13.08.2025 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3665
ONLINE TRANSLATE
Hujjat 15.11.2025 00 sanasi holatiga
Amaldagi versiyaga o‘tish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qarori
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Faktoring elektron platformalarining axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2025-yil 13-avgustda roʻyxatdan oʻtkazildi, roʻyxat raqami 3665]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuni hamda Oʻzbekiston Respublikasi Prezidentining 2024-yil 12-avgustdagi PF-109-son “Faktoring xizmatlari bozorini jadal rivojlantirish chora-tadbirlari toʻgʻrisida”gi Farmoniga muvofiq Oʻzbekiston Respublikasi Markaziy bank boshqaruvi qaror qiladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Faktoring elektron platformalarining axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha minimal talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Mazkur qaror Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati hamda Raqamli texnologiyalar vazirligi bilan kelishilgan.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oydan keyin kuchga kiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Rais T. ISHMETOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toshkent sh.,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 16-iyul,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
16/2-son
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kelishildi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Davlat xavfsizlik xizmati raisi B. KURBANOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 4-iyul
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Raqamli texnologiyalar vaziri Sh. SHERMATOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 23-iyun
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 16-iyuldagi 16/2-son qaroriga
ILOVA
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Faktoring elektron platformalarining axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha minimal talablar toʻgʻrisidagi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mazkur Nizom kredit tashkiloti boʻlmagan yuridik shaxslar (bundan buyon matnda tashkilot deb yuritiladi) tomonidan tashkil etiladigan faktoring elektron platformalarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda ularni IT-auditdan oʻtkazish boʻyicha minimal talablarni belgilaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1-bob. Umumiy qoidalar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimi— axborotni toʻplash, saqlash, izlash, unga ishlov berish hamda undan foydalanish imkonini beradigan, tashkiliy jihatdan tartibga solingan jami axborot resurslari, axborot texnologiyalari va aloqa vositalari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi — axborot sohasida shaxs, jamiyat va davlat manfaatlarining himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
faktoring elektron platformasi (bundan buyon matnda platforma deb yuritiladi) — Internet butunjahon axborot tarmogʻida joylashtirilgan, faktoring (pul talabnomasidan boshqa shaxs foydasiga voz kechish evaziga moliyalash) bozori ishtirokchilari (moliya agentlari, mijozlar va debitorlar) oʻrtasida yuridik ahamiyatga ega boʻlgan munosabat hamda elektron hujjat almashinuvini tashkil etishga qaratilgan axborot tizimi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya — foydalanuvchilarning shaxsini aniqlash maqsadida ularga identifikator (noyob nomlar) tayinlash yoki tayinlangan identifikatorlarni (noyob nomlar) identifikatorlar roʻyxati bilan solishtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
IT-audit — axborot texnologiyalari, avtomatlashtirilgan boshqaruv tizimlari hamda maʼlumotlarni qayta ishlash infratuzilmasining ishonchliligi, amaldagi qonunchilik hujjatlari va standartlarga muvofiqligi, shuningdek axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini aniqlash maqsadida amalga oshiriladigan mustaqil baholash jarayonlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
shaxsga doir maʼlumotlar — muayyan jismoniy shaxsga taalluqli boʻlgan yoki uni identifikatsiya qilish imkonini beradigan, elektron tarzda, qogʻozda va (yoki) boshqa moddiy jismda qayd etilgan axborot.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha amalga oshiriladigan tashkiliy choralar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Tashkilotlar platformani taʼminlaydigan axborot tizimlari (bundan buyon matnda axborot tizimlari deb yuritiladi) hamda resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash maqsadida:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
a) axborot xavfsizligi siyosatini ishlab chiqadi va tasdiqlaydi. Bunda:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar belgilanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
belgilangan talablar tashkilotning har bir xodimiga tanishtirilishi hamda ushbu talablarga xodimlarning qatʼiy rioya qilishi taʼminlanishi lozim;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
b) axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha masʼul xodimni (bundan buyon matnda masʼul xodim deb yuritiladi) tayinlaydi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
c) konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarning daxlsizligini taʼminlaydi hamda ulardan foydalanish tartibini ishlab chiqadi. Bunda, ushbu tartibda:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlar bilan ishlashda xavfsizlik, konfidensiallik va yaxlitlikni taʼminlash boʻyicha talab va qoidalarni ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xodimlar bilan konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlar oshkor etilishining oldini olish boʻyicha majburiyatnomalar (shartnomalar) tuzish va ushbu maʼlumotlardan foydalanish huquqlarini xodimlarning lavozim majburiyatlaridan kelib chiqib belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar roʻyxatini shakllantirish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar bilan ishlashga ruxsat berilgan xodimlar roʻyxatini shakllantirish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar bilan ishlash tartibini ishlab chiqish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi saqlovchi qurilmalar va texnik vositalarni nazorat qilinadigan hududdan tashqariga ruxsatsiz olib chiqilishini oldini olish choralari nazarda tutilishi lozim;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
d) axborot tizimlarida yuzaga keladigan xavflarni baholash hamda boshqarish boʻyicha talablarni belgilaydi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
e) axborot tizimlarida yuzaga kelgan yoki kelishi mumkin boʻlgan toʻxtalishlar, uzilishlar, axborot xavfsizligi va kiberxavfsizlik hodisalarini aniqlash, oldini olish, bartaraf etish va ular toʻgʻrisidagi maʼlumotlarni saqlash hamda roʻyxatini yuritish tartibini ishlab chiqadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Masʼul xodim oʻz faoliyatida:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha belgilangan talablarning tashkilot boʻlinmalari va xodimlar tomonidan bajarilishini nazorat qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlash tizimini tashkil qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ish jarayonida xodimlarga konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarni sir saqlash majburiyati va oʻz majburiyatlarini buzganligi uchun javobgarligi toʻgʻrisida tushuntirish ishlarini olib borishi hamda ushbu maʼlumotlar saqlanishini nazorat qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlariga oʻzgartirishlar kiritilishini nazorat qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchilarning axborot resurslarida ishlash huquqlari va chegaralarini belgilashni tashkil etishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlariga kirishni nazorat qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari va axborot resurslaridan ruxsatsiz foydalanishni cheklashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlash yuzasidan ichki meʼyoriy hujjatlarni ishlab chiqishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlash masalalarida rahbariyatga takliflar berishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotning saqlanishi ustidan umumiy nazoratni tashkil etishni taʼminlashi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4. Tashkilotlar tizimli ravishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash sohasiga ixtisoslashgan oʻquv kurslarida masʼul xodimlarni oʻqitish ishlarini tashkil etishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda IT-audit oʻtkazishga doir minimal talablar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5. Tashkilotlar oʻz faoliyatida axborot xavfsizligi va kiberxavfsizlikni taʼminlashda axborot tizimlari va resurslarida yuzaga kelishi mumkin boʻlgan axborot xavfsizligi va kiberxavfsizlik hodisalarini aniqlash, oldini olish va bartaraf etish choralarini koʻrishlari lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6. Foydalanuvchilarning platformaga kirishi himoyalangan protokollardan foydalangan holda Internet butunjahon axborot tarmogʻi orqali amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Foydalanuvchi va server oʻrtasidagi barcha oʻzaro axborot almashinuvi faqat himoyalangan Transport Layer Security (TLS) protokolidan (1.3 yoki undan yuqori versiya) foydalangan holda amalga oshirilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7. Platforma foydalanuvchilari oʻrtasida almashinadigan maʼlumotlar va hujjatlarning haqqoniyligini tasdiqlash elektron raqamli imzo kalitlari orqali amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8. Platforma Oʻzbekiston Respublikasida joylashgan va Tactically Integrated Emergency Response (TIER) talablariga javob beruvchi maʼlumotlarni qayta ishlash markazlari yoki tashkilotning server xonalarida joylashtiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9. Tashkilotlarning shaxsga doir maʼlumotlar bazasi Shaxsga doir maʼlumotlar bazalarining davlat reyestrida roʻyxatdan oʻtkazilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10. Tashkilotlar axborotni shakllantirish, uzatish, saqlash va unga ishlov berishning barcha bosqichlarida konfidensial, shu jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarni uzluksiz himoya qilish uchun quyidagi choralarni koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya, autentifikatsiya va avtorizatsiya qilish tizimini joriy etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizimga ruxsatsiz kirishning oldini olish usullarini (login, parol, koʻp faktorli autentifikatsiya (KFA) va boshqalar) qoʻllash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar bazasi administratorining paroli kamida 12 ta belgidan kam boʻlmasligini taʼminlash, bunda parolning belgilari sifatida pastki va yuqori registr harflari, raqamlar va maxsus belgilardan (@, #, $, &, % va boshqalar) foydalanish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hujjatlar va identifikatsiya maʼlumotlarini qalbakilashtirish, ruxsatsiz koʻchirish, oʻzgartirish, oʻchirish hamda uchinchi shaxslarga taqdim etishdan himoyalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlaridagi dasturiy taʼminotlarning nazorati va hisobini yuritish hamda dasturiy taʼminot versiyalari, apparat-dasturiy qurilmalar va dasturiy vositalarning uzluksiz ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini aktual holatda (oxirgi versiyada) boʻlishini taʼminlash, bunda dasturiy taʼminotning yangi versiyasini tekshiruvdan oʻtkazgandan soʻng axborot tizimiga joriy etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
korporativ tarmoqda ilova serverlari va foydalanuvchilar oʻrtasidagi barcha axborot almashinuvini Transport Layer Security (TLS) protokoli (1.3 yoki undan yuqori versiya) orqali amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini asosiy va zaxira aloqa kanallari bilan taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlarda ish faoliyati uchun zarur boʻlmagan portlarni yopish va xizmatlarni toʻxtatish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga ruxsatsiz kirish yoki axborot xavfsizligi va kiberxavfsizlik hodisalari sodir etilganda, ularni tahlil qilish asosida himoya tizimlarini mustahkamlab borish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga tashqi axborot tizimlarini integratsiya qilishda yaratiladigan veb-servis (WebAPI) metodlaridan foydalanish jarayonida avtorizatsiyadan oʻtkazish uchun berilgan token orqali ishlashni yoʻlga qoʻyish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Keyingi tahrirga qarang.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
11. Veb-servis (WebAPI) metodlari orqali axborot tizimlariga murojaat qiluvchi tashqi axborot tizimlari faqat oldindan autentifikatsiyadan oʻtgan va ishonchli deb topilgan foydalanuvchilar nomidan, amal qilish muddati tugamagan JWT (JSON Web Token) vositasida identifikatsiya va avtorizatsiya qilinishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Veb-servis tomonidan qabul qilinadigan JWT token quyidagi talablarga javob berishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1.3 yoki undan yuqori versiyadagi TLS protokoli orqali uzatilgan boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
amal qilish muddati 30 daqiqadan oshmasligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
RS256 yoki ES256 raqamli imzo algoritmlaridan foydalanilgan boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
majburiy atributlari (iss, sub, aud, iat, exp, jti) toʻliq va toʻgʻri koʻrsatilgan boʻlishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
12. Veb-servis tomonidan taqdim etilgan JWT tokenning haqiqiyligi, amal qilish muddati hamda foydalanuvchining rollari va vakolatlari majburiy ravishda tekshirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Token yaroqsiz, muddati tugagan yoki notoʻgʻri boʻlgan hollarda soʻrov rad etilishi va mos xatolik kodi bilan javob qaytarilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13. Refresh-token orqali yangilangan JWT tokenlar mazkur Nizomning 10 va 11-bandlarida koʻrsatilgan xavfsizlik talablariga toʻliq muvofiq boʻlishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Refresh-tokenning amal qilish muddati 12 soatdan oshmasligi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
14. Autentifikatsiya va avtorizatsiya jarayonida foydalanuvchi 3 daqiqa davomida faol emasligi aniqlansa, tizim uni avtomatik tarzda tizimdan chiqaradi hamda unga tegishli barcha tokenlar darhol bekor qilinadi (deaktivatsiya qilinadi).
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
15. Veb-servislar orqali axborotga kirish faqat oldindan belgilangan rollar va vakolatlar doirasida amalga oshirilishi lozim. Har bir kirish holati majburiy ravishda qayd etilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
16. Aloqa kanallari orqali nazorat qilinadigan hududdan tashqariga chiquvchi konfidensial axborotlar Oʻzbekiston Respublikasida sertifikatlangan axborotni kriptografik himoya qilish vositalari bilan shifrlanishi zarur (qoʻshimcha tarmoq himoyasini taʼminlashda qoʻllaniladigan IPSec va boshqa shu kabi vositalar bundan mustasno).
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot tizimlaridan imtiyozli (administratorlik) foydalanish huquqiga ega xodimlarning masofaviy ulanishi faqat Privileged Access Management (PAM) tizimi orqali amalga oshirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
17. Tashkilot axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash uchun yangi avlod tarmoqlararo ekranlar qurilmalarining (next generation firewall) apparat-dasturiy vositalarini hamda tarmoqdagi hujumlarni aniqlash va oldini olish uchun tajovuzlarni aniqlash va oldini olish tizimlarini (IDS/IPS) joriy etishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
18. Platformani tashqi axborot tizimiga integratsiya qilishda oʻzaro maʼlumot almashish uchun Oʻzbekiston Respublikasida sertifikatlangan axborotni kriptografik himoya qilish vositalari yoki himoyalangan IPSec tunnel orqali ulanish hamda ular orqali maʼlumot almashinuvini yoʻlga qoʻyish lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
19. Tashkilot axborot tizimlarida faqat litsenziyalangan antivirus dasturidan foydalanishi, ularning rusumlari va bazalari aktualligi hamda yangilanib borilishini taʼminlash uchun quyidagi choralarni amalga oshirishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antivirus dasturlarining avtomatik tarzda ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
internet va korporativ tarmoqlar orqali kelgan axborotlarni antivirus dasturi orqali tekshirish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
20. Platformani amaliyotga joriy etishdan oldin uning ishlab chiqilgan (modernizatsiya qilingan) barcha funksiyalarini test-sinov ishlari uchun moʻljallangan serverlarda toʻliq tekshiruvdan oʻtkazish shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
21. Axborot tizimining uzluksiz va barqaror ishlashini taʼminlash maqsadida quyidagi choralar koʻrilishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimi bilan bogʻliq tarmoq va boshqa qurilmalar nosoz holatga kelganda, ularni ish jarayoniga keltirish va uzluksiz ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
texnik nosozliklarda va favqulodda vaziyatlar yuz berganda maʼlumotlarning zaxiraga olingan (backup) nusxalarini qayta tiklash rejasini ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
operatsion tizimlar, dasturiy taʼminotlar, axborot tizimlarining dasturlari, maʼlumotlar (maʼlumotlar bazasi, sozlamalari, elektron bayonnomalar) nusxalarini zaxiraga (backup) olish va elektron arxivda saqlash hamda ularni qayta tiklash tartibini (mexanizmini) ishlab chiqish, amalga oshirish va ularning hisobini yuritish hamda nazoratini olib borish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
22. Axborot tizimi maʼlumotlariga kirish, qayta ishlash, ularni saqlash, taqdim etish jarayoni hamda AKT-infratuzilmasi, axborot tizimi administratori va foydalanuvchilarining harakatlari (IP-manzil, MAC-manzil) toʻgʻrisidagi maʼlumotlar elektron bayonnomalarda (log-fayl) avtomatik tarzda shakllantirilishi hamda ushbu elektron bayonnomalar kamida besh yil davomida saqlanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
23. Platforma faoliyati tugatilganda, unda mavjud elektron arxiv maʼlumotlari davlat arxivlariga topshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
24. Platforma boshqa tadbirkorlik subyektiga oʻtkazilganda, arxiv maʼlumotlar oʻtkazilayotgan tadbirkorlik subyektining elektron arxiviga topshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
25. Platformani tashqi axborot tizimlari bilan integratsiya qilish axborot xavfsizligi va kiberxavfsizlikni taʼminlash talablarga muvofiq holda tashkil etilishi zarur.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
26. Platforma hamda AKT-infratuzilmasini texnik qoʻllab-quvvatlash Oʻzbekiston Respublikasi hududidan tashqaridagi autsorsing tashkilotlari xizmatiga berilmaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
27. Platforma hamda AKT-infratuzilmasida axborot xavfsizligi va kiberxavfsizlikni taʼminlash ishlari autsorsing tashkilotlari xizmatiga berilmaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
28. Tashkilotlar Oʻzbekiston Respublikasi Markaziy banki (bundan buyon matnda Markaziy bank deb yuritiladi) bilan axborot almashinuvida axborot xavfsizligi va kiberxavfsizlikni taʼminlashi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
29. Tashkilotlar axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini har yili mustaqil IT-audit orqali baholashlari shart. IT-audit oʻtgan hisobot davri uchun joriy yilning birinchi yarim yilligida amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
IT-audit natijalari hujjatlashtirilishi va kamida besh yil davomida tashkilotda saqlanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
30. Tashkilotlar axborot tizimidagi axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar toʻgʻrisida Markaziy bankka zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
31. Tashkilotlar platforma foydalanuvchilari tomonidan firibgarlik holatlari yuzaga kelishini oldini olish boʻyicha tashkiliy va texnik choralarni belgilash hamda ularni nazorat qilishga majburdir.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
32. Tashkilotlar platformada firibgarlik holatlari aniqlangan taqdirda, bir kun muddatda tahlil qilingan toʻliq maʼlumotlarni Markaziy bank “CERT-CBU” kiberxavfsizlik markaziga taqdim etishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4-bob. Yakuniy qoida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
33. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladilar.
(Qonunchilik maʼlumotlari milliy bazasi, 14.08.2025-y., 10/25/3665/0749-son; 03.08.2026-y., 10/26/3914/0809-son)