Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining
Qarori
Oldingi tahrirga qarang.
Mikromoliya tashkilotlari, lombardlar va ipotekani qayta moliyalashtirish tashkilotlarining axborot tizimlarida axborot xavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
(nomi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2022-yil 8-iyuldagi 14/8-sonli qarori (roʻyxat raqami 3377, 01.08.2022-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 01.08.2022-y., 10/22/3377/0696-son)
Keyingi tahrirga qarang.
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Oldingi tahrirga qarang.
(1-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2022-yil 8-iyuldagi 14/8-sonli qarori (roʻyxat raqami 3377, 01.08.2022-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 01.08.2022-y., 10/22/3377/0696-son)
Keyingi tahrirga qarang.
2. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oydan keyin kuchga kiradi.
Markaziy bank raisi M. NURMURATOV
Toshkent sh.,
2020-yil 27-iyun,
15/6-son
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 27-iyundagi 15/6-son qaroriga
ILOVA
ILOVA
Oldingi tahrirga qarang.
Mikromoliya tashkilotlari, lombardlar va ipotekani qayta moliyalashtirish tashkilotlarining axborot tizimlarida axborot xavfsizligiga doir minimal talablar toʻgʻrisidagi
NIZOM
(ilova nomi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2022-yil 8-iyuldagi 14/8-sonli qarori (roʻyxat raqami 3377, 01.08.2022-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 01.08.2022-y., 10/22/3377/0696-son)
Keyingi tahrirga qarang.
Oldingi tahrirga qarang.
Mazkur Nizom Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq mikromoliya tashkilotlari, lombardlar va ipotekani qayta moliyalashtirish tashkilotlarining (bundan buyon matnda nobank kredit tashkilotlari deb yuritiladi) axborot tizimlarida axborot xavfsizligiga doir minimal talablarni belgilaydi.
(muqaddima Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2022-yil 8-iyuldagi 14/8-sonli qarori (roʻyxat raqami 3377, 01.08.2022-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 01.08.2022-y., 10/22/3377/0696-son)
Keyingi tahrirga qarang.
1-bob. Umumiy qoidalar
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
antivirus himoyasi — antivirus dasturlari yordamida kompyuter viruslari taʼsirining oldini olish, viruslarni topish va zararsizlantirishga qaratilgan chora-tadbirlar majmui;
autentifikatsiya qilish — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
avtorizatsiya qilish — foydalanish hududlari asosida foydalanish imkoniyatini taqdim etish;
axborot tizimi — axborotni toʻplash, saqlash, izlash, unga ishlov berish hamda undan foydalanish imkonini beradigan, tashkiliy jihatdan tartibga solingan jami axborot resurslari, axborot texnologiyalari va aloqa vositalari;
axborot xavfsizligi — axborot munosabatlarining subyektlariga nomaqbul ziyonlarni keltirishi mumkin boʻlgan tabiiy yoki sunʼiy xususiyatli, tasodifiy yoki qasddan qilingan taʼsirlardan axborot va taʼminlab turadigan infratuzilmaning muhofaza qilinganligi;
axborot xavfsizligi noxush hodisasi — axborot xavfsizligining yagona voqeasi yoki bir qator noxush yoxud kutilmagan voqealari boʻlib, ushbu voqealar tufayli axborotning oshkor boʻlishi va axborot xavfsizligiga tahdidlar ehtimoli yuzaga kelishi;
identifikatsiya — foydalanuvchining shaxsini, unga tizim bilan ishlashda huquq va imtiyozlarning maʼlum toʻplamini berish maqsadida, aniqlash;
tarmoqlararo ekran — axborot tizimlariga kelib tushadigan va (yoki) tizimdan chiqib ketadigan axborotning nazorat qilinishini amalga oshiradigan dastur va (yoki) dasturiy vosita;
shaxsga doir maʼlumotlar — muayyan jismoniy shaxsga taalluqli boʻlgan yoki uni identifikatsiya qilish imkonini beradigan, elektron tarzda, qogʻozda va (yoki) boshqa moddiy jismda qayd etilgan axborot.
2. Nobank kredit tashkilotlari mazkur Nizom talablari asosida oʻz faoliyatlarining xususiyatlaridan kelib chiqib, axborot tizimlari va axborot resurslaridagi axborotning xavfsizligini taʼminlashlari hamda axborot xavfsizligi boʻyicha ichki tartib va qoidalarni ishlab chiqishlari lozim.
2-bob. Nobank kredit tashkilotlarining axborot xavfsizligiga doir minimal talablar
3. Nobank kredit tashkilotlari oʻz faoliyatining barqarorligini taʼminlashlari va axborot xavfsizligiga tahdidlarning oldini olishlari uchun axborot tizimlari va axborot resurslaridagi axborotning xavfsizligini taʼminlashlari, yuzaga kelishi mumkin boʻlgan axborot xavfsizligi noxush hodisalarini aniqlashlari, ularning oldini olishlari va noxush hodisalarning yuzaga kelish ehtimolini bartaraf etish choralarini koʻrishlari lozim.
4. Nobank kredit tashkilotlari axborot xavfsizligiga doir quyidagi minimal talablarni bajarishlari lozim:
antivirus dasturi bilan axborot muhofazasini taʼminlash;
Oldingi tahrirga qarang.
amalga oshirilgan toʻlovlarga oid maʼlumotlarni elektron tarzda qonunchilik hujjatlarida belgilangan muddatlarda saqlash;
(4-bandning uchinchi xatboshisi Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli buyrugʻi (roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)
Keyingi tahrirga qarang.
maxfiy va shaxsga doir maʼlumotlardan qonunga zid ravishda foydalanish va maʼlumotlarning noqonuniy oshkor etilishining oldini olish;
Keyingi tahrirga qarang.
texnik nosozliklar vaqtida axborot tizimlarining uzluksiz faoliyatini taʼminlash, shu jumladan, ushbu tizimlarda qoʻllanilgan dastur va maʼlumotlar nusxalarini saqlash;
telekomunnikatsiya tarmogʻi orqali axborot almashinuvidagi toʻlov maʼlumotlarini muhofazalash;
maʼlumotlarga ishlov beruvchi kompyuter va serverlarning axborot muhofazasini taʼminlash, uzluksiz elektr taʼminoti manbai qurilmalari (UPS) bilan jihozlash;
qoʻriqlash, yongʻindan ogoh etish va tashvishdan xabar berish, videokuzatuv hamda oʻt oʻchirish tizimlarini joriy qilish;
axborot tizimlari maʼlumotlari yigʻiladigan va ularga ishlov beriladigan hududlarga (xonalarga) begona shaxslarning ruxsatsiz (nazoratsiz) kirishining oldini olish, ushbu hududlar videokuzatuv tizimi orqali nazoratga olingan boʻlishi va videokuzatuv maʼlumotlarining saqlanishini taʼminlash;
toʻlov va maxfiy maʼlumotlarning elektron nusxalari saqlanishida axborot xavfsizligini taʼminlash;
Keyingi tahrirga qarang.
masofadan xizmat koʻrsatishda mijozni identifikatsiya, autentifikatsiya va avtorizatsiya qilish;
telekommunikatsiya tarmogʻi orqali axborot almashinuvida yoki masofadan xizmat koʻrsatishda tizimga kirishda identifikatsiya va koʻp faktorli autentifikatsiya qilish hamda tarmoqqa kirishdagi maʼlumotlarni (sana, vaqt, IP manzil va boshqa identifikatsiya maʼlumotlari) elektron bayonnomalarda qayd etib borish;
masofadan xizmat koʻrsatish bilan bogʻliq boʻlgan axborot tizimlaridagi oʻzgarishlar yuzasidan mijozlarni oʻz vaqtida xabardor qilish;
telekommunikatsiya tarmoqlarida toʻlovlarni kriptografik usullar (elektron raqamli imzo va shifrlash) bilan muhofazalash;
nobank kredit tashkiloti hududida Wi-Fi zonalari tashkil etilsa, Wi-Fi tarmogʻi orqali yuzaga kelishi mumkin boʻlgan axborot xatarlarining oldini olish;
nobank kredit tashkilotlarining Oʻzbekiston Respublikasi Markaziy banki bilan axborot almashinuvida axborot muhofazasini taʼminlash, axborot almashinuvini ikki tomonlama imzolangan tegishli texnologik yoʻriqnoma talablari asosida amalga oshirish;
axborot tizimlarining axborot xavfsizligi tavakkalchiliklarini kamaytirish choralarini koʻrish;
axborot tizimlari qurilmalari va dasturlarining ish holatini nazorat qilib borish;
axborot xavfsizligi bilan bogʻliq noxush hodisalarni bartaraf etish rejalarini ishlab chiqish.
Keyingi tahrirga qarang.
3-bob. Axborot xavfsizligini tashkillashtirish
5. Nobank kredit tashkilotlari oʻzlarining axborot tizimlarining axborot xavfsizligini taʼminlash maqsadida axborot xavfsizligiga masʼul xodim tayinlashi lozim.
6. Axborot xavfsizligiga masʼul xodim vazifalariga quyidagilar kiradi:
axborot tizimlari va axborot resurslarining axborot muhofazasini tashkil etish va taʼminlash;
ish jarayonida xodimlarga maʼlum boʻlgan maxfiy va shaxsga doir maʼlumotlarni sir saqlash majburiyati va javobgarliklari toʻgʻrisida tushuntirish ishlarini olib borish;
Keyingi tahrirga qarang.
antivirus muhofazasini tashkil etish va uning nazoratini yuritish;
elektron toʻlov maʼlumotlarining nusxalari saqlanishini tashkil etish;
axborot tizimlariga oʻzgartirishlar kiritilishini nazorat qilish;
foydalanuvchilarning axborot resurslarida ishlash huquqlarini va chegaralarini belgilash;
axborot tizimlariga kirishni nazorat qilish;
axborot tizimlarida elektron toʻlovlar bilan bogʻliq noqonuniy xatti-harakatlarning oldini olish choralarini koʻrish;
axborot tizimlari va axborot resurslaridan ruxsatsiz foydalanishni cheklash;
veb-resurslar (maʼlumotlar bazasi) va boshqa axborot resurslarini axborot xavfsizligi xatarlaridan saqlash;
elektron maʼlumotlarning ruxsatsiz kiritilishi, oʻzgartirilishi, oʻchirib tashlanishi, koʻchirib olinishi va foydalanilishi imkoniyatini toʻliq bartaraf qilish;
kompyuter va boshqa hisoblash vositalari nosoz holatga kelganida, ish uzluksizligini taʼminlash maqsadida, tizimning zaxira tiklanish rejasini ishlab chiqish;
yuzaga kelishi mumkin boʻlgan axborot xavfsizligi noxush hodisalarining bartaraf etilishini taʼminlash;
axborot xavfsizligi xatarlarini kamaytirish va oldini olish choralarini koʻrish;
maxfiy va shaxsga doir maʼlumotlardan qonunga zid ravishda foydalanish xavflarini bartaraf etish;
Keyingi tahrirga qarang.
hisoblash texnikalariga ruxsatsiz jismonan taʼsir oʻtkazishning oldini olish;
axborot xavfsizligini taʼminlash yuzasidan ichki meʼyoriy hujjatlarni ishlab chiqish;
axborot xavfsizligi talablari bajarilishini nazorat qilish.
4-bob. Axborot muhofazasi dasturlari va uskunalari
7. Nobank kredit tashkilotlarining axborot muhofazasini taʼminlovchi barcha axborot dasturlari litsenziyalangan boʻlishi kerak.
8. Nobank kredit tashkilotlarining axborot muhofazasi dasturlari va uskunalari quyidagilarni amalga oshirishi lozim:
tarmoq muhofazasini taʼminlashi, shu jumladan, lokal hisoblash tarmogʻiga ruxsatsiz kirishlarning oldini olishi;
toʻlovlarning amalga oshirilishi elektron raqamli imzo bilan tasdiqlanishi;
toʻlov maʼlumotlarini uzoq muddat saqlashi, zaxiralash va qayta tiklashni taʼminlashi;
axborotni shakllantirish, uzatish, saqlash, ulardan foydalanish va ularga ishlov berish jarayonlarida maʼlumotlarni muhofazalashi;
axborot almashinuvi jarayonida axborotni muhofaza qilishi;
axborot tizimlaridagi maʼlumotlarning maxfiyligini taʼminlashi;
Keyingi tahrirga qarang.
foydalanuvchilarning tizimga kirish va chiqish boʻyicha harakatlarini qayd etishi;
favqulodda holatlarda tizimning xavfsizligini va uzilishlarsiz faoliyatini taʼminlashi.
9. Nobank kredit tashkilotlari oʻzlaridagi toʻlovlar toʻgʻrisidagi maʼlumotlarning himoya qilinishida Oʻzbekiston Respublikasining “Toʻlovlar va toʻlov tizimlari toʻgʻrisida”gi Qonunida belgilangan talab va tartiblarga rioya etishlari zarur.
10. Nobank kredit tashkilotlari sodir boʻlgan noxush hodisa toʻgʻrisida Oʻzbekiston Respublikasi Markaziy bankiga zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.
5-bob. Yakuniy qoida
Oldingi tahrirga qarang.
11. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.
(11-band Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli buyrugʻi (roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)