21.01.2026 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3759
ONLINE TRANSLATE
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
OʻZBEKISTON RESPUBLIKASI MARKAZIY BANKI BOSHQARUVINING
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
QARORI
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2026-yil 21-yanvarda roʻyxatdan oʻtkazildi, roʻyxat raqami 3759]
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Mazkur qaror Oʻzbekiston Respublikasi Bosh prokuraturasi, Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi va Ichki ishlar vazirligi bilan kelishilgan.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oydan keyin kuchga kiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Rais T. ISHMETOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Toshkent sh.,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 23-dekabr,
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
35/14-son
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kelishildi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Bosh prokuror N. YOʻLDOSHEV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 1-dekabr
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Raqamli texnologiyalar vaziri SH. SHERMATOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 29-noyabr
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ichki ishlar vaziri A. TASHPULATOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 27-noyabr
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Davlat xavfsizlik xizmati raisi B. KURBANOV
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2025-yil 20-noyabr
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 23-dekabrdagi 35/14-son qaroriga
ILOVA
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablar toʻgʻrisidagi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
NIZOM
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mazkur Nizom kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablarni belgilaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1-bob. Umumiy qoidalar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
1. Mazkur Nizomda belgilangan talablar minimal hisoblanib, kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari oʻzining ichki qoidalariga asosan oʻz mijozlarini frod holatlaridan himoya qilish boʻyicha qoʻshimcha tashkiliy va texnik chora-tadbirlarni amalga oshirishi mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2. Ushbu Nizomda quyidagi asosiy tushunchalar qoʻllaniladi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
axborot xavfsizligi — axborot sohasida shaxs, jamiyat va davlat manfaatlarining himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
biometrik identifikatsiya — bitta jismoniy shaxs bilan bogʻlangan biometrik identifikator(lar)ni topish va qaytarish uchun biometrik roʻyxatga olishlar maʼlumotlar bazasidan qidirish jarayoni;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
frod holatlari — axborot texnologiyalaridan foydalanib sodir etilgan firibgarlik va (yoki) oʻgʻrilik holatlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hisobga olish yozuvi (akkaunt) — foydalanuvchining axborot tizimidagi shaxsiy qaydnomasi. U foydalanuvchiga tizimdagi maʼlum resurslar va xizmatlardan foydalanish imkoniyatini beradi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikator — obyektni tavsiflovchi va uni boshqa koʻplab obyektlar orasida ajratib koʻrsatish imkonini beruvchi kod yoki ramziy nom;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
identifikatsiya — foydalanuvchilarning shaxsini aniqlash maqsadida ularga identifikator (noyob nomlar) tayinlash yoki tayinlangan identifikatorlarni (noyob nomlar) identifikatorlar roʻyxati bilan solishtirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
onlayn kredit (mikroqarz) — kredit tashkilotlari tomonidan jismoniy shaxs boʻlgan qarz oluvchiga toʻlovlilik, muddatlilik va qaytarish shartlari asosida masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimlari orqali beriladigan pul mablagʻlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
OTP kod (One-Time Password) — bu foydalanuvchining shaxsini identifikatsiya qilish yoki autentifikatsiyadan oʻtkazish jarayonida qoʻllaniladigan, faqat bitta autentifikatsiya sessiyasi yoki amaliy operatsiya uchun moʻljallangan, avtomatik tarzda yaratiladigan bir martalik tasdiqlash kodi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
PUSH-xabar — foydalanuvchining mobil ilovasiga avtomatik ravishda toʻgʻridan toʻgʻri yuboriladigan xabar;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
sessiya — foydalanuvchining tizim, dastur yoki veb-sayt bilan oʻzaro aloqada boʻlgan vaqt oraligʻi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
SDK (Software Development Kit) — bu muayyan operatsion tizim, dasturiy muhit yoki xizmat bilan integratsiyalashgan holda yangi dasturiy mahsulotlar (ilovalar, funksiyalar yoki modullar)ni ishlab chiqish, test qilish va integratsiyalash imkonini beruvchi dasturiy vositalar, kutubxonalar, interfeyslar (API), hujjatlar, namunaviy kodlar va boshqa yordamchi resurslar majmuasidan iborat toʻplam;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
masofadan moliyaviy xizmatlar koʻrsatish — kredit va toʻlov tashkilotlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimlari (mobil ilovalar, veb-resurs va boshqalar) orqali naqd pulsiz shaklda moliyaviy xizmatlarni taqdim etish jarayoni;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3. Kredit va toʻlov tashkilotlari masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha qonunchilikda belgilangan talablarning buzilish holatlari toʻgʻrisida Oʻzbekiston Respublikasi Markaziy bankiga (bundan buyon matnda Markaziy bank deb yuritiladi) zudlik bilan yozma yoki elektron shaklda maʼlumot berishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4. Kredit va toʻlov tashkilotlari yangi masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimini kiberxavfsizlik talablariga muvofiqligi yuzasidan qonunchilikda belgilangan tartibda ekspertizadan oʻtkazishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit va toʻlov tashkilotlarining axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati olingan ekspertiza xulosasi asosida masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimining kiberxavfsizlikni taʼminlashga doir tavakkalchiliklarni baholashi hamda ijobiy natijaga erishganidan keyin amaliyotga joriy etishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
2-bob. Foydalanuvchini identifikatsiya va autentifikatsiya qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5. Kredit va toʻlov tashkilotlari masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimlari, veb-resurslar va mobil ilovalarida foydalanuvchilarni roʻyxatdan oʻtkazish jarayonida quyidagi talablarga rioya etishlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchini roʻyxatdan oʻtkazish va bank kartasini mobil ilovaga biriktirish jarayonlarini alohida autentifikatsiya orqali amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining telefon raqami va jismoniy shaxsning shaxsiy identifikatsiya raqami (bundan buyon matnda JSHSHIR deb yuritiladi) mos kelishini tekshirish, moslik aniqlanmagan taqdirda mobil ilovada roʻyxatdan oʻtkazish va (yoki) bank kartasini biriktirishga yoʻl qoʻymaslik hamda bu haqda foydalanuvchiga SMS-xabarnoma orqali xabar yuborish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi tizimda roʻyxatdan oʻtgandan soʻng mobil ilovadagi hisobga olish yozuviga (akkauntga) login va parolni qaytadan terib, telefon raqamiga yuborilgan OTP kodni kiritgan holda autentifikatsiyadan oʻtishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining hisobga olish yozuvi (akkaunti) tizimda roʻyxatdan oʻtgandan soʻng, foydalanuvchining faol sessiyasi hisobga olish yozuvidan (akkauntdan) chiqarib yuborilishi va foydalanuvchi mobil ilovaga bank kartasini alohida OTP-kodni kiritib, biometrik identifikatsiyadan oʻtgan holda biriktirishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining telefon raqami va u biriktirmoqchi boʻlgan bank kartasining SMS-xabarnoma xizmatiga ulangan telefon raqami bir-biridan farq qilganda bank kartasini biriktirish jarayonini toʻxtatish va mobil ilovada foydalanuvchiga mazkur holat toʻgʻrisida PUSH-xabar yuborish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
OTP kodining belgilari soni 6 tadan kam boʻlmasligi, raqamlar va lotin alifbosidagi xarflar birikmasidan iborat boʻlishi (A — Z, a — z, 0 — 9), amal qilish muddati 59 soniyadan oshmasligi hamda u 3 marotaba notoʻgʻri kiritilganda avtomatik tarzda oʻz kuchini yoʻqotishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
OTP kodni 3 marotaba notoʻgʻri kiritgan foydalanuvchining tizimdagi harakatlarini 15 daqiqa davomida vaqtincha cheklash, keyingi cheklovlarni ichki qoidalardan kelib chiqib belgilash hamda holat haqida foydalanuvchiga SMS-xabarnoma orqali xabar berish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6. Kredit va toʻlov tashkilotlari foydalanuvchilarni masofadan biometrik identifikatsiyadan oʻtkazishda hayotiylik faktorlarini (liveness detection) aniqlash funksiyasiga ega hamda ushbu funksiyasi real vaqt rejimida faol ishlaydigan biometrik identifikatsiya tizimidan foydalanishlari shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit va toʻlov tashkilotlari masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimlariga kirish uchun foydalanuvchilarni masofadan biometrik identifikatsiyadan oʻtkazish vazifasini mazkur faoliyat bilan shugʻullanuvchi tashkilotlarga topshirgan taqdirda ular bilan tuziladigan shartnomalarga ushbu tashkilotlarning axborot tizimida yuzaga kelgan zaiflik yoki nosozliklar oqibatida foydalanuvchilarga yetkazilgan moddiy zararlar ularning hisobidan qoplanishiga doir talablarni kiritishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7. Mobil ilovada roʻyxatdan oʻtgan foydalanuvchi hisobga olish yozuviga (akkauntga) faqat ushbu shaxsga (yaqin qarindoshlarni istisno qilgan holda) tegishli boʻlgan bank hisobvaragʻi, bank kartasi va elektron hamyonlarni biriktirishga hamda ushbu hisobga olish yozuvi (akkaunt) orqali jismoniy shaxslar oʻrtasida naqd pulsiz oʻtkazmalarni (bundan buyon matnda P2P oʻtkazmalar deb yuritiladi) amalga oshirishga ruxsat beriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Bunda, yaqin qarindoshlarga qarindosh yoki quda tomondan qarindosh boʻlgan shaxslar, yaʼni ota-ona, tugʻishgan va oʻgay aka-uka va opa-singillar, er-xotin, farzand, shu jumladan farzandlikka olinganlar, bobo, buvi, nevaralar, shuningdek er-xotinning ota-onasi, tugʻishgan va oʻgay aka-uka va opa-singillari kiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8. Barcha P2P oʻtkazmalari OTP kod bilan tasdiqlangan holda amalga oshirilishi lozim. Veb-saytlar orqali P2P oʻtkazmalarni amalga oshirish mumkin emas.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9. Onlayn kredit (mikroqarz) va omonatlar bilan bogʻliq operatsiyalar hamda P2P oʻtkazmalarini tasdiqlash uchun yuboriladigan OTP kodlar foydalanuvchining roʻyxatdan (autenfikatsiyadan) oʻtgan, OTP kod kelib tushgan qurilmasida amal qilishi va boshqa qurilmalarda qoʻllanishining oldi olinishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10. Mavjud hisobga olish yozuviga (akkauntga) kirish, parolini tiklash yoki boshqa qurilmadan kirish, roʻyxatdan oʻtish va bank kartasini biriktirish jarayonlari faqatgina biometrik identifikatsiyadan oʻtgan holda amalga oshirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
11. Mavjud hisobga olish yozuviga (akkauntga) boshqa qurilmadan kirish yoki uning parolini qayta tiklash jarayonida ushbu akkauntga bogʻlangan barcha bank kartalari mobil ilovadan avtomatik tarzda chiqarib yuborilishi hamda ushbu qurilmada bank kartalari boʻyicha moliyaviy operatsiyalar tarixi oʻchirib yuborilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Bunda mavjud hisobga olish yozuviga (akkauntga) boshqa qurilmadan kirgan foydalanuvchi mazkur Nizomning 10-bandida belgilangan tartibda bank kartalarini biriktirishi mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
3-bob. Qurilmalar va sessiyalarni boshqarish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
12. Kredit va toʻlov tashkilotlari masofadan moliyaviy xizmatlarni koʻrsatuvchi axborot tizimlari, mobil ilovalar va ularning veb-talqinidan foydalanuvchilarning qurilmalarini roʻyxatdan oʻtkazish va monitoring qilishda quyidagi talablarga rioya etishlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil qurilmaning texnik identifikatsiya va dasturiy parametrlari avtomatik tarzda aniqlanishi va maʼlumotlar bazasida saqlanishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining hisobga olish yozuviga (akkauntga) roʻyxatdan oʻtmagan qurilmadan kirishga urinish holati aniqlanganda u toʻgʻrisida akkaunt egasiga qurilmaning texnik parametrlarini (qurilma nomi, modeli, operatsion tizimi, IP-manzili) koʻrsatgan holda SMS-xabarnoma orqali ogohlantirish yuborish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
SMS-xabarnomada ushbu harakatlar hisobga olish yozuvi (akkaunt) egasi tomonidan bajarilmagan boʻlsa zudlik bilan akkauntga kirish parolini oʻzgartirish lozimligi haqida maʼlumot mavjud boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yangi qurilmadan mavjud akkauntga kirishga faqatgina autentifikatsiya jarayoni yakunlanib, foydalanuvchi biometrik identifikatsiyadan oʻtganidan soʻng ruxsat berish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
13. Foydalanuvchi mobil ilova yoki uning veb-talqinida hech qanday harakatni amalga oshirmaganda ushbu sessiyaning amal qilish vaqti 3 daqiqadan oshmasligi kerak. Bunda belgilangan vaqt tugaganidan keyin sessiya avtomatik tarzda tugatilishi va qayta autentifikatsiya talab qilinishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
14. Foydalanuvchining hisobga olish yozuviga (akkauntga) ruxsatsiz kirishga urinish yoki uning autentifikatsiya maʼlumotlari uchinchi shaxslarga oshkor boʻlgan holatlar aniqlanganda kredit va toʻlov tashkilotlari tizimga kirish imkoniyatini toʻxtatishi va ushbu hisobga olish yozuviga (akkauntga) faqat biometrik identifikatsiyadan oʻtgan holda qayta kirishga ruxsat berishi lozim. Bunda foydalanuvchiga mazkur holat haqida SMS-xabarnoma orqali darhol xabar berilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Foydalanuvchining mobil qurilmasida zararli dasturlar borligi yoki masofadan boshqarilayotganligi aniqlanganda kredit va toʻlov tashkilotlari mijozga ushbu holat haqida zudlik bilan SMS-xabarnoma orqali xabar berishi lozim. SMS-xabarnomada foydalanuvchiga holatni aniqlashtirish maqsadida kredit va toʻlov tashkiloti bilan bogʻlanishi zarurligi qayd etilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
15. Kredit va toʻlov tashkilotlari mobil ilovasi oʻrnatilgan qurilmada audio/video qoʻngʻiroqlar (shu jumladan, messenjerlar orqali audio/video qoʻngʻiroqlar) amalga oshirilayotgan vaqtda hamda masofadan boshqarish holatida mobil ilovadan foydalanish imkoniyatini cheklashlari shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
16. Mobil ilova va uning veb-talqinida foydalanuvchining hisobga olish yozuvi (akkaunti) doirasida “Aktiv sessiyalar” (Active Sessions) nomli alohida boʻlim joriy etilishi va u quyidagi funksional imkoniyatlarga ega boʻlishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qanday qurilma(lar), brauzer(lar) va IP manzil(lar) orqali faol sessiya(lar) mavjud ekanligi toʻliq koʻrsatilgan boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
har bir sessiya uchun qurilma nomi va operatsion tizim, brauzer nomi va versiyasi, IP manzili, sessiya boshlangan vaqti, joriy faol sessiya belgisi (agar ushbu sessiya foydalanuvchining hozirgi faol brauzerida ochilgan boʻlsa) toʻgʻrisidagi maʼlumotlarni oʻz ichiga olgan boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
har bir sessiya yonida “Sessiyani tugatish” (Log out/Terminate) tugmasi mavjud boʻlishi va foydalanuvchi istalgan vaqtda sessiyani tugata olishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
17. Kredit va toʻlov tashkilotlari mobil ilova orqali amalga oshiriladigan har bir moliyaviy amaliyot (bank hisobvaraqlari boʻyicha pul oʻtkazmalari, P2P oʻtkazmalari, xizmatlar uchun toʻlovlar va boshqa operatsiyalar) foydalanuvchi tomonidan tasdiqlanishidan oldin, foydalanuvchiga ushbu amaliyot aynan mijozning oʻzi tomonidan, firibgarlar aralashuvisiz bajarilayotganligini mustaqil ravishda tasdiqlovchi ogohlantirish xabarini koʻrsatishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ogohlantirish xabari foydalanuvchi tomonidan tasdiqlangandan soʻng moliyaviy amaliyotning bajarilishi davom ettirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
4-bob. Onlayn kredit (mikroqarz) ajratishda frod holatlarining oldini olish boʻyicha talablar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
18. Onlayn kredit (mikroqarz) olish boʻyicha ariza kelib tushgandan soʻng, kredit tashkiloti dastlab foydalanuvchi toʻgʻrisidagi maʼlumotlarni kredit byurolari tomonidan yuritiladigan Kredit bitimini tuzish taqiqlangan shaxslar reyestridan (bundan buyon matnda reyestr deb yuritiladi) tekshirishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Foydalanuvchi toʻgʻrisidagi maʼlumotlar reyestrda mavjudligi aniqlansa, onlayn kredit (mikroqarz) rasmiylashtirish jarayoni toʻxtatiladi va foydalanuvchining telefon raqamiga arizaning rad etish sababi koʻrsatilgan holda SMS-xabarnoma yuboriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Foydalanuvchi toʻgʻrisidagi maʼlumotlar reyestrda mavjudligi aniqlanmasa, onlayn kredit (mikroqarz) ajratish jarayoni davom ettiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
19. Kredit tashkiloti onlayn kredit (mikroqarz) ajratishda foydalanuvchining qarz yuki koʻrsatkichi va toʻlov qobiliyatini baholash maqsadida kredit byurolariga quyidagi maʼlumotlarni oʻz ichiga olgan soʻrov yuboradi:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ariza berilgan vaqt;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
arizachining rozilik bergan vaqti;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
arizachining JSHSHIRi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kreditning foiz stavkasi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit muddati;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit summasi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit turi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
valyuta turi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit tarixini oʻrganish maqsadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
20. Kredit byurolari bir JSHSHIR boʻyicha bir vaqtning oʻzida bir nechta kredit tashkilotlaridan soʻrov kelib tushganda faqat birinchi soʻrov yuborgan kredit tashkilotining soʻroviga javob berishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Birinchi boʻlib soʻrov yuborgan kredit tashkiloti ushbu JSHSHIR boʻyicha onlayn kredit (mikroqarz) ajratmaslik toʻgʻrisida kredit byurolariga maʼlum qilgan taqdirda kredit byurolari ushbu JSHSHIR boʻyicha keyingi soʻrov yuborgan kredit tashkilotining soʻroviga javob berishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Agar birinchi soʻrov yuborgan kredit tashkiloti ushbu JSHSHIR boʻyicha onlayn kredit (mikroqarz) rasmiylashtirilganligini maʼlum qilsa, kredit byurolari mazkur JSHSHIR boʻyicha boshqa kredit tashkilotlariga 24 soat davomida soʻrov qabul qilinmasligi toʻgʻrisida maʼlumot beradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
21. Kredit tashkiloti olingan maʼlumotlar asosida oʻzining ichki qoidalaridan kelib chiqib, onlayn kredit (mikroqarz) ajratish yoki ajratmaslik toʻgʻrisida qaror qabul qiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
22. Kredit tashkiloti onlayn kredit (mikroqarz) ajratish toʻgʻrisida qaror qabul qilsa, ariza yuborgan foydalanuvchiga uning mavjud qarzdorliklarining umumiy miqdori (agar mavjud boʻlsa) hamda taqdim etiladigan onlayn kredit (mikroqarz)ning toʻliq qiymatini koʻrsatgan holda mobil ilovada PUSH-xabar va telefon raqamiga SMS-xabarnoma yuborish orqali xabar beradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Bunda foydalanuvchiga unga yuborilgan xabardan kelib chiqib, onlayn kredit (mikroqarz) rasmiylashtirish jarayonini davom ettirish yoki bergan arizasini bekor qilish imkoniyati taqdim etilishi, shuningdek foydalanuvchi arizani bekor qilgan taqdirda unga qisqa vaqt ichida onlayn kredit (mikroqarz) olish boʻyicha qayta ariza yuborish imkoniyati berilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
23. Kredit tashkilotlari onlayn kredit (mikroqarz) ajratish boʻyicha shartnoma rasmiylashtirilganidan soʻng, pul mablagʻlarini foydalanuvchiga oʻtkazib berishdan oldin foydalanuvchini masofaviy biometrik identifikatsiyadan oʻtkazishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
24. Kredit tashkilotlari tomonidan onlayn kredit (mikroqarz) ajratish natijalari (onlayn kredit (mikroqarz) rasmiylashtirilgan yoki rad etilganligi toʻgʻrisidagi maʼlumotlar real vaqt rejimida kredit byurolariga taqdim etilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
25. Onlayn kredit (mikroqarz) rasmiylashtirish jarayonida qarz yuki koʻrsatkichi va kredit qobiliyatini baholash (skoring) uchun yuboriladigan soʻrovlar monitoring qilish uchun yuboriladigan soʻrovlardan alohida belgilar (identifikatorlar) bilan farq qilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
26. Kredit tashkilotlari oʻzining ichki qoidalaridan kelib chiqib, onlayn kredit (mikroqarz) ajratish jarayonida sodir etiladigan frod holatlarining oldini olish boʻyicha qoʻshimcha choralarni koʻradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
27. Kredit va toʻlov tashkilotlari oʻz mobil ilovasida foydalanuvchining hisobga olish yozuvi (akkaunti) doirasida “Firibgarlik haqida xabar berish” nomli alohida boʻlimni joriy etishi shart. Mazkur boʻlim bosilganda alohida oyna (forma) ochilishi va unda quyidagi maʼlumotlarni kiritish uchun maydonlar taqdim etilishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining F.I.O.;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
pasport yoki identifikatsiya ID-karta raqami va seriyasi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tugʻilgan kuni;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
hisobga olish yozuvida (akkauntda) roʻyxatdan oʻtgan telefon raqami;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
firibgarlik holatining qisqacha tavsifi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yoʻqotilgan pul mablagʻining miqdori;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
holat sodir etilgan vaqt.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
5-bob. Onlayn kredit (mikroqarz) ajratishda sodir etilgan frod holatlari natijasida foydalanuvchilarga yetkazilgan moddiy zararni qoplash tartibi
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
28. Masofadan turib onlayn kredit (mikroqarz) ajratish jarayonida sodir etilgan frod holati natijasida foydalanuvchi nomiga onlayn kredit (mikroqarz) rasmiylashtirilgan taqdirda foydalanuvchi mazkur holat boʻyicha ichki ishlar organlariga ariza bilan murojaat qiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
29. Ichki ishlar organlari fuqaro (foydalanuvchi) tomonidan berilgan ariza asosida sodir etilgan frod holati yuzasidan tergovga qadar tekshiruv, surishtiruv, dastlabki tergov harakatlarini amalga oshiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Tergovga qadar tekshiruv, surishtiruv, dastlabki tergov harakatlarida onlayn kredit (mikroqarz) frod holati natijasida rasmiylashtirilganligi aniqlanganda fuqaroning jabrlanuvchi deb eʼtirof etilganligi toʻgʻrisidagi surishtiruvchi, tergovchi, prokuror qarori yoki sudning ajrimi onlayn kredit (mikroqarz)ni rasmiylashtirgan axborot tizimi (mobil ilova, veb-talqin va boshqalar) egasi boʻlgan kredit tashkilotiga yuboriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
30. Kredit tashkiloti frod holati natijasida nomiga onlayn kredit (mikroqarz) rasmiylashtirilgan fuqaroning jabrlanuvchi deb eʼtirof etilganligi toʻgʻrisidagi surishtiruvchi, tergovchi, prokurorning qarori yoki sudning ajrimi kelib tushgan kundan boshlab mazkur onlayn kredit (mikroqarz) va u bilan bogʻliq foizlar, neustoyka, jarimalarni hisoblashni hamda jabrlanuvchi deb eʼtirof etilgan shaxsdan undirishni toʻxtatadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
31. Kredit tashkiloti tomonidan onlayn kredit (mikroqarz) rasmiylashtirilishi va u bilan bogʻliq boshqa toʻlovlar jabrlanuvchidan undirilgan holatlarda ushbu toʻlovlar kredit tashkiloti tomonidan jabrlanuvchining bank kartasiga yoki u koʻrsatgan hisobvaragʻiga sudning qarori yoki ajrimi asosida qaytariladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Mazkur toʻlovlar sudning qarori yoki ajrimi qonuniy kuchga kirgan kundan boshlab oʻn besh kun muddatda amalga oshiriladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
32. Kredit tashkiloti onlayn kredit (mikroqarz) ajratish bilan bogʻliq frod holatini sodir etgan shaxsdan yetkazilgan moddiy zararni regress tartibida undirish maqsadida:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
dastlabki tergov va sudda fuqaroviy daʼvogar sifatida ishtirok etadi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
ishda ayblanuvchi tariqasida jalb etilishi lozim boʻlgan shaxs aniqlanganda moddiy zararni undan oʻz hisobiga undirish boʻyicha talablarni kiritadi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qonunchilikda belgilangan tartibda boshqa harakatlarni amalga oshiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
33. Kredit tashkiloti frod holatiga shubha qilganda holat va dalillarni qayta tekshirish boʻyicha tergovga qadar tekshiruv, surishtiruv, dastlabki tergov harakatlari yoki sudning qarori ustidan qonunchilikda belgilangan tartibda shikoyat qilishi mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
34. Surishtiruv, dastlabki tergov natijalari yoki sudning qaroriga asosan frod holati yuz bermaganligi aniqlanganda kredit tashkiloti onlayn kredit (mikroqarz) va u bilan bogʻliq foizlar, neustoyka, jarimalarni hisoblashni hamda jabrlanuvchi deb eʼtirof etilgan shaxsdan undirishni davom ettiradi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
35. Kredit tashkiloti onlayn kredit (mikroqarz) rasmiylashtirish bilan bogʻliq frod holatlari boʻyicha kelib tushgan murojaatlar, oʻtkazilgan tekshiruv natijalari hamda qoplangan zararlar toʻgʻrisidagi maʼlumotlarni har chorakda Markaziy bankka elektron shaklda taqdim etadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
6-bob. Frod holatlarini aniqlash va oldini olish boʻyicha talablar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
36. Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari bank kartalari, hisobvaraqlar, mobil ilovadagi hisobga olish yozuvlari (akkauntlar) hamda elektron hamyonlar bilan bogʻliq frod holatlarni aniqlash va oldini olish maqsadida session, tranzaksion antifrod va uyali aloqa darajasida axborot xavfsizligini taʼminlash tizimlarini joriy etishlari lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
37. Shubhali faoliyat va frod holatlarini aniqlash hamda oldini olish boʻyicha kredit va toʻlov tashkilotlarida joriy qilingan tranzaksion antifrod tizimlari quyidagi umumiy talablarga javob berishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchilarning toʻlovlarini (bank hisobvaraqlari boʻyicha pul oʻtkazmalari, P2P oʻtkazmalar, xizmatlar uchun toʻlovlar) amalga oshirishdan oldin tahlil qilishi va frod holatlarining belgilarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
frod holati belgilariga ega boʻlgan toʻlov amaliyotlari aniqlangan taqdirda ularni toʻxtatish toʻgʻrisida qaror qabul qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
toʻlovni amalga oshirish boʻyicha qaror qabul qilishdan oldin nafaqat toʻlov maʼlumotlarini balki ushbu toʻlovni amalga oshiruvchi va qabul qiluvchiga oid maʼlumotlarni (mobil ilovaning ish faoliyati jurnallari hamda session antifrod tizimlaridan olingan maʼlumotlar) tahlil qila olishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil ilova, internet-banking, avtomatlashtirilgan bank tizimi va karta protsessingi (mavjud boʻlsa) bilan integratsiya qilish imkoniyatiga ega boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining harakatlarini qayd etish imkoniyatiga ega boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
antifrod tizimi va unda belgilangan qoidalarning samaradorligini koʻrsatuvchi hisobotlarni sozlash imkoniyatiga ega boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
amaldagi axborot tizimlari va xizmatlarning uzluksiz faoliyatiga salbiy taʼsir koʻrsatmasligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlar yaxlitligi nazorat qilingan va shifrlangan holda uzatilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi axborot tizimlariga (shu jumladan, tranzaksion tahlil platformalariga) qoʻshimcha tahliliy maʼlumotlarni taqdim etishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
belgilangan ichki qoidalar asosida shubhali yoki zararli faoliyatni aniqlash va uni avtomatik bloklash imkoniyatini taʼminlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
proksi-server, TOR-tarmogʻi, VPN tarmogʻi va boshqa anonimlashtiruvchi vositalar orqali tizimga kirishga urinish holatlarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xosting va kolokatsiya xizmatlarini taqdim etuvchi tashkilotlarning xavf ostidagi serverlari va qurilmalaridan kirish holatlarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining qurilmasiga har qanday usullardan foydalanib masofadan ruxsatsiz ulanish va boshqarish holatlarini aniqlashi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
38. Session antifrod tizimlari quyidagi talablarga javob berishi kerak:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining qurilmasi va undagi xatti-harakatlari haqidagi maʼlumotlarni yigʻish uchun mobil ilova oʻrnatiladigan iOS va Android mobil operatsion tizimlari uchun SDK (Software Development Kit), shuningdek, internet banking sahifasida joylashtiriladigan Java skriptiga ega boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qurilmalar yoki SIM-kartalarning almashtirilishini aniqlashi va tahlil qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi qurilmasining texnik xususiyatlari haqida maʼlumotlarni toʻplash va ular asosida qurilmaning noyob identifikatorini (qurilma barmoq izi) shakllantirishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil ilovadan foydalanish vaqtida qoʻngʻiroqlarni (GSM/messenjerlar orqali) aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining qurilmasini masofadan boshqarish belgilarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil qurilma emulyatoriga xos boʻlgan belgilarni aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
root/jailbreak belgilari va nosozliklarni tuzatish rejimi (debugger) yoqilganligini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
VPN tarmogʻidan foydalanish belgilarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
sessiya maʼlumotlarini tahlil qilishi va shubhali faoliyat belgilarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tranzaksion antifrod tizimiga sessiya maʼlumotlarini yuborishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi qurilmasini uning texnik xususiyatlari (device fingerprinting) asosida identifikatsiya qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi qurilmasini global (cross-client) darajasida identifikatsiya qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining hisobga olish yozuvi (akkaunti)dan ruxsatsiz foydalanish holatlarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
himoyalangan veb-ilovaga uchinchi tomon kodi kiritilgan (ineksiya) holatlarni aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
server tomondagi veb qismga frod yoʻli bilan kiritilgan (veb-ineksiya) kodlarni aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
fishing holatlarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xavf darajasini baholash maqsadida har bir foydalanuvchi ishlatayotgan brauzerlarni monitoring qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
qurilma identifikatorlarini oʻzgartirish yoki yashirish imkonini beruvchi maxsus brauzerlar (antidetect) orqali kirish holatlarini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi xatti-harakatlari (navigatsiya, kursor harakati, tugmalarni bosish tezligi, tanaffuslar va forma bilan oʻzaro taʼsir) asosida asl foydalanuvchi va firibgarlik faoliyatini farqlash mexanizmlarini joriy etishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
avtomatik kirishga urinishlar (bruteforce) va boshqa manbalardan olingan buzilgan autentifikatsiya maʼlumotlarini qoʻllab (credential stuffing) tizimga kirishga urinish holatlarini aniqlashi va bloklashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tashqi tizimlarga kirishga urinish holatlari boʻyicha maʼlumot taqdim etishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil ilovadan foydalanish vaqtida foydalanuvchining harakatlari haqida maʼlumot yuborishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
brauzerlardan maʼlumot olishi (shuningdek, Chromium 26, Microsoft Edge 13, Mozilla Firefox 4, Safari 8 va undan past boʻlgan versiyalar ishlatilganda bloklashi);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi tomonidan bir nechta qurilma yoki SIM-karta almashinuvini aniqlashi va tahlil qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil ilovadagi xatti-harakatlar (teginishlar, surishlar, matn terish tezligi, sensor maʼlumotlari) asosida foydalanuvchi yoki firibgar faoliyatini aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
GPS va Wi-Fi tarmogʻi maʼlumotlari orqali joylashuvga oid shubhali faoliyatni aniqlashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi va dasturiy taʼminotning zararli faoliyatini tashkilot tomonidan tanlangan qoidalar asosida bloklashi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi sessiyasida mobil ilovaning nosozliklarini topish vositasi (debugger) yoqilgan holatlarni aniqlashi va foydalanuvchi harakatlarini tahlil qilishda inobatga olishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
mobil ilova va server (yoki boshqa xizmatlar) oʻrtasida maʼlumot almashish uchun moʻljallangan dasturiy interfeys (Application Programming Interface)ni botlar yoki tashqi tizimlar foydalanishidan himoyalashi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
39. Kredit va toʻlov tashkilotlari shubhali va bloklangan operatsiyalar yuzasidan quyidagi maʼlumotlarni toʻplab, elektron tarzda hujjatlashtirishi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
operatsiya sanasi va vaqti;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining identifikatori va qurilma maʼlumotlari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
operatsiya turi va miqdori;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
xavfni aniqlash sabablari;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
koʻrilgan choralar (bloklash, xabar yuborish, aloqaga chiqish, tahlil qilish va h.k.);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
yakuniy qaror.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Ushbu maʼlumotlar kredit tashkilotlarida kamida 3 yil davomida saqlanishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
40. Mobil ilovalar yoki veb-resurslar orqali bank kartasining SMS-xabarnoma xizmatini yoqish, oʻchirish yoki oʻzgartirish taqiqlanadi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
41. Mobil ilovada bank kartasi egasining ismi toʻliq shaklda, familiyasining esa faqat birinchi harfi aks ettirilishi, pul oʻtkazmalari amalga oshirilganda mazkur telefon raqamga ulangan bank kartalari egasining maʼlumotlari qisman berkitilgan tarzda aks ettirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
42. Tashqi tizimlar yoki xorijiy tashkilotlarning mobil ilovalaridan xalqaro oʻtkazmalar telefon raqami orqali amalga oshirilganda bank kartasi egasining ismi toʻliq shaklda, familiyasining birinchi harfi aks ettirilishi hamda bank kartasining birinchi va oxirgi toʻrtta raqamlari joʻnatuvchi interfeysida aks ettirilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
43. Kredit tashkilotida onlayn kredit (mikroqarz) ajratish va omonat operatsiyalarini real vaqt rejimida kuzatib borish imkonini beradigan tranzaksion monitoring tizimi joriy etilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Elektron hamyonlar bilan ishlovchi kredit va toʻlov tashkilotlarida shubhali tranzaksiyalarni aniqlash va oldini olish boʻyicha tranzaksion antifrod tizimi joriy etilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
44. Kredit tashkilotlari axborot xavfsizligi va kiberxavfsizlikni taʼminlash va frod holatlariga tezkor javob qaytarish maqsadida foydalanuvchilarni quyidagi holatlar yuz berganda SMS-xabarnoma va mobil ilovada PUSH-xabar orqali zudlik bilan xabardor qilishi hamda jarayonni toʻxtatishi va foydalanuvchining qoʻshimcha tasdiqdan oʻtishini taʼminlashi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi nomidan yangi qurilma orqali tizimga kirishga urinishda;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi nomidan onlayn kredit (mikroqarz) rasmiylashtirish, omonat joylashtirish hamda omonatdan pul mablagʻlarini yechib olish boʻyicha soʻrov yuborilganda;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
tizimda frod alomatlari qayd etilganda (qisqa vaqt ichida bir nechta operatsiyalarning amalga oshirilishi, shubhali IP-manzillardan kirish, noodatiy geolokatsiyadan harakatlar va boshqalar).
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
45. Masofadan moliyaviy xizmatlarni taqdim etuvchi axborot tizimlari, shuningdek, mobil ilovalarga nisbatan amalga oshiriladigan kibertahdidlar maxsus platformalar orqali monitoring va tahlil (threat intelligence) qilish jarayonida aniqlangan vaqtda tizim orqali zudlik bilan Markaziy bankka xabar berilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
7-bob. Maʼlumotlarni saqlash va muhofaza qilish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
46. Kredit va toʻlov tashkilotlari jismoniy shaxslarning shaxsiga doir, identifikatsiya va toʻlov bilan bogʻliq barcha turdagi maʼlumotlarning xavfsizligini taʼminlash maqsadida ularni oʻz axborot tizimlarida shifrlangan holda saqlashi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Axborot tizimlaridagi maʼlumotlarning ruxsatsiz tarqalishining oldini olish maqsadida maʼlumotlarni ruxsatsiz tarqalishidan himoyalash tizimi DLP (Data Loss Prevention) joriy etilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
47. Axborot tizimida foydalanuvchi va tizimning oʻzi tomonidan amalga oshirilgan barcha harakatlar avtomatik tarzda jurnallashtirilishi shart. Jurnallar soxtalashtirish va oʻzgartirishdan himoyalangan formatda saqlanishi lozim. Jurnal maʼlumotlarining yaxlitligini taʼminlash maqsadida WORM (Write Once Read Many) texnologiyasidan foydalanish tavsiya etiladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
48. Imtiyozli funksiyalar va yuqori darajadagi tizim huquqlari orqali amalga oshirilgan barcha harakatlarga faqat cheklangan doiradagi xodimlar tomonidan kirishga ruxsat berilishi shart. Bunday huquqlardan foydalanish jarayonlari majburiy tarzda koʻp omilli autentifikatsiya MFA (Multi-Factor Authentication) orqali himoyalanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Imtiyozli funksiyalar va yuqori darajadagi tizim huquqlari doirasida amalga oshiriladigan faoliyatning toʻliq nazorati va jurnallashtirilishi PAM (Privileged Access Management) tizimi orqali amalga oshirilishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
49. Kredit va toʻlov tashkilotlari axborot tizimlaridagi maʼlumotlarni himoya qilish uchun kriptografik himoya vositalaridan foydalanishda quyidagi talablarni bajarishlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
aloqa kanallari orqali axborot almashinuvini faqat himoyalangan Transport Layer Security (TLS) protokolidan (1.3 yoki undan yuqori versiya) foydalangan holda amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumotlarni shifrlashda AES-256/GCM algoritmidan foydalanish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlarning aylanish (rotatsiya) siyosatini kiberxavfsizlik sohasidagi vakolatli davlat organi tomonidan belgilangan talablar doirasida amalga oshirish;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlar kamida yilda bir marotaba yangilanib borilishini taʼminlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlar bilan bogʻliq barcha yozuvlar (loglar), shu jumladan kalit yaratish, aylantirish, bekor qilish va foydalanish holatlari toʻgʻrisidagi maʼlumotlarni kamida 3 yil davomida saqlash;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kriptografik kalitlarning muddati oʻtganidan keyin ularni belgilangan tartibda yoʻq qilish yoki arxiv holatiga oʻtkazish hamda bu jarayonni tegishli dalolatnoma bilan rasmiylashtirish.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
50. Kredit va toʻlov tashkilotlari kriptografik kalitlarni boshqarishda kalitlarni boshqarish tizimi (KMS) yoki apparat xavfsizlik moduli (HSM)dan foydalanishlari mumkin.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
51. Mazkur Nizomda qayd etilgan kriptografik algoritmlar yoki protokollarning versiyalari (jumladan, TLS, AES va boshqalar) eskirgan yoki zaif deb topilsa, kredit va toʻlov tashkilotlari maʼlumotlarni himoya qilishda yangilangan, ekvivalent yoki undan yuqori darajadagi xavfsizlikni taʼminlaydigan kriptografik algoritmlar va protokollardan foydalanishlari lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
52. Kredit va toʻlov tashkilotlari axborot tizimlari doirasida amalga oshirilgan barcha texnik jarayonlar, foydalanuvchi faoliyati, xavfsizlik bilan bogʻliq holatlar, operatsiya jurnallari va tegishli dasturiy yozuvlarni kamida 3 yil mobaynida xavfsiz va ishonchli shaklda saqlashi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
8-bob. Mobil ilovalar va ularning veb-talqinida xavfsizlikni taʼminlash
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
53. Kredit va toʻlov tashkilotlari tomonidan joriy etilgan mobil ilovalar va ularning veb-talqini axborot xavfsizligi va kiberxavfsizlikni taʼminlash talablariga toʻliq javob berishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
54. Mobil ilovaga texnik xavf tugʻdiruvchi qurilmalarda ishlashini avtomatik tarzda aniqlash va bloklash mexanizmlari joriy etilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
55. Kredit va toʻlov tashkilotlari quyidagi holatlarda mobil ilovaning ishlashini cheklashi lozim:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
android operatsion tizimida ishlovchi qurilmaning tizim huquqlariga noqonuniy kirish orqali xavfsizlik siyosati buzilganda (root);
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
iOS operatsion tizimida ishlovchi qurilmada ishlab chiqaruvchi tomonidan oʻrnatilgan xavfsizlik cheklovlari oʻchirilib, tizimga chuqur kirish imkoniyati yaratilganda (jailbreak).
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
56. Mobil ilova ishga tushirilganda qurilmaning xavfsizlik holati tahlil qilinishi (SafetyNet Attestation, Play Integrity API, Jailbreak detection kabi vositalar) va salbiy holat aniqlanganda mobil ilovaning ish faoliyati toʻxtatilib, foydalanuvchiga SMS-xabarnoma yuborilishi shart. Ushbu holat bayonnoma (loglar) bazasiga avtomatik tarzda qayd etilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
57. Mobil ilova dastur kodiga ruxsatsiz kirish, tahrirlash, teskari muhandislik (reverse engineering) va dekompilyatsiya orqali tahlil qilish imkoniyatini cheklovchi maxsus texnologiyalar bilan himoya qilinishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
58. Kredit va toʻlov tashkilotlari mobil ilova orqali tarqalishi mumkin boʻlgan zararli kodlar, dasturlar va frodga oid tahdidlarni aniqlash va ularning oldini olish maqsadida mobil SDK (Software Development Kit) orqali antivirus va antifrod funksiyalari bilan taʼminlangan xavfsizlik modullarini integratsiya qilishi kerak.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
59. Kredit va toʻlov tashkilotlari mobil ilovani real vaqt rejimida tahdidlardan himoya qilish uchun RASP (Runtime Application Self-Protection) texnologiyalarini joriy qilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
60. Kredit va toʻlov tashkilotlari oʻz veb-talqinlarida quyidagi axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralarini koʻrishlari shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
maʼlumot almashinuvi HTTPS protokoli orqali amalga oshirilishi va HSTS (Strict Transport Security) siyosati faollashtirilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
veb-talqinga yuklanadigan JavaScript kodlarining yaxlitligini taʼminlash uchun SRI (Subresource Integrity) yoki shunga mos mexanizmlar qoʻllanishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
brauzer muhitida anomal faollikni (bot faolligi, avtokliker, virtual muhit) aniqlash uchun tegishli kiberxavfsizlik vositalarini joriy qilishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
61. Kredit va toʻlov tashkilotlari mobil ilovalar va ularning veb-talqinida sessiya boshqaruvi hamda autentifikatsiya xavfsizligini oʻzining antifrod tizimlarida belgilangan talab va qoidalarga asosan taʼminlaydi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
62. Foydalanuvchining faoliyati, sessiyalari, anomal harakat va tahdidlar bilan bogʻliq barcha maʼlumotlar bayonnomalashtirilishi (loglash) hamda markazlashgan monitoring (SIEM) tizimiga integratsiya qilingan holda real vaqt rejimida kuzatilishi va qayd etilishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
63. Kredit va toʻlov tashkilotlarining mobil ilovalariga qisqa vaqt oraligʻida noodatiy darajada koʻp soʻrovlar kelib tushganda axborot tizimining barqarorligi va xavfsizligini taʼminlash maqsadida bunday soʻrovlarga nisbatan cheklovlar joriy etishi, vaqtinchalik bloklash yoki boshqa himoya choralarini mustaqil ravishda qoʻllashlari lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
64. Mobil ilovadagi akkauntga 1 daqiqa mobaynida 1 ta IP manzildan 2 va undan ortiq qurilmadan urinish holatlari kuzatilsa, ushbu akkaunt 10 daqiqaga bloklanishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
9-bob. Foydalanuvchilarni oʻqitish va maʼlumot berish
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
65. Kredit va toʻlov tashkilotlari oʻz axborot tizimlari, mobil ilovalari va veb-resurslarida roʻyxatdan oʻtgan foydalanuvchilarini axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha asosiy qoidalar bilan tanishtirishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
66. Axborot tizimlari, mobil ilovalar va veb-resurslarda foydalanuvchiga frodning turlari, eng koʻp uchraydigan sxema va usullari hamda ulardan himoyalanish boʻyicha amaliy tavsiyalar berib borilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
67. Kredit tashkilotlari frod holatlari toʻgʻrisida foydalanuvchilar tezkor murojaat qilishlari uchun bank kartasining orqa tomonida 24/7 rejimda ishlovchi aloqa raqamini koʻrinib turadigan va oʻqish uchun oson shaklda joylashtirishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
68. Kredit va toʻlov tashkilotlari bank kartasini rasmiylashtirish yoki boshqa turdagi xizmatlarni taqdim etish jarayonida tuziladigan shartnomalar va ommaviy ofertalarda quyidagi talablarni belgilashi shart:
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchiga kredit va toʻlov tashkilotlari tomonidan yuboriladigan xabarlar, jumladan mobil ilovadagi bildirishnomalar, SMS va PUSH-xabarlarni diqqat bilan oʻrganib chiqishi shartligi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
kredit va toʻlov tashkilotlari tomonidan foydalanuvchiga firibgarlik belgilari aniqlanganligi toʻgʻrisida maʼlumot berilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi kredit yoki toʻlov tashkilotidan shu kabi xabarlarni olganidan keyin har qanday toʻlov amaliyotlarini tasdiqlashda ehtiyotkor boʻlishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchining qurilmasi yoʻqolganligi yoki uchinchi shaxslar tomonidan qurilmani boshqarishga nazorat oʻrnatilganligini aniqlagan paytdan boshlab zudlik bilan biroq 1 kundan kechiktirmay kredit yoki toʻlov tashkilotini xabardor qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi oʻz roziligisiz amalga oshirilgan operatsiya faktini aniqlagan paytdan boshlab 1 kun ichida bu haqda kredit va toʻlov tashkilotini xabardor qilishi;
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
foydalanuvchi kredit va toʻlov tashkilotiga oʻzining aloqa maʼlumotlarini taqdim etishi shartligi, ushbu maʼlumotlar kredit va toʻlov tashkilotining foydalanuvchi bilan bogʻlanishi uchun zarurligi, agar ushbu maʼlumotlar oʻzgarsa, foydalanuvchi oʻzgarishlar sodir boʻlgan kundan boshlab 3 kun ichida bu haqda kredit yoki toʻlov tashkilotiga xabar berishi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
Kredit va toʻlov tashkilotining soʻroviga koʻra foydalanuvchi operatsiyani oʻzi mustaqil ravishda amalga oshirganligi yoki uni foydalanuvchining topshirigʻi yoxud ixtiyoriy roziligi bilan uchinchi shaxs bajarganligi haqidagi maʼlumotlarni taqdim etishi shart. Shuningdek, foydalanuvchi firibgarlik holatlari toʻgʻrisidagi maʼlumotlarni ham taqdim etishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
69. Bank kartasini rasmiylashtirish jarayonida foydalanuvchilarga bank kartasining amal qilish muddati, himoya parollari va telefon raqamiga SMS orqali yuboriladigan bir martalik tasdiqlovchi kodlarni begona shaxslarga taqdim etmaslik toʻgʻrisida tushuntirish hamda yozma ravishda maʼlumot berilishi lozim.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
70. Foydalanuvchi SMS-xabarnoma xizmatiga ulangan telefon raqamini oʻzgartirgan taqdirda kredit va toʻlov tashkiloti uning avvalgi telefon raqamiga xizmatning oʻchirilganligi va yangi telefon raqamiga xizmatning ulanganligi haqida SMS-xabarnoma orqali xabar berishi shart.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
10-bob. Yakuniy qoidalar
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
71. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladilar.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
72. Mazkur Nizomning 5-bobida belgilangan talablar Nizom kuchga kirgandan keyin sodir etilgan onlayn kredit (mikroqarz) ajratish bilan bogʻliq frod holatlariga nisbatan qoʻllaniladi.
Ҳужжатга таклиф юборишАудиони тинглашҲужжат элементидан ҳавола олиш
73. Mazkur Nizomda belgilangan talablarning agent va subagentlar tomonidan bajarilishi ularga tegishli asosiy tashkilot (kredit yoki toʻlov tashkiloti) tomonidan nazorat qilinadi.
(Qonunchilik maʼlumotlari milliy bazasi, 21.01.2026 y., 10/26/3759/0064-son; 15.08.2026 y., 10/26/3759-1/0847-son)