

<!DOCTYPE html>

<html lang="uz-Cyrl-UZ">
<head>
   <!-- Global site tag (gtag.js) - Google Analytics -->
   <script async src="https://www.googletagmanager.com/gtag/js?id=UA-2682682-1"></script>
   <script>
      window.dataLayer = window.dataLayer || [];
      function gtag() { dataLayer.push(arguments); }
      gtag('js', new Date());
      gtag('config', 'UA-2682682-1');
   </script>
<title>

</title><meta charset="UTF-8" /><meta http-equiv="content-type" content="text/html; charset=UTF-8" /><meta name="viewport" content="width=device-width, initial-scale=1.0, minimum-scale=0.3, maximum-scale=3.0" /><link href="/css/mactform.css" rel="stylesheet" type="text/css" />

    <style type="text/css">
        /*.contents-caption DIV {
            float: right;
        }*/

        /*.mobilnav TD {
            height: 32px;
        }*/

        /*.mobilnav {
            border: 0px;
            padding: 0;
            background: url('/image/h-menu.gif') repeat-x scroll left top transparent;
        }*/

        body {
            margin: 0;
        }

        td {
            min-height: 22px;
        }

        /*#userComments {
            position: fixed;
            top: 0;
            left: 200px;
            width: 279px;
            height: 18px;
            background-color: Black;
            color: White;
            z-index: 2000;
            padding: 3px;
            display: none;
        }*/

        /*#fancybox_div {
            display: none;
        }*/

        /*#divContextRasporka {
            width: 270px;
        }*/

        /*#tddivContext {
            background-color: White;
        }*/

        /*#backButton {
            color: White;
            font-weight: bold;
            text-decoration: none;
        }*/

        /*#divCont {
            padding-top: 35px;
        }*/

        /*.main_menu ul .checkboxArea, .main_menu ul .checkboxAreaChecked {
            padding-top: 12px;
        }*/

        /*#item3 > ul > li {
            white-space: nowrap;
        }*/

        /*header > nav > ul > li > a {
            font-family: Arial;
            font-size: 11px;
        }*/

        /*#actContent a {
            font-size: 14px;
            font-family: Arial;
        }*/

        /*#selected_div {
            height: 250px;
            overflow: auto;
            padding: 6px 1px 1px 9px;
        }*/

        /*.enter_submit {
            background: url("/images/bg/search_button_bg.jpg") repeat-x scroll 0 0 transparent;
            border: 1px solid #7190EE;
            border-radius: 6px 6px 6px 6px;
            float: right;
            margin-right: 2px;
            cursor: pointer;
        }*/

        /*.enter_submit > div {
                background: url("/images/arrow/button_uzor4_left.png") no-repeat scroll 4px 7px transparent;
                float: left;
                width: 100%;
                cursor: pointer;
            }*/

        /*.enter_submit input[type="button"] {
                background: url("/images/arrow/button_uzor4_right.png") no-repeat scroll right 7px transparent;
                border: medium none;
                border-radius: 6px 6px 6px 6px;
                color: #FFFFFF;
                float: left;
                font-size: 12px;
                font-weight: bold;
                height: 21px;
                margin-left: 22px;
                margin-right: 4px;
                padding: 0 22px 3px 0;
                cursor: pointer;
            }*/

        .show_context {
            background-color: #FFFF00;
            color: inherit;
        }
    </style>
    <style id="tree_style" type="text/css">
        #divAct a, #divAct DIV, #divAct font, div#theDefCssID table td, th {
            font-size: 12pt;
        }
    </style>

    <script type="text/javascript" charset="utf-8">
        //window.onbeforeunload = function () {
        //    //document.getElementById("main_container").innerHTML = "";
        //    //window.body.style.background = "red";  //css("background", "red");
        //    //window.scrollTo(0, 0);
        //}

        window.onload = function () {
            setTimeout(function () { scrolPage(); }, 100);
        }

        function scrolPage() {
            var hash = location.hash.toString();
            if (hash.length > 2) {
                var elem = document.getElementById(location.hash.toString().substring(1));
                if (elem === null || elem === undefined) {
                    document.body.scrollTop = document.documentElement.scrollTop = 0;
                }
                else {
                    document.body.scrollTop = document.documentElement.scrollTop = elem.offsetTop - 10;
                }
            }
            else {
                document.body.scrollTop = document.documentElement.scrollTop = 0;
            }
        }
    </script>
</head>
<body>
    
    <a href="#DynContent" id="DynContentBtn"></a>
    <div style="display: none;">
        <div id="DynContent" style="width: 350px;">
            <table>
                <tr>
                    <td><span id="dynText"></span></td>
                </tr>
            </table>
        </div>
    </div>
    <div id="headcont">
        
        <header style="z-index: 2000;" id="headermenu">
            <div class='logo' style="padding: 0px 0px 0px 8px">
                <a href='/'><span></span></a>
            </div>
        </header>
        
    </div>
    <div id='main_container'>
        
        <section class='main_text'>
            <table style="width: 100%; font-family: Arial; font-size: 14px; font-weight: bold;">
                <tr>
                    <td style="width: 50%">
                        
                        
                        
                    </td>
                    <td style="width: 50%; text-align: right">
                        
                        
                    </td>
                </tr>
            </table>
            <div id="divAct" style="margin: 0px; padding: 0px 5px 0px 5px; background: white;">
                
                <div id="divCont" style="background:#ffffff;border:none;margin:auto;"><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7689673" id="onLBC-7689673">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5988"></label><div name="onLS-7689673" id="onLS-7689673">[<b>TSZ:</b><div id="LS3745"><span class="iorRN">1.</span><span class="iorVal">Iqtisodiyot / Axborot va axborotlashtirish. Elektron tijorat (hujjat aylanishi)]</span></div></div></div><div class="ACCEPTING_BODY"><div name="-7690005" id="-7690005">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining</div></div><div class="ACT_FORM"><div name="-7690007" id="-7690007">Qarori</div></div><div class="ACT_TITLE"><div name="-7690008" id="-7690008">Oʻzbekiston Respublikasi tijorat banklarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida</div></div><div class="DEPARTMENTAL"><div name="-7690009" id="-7690009">[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2025-yil 18-avgustda roʻyxatdan oʻtkazildi, roʻyxat raqami 3669]</div></div><div class="BY_DEFAULT"><div name="-7690011" id="-7690011"></div></div><div class="ACT_TEXT"><div name="-7690012" id="-7690012">Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi <a href="/acts/-4590452">Qonuniga </a>muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:</div></div><div class="ACT_TEXT"><div name="-7690013" id="-7690013">1. Oʻzbekiston Respublikasi tijorat banklarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizom <a href="/acts/-7689673#-7691479">1-ilovaga</a> muvofiq tasdiqlansin.</div></div><div class="ACT_TEXT"><div name="-7690014" id="-7690014">2. Ayrim idoraviy normativ-huquqiy hujjatlar <a href="/acts/-7689673#-7692216">2-ilovaga</a> muvofiq oʻz kuchini yoʻqotgan deb topilsin.</div></div><div class="ACT_TEXT"><div name="-7690015" id="-7690015">3. Mazkur qaror Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi va Adliya vazirligi bilan kelishilgan.</div></div><div class="ACT_TEXT"><div name="-7690016" id="-7690016">4. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oydan keyin kuchga kiradi.</div></div><div class="SIGNATURE"><div name="-7690017" id="-7690017">Rais T. ISHMETOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7690018" id="-7690018">Toshkent sh.,</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7690019" id="-7690019">2025-yil 1-avgust,</div></div><div class="ACT_ESSENTIAL_ELEMENTS_NUM"><div name="-7690020" id="-7690020">19/1-son</div></div><div class="TEXT_CENTER"><div name="-7690021" id="-7690021">Kelishildi:</div></div><div class="SIGNATURE"><div name="-7690022" id="-7690022">Davlat xavfsizlik xizmati raisi B. KURBANOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7691471" id="-7691471"></div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7691472" id="-7691472">2025-yil 18-iyul</div></div><div class="SIGNATURE"><div name="-7691473" id="-7691473">Raqamli texnologiyalar vaziri Sh. SHERMATOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7691474" id="-7691474"></div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7691475" id="-7691475">2025-yil 11-iyul</div></div><div class="SIGNATURE"><div name="-7691476" id="-7691476">Adliya vaziri A. TASHKULOV</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7691477" id="-7691477"></div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="-7691478" id="-7691478">2025-yil 5-iyul</div></div><div class="BY_DEFAULT"><div name="-7691479" id="-7691479"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="-7691480" id="-7691480">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 1-avgustdagi 19/1-son <a href="/acts/-7689673">qaroriga</a><br />1-ILOVA</div></div><div class="ACT_TITLE_APPL"><div name="-7691481" id="-7691481">Oʻzbekiston Respublikasi tijorat banklarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi</div></div><div class="ACT_FORM"><div name="-7691482" id="-7691482">NIZOM</div></div><div class="BY_DEFAULT"><div name="-7691483" id="-7691483"></div></div><div class="ACT_TEXT"><div name="-7691484" id="-7691484">Mazkur Nizom Oʻzbekiston Respublikasi tijorat banklarining, shu jumladan mikromoliya banklarining (bundan buyon matnda bank deb yuritiladi) axborot xavfsizligi va kiberxavfsizligiga doir minimal talablarni belgilaydi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691485" id="-7691485">1-bob. Umumiy qoidalar</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691486" id="onLBC-7691486">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691486" id="-7691486">1. Ushbu Nizomda quyidagi asosiy tushunchalar va qisqartmalardan foydalaniladi:</div></div><div class="ACT_TEXT"><div name="-7691487" id="-7691487"><strong>avtomatlashtirilgan bank tizimi </strong>— bank faoliyati sohasida axborotni toʻplash, saqlash, izlash, unga ishlov berish va undan foydalanishni amalga oshirish uchun moʻljallangan axborot tizimi;</div></div><div class="ACT_TEXT"><div name="-7691488" id="-7691488"><strong>antivirus dasturi </strong>— kompyuter virusiga qarshi dastur, viruslarni aniqlash uchun moʻljallangan va ularni yoʻq qilish taklifini berishi mumkin boʻlgan yoki yoʻq qiluvchi dastur;</div></div><div class="ACT_TEXT"><div name="-7691489" id="-7691489"><strong>antivirus himoyasi </strong>— antivirus dasturlari yordamida kompyuter viruslari taʼsirining oldini olish, viruslarni topish va zararsizlantirishga qaratilgan chora-tadbirlar majmui;</div></div><div class="ACT_TEXT"><div name="-7691490" id="-7691490"><strong>autentifikatsiya qilish </strong>— foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;</div></div><div class="ACT_TEXT"><div name="-7691491" id="-7691491"><strong>axborot aktivlari </strong>— bank faoliyati uchun muhim boʻlgan axborotlar (mijoz maʼlumotlari, operatsion maʼlumotlar, dasturiy taʼminot, maʼlumotlar bazalari, hodisalar jurnallari va boshqalar) hamda ularni saqlash, uzatish, qayta ishlash va muhofaza qilishga xizmat qiluvchi barcha resurslar (axborot tizimlari va resurslari, serverlar, maʼlumotlar omborlari, aloqa kanallari va dasturiy ilovalar);</div></div><div class="ACT_TEXT"><div name="-7691492" id="-7691492"><strong>axborot resursi </strong>— axborot tizimi tarkibidagi elektron shakldagi axborot, maʼlumotlar banki, maʼlumotlar bazasi, shu jumladan axborot tizimlarida ochiq shaklda joylashtiriladigan yoxud eʼlon qilinadigan audio, video, grafik va matnli axborot;</div></div><div class="ACT_TEXT"><div name="-7691493" id="-7691493"><strong>axborot tizimi — </strong>axborotni toʻplash, saqlash, izlash, unga ishlov berish hamda undan foydalanish imkonini beradigan, tashkiliy jihatdan tartibga solingan jami axborot resurslari, axborot texnologiyalari va aloqa vositalari;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691494" id="onLBC-7691494">[<b>OKOZ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691494" id="-7691494"><strong>axborot xavfsizligi </strong>— axborot sohasida shaxs, jamiyat va davlat manfaatlarining himoyalanganlik holati;</div></div><div class="ACT_TEXT"><div name="-7691495" id="-7691495"><strong>axborot xavfsizligi noxush hodisasi </strong>— axborot xavfsizligining yagona voqeasi yoki bir qator noxush yoxud kutilmagan voqealari boʻlib, ushbu voqealar tufayli axborotning oshkor boʻlishi va axborot xavfsizligiga tahdidlar ehtimoli;</div></div><div class="ACT_TEXT"><div name="-7691496" id="-7691496"><strong>hujum — </strong>axborot aktivlarini yoʻq qilish, ochish, oʻzgartirish, blokirovkalash, tutib olish, ruxsat etilmagan foydalanish huquqini olish yoki axborot aktivlaridan ruxsatsiz foydalanishga urinish;</div></div><div class="ACT_TEXT"><div name="-7691497" id="-7691497"><strong>kompyuter virusi </strong>— destruktiv xususiyatga, oʻz nusxasini koʻpaytira olish (asl nusxa bilan toʻliq mos boʻlmasligi ham mumkin) va foydalanuvchi bilmagan holda ularni kompyuter tizimlari, tarmoqlari turli resurslari va shu borada joriy etish qobiliyatiga ega boʻlgan dasturdir (bajariladigan kodlar toʻplami);</div></div><div class="ACT_TEXT"><div name="-7691498" id="-7691498"><strong>monitoring </strong>— avtomatlashtirilgan bank tizimi va axborot tizimlari holatini kuzatish;</div></div><div class="ACT_TEXT"><div name="-7691499" id="-7691499"><strong>server xonasi </strong>— bank serverlari, telekommunikatsiya qurilmalari, uzluksiz quvvat manbalari va boshqa hisoblash texnikalari joylashgan xona;</div></div><div class="ACT_TEXT"><div name="-7691500" id="-7691500"><strong>tarmoqlararo ekran </strong>— tizimga kelib tushadigan va (yoki) tizimdan chiqib ketadigan axborotning nazorat qilinishini amalga oshiradigan dastur va (yoki) dasturiy vosita;</div></div><div class="ACT_TEXT"><div name="-7691501" id="-7691501"><strong>xesh summasi — </strong>kriptografik algoritm yordamida hisoblangan, fayl butligini tekshirish summasi;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691502" id="onLBC-7691502">[<b>OKOZ:</b><div id="LBC7290"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.06.00 Shaxsga doir maʼlumotlar va ularning himoyasi]</span></div></div></div><div class="ACT_TEXT"><div name="-7691502" id="-7691502"><strong>shaxsga doir maʼlumotlar </strong>— muayyan jismoniy shaxsga taalluqli boʻlgan yoki uni identifikatsiya qilish imkonini beradigan, elektron tarzda, qogʻozda va (yoki) boshqa moddiy jismda qayd etilgan axborot;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691503" id="onLBC-7691503">[<b>OKOZ:</b><div id="LBC7282"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar]</span></div></div></div><div class="ACT_TEXT"><div name="-7691503" id="-7691503"><strong>elektron arxiv </strong>— arxiv maqomiga ega boʻlgan, bank elektron hujjatlarini jamlovchi, hisobga oluvchi, saqlovchi va foydalanishni amalga oshiruvchi bankning tarkibiy boʻlimi;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691504" id="onLBC-7691504">[<b>OKOZ:</b><div id="LBC7278"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.02.00 Axborotni hujjatlashtirish. Elektron hujjat aylanishi / 12.03.02.01 Elektron hujjat aylanishi]</span></div></div></div><div class="ACT_TEXT"><div name="-7691504" id="-7691504"><strong>elektron hujjat </strong>— elektron shaklda qayd etilgan, elektron raqamli imzo bilan tasdiqlangan va elektron hujjatning uni identifikatsiya qilish imkoniyatini beradigan boshqa rekvizitlariga ega boʻlgan axborot;</div></div><div class="ACT_TEXT"><div name="-7691505" id="-7691505"><strong>oxirgi nuqtalar (Endpoint)</strong> — tarmoq tizimiga ulanadigan fizik uskunalardir. Bunda, mobil qurilmalar, kompyuterlar, virtual mashinalar, oʻrnatilgan uskunalar yoki serverlar oxirgi nuqtalar boʻlishi mumkin;</div></div><div class="ACT_TEXT"><div name="-7691506" id="-7691506"><strong>kiberxavfsizlik tavakkalchiligi </strong>— axborot tizimlari, axborot-kommunikatsiya texnologiyalari infratuzilmasi yoki raqamli xizmatlariga qarshi yoʻnaltirilgan tahdidlar natijasida yuzaga kelishi mumkin boʻlgan moliyaviy zarar, operatsion faoliyatning izdan chiqishi yoki tashkilot obroʻsiga putur yetishi ehtimoli;</div></div><div class="ACT_TEXT"><div name="-7691507" id="-7691507"><strong>DLP (Data Loss Prevention)</strong> — maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimi;</div></div><div class="ACT_TEXT"><div name="-7691508" id="-7691508"><strong>PAM (Privileged Access Management)</strong> — axborot tizimlariga imtiyozli kirish huquqlariga ega boʻlgan foydalanuvchilarni tizimga kirishini boshqarish, nazorat qilish va himoya qilish tizimi;</div></div><div class="ACT_TEXT"><div name="-7691509" id="-7691509"><strong>IDS/IPS (Intrusion Detection/Prevention System) — </strong>tajovuzlarni aniqlash va oldini olish tizimlari;</div></div><div class="ACT_TEXT"><div name="-7691510" id="-7691510"><strong>Wi-Fi (Wireless Fidelity)</strong> — maʼlumotlarni simsiz uzatish texnologiyasi;</div></div><div class="ACT_TEXT"><div name="-7691511" id="-7691511"><strong>VP</strong><strong>N</strong><strong> (Virtual Private </strong><strong>N</strong><strong>etwork)</strong> — virtual shaxsiy tarmoq.</div></div><div class="ACT_TEXT"><div name="-7691512" id="-7691512">2. Banklar axborot tizimlari va axborot resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlashi hamda butun ish faoliyati davomida saqlab turishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691513" id="-7691513">2-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati</div></div><div class="ACT_TEXT"><div name="-7691514" id="-7691514">3. Banklar va ularning filiallarida (filiallar, amaliyot boshqarmalari, bank xizmatlari ofislari (markazlari) va boshqa alohida boʻlinmalar) axborot xavfsizligi va kiberxavfsizlikni taʼminlash maqsadida axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati (bundan buyon matnda Xizmat deb yuritiladi) tashkil etiladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691515" id="onLBC-7691515">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691515" id="-7691515">4. Xizmat bankning axborot aktivlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash, shuningdek tizimning vaqtincha toʻxtashi, toʻlov maʼlumotlarining noqonuniy oʻzgarishi, bank yoki uning mijoziga zarar yetkazish holatlarini oldini olish va bartaraf etish boʻyicha masʼul hisoblanadi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691516" id="onLBC-7691516">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691516" id="-7691516">5. Xizmat oʻz faoliyatida:</div></div><div class="ACT_TEXT"><div name="-7691517" id="-7691517">axborot xavfsizligi va kiberxavfsizlikni boshqarish tizimini tashkil qilishi, axborot xavfsizligi va kiberxavfsizlikni taʼminlash talablarining bank boʻlinmalari hamda xodimlari tomonidan bajarilishini tashkillashtirishi va nazorat qilishi;</div></div><div class="ACT_TEXT"><div name="-7691518" id="-7691518">axborotning saqlanishini taʼminlash ustidan nazoratni tashkil etishi;</div></div><div class="ACT_TEXT"><div name="-7691519" id="-7691519">axborotni muhofaza qilish masalalarida bank boʻlinmalari va xodimlariga uslubiy va amaliy yordam koʻrsatishi;</div></div><div class="ACT_TEXT"><div name="-7691520" id="-7691520">axborot aktivlarida axborotni muhofaza qilish tizimini loyihalash, sinovdan oʻtkazish, qabul qilish va amaliyotda qoʻllash jarayonlarida ishtirok etishi, ushbu jarayonlarda bank siriga oid va boshqa konfidensial maʼlumotlar chetga chiqishining oldini olish choralarini koʻrishi;</div></div><div class="ACT_TEXT"><div name="-7691521" id="-7691521">oʻz vakolati doirasida bankning axborot xavfsizligi va kiberxavfsizligini boshqarish, taʼminlash va nazorat qilish usullari, vositalari va mexanizmlarini tanlash, joriy etish va qoʻllashni amalga oshirishi;</div></div><div class="ACT_TEXT"><div name="-7691522" id="-7691522">axborot aktivlarida axborotdan ruxsatsiz foydalanishga urinishlar boʻlganligi, unga boshqacha shaklda aralashilganligi aniqlanganda hamda tizimning ishlash qoidalari buzilganda mazkur tizimdagi axborotni muhofaza qilish chora-tadbirlarini koʻrishi;</div></div><div class="ACT_TEXT"><div name="-7691523" id="-7691523">axborot aktivlariga nisbatan amalga oshiriladigan kibertahdidlar va hujumlarni aniqlashi, tahlil qilishi hamda ularni bartaraf etish choralarini koʻrishi;</div></div><div class="ACT_TEXT"><div name="-7691524" id="-7691524">axborot xavfsizligi noxush hodisasi (bundan buyon matnda noxush hodisa deb yuritiladi) toʻgʻrisidagi maʼlumotlarni yigʻishi, qayta ishlashi, tahlil qilishi va saqlashi;</div></div><div class="ACT_TEXT"><div name="-7691525" id="-7691525">noxush hodisalarni tekshirish boʻyicha ishlarni amalga oshirishi;</div></div><div class="ACT_TEXT"><div name="-7691526" id="-7691526">axborotni muhofaza qilish chora-tadbirlarining holati va samaradorligini tahlil qilishi;</div></div><div class="ACT_TEXT"><div name="-7691527" id="-7691527">axborot xavfsizligi va kiberxavfsizlikni taʼminlash dasturiy taʼminotlari va apparat-dasturiy qurilmalarining toʻgʻri ishlashini nazorat qilishi va taʼminlashi;</div></div><div class="ACT_TEXT"><div name="-7691528" id="-7691528">axborot xavfsizligi va kiberxavfsizlikni taʼminlash bilan bogʻliq monitoringni olib borishi;</div></div><div class="ACT_TEXT"><div name="-7691529" id="-7691529">axborot xavfsizligi va kiberxavfsizlikni taʼminlash masalalari boʻyicha takliflar tayyorlashi;</div></div><div class="ACT_TEXT"><div name="-7691530" id="-7691530">axborot aktivlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralarini koʻrish uchun talablarni belgilashi;</div></div><div class="ACT_TEXT"><div name="-7691531" id="-7691531">bankning axborot aktivlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda nazorat qilish boʻyicha rejalarni tuzishi;</div></div><div class="ACT_TEXT"><div name="-7691532" id="-7691532">konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarning saqlanishini nazorat qilishi;</div></div><div class="ACT_TEXT"><div name="-7691533" id="-7691533">axborot tizimlarida toʻxtash, avariya holatlari, kiberxavfsizlik hodisasi hamda noxush hodisa sodir boʻlganda tizimlarni qayta tiklash jarayonida ishtirok etishi va axborot tizimlarining toʻliq ishchi holatiga kelishini nazorat qilishi;</div></div><div class="ACT_TEXT"><div name="-7691534" id="-7691534">bank hujjatlariga muvofiq boshqa funksiyalarni amalga oshirishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691535" id="-7691535">6. Xizmatning vazifalari, vakolatlari va majburiyatlari bankning ichki hujjatlari bilan belgilanishi mumkin, bunda mazkur Nizom talablari inobatga olinadi. Xizmat oʻzining vazifa va majburiyatlarini bajarishga zarur boʻlgan texnik resurslar bilan taʼminlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691536" id="-7691536">7. Xizmat xodimlarining soni ularga yuklatilgan vazifalar, axborot resurslari va axborot tizimlari soni hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimlarining avtomatlashtirilganlik darajasidan kelib chiqib belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7691537" id="-7691537">8. Xizmat hamda axborot texnologiyalari boʻlinmalari bank boshqaruvi organining turli aʼzolariga boʻysunishi lozim, bunda Xizmat toʻgʻridan toʻgʻri bank boshqaruvi raisiga boʻysunadi.</div></div><div class="ACT_TEXT"><div name="-7691538" id="-7691538">Xizmat xodimlarini ularning asosiy faoliyati bilan bogʻliq boʻlmagan ishlarga jalb etish taqiqlanadi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691539" id="onLBC-7691539">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691539" id="-7691539">9. Banklar tizimli ravishda har yili kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlikni taʼminlash sohasiga ixtisoslashtirilgan oʻquv kurslarida Xizmat xodimlarining malakasini oshirishni taʼminlashi kerak. Bunda Xizmatning barcha masʼul xodimlarini yoʻnalishi boʻyicha oʻqitish va malakasini oshirish inobatga olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691540" id="-7691540">10. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash qonunchilik hujjatlarida belgilangan talablar hamda bankning axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlari bilan tartibga solinadi.</div></div><div class="ACT_TEXT"><div name="-7691541" id="-7691541">11. Bank axborot xavfsizligiga oid ichki siyosatni ishlab chiqishi va qabul qilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691542" id="-7691542">Axborot xavfsizligi siyosatida bankda mavjud boʻlgan barcha axborot tizimlari va axborot resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7691543" id="-7691543">12. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlar va ularda belgilangan talablar bankning har bir xodimiga tanishtirilishi shart. Bank xodimlari ushbu hujjatlarda belgilangan talablarga qatʼiy rioya qilishlari kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691544" id="onLBC-7691544">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691544" id="-7691544">13. Axborot tizimlari va axborot resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash bilan bogʻliq mazkur Nizomda belgilangan barcha chora-tadbirlar amalga oshirilganligi yozma yoki elektron shaklda oʻz tasdigʻiga ega boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691545" id="-7691545">14. Agar bank filiallar tarmogʻiga ega boʻlsa, har bir filialda bankning tasdiqlangan axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid hujjatlari toʻplami mavjud boʻlishi kerak. Muayyan filiallarning xususiyatlarini hisobga olish zarur boʻlsa, bank ushbu xususiyatlarni inobatga olgan holda oʻz ichki hujjatlarini ishlab chiqilishini taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-7691546" id="-7691546">15. Bankning axborot aktivlariga dasturiy oʻzgartirish kiritish yoki yangi axborot resurslari va tizimlarini joriy etish Xizmat bilan kelishilgan holda amalga oshirilishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691547" id="onLBC-7691547">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691547" id="-7691547">16. Banklarga oʻzlarining axborot-kommunikatsiya texnologiyalari infratuzilmalari hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimlarini boshqarish, nazorat qilish va uzluksiz ishlashini taʼminlash vazifalarini shartnoma asosida xizmat koʻrsatuvchi tadbirkorlik subyektlariga (autsorsing) berish taqiqlanadi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691548" id="-7691548"><strong>3-bob. Konfidensial maʼlumotlarning oshkor etilishidan himoyalash</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691549" id="onLBC-7691549">[<b>OKOZ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691549" id="-7691549">17. Bank qonunchilik hujjatlari va oʻzining ichki hujjatlari bilan belgilangan konfidensial maʼlumotlarning oshkor etilmasligini taʼminlaydi. Bunda, bank tomonidan quyidagilar bajarilishi lozim:</div></div><div class="ACT_TEXT"><div name="-7694483" id="-7694483">bankka yoki uning boʻlinmasiga taalluqli boʻlgan konfidensial maʼlumotlar, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlar roʻyxatini belgilash va uning aktualligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7694484" id="-7694484">yetkazilgan zararni qoplash maqsadida har bir xodim bilan konfidensial maʼlumotlarni sir saqlash boʻyicha majburiyatnomani imzolash;</div></div><div class="ACT_TEXT"><div name="-7694485" id="-7694485">konfidensial maʼlumotlardan foydalanishga ruxsati mavjud boʻlmagan xodimlarning ushbu maʼlumotdan foydalanmasligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7694486" id="-7694486">konfidensial maʼlumotlarni oʻzida saqlovchi kompyuterlar va ulardagi hujjatlarning ishonchli saqlanishini taʼminlash;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7694490" id="onLBC-7694490">[<b>OKOZ:</b><div id="LBC7287"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.05.00 Foydalanish cheklangan axborot / 12.03.05.03 Bank siri (shuningdek, 07.21.16.00 ga qarang);</span></div><div id="LBC7290"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.06.00 Shaxsga doir maʼlumotlar va ularning himoyasi]</span></div></div></div><div class="ACT_TEXT"><div name="-7694490" id="-7694490">Oʻzbekiston Respublikasining “<a href="/acts/-41760">Bank siri toʻgʻrisida</a>”gi va “<a href="/acts/-4396419">Shaxsga doir maʼlumotlar toʻgʻrisida</a>”gi qonunlarida koʻrsatilgan talablar bajarilishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7694491" id="-7694491">konfidensial maʼlumotlardan ruxsatsiz foydalanishning oldini olish boʻyicha choralar koʻrish.</div></div><div class="ACT_TEXT"><div name="-7691557" id="-7691557">18. Telekommunikatsiya tarmogʻi orqali davlat sirlarini tashkil etuvchi maʼlumotlarning uzatilishi taqiqlanadi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691558" id="-7691558"><strong>4-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimini tashkil etish hamda axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish</strong></div></div><div class="ACT_TEXT"><div name="-7691559" id="-7691559">19. Bankda huquqiy, tashkiliy, texnik choralar va axborot muhofazasi tizimlari (qurilmalari) yigʻindilaridan iborat boʻlgan axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimi tashkil etiladi.</div></div><div class="ACT_TEXT"><div name="-7691560" id="-7691560">20. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashda foydalaniladigan dasturiy-texnik vositalar axborot xavfsizligi va kiberxavfsizlik talablariga muvofiq litsenziyalangan va sertifikatlangan boʻlishi lozim. Bunda barcha dasturiy taʼminotlarni texnik qoʻllab-quvvatlash boʻyicha amalga oshiriladigan ishlar dasturiy taʼminotning egasi yoki yetkazib beruvchi tomonidan taʼminlanishi shart.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691561" id="onLBC-7691561">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691561" id="-7691561">21. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimi quyidagilarni:</div></div><div class="ACT_TEXT"><div name="-7691562" id="-7691562">axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini aniqlash, oldini olish va bartaraf etishni;</div></div><div class="ACT_TEXT"><div name="-7691563" id="-7691563">barcha axborot tizimlari va axborot resurslarining axborot muhofazasini taʼminlashni;</div></div><div class="ACT_TEXT"><div name="-7691564" id="-7691564">xalqaro standartlar asosida tajribadan oʻtgan eng ilgʻor yechimlarni qoʻllashni;</div></div><div class="ACT_TEXT"><div name="-7691565" id="-7691565">yuqori ishonchga ega boʻlgan, xizmat koʻrsatilishi oson boʻlgan tizim, qurilma va uskunalarni qoʻllashni;</div></div><div class="ACT_TEXT"><div name="-7691566" id="-7691566">barcha jarayon va qurilmalardagi axborotlar boʻyicha maʼlumotlarni qayd etib borishni, axborot xavfsizligining buzilishi, dastur, qurilma va foydalanuvchilarning ishlaridagi oʻzgarishlarni aniqlashni;</div></div><div class="ACT_TEXT"><div name="-7691567" id="-7691567">ish jarayonining soddaligini taʼminlashni va maksimal darajada harakatlarni avtomatlashtirishni;</div></div><div class="ACT_TEXT"><div name="-7691568" id="-7691568">muhofaza toʻsiqlarini bir necha pogʻonalarda tashkil etishni;</div></div><div class="ACT_TEXT"><div name="-7691569" id="-7691569">axborot xavfsizligi va kiberxavfsizlikning uzluksizligini taʼminlashni;</div></div><div class="ACT_TEXT"><div name="-7691570" id="-7691570">noxush hodisalarni oldini olish va yuzaga kelganda ularni bartaraf etish hamda axborot tizimlarning ish faoliyatini qayta tiklashni;</div></div><div class="ACT_TEXT"><div name="-7691571" id="-7691571">axborot xavfsizligi va kiberxavfsizlikni doimiy mukammallashtirib borishni taʼminlaydi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691572" id="onLBC-7691572">[<b>OKOZ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691572" id="-7691572">22. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimi quyidagilarni amalga oshiradi:</div></div><div class="ACT_TEXT"><div name="-7691573" id="-7691573">axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimlariga kirishni nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-7691574" id="-7691574">tarmoq xavfsizligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691575" id="-7691575">axborot tizimlariga kirishni boshqarish va nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-7691576" id="-7691576">zarar keltiruvchi dasturlardan (kompyuter viruslari va boshqalardan) muhofaza qilish;</div></div><div class="ACT_TEXT"><div name="-7691577" id="-7691577">muhofaza qilinayotgan maʼlumotlar va dasturlarni nazorat qilish, qayta tiklash, butligini aniqlash va monitoringini yuritish;</div></div><div class="ACT_TEXT"><div name="-7691578" id="-7691578">maʼlumotlarni qayta ishlash, saqlash va uzatilishida muhofazasini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691579" id="-7691579">veb-resurslar, maʼlumotlar bazasi, maʼlumotlarni saqlash omborlari va boshqa axborot resurslarini turli axborot xavfsizligi xatarlaridan saqlash;</div></div><div class="ACT_TEXT"><div name="-7691580" id="-7691580">axborot muhofazasining taʼminlanganlik darajasini tekshirish, tahlil qilish va baholash;</div></div><div class="ACT_TEXT"><div name="-7691581" id="-7691581">elektron raqamli imzo kalitlari va sertifikatlarini taqsimlash, hisobini yuritish va boshqarish;</div></div><div class="ACT_TEXT"><div name="-7692271" id="-7692271">maʼlumotlarning uchinchi shaxslarga oshkor boʻlishini oldini olish;</div></div><div class="ACT_TEXT"><div name="-7692317" id="-7692317">axborot tizimida axborot xavfsizligi va kiberxavfsizlik sozlamalari hamda axborot tizimining butligi bilan bogʻliq barcha oʻzgarishlarni nazorat qilish va elektron qayd yozuvlarini yuritish.</div></div><div class="ACT_TEXT"><div name="-7691583" id="-7691583">23. Banklar tizimlardagi xatoliklar va tashqi salbiy taʼsirlar natijasida yuzaga kelishi mumkin boʻlgan axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish tizimini yaratishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691584" id="onLBC-7691584">[<b>OKOZ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691584" id="-7691584">24. Axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish tizimi quyidagi funksiyalarni oʻz ichiga olishi kerak:</div></div><div class="ACT_TEXT"><div name="-7691585" id="-7691585">axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini aniqlash, yigʻish, roʻyxatga olish, baholash, kamaytirish choralarini koʻrish, monitoring va nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-7691586" id="-7691586">axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini bartaraf etish ishlarini rejalashtirish va boshqarish;</div></div><div class="ACT_TEXT"><div name="-7691587" id="-7691587">axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish boʻyicha hisobotni shakllantirish;</div></div><div class="ACT_TEXT"><div name="-7691588" id="-7691588">axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini qayta koʻrib chiqish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691589" id="onLBC-7691589">[<b>OKOZ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691589" id="-7691589">25. Xizmat axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimining nazoratini olib boradi va uzluksiz ishlashini taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-7691590" id="-7691590">Xizmat tomonidan bankda axborot xavfsizligi va kiberxavfsizlikni taʼminlash yuzasidan maʼlum boʻlgan tavakkalchilik va qoʻllaniladigan boshqarish vositalari va usullarining roʻyxati tuzilishi hamda bank boshqaruvi raisi tomonidan tasdiqlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691591" id="-7691591">Bank axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklari roʻyxatining dolzarbligini taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-7691592" id="-7691592">26. Axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini doimiy ravishda baholash va tahlil qilib borish Xizmat tomonidan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691593" id="-7691593">Xizmat bank boshqaruvi raisiga tavakkalchiliklarni ortishi boʻyicha tegishli maʼlumotlarni taqdim etib borishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691594" id="-7691594">27. Axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish boʻyicha amalga oshirilgan chora-tadbirlar hujjatlashtirilishi va yiliga kamida bir marotaba bank boshqaruvi raisi tomonidan koʻrib chiqilib, tavakkalchiliklarni kamaytirish yuzasidan tegishli chora-tadbirlar oʻtkazilishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691595" id="onLBC-7691595">[<b>OKOZ:</b><div id="LBC6647"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.01.00 Markaziy bank, uning tarkibiy boʻlinmalari va muassasalari;</span></div><div id="LBC6648"><span class="iorRN">2.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691595" id="-7691595">28. Banklar faoliyatida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini baholash boʻyicha reyting axborot tizimi Oʻzbekiston Respublikasi Markaziy banki (bundan buyon matnda Markaziy bank deb yuritiladi) tomonidan yuritiladi.</div></div><div class="ACT_TEXT"><div name="-7691596" id="-7691596">Reyting axborot tizimiga banklar tomonidan oʻz vaqtida va toʻgʻri (haqqoniy) maʼlumotlar kiritilishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691597" id="-7691597"><strong>5-bob. Noxush hodisalar va kiberxavfsizlik hodisalarini oldini olish hamda bartaraf etish</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691598" id="onLBC-7691598">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691598" id="-7691598">29. Banklarda axborot xavfsizligi siyosatining buzilishi quyidagilarga olib keladi:</div></div><div class="ACT_TEXT"><div name="-7691599" id="-7691599">axborot konfidensialligining buzilishi;</div></div><div class="ACT_TEXT"><div name="-7691600" id="-7691600">axborot butligining buzilishi;</div></div><div class="ACT_TEXT"><div name="-7691601" id="-7691601">texnologik jarayonning buzilishi;</div></div><div class="ACT_TEXT"><div name="-7691602" id="-7691602">axborotdan erkin foydalanish huquqining buzilishi.</div></div><div class="ACT_TEXT"><div name="-7691603" id="-7691603">30. Bankda noxush hodisalar toʻgʻrisidagi maʼlumotlarni olish uchun monitoring tizimlari joriy etiladi. Bunda ushbu tizimlarning ishlashini monitoring qilish va yuzaga kelgan noxush hodisalarni bartaraf etish boʻyicha doimiy ravishda ishlaydigan ishchi guruh tuziladi.</div></div><div class="ACT_TEXT"><div name="-7691604" id="-7691604">31. Noxush hodisalarni bartaraf etish uchun tashqi ekspertlar yoki texnik xizmat koʻrsatuvchi tashkilot mutaxassislari jalb qilinishi mumkin. Noxush hodisalarni bartaraf qilish uchun tashqi ekspertlar yoki texnik xizmat koʻrsatuvchi tashkilot mutaxassislari jalb qilinganda, bank ular bilan konfidensial maʼlumotlarni oshkor qilmaslik toʻgʻrisida shartnoma tuzishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691605" id="onLBC-7691605">[<b>OKOZ:</b><div id="LBC7299"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691605" id="-7691605">32. Aniqlangan noxush hodisalar toʻgʻrisidagi maʼlumotlar Xizmat tomonidan hujjatlashtirib borilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691606" id="-7691606">Xizmat noxush hodisa aniqlangan vaziyatda axborot xavfsizligi monitoringi tizimi maʼlumotlaridan foydalanishi va noxush hodisa roʻy bergan vaqtdagi axborot tizimlarining elektron jurnallari va noxush hodisa sodir boʻlgan tizim serverlarining shu vaqtdagi zaxira nusxalarini (backup, snapshot va boshqalar) saqlashi va ularning butligini taʼminlashi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691607" id="onLBC-7691607">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691607" id="-7691607">33. Banklar texnik vositalardan foydalanganda noxush hodisalarni oldini olish maqsadida quyidagilarni taʼminlashlari zarur:</div></div><div class="ACT_TEXT"><div name="-7691608" id="-7691608">texnik vositalardan ruxsatsiz foydalanishni taqiqlash;</div></div><div class="ACT_TEXT"><div name="-7691609" id="-7691609">texnik vositalarni ruxsatsiz oʻchirib qoʻyilishidan himoya qilish;</div></div><div class="ACT_TEXT"><div name="-7691610" id="-7691610">monitoring va noxush hodisalarning elektron bayonnomalarini elektron arxivda saqlash va ruxsatsiz oʻzgartirish yoki yoʻq qilishdan himoyalash;</div></div><div class="ACT_TEXT"><div name="-7691611" id="-7691611">axborot tizimlari va resurslarini qonunchilikda belgilangan tartibda kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish.</div></div><div class="ACT_TEXT"><div name="-7691612" id="-7691612">34. Ish jarayonida noxush hodisalar aniqlanganda, bank xodimlari zudlik bilan bu haqda Xizmatni xabardor qilishlari kerak.</div></div><div class="ACT_TEXT"><div name="-7691613" id="-7691613">Noxush hodisalar sodir etilgan vaqtda Xizmat tomonidan amalga oshiriladigan harakatlar bankning ichki hujjatlarida belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7691614" id="-7691614">35. Bank sodir boʻlgan noxush hodisa toʻgʻrisida Markaziy bank va vakolatli davlat organiga zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691615" id="-7691615"><strong>6-bob. Axborot tizimlari va resurslarini monitoring qilish</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691616" id="onLBC-7691616">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691616" id="-7691616">36. Banklar konfidensial maʼlumotlar va barcha axborot aktivlaridan foydalanish monitoringini amalga oshiradi. Bunda monitoring qilishda quyidagilar belgilanadi:</div></div><div class="ACT_TEXT"><div name="-7691617" id="-7691617">axborot infratuzilmasining axborotga ishlov berish, saqlash va tarmoqda uzatish uchun qoʻllaniladigan dastur va qurilmalar hisobini yuritish;</div></div><div class="ACT_TEXT"><div name="-7691618" id="-7691618">axborot xavfsizligi va kiberxavfsizlik hodisalarini tahlil qilish, axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish hamda ogohlantirish imkonini beruvchi SIEM (Security Information and Event Management) yoki boshqa tizimlarni joriy qilish;</div></div><div class="ACT_TEXT"><div name="-7691619" id="-7691619">axborot xavfsizligi va kiberxavfsizlik hodisalari toʻgʻrisidagi maʼlumotlarni toʻplash, tahlil qilish va ularga javob berish jarayonlarini avtomatlashtirish imkonini beruvchi SOAR (Security Orchestration, Automation and Response) tizimlarni joriy qilish;</div></div><div class="ACT_TEXT"><div name="-7691620" id="-7691620">axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holatini monitoring qilish tizimi maʼlumotlarini tahlil qilib borish va aniqlangan holatlarni (axborot tarmogʻiga ruxsatsiz kirish va kirishga urinish, tizimdagi toʻxtalishlar, axborot resurslarining yetishmovchiligi, tarmoqdagi uzilishlar, axborot xavfsizligi va kiberxavfsizlikni taʼminlashdagi cheklanishlar va boshqa hodisalar) bartaraf etish va (yoki) ularni oldini olish boʻyicha choralar koʻrish;</div></div><div class="ACT_TEXT"><div name="-7691621" id="-7691621">axborot xavfsizligi va kiberxavfsizlik holatini tun-u kun (24/7) rejimida monitoring qilish ishlarini tashkil etish;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691622" id="onLBC-7691622">[<b>OKOZ:</b><div id="LBC6647"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.01.00 Markaziy bank, uning tarkibiy boʻlinmalari va muassasalari]</span></div></div></div><div class="ACT_TEXT"><div name="-7691622" id="-7691622">axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish tizimini Markaziy bank “CERT-CBU” kiberxavfsizlik markazining monitoring tizimiga bogʻlanishini taʼminlash.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691623" id="-7691623"><strong>7-bob. Axborot tizimlari va resurslariga kirishni boshqarish</strong></div></div><div class="ACT_TEXT"><div name="-7691624" id="-7691624">37. Banklar axborot tizimlari va resurslariga kirish va ushbu tizimlarda foydalanuvchilarning ishlash tartibini ishlab chiqishi kerak. Bunda yangi foydalanuvchilarning axborot tizimlari va resurslariga kirish hamda ushbu tizimlarga kirish huquqi bekor boʻlgan foydalanuvchilarni undan chiqarish qoidalari inobatga olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691625" id="-7691625">38. Yangi foydalanuvchilar axborot tizimlari va resurslariga Xizmat tomonidan kerakli texnik choralar koʻrilib, ruxsat berilganidan keyin kiritiladi.</div></div><div class="ACT_TEXT"><div name="-7691626" id="-7691626">39. Xizmat axborot tizimlari va resurslariga kirishga ruxsat berilgan foydalanuvchilar roʻyxatini hamda ularning ushbu tizimlardan foydalanishi bankda oʻrnatilgan tartibga muvofiqligini nazorat qiladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691627" id="onLBC-7691627">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691627" id="-7691627">40. Banklar markazlashgan holda quyidagilarni taʼminlashi zarur:</div></div><div class="ACT_TEXT"><div name="-7691628" id="-7691628">axborot tizimlarida ishga yangi qabul qilingan xodimlar uchun hisobga olish yozuvlarini avtomatik tarzda yaratish;</div></div><div class="ACT_TEXT"><div name="-7691629" id="-7691629">xodimlarga ularning lavozim majburiyatlaridan kelib chiqib tegishli axborot tizimlariga kirish huquqlarini berish;</div></div><div class="ACT_TEXT"><div name="-7691630" id="-7691630">xodimlar axborot tizimlariga masofadan himoyalangan aloqa kanallari orqali, axborot xavfsizligi va kiberxavfsizlikni taʼminlash talablariga rioya qilgan holda, faqatgina Oʻzbekiston Respublikasi hududida kirishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691631" id="-7691631">xodim boshqa lavozimga oʻtganida, mehnat taʼtiliga chiqqanida yoki ishdan boʻshaganida uning hisobga olish yozuvlarini (akkauntlarini) oʻzgartirish, bloklash va cheklash.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691632" id="onLBC-7691632">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691632" id="-7691632">41. Bank xodimlarga axborot tizimlari va resurslaridan foydalanish huquqini ularning funksional vazifalariga muvofiq holda beradi. Bunda, Xizmat quyidagilarni taʼminlashi lozim:</div></div><div class="ACT_TEXT"><div name="-7691633" id="-7691633">bankning axborot tizimlari va resurslaridagi xodimlarning hisobga olish yozuvining (akkaunt) butun hayot davrini boshqarish, uzluksiz nazorat qilish, shuningdek kadrlar tizimidagi maʼlumotlarga asoslanib, xodimlarning lavozim majburiyatlari va vakolatlarini doimiy ravishda tekshirib turish;</div></div><div class="ACT_TEXT"><div name="-7691634" id="-7691634">bankning tashkiliy tuzilmasi asosida rollarga asoslangan kirish modelini boshqarish va nazorat qilish, shuningdek xodimning atributlari va holatiga asoslangan holda axborot resurslarini (ular bilan bogʻliq hisob yozuvlari, kirish huquqlari va axborot tizimlaridagi vakolatlar) dinamik tarzda tayinlashni taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691635" id="-7691635">xodimning biznes roli yoki vazifasi oʻzgarganda, markazlashtirilgan tizim orqali yangi rolga mos ravishda kirish huquqlari va vakolatlarini avtomatik tarzda berish;</div></div><div class="ACT_TEXT"><div name="-7691636" id="-7691636">har bir axborot tizimi foydalanuvchilarining amaliy kirish huquqlari va vakolatlarini nazorat qilish hamda kelishilgan kirish huquqlari oʻrtasidagi farqlarni aniqlash;</div></div><div class="ACT_TEXT"><div name="-7691637" id="-7691637">bankning har qanday axborot tizimlari va resurslariga kirish huquqlari va vakolatlarni (toʻgʻridan toʻgʻri tayinlash, rol modeli boʻyicha tayinlash, soʻrov orqali tayinlash) paydo boʻlish manbasini kuzatib borish hamda vakolatning paydo boʻlish manbasi va zanjiri haqida toʻliq maʼlumotga ega boʻlish.</div></div><div class="ACT_TEXT"><div name="-7691638" id="-7691638">42. Xizmat bank xodimlariga berilgan ortiqcha huquqlarni aniqlash vositalari bilan taʼminlanishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691639" id="onLBC-7691639">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691639" id="-7691639">43. Bank tomonidan axborot aktivlaridan foydalanishda foydalanuvchi amalga oshirgan operatsiya toʻgʻrisidagi quyidagi maʼlumotlar:</div></div><div class="ACT_TEXT"><div name="-7691640" id="-7691640">bajarilgan operatsiya sanasi (kun, oy, yil) va vaqti (soat, daqiqa, soniya);</div></div><div class="ACT_TEXT"><div name="-7691641" id="-7691641">foydalanuvchiga tizimlarda hamda axborot dasturlarida berilgan foydalanuvchi identifikatori;</div></div><div class="ACT_TEXT"><div name="-7691642" id="-7691642">foydalanuvchi qurilmasining identifikatsiya maʼlumotlari (IP-manzil, MAC-manzil, qurilmaning nomi va boshqa identifikatorlari);</div></div><div class="ACT_TEXT"><div name="-7691643" id="-7691643">foydalanuvchining tizimdagi faol sessiyasi davrida bajargan barcha amaliyotlari va harakatlari tegishli elektron bayonnomalarda qayd etib borilishi lozim. Bunda, elektron bayonnomalardagi yozuvlarni oʻzgartirish yoki oʻchirish imkoniyati faqatgina bank boshqaruv raisining buyrugʻi bilan yuklatilgan Xizmat xodimlarida boʻlishi shart.</div></div><div class="ACT_TEXT"><div name="-7691644" id="-7691644">44. Xizmat bank xodimlarining lavozim majburiyatlari, vakolatlari va axborot aktivlariga kirish huquqlarini bir oyda kamida bir marotaba tekshirib turishi hamda tekshiruv natijalarini hujjatlashtirib borishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691646" id="onLBC-7691646">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691646" id="-7691646">45. Xizmat bankning axborot tizimlari va resurslaridan ruxsatsiz foydalanishni oldini olish maqsadida:</div></div><div class="ACT_TEXT"><div name="-7691647" id="-7691647">foydalanuvchilarni identifikatsiya va autentifikatsiya qilishi hamda ushbu jarayonni boshqarishi;</div></div><div class="ACT_TEXT"><div name="-7691648" id="-7691648">muvaffaqiyatsiz kirishga urinishlarni aniqlashi va ularni cheklashi hamda ushbu foydalanuvchining axborot tizimlari va resurslariga kirish huquqini (akkauntini) bloklashi;</div></div><div class="ACT_TEXT"><div name="-7691649" id="-7691649">foydalanuvchining uzoq vaqt oraligʻida harakatsizligi aniqlanganda ish sessiyasini toʻxtatishi;</div></div><div class="ACT_TEXT"><div name="-7691650" id="-7691650">axborot aktivlari hamda ishchi stansiyalarda foydalanuvchining ishlash davrida foydalanuvchi akkauntining bir vaqtning oʻzida bir nechta qurilmalarda ishlashini (multisessiya) cheklashi;</div></div><div class="ACT_TEXT"><div name="-7691651" id="-7691651">foydalanuvchining axborot aktivlarida shu axborot aktivlarining faoliyatiga taʼsir etadigan sozlamalarini (parametrlarini) oʻzgartirish imkoniyatini cheklashi;</div></div><div class="ACT_TEXT"><div name="-7691652" id="-7691652">muhim axborot infratuzilmasi obyekti sifatida, qonunchilikda belgilangan tartibda bankning axborot tizimlari hamda resurslarida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holati boʻyicha baholash ishlari oʻtkazilishini taʼminlashi;</div></div><div class="ACT_TEXT"><div name="-7691653" id="-7691653">axborot tizimlari va resurslarini kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish hamda kiberxavfsizlikning taʼminlanganlik holatini baholash jarayonlarida aniqlangan kamchilik va zaifliklarni zudlik bilan bartaraf etishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691654" id="-7691654">46. Axborot tizimlarida toʻlovlarga oid maʼlumotlarni kiritish, oʻzgartirish, tasdiqlash va oʻchirish huquqiga ega boʻlgan foydalanuvchilarni autentifikatsiya qilish apparat-dasturiy qurilmalar orqali amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691655" id="-7691655">Har bir foydalanuvchi tizimga kirish uchun uning oʻziga ajratilgan apparat-dasturiy qurilmadan foydalanishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691656" id="onLBC-7691656">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691656" id="-7691656">47. Masofadan turib bank xizmatlarini koʻrsatishning barcha jarayonlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralari bankning ichki hujjatlarida belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7691657" id="-7691657">Masofadan turib bank xizmatlarini koʻrsatish tizimida foydalanuvchilarning tizimga kirishi, axborot almashinuvi va ularning amallari toʻgʻrisidagi toʻliq maʼlumotlar (IP va (yoki) MAC manzili, mobil telefondan foydalanganda — IMEI-kod) elektron bayonnomalarda qayd etib borilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691658" id="-7691658">Banklar barcha tizim foydalanuvchilariga ruxsat berilgan vaqtdan tashqari holatda bank tizimiga ulanishini taqiqlashi lozim. Bunda, bank tizimi bilan bogʻlanuvchi faol sessiyalar uzilishi shart.</div></div><div class="ACT_TEXT"><div name="-7691659" id="-7691659">48. Bankning axborot-kommunikatsiya texnologiyalari infratuzilmalari, axborot tizimlari va resurslari hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimlari administratorlarining barcha harakati PAM tizimi orqali amalga oshirilishi shart. Bunda foydalanuvchilarning harakatlarini ushbu tizim orqali qayd etish va imtiyozli sessiyalarini audit qilish talab etiladi.</div></div><div class="ACT_TEXT"><div name="-7691660" id="-7691660">49. Banklar PAM tizimida foydalanuvchilarning harakati qayd etilgan maʼlumotlarni kamida olti oy davomida saqlanishini taʼminlashi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691661" id="-7691661"><strong>8-bob. Maʼlumotlar bazasini boshqarish tizimi</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691662" id="onLBC-7691662">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691662" id="-7691662">50. Banklar maʼlumotlar bazasi sozlanishlarida xatoliklarni oldini olishi va tajovuzkorning quyidagi harakatlarini cheklashlari kerak:</div></div><div class="ACT_TEXT"><div name="-7691663" id="-7691663">maʼlumotlar bazasiga kirish;</div></div><div class="ACT_TEXT"><div name="-7691664" id="-7691664">maʼlumotlar bazasining maxsus interfeysini qoʻllash, komandalar kiritish va dasturlarni ishlatish;</div></div><div class="ACT_TEXT"><div name="-7691665" id="-7691665">administrator va foydalanuvchilar parollarini bilib olish;</div></div><div class="ACT_TEXT"><div name="-7691666" id="-7691666">maʼlumotlar bazasining tizim fayllariga kirish;</div></div><div class="ACT_TEXT"><div name="-7691667" id="-7691667">zararli dasturlar oʻrnatish;</div></div><div class="ACT_TEXT"><div name="-7691668" id="-7691668">serverning ilova dasturlariga egalik qilish;</div></div><div class="ACT_TEXT"><div name="-7691669" id="-7691669">maʼlumotlar bazasi va serverga masofadan hujum qilish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691670" id="onLBC-7691670">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691670" id="-7691670">51. Banklar maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlarni hujjatlashtirishi va kiritilgan oʻzgartirishlarning hisobini yuritishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691671" id="-7691671">Ishchi stansiyalar va boshqa hisoblash texnikalarining operatsion tizimi, antivirus dasturi va boshqa dasturiy oʻzgartirishlar test-sinov ishlari yakuniga koʻra ishga tushiriladi. Maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlar avval test-sinov serverida tekshirilishi hamda ijobiy natijaga erishilganda ishchi serverga joriy etilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691672" id="-7691672">52. Maʼlumotlar bazasida oʻrnatilgan serverning ish jarayoni uchun zarur boʻlmagan xizmatlar toʻxtatilishi va axborot portlari yopib qoʻyilishi lozim. Ishlatiladigan axborot portlarining roʻyxati foydalanish maqsadi koʻrsatilgan holda bank boshqaruvi raisi tomonidan tasdiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7691673" id="-7691673">53. Bankda real vaqt rejimida shubhali harakatlarni tezkor aniqlash va oldini olish uchun maʼlumotlar bazasi faoliyatini monitoring qilish tizimi DAM (Database Activity Monitoring) joriy etilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691674" id="-7691674">54. Maʼlumotlar bazasining administratori va maʼlumotlar bazasida axborot xavfsizligini taʼminlovchi xodimlarning vazifalari, vakolatlari va javobgarliklari bankning ichki hujjatlari bilan belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7691675" id="-7691675">55. Maʼlumotlar bazasi administratorining paroli 12 ta belgidan kam boʻlmasligi lozim, bunda parolning belgilari sifatida pastki va yuqori registr harflari, raqamlar va maxsus belgilar (@,#, $, &, % va h.k.) qoʻllaniladi. Parollar va tokenlar maʼlumotlar bazasida shifrlangan holda saqlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691676" id="-7691676">56. Bank maʼlumotlar bazasiga boshqa tashkilotlarni faqatgina veb-servis (API) orqali ulanishini taʼminlashi shart. Boshqa tashkilotlarni toʻgʻridan toʻgʻri ulash (DB Link) taqiqlanadi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691677" id="-7691677"><strong>9-bob. Tarmoq xavfsizligi</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691678" id="onLBC-7691678">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691678" id="-7691678">57. Tarmoq xavfsizligini loyihalashtirish, joriy etish va boshqarish quyidagi standartlar asosida amalga oshiriladi:</div></div><div class="ACT_TEXT"><div name="-7691679" id="-7691679">Oʻz DSt ISO/IEC 27033-1:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 1-qism. Sharh va konsepsiyalar”;</div></div><div class="ACT_TEXT"><div name="-7691680" id="-7691680">Oʻz DSt ISO/IEC 27033-2:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 2-qism. Tarmoq xavfsizligini loyihalashtirish va joriy etish boʻyicha rahbariy koʻrsatmalar”;</div></div><div class="ACT_TEXT"><div name="-7691681" id="-7691681">Oʻz DSt ISO/IEC 27033-4:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 4-qism. Xavfsizlik shlyuzlarini qoʻllagan holda tarmoqlararo xavfsizligini taʼminlash uchun kommunikatsiyalar”;</div></div><div class="ACT_TEXT"><div name="-7691682" id="-7691682">Oʻz DSt ISO/IEC 27033-5:2016 “Axborot texnologiyasi. Xavfsizlikni taʼminlash usullari. Tarmoq xavfsizligi. 5-qism. Virtual xususiy tarmoqlarni qoʻllagan holda tarmoqlararo xavfsizligini taʼminlash uchun kommunikatsiyalar”.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691683" id="onLBC-7691683">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691683" id="-7691683">58. Banklar tarmoq xavfsizligini taʼminlash uchun quyidagi shartlarni bajarishi kerak:</div></div><div class="ACT_TEXT"><div name="-7691684" id="-7691684">korporativ tarmoq va axborot tizimlarining oʻzaro bogʻlanishida telekommunikatsiya hamda tarmoq servislari uzluksiz ishlashi va xavfsizligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691685" id="-7691685">tarmoq qurilmalari va dasturiy taʼminotning sozlamalari va uning komponentlarini ruxsatsiz koʻrish yoki oʻzgartirishni cheklash;</div></div><div class="ACT_TEXT"><div name="-7691686" id="-7691686">tarmoqlarni alohida segmentlarga boʻlish;</div></div><div class="ACT_TEXT"><div name="-7691687" id="-7691687">kibertahdidlarni real vaqt rejimida monitoring va tahlil qilish hamda bloklash imkoniyatini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691688" id="-7691688">tarmoqdagi faollik toʻgʻrisidagi batafsil maʼlumotlarni yigʻish va saqlash;</div></div><div class="ACT_TEXT"><div name="-7691689" id="-7691689">tuzoqlar (honeypot) yaratish va ularni emulyatsiya qilish imkoniyatini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691690" id="-7691690">tarmoq trafigini turli protokol va dasturlar darajasida tahlil qilish imkoniyatini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691691" id="-7691691">tarmoqlararo axborot almashinuvida maʼlumotlarning konfidensialligini taʼminlash va tarmoqda ruxsatsiz harakatlarni oldini olish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691692" id="onLBC-7691692">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691692" id="-7691692">59. Korporativ tarmoqqa faqat ruxsat berilgan qurilmalar (hisoblash texnikasi) ulanishiga ruxsat berilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691693" id="-7691693">Bankka tegishli boʻlmagan kompyuter qurilmalarini bankning korporativ tarmogʻiga ulanishiga ruxsat berishda quyidagilar taʼminlanishi shart:</div></div><div class="ACT_TEXT"><div name="-7691694" id="-7691694">korporativ tarmoqqa Xizmat bilan kelishgan holda bank rahbariyati ruxsati bilan ulash;</div></div><div class="ACT_TEXT"><div name="-7691695" id="-7691695">ulanadigan qurilmaning texnik parametrlari va identifikatorlarini qayd etish;</div></div><div class="ACT_TEXT"><div name="-7691696" id="-7691696">ulanadigan qurilmada litsenziyalangan antivirus dasturining mavjudligiga ishonch hosil qilish;</div></div><div class="ACT_TEXT"><div name="-7691697" id="-7691697">ulanadigan qurilmaga maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimini (DLP) oʻrnatish;</div></div><div class="ACT_TEXT"><div name="-7691698" id="-7691698">ulanadigan qurilmaga axborot-kommunikatsiya texnologiyalari infratuzilmalari hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimlarida ishlashga ruxsat berilishi koʻzda tutilgan boʻlsa, uni PAM tizimi orqali ulash;</div></div><div class="ACT_TEXT"><div name="-7691699" id="-7691699">konfidensial maʼlumotlar bilan ishlash tartibi bilan tanishtirish va majburiyatnoma imzolatish;</div></div><div class="ACT_TEXT"><div name="-7691700" id="-7691700">korporativ tarmoqqa ulanuvchi qurilmalarda internet tarmogʻiga ulanishni oldini olish;</div></div><div class="ACT_TEXT"><div name="-7691701" id="-7691701">bankda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha belgilangan qoʻshimcha choralarni koʻrish.</div></div><div class="ACT_TEXT"><div name="-7691702" id="-7691702">60. Korporativ tarmoqda axborot almashinuvining elektron bayonnomasi yuritilishi va elektron bayonnomada tizimga kirgan foydalanuvchining nomi (user name), vaqti, IP va (yoki) qurilmaning MAC manzili qayd etib borilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691703" id="-7691703">61. Banklar tomonidan tashkil etilgan korporativ tarmoqning (Markaziy bank tarmogʻiga, Internet jahon axborot tarmogʻiga, telekommunikatsiya provayderlariga, filiallarga va boshqa tarmoqlarga bogʻlanish) chizmasi Markaziy bank bilan kelishiladi.</div></div><div class="ACT_TEXT"><div name="-7691704" id="-7691704">62. Korporativ tarmoq xavfsizligining toʻliq nazorati va monitoringi doimiy ravishda Xizmat tomonidan amalga oshiriladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691705" id="onLBC-7691705">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691705" id="-7691705">63. Bankning tarmoqlararo axborot almashinuvi xususiy virtual tarmoqlarni (VPN) tashkil etish yoʻli bilan muhofazalanadi.</div></div><div class="ACT_TEXT"><div name="-7691706" id="-7691706">Korporativ tarmoqda ilova serverlari bilan foydalanuvchilar oʻrtasidagi oʻzaro axborot almashinuvida himoyalangan protokol qoʻllanilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691707" id="-7691707">64. Bankning lokal hisoblash tarmogʻiga boshqa tarmoqlardan va (yoki) tashqi aloqa kanallari orqali bogʻlanish nuqtalari tarmoqlararo ekran qurilmalari bilan muhofazalanadi.</div></div><div class="ACT_TEXT"><div name="-7691708" id="-7691708">65. Telekommunikatsiya shkaflari qulflanishi va videokuzatuv tizimlari orqali nazoratga olingan boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691709" id="-7691709">Lokal hisoblash tarmoqlari kabellarini telekommunikatsiya shkaflari bilan hisoblash texnikalari, bankomat va boshqa qurilmalarning bogʻlanish nuqtalarigacha muhofazalanmagan tarzda oʻtkazilishi taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7691710" id="-7691710">66. Bankning barcha boʻlinmalari lokal hisoblash tarmogʻida virtual mahalliy tarmoqlar (VLAN) hosil qilish yoʻli bilan bir-biridan ajratilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691711" id="-7691711">67. Bankda tarmoq xavfsizligini taʼminlashda qoʻllaniladigan dasturiy taʼminot va texnik vositalarning holatlarini monitoring qilib borilishi, statistik maʼlumotlar yigʻilishi va tahlil qilinishi, yuzaga kelayotgan muammolar ilk bosqichda aniqlanishi va ular asosida favqulodda vaziyatlar paydo boʻlishining oldi olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691712" id="-7691712">68. Banklar tarmoqdagi tahdidlarni aniqlash va ularga qarshi javob beruvchi tizimlarni NDR (Network Detection and Response) joriy qilishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691713" id="onLBC-7691713">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691713" id="-7691713">69. Banklar tajovuzlarni aniqlash va oldini olish tizimini (IDS/IPS) qoʻllashi lozim, yaʼni bank tarmoq ichida noodatiy harakatlarni va lokal hisoblash tarmoqlaridagi hujumlarni aniqlash, oldini olish va toʻsish uchun moʻljallangan dasturiy yoki dasturiy-apparat vositalarni joriy etishlari lozim.</div></div><div class="ACT_TEXT"><div name="-7691714" id="-7691714">Banklar real vaqt rejimida tarmoq dasturlari ishlashidagi ogʻishlar, shuningdek kompyuter tizimi yoki tarmoqda ruxsat etilmagan foydalanish (ruxsatsiz kirish yoki tarmoqqa hujumlar) holatlarini aniqlash imkoniyatiga ega boʻlishi kerak. Bank IDS/IPS tizimlarining bazasini aktual holatda boʻlishini taʼminlaydi.</div></div><div class="ACT_TEXT"><div name="-7691715" id="-7691715">IPS/IDS tizimlari tarmoq infratuzilmasining miqyosi serverlar va kommutatsiya uskunalari (marshrutizatorlar, kommutatorlar, aloqa liniyalari) interfeyslarining oʻtkazish qobiliyatidan kelib chiqib tanlanadi va joriy etiladi. Agar telekommunikatsiya qurilmalari maʼnan eskirgan boʻlsa va IPS/IDS tizimlariga ishlash imkoniyatini bermasa, ushbu qurilmalar yangilanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691716" id="-7691716">70. Banklarda qoʻllaniladigan tarmoqlararo ekran qurilmalari Oʻz DSt 2815:2014 “Axborot texnologiyalari. Tarmoqlararo ekran.” standarti talablarining kamida ikkinchi toifasiga mos boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691717" id="-7691717">Tarmoqlararo ekran qurilmalarining sozlanishlari tasdiqlanishi va ruxsat berilgan axborot almashinuvi protokollari asoslangan boʻlishi lozim. Sozlanishlarga kiritiladigan oʻzgartirishlar bank tomonidan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691718" id="-7691718">71. Asosiy va zaxira tarmoqlararo ekran qurilmalarining sozlamalari bir xil boʻlishi hamda aktual holda elektron arxivda saqlanishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691719" id="-7691719">72. Tarmoqlararo ekran qurilmalari va proksi-serverlarning elektron bayonnomalari Xizmat tomonidan tahlil qilib boriladi va tashqi hujumlar aniqlanganda zudlik bilan Markaziy bankka xabar beriladi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691720" id="-7691720"><strong>10-bob. Elektron pochta va internet tarmogʻidan foydalanish</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691721" id="onLBC-7691721">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7001"><span class="iorRN">2.</span><span class="iorVal">09.00.00.00 Tadbirkorlik va xoʻjalik faoliyati / 09.16.00.00 Aloqa / 09.16.07.00 Elektron pochta;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691721" id="-7691721">73. Bank oʻzining ichki elektron pochta tizimi serverini bankning lokal hisoblash tarmogʻida yaratadi.</div></div><div class="ACT_TEXT"><div name="-7691722" id="-7691722">Tezkor xabarlar almashish tizimlari (messenger) yoki dasturlaridan foydalanish, bank tomonidan internet tarmogʻidan va elektron pochta tizimlaridan foydalanishda axborot muhofazasini taʼminlash, xodimlarni tizimga kiritish, ularga cheklovlar qoʻyish, javobgarlik, xodimlar harakati va tizimning axborot xavfsizligi ustidan nazorat qilish bankning ichki hujjatlarida belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7691723" id="-7691723">74. Bank xodimlariga bank faoliyatiga tegishli boʻlmagan maʼlumotlarni bankning elektron pochtasi orqali uzatish taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7691724" id="-7691724">75. Bank boʻlimlari va filiallari oʻrtasida axborot almashinuvi elektron hujjat aylanishi dasturlari yoki bankning ichki elektron pochta tizimi orqali amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691725" id="-7691725">76. Fayllarni uzatish protokolidan (FTP) foydalanib tashkil qilingan umumiy katalog (FTP Server) orqali fayl almashinuvini amalga oshirish va bank siri maʼlumotlarini tarmoqda erkin oʻqish uchun joylashtirish taqiqlanadi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691726" id="onLBC-7691726">[<b>OKOZ:</b><div id="LBC7001"><span class="iorRN">1.</span><span class="iorVal">09.00.00.00 Tadbirkorlik va xoʻjalik faoliyati / 09.16.00.00 Aloqa / 09.16.07.00 Elektron pochta]</span></div></div></div><div class="ACT_TEXT"><div name="-7691726" id="-7691726">Elektron pochta orqali qabul qilinadigan va yuboriladigan maʼlumotlarda zararli kodlarning mavjudligini tekshirish tizimi (Sandbox) joriy etilishi lozim. Xizmat ushbu tizimni nazorat qilib boradi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691727" id="onLBC-7691727">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7001"><span class="iorRN">2.</span><span class="iorVal">09.00.00.00 Tadbirkorlik va xoʻjalik faoliyati / 09.16.00.00 Aloqa / 09.16.07.00 Elektron pochta]</span></div></div></div><div class="ACT_TEXT"><div name="-7691727" id="-7691727">77. Bank oʻzining elektron pochta tizimi hamda internet tarmogʻidan foydalanish tartibini ichki hujjatlari bilan belgilaydi hamda elektron pochta orqali yuborilgan va qabul qilingan maʼlumotlarni Xizmat tomonidan nazorat qilinishini taʼminlaydi. Bunda, faqat ruxsat berilgan foydalanuvchilar internet tarmogʻidan foydalanishi mumkin.</div></div><div class="ACT_TEXT"><div name="-7691728" id="-7691728">78. Bankda internet tarmogʻidan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralari koʻrilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691729" id="-7691729">Konfidensial, jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlar bilan ishlaydigan foydalanuvchilarning kompyuterlarini internet tarmogʻiga proksi server orqali ulashga ruxsat etiladi. Bunda faqat ish faoliyatiga oid axborot resurslarining roʻyxati asosida internet tarmogʻiga ulanishi tashkil etilishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691730" id="onLBC-7691730">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC9334"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.04.00.00 Axborotlashtirish. Axborot tizimlari, texnologiyalari va ularni taʼminlash vositalari / 12.04.03.00 Internet global tarmoq;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691730" id="-7691730">79. Avtomatlashtirilgan bank tizimi maʼlumotlar bazasi serverlari, dastur serverlari, toʻlov tizimi maʼlumotlarini qayta ishlovchi barcha serverlar hamda bankning ish faoliyatida qatnashuvchi boshqa muhim serverlari bankda tashkil etilgan alohida ajratilgan va muhofaza qilingan tarmoq segmentida joylashtirilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691731" id="-7691731">Bankning internet tarmogʻi orqali ulanadigan axborot tizimlari va resurslari hujumni aniqlash va uni oldini olish boʻyicha IDS/IPS, WAF (Web Application Firewall) hamda Anti-DDoS tizimlari bilan muhofazalangan boʻlishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691732" id="onLBC-7691732">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7282"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691732" id="-7691732">80. Axborot muhofazasini kuchaytirish maqsadida tarmoq protokolida tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq manzillarini oʻzgartirish protokoli (NAT) qoʻllanilganda, barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691733" id="-7691733">Internet tarmogʻidan foydalanish tartibi nazoratga olingan boʻlishi va bank xodimlarining internet tarmogʻidan foydalanishlari ularning lavozim yoʻriqnomasiga koʻra belgilanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691734" id="-7691734">81. Internet tarmogʻidan foydalangan xodimning logini, foydalanish vaqti, resurs nomi va boshqa maʼlumotlar aks ettirilgan elektron bayonnomalar yuritilishi kerak. Xizmat ushbu elektron bayonnomalarni tahlil qilib boradi.</div></div><div class="ACT_TEXT"><div name="-7691735" id="-7691735">82. Internet tarmogʻidan foydalanishda axborot muhofazasini taʼminlash tarmoqlararo ekran qurilmalari, proksi-serverlar, antivirus vositalari, ruxsatsiz kirishni aniqlash va oldini olish (IDS/IPS) hamda boshqa axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimlarini qoʻllash yoʻli bilan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691736" id="-7691736">83. Bank tarmogʻi va kompyuterlarga modemlar yoki uyali telefonlarni ulash, shuningdek internet tarmogʻida ishlashda tashqi proksi-serverlardan foydalanish va bankning ichki lokal tarmogʻini simsiz tashkil etish va bank kompyuterlarida simsiz axborot almashinuvi tizimlaridan foydalanishga yoʻl qoʻyilmasligi taʼminlanishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691737" id="onLBC-7691737">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691737" id="-7691737">84. Mijozlar va bank isteʼmolchilari uchun qulayliklar yaratish maqsadida bank binosida Wi-Fi zonalari tashkil etilishi mumkin.</div></div><div class="ACT_TEXT"><div name="-7691738" id="-7691738">Bunda, Wi-Fi texnologiyasi bank ichki lokal tarmogʻidan jismonan ajratilgan boʻlishi hamda unda quyidagi axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralari koʻrilgan boʻlishi kerak:</div></div><div class="ACT_TEXT"><div name="-7691739" id="-7691739">Wi-Fi tarmogʻi orqali faqatgina internet tarmogʻiga kirishga ruxsat berish;</div></div><div class="ACT_TEXT"><div name="-7691740" id="-7691740">mijozni identifikatsiyadan oʻtkazish;</div></div><div class="ACT_TEXT"><div name="-7691741" id="-7691741">mijozlararo ulanishni taqiqlash (client isolation);</div></div><div class="ACT_TEXT"><div name="-7691742" id="-7691742">IPS/IDS yoki proksi filtrlash orqali shubhali va zararli trafikni bloklash;</div></div><div class="ACT_TEXT"><div name="-7691743" id="-7691743">DoS hujumlarini oldini olishda tezlik (QoS) va sessiyalarni cheklash;</div></div><div class="ACT_TEXT"><div name="-7691744" id="-7691744">Wi-Fi tarmogʻiga ulanish toʻgʻrisidagi bayonnomalarni (MAC, IP, sana/vaqt, mehmon identifikatori) kamida olti oy davomida saqlash;</div></div><div class="ACT_TEXT"><div name="-7691745" id="-7691745">WPA2/WPA3-PSK yoki WPA2-Enterprisedan foydalanish va trafikni majburiy shifrlash;</div></div><div class="ACT_TEXT"><div name="-7691746" id="-7691746">himoyasiz ochiq parolli (shifrlanmagan) Wi-Fi tarmogʻidan foydalanishni taqiqlash;</div></div><div class="ACT_TEXT"><div name="-7691747" id="-7691747">real vaqt rejimida anomal faollik, skanerlash va hujumga urinishlar hamda taqiqlangan resurslarga ulanishni kuzatish;</div></div><div class="ACT_TEXT"><div name="-7691748" id="-7691748">Rogue AP, Spoofing va boshqa hujumlarni aniqlash va oldini olish tizimini (WIDS/WIPS) ishlatish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691749" id="onLBC-7691749">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC9334"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.04.00.00 Axborotlashtirish. Axborot tizimlari, texnologiyalari va ularni taʼminlash vositalari / 12.04.03.00 Internet global tarmoq;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691749" id="-7691749">85. Bank internet tarmogʻidagi tashqi axborot resurslarini muntazam ravishda kuzatib borishi shart. Bundan koʻzlangan asosiy maqsad bankning ramziy belgisi, ishbilarmonlik obroʻsi va boshqa elementlaridan noqonuniy foydalangan holda mijozlar va hamkorlarni chalgʻitishning oldini olish hisoblanadi. Bunda, bank bilan bogʻliq quyidagi holatlar aniqlanishi lozim:</div></div><div class="ACT_TEXT"><div name="-7691750" id="-7691750">bankning rasmiy veb-saytiga oʻxshatib yaratilgan soxta veb-saytlar (fishing nusxalar, soxta domenlar, sahifa nusxalari);</div></div><div class="ACT_TEXT"><div name="-7691751" id="-7691751">ijtimoiy tarmoqlar, messenjerlar, onlayn savdo maydonchalari, reklama platformalari va forumlardagi soxta akkauntlar;</div></div><div class="ACT_TEXT"><div name="-7691752" id="-7691752">rasmiy mobil ilovalar doʻkonlaridagi (Google Play, App Store va boshqalar) soxta ilovalar;</div></div><div class="ACT_TEXT"><div name="-7691753" id="-7691753">bank nomidan yuborilgan fishing yoki firibgarlik xarakteridagi elektron pochta va SMS-xabarlar;</div></div><div class="ACT_TEXT"><div name="-7691754" id="-7691754">bankning tovar belgisi, ramziy belgisi (logo) yoki domeni nomidan noqonuniy foydalanish holatlari;</div></div><div class="ACT_TEXT"><div name="-7691755" id="-7691755">mijozning ishonchini yoʻqotish yoki ularni chalgʻitishga qaratilgan salbiy axborotlar (soxta maʼlumotlar, qalbakilashtirilgan yangiliklar, bank nomidan yozilgan sharhlar va hokazo);</div></div><div class="ACT_TEXT"><div name="-7691756" id="-7691756">bank nomidan noqonuniy foydalanish bilan bogʻliq boshqa holatlar.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691757" id="onLBC-7691757">[<b>OKOZ:</b><div id="LBC6647"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.01.00 Markaziy bank, uning tarkibiy boʻlinmalari va muassasalari]</span></div></div></div><div class="ACT_TEXT"><div name="-7691757" id="-7691757">Bank internet tarmogʻidagi tashqi axborot resurslarida yuqoridagi holatlarni aniqlagan taqdirda, bu haqda bir kun ichida Markaziy bank va Oʻzbekiston Respublikasi Raqamli texnologiyalar vazirligi huzuridagi Axborotlashtirish va telekommunikatsiyalar sohasida nazorat inspeksiyasiga xabar berishi hamda oʻzining rasmiy axborot manbalarida eʼlon qilishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691758" id="-7691758"><strong>11-bob. Texnik vositalarni boshqarish tizimi</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691759" id="onLBC-7691759">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691759" id="-7691759">86. Banklar axborot aktivlarida tarmoq obyektlari boʻlgan foydalanuvchilar, kompyuterlar, serverlar va boshqa texnik vositalarni boshqarish (Active Directory yoki boshqa muqobil) tizimini joriy etadi.</div></div><div class="ACT_TEXT"><div name="-7691760" id="-7691760">Bunda ushbu tizim yordamida kompyuterlarda foydalanuvchilar tomonidan faqat oʻzlarining ish faoliyatiga tegishli boʻlgan dasturlar ishlatilishi va kompyuterlarga kirish himoyalanishi (parollar) taʼminlanadi.</div></div><div class="ACT_TEXT"><div name="-7691761" id="-7691761">Foydalanishga yoʻl qoʻyiladigan dasturlar roʻyxati bank tomonidan belgilanadi. Roʻyxatda boʻlmagan barcha dasturlarni ishlatish va qoʻshimcha dasturlar oʻrnatish kabi harakatlar taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7691762" id="-7691762">87. Texnik vositalarni boshqarish tizimi administrator tomonidan amalga oshiriladi, bunda Xizmat administratorning tizimdagi barcha harakatlarini nazorat qilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691763" id="-7691763">88. Xizmat kamida bir oyda bir marotaba texnik vositalarni boshqarish tizimining sozlamalari va elektron bayonnomalarini tahlil qilishi, texnik vositalardan foydalanishda bankning axborot xavfsizligiga oid siyosatida belgilangan talablarning bajarilishini nazorat qilishi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691764" id="-7691764">12-bob. Oxirgi nuqtalarda xavfsizlikni taʼminlash</div></div><div class="ACT_TEXT"><div name="-7691765" id="-7691765">89. Banklar axborot tizimlaridan ruxsatsiz maʼlumotlar uzatilishining oldini olish maqsadida maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimini (DLP) joriy etishlari lozim.</div></div><div class="ACT_TEXT"><div name="-7691766" id="-7691766">Konfidensial maʼlumotlar bilan ishlash huquqi berilgan barcha oxirgi nuqtalar DLP tizimiga ulangan boʻlishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691767" id="onLBC-7691767">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691767" id="-7691767">90. Maʼlumotlarni himoya qilishda banklar tomonidan:</div></div><div class="ACT_TEXT"><div name="-7691768" id="-7691768">muhofazalanadigan maʼlumotlarni ruxsatsiz turli tarmoq kanallari orqali uzatilishi, ruxsatsiz hisobga olinmagan tashqi tashuvchiga koʻchirilishi, ruxsatsiz chop etilishi aniqlanishi hamda bu haqda bank rahbariyatiga maʼlumot berish va kelgusida shu kabi salbiy holatlar boʻlmasligining oldini olish choralari koʻrilishi;</div></div><div class="ACT_TEXT"><div name="-7691769" id="-7691769">muhofazalanadigan maʼlumotlarni server va kompyuterlarda saqlanishi nazorat qilinishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691770" id="-7691770">91. Nazorat qilish tartib-qoidalari bankning ichki hujjatlari bilan belgilanadi va maʼlumotlarni ruxsatsiz tarqalishidan himoyalash Xizmat tomonidan amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691771" id="-7691771">92. Banklarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash uchun antivirus himoyasi tashkil etilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691772" id="-7691772">93. Bankda antivirus dasturlarining oʻrnatilishi hamda ishlashi Xizmat tomonidan nazorat qilinadi.</div></div><div class="ACT_TEXT"><div name="-7691773" id="-7691773">94. Banklar kompyuter virusi aniqlanganda, ularning tarmoq orqali tarqalishini oldini olish maqsadida amalga oshiriladigan choralarni belgilashi kerak.</div></div><div class="ACT_TEXT"><div name="-7691774" id="-7691774">Bankning axborot infratuzilmasiga kompyuter virusi zarar keltirganligi aniqlanganda, banklar shu virusning kelib chiqishi va uning turi haqida Markaziy bankka maʼlumot berishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691775" id="-7691775">95. Xizmat Bank xodimlari tomonidan ularning kompyuteridagi antivirus dasturining sozlamalarini oʻzgartirish imkoniyatini cheklashi kerak. Kompyuter virusi aniqlanganda, xodimlar tomonidan amalga oshiriladigan harakatlar banklar tomonidan belgilanishi hamda barcha xodimlarga tanishtirilishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691776" id="onLBC-7691776">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691776" id="-7691776">96. Banklar antivirus himoyasini tashkil etishda quyidagilarni taʼminlashi shart:</div></div><div class="ACT_TEXT"><div name="-7691777" id="-7691777">litsenziyaga ega antivirus dasturlaridan foydalanish va ularning litsenziyasining amal qilish muddati aktualligini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691778" id="-7691778">antivirus dasturlarini markazlashgan holda boshqarish;</div></div><div class="ACT_TEXT"><div name="-7691779" id="-7691779">antivirus dasturlari bazalarini har kuni yangilab borilishini yoʻlga qoʻyish;</div></div><div class="ACT_TEXT"><div name="-7691780" id="-7691780">antivirus dasturining rusumi aktual (maʼnan eskirmagan) boʻlishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691781" id="-7691781">barcha serverlar, kompyuterlar, bankomatlar, infokiosklar va boshqa antivirus dasturlari oʻrnatilishi mumkin boʻlgan hisoblash vositalariga antivirus dasturlarini oʻrnatish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691782" id="onLBC-7691782">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691782" id="-7691782">97. Banklar axborot tizimlaridagi yangilanishlar va tuzatmalarni boshqarish tizimini joriy etishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691783" id="-7691783">Zararli dasturlar va eksploitlardan himoyalanish maqsadida anomal faoliyatni kuzatish imkonini beruvchi EDR (Endpoint Detection and Response) texnologiyasidan foydalanilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691784" id="-7691784">Oxirgi nuqtalarda xavfsizlikni taʼminlash uchun Wi-Fi tarmoqlariga ulanishni taqiqlash lozim.</div></div><div class="ACT_TEXT"><div name="-7691785" id="-7691785">98. Bank tomonidan konfidensial maʼlumotlar bilan ishlash uchun berilgan mobil qurilmalar markazlashtirilgan holda boshqariladi va ularda xavfsizlik siyosatidan foydalaniladi (qurilmani masofadan bloklash, maʼlumotlarni masofadan oʻchirish va boshqalar).</div></div><div class="ACT_TEXT"><div name="-7691786" id="-7691786">99. Bank oʻzining axborot aktivlarida ruxsat etilmagan oʻzgarishlar haqida darhol ogohlantiruvchi va konfiguratsiya fayllarining yaxlitligini nazorat qilish tizimlaridan FIM (File Integrity Monitoring) foydalanishi shart.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691787" id="-7691787"><strong>13-bob. Elektron raqamli imzo va shifrlash kalitlaridan foydalanish</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691788" id="onLBC-7691788">[<b>OKOZ:</b><div id="LBC7280"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.02.00 Axborotni hujjatlashtirish. Elektron hujjat aylanishi / 12.03.02.03 Elektron raqamli imzo;</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691788" id="-7691788">100. Banklarda elektron hujjatlarning asliga toʻgʻriligini tasdiqlash va tashqi muhit taʼsiridan muhofazalash uchun bankning elektron raqamli imzo kalitlarini roʻyxatga olish markazi tomonidan yaratilgan elektron raqamli imzo va shifrlash kalitlari qoʻllaniladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691789" id="onLBC-7691789">[<b>OKOZ:</b><div id="LBC7280"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.02.00 Axborotni hujjatlashtirish. Elektron hujjat aylanishi / 12.03.02.03 Elektron raqamli imzo;</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691789" id="-7691789">101. Banklar tashqi tizimlar bilan oʻzaro ishlashda bank tavakkalchiliklaridan kelib chiqqan holda elektron raqamli imzo va shifrlash kalitlarini qoʻllash boʻyicha talablarni oʻzaro kelishgan holda amalga oshiradi.</div></div><div class="ACT_TEXT"><div name="-7691909" id="-7691909">102. Axborot aktivlari foydalanuvchilarining elektron raqamli imzo kalitlari maxsus yoki mobil qurilmalarga yozilgan boʻlishi hamda har qanday usul bilan ruxsatsiz nusxa olishdan himoyalangan boʻlishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691910" id="onLBC-7691910">[<b>OKOZ:</b><div id="LBC8960"><span class="iorRN">1.</span><span class="iorVal">03.00.00.00 Fuqarolik qonunchiligi / 03.11.00.00 Majburiyatlarning alohida turlari / 03.11.17.00 Hisob-kitoblar (shuningdek, 07.21.03.00ga qarang) / 03.11.17.06 Plastik kartochkalar boʻyicha va elektron toʻlov tizimlari orqali hisob-kitob;</span></div><div id="LBC7280"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.02.00 Axborotni hujjatlashtirish. Elektron hujjat aylanishi / 12.03.02.03 Elektron raqamli imzo;</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691910" id="-7691910">103. Elektron toʻlov hujjatlarini kirituvchi, tasdiqlovchi va elektron toʻlovlar bilan tegishli amallarni (bosh buxgalter, soʻnggi nazorat) bajaruvchi barcha masʼul xodimlar elektron raqamli imzo bilan taʼminlangan boʻlishlari va avtomatlashtirilgan bank tizimlarida ushbu elektron raqamli imzodan foydalanishlari zarur.</div></div><div class="ACT_TEXT"><div name="-7691912" id="-7691912">Bank tomonidan masofaviy xizmat koʻrsatilganda, elektron toʻlov hujjatlarini kirituvchi, tasdiqlovchi va elektron toʻlovlar bilan tegishli amallarni bajaruvchi barcha xodimlar elektron raqamli imzo bilan elektron toʻlov hujjatlarini tasdiqlashi lozim.</div></div><div class="ACT_TEXT"><div name="-7691913" id="-7691913">104. Banklar tarmoq orqali uzatilayotgan toʻlov maʼlumotlarini elektron raqamli imzo va shifrlash kalitlari qoʻllanilgan holda himoya qilinishini taʼminlaydi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691915" id="onLBC-7691915">[<b>OKOZ:</b><div id="LBC7280"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.02.00 Axborotni hujjatlashtirish. Elektron hujjat aylanishi / 12.03.02.03 Elektron raqamli imzo;</span></div><div id="LBC7505"><span class="iorRN">2.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691915" id="-7691915">105. Elektron raqamli imzo kaliti sertifikatining amal qilish muddati elektron raqamli imzo roʻyxatga olingan paytdan eʼtiboran yigirma toʻrt oydan oshmasligi kerak. Bunda elektron raqamli imzo kaliti sertifikatining amal qilish muddati ikki martadan koʻp boʻlmagan muddatga uzaytirilishi mumkin.</div></div><div class="ACT_TEXT"><div name="-7691917" id="-7691917">Foydalanuvchilarning elektron raqamli imzo ochiq kalitlari avtomatlashtirilgan bank tizimida roʻyxatga olinishi va hisobi yuritilishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691919" id="onLBC-7691919">[<b>OKOZ:</b><div id="LBC7280"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.02.00 Axborotni hujjatlashtirish. Elektron hujjat aylanishi / 12.03.02.03 Elektron raqamli imzo;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691919" id="-7691919">106. Elektron raqamli imzo kalitining sertifikati roʻyxatga olish markazi orqali yaratiladi. Bunda, sertifikatga quyidagi maʼlumotlar kiritiladi:</div></div><div class="ACT_TEXT"><div name="-7691921" id="-7691921">elektron raqamli imzo yopiq kalitining egasi boʻlgan jismoniy shaxsning familiyasi, ismi va otasining ismi;</div></div><div class="ACT_TEXT"><div name="-7691923" id="-7691923">xodimning lavozimi va shaxsini tasdiqlovchi hujjat maʼlumotlari;</div></div><div class="ACT_TEXT"><div name="-7691924" id="-7691924">jismoniy shaxsning shaxsiy identifikatsiya raqami;</div></div><div class="ACT_TEXT"><div name="-7691925" id="-7691925">elektron raqamli imzoning ochiq kaliti;</div></div><div class="ACT_TEXT"><div name="-7691927" id="-7691927">mazkur sertifikatni bergan roʻyxatga olish markazining nomi va joylashgan manzili;</div></div><div class="ACT_TEXT"><div name="-7691930" id="-7691930">elektron raqamli imzodan foydalanish maqsadlari toʻgʻrisidagi maʼlumotlar;</div></div><div class="ACT_TEXT"><div name="-7691932" id="-7691932">elektron raqamli imzolar kalitlari sertifikatlari reyestrining elektron manzili.</div></div><div class="ACT_TEXT"><div name="-7691933" id="-7691933">107. Elektron raqamli imzo va shifrlash kalitlarining yaratilish jarayonlari muhofazalanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691934" id="-7691934">108. Elektron raqamli imzoning yopiq kalitidan faqat uning egasi foydalanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691936" id="-7691936">Bank tizimidagi elektron raqamli imzo kalitlari qoʻllanilishi Xizmat tomonidan nazorat qilinadi.</div></div><div class="ACT_TEXT"><div name="-7691939" id="-7691939">Elektron raqamli imzoning yopiq kalitini ish kompyuter xotirasida yoki ish kompyuteriga doimiy ulangan holatda turuvchi tashqi xotirada saqlash taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7691940" id="-7691940">109. Elektron raqamli imzo bilan tasdiqlanmagan va shifrlash jarayonidan oʻtmagan elektron toʻlovlar qayta ishlash uchun qabul qilinishi taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7691941" id="-7691941">110. Markaziy bank tomonidan berilgan elektron raqamli imzo kalitlari buzilganda, yoʻqotilganda va boshqa shunga oʻxshash holatlarda banklar elektron raqamli imzoning yangilanish sabablarini koʻrsatgan holda Markaziy bankka murojaat qiladi. Markaziy bank murojaat asosida bir kun ichida elektron raqamli imzoni yangilab beradi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7691943" id="-7691943"><strong>14-bob. Elektron arxivni tashkil qilish va elektron arxiv hujjatlarining tarkibi</strong></div></div><div class="ACT_TEXT"><div name="-7691945" id="-7691945">111. Elektron arxiv bank arxivining tarkibiy boʻlinmasi sifatida tashkil qilinadi.</div></div><div class="ACT_TEXT"><div name="-7691948" id="-7691948">112. Elektron arxiv oʻzining elektron arxiv axborot tizimiga ega boʻlishi va uning axborot resurslari shakllantirilishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691952" id="onLBC-7691952">[<b>OKOZ:</b><div id="LBC7282"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691952" id="-7691952">113. Elektron arxivning asosiy vazifalari quyidagilardan iborat boʻlishi kerak:</div></div><div class="ACT_TEXT"><div name="-7691954" id="-7691954">elektron hujjatlarni jamlash, hisobga olish, ularni saqlash, shuningdek ulardan foydalanishni taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7691957" id="-7691957">axborot resurslarining arxiv nusxalarini tayyorlash va ularni qonunchilik hujjatlarida belgilangan muddatlarda davlat saqloviga topshirish;</div></div><div class="ACT_TEXT"><div name="-7691960" id="-7691960">elektron hujjatlarni rasmiylashtirish boʻyicha bankning tarkibiy boʻlinmalariga uslubiy yordam koʻrsatish;</div></div><div class="ACT_TEXT"><div name="-7691962" id="-7691962">elektron arxiv axborot resursining axborot xavfsizligi va kiberxavfsizligini taʼminlash.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691964" id="onLBC-7691964">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7282"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691964" id="-7691964">114. Elektron arxiv hujjatlari tarkibiga quyidagi axborot resurslari kirishi lozim:</div></div><div class="ACT_TEXT"><div name="-7691967" id="-7691967">bank amaliyot kunidagi elektron maʼlumotlarning toʻliq bazasi;</div></div><div class="ACT_TEXT"><div name="-7691969" id="-7691969">muddati tugagan shifrlash va elektron raqamli imzo kalitlarining ochiq kalitlari;</div></div><div class="ACT_TEXT"><div name="-7691972" id="-7691972">bank amaliyot kuni dasturlari va boshqa alohida foydalanilayotgan dasturlar majmuasi;</div></div><div class="ACT_TEXT"><div name="-7691973" id="-7691973">bank axborot tizimlari va resurslari bilan bogʻliq barcha dasturlarning, dasturiy va apparat-dasturiy qurilmalarning elektron bayonnomalari hamda noxush hodisalar bilan bogʻliq elektron bayonnomalar;</div></div><div class="ACT_TEXT"><div name="-7691975" id="-7691975">elektron pochta orqali qabul qilingan va uzatilgan toʻlovlarga tegishli (farmoyish, qaror va boshqa) hujjatlar;</div></div><div class="ACT_TEXT"><div name="-7691976" id="-7691976">shifrlangan va shifrlanmagan koʻrinishdagi barcha kiruvchi va chiquvchi elektron toʻlov hujjatlari;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691977" id="onLBC-7691977">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar]</span></div></div></div><div class="ACT_TEXT"><div name="-7691977" id="-7691977">tijorat banklarining kredit va boshqa bank operatsiyalariga taalluqli maʼlumotlari;</div></div><div class="ACT_TEXT"><div name="-7691978" id="-7691978">banklarning boshqaruv, shaxsiy tarkib hujjatlari va boshqa maʼlumotlar.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691979" id="onLBC-7691979">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7282"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691979" id="-7691979">115. Bankda elektron arxivda saqlanuvchi maʼlumotlar roʻyxati shakllantirilishi va bir yilda bir marta yangilab turilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691980" id="-7691980">Banklar oʻzining siyosati, mavjud boʻlgan axborot tizimlari va bank oldiga qoʻyilgan talablardan kelib chiqib, elektron arxivda saqlanuvchi maʼlumotlar roʻyxatini belgilashi mumkin.</div></div><div class="ACT_TEXT"><div name="-7691983" id="-7691983">116. Elektron arxiv belgilangan vazifalarni bajarish uchun tegishli texnik qurilma-vositalar va dasturlar bilan taʼminlangan boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-7691984" id="-7691984">Elektron arxivning axborot resursi tashqi saqlovchilarga koʻchirilib, seyfda yoki temir shkafda saqlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691985" id="-7691985">117. Asosiy ish jarayonidagi maʼlumotlar va ularning xotirasida (server disklarida) saqlanayotgan maʼlumotlar elektron arxivning axborot resursi hisoblanmaydi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691987" id="onLBC-7691987">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7282"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691987" id="-7691987">118. Banklar elektron arxivning axborot resursi nusxalarini saqlash uchun kamida ikkita bir-biriga bogʻliq boʻlmagan saqlash joylarini tashkil etishlari lozim.</div></div><div class="ACT_TEXT"><div name="-7691988" id="-7691988">Elektron arxiv har kuni dasturiy ravishda axborot resursini shakllantirishi (arxivlashi) hamda elektron axborot tashuvchi vositalarga yozilishi jarayonini elektron jurnalda qayd etib borishi lozim. Elektron jurnalda axborot resursiga koʻchirilgan axborotlar toʻgʻrisidagi (vaqti, nomi, hajmi va boshqa) maʼlumotlar hamda elektron arxiv butligini aniqlash maqsadida ushbu axborotlarning xesh summasi (nazorat raqamlari) qayd etib borilishi kerak. Elektron arxivning masʼul xodimi ushbu ishlarni amalga oshirganligi toʻgʻrisida maxsus daftarda qayd qilib boradi.</div></div><div class="ACT_TEXT"><div name="-7691989" id="-7691989">119. Bankning ichki audit xizmati xodimi har oyda kamida bir marta elektron arxivning ishlarini tekshirishi va tekshiruv natijalarini arxiv ishlarini qayd etish maxsus daftariga kiritib borishi zarur. Kamchiliklar aniqlangan taqdirda bankning ichki audit xizmati tomonidan dalolatnoma rasmiylashtirilishi va kamchiliklarni bartaraf etish choralari koʻrilishi tashkillashtiriladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7691990" id="onLBC-7691990">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7282"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.03.00 Arxiv fondi. Arxivlar;</span></div><div id="LBC7299"><span class="iorRN">3.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">4.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7691990" id="-7691990">120. Elektron arxiv tomonidan elektron arxivning axborot resursi maʼlumotlari har olti oyda bir marta butligi yuzasidan tekshirib turiladi hamda ushbu tekshirish natijalari maxsus daftarda yuritiladi. Agar elektron arxiv axborot resurslari maʼlumotlari qisman yoki umuman buzilganligi aniqlansa, tegishli maʼlumotlar qayta tiklanishi va bu haqida dalolatnoma tuzilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691991" id="-7691991">121. Elektron arxivga topshirilgan elektron hujjatlarning (elektron resurslarning) saqlanish muddati qogʻoz asosdagi hujjatlar uchun oʻrnatilgan muddatlardan kam boʻlmasligi lozim.</div></div><div class="ACT_TEXT"><div name="-7691993" id="-7691993">Bank tomonidan saqlanish muddati doimiy boʻlgan elektron maʼlumotlar idoraviy arxivda oʻn besh yil mobaynida saqlangandan soʻng ularning bir nusxasi oʻrnatilgan tartibda davlat arxivlariga topshirilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7691996" id="-7691996">122. Bankning filiallari faoliyati tugatilganda, elektron arxivning axborot resursi bankning hududiy filiallariga, hududiy filiallari mavjud boʻlmagan banklar bosh bankka belgilangan tartibda topshiriladi. Bank faoliyati tugatilib boshqa bankka qoʻshib yuborilganda, elektron arxiv maʼlumotlari qoʻshib yuborilayotgan bankning elektron arxiviga belgilangan tartibda topshiriladi.</div></div><div class="ACT_TEXT"><div name="-7691998" id="-7691998">123. Bank faoliyati tugatilganda elektron arxivning axborot resurslari davlat arxiviga topshiriladi.</div></div><div class="ACT_TEXT"><div name="-7692000" id="-7692000">124. Elektron arxiv xodim(lar)i axborot resurslarining toʻliqligi, toʻgʻri shakllanganligi hamda ishonchliligi uchun shaxsan javobgar hisoblanadi.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692002" id="-7692002"><strong>15-bob. Axborot aktivlari ish jarayonlarining uzluksizligi va qayta tiklanishini taʼminlash</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692004" id="onLBC-7692004">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692004" id="-7692004">125. Banklar axborot aktivlari ish jarayonining uzluksizligini taʼminlashi hamda buning uchun tashkiliy va texnikaviy choralarni koʻrishlari kerak.</div></div><div class="ACT_TEXT"><div name="-7692006" id="-7692006">Banklar axborot aktivlari ish jarayonida toʻxtashlar, texnik nosozliklar, favqulodda holatlar va katta zarar yetkazuvchi holatlar yuzaga kelganda ish uzluksizligini taʼminlashi va buning uchun tegishli choralarni avvaldan koʻrgan boʻlishlari lozim.</div></div><div class="ACT_TEXT"><div name="-7692007" id="-7692007">126. Bankda axborot aktivlari ish jarayonlari uzluksizligini taʼminlash boʻyicha talablar ishlab chiqilishi, shu jumladan uzilishlar (toʻxtashlar) vaqtida amalga oshiriladigan ishlar (barcha holatlar uchun) boʻyicha reja tasdiqlanishi kerak. Rejada ishtirok etuvchi xodimlar harakati yoritilishi va bu xodimlar tegishli tayyorgarlik koʻrib qoʻygan boʻlishlari kerak.</div></div><div class="ACT_TEXT"><div name="-7692009" id="-7692009">127. Banklar axborot aktivlari quyi tizimlarini qayta tiklash tartibini ishlab chiqishi, maʼlumotlarni va tegishli dasturlarni zaxiralashi, yilda kamida ikki marotaba qayta tiklash sinov ishlarini oʻtkazishi hamda amalga oshirilgan barcha ishlarni hujjatlashtirishi lozim. Qayta tiklash rejasi barcha mavjud axborot tizimlari, operatsion tizimlar va texnik qurilmalarni inobatga olgan holda tuzilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692011" id="-7692011">128. Bank axborot tizimlarini qisqa muddatlarda qayta tiklash maqsadida tegishli elektron maʼlumotlarni shakllantirishi kerak. Bunda toʻlov tizimiga bogʻliq bankdagi barcha axborot tizimlarining qayta tiklanuvchi maʼlumotlari kechagi kun yakuniga nisbatan aktual tarzda saqlanishi tashkil etilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692013" id="-7692013">129. Qayta tiklanuvchi elektron maʼlumotlar roʻyxati, ularni koʻchirish (hosil qilish) vaqti va boshqalar bank tomonidan belgilanadi.</div></div><div class="ACT_TEXT"><div name="-7692015" id="-7692015">Banklar qayta tiklanuvchi elektron maʼlumotlarning himoyasini taʼminlashi lozim.</div></div><div class="ACT_TEXT"><div name="-7692017" id="-7692017">130. Bankning ichki audit xizmati har oyda kamida bir marta maʼlumotlarni qayta tiklash tizimining holatini tekshirishi va tekshiruv natijalarini maxsus daftarida qayd qilib borishi kerak. Kamchiliklar aniqlangan taqdirda, bu haqida dalolatnoma rasmiylashtirilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692019" id="-7692019">131. Axborot aktivlarining texnik vositalari ishdan chiqishi holatlari yuz berganda, tizimning betoʻxtov ishlashini taʼminlash uchun banklar zaxira tiklanish rejasi, dastur va uskunalarga ega boʻlishlari shart.</div></div><div class="ACT_TEXT"><div name="-7692020" id="-7692020">132. Axborot aktivlaridagi serverlar va kompyuterlar ekspert tasdigʻidan oʻtgan yoki litsenziyalangan dasturlarga ega boʻlishi lozim.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692021" id="onLBC-7692021">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692021" id="-7692021">133. Bankning axborot aktivlari, axborotni himoyalash vositalari, maʼlumotlar bazasi, veb-serverlari, toʻlov tizimi va boshqa serverlari bankning maʼlumotlarni qayta ishlash asosiy va zaxira markazlarida joylashtiriladi.</div></div><div class="ACT_TEXT"><div name="-7692022" id="-7692022">Mazkur markazlar axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarga qatʼiy rioya etishi, shuningdek konfidensial, jumladan bank sirini tashkil etuvchi maʼlumotlarning sizib chiqishini oldini olishni hisobga olib, bankning binosida, filial(lar)ida, boshqa banklarda, Markaziy bankning bulutli texnologiya asosida yaratilgan data-markazida yoki davlat data-markazlarida tashkil etilishi mumkin.</div></div><div class="ACT_TEXT"><div name="-7692023" id="-7692023">Banklar axborot aktivlarini favqulodda (yongʻin, zilzila, suv toshqini va boshqa) holatlardan himoya qilish uchun 50 kmdan kam boʻlmagan masofada joylashgan hududlardagi shahar markazlarida zaxira maʼlumotlarni qayta ishlash markazini tashkil etishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692024" id="-7692024">134. Asosiy axborot tizimlarida ishlatilayotgan dastur va maʼlumotlarning zaxira nusxalari bankning zaxira markazida saqlanadi. Zaxira markazidagi maʼlumotlarning qayta tiklanishi (sinxronizatsiya) davriyligi kuniga bir martadan kam boʻlmasligi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692025" id="-7692025"><strong>16-bob. Bankda tashkil etilgan maʼlumotlarni qayta ishlash markazlari va server xonalarining xavfsizlik talablari</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692026" id="onLBC-7692026">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692026" id="-7692026">135. Banklarda tashkil etilgan maʼlumotlarni qayta ishlash markazlari quyidagi talablarga javob berishi lozim:</div></div><div class="ACT_TEXT"><div name="-7692027" id="-7692027">maʼlumotlarni qayta ishlash markazining provayderi tegishli litsenziya va sertifikatlarga ega boʻlishi (PCI DSS, ISO 27001);</div></div><div class="ACT_TEXT"><div name="-7692028" id="-7692028">Tier III yoki Tier IV xalqaro standartlariga mos kelishi;</div></div><div class="ACT_TEXT"><div name="-7692029" id="-7692029">xizmat koʻrsatish darajasini SLA (Service Level Agreement) belgilovchi hujjatning mavjudligi.</div></div><div class="ACT_TEXT"><div name="-7692030" id="-7692030">136. Bank server xonasining kafolatli elektr taʼminoti tizimini joriy etishi lozim. Bunda, turli elektr podstansiyalardan elektr taʼminotining ikkita kirishlari va bitta avtomatik tarzda ishga tushuvchi dizel elektr stansiyasi mavjud boʻlishi kerak. Elektr energiyasining barcha uchta manbai elektr taʼminotining asosiy (zaxira) fideriga avtomatik tarzda qayta ulanishi taʼminlanishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692031" id="-7692031">137. Elektr taʼminoti liniyalarining, avtomatik dizel elektr stansiyasi va uning zaxirasi avtomatik kirishining parametrlari uskuna va server xonasi tizimlarining isteʼmol qilinadigan umumiy quvvatidan kelib chiqib aniqlanishi va quvvat boʻyicha zaxiraning kamida 10 foizini taʼminlashi kerak.</div></div><div class="ACT_TEXT"><div name="-7692032" id="-7692032">138. Bank uzluksiz ishlashi uchun kamida bir sutkaga yetadigan yoqilgʻi zaxirasiga ega boʻlgan dizel elektr stansiyasi bilan taʼminlanishi lozim, bunda bankda elektr quvvati boʻlmaganda dizel elektr stansiyasi avtomatik ravishda ishga tushishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692033" id="onLBC-7692033">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692033" id="-7692033">139. Banklar server xonasini uzluksiz elektr taʼminoti manbai (UPS) bilan jihozlashlari lozim.</div></div><div class="ACT_TEXT"><div name="-7692034" id="-7692034">Bunda elektr taʼminoti manbai (UPS) quvvati barcha taʼminlanadigan uskuna va kelajakdagi ehtiyoj uchun zaxira hisobga olingan holda joriy qilingan boʻlishi kerak. Elektr taʼminoti manbai (UPS) orqali avtonom ishlashda ehtiyojlar, shuningdek zaxira liniyalariga va avtomatik dizel elektr stansiyasiga oʻtish hamda qayta oʻtish uchun kerak boʻladigan vaqt hisobga olinadi.</div></div><div class="ACT_TEXT"><div name="-7692035" id="-7692035">140. Server xonasiga kirish faqat tasdiqlangan roʻyxatga muvofiq amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7692036" id="-7692036">141. Server xonasiga kirishga ruxsat berilgan xodimlar roʻyxatida boʻlmagan shaxslar server xonasiga kirish zarurati paydo boʻlgan hollarda ularning kirishi asoslangan holda talabnoma bilan rasmiylashtirilishi lozim. Ushbu talabnoma axborot texnologiyalari boʻlinmasi rahbari tomonidan koʻrib chiqilishi va imzolanishi, shuningdek Xizmat rahbari bilan kelishilishi zarur. Server xonasiga kirish server administratori kuzatuvi ostida amalga oshiriladi.</div></div><div class="ACT_TEXT"><div name="-7692037" id="-7692037">142. Xodimlar server xonasiga nazorat qilish tizimi orqali nazoratdan oʻtgan holda (biometrik yoki boshqa usullardan) kirishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692038" id="-7692038">143. Server xonasiga axborot aktivlariga xizmat koʻrsatuvchi tashkilotlar xodimlari kiritilganda, bu haqda roʻyxatga olish jurnaliga kirish va chiqish sanasi, vaqti, amalga oshirilgan ishlar nomi, bajaruvchining familiyasi, ismi, lavozimi, tashkilot nomi yozilishi hamda ushbu xodimning imzosi qoʻyilishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692039" id="onLBC-7692039">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692039" id="-7692039">144. Server xonasi quyidagi jihozlanish talablariga javob berishi shart:</div></div><div class="ACT_TEXT"><div name="-7692040" id="-7692040">mustahkam devorlar va ishonchli toʻsiqlarga ega boʻlishi;</div></div><div class="ACT_TEXT"><div name="-7692041" id="-7692041">ishonchli (kodli) qulflar oʻrnatilgan mustahkam eshiklar bilan jihozlanishi;</div></div><div class="ACT_TEXT"><div name="-7692042" id="-7692042">derazalar xonaga kirishdan himoya qilish vositalariga ega boʻlishi, shuningdek begona shaxslarning koʻz yoki maxsus qurilmalar bilan kuzatishidan himoya qiluvchi deraza pardalari, qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;</div></div><div class="ACT_TEXT"><div name="-7692043" id="-7692043">yongʻinga qarshi himoya tizimi va vositalari bilan jihozlanishi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692044" id="onLBC-7692044">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692044" id="-7692044">145. Server xonasiga oʻrnatilgan videokuzatuv tizimi quyidagi talablarga javob berishi kerak:</div></div><div class="ACT_TEXT"><div name="-7692045" id="-7692045">serverlar bilan bevosita jismoniy kontaktlar yozib borilishi;</div></div><div class="ACT_TEXT"><div name="-7692046" id="-7692046">uzluksiz videokuzatuv amalga oshirilishi;</div></div><div class="ACT_TEXT"><div name="-7692047" id="-7692047">serverlarning (server shkaflarining) oldi va orqa tarafini kechayu-kunduz nazorat qilish imkoniyati boʻlishi;</div></div><div class="ACT_TEXT"><div name="-7692048" id="-7692048">videokameralarning tasvirga olish imkoniyatlari texnologik qurilmalarga xizmat koʻrsatayotgan xodimlarning yuzlarini ishonch bilan farqlashiga yetarli boʻlishi.</div></div><div class="ACT_TEXT"><div name="-7692049" id="-7692049">146. Videokuzatuv qurilmalari va binoga (yoʻlaklarga, xonalarga) kirishni nazorat qilish tizimlari maʼlumotlari bank toʻlov tizimi lokal tarmoqlaridan ajratilgan va tashqi taʼsirlardan himoya qilingan boʻlishi hamda elektr taʼminoti uzilgan vaqtdan boshlab 12 soat ichida energiyaga bogʻliq boʻlmagan holda avtonom ravishda ishlash imkoniyatiga ega boʻlishi, shuningdek videoarxiv 2 oydan kam boʻlmasligi lozim.</div></div><div class="ACT_TEXT"><div name="-7692050" id="-7692050">147. Videoarxiv maʼlumotlarini yuritish va foydalanish bankning xavfsizlik boʻyicha masʼul boʻlinmasi tomonidan amalga oshiriladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692051" id="onLBC-7692051">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692051" id="-7692051">148. Server xonasi binoning oʻt oʻchirish tizimiga bogʻliq boʻlmagan avtomatik gazli oʻt oʻchirish qurilmasi bilan jihozlangan boʻlishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692052" id="-7692052">Gazli oʻt oʻchirish tizimi bevosita bankning server xonasidagi maxsus jihozlangan shkafda yoki buning uchun ajratilgan maxsus xonada joylashtirilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692053" id="-7692053">Gazli oʻt oʻchirish tizimini ishga tushirish yongʻindan xabar beruvchi tutun xabargohlaridan, shuningdek xona tashqarisida, devorga pol sathidan 1,5 m balandlikda oʻrnatilgan qoʻlda ishga tushiriladigan xabargohlardan amalga oshirilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692054" id="-7692054">149. Gazli oʻt oʻchirish tizimi xonaning ichkarisida va tashqarisida joylashgan avtomatik gazli oʻt oʻchirish qurilmasi ishga tushganligi toʻgʻrisida xodimlarga xabar beruvchi tabloga va xonaning tashqarisida oʻrnatilgan tovushli xabar beruvchi moslamaga ega boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692055" id="-7692055">150. Gaz va tutunni chiqarib yuborish tizimi yongʻinni oʻchirish tizimi ishga tushganidan soʻng server xonasidan gaz va tutunning chiqib ketishini taʼminlashi kerak. Ushbu tizim binoning ventilyatsiya tizimidan alohida bino tomiga havo quvuri chiqarilgan holda bajariladi. Tizim server xonasidagi havo hajmidan uch hissa oshadigan hajmdagi gaz havo aralashmasini chiqarib tashlash imkoniyatiga ega boʻlishi kerak.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692058" id="onLBC-7692058">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692058" id="-7692058">151. Sovitish va ventilyatsiya quyi tizimiga qoʻyiladigan asosiy talablar quyidagilardan iborat:</div></div><div class="ACT_TEXT"><div name="-7692061" id="-7692061">a) server xonasida quyidagi iqlim sharoitlariga rioya qilinishi kerak:</div></div><div class="ACT_TEXT"><div name="-7692062" id="-7692062">xonadagi havo harorati 18 — 24°C;</div></div><div class="ACT_TEXT"><div name="-7692064" id="-7692064">haroratning yoʻl qoʻyiladigan ogʻishlari ± 2°C;</div></div><div class="ACT_TEXT"><div name="-7692066" id="-7692066">havoning nisbiy namligi 40 — 50 foiz;</div></div><div class="ACT_TEXT"><div name="-7692068" id="-7692068">havoni sovitish tizimining haqiqiy sovitish quvvati server xonasida joylashgan barcha uskunalar va tizimlarning umumiy issiqlik chiqarishidan ortiq boʻlishi kerak;</div></div><div class="ACT_TEXT"><div name="-7692070" id="-7692070">b) server xonasining havosini sovitish tizimi 100 foiz zaxiralashdan foydalangan holda bajariladi (kamida, har biri mustaqil ravishda xonaning havo rejimini taʼminlay oladigan ikkita mustaqil konditsioner);</div></div><div class="ACT_TEXT"><div name="-7692072" id="-7692072">v) sovitish tizimi masofadan monitoringni amalga oshirish imkoniyatini taʼminlashi kerak.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692075" id="-7692075"><strong>17-bob. Bankning tashqi axborot tizimlari bilan axborot almashinuvida axborot xavfsizligi va kiberxavfsizlikni taʼminlashga qoʻyilgan talablar</strong></div></div><div class="ACT_TEXT"><div name="-7692077" id="-7692077">152. Bank boshqa yuridik shaxsning axborot tizimi (bundan buyon matnda tashqi axborot tizimi deb yuritiladi) bilan axborot almashinuvini shartnoma asosida amalga oshiradi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692078" id="onLBC-7692078">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692078" id="-7692078">153. Bank va tashqi axborot tizimi oʻrtasida axborot almashinuvi amalga oshirilishi uchun quyidagi axborot xavfsizligi va kiberxavfsizlikni taʼminlash talablari belgilab olinishi kerak:</div></div><div class="ACT_TEXT"><div name="-7692079" id="-7692079">bank tomonidan beriladigan maʼlumotlar roʻyxati va shakli;</div></div><div class="ACT_TEXT"><div name="-7692080" id="-7692080">bankning axborot tizimiga kirish imkoniyatlarini chegaralash chora-tadbirlari;</div></div><div class="ACT_TEXT"><div name="-7692081" id="-7692081">axborot almashinuvida autentifikatsiya va identifikatsiya jarayonlari;</div></div><div class="ACT_TEXT"><div name="-7692082" id="-7692082">elektron raqamli imzo, shifrlash va boshqa axborot muhofazasi qurilmalari, dasturlari va uskunalari;</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692083" id="onLBC-7692083">[<b>OKOZ:</b><div id="LBC7287"><span class="iorRN">1.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.03.00.00 Axborot resurslari. Axborot resurslaridan foydalanish / 12.03.05.00 Foydalanish cheklangan axborot / 12.03.05.03 Bank siri (shuningdek, 07.21.16.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692083" id="-7692083">bank siri maʼlumotlarini tashqariga chiqishining oldini olish;</div></div><div class="ACT_TEXT"><div name="-7692084" id="-7692084">mazkur Nizomda koʻrsatilgan tarmoq xavfsizligi talablari va boshqa axborot muhofazasi talablari bajarilishi;</div></div><div class="ACT_TEXT"><div name="-7692085" id="-7692085">axborot almashinuvida qatnashuvchi xodimlarni tayinlash, ularning vazifalari, majburiyatlari va javobgarliklari.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692086" id="onLBC-7692086">[<b>OKOZ:</b><div id="LBC6647"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.01.00 Markaziy bank, uning tarkibiy boʻlinmalari va muassasalari]</span></div></div></div><div class="ACT_TEXT"><div name="-7692086" id="-7692086">Bank tashqi axborot tizimi bilan axborot almashinuvini boshlashdan oldin Markaziy bankni xabardor qilishi va axborot almashinuvini Markaziy bankning axborot muhofazasi boʻyicha talablariga rioya qilgan holda amalga oshirishi shart.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692087" id="-7692087"><strong>18-bob. Uchinchi shaxslar bilan ishlashda xavfsizlikni taʼminlash </strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692088" id="onLBC-7692088">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692088" id="-7692088">154. Banklar uchinchi shaxslar bilan ishlashda xavfsizlikni taʼminlash maqsadida quyidagilarni bajarishlari lozim:</div></div><div class="ACT_TEXT"><div name="-7692089" id="-7692089">uchinchi shaxslarga maʼlumotlardan foydalanish huquqini berishdan oldin xavf darajasini tahlil qilgan holda baholash;</div></div><div class="ACT_TEXT"><div name="-7692090" id="-7692090">konfidensial maʼlumotlardan foydalanish huquqi berilgan uchinchi shaxslar bilan maʼlumotlarni oshkor qilmaslik toʻgʻrisidagi NDA (Non-Disclosure Agreement) kelishuvlarini imzolash;</div></div><div class="ACT_TEXT"><div name="-7692091" id="-7692091">uchinchi shaxslarga faqatgina oʻz majburiyatlarini bajarishi uchun zarur boʻladigan maʼlumotlar va axborot aktivlariga kirishga ruxsat berish;</div></div><div class="ACT_TEXT"><div name="-7692094" id="-7692094">uchinchi shaxslarning har bir xodimi uchun alohida foydalanuvchi akkauntini yaratish va majburiy tartibda koʻp faktorli autentifikatsiyadan oʻtkazish;</div></div><div class="ACT_TEXT"><div name="-7692095" id="-7692095">uchinchi shaxslar bilan hamkorlik qilish tugatilganidan keyin ularda mavjud barcha konfidensial maʼlumotlarni qaytarish, yoʻq qilish hamda axborot aktivlariga kirish uchun berilgan ruxsatlar va foydalanish akkauntlarini bekor qilish.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692096" id="-7692096"><strong>19-bob. Bankning axborot aktivlariga masofadan ulanishda xavfsizlikni taʼminlash </strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692097" id="onLBC-7692097">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692097" id="-7692097">155. Banklar oʻz axborot aktivlariga masofadan ulanishda quyidagi xavfsizlik choralarini koʻrishlari lozim:</div></div><div class="ACT_TEXT"><div name="-7692098" id="-7692098">bank xodimlariga axborot aktivlariga oʻzining shaxsiy qurilmalaridan foydalangan holda masofadan turib ulanishiga ruxsat bermaslik;</div></div><div class="ACT_TEXT"><div name="-7692099" id="-7692099">xodimlarni korporativ tarmoqqa masofadan turib ulashda virtual xususiy tarmoqlardan foydalanish va koʻp faktorli autentifikatsiyadan oʻtkazish;</div></div><div class="ACT_TEXT"><div name="-7692100" id="-7692100">masofadan turib ishlashda foydalanuvchilarning barcha harakati PAM tizimi orqali amalga oshirilishini taʼminlash;</div></div><div class="ACT_TEXT"><div name="-7692103" id="-7692103">xodimlarga masofadan turib ishlashda faqatgina oʻz vazifalarini bajarishlari uchun zarur boʻladigan axborot resurslaridan foydalanishiga ruxsat berish.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692104" id="-7692104"><strong>20-bob. Zaifliklar va konfiguratsiyalarni boshqarish </strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692105" id="onLBC-7692105">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692105" id="-7692105">156. Banklar axborot infratuzilmalarida mavjud zaifliklarni aniqlash va bartaraf etishda quyidagilarni bajarishlari lozim:</div></div><div class="ACT_TEXT"><div name="-7692106" id="-7692106">zaifliklarni aniqlash uchun axborot aktivlarini muntazam ravishda skanerlash ishlarini olib borish;</div></div><div class="ACT_TEXT"><div name="-7692107" id="-7692107">zaifliklarni tasniflash va tavsiflashda xalqaro CVE (Common Vulnerabilities and Exposures) kabi maʼlumotlar bazalaridan foydalanish;</div></div><div class="ACT_TEXT"><div name="-7692108" id="-7692108">zaifliklarning muhimlik darajasini aniqlashda xalqaro CVSS (Common Vulnerability Scoring System) kabi baholash tizimlaridan foydalanish;</div></div><div class="ACT_TEXT"><div name="-7692109" id="-7692109">zaifliklarni bartaraf etishda kerak boʻladigan yangilanish va tuzatishlarni (patch) oʻrnatish;</div></div><div class="ACT_TEXT"><div name="-7692110" id="-7692110">zaifliklar holatini doimiy ravishda monitoring qilish va bank rahbariyatiga hisobot berish jarayonlarini yoʻlga qoʻyish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692112" id="onLBC-7692112">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692112" id="-7692112">157. Banklar axborot aktivlari konfiguratsiyalaring xavfsizligini taʼminlashda quyidagilarni bajarishi lozim:</div></div><div class="ACT_TEXT"><div name="-7692114" id="-7692114">axborot aktivlarining barcha tarkibiy qismlari, jumladan serverlar, ishchi stansiyalar, tarmoq qurilmalari va ilovalar uchun xavfsiz konfiguratsiyalarning asosiy liniyalarini SCB (Security Configuration Baselines) yaratish;</div></div><div class="ACT_TEXT"><div name="-7692117" id="-7692117">konfiguratsiya tavsifini unifikatsiyalashda xalqaro CCE (Common Configuration Enumeration) kabi roʻyxatlardan foydalanish;</div></div><div class="ACT_TEXT"><div name="-7692119" id="-7692119">barcha konfiguratsiya oʻzgarishlarini tegishli tekshiruv, tasdiqlash va hujjatlashtirishdan oʻtishini taʼminlash uchun oʻzgarishlarni boshqarishning rasmiylashtirilgan jarayonlarini joriy etish;</div></div><div class="ACT_TEXT"><div name="-7692121" id="-7692121">joriy qilingan konfiguratsiyalarning belgilangan standartlar va xavfsizlik siyosatlariga muvofiqligini muntazam ravishda tekshirib borish va baholash;</div></div><div class="ACT_TEXT"><div name="-7692122" id="-7692122">konfiguratsiyalarni boshqarish jarayonlarini avtomatlashtirish va ularning belgilangan standartlarga muvofiqligini taʼminlash uchun maxsus dasturiy vositalar va platformalardan foydalanish.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692124" id="-7692124"><strong>21-bob. Bankning axborot tizimlari va resurslarining hayot davri bosqichlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692127" id="onLBC-7692127">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692127" id="-7692127">158. Bankning axborot tizimlari va resurslarining hayot davri modeli quyidagi bosqichlardan iborat boʻlishi lozim:</div></div><div class="ACT_TEXT"><div name="-7692129" id="-7692129">texnik topshiriqlarni ishlab chiqish;</div></div><div class="ACT_TEXT"><div name="-7692131" id="-7692131">loyihalash;</div></div><div class="ACT_TEXT"><div name="-7692133" id="-7692133">yaratish va sinovdan oʻtkazish;</div></div><div class="ACT_TEXT"><div name="-7692134" id="-7692134">qabul qilish va ishga tushirish;</div></div><div class="ACT_TEXT"><div name="-7692136" id="-7692136">foydalanish;</div></div><div class="ACT_TEXT"><div name="-7692138" id="-7692138">texnik xizmat koʻrsatish va takomillashtirish;</div></div><div class="ACT_TEXT"><div name="-7692140" id="-7692140">foydalanishdan chiqarish.</div></div><div class="ACT_TEXT"><div name="-7692142" id="-7692142">159. Axborot tizimi mustaqil ravishda ishlab chiqilganda, hayot davri modelining barcha bosqichlarida axborot tizimining axborot xavfsizligi va kiberxavfsizlik talablariga muvofiqligi koʻrib chiqishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692144" id="-7692144">160. Tayyor axborot tizimi xarid qilinganda, axborot tizimining hayot davri modelining quyidagi:</div></div><div class="ACT_TEXT"><div name="-7692146" id="-7692146">qabul qilish va ishga tushirish;</div></div><div class="ACT_TEXT"><div name="-7692148" id="-7692148">foydalanish;</div></div><div class="ACT_TEXT"><div name="-7692150" id="-7692150">texnik xizmat koʻrsatish va takomillashtirish;</div></div><div class="ACT_TEXT"><div name="-7692151" id="-7692151">foydalanishdan chiqarish bosqichlarida axborot xavfsizligi va kiberxavfsizlik talablariga muvofiqligi taʼminlanishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692153" id="-7692153">161. Axborot tizimlari kiberxavfsizlik xatarlarini inobatga olingan holda loyihalanishi va ishlab chiqilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692154" id="-7692154">162. Axborot tizimi hayot davrining barcha bosqichlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash masalalariga oid ishlar Xizmat bilan kelishgan holda va uning nazorati ostida amalga oshiriladi.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692155" id="onLBC-7692155">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692155" id="-7692155">163. Axborot tizimini ishlab chiqish yoki modernizatsiya qilish boʻyicha texnik topshiriqlarda va bankning texnologik jarayonlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar kiritilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692156" id="-7692156">Axborot tizimi va (yoki) uning tarkibiy qismlarini yaratish hamda sinovdan oʻtkazish bosqichlarida konfidensial, jumladan bank siriga oid maʼlumotlardan foydalanish taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7692157" id="-7692157">Bankda dasturiy taʼminotni hayot davri bosqichlarida boshqarish platformalarining faqat lokal (on-premise) talqinlaridan (Gitlab va hokazo) foydalanishga ruxsat beriladi. Bunda, platformadagi dastur kodi avtomatik ravishda tahlil qilinishi lozim (SAST/DAST).</div></div><div class="ACT_TEXT"><div name="-7692158" id="-7692158">Bankning dasturiy taʼminotini hayot davri bosqichlarida boshqarish platformalarini internet tarmogʻiga ulash taqiqlanadi.</div></div><div class="ACT_TEXT"><div name="-7692159" id="-7692159">Bankning dasturiy taʼminotni hayot davrini boshqarish platformalariga masofadan ulanishni faqat himoyalangan VPN tarmoq orqali amalga oshirishga ruxsat beriladi.</div></div><div class="ACT_TEXT"><div name="-7692160" id="-7692160">164. Axborot tizimini ishga tushirishdan oldin ularda mavjud zaifliklar tekshirilishi shart. Barcha zaifliklar bartaraf etilganidan keyin axborot tizimini ishga tushirish mumkin.</div></div><div class="ACT_TEXT"><div name="-7692161" id="-7692161">Bankda foydalanishda boʻlgan axborot tizimi va (yoki) uning tarkibiy qismlarida joriy etilgan himoya choralarining tavsifini oʻz ichiga olgan hujjatlar boʻlishi shart.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692162" id="onLBC-7692162">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692162" id="-7692162">165. Bankda dastur ishlab chiqaruvchilar tomonidan axborot tizimini ishlab chiqish va yetkazib berish bosqichlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash talablari qayd etilishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692163" id="-7692163">Banklar dastur ishlab chiqaruvchilar tomonidan ishlab chiqilgan axborot tizimlarida amalga oshirilgan himoya choralarini tahlil qilishi va zarur hollarda qoʻshimcha talablarni belgilashlari mumkin.</div></div><div class="ACT_TEXT"><div name="-7692165" id="-7692165">Banklar axborot tizimlarini ishlab chiquvchi yoki tayyor axborot tizimlarini yetkazib beruvchi tashkilotlar bilan tuzgan shartnomalarida axborot tizimining butun xizmat muddati davomida texnik qoʻllab-quvvatlash boʻyicha shartlarni kiritishi lozim. Agarda shartnomada mazkur shartlar koʻrsatib oʻtilmasa, bank yetkazib beruvchidan uning ishtirokisiz axborot tizimi va uning tarkibiy qismlarini qoʻllab-quvvatlash imkoniyatini beruvchi hujjatlar toʻplamini olishi shart.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692166" id="onLBC-7692166">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692166" id="-7692166">166. Axborot tizimidan foydalanish davrida quyidagi tartib-taomillar belgilanishi, bajarilishi va roʻyxatdan oʻtkazilishi lozim:</div></div><div class="ACT_TEXT"><div name="-7692167" id="-7692167">joriy etilgan himoya choralarining ishlashi (faoliyati, samaradorligi)ni nazorat qilish, shu jumladan tashkiliy himoya choralarining amalga oshirilishini tekshirish, qoʻllanilayotgan texnik himoya choralarining tarkibi va sozlash parametrlarini kuzatib borish;</div></div><div class="ACT_TEXT"><div name="-7692169" id="-7692169">uskunalar va dasturiy taʼminotda zaif tomonlar mavjud emasligini tekshirish;</div></div><div class="ACT_TEXT"><div name="-7692170" id="-7692170">sozlash parametrlari va qoʻllanilayotgan texnik himoya choralariga oʻzgartirishlar kiritilishini nazorat qilish;</div></div><div class="ACT_TEXT"><div name="-7692171" id="-7692171">dasturiy taʼminotning, shu jumladan texnik himoya choralarning zaruriy yangilanishlarini nazorat qilish.</div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692172" id="onLBC-7692172">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692172" id="-7692172">167. Axborot tizimidan foydalanish davrida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha amalga oshirilgan barcha funksiyalarni tiklash uchun zarur boʻlgan tartib-qoidalar aniqlanishi, bajarilishi, qayd etilishi va nazorat qilinishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692174" id="-7692174">Axborot tizimidan foydalanish davrida oʻrnatiladigan va (yoki) foydalaniladigan dasturiy taʼminotning tarkibini nazorat qilish tartiblari belgilanishi, bajarilishi va qayd etilishi shart.</div></div><div class="ACT_TEXT"><div name="-7692175" id="-7692175">Axborot tizimidan foydalanish davrida konfidensial, jumladan bank siriga oid maʼlumotlar saqlanayotgan vositalarning xavfsizligini taʼminlash uchun zarur boʻlgan tartib-qoidalar aniqlanishi, amalga oshirilishi va nazorat qilinishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692176" id="-7692176">Axborot tizimini foydalanishdan chiqarish jarayonida bank faoliyatiga zarar yetkazishi mumkin boʻlgan maʼlumotlar texnik himoya choralari bilan qoʻllaniladigan axborotni tiklash imkoniyatini istisno qiluvchi algoritmlar va (yoki) usullar yordamida axborot tizimlarining doimiy xotirasidan hamda tashqi tashuvchilardan oʻchiriladi, bundan qonunchilikda belgilangan va shartnomaviy hujjatlarda qayd etilgan muddatlar davomida saqlanishi koʻzda tutilgan elektron hujjat arxivlari va bayonnomalar (loglar) mustasno.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692177" id="-7692177"><strong>22-bob. Data-markazlar xizmatlaridan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar</strong></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC-7692178" id="onLBC-7692178">[<b>OKOZ:</b><div id="LBC6648"><span class="iorRN">1.</span><span class="iorVal">07.00.00.00 Moliya va kredit toʻgʻrisidagi qonunchilik. Bank faoliyati / 07.19.00.00 Bank tizimi / 07.19.02.00 Tijorat banklari. Xususiy banklar. Xorijiy banklar;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Axborot va axborotlashtirish / 12.08.00.00 Axborot xavfsizligi, axborotni va axborot jarayonlari hamda axborotlashtirish sohasi subyektlari huquqlarini himoya qilish (shuningdek, 16.04.03.00 ga qarang));</span></div><div id="LBC7505"><span class="iorRN">3.</span><span class="iorVal">16.00.00.00 Xavfsizlik va huquq tartibot muhofazasi / 16.04.00.00 Jamiyat xavfsizligi / 16.04.03.00 Axborot xavfsizligi (shuningdek, 12.08.00.00 ga qarang)]</span></div></div></div><div class="ACT_TEXT"><div name="-7692178" id="-7692178">168. Banklar oʻzining maʼlumotlarni qayta ishlash boʻyicha asosiy va zaxira markazlarini quyidagi talablarga muvofiq boʻlgan data-markazlarga joylashtirishlari mumkin:</div></div><div class="ACT_TEXT"><div name="-7692179" id="-7692179">axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha xalqaro ISO/IEC 27001, PCI DSS sertifikatlari va (yoki) axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha boshqa xalqaro sertifikatlarning mavjud boʻlgan;</div></div><div class="ACT_TEXT"><div name="-7692180" id="-7692180">SOC 2 standartiga muvofiq boʻlgan;</div></div><div class="ACT_TEXT"><div name="-7692181" id="-7692181">Tier III yoki Tier IV xalqaro standartlariga mos keladigan;</div></div><div class="ACT_TEXT"><div name="-7692182" id="-7692182">xizmat koʻrsatish darajasini belgilovchi SLA hujjati mavjud boʻlgan;</div></div><div class="ACT_TEXT"><div name="-7692183" id="-7692183">uzluksiz ishlash vaqtida (uptime) va nosozliklar roʻy berganda, qayta tiklash muddatlari kafolatlangan;</div></div><div class="ACT_TEXT"><div name="-7692184" id="-7692184">kirish nazorati, videokuzatuv, qoʻriqlash xizmati va tabiiy ofatlardan himoyalanish kabi xavfsizlik choralari mavjud boʻlgan;</div></div><div class="ACT_TEXT"><div name="-7692185" id="-7692185">turli aloqa kanallari (telefon, elektron pochta, chat) orqali kun-u tun (24/7) faoliyat yurituvchi texnik yordam xizmatiga ega boʻlgan;</div></div><div class="ACT_TEXT"><div name="-7692186" id="-7692186">data-markaz administratorlari tomonidan koʻp omilli autentifikatsiya va minimal imtiyozlar tamoyiliga asoslangan kirish boshqaruv tizimi mavjud boʻlgan;</div></div><div class="ACT_TEXT"><div name="-7692187" id="-7692187">banklarga oʻz maʼlumotlariga kirish va soʻrov boʻyicha maʼlumotlarni oʻchirish imkoniyati yaratilgan;</div></div><div class="ACT_TEXT"><div name="-7692188" id="-7692188">muntazam ravishda axborot xavfsizligi va kiberxavfsizlik auditlari oʻtkaziladigan hamda natijalari banklarga taqdim etiladigan;</div></div><div class="ACT_TEXT"><div name="-7692189" id="-7692189">yangi tahdidlardan himoyalanish uchun dasturiy taʼminot va texnologiyalarni oʻz vaqtida yangilab boradigan;</div></div><div class="ACT_TEXT"><div name="-7692190" id="-7692190">Markaziy bankka tekshiruvlar oʻtkazish imkoniyati yaratilgan;</div></div><div class="ACT_TEXT"><div name="-7692192" id="-7692192">kirish qaydnomalari (loglar) va oʻzgarishlarni kamida 5 yil davomida saqlash imkoniyati yaratilgan;</div></div><div class="ACT_TEXT"><div name="-7692193" id="-7692193">zaifliklarni tahlil qilish va xavfsizlik sinovlari (pentestinglar) yiliga kamida bir marotaba oʻtkaziladigan;</div></div><div class="ACT_TEXT"><div name="-7692195" id="-7692195">biznesning uzluksizligini taʼminlaydigan va qayta tiklanish rejalarining samaradorligini tekshirish uchun muntazam ravishda sinovdan oʻtkazib turish ishlari yoʻlga qoʻyilgan.</div></div><div class="ACT_TEXT"><div name="-7692197" id="-7692197">169. Data-markazlar oʻz xodimlariga muntazam ravishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha mashgʻulotlar oʻtkazib turishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692198" id="-7692198">170. Data-markaz administratorlari barcha oʻzgartirishlarni bank bilan kelishilgan holda PAM tizimi orqali amalga oshirishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692200" id="-7692200">Data-markaz zamonaviy keyingi avlod tarmoqlararo ekranlarning apparat-dasturiy vositalari bilan muhofazalangan boʻlishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692201" id="-7692201">171. Data-markazlar banklarning maʼlumotlarini qayta ishlash markazlarining axborot xavfsizligi va kiberxavfsizligini taʼminlash tizimlarini Markaziy bank “CERT-CBU” kiberxavfsizlik markazi monitoring tizimiga ulashi shart.</div></div><div class="ACT_TEXT"><div name="-7692202" id="-7692202">172. Banklar oʻzining maʼlumotlarni qayta ishlash boʻyicha zaxira markazlarini data-markazlarga joylashtirishda ularda axborot xavfsizligi va kiberxavfsizlikni taʼminlash majburiyatini koʻzda tutishi lozim.</div></div><div class="ACT_TEXT"><div name="-7692204" id="-7692204">173. Banklar oʻzining maʼlumotlarni qayta ishlash markazlarining joylashuv manzili oʻzgarganligi toʻgʻrisida zudlik bilan Markaziy bankka xabar berishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692206" id="-7692206"><strong>23-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar ustidan nazorat</strong></div></div><div class="ACT_TEXT"><div name="-7692208" id="-7692208">174. Bank axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini aniqlash maqsadida tashqi tashkilotlar xizmatidan foydalanishi va ichki auditini amalga oshirishi mumkin.</div></div><div class="ACT_TEXT"><div name="-7692210" id="-7692210">175. Tashqi tashkilot xizmatlari audit yoki ekspertiza koʻrinishida amalga oshirilishi mumkin. Bank audit yoki ekspertiza ishlarini oʻtkazuvchi tashkilotlarga konfidensial, shu jumladan bank siri maʼlumotlarini taqdim etish yuzasidan ichki hujjat ishlab chiqishi lozim. Bunda, ushbu maʼlumotlar tegishli shartnoma asosida berilishi kerak.</div></div><div class="ACT_TEXT"><div name="-7692211" id="-7692211">176. Bosh bankning Xizmati bank va uning filiallarida mazkur Nizom talablarining bajarilishi ustidan doimiy nazorat olib borishi lozim.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="-7692213" id="-7692213"><strong>24-bob. Yakuniy qoida</strong></div></div><div class="ACT_TEXT"><div name="-7692215" id="-7692215">177. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.</div></div><div class="BY_DEFAULT"><div name="-7692216" id="-7692216"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="-7692220" id="-7692220">Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 1-avgustdagi 19/1-son <a href="/acts/-7689673">qaroriga</a><br />2-ILOVA</div></div><div class="ACT_TITLE_APPL"><div name="-7692222" id="-7692222"><strong>Oʻz kuchini yoʻqotgan deb topilayotgan idoraviy normativ-huquqiy hujjatlar</strong></div></div><div class="ACT_FORM"><div name="-7692224" id="-7692224">ROʻYXATI</div></div><div class="BY_DEFAULT"><div name="-7692226" id="-7692226"></div></div><div class="ACT_TEXT"><div name="-7692228" id="-7692228">1. Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 25-yanvardagi 2/4-son “Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomni tasdiqlash haqida”gi <a href="/acts/-4763600">qarori </a>(roʻyxat raqami 3224, 2020-yil 10-mart) (Qonun hujjatlari maʼlumotlari milliy bazasi, 10.03.2020-y., 10/20/3224/0312-son).</div></div><div class="ACT_TEXT"><div name="-7692229" id="-7692229">2. Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2021-yil 28-maydagi 12/3-son “Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomning 1-bandiga oʻzgartirish kiritish haqida”gi <a href="/acts/-5460722">qarori </a>(roʻyxat raqami 3224-1, 2021-yil 17-iyun) (Qonunchilik maʼlumotlari milliy bazasi, 17.06.2021-y., 10/21/3224-1/0567-son).</div></div><div class="ACT_TEXT"><div name="-7692231" id="-7692231">3. Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2023-yil 21-yanvardagi 1/13-son “Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomga oʻzgartirishlar kiritish haqida”gi <a href="/acts/-6374478">qarori </a>(roʻyxat raqami 3224-2, 2023-yil 31-yanvar) (Qonunchilik maʼlumotlari milliy bazasi, 01.02.2023-y., 10/23/3224-2/0064-son).</div></div><br /><div class="PUBLICATION_ORIGIN"><label id="s1089"></label><div name="-7690010" id="-7690010">(Qonunchilik maʼlumotlari milliy bazasi, 19.08.2025-y., 10/25/3669/0747-son)</div></div></div>
                
            </div>
        </section>
        
    </div>
    
    <div style="display: none;">
<!-- START WWW.UZ TOP-RATING -->
<SCRIPT language="javascript" type="text/javascript">
		<!--
		top_js = "1.0"; top_r = "id=4079&r=" + escape(document.referrer) + "&pg=" + escape(window.location.href); document.cookie = "smart_top=1; path=/"; top_r += "&c=" + (document.cookie ? "Y" : "N")
		//-->
</SCRIPT>
<SCRIPT language="javascript1.1" type="text/javascript">
<!--
		top_js = "1.1"; top_r += "&j=" + (navigator.javaEnabled() ? "Y" : "N")
//-->
</SCRIPT>
<SCRIPT language="javascript1.2" type="text/javascript">
<!--
		top_js = "1.2"; top_r += "&wh=" + screen.width + 'x' + screen.height + "&px=" + (((navigator.appName.substring(0, 3) == "Mic")) ? screen.colorDepth : screen.pixelDepth)
//-->
</SCRIPT>
<SCRIPT language="javascript1.3" type="text/javascript">
<!--
		top_js = "1.3";
//-->
</SCRIPT>
<SCRIPT language="JavaScript" type="text/javascript">
		<!--
		top_rat = "&col=0C57A6&t=ffffff&p=DD7900"; top_r += "&js=" + top_js + ""; document.write('<a href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank"><img src="https://www.uz/plugins/top_rating/count/cnt.png?' + top_r + top_rat + '" width=88 height=31 border=0 alt="Топ рейтинг www.uz"></a>')//-->
</SCRIPT>
<NOSCRIPT>
		<A href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank">
				<img height="31" src="https://www.uz/plugins/top_rating/count/nojs_cnt.png?id=4079&pg=http%3A//lex.uz&col=0C57A6&t=ffffff&p=DD7900" width="88" border="0" alt="Топ рейтинг www.uz">
		</A>
</NOSCRIPT>
<!-- FINISH WWW.UZ TOP-RATING --></div>
</body>
</html>
<script> 
    function scrollText(hash) {
        location.href = "#" + hash;
        //$('html,body').animate({
        //    scrollTop: $(window).scrollTop() - 75
        //});
    }
</script>
<script>     
    //function scrollToElement(selector, time, verticalOffset) {
    //    time = typeof (time) != 'undefined' ? time : 1000;
    //    verticalOffset = typeof (verticalOffset) != 'undefined' ? verticalOffset : 0;
    //    element = $(selector);
    //    offset = element.offset();
    //    offsetTop = offset.top + verticalOffset;
    //    $('html, body').animate({
    //        scrollTop: offsetTop
    //    }, time);
    //}

    //jQuery.fn.extend({
    //    scrollToMe: function () {
    //        var x = jQuery(this).offset().top - 100;
    //        jQuery('html,body').animate({ scrollTop: x }, 500);
    //    }
    //});

    //function opentInAct(id) {
    //    $("#" + id).scrollToMe();
    //}

    $(document).ready(function () {
        $("#theDefCssID TABLE TD").css('display', '');
    });
</script>
<style>
    #divCont > DIV {
        margin-left: -2px;
        margin-right: -2px;
        padding-left: 2px;
        padding-right: 2px;
    }

    TD.fTD {
        width: 22px;
    }

    .OFFICIAL_SOUR_TEXT {
        display: none;
    }

    /*.document_view_body*/ header {
        clear: both;
        float: left;
        height: 36px;
        width: 100%;
        background-color: #2263a9;
    }

        /*.document_view_body header .logo {
            float: left;
            padding: 0 12px;
        }*/

        /*.document_view_body header nav.main_menu {
            float: none;
        }*/

        /*nav.main_menu {
        float: left;
        padding-left: 22px;
        position: relative;
        z-index: 9;
    }*/

        /*nav.main_menu > div {
            float: left;
            height: 34px;
            margin-top: 1px;
            width: 21px;
        }*/

        /*.document_view_body header nav.main_menu > ul {
        float: none;
        font-family: helvatica;
        font-size: 11px;
    }*/

        /*nav.main_menu > ul {
        float: left;
        font-size: 16px;
    }*/

        /*nav ul, nav ol {
        list-style: none outside none;
        margin: 0;
        padding: 0;
    }*/

        /*ul, ol {
        margin: 1em 0;
        padding: 0 0 0 40px;
    }*/


        /*.document_view_body header .logo a {
        display: block;
        width: 100%;
    }*/


        /*.document_view_body*/ header .logo a span {
            background: url("/images/bg/doc_v_logo.png") no-repeat scroll center center transparent;
            display: block;
            height: 36px;
            width: 85px;
        }

    /*.hover-popup {
        display: none;
        border: 1px solid #969696;
        border-radius: 5px;
        -moz-border-radius: 5px;
        -webkit-border-radius: 5px;
        -o-border-radius: 5px;
        -ms-border-radius: 5px;
        position: absolute;
        behavior: url(css/PIE.htc);
        box-shadow: 2px 2px 6px -2px #555;
        padding: 7px;
        background: #fdffde;
        bottom: 28px;
        left: 10px;
        max-width: 500px;
        text-overflow: ellipsis;
        white-space: nowrap;
        color: #000;
        overflow: hidden;
    }*/

    /*.pre-loader {
        text-align: center;
        width: 100%;
        padding-bottom: 0 !important;
    }*/

    /*.actondate {
        width: 385px;
        height: 46px;
        background-color: White;
        z-index: 2000;
        font-family: Arial;
        font-size: 14px;
        font-weight: bold;
        opacity: 0.7;
        padding-top: 10px;
        text-align: center;
        top: 37px;
    }*/
</style>
