21.05.2024 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3513
ONLINE TRANSLATE
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Qarori
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlov tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda raqamli texnologiyalar vositasida sodir etiladigan huquqbuzarliklarni oldini olish choralarini koʻrish toʻgʻrisidagi nizomni tasdiqlash haqida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2024-yil 21-mayda roʻyxatdan oʻtkazildi, roʻyxat raqami 3513]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi va “Kiberxavfsizlik toʻgʻrisida”gi qonunlari, Oʻzbekiston Respublikasi Prezidentining 2023-yil 30-noyabrdagi PQ-381-son “Raqamli mahsulotlar (xizmatlar) isteʼmolchilari huquqlarini himoya qilish va raqamli texnologiyalar vositasida sodir etiladigan huquqbuzarliklarga qarshi kurashishni kuchaytirish choralari toʻgʻrisida”gi qaroriga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlov tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda raqamli texnologiyalar vositasida sodir etiladigan huquqbuzarliklarni oldini olish choralarini koʻrish toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 11-iyundagi 13/10-son “Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarining toʻlov tizimlarida axborot xavfsizligini taʼminlash toʻgʻrisidagi nizomni tasdiqlash haqida”gi qarori (roʻyxat raqami 3268, 2020-yil 30-iyun) (Qonun hujjatlari maʼlumotlari milliy bazasi, 30.06.2020-y., 10/20/3268/1112-son) oʻz kuchini yoʻqotgan deb topilsin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Mazkur qaror Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi, Ichki ishlar vazirligi, Istiqbolli loyihalar milliy agentligi hamda Elektron texnologiyalarini rivojlantirish markazi bilan kelishilgan.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oydan keyin kuchga kiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Rais M. NURMURATOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toshkent sh.,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2024-yil 24-aprel,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13/1-son
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kelishildi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi DXX Raisi A. AZIZOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2024-yil 19-aprel
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Elektron texnologiyalarni rivojlantirish markazi boshligʻi O. XODJAKBAROV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2024-yil 23-aprel
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Istiqbolli loyihalar milliy agentligi direktori D. LI
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2024-yil 23-aprel
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ichki ishlar vaziri P. BOBOJONOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2024-yil 1-aprel
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Raqamli texnologiyalar vaziri Sh. SHERMATOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2024-yil 29-mart
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2024-yil 24-apreldagi 13/1-son qaroriga
ILOVA
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlov tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda raqamli texnologiyalar vositasida sodir etiladigan huquqbuzarliklarni oldini olish choralarini koʻrish toʻgʻrisidagi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
NIZOM
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mazkur Nizom toʻlov tizimi operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlov tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda raqamli texnologiyalar vositasida sodir etiladigan huquqbuzarliklarni oldini olishga doir talablarni belgilaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1-bob. Umumiy qoidalar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
avtorizatsiya — maʼlum shaxsga yoki shaxslar guruhiga muayyan harakatlarni amalga oshirish huquqini berish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya — toʻlov tizimlari subyektlariga identifikator tayinlash va/yoki belgilangan identifikatorlar roʻyxati bilan identifikatorlarni taqqoslash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalit — elektron raqamli imzoni hisoblash yoki tekshirish, shuningdek shifrlash va dastlabki matnga oʻgirish uchun qoʻllaniladigan simvollar ketma-ketligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy xizmat koʻrsatish tizimi — elektron xizmatlardan foydalanish uchun toʻlov xizmatlaridan foydalanuvchi va ushbu xizmatlarni yetkazib beruvchi oʻrtasidagi aloqani taʼminlaydigan telekommunikatsiya vositalari, raqamli va axborot texnologiyalari, dasturiy taʼminot va uskunalar majmui;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
muhim toʻlov tizimlari operatorlari — toʻlov tizimining ishidagi toʻxtalishlar (uzilishlar) Oʻzbekiston Respublikasi toʻlov xizmatlari bozorida tavakkalchiliklarning paydo boʻlishiga olib kelishi mumkin boʻlgan hamda Oʻzbekiston Respublikasi Markaziy banki (bundan buyon matnda Markaziy bank deb yuritiladi) tomonidan muhim toʻlov tizimi jumlasiga kiritilgan toʻlov tizimining operatori hisoblangan yuridik shaxs;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov — pul majburiyatini naqd pul mablagʻlari bilan bajarish yoxud pul mablagʻlarini toʻlov vositalaridan foydalangan holda oʻtkazish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov agenti — bank yoki toʻlov tashkiloti bilan toʻlov xizmatlari koʻrsatish uchun agentlik shartnomasini tuzgan, bank hisoblanmaydigan yuridik shaxs;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov subagenti — toʻlov agenti bilan toʻlov xizmatlarini koʻrsatish boʻyicha subagentlik shartnomasini tuzgan, bank hisoblanmaydigan yuridik shaxs yoki yakka tartibdagi tadbirkor;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tashkiloti — bank hisoblanmaydigan, toʻlov xizmatlarini koʻrsatish boʻyicha faoliyatni amalga oshirishga vakolatli boʻlgan yuridik shaxs;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimlari operatorlari — Oʻzbekiston Respublikasi hududida toʻlov tizimining ishlashini taʼminlash boʻyicha faoliyatni amalga oshiruvchi yuridik shaxs;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimining ishtirokchilari — toʻlov tizimi operatori bilan hisob-kitoblarni amalga oshiruvchi va toʻlov tizimlarida ishtirok etish toʻgʻrisida shartnoma tuzgan banklar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov xizmatlarini yetkazib beruvchilar — Oʻzbekiston Respublikasi Markaziy banki, banklar, toʻlov tashkilotlari, toʻlov agentlari, toʻlov subagentlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kliring — toʻlov tizimi ishtirokchilarining pulga doir oʻzaro talablari va majburiyatlarini yigʻish, taqqoslash hamda hisobga oʻtkazish jarayoni;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron pullar — elektron pullar emitentining elektron shaklda saqlanadigan hamda elektron pullar tizimida toʻlov vositasi sifatida qabul qilinadigan shartsiz va chaqirib olinmaydigan pul majburiyatlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlashtirish obyekti turli darajadagi va maqsadlardagi axborot tizimlari, telekommunikatsiya tarmoqlari, axborotga ishlov berishning texnik vositalari, ushbu vositalar oʻrnatilgan va ishlatiladigan xonalar, shuningdek muzokaralar, shu jumladan maxfiy muzokaralar olib borish uchun moʻljallangan alohida xonalar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antifrod tizimi — bank kartalari va hisobvaraqlari, mobil ilovalar akkauntlari hamda elektron hamyonlar yordamida toʻlovlarni amalga oshirishda sodir etiladigan firibgarlikni oldini olishga qaratilgan jarayonlar yigʻindisi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
frod — axborot texnologiyalarini qoʻllagan holda sodir etiladigan firibgarlik harakatlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi — axborot munosabatlarining subyektlariga nomaqbul ziyonlarni keltirishi mumkin boʻlgan tabiiy yoki sunʼiy xususiyatli tasodifiy yoki qasddan qilingan taʼsirlardan axborot va taʼminlab turadigan infratuzilmaning muhofaza qilinganligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kiberxavfsizlikkibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xavfsizlik rejimi — normativ-huquqiy hujjatlar va texnik jihatdan tartibga solish sohasidagi normativ hujjatlar bilan belgilangan, maʼmuriy-huquqiy, tashkiliy, injener-texnik va boshqa chora-tadbirlarni oʻz ichiga oladigan, tashkilotning konfidensial maʼlumotlaridan noqonuniy foydalanishning oldini olishni taʼminlovchi tartib.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2-bob. Toʻlovlar toʻgʻrisidagi axborotni himoya qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar oʻzlarining axborot tizimlari xususiyatlaridan kelib chiqib, axborot xavfsizligi siyosatini ishlab chiqadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlar toʻgʻrisidagi axborotni shakllantirish, uzatish, saqlash va unga ishlov berishning barcha bosqichlarida toʻlovlar toʻgʻrisidagi axborotni uzluksiz himoya qilish uchun quyidagi choralarni koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya, autentifikatsiya va avtorizatsiya qilish tizimini joriy etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizimga ruxsatsiz kirishning oldini olish usullarini (login, parol, biometrik identifikatsiya, ikki faktorli autentifikatsiya (2FA) va boshqa) qoʻllash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov hujjati va identifikatsiya maʼlumotlarini qalbakilashtirish, ularni ruxsatsiz oʻzgartirish hamda uchinchi shaxslarga taqdim etishdan himoyalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov axborotlari shakllantirilishini, toʻlov hujjatining haqqoniyligi tekshirilishini va ularga ishlov berilishini hamda asosli oʻzgartirishlar kiritilishini taʼminlash va nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov hujjatlarini uzatishda ushbu hujjatning asl egasiga yetkazilishini hamda boshqa shaxslarga joʻnatilishining oldi olinishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
amalga oshirilgan toʻlovga oid maʼlumotlarni saqlashda ularni ruxsatsiz koʻchirish, oʻzgartirish, oʻchirish hamda uchinchi shaxslarga joʻnatilishining oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi saqlovchiga koʻchirilgan toʻlovga oid maʼlumotlarning seyfda (temir shkafda) saqlanishini taʼminlash hamda maʼlumotlarni saqlash uchun masʼul xodim (xodimlar) tayinlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlaridagi dasturiy taʼminotlarning nazoratini va hisobini yuritish hamda axborot tizimlaridagi dasturiy taʼminot talqinlarining, apparat-dasturiy qurilmalarining va dasturiy vositalarining uzluksiz ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarining aktual holatda (oxirgi versiya) boʻlishini taʼminlash, bunda dasturiy taʼminotning yangi talqinini tekshiruvdan oʻtkazgandan soʻng axborot tizimiga joriy etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov axborotlariga ishlov berish, ularni uzatish hamda saqlash jarayonlarini elektron bayonnomalarda avtomatik tarzda shakllantirib borish hamda ularning saqlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati hamda bank va toʻlov tizimlarida shubhali frod operatsiyalarga qarshi choralar koʻrish xizmatlarini tashkil etish, shuningdek axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda bank kartalari bilan bogʻliq shubhali (frod) operatsiyalarga qarshi choralar koʻrish boʻyicha amalga oshiriladigan ishlarni nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hisoblash tarmogʻining xavfsizligi va kriptografik muhofazasini taʼminlash, kompyuter viruslaridan himoyalash, axborot tizimlariga kirishni boshqarish, texnik vositalarini sozlash va boshqa choralarni qoʻllash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda bank kartalari bilan bogʻliq shubhali (frod) operatsiyalarga qarshi choralar koʻrish uskunalari, qurilmalar, apparat-dasturiy va dasturiy texnik vositalari qoʻllanishini taʼminlash hamda ularni muntazam takomillashtirib borish, foydalanish tartiblarini belgilash, ularga texnik xizmat koʻrsatish, taʼmirlash va boshqa holatlarda ulardan koʻzda tutilmagan tarzda ruxsatsiz foydalanishning oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qoʻllanilayotgan texnik vositalarga barcha telekommunikatsiya tarmoqlaridan ruxsatsiz kirish, ulardagi maʼlumotlarni oʻzgartirish, oʻchirish, koʻchirib olishdan himoyalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlarni chiqib ketishi (yoʻqolishini) oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga ruxsatsiz kirish yoki kiberxavfsizlik hodisalari sodir etilganda, ularni tahlil qilish asosida himoya tizimlarini mustahkamlab borish choralarini koʻrish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar dasturlarga va operatsion tizimga zarar keltiruvchi zararli kodlar (kompyuter viruslari) va ularning salbiy taʼsirining oldini olish uchun quyidagi choralarni koʻrishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hisoblash texnikasi qurilmalari (serverlar, kompyuterlar va boshqalar), bankomat, embosser va toʻlov terminallarining (texnik imkoniyatidan kelib chiqib) ish faoliyatiga zarar yetkazuvchi kodlarni (kompyuter viruslarini) aniqlash va ularning salbiy taʼsirining oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida faqat litsenziyalangan antivirus dasturidan foydalanish, ularning rusumlari va bazalari aktualligi hamda yangilanib borilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antivirus dasturlarining avtomatik tarzda ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
internet va korporativ tarmoqlar orqali kelgan barcha axborotlarni antivirus dasturi orqali tekshirish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5. Toʻlov tizimlarida axborotni muhofaza qilishning kriptografik usullari qoʻllanilishi va toʻlov tizimi qoidalarida quyidagilar belgilab berilishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofaza vositalarini avtomatlashtirilgan tizimlarga bogʻlash, ishga tushirish, ishlatish va foydalanishdan chiqarish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofaza vositalarining toʻxtab qolishi, ishdan chiqishi va boshqa favqulodda holatlarda ularni qayta tiklash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofaza dasturlariga va texnik hujjatlariga oʻzgartirishlar kiritish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlarni boshqarish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlarni tashuvchi qurilmalarni qoʻllash, saqlash, oʻzgartirish va boshqalar boʻyicha tashkiliy, texnikaviy usullarni qoʻllash tartibi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar Oʻzbekiston Respublikasi Markaziy banki bilan axborot almashinuvida axborot xavfsizligi hamda kiberxavfsizlikni taʼminlashlari shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning axborotlashtirish obyektlariga ruxsatsiz kirish hamda foydalanishni chegaralash maqsadida quyidagi choralar koʻrilishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlashtirish obyektlariga, shu jumladan, bankomat, toʻlov terminallari va toʻlov oʻtkazish elektron qurilmalariga jismonan taʼsir etishni hamda texnik jihozlar mavjud boʻlgan bino va xonalarga kirishni nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlovlarni amalga oshirishda qoʻllaniladigan avtomatlashtirilgan tizimlar, dasturlar, hisoblash texnikalari, telekommunikatsiya qurilmalari parametrlari va tuzilmalari hamda toʻlov tizimida ishlash huquqini beruvchi maʼlumotlarni (parol, biometrik va boshqa maʼlumotlar) oʻz ichiga olgan texnik vositalarning jismoniy muhofazasini (xavfsizlik rejimini) taʼminlash va ruxsatsiz taʼsir etishning oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning xodimlari axborotlashtirish obyektlariga kirishini nazorat qilish va maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimlarini joriy qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlar va telekommunikatsiya qurilmalari joylashgan xonalarda ishlash jarayonlarini videokuzatuv tizimlari yordamida nazorat qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar quyidagi maʼlumotlarni oʻz ichiga olgan axborot tizimlarining axborot xavfsizligi va kiberxavfsizligini taʼminlashlari kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank (karta) hisobvaragʻida pul mablagʻlari qoldiqlari toʻgʻrisidagi maʼlumotlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron pullar qoldiqlari toʻgʻrisidagi maʼlumotlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
amalga oshirilgan toʻlovlar toʻgʻrisidagi maʼlumotlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
naqd pulsiz hisob-kitoblarni oʻz ichiga olgan maʼlumotlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
banklararo toʻlov va kliring tizimlari toʻlov maʼlumotlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofazani taʼminlash uchun qoʻllaniladigan kriptografik kalitlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlovlarni amalga oshirishda qayta ishlanadigan konfidensial axborotlarni (bank siri, shaxsga doir maʼlumotlar va boshqa qonun bilan muhofaza qilinadigan maʼlumotlar);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mijozlarning bank kartalari, akkauntlari va identifikatsiyadan oʻtganligi toʻgʻrisidagi maʼlumotlar.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8. Toʻlov tizimlari operatorlari yoki toʻlov xizmatlarini yetkazib beruvchilar masofadan toʻlov xizmatlarini koʻrsatuvchi axborot tizimlarini (mobil ilova, internet banking va boshqalar) (bundan buyon matnda masofaviy axborot tizimlari deb yuritiladi) amaliyotga joriy etish hamda ularga oʻzgartirish kiritishdan avval quyidagilarni taʼminlashlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy axborot tizimlarining toʻlovlarni oʻtkazish bilan bogʻliq barcha funksiyalarini sinov (test) tarzida toʻliq tekshiruvdan oʻtkazishni taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy axborot tizimlarini texnik topshiriqlar, ularni texnik topshiriqqa va kiberxavfsizlik talablariga muvofiqligi yuzasidan ekspertizadan oʻtkazish hamda ularning natijalari boʻyicha ekspertiza xulosalarini Markaziy bankka taqdim etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy axborot tizimlarini uyali aloqa darajasida axborot xavfsizligini taʼminlash tizimi, Markaziy bankning markazlashgan antifrod hamda zamonaviy biometrik identifikatsiya tizimlariga ulanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dasturlarni ishlatish boʻyicha yoʻriqnomalarni ishlab chiqish va ularning aktualligini taʼminlagan holda mijozlarga taqdim etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan zaifliklarni bartaraf etish uchun oʻzgarishlar kiritilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mijozlar qoʻllayotgan dasturlarning aktualligini nazorat qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari yoki toʻlov xizmatlarini yetkazib beruvchilar masofaviy axborot tizimlarining yangi talqinini (versiyasini) joriy etganidan soʻng eski talqindan (versiyadan) foydalanishni cheklashi va yangi talqinga (versiyaga) oʻtishi (yangilashi) lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar oʻzaro toʻlov axborotlari va toʻlov axborotlariga tegishli boʻlgan maʼlumotlar almashinuvini telekommunikatsiya tarmoqlari orqali amalga oshirish uchun tomonlarning axborotlashtirish obyektlari xususiyatlaridan kelib chiqib, ularning vazifalari, javobgarliklari va mazkur Nizom talablarini oʻz ichiga olgan axborot xavfsizligi va kiberxavfsizligini taʼminlash, shuningdek bank kartalari bilan bogʻliq shubhali (frod) operatsiyalarga qarshi choralar koʻrish qoidalarini ishlab chiqishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10. Toʻlov agenti tomonidan bank yoki toʻlov tashkiloti bilan toʻlov xizmatlarini koʻrsatish uchun tuzilgan agentlik shartnomasida axborot xavfsizligi boʻyicha tomonlarning masʼuliyatlari belgilangan boʻlishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
11. Toʻlov subagenti tomonidan toʻlov agenti bilan toʻlov xizmatlarini koʻrsatish boʻyicha tuzilgan subagentlik shartnomasida axborot xavfsizligi boʻyicha tomonlarning masʼuliyatlari belgilangan boʻlishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3-bob. Toʻlov axborotlarining konfidensialligi hamda ulardagi shaxsga doir maʼlumotlarni himoya qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
12. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborotning konfidensialligi va yaxlitligini, shu jumladan, toʻlov xizmatlaridan foydalanuvchining shaxsiga doir maʼlumotlarni muhofaza qilishda hamda yetarli xavfsizlikni taʼminlash maqsadida quyidagi choralarni koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimida ishlov beriladigan konfidensial va shaxsga doir maʼlumotlarning yaxlitligi va daxlsizligini muhofaza qilish hamda ulardan foydalanish tartibini ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ichki hujjatlar bilan tartibga solinadigan himoyalanadigan maʼlumotlar bilan ishlashda xavfsizlik va konfidensiallikni taʼminlash qoidalari va talablarini ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlar bilan ishlovchi xodimlar sonini imkon darajasida kamaytirish, xodimlar bilan konfidensial va shaxsga doir maʼlumotlar oshkor etilishining oldini olish boʻyicha majburiyatnomalar (shartnoma) tuzish va ushbu maʼlumotlardan foydalanish huquqlarini xodimlarning lavozim majburiyatlaridan kelib chiqib belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar roʻyxatini yuritish boʻyicha komissiya tarkibini shakllantirish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar roʻyxati va hajmini aniqlash hamda tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar bilan ishlashga ruxsat berilgan xodimlar roʻyxatini shakllantirish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlashtirish obyektining texnik pasportini ishlab chiqish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar bilan ishlash tartibini ishlab chiqish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlarni tashuvchi vositalarni roʻyxatga olish, yoʻq qilish, konfidensial axborot tashuvchilarni tashqariga olib chiqish/kirish jurnallari yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar yaxlitligi va xavfsizligini taʼminlash maqsadida elektron raqamli imzo kalitlaridan foydalanish hamda shifrlangan maʼlumotlarni saqlash tartibini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlar mavjud boʻlgan resurslarga kirishda identifikatsiya, autentifikatsiya va avtorizatsiya qilinishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlar bilan ishlash huquqlarining ruxsatsiz berilishini oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari foydalanuvchilarining muhofazalangan maʼlumotlariga kirish, ishlov berish, ularni saqlash hamda taqdim etish jarayonidagi amalga oshirilgan harakatlarni elektron bayonnomalarda qayd etib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi saqlovchi qurilmalar va texnik vositalarning binodan tashqariga olib chiqilishi hamda ularning oʻgʻirlanishining oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarni uzatish, saqlash, oʻchirib tashlash, ularga ishlov berish hamda ularning ruxsatsiz chetga chiqib ketishining oldini olish choralari taʼminlanganligini nazoratga olish.
Oldingi tahrirga qarang.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
121. Toʻlov tizimi operatorlari va toʻlov xizmatlarini yetkazib beruvchilar tomonidan mijozlarni identifikatsiya va autentifikatsiya qilish jarayonida foydalanilgan jismoniy shaxslarning biometrik maʼlumotlari Oʻzbekiston Respublikasi hududida saqlanishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mijozga tegishli biometrik boʻlmagan boshqa turdagi shaxsga doir maʼlumotlar Oʻzbekiston Respublikasi “Shaxsga doir maʼlumotlar toʻgʻrisida”gi Qonunining 271-moddasi uchinchi qismiga muvofiq Oʻzbekiston Respublikasi hududidan tashqarida saqlanishi va ularga ishlov berilishi mumkin.
(121-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/4-sonli qaroriga (roʻyxat raqami 3914, 01.08.2026-y.) asosan kiritilgan — Qonunchilik maʼlumotlari milliy bazasi, 03.08.2026-y., 10/26/3914/0809-son)
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot tizimlarida axborot muhofazasi uchun axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati vazifalariga quyidagilarni kiritishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha mazkur Nizom talablarining bajarilishini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligiga oid choralar taʼminlanganligini baholash, axborot xavfsizligi va kiberxavfsizlik darajasini oshirish, shuningdek avariyalar va xodimlarning yoʻl qoʻygan xatolari natijasida kelib chiqadigan yoʻqotishlarni kamaytirish va ularning sodir etilishining oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot infratuzilmasining yaxlitligi va xavfsizligini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlardagi dasturiy taʼminotlarni muhofaza qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
barcha texnologik jarayonlarda xodimlar harakatlari, shuningdek, axborot tizimlaridagi amalga oshirilgan toʻlov xizmatlaridan foydalanuvchilarining harakatlari boʻyicha elektron bayonnomalar roʻyxatini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
avtomatlashtirilgan tizimlarda kiberxavfsizlikni va noqonuniy harakatlar bilan mablagʻlarni oʻzlashtirishning oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar uchinchi shaxslarga oshkor etilishining oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot kommunikatsiya texnologiyalari infratuzilmasida yuzaga kelgan axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar, kiberhujumlar aniqlangan vaqtda bu haqidagi maʼlumotlarni Markaziy bankka taqdim etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot kommunikatsiya texnologiyalari infratuzilmasi, axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holatining mazkur Nizom talablari, ichki qoida va tartiblarga muvofiqligini bir yilda kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini hisobga olgan holda oʻrganish va oʻrganish natijalarini dalolatnoma bilan rasmiylashtirish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5-bob. Axborot tizimlarida xodimlarning vakolatlarini cheklash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
14. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot tizimlarida ishlash jarayonida, shu jumladan, ishlab chiqish, sinovdan oʻtkazish jarayonida xodimlarning vakolatlarini chegaralash uchun quyidagi choralarni koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqlarini belgilovchi tartib va qoidalarni ishlab chiqish va ularni lavozim yoʻriqnomalarida aks ettirish hamda tegishli hujjatga (ariza, talabnoma yoki boshqa shaklga) asosan tizimdan foydalanish tartibini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqi berilgan masʼul xodimlar roʻyxatini shakllantirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqlarini belgilash va taqsimlash bilan bogʻliq harakatlarni roʻyxatga olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqlari mantiqan, ish vazifasidan kelib chiqib toʻgʻri belgilanganligini davriy (yiliga kamida ikki marotaba) tekshirib turish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarining ishlashi va sinovdan oʻtkazilishi davrida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda berilgan axborot tizimlarida ishlash huquqlari toʻgʻriligini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimi foydalanuvchilari axborot tizimi tomonidan berilgan huquqlarni oʻzgartirish imkoniyatiga ega boʻlmasligi hamda bu huquqlarni begona shaxslarga berishni cheklash choralarini koʻrish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
15. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar oʻzlarining axborot tizimlariga oʻzgartirishlar kiritish uchun boshqa tashkilotlarni jalb qilganda quyidagilarni amalga oshirishlari zarur:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlarni oshkor etmaslik boʻyicha bitim tuzish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlaridagi toʻlovlarga oid va boshqa muhofaza qilinadigan maʼlumotlar bilan ishlashni belgilangan tartibda ruxsat berish asosida amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tegishli litsenziya va (yoki) boshqa ruxsatnomaga ega boʻlgan (agar ushbu faoliyat litsenziya yoki tegishli ruxsatnoma asosida amalga oshirilsa) tashkilotlarni jalb qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini loyihalashtirish bosqichida maʼlumotlarning konfidensialligini taʼminlash choralarini ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
koʻriladigan axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha choralar (amalga oshiriladigan ishlar, oʻrnatiladigan dasturlar, qurilmalar va boshqalar), aniq koʻrsatilgan texnik topshiriq, qabul qilish (test sinovlarini amalga oshirish rejasi) va boshqa tegishli hujjatlarni rasmiylashtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dasturiy taʼminot hamda uni ishlab chiqqan va unga oʻzgartirish kiritgan (kiritadigan) tashkilotlar roʻyxatini tuzish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini ishlab chiqish va joriy etishning taxminiy muddatlarini va shartlarini belgilab olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
jalb qilingan tashkilot xodimlari tomonidan axborot tizimlariga kiritiladigan oʻzgartirishlarning asosliligini, mavjud texnik topshiriqlarga mosligini, axborot tizimiga yot boʻlgan dasturlar (tizim funksiyalari) boʻlmasligini, test sinovlari natijalarining ijobiyligini axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati hamda axborotlashtirish boʻyicha masʼul xodim tomonidan nazoratga olish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Avtomatlashtirilgan tizimlarga oʻzgartirish kiritgan tashkilot oʻz vazifasini amalga oshirganidan soʻng yoki u bilan tuzilgan shartnoma muddati tugaganida, unga maʼlum boʻlgan barcha konfidensial maʼlumotlar (identifikator, parollar va boshqalar) hamda tizimga kirish imkoniyatlari axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati tomonidan oʻzgartirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6-bob. Axborot tarmoqlarini hujumlardan himoya qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
16. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot va internet jahon axborot tarmogʻini, shuningdek, serverlar va aloqa kanallarini ehtimoli mavjud boʻlgan kibertahdid va kiberhujumlardan himoya qilish uchun yetarli choralarni koʻrishi lozim. Ushbu choralar quyidagilarni oʻz ichiga olishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kompyuter tarmoqlarini segmentlash va tarmoqlararo ekrandan foydalanish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tarmoqlari, shu jumladan, internet jahon axborot tarmogʻi orqali qabul qilinayotgan va uzatilayotgan maʼlumotlarga ruxsatsiz kirishning oldini olish boʻyicha texnik (kriptografik va boshqa) va/yoki tashkiliy choralar koʻrish hamda tarmoq maʼlumotlarini filtrlashni taʼminlash (tarmoqlararo ekranlarni qoʻllash);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tarmoqlari va veb-saytlar orqali toʻlovlarni amalga oshirishda identifikatsiya, koʻp omilli autentifikatsiya va avtorizatsiya qilish (koʻp omilli autentifikatsiya qilish mobil va aloqasiz toʻlovlarni amalga oshirish chogʻida qoʻllanilmaydi);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tarmoqlari va Internet jahon axborot tarmogʻi, shuningdek, serverlar va aloqa kanallaridan foydalanuvchilarni identifikatsiya qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
internet jahon axborot tarmogʻi resurslaridan xodimlarning foydalanishini proksi-server orqali amalga oshirish, ish faoliyati uchun zarur boʻlmagan veb-saytlarga kirishni chegaralash va kirilgan veb-saytlarni qayd etib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini asosiy va zaxira aloqa kanallari bilan taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlar tarmogʻini muhofazalash (demilitarizatsiya qilingan zonalarini (DMZ) tashkil etish);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlarda ish faoliyati uchun zarur boʻlmagan portlarni yopish va xizmatlarni toʻxtatish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga kirish obyektlari va resurslarining hisobini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil toʻlovlarni amalga oshirish chogʻida foydalanuvchilarni koʻp faktorli autentifikatsiya qilish (SMS, QR-kod, NFC, barmoq izlari, koʻzning rangdor pardasi asosida aniqlash yoki shu kabi tasdiqlovchi usullarni qoʻllash mumkin);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil qurilmalar yordamida masofadan kirishda toʻlov maʼlumotlari hamda axborot tizimlarining (maʼlumotlar bazasining) axborot xavfsizligi va kiberxavfsizligini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy xizmat koʻrsatish va boshqa axborot tizimlarida mijozni identifikatsiya va autentifikatsiya qilish maqsadida qoʻllaniladigan (bir martalik yoki koʻp martalik) parollarni ishlatish tartibini belgilash, tasdiqlash kodlarini qoʻllash, bir martalik tasdiqlash kodlarini tizimga shifrlangan holda yuborish, antifrod va biometrik identifikatsiya tizimlarini qoʻllash, kodning faol boʻlish vaqti va boshqalarni yoritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
avtomatlashtirilgan tizimga kirishda qoʻllanilgan qurilma toʻgʻrisida identifikatsiya maʼlumotlarini (IP-adres, MAC-adres va boshqa identifikatorlar) qayd etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tajovuzlarni aniqlash va ularning oldini olish tizimlarini qoʻllash.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
17. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar chet el tashkilotlarining axborot muhofazasi uskunalarini qoʻllashlari mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
18. Toʻlov tizimlari operatorlari toʻlovlar bilan bogʻliq axborot almashinuvi uchun qoʻllaniladigan texnik va tashkiliy choralarni, ish tartiblarini belgilashi hamda ushbu tartiblar ijrosi toʻlov xizmatlarini yetkazib beruvchilar tomonidan taʼminlanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
19. Axborot xavfsizligi va kiberxavfsizligini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq adreslarini oʻzgartirish protokoli (NAT) qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
20. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar ichki hujjatlarida quyidagilarni belgilashlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tarmoqlarini xavfsiz va ishonchli aloqa kanallari bilan taʼminlash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimiga kirish va undan chiqish jarayoni tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchini toʻlov tizimiga ulashda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik hodisasi, kibertahdid hamda kiberhujumlar bilan bogʻliq tavakkalchiliklarni baholash va boshqarish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
protsessing va kliring jarayonlarida axborot xavfsizligi tartibi va talablari (agar ushbu xizmat amalga oshirilsa);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xatarlarni boshqarish choralari va usullari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
avtomatlashtirilgan tizimda, axborot dasturlarida foydalanuvchilarning yagona identifikatorini hosil qilish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qayd etiladigan harakatlar roʻyxati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarni roʻyxatga olish va saqlash tartibi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7-bob. Axborot tizimlari va resurslari monitoringi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
21. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlar boʻyicha konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tarmoqlari, axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) foydalanish monitoringini amalga oshiradi. Bunda monitoring qilishda quyidagilar belgilanadi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot infratuzilmasining axborotga ishlov berish, ularni saqlash va tarmoqda uzatish uchun qoʻllaniladigan dastur va qurilmalar hisobini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik hodisalarini tahlil qilish, axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish hamda ogohlantirish imkonini beruvchi (Security Information and Event Management (SIEM) yoki boshqalar) tizimlarni joriy qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizligi holatini monitoring qilishni amalga oshiruvchi tizim maʼlumotlarini tahlil qilib borish va aniqlangan holatlarni (axborot tarmogʻiga ruxsatsiz kirish va kirishga urinish, tizimdagi toʻxtalishlar, axborot resurslarining yetishmovchiligi, tarmoqdagi uzilishlar, axborot xavfsizligi va kiberxavfsizligini taʼminlashdagi cheklanishlar va boshqa hodisalar) bartaraf etish va (yoki) ularning oldini olish boʻyicha choralar koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tarmoqlari, axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) ruxsatsiz foydalanishning oldini olish boʻyicha choralar koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi operatsiyani amalga oshirgan sana (kun, oy, yil) va vaqt (soat, daqiqa, soniya), uning amalga oshirgan operatsiyasi foydalanuvchiga avtomatlashtirilgan tizimlarda hamda axborot dasturlarida berilgan identifikatsiya raqami, tizimlarga kirishda mavjud boʻlgan identifikatsiya maʼlumotlari (IP-adres, MAC-adres, IMEI-kod, telefon raqami va/yoki qurilmaning boshqa identifikatori), avtomatlashtirilgan tizimlar tomonidan foydalanuvchiga huquq berilishi bilan bogʻliq harakatlarni qayd etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik holatini tun-u kun (24/7) rejimida monitoring qilish ishlarini tashkil etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizligi holatini monitoring qilish tizimini Markaziy bank “CERT-CBU” kiberxavfsizlik markazining monitoring tizimiga bogʻlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot dasturlari, avtomatlashtirilgan tizimlar ishlatilishi bilan bogʻliq foydalanuvchilarning harakatini (operatsiya) qayd etish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8-bob. Axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarni aniqlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
22. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlarni va pul mablagʻlarini oʻtkazishni amalga oshirish chogʻida axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq boʻlgan hodisalarni aniqlash maqsadida axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir tashkiliy choralarni koʻrishda hamda texnik vositalarni qoʻllashda quyidagi ishlarni tashkil etishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qoʻllanilishi zarur boʻlgan axborot xavfsizligi va kiberxavfsizlik boʻyicha tashkiliy choralarni aniqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mavjud texnik qurilmalarni ishlatish, sozlash hamda ulardagi maʼlumotlarni qayd etish boʻyicha masʼul xodimlarni tayinlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarni aniqlash choralarini koʻrish hamda ushbu holatlar xodimlar tomonidan aniqlanganda ularning axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmatini xabardor qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar yuzaga kelganda ularni bartaraf etish, yuzaga kelish sabablarini aniqlash, tahlil qilish hamda aniqlangan hodisalar yuzaga kelmasligi boʻyicha tegishli choralar koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan hodisalarni roʻyxatga olib borish (reyestrini yuritishi);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan hodisalar toʻgʻrisidagi maʼlumotlarni saqlash tartibini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizligini taʼminlashning boshqa choralarini koʻrish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar toʻgʻrisida Markaziy bankka zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
23. Toʻlov tizimlari operatorlari axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarning oldini olish maqsadida, quyidagi talablarni belgilashi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimining boshqa ishtirokchilariga toʻlovlarni amalga oshirish uchun zarur texnik va dasturiy vositalarga axborot xavfsizligi va kiberxavfsizlik boʻyicha qoʻyiladigan talablarni;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimi va toʻlovlar bilan bogʻliq noxush hodisalar toʻgʻrisida maʼlumot berish shakli va tartibiga boʻlgan talablarni;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimida axborot xavfsizligi va kiberxavfsizligiga oid tavakkalchiliklarni boshqarish tartibi va ularni baholash mezonlarini;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlovga oid maʼlumotlarga ishlov berish vositalarining xavfsiz ishlashini taʼminlash tartibini;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimida noxush hodisalar yuzaga kelganda oʻzaro harakatlanish tartibini.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
24. Toʻlov xizmatlarini yetkazib beruvchilar axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarning oldini olish maqsadida quyidagi talablarni belgilashi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlovni amalga oshirish qurilmalarini mijozga yetkazib berish bilan bogʻliq tavakkalchiliklarning oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov uskunalarining yoʻqolishi, oʻgʻirlanishi, begona shaxslar tomonidan egalik qilinishi kabi holatlar aniqlanganda toʻlov tizimlari operatorlariga xabar berishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
25. Toʻlov tizimi operatorlari tomonidan toʻlov xizmatlarini yetkazib beruvchilarga toʻlov tizimida axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar toʻgʻrisida maʼlumot berilishi hamda ushbu holatni tahlil qilish va bartaraf etish boʻyicha uslubiy qoʻllanma taqdim qilinishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9-bob. Axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarga nisbatan taʼsir choralari
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
26. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarning buzilishi bilan bogʻliq boʻlgan hodisalarga nisbatan quyidagi taʼsir choralarini koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yuzaga kelishi mumkin boʻlgan hodisalarga nisbatan taʼsir choralarini koʻrish yuzasidan zarur harakatlarni oldindan koʻra bilish hamda amalga oshiriladigan harakatlar roʻyxatini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
sodir boʻlgan hodisalarga nisbatan qisqa muddatlarda taʼsir choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ishning uzluksizligini taʼminlash, shuningdek, noqonuniy toʻlovlar va hisobvaraqlardagi qoldiq mablagʻlarini ruxsatsiz oʻzgartirilishini oldini olish, axborotni qayta tiklash hamda boshqa salbiy holatlarni bartaraf etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xodimlar tomonidan mavjud axborot tizimlarida ishlashda belgilangan axborot xavfsizligi va kiberxavfsizlik talablariga rioya qilinishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yuzaga kelgan hodisalarning kelib chiqish omillarini aniqlash maqsadida tarmoq qurilmalari va axborot tizimlarining elektron bayonnomalarini rasmiylashtirish, yigʻish, tahlil qilish hamda ularga asosan tegishli koʻrsatmalarni ishlab chiqish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10-bob. Axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar sabablarini tahlil qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
27. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalar sabablarini tahlil qilishi hamda ularga taʼsir koʻrsatish natijalarini baholashi lozim. Bunda aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash tizimi quyidagilarni oʻz ichiga olishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan hodisalarga nisbatan taʼsir choralari koʻrilgandan keyin ushbu hodisalarning kelib chiqish sabablarini axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati tomonidan tegishli boʻlinmalar bilan birgalikda tahlil qilish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarining tegishli elektron bayonnomalarini oʻrganish hamda aniqlangan hodisaning yuzaga kelishiga sababchi boʻlgan xodimlardan tushuntirishlar olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hodisalarning kelib chiqish sabablariga oydinlik kiritib, bunday holatlar yuzaga kelmasligi yoki yuzaga kelganda uning zarar keltirish imkoniyatlarini kamaytirish choralarini koʻrish (shu jumladan, tegishli mutaxassislarni jalb qilgan holda);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hodisalarning salbiy taʼsir koʻrsatish darajasiga qarab tasniflash va baholash mezoniga asosan ularni baholash.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalarga nisbatan koʻrilgan taʼsir choralari, ularni baholash natijalari va boshqa qoʻshimcha maʼlumotlar chop etilishi hamda alohida yigʻmajildda saqlanishi zarur.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
11-bob. Bankomat, infokiosk va toʻlov terminallarini qoʻllashda axborot xavfsizligi va kiberxavfsizlikni taʼminlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
28. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar bankomat, infokiosk va toʻlov terminallarining axborot xavfsizligi va kiberxavfsizligini taʼminlashi lozim. Bunda axborot xavfsizligi va kiberxavfsizlikni taʼminlashda quyidagi choralar qoʻllaniladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomat, infokiosk va toʻlov terminallarining hisobini yuritish hamda ularning axborot dasturiga ruxsatsiz kirishining oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomat, infokiosk va toʻlov terminallariga texnik xizmat koʻrsatuvchi shaxslar faoliyatini nazorat qilish hamda ular tomonidan amalga oshirilgan oʻzgartirishlar boʻyicha elektron bayonnoma yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
videokuzatuv tizimlari yordamida bankomatlar bilan ishlash jarayonlarini nazoratga olish (bankomatga kiritiladigan bank kartalarining pin kod raqamlari videokuzatuv tizimlari orqali qayd etish imkoniyatiga ega boʻlmasligi lozim);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bosh bank hamda uning infratuzilmalari (filial, mini-bank va boshqalar) va boshqa qoʻriqlanadigan obyektlaridan tashqarida joylashtirilgan bankomatlarning videokuzatuv maʼlumotlari bosh bank yoki uning filialidagi texnik qurilmalarga toʻgʻridan toʻgʻri (onlayn) yozib borilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomat tarmoq kabellarini muhofazalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomatning boshqa bankomatlar bilan bir xil boʻlgan qulflarini almashtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomatlarni aloqa kanallaridan yoki jismonan bogʻlangan holda ehtimoliy hujumlardan (shu jumladan, skimmingdan) himoya qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomatlarning operatsion tizimi hamda BIOS tizimiga kirish huquqlarini murakkab parollar bilan himoyalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
autentifikatsiya qilish tartibini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlovlarni amalga oshiruvchi qurilmalarning hisobini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bankomatlardagi naqd pul mablagʻlarining jismoniy muhofazasini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tarmoq orqali axborot almashinuvida axborot xavfsizligi va kiberxavfsizlikni taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xalqaro toʻlov tizimlari bilan ishlaydigan axborot tizimlarida xalqaro standartlar (PCI DSS, PTS, PA DSS) talablariga muvofiq axborot muhofazasi vositalari va tizimlarini joriy qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
29. Toʻlov tizimlari operatorlari oʻz tizimlaridagi bankomat va infokiosklarda axborot xavfsizligi va kiberxavfsizlikni banklar bilan birgalikda taʼminlaydi hamda ularning uzluksiz va toʻgʻri ishlashini nazorat qiladi. Agar axborot xavfsizligi va kiberxavfsizlik boʻyicha maʼlum bir (yoki barcha) masʼuliyat toʻlov xizmatlarini yetkazib beruvchiga yuklatilgan boʻlsa, mazkur holat tegishli shartnomalarda qayd etilishi va masʼuliyat yuklatilgan tashkilotga zaruriy sharoitlar yaratib (bankomatlarning axborot tizimidagi ishlash huquqlari) berilishi zarur.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
12-bob. Muhim toʻlov tizimlari operatorlariga axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha qoʻyiladigan talablar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
30. Muhim toʻlov tizimlari operatorlari mazkur Nizomda belgilangan xavfsizlik choralariga qoʻshimcha ravishda quyidagi axborot xavfsizligi va kiberxavfsizlik choralarini taʼminlashi zarur:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimining uzluksiz ishlashi ishonchliligini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmatini tashkil etish va uning majburiyatlarini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻz DSt 2875:2014 “Datamarkazlarga qoʻyiladigan talablar. Infratuzilma va axborot xavfsizligini taʼminlash” standartining datamarkaz telekommunikatsiya vositalari infratuzilmasi tayyorligi va xavfsizligining uchinchi darajadan past boʻlmasligini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xalqaro bank kartalaridan foydalanilganda PCI DSS xavfsizligi standarti, Payment Services Directive (PSD2) toʻlov xizmatlarini koʻrsatish direktivasi talablariga muvofiqlashtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari toʻgʻri tashkil etilganligi yuzasidan nufuzli xalqaro auditor tashkilotlarni jalb qilish orqali AKT-infratuzilmasini (axborot xavfsizligi holatini) auditdan oʻtkazishni taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasining “Toʻlovlar va toʻlov tizimlari toʻgʻrisida”gi Qonuni va boshqa qonunchilik hujjatlarida muhim toʻlov tizimlari operatorlariga belgilangan talablarni bajarish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
31. Muhim toʻlov tizimlari operatorlari maʼlumotlarga ishlov beruvchi asosiy axborot tizimlarini tashkil etishi va joylashgan joyidan 50 kilometrdan yaqin boʻlmagan hududda zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Muhim toʻlov tizimlari operatorlarining axborot tizimlaridagi maʼlumotlarni (elektron bayonnomalar va boshqa toʻlovlar bilan bogʻliq maʼlumotlar) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan) saqlashi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13-bob. Toʻlov tizimining uzluksiz ishlashini yoʻlga qoʻyish va elektron arxiv yuritish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
32. Toʻlov tizimlarining uzluksiz ishlashi va barqarorligini taʼminlash maqsadida quyidagi choralar koʻrilishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimi bilan bogʻliq tarmoq va boshqa qurilmalar nosoz holatga kelganda uni ish jarayoniga keltirish va uzluksiz ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
operatsion tizim, dasturiy taʼminotlar, axborot tizimlarining dasturlari, maʼlumotlar (maʼlumotlar bazasi, sozlamalari, elektron bayonnomalar) nusxalarini zaxiraga (bakup) olinishi va elektron arxivda saqlash hamda ularni qayta tiklash tartibini (mexanizmini) ishlab chiqish, ularning hisobini yuritish va nazoratini olib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
zaxira texnik qurilma va uskunalarga ega boʻlish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarning zaxiraga olingan (backup) nusxalarini texnik nosozliklarda va favqulodda vaziyatlarda qayta tiklash rejasini ishlab chiqish va davriy (bir yilda bir marotaba) axborot tizimini qayta tiklab tekshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dasturlarga oʻzgarish kiritishni sinov (test) uchun moʻljallangan serverlarda tekshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizimdagi qurilma va uskunalarning ishlashini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov tizimining uzluksizligiga salbiy taʼsir etishi mumkin boʻlgan holatlarni oldini olish va axborot muhofazasini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dizel elektr stansiyasi va/yoki boshqa elektr taʼminoti uzluksizligini taʼminlash vositalaridan (UPS va boshqalar) foydalanish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ishlov berilgan maʼlumotlarni saqlash va ularning elektron arxivda yuritilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mijozlarning harakatiga tegishli boʻlgan maʼlumotlarni kamida besh yil saqlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron arxiv yuritishda axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarga rioya etilishi boʻyicha ishchi guruh tuzgan holda bir yilda kamida ikki marotaba tekshirish va natijalari toʻgʻrisida Markaziy bankka maʼlumot berish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot uzatish zaxira tarmoqlariga ega boʻlish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
33. Muhim toʻlov tizimlari operatorlari boʻlmagan toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar maʼlumotlarga ishlov beruvchi asosiy axborot tizimlarini tashkil etishi va ular joylashgan joyidan 5 kilometrdan yaqin boʻlmagan hududda zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot tizimlaridagi maʼlumotlar (elektron bayonnomalar va boshqa toʻlovlar bilan bogʻliq maʼlumotlar) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan saqlanishi mumkin).
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
34. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning faoliyati tugatilganda, ulardagi mavjud elektron arxivning axborot resurslari davlat arxivlariga topshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar faoliyati tugatilib, boshqa tashkilotga qoʻshib yuborilganda, elektron arxiv maʼlumotlari qoʻshib yuborilayotgan tashkilotning elektron arxivga topshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
14-bob. Xavfsizlik rejimi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
35. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning toʻlovlar bilan bogʻliq maʼlumotlarni saqlash va ularga ishlov berish xonalari bilan taʼminlangan boʻlishi kerak. Ushbu xonalar quyidagi talablarga javob berishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ruxsatsiz jismoniy kirishdan muhofazalangan boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xona birinchi qavatda joylashgan hollarda uning derazalari temir panjara bilan jihozlangan boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qoʻriqlash va yongʻindan ogoh etuvchi ikkita himoya toʻsigʻi xabargohlari bilan jihozlanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tungi vaqtda qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
videokuzatuv orqali nazoratga olinishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar toʻlovlar bilan bogʻliq maʼlumotlarni saqlash va ularga ishlov berish xonalarini mazkur bandda belgilangan talablardan tashqari boshqa xavfsizlik choralarini koʻrishi mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
36. Mazkur Nizomda belgilangan barcha videokuzatuv maʼlumotlarining saqlanish muddati bir oydan kam boʻlmasligi zarur.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
37. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilarning binolari himoya qilinishida ular zaruriy uskunalar, tashkiliy-texnik vositalar bilan jihozlanishi va tegishli dasturiy taʼminotlardan foydalanilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
15-bob. Toʻlovlarni amalga oshirish jarayonini nazorat qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
38. Toʻlov tizimlari operatorlari oʻzlarining toʻlov tizimlarida axborot xavfsizligi va kiberxavfsizlik choralarini koʻrishda nazorat va monitoring ishlarini amalga oshirishlari lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
39. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar avtomatlashtirilgan tizimlar, ilovalar hamda axborot infratuzilma obyektlarini axborot xavfsizligi va kiberxavfsizlik zaifliklariga tahlil qilishi, har yili kamida ikki marta ruxsatsiz kirishga tekshirishi va hujjatlarda qayd etilmagan imkoniyatlar mavjud emasligini nazorat qilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
40. Toʻlov tizimlari operatorlari va toʻlov xizmatlarini yetkazib beruvchilar har yili, kelgusi yilning birinchi aprelidan kechiktirmay, Markaziy bankka axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holati toʻgʻrisida hisobot taqdim etishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
16-bob. Bank va toʻlov tizimlarida shubhali frod operatsiyalarga qarshi choralar koʻrish xizmati
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
41. Toʻlov tizimlari operatorlari, toʻlov tizimining ishtirokchilari va toʻlov tashkilotlari bank va toʻlov tizimlarida shubhali (frod) operatsiyalarga qarshi choralar koʻrish xizmati vazifalariga quyidagilarni kiritishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofadan turib bank kartalari va hisobvaraqlari, mobil ilovalardagi akkauntlar hamda elektron hamyonlar bilan bogʻliq operatsiyalarni amalga oshiruvchi axborot tizimlarini (mobil ilova, internet banking va boshqalar) Markaziy bankning markazlashgan antifrod hamda biometrik identifikatsiya tizimlariga ulash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
pul mablagʻlarini oʻtkazish bilan bogʻliq shubhali (frod) operatsiyalari roʻyxatini yuritib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank kartalari va hisobvaraqlari, mobil ilovalardagi akkauntlar hamda elektron hamyonlar bilan bogʻliq shubhali (frod) operatsiyalarida ishtirok etgan bank kartalari toʻgʻrisidagi maʼlumotlarni yigʻib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank kartalari va hisobvaraqlari, mobil ilovalardagi akkauntlar hamda elektron hamyonlar bilan bogʻliq shubhali (frod) operatsiyalarini amalga oshirilishini antifrod tizimlari yordamida oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank kartalari bilan bogʻliq shubhali (frod) operatsiyalar sodir etilgan taqdirda, Markaziy bankning majburiy koʻrsatmasiga asosan bank kartalari va hisobvaraqlari, mobil ilovalardagi akkauntlar hamda elektron hamyonlardan foydalanishni uch kungacha muddatga vaqtincha cheklashni (bloklashni) amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank kartalari va hisobvaraqlari, mobil ilovalardagi akkauntlar hamda elektron hamyonlar bilan bogʻliq shubhali (frod) operatsiyalarga qarshi choralarni koʻrish xizmati (shubhali (frod) operatsiyalarga qarshi choralar koʻrishga masʼul xodimlari) faoliyatini tun-u kun (24/7) rejimida ishlashini tashkil etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofadan turib bank kartalari va hisobvaraqlari, mobil ilovalar akkauntlari hamda elektron hamyonlar bilan bogʻliq operatsiyalarni amalga oshiruvchi axborot tizimlarini (mobil ilova, internet banking va boshqalar) antifrod hamda biometrik identifikatsiya tizimlari bilan bogʻliq holda uzluksiz ishlashini nazorat qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
17-bob. Jismoniy va yuridik shaxslarning roziligisiz toʻlovlar amalga oshirilishini oldini olish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
42. Toʻlov tizimi operatorlari, toʻlov tizimining ishtirokchilari va toʻlov tashkilotlari tavakkalchiliklarni boshqarish toʻgʻrisidagi hujjatlarida jismoniy va yuridik shaxslarning roziligisiz amalga oshirilgan pul oʻtkazmalarining tavsifi, miqdori va harakatlarini tahlil etish orqali bank kartalaridan jismoniy va yuridik shaxslarning roziligisiz amalga oshirilgan pul oʻtkazmalarining mezonlariga mos keladigan operatsiyalarni aniqlash jarayonlarini belgilaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
43. Toʻlov tizimi operatorlari bank kartalari orqali jismoniy va yuridik shaxslarning roziligisiz pul oʻtkazmalarini oldini olish maqsadida tranzaksion antifrod tizimlarini joriy etishi hamda Markaziy bankning markazlashgan antifrod tizimiga integratsiya qilinishini taʼminlashi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
44. Toʻlov tizimining ishtirokchilari va toʻlov tashkilotlari oʻzlarida session antifrod tizimlarini joriy etishi hamda Markaziy bankning markazlashgan antifrod tizimiga integratsiya qilinishini taʼminlashi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
45. Toʻlov tizimi ishtirokchilari va toʻlov tashkilotlarida bank kartalari orqali jismoniy va yuridik shaxslarning roziligisiz amalga oshirilgan pul oʻtkazmalarining mezonlariga mos keladigan operatsiyalar aniqlanganda, ushbu operatsiya boʻyicha taqdim etilgan farmoyishning bajarilishini antifrod tizimlari doirasida amalga oshiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
46. Toʻlov tizimi operatorlari, toʻlov tizimining ishtirokchilari va toʻlov tashkilotlari jismoniy va yuridik shaxslarning roziligisiz amalga oshiriladigan toʻlovlarni oldini olish maqsadida quyidagilarni bajarishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
jismoniy va yuridik shaxslarning roziligisiz amalga oshirilgan pul oʻtkazmalarining tavsifi, miqdori va harakatlarini tahlil etishi, tavakkalchiliklarni baholashi va boshqarishi hamda ularning mezonlariga mos keladigan operatsiyalarni aniqlash jarayonlarini belgilashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
jismoniy va yuridik shaxslar oʻrtasida tuzilgan shartnomalarda (ommaviy ofertalarda) antifrod tizimi doirasida bank kartalari bilan bogʻliq shubhali (frod) operatsiyalarga qarshi choralar koʻrish masalalarini yoritishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank kartalari bilan bogʻliq shubhali (frod) operatsiyalar boʻyicha kelib tushadigan murojaatlarni yigʻishi va tahlil qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov xizmati foydalanuvchisining pul mablagʻlarini oʻtkazish vaqtida, ushbu toʻlov shubhali (frod) operatsiyalar roʻyxatida boʻlsa, bunday holat haqida foydalanuvchiga xabar (SMS, messenjer yoki boshqa axborot tizimlar orqali) berishi, takroriy tasdiq (PIN kod, yashirin soʻzni kiritish yoki boshqa tarzda maʼlumot) olishi, agar maʼlum vaqt oraligʻida ushbu tasdiq olinmasa, ushbu toʻlov operatsiyasini bekor qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi tomonidan oʻzining hisob-varaqlariga tegishli toʻlov operatsiyalarini toʻxtatish (blokirovka qilish) imkoniyatini yaratishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
bank kartalari bilan bogʻliq shubhali (frod) operatsiyalarda ishtirok etgan bank kartalari va hisobvaraqlari, mobil ilovalari akkauntlari hamda elektron hamyonlar toʻgʻrisida oʻzlarining axborot tizimlarida mavjud boʻlgan maʼlumotlarni Markaziy bankning soʻroviga asosan oʻz vaqtida taqdim etishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari va resurslarida aniqlangan, jismoniy va yuridik shaxslarning roziligisiz amalga oshirilgan pul oʻtkazmalarini oʻtkazish yoki oʻtkazishga urinish holatlari toʻgʻrisidagi maʼlumotlarni Markaziy bankka taqdim etib borishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
47. Toʻlov tizimi operatorlari, toʻlov tizimining ishtirokchilari hamda toʻlov tashkilotlari tomonidan jismoniy va yuridik shaxslarning roziligisiz toʻlovlar sodir etilgan holatlarda ishtirok etgan bank kartalari va hisobvaraqlari, mobil ilovalari akkauntlari hamda elektron hamyonlardan foydalanishni vaqtincha cheklangan (bloklangan) muddat mobaynida qonun hujjatlarida ularni cheklash (bloklash) uchun boshqa asoslar boʻlmaganda, ulardan foydalanishga qoʻyilgan vaqtinchalik cheklov (bloklash) olib tashlanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
48. Jismoniy va yuridik shaxslarning roziligisiz amalga oshirilgan pul oʻtkazmalarining mezonlari Markaziy bank boshqaruvining qaroriga asosan belgilanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
18-bob. EPOS-terminallaridan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
49. Toʻlov tizimi operatorlari, toʻlov tizimining ishtirokchilari hamda toʻlov tashkilotlari EPOS-terminallaridan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha quyidagilarni amalga oshirishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlov agentlari va subagentlarining reyestrini yuritishi, shuningdek, toʻlov agentlari yoki subagentlarini roʻyxatdan oʻtkazish, oʻzgartirish va oʻchirishda 1 ish kuni ichida Markaziy bankka oʻzgartirilgan reyestrni taqdim etishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
jismoniy shaxslar oʻrtasida pul mablagʻlarini oʻtkazishni (P2P) amalga oshirish uchun alohida EPOS-terminalidan foydalanishi, shuningdek ushbu EPOS-terminallaridan boshqa maqsadlarda foydalanishini taʼqiqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
EPOS-terminallaridan shartnomada koʻrsatilgan maqsadlarda foydalanishni nazorat qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
EPOS-terminallaridan, shuningdek foydalanuvchi parollari va kirish huquqlaridan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tartibini ishlab chiqishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
50. Toʻlov tizimi operatorlari va toʻlov tizimining ishtirokchilari Markaziy bankning majburiy koʻrsatmasiga koʻra, shubhali (frod) operatsiyalari amalga oshirilishini cheklash yoki toʻxtatish maqsadida EPOS-terminallardan foydalanishni toʻxtatish yoki ushbu terminallarni oʻchirish choralarini koʻrishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
19-bob. Yakuniy qoida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
51. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.
(Qonunchilik maʼlumotlari milliy bazasi, 22.05.2024-y., 10/24/3513/0359-son; 03.08.2026-y., 10/26/3914/0809-son)