LS3745"><span class="iorRN">1.</span><span class="iorVal">Iqtisodiyot / Axborot va axborotlashtirish. Elektron tijorat (hujjat aylanishi);</span></div><div id="LS3748"><span class="iorRN">2.</span><span class="iorVal">Moliya / Pul tizimi. Hisob-kitoblar]</span></div></div></div><div class="ACCEPTING_BODY"><div name="-4912821" id="-4912821">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining</div></div><div class="ACT_FORM"><div name="-4912824" id="-4912824">Qarori</div></div><div class="ACT_TITLE"><div name="-4912826" id="-4912826">Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarining toʻlov tizimlarida axborot xavfsizligini taʼminlash toʻgʻrisidagi nizomni tasdiqlash haqida</div></div><div class="DEPARTMENTAL"><div name="-4912831" id="-4912831">[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2020-yil 30-iyunda roʻyxatdan oʻtkazildi, roʻyxat raqami 3268]</div></div><div class="BY_DEFAULT"><div name="-4912837" id="-4912837"></div></div><div class="COMMENT"><label id="s527"></label><div class="COMMENTLEXUZ"><img src="/image/favicon.gif" /> LexUZ sharhi</div><div name="-6952733" id="-6952733"><em>Mazkur qaror </em>Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2024-yil 24-apreldagi 13/1<em>-sonli “</em>Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlov tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda raqamli texnologiyalar vositasida sodir etiladigan huquqbuzarliklarni oldini olish choralarini koʻrish toʻgʻrisidagi nizomni tasdiqlash haqida<em>”gi </em><a href="/acts/-6933268?ONDATE=23.08.2024 00#-6937919">qaroriga</a><em> (roʻyxat raqami 3513, 21.05.2024-y.) asosan 2024-yil 23-avgustdan oʻz kuchini yoʻqotadi.</em></div></div><div class="ACT_TEXT"><div name="-4912845" id="-4912845">Oʻzbekiston Respublikasining “<a href="/acts/-4590452">Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida</a>”gi hamda “<a href="/acts/-4575786">Toʻlovlar va toʻlov tizimlari toʻgʻrisida</a>”gi qonunlariga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi: </div></div><div class="ACT_TEXT"><div name="-4912846" id="-4912846">1. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarining toʻlov tizimlarida axborot xavfsizligini taʼminlash toʻgʻrisidagi nizom <a href="/acts/-4911501#-4912854">ilovaga</a> muvofiq tasdiqlansin.</div></div><div class="ACT_TEXT"><div name="-4912848" id="-4912848">2. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran kuchga kiradi.</div></div><div class="SIGNATURE"><div name="-4912849" id="-4912849">Markaziy bank raisi M. NURMURATOV </div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4912851" id="-4912851">Toshkent sh.,</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-4912852" id="-4912852">2020-yil 11-iyun,</div></div><div class="ACT_ESSENTIAL_ELEMENTS_NUM"><div name="-4912853" id="-4912853">13/10-son</div></div><div class="BY_DEFAULT"><div name="-4912854" id="-4912854"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="-4912856" id="-4912856">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 11-iyundagi 13/10-son<a href="/acts/-4911501"> qaroriga<br /></a> ILOVA </div></div><div class="ACT_TITLE_APPL"><div name="-4912857" id="-4912857">Toʻlov tizimlari operatorlari va toʻlov xizmatlari yetkazib beruvchilarining toʻlov tizimlarida axborot xavfsizligini taʼminlash toʻgʻrisidagi</div></div><div class="ACT_FORM"><div name="-4912858" id="-4912858">NIZOM</div></div><div class="BY_DEFAULT"><div name="-4912859" id="-4912859"></div></div><div class="ACT_TEXT"><div name="-4912860" id="-4912860">Mazkur Nizom Oʻzbekiston Respublikasining “<a href="/acts/-4590452">Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida</a>”gi, “<a href="/acts/-4575786">Toʻlovlar va toʻlov tizimlari toʻgʻrisida</a>”gi, “<a href="/acts/-1645540">Arxiv ishi toʻgʻrisida</a>”gi va “<a href="/acts/-4396419">Shaxsga doir maʼlumotlar toʻgʻrisida</a>”gi qonunlariga muvofiq toʻlov tizimlari operatorlari va toʻlov xizmatlari yetkazib beruvchilarining toʻlov tizimlarida axborot xavfsizligini taʼminlashga doir talablarni belgilaydi. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4912862" id="-4912862">1-bob. Umumiy qoidalar</div></div><div class="ACT_TEXT"><div name="-4912863" id="-4912863">1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi: </div></div><div class="ACT_TEXT"><div name="-4912865" id="-4912865">avtorizatsiya — maʼlum shaxsga yoki shaxslar guruhiga muayyan harakatlarni amalga oshirish huquqini berish;</div></div><div class="ACT_TEXT"><div name="-4912873" id="-4912873">autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;</div></div><div class="ACT_TEXT"><div name="-4912875" id="-4912875">identifikatsiya — toʻlov tizimlari subyektlariga identifikator tayinlash va/yoki belgilangan identifikatorlar roʻyxati bilan identifikatorlarni taqqoslash;</div></div><div class="ACT_TEXT"><div name="-4912877" id="-4912877">kriptografik kalit — shifrlash, deshifrlash hamda elektron imzolarni kriptografik algoritmlar orqali tekshirishni amalga oshiruvchi maxfiy simvollar ketma-ketligi;</div></div><div class="ACT_TEXT"><div name="-4912878" id="-4912878">masofaviy xizmat koʻrsatish tizimi — elektron xizmatlardan foydalanish uchun toʻlov xizmatlaridan foydalanuvchi va ushbu xizmatlarni yetkazib beruvchi oʻrtasidagi aloqani taʼminlaydigan telekommunikatsiya vositalari, raqamli va axborot texnologiyalari, dasturiy taʼminot va uskunalar majmui;</div></div><div class="ACT_TEXT"><div name="-4912880" id="-4912880">muhim toʻlov tizimlari operatorlari — toʻlov tizimining ishidagi toʻxtalishlar (uzilishlar) Oʻzbekiston Respublikasi toʻlov xizmatlari bozorida tavakkalchiliklarning paydo boʻlishiga olib kelishi mumkin boʻlgan hamda Oʻzbekiston Respublikasi Markaziy banki (bundan buyon matnda Markaziy bank deb yuritiladi) tomonidan muhim toʻlov tizimi jumlasiga kiritilgan toʻlov tizimining operatori hisoblangan yuridik shaxs;</div></div><div class="ACT_TEXT"><div name="-4912882" id="-4912882">toʻlov — pul majburiyatini naqd pul mablagʻlari bilan bajarish yoxud pul mablagʻlarini toʻlov vositalaridan foydalangan holda oʻtkazish;</div></div><div class="ACT_TEXT"><div name="-4912883" id="-4912883">toʻlov agenti — bank yoki toʻlov tashkiloti bilan toʻlov xizmatlari koʻrsatish uchun agentlik shartnomasini tuzgan, bank hisoblanmaydigan yuridik shaxs;</div></div><div class="ACT_TEXT"><div name="-4912884" id="-4912884">toʻlov subagenti — toʻlov agenti bilan toʻlov xizmatlarini koʻrsatish boʻyicha subagentlik shartnomasini tuzgan, bank hisoblanmaydigan yuridik shaxs yoki yakka tartibdagi tadbirkor;</div></div><div class="ACT_TEXT"><div name="-4912885" id="-4912885">toʻlov tashkiloti — bank hisoblanmaydigan, toʻlov xizmatlarini koʻrsatish boʻyicha faoliyatni amalga oshirishga vakolatli boʻlgan yuridik shaxs;</div></div><div class="ACT_TEXT"><div name="-4912889" id="-4912889">toʻlov tizimlari operatorlari — Oʻzbekiston Respublikasi hududida toʻlov tizimining ishlashini taʼminlash boʻyicha faoliyatni amalga oshiruvchi yuridik shaxs;</div></div><div class="ACT_TEXT"><div name="-4912892" id="-4912892">toʻlov xizmatlarini yetkazib beruvchilar — Oʻzbekiston Respublikasi Markaziy banki, banklar, toʻlov tashkilotlari, toʻlov agentlari, toʻlov subagentlari;</div></div><div class="ACT_TEXT"><div name="-4912895" id="-4912895">xavfsizlik rejimi — normativ-huquqiy hujjatlar bilan belgilangan, maʼmuriy-huquqiy, tashkiliy, injener-texnik va boshqa chora-tadbirlarni oʻz ichiga oladigan, tashkilotning konfidensial maʼlumotlaridan noqonuniy foydalanishning oldini olishni taʼminlovchi tartib.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4912897" id="-4912897">2-bob. Toʻlovlar toʻgʻrisidagi axborotni himoya qilish</div></div><div class="ACT_TEXT"><div name="-4912900" id="-4912900">2. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar oʻzlarining axborot tizimlari xususiyatlaridan kelib chiqib, axborot xavfsizligi siyosatini ishlab chiqishadi.</div></div><div class="ACT_TEXT"><div name="-4912905" id="-4912905">3. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlar toʻgʻrisidagi axborotni shakllantirish, uzatish, saqlash va unga ishlov berishning barcha bosqichlarida toʻlovlar toʻgʻrisidagi axborotni uzluksiz himoya qilish uchun quyidagi choralarni koʻrishlari lozim:</div></div><div class="ACT_TEXT"><div name="-4912914" id="-4912914">identifikatsiya, autentifikatsiya va avtorizatsiya qilish tizimini joriy etish;</div></div><div class="ACT_TEXT"><div name="-4912916" id="-4912916">tizimga ruxsatsiz kirishning oldini olish usullarini (login, parol va boshqa) qoʻllash;</div></div><div class="ACT_TEXT"><div name="-4912918" id="-4912918">toʻlov hujjati va identifikatsiya maʼlumotlarini qalbakilashtirish, ularni ruxsatsiz oʻzgartirish hamda uchinchi shaxslarga taqdim etishdan himoyalash;</div></div><div class="ACT_TEXT"><div name="-4912921" id="-4912921">toʻlov axborotlari shakllantirilishini, toʻlov hujjatining haqqoniyligi tekshirilishini va ularga ishlov berilishini hamda asosli oʻzgartirishlar kiritilishini taʼminlash va nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4912925" id="-4912925">toʻlov hujjatlarini uzatishda ushbu hujjatning asl egasiga yetkazilishini hamda boshqa shaxslarga joʻnatilishining oldi olinishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4912927" id="-4912927">amalga oshirilgan toʻlovga oid maʼlumotlarni saqlashda ularni ruxsatsiz koʻchirish, oʻzgartirish, oʻchirish hamda uchinchi shaxslarga joʻnatilishining oldini olish choralarini koʻrish; </div></div><div class="ACT_TEXT"><div name="-4912931" id="-4912931">tashqi saqlovchiga koʻchirilgan toʻlovga oid maʼlumotlarning seyfda (temir shkafda) saqlanishini taʼminlash hamda maʼlumotlarni saqlash uchun masʼul xodim (xodimlar) tayinlanishi;</div></div><div class="ACT_TEXT"><div name="-4912933" id="-4912933">axborot tizimlaridagi dasturiy taʼminotlarning nazoratini va hisobini yuritish hamda axborot tizimlaridagi dasturiy taʼminot talqinlarining, apparat-dasturiy qurilmalarining va dasturiy vositalarining uzluksiz ishlashini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4912934" id="-4912934">axborot tizimlarining aktual holatda (oxirgi versiya) boʻlishini taʼminlash, bunda dasturiy taʼminotning yangi talqinini tekshiruvdan oʻtkazgandan soʻng axborot tizimiga joriy etish;</div></div><div class="ACT_TEXT"><div name="-4912936" id="-4912936">toʻlov axborotlariga ishlov berish, ularni uzatish hamda saqlash jarayonlarini elektron bayonnomalarda avtomatik tarzda shakllantirib borish xamda ularning saqlanishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4912939" id="-4912939">axborot xavfsizligi xizmatini tashkil etish (axborot xavfsizligiga masʼul xodim tayinlash) va axborot xavfsizligi boʻyicha amalga oshiriladigan ishlarni nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4912941" id="-4912941">tarmoq muhofazasi va kriptografik muhofazasini taʼminlash, kompyuter viruslaridan himoyalash, axborot tizimlariga kirishni boshqarish, texnik vositalarini sozlash va boshqa choralarni qoʻllash;</div></div><div class="ACT_TEXT"><div name="-4912943" id="-4912943">axborot muhofazasi uskuna va qurilmalari bilan taʼminlash, ulardan foydalanishning tartiblarini belgilash hamda ularga texnik xizmat koʻrsatish, taʼmirlash va boshqa holatlarda texnik qurilmalardan koʻzda tutilmagan tarzda foydalanishning oldini olish;</div></div><div class="ACT_TEXT"><div name="-4912946" id="-4912946">qoʻllanilayotgan texnik vositalarga barcha telekommunikatsiya tarmoqlaridan ruxsatsiz kirish, ulardagi maʼlumotlarni oʻzgartirish, oʻchirish, koʻchirib olishdan ximoyalash; </div></div><div class="ACT_TEXT"><div name="-4912947" id="-4912947">maʼlumotlarning ruxsatsiz chetga chiqishining oldini olish.</div></div><div class="ACT_TEXT"><div name="-4912948" id="-4912948">4. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar dasturlarga va operatsion tizimga zarar keltiruvchi zararli kodlar (kompyuter viruslari) va ularning salbiy taʼsirining oldini olish uchun quyidagi choralarni koʻrishi kerak:</div></div><div class="ACT_TEXT"><div name="-4913097" id="-4913097">hisoblash texnikasi qurilmalari (serverlar, kompyuterlar va boshqalar), bankomat, embosser va toʻlov terminallarining (texnik imkoniyatidan kelib chiqib) ish faoliyatiga zarar yetkazuvchi kodlarni (kompyuter viruslarini) aniqlash va ularning salbiy taʼsirining oldini olish choralarini koʻrish; </div></div><div class="ACT_TEXT"><div name="-4913099" id="-4913099">axborot tizimlarida faqat litsenziyalangan antivirus dasturidan foydalanish, ularning rusumlari aktualligi va bazalari har kuni yangilanib borilishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913101" id="-4913101">antivirus dasturlarining avtomatik tarzda ishlashini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913103" id="-4913103">barcha elektron maʼlumotlarni internet tarmogʻi va elektron pochta orqali kelgan antivirus dasturi orqali tekshirish.</div></div><div class="ACT_TEXT"><div name="-4913104" id="-4913104">5. Toʻlov tizimlarida axborotni muhofaza qilishning kriptografik usullari qoʻllanilishi va toʻlov tizimi qoidalarida quyidagilar belgilab berilishi lozim:</div></div><div class="ACT_TEXT"><div name="-4913107" id="-4913107">kriptografik muhofaza vositalarini avtomatlashtirilgan tizimlarga bogʻlash, ishga tushirish, ishlatish va foydalanishdan chiqarish tartibi;</div></div><div class="ACT_TEXT"><div name="-4913108" id="-4913108">kriptografik muxofaza vositalarining toʻxtab qolishi, ishdan chiqishi va boshqa favqulodda holatlarida ularni qayta tiklash tartibi;</div></div><div class="ACT_TEXT"><div name="-4913110" id="-4913110">kriptografik muhofaza dasturlariga va texnik hujjatlariga oʻzgartirishlar kiritish tartibi;</div></div><div class="ACT_TEXT"><div name="-4913112" id="-4913112">kriptografik kalitlarni boshqarish tartibi;</div></div><div class="ACT_TEXT"><div name="-4913113" id="-4913113">kriptografik kalitlarni tashuvchi qurilmalarni qoʻllash, saqlash, oʻzgartirish va boshqalar boʻyicha tashkiliy, texnikaviy usullarni qoʻllash tartibi. </div></div><div class="ACT_TEXT"><div name="-4913115" id="-4913115">Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar Oʻzbekiston Respublikasi Markaziy banki bilan axborot almashinuvida axborot muhofazasini taʼminlash, axborot almashinuvini ikki tomonlama kelishuv asosida amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-4913118" id="-4913118">6. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning axborotlashtirish obyektlariga ruxsatsiz kirish hamda foydalanishni chegaralash maqsadida quyidagi choralar koʻrilishi kerak:</div></div><div class="ACT_TEXT"><div name="-4913124" id="-4913124">axborot obyektlariga, shu jumladan, bankomat, toʻlov terminallari va toʻlov oʻtkazish elektron qurilmalariga jismonan taʼsir etishni hamda texnik jihozlar mavjud boʻlgan bino va xonalarga kirishni nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4913127" id="-4913127">toʻlovlarni amalga oshirishda qoʻllaniladigan avtomatlashtirilgan tizimlar, dasturlar, hisoblash texnikalari, telekommunikatsiya qurilmalari parametrlari va tuzilmalari hamda toʻlov tizimida ishlash huquqini beruvchi maʼlumotlarni (parol, biometrik va boshqa maʼlumotlar) oʻz ichiga olgan texnik vositalarning jismoniy muhofazasini (xavfsizlik rejimini) taʼminlash va ruxsatsiz taʼsir etishning oldini olish; </div></div><div class="ACT_TEXT"><div name="-4913130" id="-4913130">toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning xodimlari axborotlashtirish obyektlariga kirishini nazorat qilish va maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimlarini joriy qilish;</div></div><div class="ACT_TEXT"><div name="-4913132" id="-4913132">serverlar va telekommunikatsiya qurilmalari joylashgan xonalarda ishlash jarayonlarini videokuzatuv tizimlari yordamida nazorat qilish.</div></div><div class="ACT_TEXT"><div name="-4913135" id="-4913135">7. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar quyidagi maʼlumotlarni oʻz ichiga olgan axborot tizimlarining axborot muhofazasini taʼminlashlari kerak:</div></div><div class="ACT_TEXT"><div name="-4913137" id="-4913137">bank (karta) hisobvaragʻida pul mablagʻlari qoldiqlari toʻgʻrisidagi maʼlumotlar;</div></div><div class="ACT_TEXT"><div name="-4913139" id="-4913139">elektron pullar qoldiqlari toʻgʻrisidagi maʼlumotlar;</div></div><div class="ACT_TEXT"><div name="-4913140" id="-4913140">amalga oshirilgan toʻlovlar toʻgʻrisidagi maʼlumotlar;</div></div><div class="ACT_TEXT"><div name="-4913142" id="-4913142">naqd pulsiz hisob-kitoblarni oʻz ichiga olgan maʼlumotlar;</div></div><div class="ACT_TEXT"><div name="-4913144" id="-4913144">banklararo toʻlov va kliring tizimlari toʻlov maʼlumotlari;</div></div><div class="ACT_TEXT"><div name="-4913146" id="-4913146">kriptografik muhofazani taʼminlash uchun qoʻllaniladigan kriptografik kalitlar;</div></div><div class="ACT_TEXT"><div name="-4913148" id="-4913148">toʻlovlarni amalga oshirishda qayta ishlanadigan bank siri, shaxsga doir maʼlumotlar va boshqa qonun bilan muhofaza qilinadigan maʼlumotlar.</div></div><div class="ACT_TEXT"><div name="-4913150" id="-4913150">8. Toʻlov tizimlari operatorlari yoki toʻlov xizmatlarini yetkazib beruvchilar mijozlarga qoʻllaydigan toʻlovlarni amalga oshiruvchi dasturlarni taqdim etishda hamda ularga oʻzgartirish kiritishda quyidagilarni taʼminlashlari lozim:</div></div><div class="ACT_TEXT"><div name="-4913155" id="-4913155">dasturlarni ishlatish boʻyicha yoʻriqnomalarni ishlab chiqish va ularning aktualligini taʼminlagan holda mijozlarga taqdim etish;</div></div><div class="ACT_TEXT"><div name="-4913158" id="-4913158">aniqlangan zaifliklarni bartaraf etish uchun oʻzgarishlar kiritilishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913161" id="-4913161">mijozlar qoʻllayotgan dasturlarning aktualligini nazorat qilish.</div></div><div class="ACT_TEXT"><div name="-4913165" id="-4913165">9. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar oʻzaro toʻlov axborotlari va toʻlov axborotlariga tegishli boʻlgan maʼlumotlar almashinuvini telekommunikatsiya tarmoqlari orqali amalga oshirish uchun tomonlarning axborot obyektlari hususiyatlaridan kelib chiqib, shuningdek, ularning vazifalari, javobgarliklari va mazkur Nizom talablarini oʻz ichiga olgan axborot xavfsizligini taʼminlash qoidalarini ishlab chiqishi kerak.</div></div><div class="ACT_TEXT"><div name="-4913168" id="-4913168">10. Toʻlov agenti tomonidan bank yoki toʻlov tashkiloti bilan toʻlov xizmatlarini koʻrsatish uchun tuzilgan agentlik shartnomasida axborot xavfsizligi boʻyicha tomonlarning masʼuliyatlari belgilangan boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-4913170" id="-4913170">11. Toʻlov subagenti tomonidan toʻlov agenti bilan toʻlov xizmatlarini koʻrsatish boʻyicha tuzilgan subagentlik shartnomasida axborot xavfsizligi boʻyicha tomonlarning masʼuliyatlari belgilangan boʻlishi kerak. </div></div><div class="ACT_TEXT"><div name="-4913173" id="-4913173">12. Toʻlov xizmatlarini yetkazib beruvchilar pul mablagʻlarini oʻtkazish bilan bogʻliq shubhali (frod) operatsiyalar roʻyxatini yuritib borishlari zarur.</div></div><div class="ACT_TEXT"><div name="-4913175" id="-4913175">13. Toʻlov xizmatlarini yetkazib beruvchilar toʻlov xizmati foydalanuvchisining pul mablagʻlarini oʻtkazish vaqtida, ushbu toʻlov shubhali (frod) operatsiyalar roʻyxatida boʻlsa, bunday holat haqida foydalanuvchiga xabar (SMS, messenjer yoki boshqa axborot tizimlar orqali) berishi, takroriy tasdiq (pin kodi yoki boshqa tarzda maʼlumot) olishi, agar maʼlum vaqt oraligʻida ushbu tasdiq olinmasa, ushbu toʻlov operatsiyasi bekor qilinishi lozim. </div></div><div class="ACT_TEXT"><div name="-4913178" id="-4913178">14. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar foydalanuvchi tomonidan oʻzining hisobvaraqlariga tegishli toʻlov operatsiyalarini toʻxtatish (blokirovka qilish) imkoniyatini yaratishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913179" id="-4913179">3-bob. Toʻlov axborotlarining maxfiyligi hamda ulardagi shaxsga doir maʼlumotlarni himoya qilish </div></div><div class="ACT_TEXT"><div name="-4913186" id="-4913186">15. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborotning maxfiyligi va yaxlitligini, shu jumladan, toʻlov xizmatlaridan foydalanuvchining shaxsiga doir maʼlumotlarni muhofaza qilishda hamda yetarli xavfsizlikni taʼminlash maqsadida quyidagi choralarni koʻrishlari lozim:</div></div><div class="ACT_TEXT"><div name="-4913189" id="-4913189">toʻlov tizimida ishlov beriladigan konfidensial va shaxsga doir maʼlumotlarning yaxlitligi va daxlsizligini muhofaza qilish hamda ulardan foydalanish tartibini ishlab chiqish;</div></div><div class="ACT_TEXT"><div name="-4913193" id="-4913193">ichki hujjatlar bilan tartibga solinadigan himoyalanadigan maʼlumotlar bilan ishlashda xavfsizlik va maxfiyligini taʼminlash qoidalari va talablarini ishlab chiqish;</div></div><div class="ACT_TEXT"><div name="-4913196" id="-4913196">konfidensial va shaxsga doir maʼlumotlar bilan ishlovchi xodimlar sonini imkon darajasida kamaytirish, xodimlar bilan konfidensial va shaxsga doir maʼlumotlar oshkor etilishining oldini olish boʻyicha majburiyatnomalar (shartnoma) tuzish va ushbu maʼlumotlardan foydalanish huquqlarini xodimlarning lavozim majburiyatlaridan kelib chiqib belgilash;</div></div><div class="ACT_TEXT"><div name="-4913200" id="-4913200">maʼlumotlar yaxlitligi va xavfsizligini taʼminlash maqsadida elektron raqamli imzo kalitlaridan foydalanish hamda shifrlangan maʼlumotlarni saqlash tartibini belgilash;</div></div><div class="ACT_TEXT"><div name="-4913203" id="-4913203">konfidensial va shaxsga doir maʼlumotlar mavjud boʻlgan resurslarga kirishda identifikatsiya, autentifikatsiya va avtorizatsiya qilinishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913209" id="-4913209">konfidensial va shaxsga doir maʼlumotlar bilan ishlash huquqlarining ruxsatsiz berilishini oldini olish;</div></div><div class="ACT_TEXT"><div name="-4913213" id="-4913213">axborot tizimlari foydalanuvchilarining muhofazalangan maʼlumotlariga kirish, ishlov berish, ularni saqlash hamda taqdim etish jarayonidagi amalga oshirilgan harakatlarni elektron bayonnomalarda qayd etib borish;</div></div><div class="ACT_TEXT"><div name="-4913215" id="-4913215">tashqi saqlovchi qurilmalar va texnik vositalarning binodan tashqariga olib chiqilishi hamda ularning oʻgʻirlanishining oldini olish;</div></div><div class="ACT_TEXT"><div name="-4913223" id="-4913223">maʼlumotlarni uzatish, saqlash, oʻchirib tashlash, ularga ishlov berish hamda ularning ruxsatsiz chetga chiqib ketishining oldini olish choralari taʼminlanganligini nazoratga olish.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913275" id="-4913275">4-bob. Axborot xavfsizligi xizmati </div></div><div class="ACT_TEXT"><div name="-4913277" id="-4913277">16. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot tizimlarida axborot muhofazasini taʼminlash uchun axborot xavfsizligi xizmati (axborot xavfsizligiga masʼul xodim) vazifalariga quyidagilarni kiritishlari lozim:</div></div><div class="ACT_TEXT"><div name="-4913282" id="-4913282">axborot tizimlarining axborot xavfsizligi mazkur Nizom talablariga muvofiqligini tekshirish;</div></div><div class="ACT_TEXT"><div name="-4913286" id="-4913286">axborot xavfsizligiga oid choralar taʼminlanganligini baholash, axborot xavfsizligi darajasini oshirish, shuningdek, avariyalar va xodimlarning yoʻl qoʻygan xatolari natijasida kelib chiqadigan yoʻqotishlarni kamaytirish va ularning sodir etilishining oldini olish;</div></div><div class="ACT_TEXT"><div name="-4913289" id="-4913289">axborot infratuzilmasining yaxlitligi va xavfsizligini nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4913293" id="-4913293">serverlardagi dasturiy taʼminotlarni muhofaza qilish;</div></div><div class="ACT_TEXT"><div name="-4913298" id="-4913298">barcha texnologik jarayonlarda xodimlar harakatlari, shuningdek, axborot tizimlaridagi amalga oshirilgan toʻlov xizmatlari foydalanuvchilarining harakatlari boʻyicha elektron bayonnomalar roʻyxatini yuritish;</div></div><div class="ACT_TEXT"><div name="-4913302" id="-4913302">avtomatlashtirilgan tizimlarda kiberxavfsizlikni va noqonuniy harakatlar bilan mablagʻlarni oʻzlashtirishning oldini olish choralarini koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913305" id="-4913305">maʼlumotlar uchinchi shaxslarga oshkor etilishining oldini olish choralarini koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913309" id="-4913309">Mazkur Nizom, shuningdek, axborot muhofazasi talablariga hamda toʻlov tizimining axborot xavfsizligi boʻyicha ichki qoida va tartiblariga muvofiqligini har chorakda oʻrganish va oʻrganish natijalarini dalolatnoma bilan rasmiylashtirish.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913313" id="-4913313">5-bob. Axborot tizimlarida xodimlarning vakolatlarini cheklash</div></div><div class="ACT_TEXT"><div name="-4913317" id="-4913317">17. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot tizimlarida ishlash jarayonida, shu jumladan, ishlab chiqish, sinovdan oʻtkazish jarayonida xodimlarning vakolatlarini chegaralash uchun quyidagi choralarni koʻrishlari lozim:</div></div><div class="ACT_TEXT"><div name="-4913322" id="-4913322">axborot tizimlarida ishlash huquqlarini belgilovchi tartib va qoidalarni ishlab chiqish va ularni lavozim yoʻriqnomalarida aks ettirish hamda tegishli hujjatga (ariza, talabnoma yoki boshqa shaklga) asosan tizimdan foydalanish tartibini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913324" id="-4913324">axborot tizimlarida ishlash huquqi berilgan masʼul xodimlar roʻyxatini shakllantirish;</div></div><div class="ACT_TEXT"><div name="-4913329" id="-4913329">axborot tizimlarida ishlash huquqlarini belgilash va taqsimlash bilan bogʻliq harakatlarni roʻyxatga olish;</div></div><div class="ACT_TEXT"><div name="-4913334" id="-4913334">axborot tizimlarida ishlash huquqlari mantiqan, ish vazifasidan kelib chiqib toʻgʻri belgilanganligini davriy (yiliga kamida ikki marotaba) tekshirib turish;</div></div><div class="ACT_TEXT"><div name="-4913335" id="-4913335">axborot tizimlarining ishlashi va sinovdan oʻtkazilishi davrida axborot xavfsizligini taʼminlash hamda berilgan axborot tizimlarida ishlash huquqlari toʻgʻriligini nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4913341" id="-4913341">axborot tizimi foydalanuvchilari ularga axborot tizimi tomonidan berilgan huquqlarni oʻzgartirish imkoniyatiga ega boʻlmasligi hamda begona shaxslar tomonidan ishlash huquqlari berilmasligining oldini olish.</div></div><div class="ACT_TEXT"><div name="-4913371" id="-4913371">18. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar oʻzlarining axborot tizimlariga oʻzgartirishlar kiritish uchun boshqa tashkilotlarni jalb qilganda quyidagilarni amalga oshirishlari zarur:</div></div><div class="ACT_TEXT"><div name="-4913373" id="-4913373">konfidensial va shaxsga doir maʼlumotlarni oshkor etmaslik boʻyicha shartnoma tuzish;</div></div><div class="ACT_TEXT"><div name="-4913375" id="-4913375">axborot tizimlaridagi toʻlovlarga oid va boshqa muhofaza qilinadigan maʼlumotlar bilan ishlashni belgilangan tartibda ruxsat berish asosida amalga oshirish;</div></div><div class="ACT_TEXT"><div name="-4913377" id="-4913377">tegishli litsenziya va (yoki) boshqa ruxsatnomaga ega boʻlgan (agar ushbu faoliyat litsenziya yoki tegishli ruxsatnoma asosida amalga oshirilsa) tashkilotlarni jalb qilish;</div></div><div class="ACT_TEXT"><div name="-4913378" id="-4913378">axborot tizimlarini loyihalashtirish bosqichida maʼlumotlarning maxfiyligini taʼminlash choralarini ishlab chiqish;</div></div><div class="ACT_TEXT"><div name="-4913380" id="-4913380">koʻriladigan axborot muhofazasi boʻyicha choralar (amalga oshiriladigan ishlar, oʻrnatiladigan dasturlar, qurilmalar va boshqalar), aniq koʻrsatilgan texnik topshiriq, qabul qilish (test sinovlarini amalga oshirish rejasi) va boshqa tegishli hujjatlarni rasmiylashtirish;</div></div><div class="ACT_TEXT"><div name="-4913382" id="-4913382">dasturiy taʼminot hamda uni ishlab chiqqan va unga oʻzgartirish kiritgan (kiritadigan) tashkilotlar roʻyxatini tuzish;</div></div><div class="ACT_TEXT"><div name="-4913384" id="-4913384">axborot tizimlarini ishlab chiqish va joriy etishning taxminiy muddatlarini va shartlarini belgilab olish; </div></div><div class="ACT_TEXT"><div name="-4913388" id="-4913388">jalb qilingan tashkilot xodimlari tomonidan axborot tizimlariga kiritiladigan oʻzgartirishlarning asosliligini, mavjud texnik topshiriqlarga mosligini, axborot tizimiga yod boʻlgan dasturlar (tizim funksiyalari) boʻlmasligini, test sinovlari natijalarining ijobiyligini axborot xavfsizligi xizmati (axborot xavfsizligiga masʼul xodim) hamda axborotlashtirish boʻyicha masʼul xodim tomonidan nazoratga olish.</div></div><div class="ACT_TEXT"><div name="-4913389" id="-4913389">Avtomatlashtirilgan tizimlarga oʻzgartirish kiritgan tashkilot oʻz vazifasini amalga oshirganidan soʻng, unga maʼlum boʻlgan barcha konfidensial maʼlumotlar (identifikator, parollar va boshqalar) axborot xavfsizligi xizmati (axborot xavfsizligiga masʼul xodim) tomonidan oʻzgartirilishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913393" id="-4913393">6-bob. Axborot tarmoqlarini hujumlardan himoya qilish</div></div><div class="ACT_TEXT"><div name="-4913396" id="-4913396">19. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot va Internet jahon axborot tarmogʻini, shuningdek, serverlar va aloqa kanallarini ehtimoli mavjud boʻlgan hujumlardan himoya qilish uchun yetarli choralarni koʻrishi lozim. Ushbu choralar quyidagilarni oʻz ichiga olishi kerak:</div></div><div class="ACT_TEXT"><div name="-4913399" id="-4913399">kompyuter tarmoqlarini segmentlash va tarmoqlararo ekrandan foydalanish;</div></div><div class="ACT_TEXT"><div name="-4913403" id="-4913403">axborot tarmoqlari, shu jumladan, Internet jahon axborot tarmogʻi orqali qabul qilinayotgan va uzatilayotgan maʼlumotlarga ruxsatsiz kirishning oldini olish boʻyicha texnik (kriptografik va boshqa) va/yoki tashkiliy choralar koʻrish hamda tarmoq maʼlumotlarini filtrlashni taʼminlash (tarmoqlararo ekranlarni qoʻllash);</div></div><div class="ACT_TEXT"><div name="-4913407" id="-4913407">axborot tarmoqlari va veb-saytlar orqali toʻlovlarni amalga oshirishda identifikatsiya, koʻp omilli autentifikatsiya va avtorizatsiya qilish (koʻp omilli autentifikatsiya qilish mobil va aloqasiz toʻlovlarni amalga oshirish chogʻida qoʻllanilmaydi);</div></div><div class="ACT_TEXT"><div name="-4913411" id="-4913411">axborot tarmoqlari va Internet jahon axborot tarmogʻi, shuningdek, serverlar va aloqa kanallaridan foydalanuvchilarni identifikatsiya qilish; </div></div><div class="ACT_TEXT"><div name="-4913413" id="-4913413">Internet jahon axborot tarmogʻi resurslaridan xodimlarning foydalanishini proksi-server orqali amalga oshirish, ish faoliyati uchun zarur boʻlmagan veb-saytlarga kirishni chegaralash va kirilgan veb-saytlarni qayd etib borish;</div></div><div class="ACT_TEXT"><div name="-4913417" id="-4913417">axborot tizimlarini asosiy va zaxira aloqa kanallari bilan taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913420" id="-4913420">serverlar tarmogʻini muhofazalash (demilitarizatsiya qilingan zonalarini (DMZ) tashkil etish);</div></div><div class="ACT_TEXT"><div name="-4913421" id="-4913421">serverlarda ish faoliyati uchun zarur boʻlmagan portlarni berkitish va xizmatlarni toʻxtatish;</div></div><div class="ACT_TEXT"><div name="-4913424" id="-4913424">axborot tizimiga kirish obyektlari va resurslarining hisobini yuritish;</div></div><div class="ACT_TEXT"><div name="-4913427" id="-4913427">mobil toʻlovlarni amalga oshirish chogʻida foydalanuvchilarni koʻp faktorli autentifikatsiya qilish (SMS, QR-kod, NFC, barmoq izlari, koʻzning rangdor pardasi asosida aniqlash yoki shu kabi tasdiqlovchi usullarni qoʻllash mumkin);</div></div><div class="ACT_TEXT"><div name="-4913431" id="-4913431">mobil qurilmalar yordamida masofadan kirishda toʻlov maʼlumotlari hamda axborot tizimlarining (maʼlumotlar bazasining) axborot xavfsizligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913435" id="-4913435">masofaviy xizmat koʻrsatish va boshqa axborot tizimlarida mijozni autentifikatsiya qilish maqsadida qoʻllaniladigan (bir martalik yoki koʻp martalik) parollarni ishlatish tartibini belgilash, tasdiqlash kodlarini qoʻllash, kodning faol boʻlish vaqti va boshqalarni yoritish;</div></div><div class="ACT_TEXT"><div name="-4913438" id="-4913438">firibgarlik harakatlarining oldini olish;</div></div><div class="ACT_TEXT"><div name="-4913441" id="-4913441">avtomatlashtirilgan tizimga kirishda qoʻllanilgan qurilma toʻgʻrisida identifikatsiya maʼlumotlarini (IP-adres, MAC-adres va boshqa identifikatorlar) qayd etish;</div></div><div class="ACT_TEXT"><div name="-4913443" id="-4913443">tajovuzlarni aniqlash va ularning oldini olish tizimlarini qoʻllash.</div></div><div class="ACT_TEXT"><div name="-4913445" id="-4913445">20. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar chet el tashkilotlarining axborot muhofazasi uskunalarini qoʻllashlari mumkin.</div></div><div class="ACT_TEXT"><div name="-4913448" id="-4913448">21. Toʻlov tizimlari operatorlari toʻlovlar bilan bogʻliq axborot almashinuvi uchun qoʻllaniladigan texnik va tashkiliy choralarni, ish tartiblarini belgilashi hamda ushbu tartiblar ijrosi toʻlov xizmatlarini yetkazib beruvchilar tomonidan taʼminlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-4913451" id="-4913451">22. Axborot muhofazasini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq adreslarini oʻzgartirish protokoli (NAT) qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-4913453" id="-4913453">23. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar ichki hujjatlarida quyidagilarni belgilashlari lozim:</div></div><div class="ACT_TEXT"><div name="-4913456" id="-4913456">axborot tarmoqlarini xavfsiz va ishonchli aloqa kanallari bilan taʼminlash tartibi;</div></div><div class="ACT_TEXT"><div name="-4913459" id="-4913459">toʻlov tizimiga kirish va undan chiqish jarayoni tartibi;</div></div><div class="ACT_TEXT"><div name="-4913461" id="-4913461">foydalanuvchini toʻlov tizimiga ulashda axborot xavfsizligini taʼminlash tartibi;</div></div><div class="ACT_TEXT"><div name="-4913464" id="-4913464">protsessing va kliring jarayonlarida axborot xavfsizligi tartibi va talablari (agar ushbu xizmat amalga oshirilsa);</div></div><div class="ACT_TEXT"><div name="-4913466" id="-4913466">xatarlarni boshqarish choralari va usullari;</div></div><div class="ACT_TEXT"><div name="-4913468" id="-4913468">avtomatlashtirilgan tizimda, axborot dasturlarida foydalanuvchilarning yagona identifikatorini hosil qilish tartibi;</div></div><div class="ACT_TEXT"><div name="-4913472" id="-4913472">qayd etiladigan harakatlar roʻyxati;</div></div><div class="ACT_TEXT"><div name="-4913476" id="-4913476">maʼlumotlarni roʻyxatga olish va saqlash tartibi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913480" id="-4913480">7-bob. Axborot resurslari monitoringi</div></div><div class="ACT_TEXT"><div name="-4913482" id="-4913482">24. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlar boʻyicha maxfiy maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tarmoqlari, axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) foydalanish monitoringini amalga oshiradi. Bunda monitoring qilishda quyidagilar belgilanadi:</div></div><div class="ACT_TEXT"><div name="-4913485" id="-4913485">axborot infratuzilmasining axborotga ishlov berish, ularni saqlash va tarmoqda uzatish uchun qoʻllaniladigan dastur va qurilmalar hisobini yuritish;</div></div><div class="ACT_TEXT"><div name="-4913487" id="-4913487">axborot xavfsizligi noxush hodisalarini tahlil qilish, axborot xavfsizligi holatini monitoring qilish hamda ogohlantirish imkonini beruvchi (Security information and event management (SIEM) yoki boshqalar) tizimlarni joriy qilish;</div></div><div class="ACT_TEXT"><div name="-4913534" id="-4913534">axborot xavfsizligi holatini monitoring qilishni amalga oshiruvchi tizim maʼlumotlarini tahlil qilib borish va aniqlangan holatlarni (axborot tarmogʻiga ruxsatsiz kirish va kirishga urinish, tizimdagi toʻxtalishlar, axborot resurslarining yetishmovchiligi, tarmoqdagi uzilishlar, axborot xavfsizligini taʼminlashdagi cheklanishlar va boshqa noxush hodisalar) bartaraf etish va (yoki) ularning oldini olish boʻyicha choralar koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913536" id="-4913536">maxfiy maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tarmoqlari, axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) ruxsatsiz foydalanishning oldini olish boʻyicha choralar koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913538" id="-4913538">foydalanuvchi operatsiyani amalga oshirgan sana (kun, oy, yil) va vaqt (soat, daqiqa, soniya), uning amalga oshirgan operatsiyasi foydalanuvchiga avtomatlashtirilgan tizimlarda hamda axborot dasturlarida berilgan identifikatsiya raqami, tizimlarga kirishda mavjud boʻlgan identifikatsiya maʼlumotlari (texnik imkoniyatlardan kelib chiqib, IP-adres, MAC-adres, SIM-karta raqami, IMEI-kod, telefon raqami va/yoki qurilmaning boshqa identifikatori), avtomatlashtirilgan tizimlar tomonidan foydalanuvchiga huquq berilishi bilan bogʻliq harakatlarni qayd etish; </div></div><div class="ACT_TEXT"><div name="-4913540" id="-4913540">axborot dasturlari, avtomatlashtirilgan tizimlar ishlatilishi bilan bogʻliq foydalanuvchilarning harakatini (operatsiya) qayd etish zarur.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913541" id="-4913541">8-bob. Axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalarni aniqlash </div></div><div class="ACT_TEXT"><div name="-4913543" id="-4913543">25. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlarni va pul mablagʻlarini oʻtkazishni amalga oshirish chogʻida axborotning himoya qilinishini taʼminlashga doir talablarning buzilishi bilan bogʻliq boʻlgan noxush hodisalarni aniqlash maqsadida axborotni himoya qilishning tashkiliy choralarini koʻrishda hamda texnik vositalarini qoʻllashda quyidagi ishlarni tashkil etishi lozim:</div></div><div class="ACT_TEXT"><div name="-4913545" id="-4913545">qoʻllanilishi zarur boʻlgan axborot muhofazasi boʻyicha tashkiliy choralarni aniqlash; </div></div><div class="ACT_TEXT"><div name="-4913547" id="-4913547">mavjud texnik qurilmalarni ishlatish, sozlash hamda ulardagi maʼlumotlarni qayd etish boʻyicha masʼul xodimlarni tayinlash;</div></div><div class="ACT_TEXT"><div name="-4913549" id="-4913549">axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalarni aniqlash choralarini koʻrish hamda ushbu holatlar xodimlar tomonidan aniqlanganda ularning axborot xavfsizligi xizmatini (axborot xavfsizligiga masʼul xodim) xabardor qilishi;</div></div><div class="ACT_TEXT"><div name="-4913550" id="-4913550">axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalar yuzaga kelganda ularni bartaraf etish, yuzaga kelish sabablarini aniqlash, tahlil qilish hamda aniqlangan noxush hodisalar yuzaga kelmasligi boʻyicha tegishli choralar koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913552" id="-4913552">aniqlangan noxush hodisalarni roʻyxatga olib borish (reyestrini yuritishi) hamda ushbu holatlar boʻyicha maʼlumotlarni rasmiy veb-saytga joylashtirish (yoki boshqa yoʻllar bilan eʼlon qilish) orqali mijozlarni ogohlantirish;</div></div><div class="ACT_TEXT"><div name="-4913554" id="-4913554">aniqlangan noxush hodisalar toʻgʻrisidagi maʼlumotlarni saqlash tartibini belgilash;</div></div><div class="ACT_TEXT"><div name="-4913555" id="-4913555">axborot muhofazasini taʼminlashning boshqa choralarini koʻrish.</div></div><div class="ACT_TEXT"><div name="-4913557" id="-4913557">Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalar toʻgʻrisida Markaziy bankka zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.</div></div><div class="ACT_TEXT"><div name="-4913559" id="-4913559">26. Toʻlov tizimlari operatorlari axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalarning oldini olish maqsadida quyidagi talablarni belgilashi kerak:</div></div><div class="ACT_TEXT"><div name="-4913560" id="-4913560">toʻlov tizimining boshqa ishtirokchilariga toʻlovlarni amalga oshirish uchun zarur texnik va dasturiy vositalarga axborot xavfsizligi boʻyicha qoʻyiladigan talablarni;</div></div><div class="ACT_TEXT"><div name="-4913561" id="-4913561">toʻlov tizimi va toʻlovlar bilan bogʻliq noxush hodisalar toʻgʻrisida maʼlumot berish shakli va tartibiga boʻlgan talablarni;</div></div><div class="ACT_TEXT"><div name="-4913562" id="-4913562">toʻlov tizimida axborot xavfsizligiga oid tavakkalchiliklarni boshqarish tartibi va ularni baholash mezonlarini; </div></div><div class="ACT_TEXT"><div name="-4913564" id="-4913564">toʻlovga oid maʼlumotlarga ishlov berish vositalarining xavfsiz ishlashini taʼminlash tartibini;</div></div><div class="ACT_TEXT"><div name="-4913565" id="-4913565">toʻlov tizimida noxush hodisalar yuzaga kelganda oʻzaro harakatlanish tartibini.</div></div><div class="ACT_TEXT"><div name="-4913571" id="-4913571">27. Toʻlov xizmatlarini yetkazib beruvchilar axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalarning oldini olish maqsadida quyidagi talablarni belgilashi kerak:</div></div><div class="ACT_TEXT"><div name="-4913573" id="-4913573">toʻlovni amalga oshirish qurilmalarini mijozga yetkazib berish bilan bogʻliq tavakkalchiliklarning oldini olish choralarini koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913575" id="-4913575">toʻlov uskunalarining yoʻqolishi, oʻgʻirlanishi, begona shaxslar tomonidan egalik qilinishi kabi holatlar aniqlanganda toʻlov tizimlari operatorlariga xabar berishi lozim.</div></div><div class="ACT_TEXT"><div name="-4913576" id="-4913576">28. Toʻlov tizimi operatorlari tomonidan toʻlov xizmatlarini yetkazib beruvchilarga toʻlov tizimida axborot xavfsizligi talablarining buzilishi bilan bogʻliq aniqlangan noxush hodisalar toʻgʻrisida maʼlumot berilishi hamda ushbu holatni tahlil qilish va bartaraf etish boʻyicha uslubiy qoʻllanma taqdim qilinishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913578" id="-4913578">9-bob. Axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalarga nisbatan taʼsir choralari </div></div><div class="ACT_TEXT"><div name="-4913579" id="-4913579">29. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborotning himoyasini taʼminlash talablarining buzilishi bilan bogʻliq boʻlgan aniqlangan noxush hodisalarga nisbatan quyidagi taʼsir choralarini koʻrishlari lozim:</div></div><div class="ACT_TEXT"><div name="-4913583" id="-4913583">yuzaga kelishi mumkin boʻlgan noxush hodisalarga nisbatan taʼsir choralarini koʻrsatish yuzasidan zarur harakatlarni oldindan koʻra bilish hamda amalga oshiriladigan harakatlar roʻyxatini belgilash;</div></div><div class="ACT_TEXT"><div name="-4913585" id="-4913585">sodir boʻlgan noxush hodisalarga nisbatan qisqa muddatlarda taʼsir choralarini koʻrish;</div></div><div class="ACT_TEXT"><div name="-4913589" id="-4913589">noxush hodisalar yuz berganida ishning uzluksizligini taʼminlash, shuningdek, noqonuniy toʻlovlarni va hisobvaraqlardagi qoldiq mablagʻlarining ruxsatsiz oʻzgartirilishining oldini olish, axborotni qayta tiklash hamda boshqa salbiy holatlarni bartaraf etish;</div></div><div class="ACT_TEXT"><div name="-4913591" id="-4913591">xodimlar tomonidan mavjud axborot tizimlarida ishlashda belgilangan axborot xavfsizligi talablariga rioya qilinishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913593" id="-4913593">yuzaga kelgan noxush hodisalarning kelib chiqish omillarini aniqlash maqsadida tarmoq qurilmalari hamda axborot tizimlari elektron bayonnomalarini rasmiylashtirish, yigʻish, tahlil qilish va ularga asosan tegishli koʻrsatmalarni ishlab chiqish lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913595" id="-4913595">10-bob. Axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalar sabablarini tahlil qilish</div></div><div class="ACT_TEXT"><div name="-4913599" id="-4913599">30. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborotning himoya qilinishini taʼminlashga doir talablarning buzilishi bilan bogʻliq boʻlgan aniqlangan noxush hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholashi lozim. Bunda aniqlangan noxush hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash tizimi quyidagilarni oʻz ichiga olishi lozim:</div></div><div class="ACT_TEXT"><div name="-4913600" id="-4913600">aniqlangan noxush hodisalarga nisbatan taʼsir choralari koʻrilgandan keyin ushbu noxush hodisalarning kelib chiqish sabablarini axborot xavfsizligi xizmati (axborot xavfsizligiga masʼul xodim) tomonidan tegishli boʻlinmalar bilan birgalikda tahlil qilish tartibi; </div></div><div class="ACT_TEXT"><div name="-4913602" id="-4913602">axborot tizimlarining tegishli elektron bayonnomalarini oʻrganish hamda aniqlangan noxush hodisaning yuzaga kelishiga sababchi boʻlgan xodimlardan tushuntirishlar olish;</div></div><div class="ACT_TEXT"><div name="-4913603" id="-4913603">noxush hodisalarning kelib chiqish sabablariga oydinlik kiritib, bunday holatlar yuzaga kelmasligi yoki yuzaga kelganda uning zarar keltirish imkoniyatlarini kamaytirish choralarini ishlab chiqish (shu jumladan, tegishli mutaxassislarni jalb qilgan holda);</div></div><div class="ACT_TEXT"><div name="-4913606" id="-4913606">noxush hodisalarning salbiy taʼsir koʻrsatish darajasiga qarab tasniflash va baholash mezoniga asosan ularni baholash. </div></div><div class="ACT_TEXT"><div name="-4913608" id="-4913608">Aniqlangan axborot xavfsizligi talablarining buzilishi bilan bogʻliq noxush hodisalar, ularga nisbatan koʻrilgan taʼsir choralari, ularni baholash natijalari va boshqa qoʻshimcha maʼlumotlar chop etilishi hamda alohida yigʻmajildda saqlanishi zarur. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913612" id="-4913612">11-bob. Bankomat, infokiosk va toʻlov terminallarini qoʻllashda axborot muhofazasini taʼminlash </div></div><div class="ACT_TEXT"><div name="-4913613" id="-4913613">31. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar bankomat, infokiosk va toʻlov terminallarining axborot muhofazasini taʼminlashi lozim. Bunda axborot muhofazasini taʼminlashda quyidagi choralar qoʻllaniladi:</div></div><div class="ACT_TEXT"><div name="-4913614" id="-4913614">bankomat, infokiosk va toʻlov terminallarining hisobini yuritish hamda ularning axborot dasturiga ruxsatsiz kirishining oldini olish;</div></div><div class="ACT_TEXT"><div name="-4913616" id="-4913616">bankomat, infokiosk va toʻlov terminallariga texnik xizmat koʻrsatuvchi shaxslar faoliyatini nazorat qilish hamda ular tomonidan amalga oshirilgan oʻzgartirishlar boʻyicha elektron bayonnoma yuritish;</div></div><div class="ACT_TEXT"><div name="-4913617" id="-4913617">videokuzatuv tizimlari yordamida bankomatlar bilan ishlash jarayonlarini nazoratga olish (bankomatga kiritiladigan toʻlov kartalari pin kod raqamlari videokuzatuv tizimlari orqali qayd etilishi imkoniyati boʻlmagan holda);</div></div><div class="ACT_TEXT"><div name="-4913619" id="-4913619">bosh bank hamda uning infratuzilmalari (filial, mini-bank va boshqalar) va boshqa qoʻriqlanadigan obyektlaridan tashqarida joylashtirilgan bankomatlarning videokuzatuv maʼlumotlari bosh bank yoki uning filialidagi texnik qurilmalarga toʻgʻridan-toʻgʻri (onlayn) yozib borilishini taʼminlash; </div></div><div class="ACT_TEXT"><div name="-4913620" id="-4913620">bankomat tarmoq kabellarini muhofazalash;</div></div><div class="ACT_TEXT"><div name="-4913623" id="-4913623">bankomatning boshqa bankomatlar bilan bir xil boʻlgan qulflarini almashtirish;</div></div><div class="ACT_TEXT"><div name="-4913627" id="-4913627">bankomatlarni aloqa kanallaridan yoki jismonan bogʻlangan holda ehtimoliy hujumlardan (shu jumladan, skimmingdan) himoya qilish;</div></div><div class="ACT_TEXT"><div name="-4913631" id="-4913631">autentifikatsiya qilish tartibini belgilash;</div></div><div class="ACT_TEXT"><div name="-4913633" id="-4913633">toʻlovlarni amalga oshiruvchi qurilmalarning hisobini yuritish;</div></div><div class="ACT_TEXT"><div name="-4913636" id="-4913636">bankomatlardagi naqd pul mablagʻlarining jismoniy muhofazasini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913639" id="-4913639">tarmoq orqali axborot almashinuvida axborot muhofazasini tashkil etish;</div></div><div class="ACT_TEXT"><div name="-4913642" id="-4913642">xalqaro toʻlov tizimlari bilan ishlaydigan axborot tizimlarida xalqaro standartlar (PCI DSS, PTS, PA DSS) talablariga muvofiq axborot muhofazasi vositalari va tizimlarini joriy qilish.</div></div><div class="ACT_TEXT"><div name="-4913645" id="-4913645">32. Toʻlov tizimlari operatorlari oʻzlarining tizimlaridagi bankomatlar va infokiosklardagi axborot xavfsizligini banklar bilan birgalikda taʼminlaydi hamda ularning uzluksiz va toʻgʻri ishlashini nazorat qiladi. Agar axborot xavfsizligi boʻyicha maʼlum bir (yoki barcha) masʼuliyat toʻlov xizmatlarini yetkazib beruvchiga yuklatilgan boʻlsa, mazkur holat tegishli shartnomalarda qayd etilishi va masʼuliyat yuklatilgan tashkilotga zaruriy sharoitlar yaratib (bankomatlarning axborot tizimidagi ishlash huquqlari) berilishi zarur. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913649" id="-4913649">12-bob. Muhim toʻlov tizimlari operatorlariga axborot xavfsizligi boʻyicha qoʻyiladigan talablar </div></div><div class="ACT_TEXT"><div name="-4913654" id="-4913654">33. Muhim toʻlov tizimlari operatorlari mazkur Nizomda belgilangan xavfsizlik choralariga qoʻshimcha ravishda quyidagi axborot xavfsizligi choralarini taʼminlashi zarur:</div></div><div class="ACT_TEXT"><div name="-4913657" id="-4913657">toʻlov tizimining uzluksiz ishlashi ishonchliligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913661" id="-4913661">axborot xavfsizligi xizmatini tashkil etish va uning majburiyatlarini belgilash;</div></div><div class="ACT_TEXT"><div name="-4913664" id="-4913664">Oʻz DSt 2875:2014 “Datamarkazlarga qoʻyiladigan talablar. Infratuzilma va axborot xavfsizligini taʼminlash” standartining datamarkaz telekommunikatsiya vositalari infratuzilmasi tayyorligi va xavfsizligining uchinchi darajadan past boʻlmasligini taʼminlash; </div></div><div class="ACT_TEXT"><div name="-4913669" id="-4913669">xalqaro bank kartalaridan foydalanilganda PCI DSS xavfsizligi standarti, Payment Services Directive (PSD2) toʻlov xizmatlarini koʻrsatish direktivasi talablariga muvofiqlashtirish;</div></div><div class="ACT_TEXT"><div name="-4913675" id="-4913675">axborot tizimlari toʻgʻri tashkil etilganligi yuzasidan nufuzli xalqaro auditor tashkilotlarni jalb qilish orqali AKT-infratuzilmasini (axborot xavfsizligi holatini) auditdan oʻtkazishni taʼminlash; </div></div><div class="BY_DEFAULT"><div name="-5644889" id="-5644889"></div></div><div class="ACT_TEXT"><div name="-5644897" id="-5644897">Oʻzbekiston Respublikasining “Toʻlovlar va toʻlov tizimlari toʻgʻrisida”gi <a href="/acts/4575786">Qonunida</a> va boshqa qonunchilik hujjatlarida muhim toʻlov tizimlari operatorlariga belgilangan talablarni bajarish. </div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5644916" id="-5644916">(33-bandning yettinchi xatboshisi Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli <a href="/acts/-5535529?ONDATE=28.07.2021 00#-5568373">buyrugʻi </a>(roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son) </div></div><div class="ACT_TEXT"><div name="-4913685" id="-4913685">34. Muhim toʻlov tizimlari operatorlari maʼlumotlarga ishlov beruvchi asosiy axborot tizimlarini tashkil etishi va ular joylashgan joydan 50 kilometrdan yaqin boʻlmagan joyda zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi.</div></div><div class="ACT_TEXT"><div name="-4913690" id="-4913690">Muhim toʻlov tizimlari operatorlarining axborot tizimlaridagi maʼlumotlar (elektron bayonnomalar va boshqa toʻlovlar bilan bogʻliq maʼlumotlar) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan saqlanishi mumkin).</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913699" id="-4913699">13-bob. Toʻlov tizimining uzluksiz ishlashini yoʻlga qoʻyish va elektron arxiv yuritish </div></div><div class="ACT_TEXT"><div name="-4913702" id="-4913702">35. Toʻlov tizimlarining uzluksiz ishlashi va barqarorligini taʼminlash maqsadida quyidagi choralar koʻrilishi lozim:</div></div><div class="ACT_TEXT"><div name="-4913704" id="-4913704">toʻlov tizimi bilan bogʻliq tarmoq va boshqa qurilmalar nosoz holatga kelganda uni ish jarayoniga keltirish va uzluksiz ishlashini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913706" id="-4913706">operatsion tizim, dasturiy taʼminotlar, axborot tizimlarining dasturlari, maʼlumotlari (maʼlumotlar bazasi, sozlamalari, elektron bayonnomalar) nusxalari zaxiraga (backup) olinishini va elektron arxivda saqlash hamda ularni qayta tiklash tartibini (mexanizmini) ishlab chiqish, ularning hisobini yuritish va nazoratini olib borish;</div></div><div class="ACT_TEXT"><div name="-4913709" id="-4913709">zaxira texnik qurilma va uskunalarga ega boʻlish;</div></div><div class="ACT_TEXT"><div name="-4913711" id="-4913711">maʼlumotlarning zaxiraga olingan (backup) nusxalarini texnik nosozliklarda va favqulodda vaziyatlarda qayta tiklash rejasini ishlab chiqish va davriy (bir yilda bir marotaba) axborot tizimini qayta tiklab tekshirish; </div></div><div class="ACT_TEXT"><div name="-4913715" id="-4913715">dasturlarga oʻzgarish kiritishni sinov (test) uchun moʻljallangan serverlarda tekshirish;</div></div><div class="ACT_TEXT"><div name="-4913721" id="-4913721">tizimdagi qurilma va uskunalarning ishlashini nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-4913727" id="-4913727">toʻlov tizimining uzluksizligiga salbiy taʼsir etishi mumkin boʻlgan holatlarning oldini olish va axborot muhofazasini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913732" id="-4913732">dizel elektr stansiyasi va/yoki boshqa elektr taʼminoti uzluksizligini taʼminlash vositalaridan (UPS va boshqalar) foydalanish;</div></div><div class="ACT_TEXT"><div name="-4913737" id="-4913737">ishlov berilgan maʼlumotlarni saqlash va ularning elektron arxivda yuritilishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913743" id="-4913743">mijozlarning harakatiga tegishli boʻlgan maʼlumotlarni kamida besh yil saqlanishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-4913748" id="-4913748">axborot uzatish zaxira tarmoqlariga ega boʻlish.</div></div><div class="ACT_TEXT"><div name="-4913755" id="-4913755">36. Muhim toʻlov tizimlari operatorlari boʻlmagan toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar maʼlumotlarga ishlov beruvchi asosiy axborot tizimlarini tashkil etishi va ular joylashgan joydan 5 kilometrdan yaqin boʻlmagan joyda zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi. </div></div><div class="ACT_TEXT"><div name="-4913759" id="-4913759">Axborot tizimlaridagi maʼlumotlar (elektron bayonnomalar va boshqa toʻlovlar bilan bogʻliq maʼlumotlar) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan saqlanishi mumkin). </div></div><div class="ACT_TEXT"><div name="-4913763" id="-4913763">37. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar faoliyati tugatilganda, ulardagi mavjud elektron arxivning axborot resurslari davlat arxivlariga topshiriladi. </div></div><div class="ACT_TEXT"><div name="-4913767" id="-4913767">Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar faoliyati tugatilib, boshqa tashkilotga qoʻshib yuborilganida, elektron arxiv maʼlumotlari qoʻshib yuborilayotgan tashkilotning elektron arxiviga topshiriladi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913770" id="-4913770">14-bob. Xavfsizlik rejimi</div></div><div class="ACT_TEXT"><div name="-4913772" id="-4913772">38. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlovlar bilan bogʻliq maʼlumotlarni saqlash va ularga ishlov berish xonalari bilan taʼminlangan boʻlishi kerak. Ushbu xonalar quyidagi talablarga javob berishi lozim:</div></div><div class="ACT_TEXT"><div name="-4913776" id="-4913776">ruxsatsiz jismoniy kirishdan muhofazalangan boʻlishi;</div></div><div class="ACT_TEXT"><div name="-4913778" id="-4913778">xona birinchi qavatda joylashgan hollarda uning derazalari temir panjara bilan jihozlangan boʻlishi;</div></div><div class="ACT_TEXT"><div name="-4913780" id="-4913780">qoʻriqlash va yongʻindan ogoh etuvchi ikkita himoya toʻsigʻi xabargohlari bilan jihozlanishi;</div></div><div class="ACT_TEXT"><div name="-4913785" id="-4913785">tungi vaqtda qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;</div></div><div class="ACT_TEXT"><div name="-4913788" id="-4913788">videokuzatuv orqali nazoratga olinishi.</div></div><div class="ACT_TEXT"><div name="-4913791" id="-4913791">Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlar bilan bogʻliq maʼlumotlarni saqlash va ularga ishlov berish xonalarini mazkur bandda belgilangan talablardan tashqari boshqa xavfsizlik choralarini koʻrishi mumkin.</div></div><div class="ACT_TEXT"><div name="-4913793" id="-4913793">39. Mazkur Nizomda belgilangan barcha videokuzatuv maʼlumotlarining saqlanish muddati bir oydan kam boʻlmasligi zarur.</div></div><div class="ACT_TEXT"><div name="-4913795" id="-4913795">40. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning binolari himoya qilinishida ular zaruriy uskunalar, tashkiliy-texnik vositalar bilan jihozlanishi va tegishli dasturiy taʼminotlardan foydalanilishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913798" id="-4913798">15-bob. Toʻlovlarni amalga oshirish jarayonini nazorat qilish</div></div><div class="ACT_TEXT"><div name="-4913802" id="-4913802">41. Toʻlov tizimlari operatorlari oʻzlarining toʻlov tizimlarida axborot xavfsizligi choralarini koʻrishda nazorat va monitoring ishlarini amalga oshirishlari lozim.</div></div><div class="ACT_TEXT"><div name="-4913804" id="-4913804">42. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar avtomatlashtirilgan tizimlarni, ilovalarni hamda axborot infratuzilmasi obyektlarini axborot xavfsizligi zaifliklariga tahlil qilishi, har yili kamida bir marta ruxsatsiz kirishga tekshirishi va hujjatlarda qayd etilmagan imkoniyatlar mavjud emasligini nazorat qilishi lozim.</div></div><div class="ACT_TEXT"><div name="-4913808" id="-4913808">43. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar har yili, kelgusi yilning birinchi aprelidan kechiktirmay, Markaziy bankka xavfsizlikning taʼminlanish holati toʻgʻrisida hisobot taqdim etishi shart. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="-4913810" id="-4913810">16-bob. Yakuniy qoida</div></div><div class="BY_DEFAULT"><div name="-5644936" id="-5644936"></div></div><div class="ACT_TEXT"><div name="-5644946" id="-5644946">44. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="-5644953" id="-5644953">(44-band Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli <a href="/acts/-5535529?ONDATE=28.07.2021 00#-5568373">buyrugʻi </a>(roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son) </div></div><div class="PUBLICATION_ORIGIN"><label id="s1089"></label><div name="-4912835" id="-4912835">(Qonun hujjatlari maʼlumotlari milliy bazasi, 30.06.2020-y., 10/20/3268/1112-son; Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son) </div></div></div>
                
            </div>
        </section>
        
    </div>
    
    <div style="display: none;">
<!-- START WWW.UZ TOP-RATING -->
<SCRIPT language="javascript" type="text/javascript">
		<!--
		top_js = "1.0"; top_r = "id=4079&r=" + escape(document.referrer) + "&pg=" + escape(window.location.href); document.cookie = "smart_top=1; path=/"; top_r += "&c=" + (document.cookie ? "Y" : "N")
		//-->
</SCRIPT>
<SCRIPT language="javascript1.1" type="text/javascript">
<!--
		top_js = "1.1"; top_r += "&j=" + (navigator.javaEnabled() ? "Y" : "N")
//-->
</SCRIPT>
<SCRIPT language="javascript1.2" type="text/javascript">
<!--
		top_js = "1.2"; top_r += "&wh=" + screen.width + 'x' + screen.height + "&px=" + (((navigator.appName.substring(0, 3) == "Mic")) ? screen.colorDepth : screen.pixelDepth)
//-->
</SCRIPT>
<SCRIPT language="javascript1.3" type="text/javascript">
<!--
		top_js = "1.3";
//-->
</SCRIPT>
<SCRIPT language="JavaScript" type="text/javascript">
		<!--
		top_rat = "&col=0C57A6&t=ffffff&p=DD7900"; top_r += "&js=" + top_js + ""; document.write('<a href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank"><img src="https://www.uz/plugins/top_rating/count/cnt.png?' + top_r + top_rat + '" width=88 height=31 border=0 alt="Топ рейтинг www.uz"></a>')//-->
</SCRIPT>
<NOSCRIPT>
		<A href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank">
				<img height="31" src="https://www.uz/plugins/top_rating/count/nojs_cnt.png?id=4079&pg=http%3A//lex.uz&col=0C57A6&t=ffffff&p=DD7900" width="88" border="0" alt="Топ рейтинг www.uz">
		</A>
</NOSCRIPT>
<!-- FINISH WWW.UZ TOP-RATING --></div>
</body>
</html>
<script> 
    function scrollText(hash) {
        location.href = "#" + hash;
        //$('html,body').animate({
        //    scrollTop: $(window).scrollTop() - 75
        //});
    }
</script>
<script>     
    //function scrollToElement(selector, time, verticalOffset) {
    //    time = typeof (time) != 'undefined' ? time : 1000;
    //    verticalOffset = typeof (verticalOffset) != 'undefined' ? verticalOffset : 0;
    //    element = $(selector);
    //    offset = element.offset();
    //    offsetTop = offset.top + verticalOffset;
    //    $('html, body').animate({
    //        scrollTop: offsetTop
    //    }, time);
    //}

    //jQuery.fn.extend({
    //    scrollToMe: function () {
    //        var x = jQuery(this).offset().top - 100;
    //        jQuery('html,body').animate({ scrollTop: x }, 500);
    //    }
    //});

    //function opentInAct(id) {
    //    $("#" + id).scrollToMe();
    //}

    $(document).ready(function () {
        $("#theDefCssID TABLE TD").css('display', '');
    });
</script>
<style>
    #divCont > DIV {
        margin-left: -2px;
        margin-right: -2px;
        padding-left: 2px;
        padding-right: 2px;
    }

    TD.fTD {
        width: 22px;
    }

    .OFFICIAL_SOUR_TEXT {
        display: none;
    }

    /*.document_view_body*/ header {
        clear: both;
        float: left;
        height: 36px;
        width: 100%;
        background-color: #2263a9;
    }

        /*.document_view_body header .logo {
            float: left;
            padding: 0 12px;
        }*/

        /*.document_view_body header nav.main_menu {
            float: none;
        }*/

        /*nav.main_menu {
        float: left;
        padding-left: 22px;
        position: relative;
        z-index: 9;
    }*/

        /*nav.main_menu > div {
            float: left;
            height: 34px;
            margin-top: 1px;
            width: 21px;
        }*/

        /*.document_view_body header nav.main_menu > ul {
        float: none;
        font-family: helvatica;
        font-size: 11px;
    }*/

        /*nav.main_menu > ul {
        float: left;
        font-size: 16px;
    }*/

        /*nav ul, nav ol {
        list-style: none outside none;
        margin: 0;
        padding: 0;
    }*/

        /*ul, ol {
        margin: 1em 0;
        padding: 0 0 0 40px;
    }*/


        /*.document_view_body header .logo a {
        display: block;
        width: 100%;
    }*/


        /*.document_view_body*/ header .logo a span {
            background: url("/images/bg/doc_v_logo.png") no-repeat scroll center center transparent;
            display: block;
            height: 36px;
            width: 85px;
        }

    /*.hover-popup {
        display: none;
        border: 1px solid #969696;
        border-radius: 5px;
        -moz-border-radius: 5px;
        -webkit-border-radius: 5px;
        -o-border-radius: 5px;
        -ms-border-radius: 5px;
        position: absolute;
        behavior: url(css/PIE.htc);
        box-shadow: 2px 2px 6px -2px #555;
        padding: 7px;
        background: #fdffde;
        bottom: 28px;
        left: 10px;
        max-width: 500px;
        text-overflow: ellipsis;
        white-space: nowrap;
        color: #000;
        overflow: hidden;
    }*/

    /*.pre-loader {
        text-align: center;
        width: 100%;
        padding-bottom: 0 !important;
    }*/

    /*.actondate {
        width: 385px;
        height: 46px;
        background-color: White;
        z-index: 2000;
        font-family: Arial;
        font-size: 14px;
        font-weight: bold;
        opacity: 0.7;
        padding-top: 10px;
        text-align: center;
        top: 37px;
    }*/
</style>
