23.09.2025 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3679
ONLINE TRANSLATE
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qarori
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2025-yil 23-sentabrda roʻyxatdan oʻtkazildi, roʻyxat raqami 3679]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Mazkur qaror Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi va Savdo-sanoat palatasi bilan kelishilgan.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oy keyin kuchga kiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Markaziy bank raisi T. ISHMETOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toshkent sh.,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 19-avgust,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
20/2-son
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kelishildi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Raqamli texnologiyalar vaziri Sh. SHERMATOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 6-avgust
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Savdo-sanoat palatasi raisi D. VAXABOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 31-iyul
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Davlat xavfsizlik xizmati raisi B. KURBANOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 30-iyul
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 19-avgustdagi 20/2-son qaroriga
ILOVA
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
NIZOM
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mazkur Nizom kredit byurolarining axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir minimal talablarni belgilaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1-bob. Umumiy qoidalar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
avtorizatsiya — maʼlum shaxsga yoki shaxslar guruhiga muayyan harakatlarni amalga oshirish huquqini berish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya — foydalanuvchilarning shaxsini aniqlash maqsadida ularga identifikator (noyob nomlar) tayinlash yoki tayinlangan identifikatorlarni (noyob nomlar) identifikatorlar roʻyxati bilan solishtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalit — elektron raqamli imzoni hisoblash yoki tekshirish, shuningdek shifrlash va dastlabki matnga oʻgirish uchun qoʻllaniladigan simvollar ketma-ketligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi — axborot sohasida shaxs, jamiyat va davlat manfaatlarining himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit axborotidan foydalanuvchi — kredit bitimi boʻyicha tegishincha kreditor, lizing beruvchi, garovga oluvchi va sugʻurtalovchi sifatida ishtirok etuvchi yuridik yoki jismoniy shaxs, shuningdek qonunchilikka muvofiq kredit axborotidan foydalanish vakolatiga ega boʻlgan yuridik shaxs.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Kredit byurolarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash maqsadida asosiy vazifalari quyidagilardan iborat boʻlgan axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati (bundan buyon matnda Xizmat deb yuritiladi) tashkil etiladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini oshirish, uni baholash, shuningdek avariyalar va xodimlar yoʻl qoʻygan xatolar natijasida kelib chiqadigan yoʻqotishlarni kamaytirish va sodir etilishini oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot infratuzilmasining yaxlitligi va xavfsizligini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlarda va tarmoq qurilmalardagi dasturiy taʼminotlarni muhofaza qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
barcha texnologik jarayonlarda xodimlar harakati, shuningdek axborot tizimlarida amalga oshirilgan harakatlar boʻyicha elektron bayonnomalar roʻyxatini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlik talablarini buzish holatlarini oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarning uchinchi shaxslarga oshkor etilishini oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot-kommunikatsiya texnologiyalari infratuzilmasida yuzaga kelgan axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar, kiberhujumlar aniqlangan vaqtda bu haqidagi maʼlumotlarni zudlik bilan Oʻzbekiston Respublikasi Markaziy bankiga (bundan buyon matnda Markaziy bank deb yuritiladi) taqdim etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot-kommunikatsiya texnologiyalari infratuzilmasi, axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holatini mazkur Nizom talablari, ichki qoida va tartiblarga muvofiqligini bir yilda kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini hisobga olgan holda oʻrganish va oʻrganish natijalarini dalolatnoma bilan rasmiylashtirish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Xizmatning vazifalari, vakolatlari va majburiyatlari kredit byurosining ichki hujjatlari bilan belgilanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari Xizmatning vazifa va majburiyatlarini toʻlaqonli bajarishi uchun zarur boʻlgan texnik resurslar bilan taʼminlanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4. Xizmat xodimlarining soni yuklatilgan vazifalar, axborot tizimlari va resurslari soni hamda axborot xavfsizligi tizimlarining avtomatlashtirilganlik darajasidan kelib chiqib belgilanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5. Xizmat va axborot texnologiyalari boʻlinmalari kredit byurosi boshqaruvining turli aʼzolariga boʻysunishi lozim, bunda Xizmat kredit byurosining ijro etuvchi organi rahbariga (yoki bosh direktorga), axborot texnologiyalari boʻlinmasi esa bosh direktor oʻrinbosariga boʻysunadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6. Kredit byurolari tizimli ravishda har yili kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlikni taʼminlash sohasiga ixtisoslashtirilgan oʻquv kurslarida Xizmat xodimlarining malakasini oshirishni taʼminlashi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash qonunchilikda belgilangan talablar hamda kredit byurolarining axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlari asosida taʼminlanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8. Kredit byurolari axborot xavfsizligiga oid ichki siyosatni ishlab chiqishi va Markaziy bank bilan kelishishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot xavfsizligi siyosatida kredit byurosida mavjud boʻlgan barcha axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar belgilanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlar hamda ularda belgilangan talablar kredit byurosining har bir xodimiga tanishtirilishi va ushbu talablarga xodimlar qatʼiy rioya qilishlari kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10. Axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash bilan bogʻliq mazkur Nizomda belgilangan barcha chora-tadbirlar amalga oshirilganligi yozma yoki elektron shaklda oʻz tasdigʻiga ega boʻlishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
11. Kredit byurolari faoliyatida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini baholash boʻyicha reyting axborot tizimi Markaziy bank tomonidan yuritiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Reyting axborot tizimiga kredit byurolari tomonidan oʻz vaqtida va toʻgʻri (haqqoniy) maʼlumotlar kiritilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3-bob. Tarmoqda xavfsizlikni taʼminlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
12. Kredit byurolari tarmoq hamda aloqa kanallarini ehtimoli mavjud boʻlgan kibertahdidlar va kiberhujumlardan himoya qilish uchun quyidagi choralarni koʻrishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kompyuter tarmoqlarini segmentlash hamda yangi avlod tarmoqlararo ekran qurilmalaridan foydalanish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tarmoq orqali qabul qilingan va uzatiladigan maʼlumotlarga ruxsatsiz kirishni oldini olish boʻyicha texnik (kriptografik va boshqa) va (yoki) tashkiliy choralar koʻrish hamda tarmoq maʼlumotlarini filtrlashni taʼminlash (yangi avlod tarmoqlararo ekran qurilmalarini qoʻllash);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tarmoq qurilmalaridagi ARP (Address Resolution Protocol) jadvallarini elektron arxivlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Internet jahon axborot tarmogʻi resurslaridan xodimlarning foydalanishini proksi-server orqali amalga oshirish, ish faoliyati uchun zarur boʻlmagan veb-saytlarga kirishni chegaralash va kirilgan veb-saytlarni qayd etib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini asosiy va zaxira aloqa kanallari bilan taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlarda ish faoliyati uchun zarur boʻlmagan portlarni yopish va xizmatlarni toʻxtatish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga kirish obyektlari va resurslarining hisobini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy xizmat koʻrsatish va boshqa axborot tizimlarida mijozni identifikatsiya va autentifikatsiya qilish maqsadida qoʻllaniladigan (bir martalik yoki koʻp martalik) parollarni ishlatish tartibini belgilash, tasdiqlash kodlarini qoʻllash, bir martalik tasdiqlash kodlarini tizimga shifrlangan holda yuborish, kodning faol boʻlish vaqti va boshqalarni yoritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga kirishda qoʻllanilgan qurilmaning identifikatsiya maʼlumotlarini (IP-manzil, MAC-manzil va boshqa identifikatorlar) qayd etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tajovuzlarni aniqlash va oldini olish tizimlarini (IDS/IPS) qoʻllash hamda bazasini aktual holatda boʻlishini taʼminlash.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13. Tarmoqlararo ekran qurilmalarining sozlanishlari tasdiqlanishi va ruxsat berilgan axborot almashinuvi protokollari asoslangan boʻlishi lozim. Sozlanishlarga kiritiladigan oʻzgartirishlar kredit byurosi tomonidan belgilangan tartibda amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
14. Asosiy va zaxira tarmoqlararo ekran qurilmalarining sozlamalari bir xil boʻlishi lozim. Kredit byurosida tarmoqlararo ekran qurilmalarining har bir sozlanishlari aktual holda elektron arxivda kamida 1 yil mobaynida saqlanishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
15. Tarmoqlararo ekran qurilmalari va proksi-serverning elektron bayonnomalari Xizmat tomonidan tahlil qilinadi va tashqi hujumlar aniqlanganida shu kunning oʻzida Markaziy bankka xabar beriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
16. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralarini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi (NAT) protokoli qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
17. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha ichki hujjatlarida quyidagilarni belgilashlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tarmoqni xavfsiz va ishonchli aloqa kanallari bilan taʼminlash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizim ishtirokchilari boʻlgan kredit tashkilotlari va boshqa tashkilotlar hamda ularning xodimlarini identifikatsiya va autentifikatsiya qilish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga kirish va undan chiqish jarayoni tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchini axborot tizimiga ulashda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar hamda kiberhujumlar bilan bogʻliq tavakkalchiliklarni baholash va boshqarish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tavakkalchiliklarni boshqarish choralari va usullari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida foydalanuvchilarning yagona identifikatorini hosil qilish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qayd etiladigan harakatlar roʻyxati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarni roʻyxatga olish va saqlash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron arxivni yuritish (hajmi, saqlash muddati, yoʻq qilish) tartibi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari axborot tizimlari va resurslarini yilda kamida bir marotaba inventarizatsiyadan oʻtkazishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
18. Kredit byurolarida barcha imtiyozli foydalanuvchilarning harakatlarini nazorat qilish va tekshirish imkonini beruvchi PAM (Priviliged Account Management) tizimi joriy etilishi lozim. Bunda foydalanuvchilarning harakatlarini nazorat qilish Xizmat tomonidan amalga oshiriladi. Ushbu harakatlar faol tizimda kamida uch oy, elektron arxivda esa bir yilgacha saqlanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4-bob. Axborot tizimlarida maʼlumotlarni himoya qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
19. Kredit byurolari kredit axborotini shakllantirish, uzatish, saqlash va unga ishlov berishning barcha bosqichlarida uzluksiz himoyani taʼminlash uchun quyidagi choralarni koʻrishlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya, autentifikatsiya va avtorizatsiya qilish tizimini joriy etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizimga ruxsatsiz kirishning oldini olish usullarini (login, parol, koʻp faktorli autentifikatsiya va boshqa) qoʻllash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya maʼlumotlarini qalbakilashtirish, ularni ruxsatsiz oʻzgartirish hamda uchinchi shaxslarga taqdim etishdan himoyalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit axborotini uzatishda uning asl egasiga yetkazilishini taʼminlash hamda boshqa shaxslarga joʻnatilishining oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit axborotini saqlashda ularni ruxsatsiz koʻchirish, oʻzgartirish, oʻchirish hamda uchinchi shaxslarga joʻnatilishining oldini olish choralarini koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi saqlovchiga koʻchirilgan maʼlumotlarni seyfda (temir shkafda) saqlanishini taʼminlash hamda maʼlumotlarni saqlash uchun masʼul xodim (xodimlar) tayinlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlaridagi dasturiy taʼminotlarning nazoratini va hisobini yuritish hamda dasturiy taʼminot talqinlarining, apparat-dasturiy qurilmalarining va dasturiy vositalarining uzluksiz ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarining aktual holatda (oxirgi versiyada) boʻlishini taʼminlash, bunda dasturiy taʼminotning yangi talqinini amaliyotda ishlab turgan axborot tizimining ish faoliyatiga salbiy taʼsir koʻrsatmasdan test-sinov maydonlarida tekshiruvdan oʻtkazish va ijobiy natijaga erishilganidan soʻng amaliyotga joriy etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit axborotini uzatish, saqlash jarayonlarini elektron bayonnomalarda (log) avtomatik tarzda shakllantirib borish va saqlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Xizmatni tashkil etish hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha amalga oshiriladigan ishlarni nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hisoblash tarmogʻining xavfsizligi va kriptografik muhofazasini taʼminlash, kompyuter viruslaridan himoyalash, axborot tizimlariga kirishni boshqarish, texnik vositalarini sozlash va boshqa choralarni qoʻllash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlashda uskuna, qurilma, apparat-dasturiy va dasturiy texnik vositalar qoʻllanishini taʼminlash hamda ularni muntazam takomillashtirib borish, foydalanish tartiblarini belgilash, texnik xizmat koʻrsatish, taʼmirlash va boshqa holatlarda ulardan ruxsatsiz foydalanishning oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qoʻllanilayotgan texnik vositalarga barcha telekommunikatsiya tarmoqlaridan ruxsatsiz kirish, maʼlumotlarni oʻzgartirish, oʻchirish va koʻchirib olishdan himoyalash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlarni chiqib ketishini (yoʻqolishini) oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimiga ruxsatsiz kirish yoki kiberxavfsizlik hodisalari sodir boʻlganda, tahlil qilish asosida himoya tizimlarini mustahkamlab borish choralarini koʻrish.
Oldingi tahrirga qarang.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
191. Kredit byurolari tomonidan mijozlarni identifikatsiya va autentifikatsiya qilish jarayonida foydalanilgan jismoniy shaxslarning biometrik maʼlumotlari Oʻzbekiston Respublikasi hududida saqlanishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mijozga tegishli biometrik boʻlmagan boshqa turdagi shaxsga doir maʼlumotlar Oʻzbekiston Respublikasi “Shaxsga doir maʼlumotlar toʻgʻrisida”gi Qonunining 271-moddasi uchinchi qismiga muvofiq Oʻzbekiston Respublikasi hududidan tashqarida saqlanishi va ularga ishlov berilishi mumkin.
(191-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/4-sonli qaroriga (roʻyxat raqami 3914, 01.08.2026-y.) asosan kiritilgan — Qonunchilik maʼlumotlari milliy bazasi, 03.08.2026-y., 10/26/3914/0809-son)
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
20. Kredit byurolari axborot tizimlaridan maʼlumotlarning ruxsatsiz uzatilishi va tarqalishidan himoyalash boʻyicha DLP (Data Loss Prevention) tizimi joriy etilishi shart. Maʼlumotlarni himoya qilishda:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
muhofazalanadigan maʼlumotlarni ruxsatsiz turli tarmoq kanallari orqali uzatilishi, hisobga olinmagan tashqi tashuvchiga koʻchirilishi, ruxsatsiz chop etilishi aniqlanishi va bu haqida kredit byuro rahbariyatiga maʼlumot berish va kelgusida shu kabi salbiy holatlar boʻlmasligini oldini olish choralari koʻrilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
muhofazalanadigan maʼlumotlarni server va kompyuterlarda saqlanishi nazorat qilinishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
21. Kredit byurolari dasturlar va operatsion tizimlarga zarar keltiruvchi zararli kodlar (kompyuter viruslari) va ularning salbiy taʼsirini oldini olish uchun quyidagi choralarni koʻrishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hisoblash texnikasi qurilmalari (serverlar, kompyuterlar va boshqalar), ish faoliyatiga zarar yetkazuvchi kodlarni (kompyuter viruslarini) aniqlash va ularning salbiy taʼsirini oldini olish choralarini koʻrishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida faqat litsenziyalangan antivirus dasturidan foydalanish, ularning rusumlari va bazalari aktualligi hamda yangilanib borilishini taʼminlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antivirus dasturlarining oʻrnatilishi hamda uning ishlashi Xizmat tomonidan nazorat qilinishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antivirus dasturlarining avtomatik tarzda ishlashini taʼminlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tarmoq orqali kelgan barcha axborotlarni antivirus dasturi orqali tekshirishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antivirus dasturining sozlamalari bunga masʼul boʻlmagan kredit byurosi xodimlari tomonidan oʻzgartirish imkoniyati boʻlmasligini taʼminlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kompyuter virusi aniqlanganda, xodimlar tomonidan amalga oshiriladigan harakatlar tartibi belgilanishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
22. Kredit byurolarida antivirus dasturlarini markazlashgan holda boshqarish tizimi joriy etilishi, antivirus dasturining bazasi har kuni yangilanib borilishi va versiyasi aktual (maʼnan eskirmagan) boʻlishi taʼminlanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
23. Antivirus dasturlari serverlar, kompyuterlar va boshqa barcha antivirus dasturlari oʻrnatilishi mumkin boʻlgan hisoblash vositalariga hamda qurilmalarga oʻrnatilgan boʻlishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Antivirus dasturlari Markaziy bankning monitoring tizimiga ulanishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
24. Axborot tizimlarida axborotni muhofaza qilishning kriptografik usullari qoʻllanilishida quyidagilar belgilab olinishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofaza vositalarini avtomatlashtirilgan tizimlarga bogʻlash, ishga tushirish, ishlatish va foydalanishdan chiqarish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofaza vositalarining toʻxtab qolishi, ishdan chiqishi va boshqa favqulodda holatlarda ularni qayta tiklash tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik muhofaza dasturlariga va texnik hujjatlariga oʻzgartirishlar kiritish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlarni boshqarish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlarni tashuvchi qurilmalarni qoʻllash, saqlash, oʻzgartirish va boshqalar boʻyicha tashkiliy hamda texnikaviy usullarni qoʻllash tartibi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
25. Kredit byurolari Markaziy bank va kredit tashkilotlari bilan elektron axborot almashinuvini Markaziy bankning “Axborotlashtirish bosh markazi” davlat unitar korxonasi bilan tuzilgan shartnoma asosida bank telekommunikatsiya tarmogʻi orqali amalga oshiradi. Bunda, quyidagi xavfsizlik choralari koʻrilishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
a) kredit axboroti bilan ishlash uchun faqat tegishli ruxsatga ega boʻlgan xodimlar qoʻyilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
b) foydalanuvchilarning tizimga kirishi uchun autentifikatsiya qilish login va parol hamda apparat-dasturiy vositalar (token-maxsus qurilma) yordamida amalga oshirilishi. Bunda, parol 12 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasidan iborat boʻlishi hamda parol va loginlarni muddati tugashiga qarab oʻzgartirish imkoniyati boʻlishi lozim. Parolning amal qilish muddati bir oydan oshmasligi lozim;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
v) kredit axboroti almashinuvida qatnashuvchi xodimlarning server va kompyuterlari telekommunikatsiya tarmoqlari orqali ishlashi uchun apparat-dasturiy vositalar bilan jihozlanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
g) axborotlarni qayta ishlash, uzatish va qabul qilish uchun ajratilgan serverlar va kompyuterlarga umumiy lokal tarmoqqa ulangan boshqa kompyuterlardan kirish imkoniyati boʻlmasligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
d) kredit byurosi tomonidan uzatiladigan va qabul qilinadigan har qanday axborot elektron raqamli imzo bilan tasdiqlanishi hamda bajarilgan ishlar boʻyicha maʼlumot avtomatik ravishda elektron jurnalga kiritilishi. Bunda, elektron raqamli imzo yopiq kalitining egasi quyidagilarni amalga oshirishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron raqamli imzoning yopiq kalitidan foydalanish ustidan nazoratni taʼminlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron raqamli imzo kaliti sertifikatini bergan elektron raqamli imzolar kalitlarini roʻyxatga olish markaziga elektron raqamli imzoning yopiq kalitidan foydalanish rejimi buzilganligi yoki buzilishi ehtimoli borligi toʻgʻrisida xabar qilishi va elektron raqamli imzo kaliti sertifikatining amal qilishini toʻxtatib turishni yoxud mazkur sertifikatni bekor qilishni talab qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
oʻzi vakil boʻlgan yuridik shaxs qayta tashkil etilganda va tugatilganda, bu haqda elektron raqamli imzo kaliti sertifikatini bergan elektron raqamli imzolar kalitlarini roʻyxatga olish markaziga xabar qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
e) elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning haqiqiyligi tasdiqlanmagan hollarda elektron raqamli imzoning yopiq kaliti egasiga xabar berishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
j) kredit byurolarining tizimlarida kredit axborotiga tegishli boʻlmagan axborotlarning uzatilishi taqiqlanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
z) elektron axborot almashinuvida virtual tarmoqlar (VPN) asosida tashkil etilgan va himoyalangan aloqa kanallari qoʻllanilishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha qoʻshimcha axborotni muhofaza qilish vositalari qoʻllanilishi mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
26. Mazkur Nizomning 25-bandida koʻrsatilganlardan tashqari tizim ishtirokchilari kredit axboroti almashinuvi uchun umumiy foydalanishdagi telekommunikatsiya tarmoqlaridan tegishli shartnomalar asosida foydalanishlari mumkin. Bunda:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchilarni tizimga kirishida autentifikatsiya qilish login va parol (12 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasi) yoki apparat-dasturiy vositalar yordamida amalga oshirilishi. Autentifikatsiya natijasi uch marta notoʻgʻri boʻlgan holda, tizim berkitilishi lozim;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit byurolarining foydalanuvchilar, axborotni yetkazib beruvchilar va boshqa kredit byurolari bilan elektron axborot almashinuvi kriptografik himoyalash va xavfsiz uzatishni koʻzda tutadigan protokol (SSL protokol) orqali amalga oshirilishi. Bunda, virtual xususiy tarmoqlar (VPN) asosida tashkil etilgan va himoyalangan aloqa kanallari qoʻllanilishi kerak;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlar orqali uzatiladigan va qabul qilinadigan maʼlumotlar yangilangan bazali antivirus dasturi bilan tekshirilishi zarur.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
27. Kredit byurolari tizim ishtirokchilari bilan tuzilgan shartnomalarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda konfidensial, jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarning xavfsizligini taʼminlash boʻyicha talablarni belgilashi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
28. Kredit byurolari axborotlashtirish obyektlariga ruxsatsiz kirish hamda foydalanishni chegaralash maqsadida quyidagi choralarni koʻrishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlashtirish obyektlariga jismonan taʼsir etishni hamda texnik jihozlar mavjud boʻlgan bino va xonalarga kirishni nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xodimlarning axborotlashtirish obyektlariga kirishini nazorat qilish va maʼlumotlarning ruxsatsiz tarqalishidan himoyalash tizimlarini joriy qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlar va telekommunikatsiya qurilmalari joylashgan xonalarda ishlash jarayonlarini videokuzatuv tizimlari yordamida nazorat qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
29. Kredit byurolari barcha turdagi maʼlumotlarni (shu jumladan, bank sirini tashkil etuvchi, shaxsga doir va boshqa qonun bilan muhofaza qilinadigan maʼlumotlarni) saqlovchi axborot tizimlarining axborot xavfsizligi va kiberxavfsizligini taʼminlashlari shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
30. Kredit byurolari masofadan xizmat koʻrsatuvchi axborot tizimlarini amaliyotga joriy etish hamda ularga oʻzgartirish kiritishdan avval quyidagilarni taʼminlashlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy axborot tizimlarining barcha funksiyalarini sinov (test) tarzida toʻliq tekshiruvdan oʻtkazish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofaviy axborot tizimlarini texnik topshiriqlar, ularning texnik topshiriqqa va kiberxavfsizlik talablariga muvofiqligi yuzasidan ekspertizadan oʻtkazish hamda ularning natijalari boʻyicha olingan ekspertiza xulosalarini Markaziy bankka taqdim etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dasturlarni ishlatish boʻyicha yoʻriqnomalarni ishlab chiqish va ularning aktualligini taʼminlagan holda mijozlarga taqdim etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan zaifliklarni bartaraf etish uchun oʻzgarishlar kiritilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mijozlar qoʻllayotgan dasturlarning aktualligini nazorat qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari masofaviy axborot tizimlarining yangi talqinini (versiyasini) joriy etganidan soʻng eski talqindan (versiyadan) foydalanishni cheklashi va yangi talqinga (versiyaga) oʻtishi (yangilashi) lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
31. Kredit byurolari kredit axborotidan foydalanuvchilar bilan tuzilgan shartnomalarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha tomonlarning majburiyatlarini belgilagan boʻlishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
32. Kredit byurolari axborotning konfidensialligi va yaxlitligini, shu jumladan shaxsga doir maʼlumotlarni muhofaza qilishda hamda xavfsizlikni taʼminlashda quyidagi choralarni koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari orqali ishlov beriladigan konfidensial va shaxsga doir maʼlumotlarning yaxlitligi va daxlsizligini taʼminlash hamda ulardan foydalanish tartibini ishlab chiqish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ichki hujjatlar bilan tartibga solinadigan himoyalanadigan maʼlumotlar bilan ishlashda xavfsizlik va konfidensiallikni taʼminlash qoidalari va talablarini ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlar bilan ishlovchi xodimlar sonini imkon darajasida kamaytirish, xodimlar bilan konfidensial va shaxsga doir maʼlumotlar oshkor etilishining oldini olish boʻyicha majburiyatnomalar (shartnoma) tuzish va ushbu maʼlumotlardan foydalanish huquqlarini xodimlarning lavozim majburiyatlaridan kelib chiqib belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar roʻyxatini yuritish boʻyicha komissiya tarkibini shakllantirish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar roʻyxati va hajmini aniqlash hamda tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlar bilan ishlashga ruxsat berilgan xodimlar roʻyxatini shakllantirish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborotlashtirish obyektining texnik pasportini ishlab chiqish va tasdiqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlarni tashuvchi vositalarni roʻyxatga olish, yoʻq qilish hamda tashqariga olib chiqish va kirish jurnallarini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar yaxlitligi va xavfsizligini taʼminlash maqsadida elektron raqamli imzo kalitlaridan foydalanish hamda shifrlangan maʼlumotlarni saqlash tartibini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlar mavjud boʻlgan axborot resurslariga kirishda identifikatsiya, autentifikatsiya va avtorizatsiya qilinishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlar bilan ishlash huquqlarining ruxsatsiz berilishini oldini olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlari foydalanuvchilarining muhofazalangan maʼlumotlariga kirish, ishlov berish, ularni saqlash hamda taqdim etish jarayonidagi amalga oshirilgan harakatlarni elektron bayonnomalarda qayd etib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi saqlovchi qurilmalar va texnik vositalarning binodan tashqariga olib chiqilishini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarni uzatish, saqlash, ishlov berish, oʻchirish hamda ruxsatsiz chetga chiqib ketishini oldini olish choralari taʼminlash.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
33. Axborot tizimlari va resurslari hamda mobil ilovalarning dastur kodida mavjud zaifliklar dasturchilar yordamida va (yoki) maxsus dasturiy taʼminotda tekshirilishi, aniqlangan zaifliklar bartaraf etilishi hamda har bir tekshiruv natijalari boʻyicha dalolatnoma rasmiylashtirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5-bob. Maʼlumotlar bazasini boshqarish tizimi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
34. Kredit byurolari axborot tizimining maʼlumotlar bazasi sozlanishlarida xatoliklarning oldini olishi va tajovuzkorning quyidagi harakatlarini cheklashlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar bazasiga kirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar bazasining maxsus interfeysini qoʻllash, buyruqlar kiritish va dasturlarni ishlatish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
administrator va foydalanuvchilar parollarini bilib olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar bazasining tizim fayllariga kirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
zararli dasturlar oʻrnatish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverning ilova dasturlariga egalik qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar bazasi va serverga masofadan hujum qilish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari axborot tizimining maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlarni hujjatlashtirishi va oʻzgartirishlarning hisobini yuritishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
35. Kredit byurolari axborot tizimining maʼlumotlar bazasiga kiritilgan dasturiy oʻzgartirishlarni testdan (sinovdan) oʻtkazish, ijobiy natijaga erishilganidan keyin bazaga kiritish hamda kiritilgan oʻzgartirishlarni hujjatlashtirish va hisobini yuritish Xizmat tomonidan axborotlashtirish boʻyicha masʼul xodim bilan birgalikda amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
36. Maʼlumotlar bazasida oʻrnatilgan serverning ish jarayoni uchun zarur boʻlmagan xizmatlar toʻxtatilishi va axborot portlari yopib qoʻyilishi lozim. Ishlatiladigan axborot portlarining roʻyxati va foydalanish maqsadi koʻrsatilgan holda kredit byurosi direktori tomonidan tasdiqlanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
37. Maʼlumotlar bazasining administratori va maʼlumotlar bazasida axborot xavfsizligini taʼminlovchi xodimlarning vazifa va vakolatlari kredit byurosining ichki hujjatlari bilan belgilanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
38. Maʼlumotlar bazasi administratorining paroli 12 ta belgidan kam boʻlmasligi lozim, bunda parolning belgilari sifatida pastki va yuqori registr harflari, raqamlar va maxsus belgilardan (@,#, $, &, % va h.k.) qoʻllaniladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6-bob. Axborot tizimlarida vakolatlarni cheklash va roʻyxatga olishda xavfsizlikni taʼminlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
39. Kredit byurolari axborot tizimlarida ishlash jarayonida, shu jumladan ishlab chiqish va sinovdan oʻtkazish jarayonida vakolatlarni chegaralash uchun quyidagi choralarni koʻrishlari lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqlarini belgilovchi tartib va qoidalarni ishlab chiqish va ularni lavozim yoʻriqnomalarida aks ettirish hamda tegishli hujjatga (ariza, talabnoma yoki boshqa shaklga) asosan tizimdan foydalanish tartibini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqi berilgan masʼul xodimlar roʻyxatini shakllantirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqlarini belgilash va taqsimlash bilan bogʻliq harakatlarni roʻyxatga olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida ishlash huquqlari mantiqan va ish vazifasidan kelib chiqib toʻgʻri belgilanganligini davriy (har chorakda bir marotaba) tekshirib turish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarining ishlashi va sinovdan oʻtkazilish davrida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda berilgan axborot tizimlarida ishlash huquqlari toʻgʻriligini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimi foydalanuvchilari axborot tizimi tomonidan berilgan huquqlarni oʻzgartirish imkoniyatiga ega boʻlmasligini taʼminlash hamda bu huquqlarni begona shaxslarga berishni cheklash choralarini koʻrish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
40. Kredit byurolari oʻzlarining axborot tizimlariga oʻzgartirish kiritish uchun boshqa tashkilotlarni jalb qilganda quyidagilarni amalga oshirishlari zarur:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial va shaxsga doir maʼlumotlarni oshkor etmaslik boʻyicha bitim tuzish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida muhofaza qilinadigan maʼlumotlar bilan ishlashni belgilangan tartibda ruxsat berish asosida amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tegishli litsenziya va (yoki) boshqa ruxsatnomaga ega boʻlgan (agar ushbu faoliyat litsenziya yoki tegishli ruxsatnoma asosida amalga oshirilsa) tashkilotlarni jalb qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini loyihalash bosqichida maʼlumotlarning konfidensialligini taʼminlash choralarini ishlab chiqish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
koʻriladigan axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha choralar (amalga oshiriladigan ishlar, oʻrnatiladigan dasturlar, qurilmalar va boshqalar) va aniq koʻrsatilgan texnik topshiriqni qabul qilish (test sinovlarini amalga oshirish rejasi) hamda boshqa tegishli hujjatlarni rasmiylashtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dasturiy taʼminotni ishlab chiqqan va unga oʻzgartirish kiritgan (kiritadigan) tashkilotlar roʻyxatini tuzish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarini ishlab chiqish va joriy etishning taxminiy muddatlarini hamda shartlarini belgilab olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
jalb qilingan tashkilot xodimlari tomonidan axborot tizimlariga kiritiladigan oʻzgartirishlarning asosliligini, mavjud texnik topshiriqlarga mosligini, axborot tizimiga aloqador boʻlmagan dasturlar (tizim funksiyalari) kiritilmasligi va test sinovlari natijalarining ijobiyligini Xizmat hamda axborotlashtirish boʻyicha masʼul xodim tomonidan nazoratga olish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
41. Axborot tizimlariga oʻzgartirish kiritgan tashkilot oʻz vazifasini amalga oshirganidan soʻng yoki u bilan tuzilgan shartnoma muddati tugaganida, unga maʼlum boʻlgan barcha konfidensial maʼlumotlar (identifikator, parollar va boshqalar) hamda tizimga kirish imkoniyatlari Xizmat tomonidan oʻzgartirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
42. Axborot tizimlariga kirish huquqi mavjud boʻlgan foydalanuvchilarni har yili kamida bir marotaba xatlovdan (inventarizatsiyadan) oʻtkazish va huquqlarini qayta koʻrib chiqish lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
43. Axborot tizimidan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarni olish jarayonida anomal (frod) holatlarni aniqlash mexanizmi joriy etilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7-bob Internet tarmogʻidan foydalanishda axborot xavfsizligini va kiberxavfsizlikni taʼminlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
44. Kredit byurolari elektron pochta tizimi serverini oʻzining lokal hisoblash tarmogʻida yaratadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari internet tarmogʻi va elektron pochta tizimlaridan foydalanishda axborot muhofazasini taʼminlash, xodimlarni tizimga kiritish, ularga cheklovlar qoʻyish, xodimlar harakati va tizim axborot xavfsizligi ustidan nazorat qilishni oʻzining ichki hujjatlarida belgilaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
45. Kredit byurolari tomonidan konfidensial va shaxsga doir maʼlumotlar ruxsat berilgan axborot tizimlari orqali yuborilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
46. Fayllarni uzatish protokoli (FTP) serverida tashkil qilingan umumiy katalog orqali fayl almashinuvini amalga oshirish va bank siri maʼlumotlarini tarmoqda erkin oʻqish uchun joylashtirish taqiqlanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
47. Kredit byurolari tomonidan internet va elektron pochta orqali yuborishga tayyorlangan yoki qabul qilingan har bir elektron maʼlumot antivirus dasturi yordamida tekshirilishi shart. Elektron pochta orqali qabul qilingan maʼlumotlar zarar keltirmasligi uchun qumdonda (Sandbox tizimi) tekshirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
48. Kredit byurolari oʻzining elektron pochta tizimi hamda internet tarmogʻidan foydalanish tartibini ichki hujjatlari bilan belgilaydi hamda elektron pochta orqali yuborilgan va qabul qilingan maʼlumotlarni Xizmat tomonidan nazorat qilinishini taʼminlaydi. Bunda faqat ruxsat berilgan foydalanuvchilar internet tarmogʻidan foydalanishi va internet tarmogʻidan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralari koʻrilishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
49. Internet tarmogʻi va bank telekommunikatsiya tarmogʻi alohida marshrutizator (router) va alohida tarmoqlararo ekran (firewall) qurilmalari orqali jismonan ulanishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
50. Axborot muhofazasini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq adreslarini oʻzgartirish protokoli (NAT) qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
51. Internet tarmogʻidan foydalanish tartibi nazoratga olingan boʻlishi va kredit byurosi xodimlarining internet tarmogʻidan foydalanishlari ularning lavozim yoʻriqnomasiga asosan belgilanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Internet tarmogʻidan foydalangan xodimning logini, foydalanish vaqti, resurs nomi va boshqa maʼlumotlar aks ettirilgan elektron bayonnomalar yuritilishi kerak. Xizmat ushbu elektron bayonnomalarni tahlil qilib boradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
52. Internet tarmogʻidan foydalanishda axborot muhofazasini taʼminlash yangi avlod tarmoqlararo ekran qurilmalari, proksi-server, antivirus, tajovuzlarni aniqlash va oldini olish (IDS/IPS), anti-spam, anti-bot va boshqa axborot xavfsizligi tizimlarini qoʻllash yoʻli bilan amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8-bob. Axborot tizimlari va resurslari monitoringi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
53. Kredit byurolari konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) foydalanish monitoringini amalga oshiradi. Bunda monitoring qilishda quyidagilar belgilanadi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot infratuzilmasining axborotga ishlov berish, ularni saqlash va tarmoqda uzatish uchun qoʻllaniladigan dastur va qurilmalar hisobini yuritish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik hodisalarini tahlil qilish, axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish hamda ogohlantirish imkonini beruvchi SIEM (Security Information and Event Management) yoki boshqa tizimlarni joriy qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizligi holatini monitoring qilishni amalga oshiruvchi tizim maʼlumotlarini tahlil qilib borish va aniqlangan holatlarni (tarmoqqa ruxsatsiz kirish va kirishga urinish, tizimdagi toʻxtalishlar, axborot resurslarining yetishmovchiligi, tarmoqdagi uzilishlar, axborot xavfsizligi va kiberxavfsizligini taʼminlashdagi cheklanishlar va boshqa hodisalar) bartaraf etish va (yoki) ularning oldini olish boʻyicha choralar koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (tarmoqlar, axborot tizimlari, maʼlumotlar bazalari va axborotni himoya qilish modullaridan) ruxsatsiz foydalanishning oldini olish boʻyicha choralar koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi operatsiyani amalga oshirgan sana (kun, oy, yil) va vaqt (soat, daqiqa, soniya), uning amalga oshirgan operatsiyasi foydalanuvchiga avtomatlashtirilgan tizimlarda hamda axborot dasturlarida berilgan identifikatsiya raqami, tizimlarga kirishda mavjud boʻlgan identifikatsiya maʼlumotlari (IP-manzil, MAC-manzil va boshqa), avtomatlashtirilgan tizimlar tomonidan foydalanuvchiga huquq berilishi bilan bogʻliq harakatlarni qayd etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish tizimlarini Markaziy bank “CERT-CBU” kiberxavfsizlik markazining monitoring tizimiga bogʻlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot dasturlari va avtomatlashtirilgan tizimlar ishlatilishi bilan bogʻliq foydalanuvchilarning harakatini (operatsiya) qayd etish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9-bob Axborot xavfsizligi va kiberxavfsizlik hodisalarini boshqarish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
54. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq boʻlgan hodisalarni aniqlash maqsadida quyidagi ishlarni tashkil etishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qoʻllanilishi zarur boʻlgan axborot xavfsizligi va kiberxavfsizlik boʻyicha tashkiliy choralarni aniqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mavjud texnik qurilmalarni ishlatish, sozlash hamda ulardagi maʼlumotlarni qayd etish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarni aniqlash choralarini koʻrish hamda ushbu holatlar kredit byurosi xodimlari tomonidan aniqlanganda Xizmatni xabardor qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar yuzaga kelganda, ularni bartaraf etish, yuzaga kelish sabablarini aniqlash, tahlil qilish hamda aniqlangan hodisalar yuzaga kelmasligi boʻyicha tegishli choralar koʻrish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan hodisalarni roʻyxatga olib borish (reyestrini yuritish);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan hodisalar toʻgʻrisidagi maʼlumotlarni saqlash tartibini belgilash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi va kiberxavfsizlikni taʼminlashning boshqa choralarini koʻrish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar toʻgʻrisida Markaziy bankka zudlik bilan yozma yoki elektron shaklda xabar berishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
55. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarning buzilishi bilan bogʻliq hodisalarning oldini olish maqsadida quyidagilarni belgilashi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish tartibi va ularni baholash mezonlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimida noxush hodisalar yuzaga kelganda oʻzaro harakatlanish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
sodir boʻlgan noxush hodisalarga nisbatan taʼsir choralarini koʻrish boʻyicha amalga oshiriladigan harakatlar roʻyxati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ishning uzluksizligini taʼminlash, axborotni qayta tiklash hamda boshqa salbiy holatlarni bartaraf etish choralari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xodimlar tomonidan mavjud axborot tizimlarida ishlashda axborot xavfsizligi va kiberxavfsizlik talablari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yuzaga kelgan hodisalarning kelib chiqish omillarini aniqlash maqsadida tarmoq qurilmalari va axborot tizimlarining elektron bayonnomalarini rasmiylashtirish, yigʻish, tahlil qilish hamda ularga asosan tegishli koʻrsatmalar.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
56. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash lozim. Bunda aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash tizimi quyidagilarni oʻz ichiga olishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aniqlangan hodisalarga nisbatan taʼsir choralari koʻrilgandan keyin ushbu hodisalarning kelib chiqish sabablarini Xizmat tomonidan tegishli boʻlinmalar bilan birgalikda tahlil qilish tartibi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimlarining tegishli elektron bayonnomalarini oʻrganish hamda aniqlangan hodisaning yuzaga kelishiga sababchi boʻlgan xodimlardan tushuntirishlar olish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hodisalarning kelib chiqish sabablariga oydinlik kiritib, bunday holatlar yuzaga kelmasligi yoki yuzaga kelganda uning zarar keltirish imkoniyatlarini kamaytirish choralarini koʻrish (shu jumladan, tegishli mutaxassislarni jalb qilgan holda);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hodisalarning salbiy taʼsir koʻrsatish darajasiga qarab tasniflash va baholash mezoniga asosan ularni baholash.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalarga nisbatan koʻrilgan taʼsir choralari, ularni baholash natijalari va boshqa qoʻshimcha maʼlumotlar chop etilishi hamda alohida yigʻmajildda saqlanishi zarur.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10-bob. Axborot tizimining uzluksiz ishlashini yoʻlga qoʻyish va elektron arxiv yuritish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
57. Axborot tizimlarining uzluksiz ishlashi va barqarorligini taʼminlash maqsadida quyidagi choralar koʻrilishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
asosiy axborot tizimlari ishdan chiqqan holatlarda xizmatlardan foydalanishni kamida 99,9 foiz darajada taʼminlay olish imkoniyatiga ega zaxira server quvvatlariga ega boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
real vaqt rejimida maʼlumotlarni qayta ishlovchi axborot infratuzilmasida kamida 30 foizgacha zaxira joy boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimi bilan bogʻliq tarmoq va boshqa qurilmalar nosoz holatga kelganda, uni ish jarayoniga keltirish va uzluksiz ishlashini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
operatsion tizim, dasturiy taʼminotlar, axborot tizimlarining dasturlari, maʼlumotlar (maʼlumotlar bazasi, sozlamalari, elektron bayonnomalar) nusxalarini zaxiraga (backup) olish va elektron arxivda saqlash hamda ularni qayta tiklash tartibini (mexanizmini) ishlab chiqish, ularning hisobini yuritish va nazoratini olib borish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
zaxira tiklanish rejasi, texnik qurilma va uskunalarga ega boʻlish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarning zaxiraga olingan (backup) nusxalarini texnik nosozliklarda va favqulodda vaziyatlarda qayta tiklash rejasini ishlab chiqish va davriy (bir yilda bir marotaba) ravishda axborot tizimini qayta tiklab tekshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
zaxira nusxalarini saqlash muddati, tartibi va zaxiradan yechish qoidalariga rioya qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dasturlarga oʻzgartirish kiritishni sinov (test) uchun moʻljallangan serverlarda tekshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizimdagi qurilma va uskunalarning ishlashini nazorat qilish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot tizimining uzluksizligiga salbiy taʼsir etishi mumkin boʻlgan holatlarni oldini olish va axborot muhofazasini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dizel elektr stansiyasi va (yoki) boshqa elektr taʼminoti uzluksizligini taʼminlash vositalaridan (UPS va boshqalar) foydalanish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ishlov berilgan maʼlumotlarni saqlash va ularning elektron arxivda yuritilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mijozlarning harakatiga tegishli boʻlgan maʼlumotlarni kamida besh yil saqlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron arxiv yuritishda axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarga rioya etilishi boʻyicha ishchi guruh tuzgan holda bir yilda kamida ikki marotaba tekshirish va natijalari toʻgʻrisida Markaziy bankka maʼlumot berish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot uzatish zaxira tarmoqlariga ega boʻlish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
58. Kredit byurolari asosiy axborot tizimlari joylashgan joydan 50 kilometrdan kam boʻlmagan masofada joylashgan hududlardagi shahar markazlarida zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot tizimlaridagi maʼlumotlar (elektron bayonnomalar va h.k) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan) saqlanishi mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
59. Kredit byurosi oʻz faoliyati davomida shakllanadigan barcha axborot va hujjatlarni raqamli shaklda tartibli ravishda saqlash maqsadida elektron arxiv tizimini tashkil etishi va yuritishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Elektron arxivda quyidagi maʼlumotlar majburiy ravishda saqlanishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchilarning tizimga kirish va chiqish jurnallari (bayonnomalari);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yozuvlar ustida amalga oshirilgan harakatlar (yaratish, oʻzgartirish, oʻchirish) boʻyicha bayonnomalar (loglar);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit tarixiga oid barcha kiruvchi va chiquvchi soʻrovlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit tarixini tuzatish yoki rad etish boʻyicha ariza va qarorlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
elektron pochta orqali qabul qilingan va yuborilgan hujjatlar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ARP (Address Resolution Protocol) jadvallari, tizim xatoliklari va ruxsatsiz kirish urinishlari haqida texnik bayonnomalar (loglar);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
zaxiralash va tiklash boʻyicha amaliyotlar jurnali.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
60. Zaxira nusxalarni saqlash, yuritish va ulardan foydalanish bilan bogʻliq talablar quyidagilarni oʻz ichiga oladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
a) zaxira nusxalarni saqlash muddati:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizim konfiguratsiyasi, elektron bayonnomalar va log fayllar — bir yil;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
moliyaviy va mijozlarga oid operatsion maʼlumotlar — besh yil;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ichki xizmatlar faoliyatiga tegishli joriy maʼlumotlar — olti oyni tashkil etadi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
b) zaxira nusxalarini tiklash va oʻchirish faqat vakolatga ega boʻlgan masʼul xodimlar tomonidan amalga oshirilishi lozim. Bunda, barcha harakatlar rasmiylashtirilishi va elektron bayonnomalar (log)da qayd etilishi kerak;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
s) saqlash muddati yakuniga yetgan zaxira nusxalar ularning maxfiylik darajasi va axborot xavfsizligi talablari inobatga olingan holda qayta tiklab boʻlmaydigan qilib yoʻq qilinadi. Bunda, barcha jarayonlar elektron bayonnomalar (log)da qayd etiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
61. Kredit byurolarining faoliyati tugatilganda, ulardagi mavjud elektron arxivning axborot resurslari qonunchilikda belgilangan tartibda tegishli davlat yoki nodavlat arxivlariga topshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit byurolari qayta tashkil etilganda, ularning elektron arxiv maʼlumotlari tegishli davlat arxivlari bilan kelishilgan holda mazkur tashkilotning huquqiy vorislari elektron arxiviga topshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
11-bob. Server xonalarining xavfsizlik talablari
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
62. Kredit byurolari hududidagi server xonasida byuroning axborot tizimlari, maʼlumotlar bazasi, veb-serverlari va boshqa serverlar joylashtiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Agar serverlar Oʻzbekiston hududida joylashgan hamda bank telekommunikatsiya tarmogʻiga ulangan maʼlumotlarni qayta ishlash markazlarida joylashtirilsa, maʼlumotlarni qayta ishlash markazlari server joylashgan xonalarning xavfsizligini xalqaro talablar doirasida taʼminlashi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
63. Kredit byurolari server xonaning kafolatli elektr taʼminoti tizimini joriy etishi lozim, bunda turli elektr podstansiyalardan elektr taʼminotining ikkita kirishlari va bitta avtomatik tarzda ishga tushuvchi dizel elektr stansiyasi mavjud boʻlishi kerak. Elektr energiyasining barcha uchta manbai elektr taʼminotining asosiy (zaxira) fideriga avtomatik tarzda qayta ulanishi taʼminlanishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
64. Elektr taʼminoti liniyalarining, avtomatik dizel elektr stansiyasi va uning zaxirasi avtomatik kirishining parametrlari uskuna va server xonasi tizimlarining isteʼmol qilinadigan umumiy quvvatidan kelib chiqib aniqlanishi va quvvat boʻyicha zaxiraning kamida 10 foizini taʼminlashi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
65. Kredit byurolari uzluksiz ishlashi uchun kamida bir sutkaga yetadigan yoqilgʻi zaxirasiga ega boʻlgan dizel elektr stansiyasi bilan taʼminlanishi lozim, bunda kredit byurosida elektr quvvati boʻlmaganda dizel elektr stansiyasi avtomatik ravishda ishga tushishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
66. Kredit byurolari server xonasini uzluksiz elektr taʼminoti manbai (UPS) bilan jihozlashlari lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Bunda elektr taʼminoti manbai (UPS) quvvati barcha taʼminlanadigan uskuna va kelajakdagi ehtiyoj uchun zaxira hisobga olingan holda joriy qilingan boʻlishi kerak. Elektr taʼminoti manbai (UPS) orqali avtonom ishlash vaqtini aniqlashda ehtiyojlar, shuningdek zaxira liniyalarga yoki avtomatik dizel elektr stansiyasiga oʻtish va qayta oʻtish uchun kerak boʻladigan vaqt hisobga olinadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
67. Server xonasiga kirish faqat tasdiqlangan roʻyxatga muvofiq amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Server xonasiga kirishga ruxsat berilgan xodimlar roʻyxatida boʻlmagan shaxslar server xonasiga kirish zarurati paydo boʻlgan hollarda ularning kirishi asoslangan holda talabnoma bilan rasmiylashtirilishi lozim. Ushbu talabnoma axborot texnologiyalari boʻlinmasi rahbari tomonidan koʻrib chiqilishi va imzolanishi, shuningdek Xizmat rahbari bilan kelishilishi zarur. Server xonasiga kirish server administratori kuzatuvi ostida amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
68. Server xonasiga xodimlar kirishni nazorat qilish tizimi orqali nazoratdan oʻtgan holda (biometrik yoki boshqa usullardan) kirishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
69. Server xonasiga axborot tizimlariga xizmat koʻrsatuvchi tashkilotlar xodimlari kiritilganda, bu haqda roʻyxatga olish jurnaliga server xonalariga kirish va chiqish sanasi, vaqti, amalga oshirilgan ishlar nomi, bajaruvchining familiyasi, ismi, lavozimi, tashkilot nomi yozilishi hamda ushbu xodimning imzosi qoʻyilishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
70. Server xonasi quyidagi jihozlanish talablariga javob berishi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mustahkam devorlar va ishonchli toʻsiqlarga ega boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ishonchli (kodli) qulflar oʻrnatilgan mustahkam eshiklar bilan jihozlanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
derazalar xonaga kirishdan himoya qilish vositalariga ega boʻlishi, shuningdek begona shaxslarning koʻz yoki maxsus qurilmalar bilan kuzatishidan himoya qiluvchi deraza pardalari, qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yongʻin xavfsizligi talablariga muvofiq boʻlishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
71. Server xonasiga oʻrnatilgan videokuzatuv tizimi quyidagi talablarga javob berishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlar bilan bevosita jismoniy kontaktlar yozib borilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
uzluksiz videokuzatuv amalga oshirilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
serverlarning (server shkaflarining) oldi va orqa tarafini kecha-yu kunduz nazorat qilish imkoniyati boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
videokameralarning tasvirga olish imkoniyatlari texnologik qurilmalarga xizmat koʻrsatayotgan xodimlarning yuzlarini ishonch bilan farqlashiga yetarli boʻlishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
72. Server xonasining videokuzatuv qurilmalari maʼlumotlari axborot tizimi lokal tarmoqlardan ajratilgan va tashqi taʼsirlardan himoya qilingan boʻlishi hamda elektr taʼminoti uzilgan vaqtdan boshlab 12 soat ichida energiyaga bogʻliq boʻlmagan holda avtonom ravishda ishlash imkoniyatiga ega boʻlishi, shuningdek videoarxiv 2 oydan kam boʻlmasligi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
73. Server xonasining videoarxiv maʼlumotlarini yuritish va undan foydalanish Xizmat tomonidan amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
74. Server xonasi yongʻinga qarshi qurilmalar bilan jihozlangan boʻlishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
75. Sovitish va ventilyatsiya quyi tizimiga qoʻyiladigan asosiy talablar quyidagilardan iborat:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
a) server xonasida quyidagi iqlim sharoitlariga rioya qilinishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xonadagi havo harorati: 18 — 24°C;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
haroratning yoʻl qoʻyiladigan ogʻishlari: ± 2°C;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
havoning nisbiy namligi 40 — 50 foiz.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Havoni sovitish tizimining haqiqiy sovitish quvvati server xonasida joylashgan barcha uskunalar va tizimlarning umumiy issiqlik chiqarishidan ortiq boʻlishi kerak;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
b) server xonasining havosini sovitish tizimi 100 foiz zaxiralashdan foydalangan holda bajariladi (har biri mustaqil ravishda xonaning havo rejimini taʼminlay oladigan ikkita mustaqil konditsioner).
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
76. Kredit byurolarining binolari himoya qilinishida ular zaruriy uskunalar, tashkiliy-texnik vositalar bilan jihozlanishi va tegishli dasturiy taʼminotlardan foydalanilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
12-bob. Kredit axboroti foydalanuvchilariga qoʻyiladigan talablar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
77. Kredit axborotidan foydalanuvchilar kredit byurolarining axborot tizimlariga ruxsat etilmagan holda kirish, kredit axborotini yoʻq qilib yuborish, oʻzgartirish, undan boshqa shaxslar foydalanishi yoki uni oshkor etilishini oldini olish uchun tashkiliy va texnik choralar koʻrishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
78. Kredit byurolari kredit axborotidan foydalanuvchilar uchun axborot tizimida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarni belgilashi hamda ijrosini nazorat va monitoring qilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Monitoring natijasida salbiy holatlar aniqlanganda, ushbu foydalanuvchiga nisbatan choralar koʻradi, jumladan uni axborot tizimiga kirishini cheklaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13-bob. Yakuniy qoida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
79. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.
(Qonunchilik maʼlumotlari milliy bazasi, 24.09.2025-y., 10/25/3679/0865-son; 03.08.2026-y., 10/26/3914/0809-son)