23.09.2025 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3679
ONLINE TRANSLATE
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining qarori, 23.09.2025 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3679
Date of entry into force
25.12.2025
Hujjat 03.08.2026 00 sanasi holatiga
Amaldagi versiyaga o‘tish
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining
Suggestion to the documentListen to audioGet a link from a document element
qarori
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
Suggestion to the documentListen to audioGet a link from a document element
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2025-yil 23-sentabrda roʻyxatdan oʻtkazildi, roʻyxat raqami 3679]
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Suggestion to the documentListen to audioGet a link from a document element
1. Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Suggestion to the documentListen to audioGet a link from a document element
2. Mazkur qaror Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi va Savdo-sanoat palatasi bilan kelishilgan.
Suggestion to the documentListen to audioGet a link from a document element
3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oy keyin kuchga kiradi.
Suggestion to the documentListen to audioGet a link from a document element
Markaziy bank raisi T. ISHMETOV
Suggestion to the documentListen to audioGet a link from a document element
Toshkent sh.,
Suggestion to the documentListen to audioGet a link from a document element
2025-yil 19-avgust,
Suggestion to the documentListen to audioGet a link from a document element
20/2-son
Suggestion to the documentListen to audioGet a link from a document element
Kelishildi:
Suggestion to the documentListen to audioGet a link from a document element
Raqamli texnologiyalar vaziri Sh. SHERMATOV
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
2025-yil 6-avgust
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Savdo-sanoat palatasi raisi D. VAXABOV
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
2025-yil 31-iyul
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Davlat xavfsizlik xizmati raisi B. KURBANOV
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
2025-yil 30-iyul
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 19-avgustdagi 20/2-son qaroriga
ILOVA
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi
Suggestion to the documentListen to audioGet a link from a document element
NIZOM
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Mazkur Nizom kredit byurolarining axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir minimal talablarni belgilaydi.
Suggestion to the documentListen to audioGet a link from a document element
1-bob. Umumiy qoidalar
Suggestion to the documentListen to audioGet a link from a document element
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
Suggestion to the documentListen to audioGet a link from a document element
avtorizatsiya — maʼlum shaxsga yoki shaxslar guruhiga muayyan harakatlarni amalga oshirish huquqini berish;
Suggestion to the documentListen to audioGet a link from a document element
autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
Suggestion to the documentListen to audioGet a link from a document element
identifikatsiya — foydalanuvchilarning shaxsini aniqlash maqsadida ularga identifikator (noyob nomlar) tayinlash yoki tayinlangan identifikatorlarni (noyob nomlar) identifikatorlar roʻyxati bilan solishtirish;
Suggestion to the documentListen to audioGet a link from a document element
kriptografik kalit — elektron raqamli imzoni hisoblash yoki tekshirish, shuningdek shifrlash va dastlabki matnga oʻgirish uchun qoʻllaniladigan simvollar ketma-ketligi;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi — axborot sohasida shaxs, jamiyat va davlat manfaatlarining himoyalanganlik holati;
Suggestion to the documentListen to audioGet a link from a document element
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Suggestion to the documentListen to audioGet a link from a document element
kredit axborotidan foydalanuvchi — kredit bitimi boʻyicha tegishincha kreditor, lizing beruvchi, garovga oluvchi va sugʻurtalovchi sifatida ishtirok etuvchi yuridik yoki jismoniy shaxs, shuningdek qonunchilikka muvofiq kredit axborotidan foydalanish vakolatiga ega boʻlgan yuridik shaxs.
Suggestion to the documentListen to audioGet a link from a document element
2-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati
Suggestion to the documentListen to audioGet a link from a document element
2. Kredit byurolarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash maqsadida asosiy vazifalari quyidagilardan iborat boʻlgan axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati (bundan buyon matnda Xizmat deb yuritiladi) tashkil etiladi:
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini oshirish, uni baholash, shuningdek avariyalar va xodimlar yoʻl qoʻygan xatolar natijasida kelib chiqadigan yoʻqotishlarni kamaytirish va sodir etilishini oldini olish;
Suggestion to the documentListen to audioGet a link from a document element
axborot infratuzilmasining yaxlitligi va xavfsizligini nazorat qilish;
Suggestion to the documentListen to audioGet a link from a document element
serverlarda va tarmoq qurilmalardagi dasturiy taʼminotlarni muhofaza qilish;
Suggestion to the documentListen to audioGet a link from a document element
barcha texnologik jarayonlarda xodimlar harakati, shuningdek axborot tizimlarida amalga oshirilgan harakatlar boʻyicha elektron bayonnomalar roʻyxatini yuritish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlik talablarini buzish holatlarini oldini olish choralarini koʻrish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlarning uchinchi shaxslarga oshkor etilishini oldini olish;
Suggestion to the documentListen to audioGet a link from a document element
axborot-kommunikatsiya texnologiyalari infratuzilmasida yuzaga kelgan axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar, kiberhujumlar aniqlangan vaqtda bu haqidagi maʼlumotlarni zudlik bilan Oʻzbekiston Respublikasi Markaziy bankiga (bundan buyon matnda Markaziy bank deb yuritiladi) taqdim etish;
Suggestion to the documentListen to audioGet a link from a document element
axborot-kommunikatsiya texnologiyalari infratuzilmasi, axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holatini mazkur Nizom talablari, ichki qoida va tartiblarga muvofiqligini bir yilda kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini hisobga olgan holda oʻrganish va oʻrganish natijalarini dalolatnoma bilan rasmiylashtirish.
Suggestion to the documentListen to audioGet a link from a document element
3. Xizmatning vazifalari, vakolatlari va majburiyatlari kredit byurosining ichki hujjatlari bilan belgilanadi.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari Xizmatning vazifa va majburiyatlarini toʻlaqonli bajarishi uchun zarur boʻlgan texnik resurslar bilan taʼminlanishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
4. Xizmat xodimlarining soni yuklatilgan vazifalar, axborot tizimlari va resurslari soni hamda axborot xavfsizligi tizimlarining avtomatlashtirilganlik darajasidan kelib chiqib belgilanadi.
Suggestion to the documentListen to audioGet a link from a document element
5. Xizmat va axborot texnologiyalari boʻlinmalari kredit byurosi boshqaruvining turli aʼzolariga boʻysunishi lozim, bunda Xizmat kredit byurosining ijro etuvchi organi rahbariga (yoki bosh direktorga), axborot texnologiyalari boʻlinmasi esa bosh direktor oʻrinbosariga boʻysunadi.
Suggestion to the documentListen to audioGet a link from a document element
6. Kredit byurolari tizimli ravishda har yili kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlikni taʼminlash sohasiga ixtisoslashtirilgan oʻquv kurslarida Xizmat xodimlarining malakasini oshirishni taʼminlashi kerak.
Suggestion to the documentListen to audioGet a link from a document element
7. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash qonunchilikda belgilangan talablar hamda kredit byurolarining axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlari asosida taʼminlanadi.
Suggestion to the documentListen to audioGet a link from a document element
8. Kredit byurolari axborot xavfsizligiga oid ichki siyosatni ishlab chiqishi va Markaziy bank bilan kelishishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
Axborot xavfsizligi siyosatida kredit byurosida mavjud boʻlgan barcha axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar belgilanadi.
Suggestion to the documentListen to audioGet a link from a document element
9. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlar hamda ularda belgilangan talablar kredit byurosining har bir xodimiga tanishtirilishi va ushbu talablarga xodimlar qatʼiy rioya qilishlari kerak.
Suggestion to the documentListen to audioGet a link from a document element
10. Axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash bilan bogʻliq mazkur Nizomda belgilangan barcha chora-tadbirlar amalga oshirilganligi yozma yoki elektron shaklda oʻz tasdigʻiga ega boʻlishi shart.
Suggestion to the documentListen to audioGet a link from a document element
11. Kredit byurolari faoliyatida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini baholash boʻyicha reyting axborot tizimi Markaziy bank tomonidan yuritiladi.
Suggestion to the documentListen to audioGet a link from a document element
Reyting axborot tizimiga kredit byurolari tomonidan oʻz vaqtida va toʻgʻri (haqqoniy) maʼlumotlar kiritilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
3-bob. Tarmoqda xavfsizlikni taʼminlash
Suggestion to the documentListen to audioGet a link from a document element
12. Kredit byurolari tarmoq hamda aloqa kanallarini ehtimoli mavjud boʻlgan kibertahdidlar va kiberhujumlardan himoya qilish uchun quyidagi choralarni koʻrishi lozim:
Suggestion to the documentListen to audioGet a link from a document element
kompyuter tarmoqlarini segmentlash hamda yangi avlod tarmoqlararo ekran qurilmalaridan foydalanish;
Suggestion to the documentListen to audioGet a link from a document element
tarmoq orqali qabul qilingan va uzatiladigan maʼlumotlarga ruxsatsiz kirishni oldini olish boʻyicha texnik (kriptografik va boshqa) va (yoki) tashkiliy choralar koʻrish hamda tarmoq maʼlumotlarini filtrlashni taʼminlash (yangi avlod tarmoqlararo ekran qurilmalarini qoʻllash);
Suggestion to the documentListen to audioGet a link from a document element
tarmoq qurilmalaridagi ARP (Address Resolution Protocol) jadvallarini elektron arxivlash;
Suggestion to the documentListen to audioGet a link from a document element
Internet jahon axborot tarmogʻi resurslaridan xodimlarning foydalanishini proksi-server orqali amalga oshirish, ish faoliyati uchun zarur boʻlmagan veb-saytlarga kirishni chegaralash va kirilgan veb-saytlarni qayd etib borish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarini asosiy va zaxira aloqa kanallari bilan taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
serverlarda ish faoliyati uchun zarur boʻlmagan portlarni yopish va xizmatlarni toʻxtatish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimiga kirish obyektlari va resurslarining hisobini yuritish;
Suggestion to the documentListen to audioGet a link from a document element
masofaviy xizmat koʻrsatish va boshqa axborot tizimlarida mijozni identifikatsiya va autentifikatsiya qilish maqsadida qoʻllaniladigan (bir martalik yoki koʻp martalik) parollarni ishlatish tartibini belgilash, tasdiqlash kodlarini qoʻllash, bir martalik tasdiqlash kodlarini tizimga shifrlangan holda yuborish, kodning faol boʻlish vaqti va boshqalarni yoritish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimiga kirishda qoʻllanilgan qurilmaning identifikatsiya maʼlumotlarini (IP-manzil, MAC-manzil va boshqa identifikatorlar) qayd etish;
Suggestion to the documentListen to audioGet a link from a document element
tajovuzlarni aniqlash va oldini olish tizimlarini (IDS/IPS) qoʻllash hamda bazasini aktual holatda boʻlishini taʼminlash.
Suggestion to the documentListen to audioGet a link from a document element
13. Tarmoqlararo ekran qurilmalarining sozlanishlari tasdiqlanishi va ruxsat berilgan axborot almashinuvi protokollari asoslangan boʻlishi lozim. Sozlanishlarga kiritiladigan oʻzgartirishlar kredit byurosi tomonidan belgilangan tartibda amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
14. Asosiy va zaxira tarmoqlararo ekran qurilmalarining sozlamalari bir xil boʻlishi lozim. Kredit byurosida tarmoqlararo ekran qurilmalarining har bir sozlanishlari aktual holda elektron arxivda kamida 1 yil mobaynida saqlanishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
15. Tarmoqlararo ekran qurilmalari va proksi-serverning elektron bayonnomalari Xizmat tomonidan tahlil qilinadi va tashqi hujumlar aniqlanganida shu kunning oʻzida Markaziy bankka xabar beriladi.
Suggestion to the documentListen to audioGet a link from a document element
16. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralarini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi (NAT) protokoli qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
17. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha ichki hujjatlarida quyidagilarni belgilashlari lozim:
Suggestion to the documentListen to audioGet a link from a document element
tarmoqni xavfsiz va ishonchli aloqa kanallari bilan taʼminlash tartibi;
Suggestion to the documentListen to audioGet a link from a document element
tizim ishtirokchilari boʻlgan kredit tashkilotlari va boshqa tashkilotlar hamda ularning xodimlarini identifikatsiya va autentifikatsiya qilish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimiga kirish va undan chiqish jarayoni tartibi;
Suggestion to the documentListen to audioGet a link from a document element
foydalanuvchini axborot tizimiga ulashda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tartibi;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar hamda kiberhujumlar bilan bogʻliq tavakkalchiliklarni baholash va boshqarish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
tavakkalchiliklarni boshqarish choralari va usullari;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida foydalanuvchilarning yagona identifikatorini hosil qilish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
qayd etiladigan harakatlar roʻyxati;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlarni roʻyxatga olish va saqlash tartibi;
Suggestion to the documentListen to audioGet a link from a document element
elektron arxivni yuritish (hajmi, saqlash muddati, yoʻq qilish) tartibi.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari axborot tizimlari va resurslarini yilda kamida bir marotaba inventarizatsiyadan oʻtkazishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
18. Kredit byurolarida barcha imtiyozli foydalanuvchilarning harakatlarini nazorat qilish va tekshirish imkonini beruvchi PAM (Priviliged Account Management) tizimi joriy etilishi lozim. Bunda foydalanuvchilarning harakatlarini nazorat qilish Xizmat tomonidan amalga oshiriladi. Ushbu harakatlar faol tizimda kamida uch oy, elektron arxivda esa bir yilgacha saqlanishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
4-bob. Axborot tizimlarida maʼlumotlarni himoya qilish
Suggestion to the documentListen to audioGet a link from a document element
19. Kredit byurolari kredit axborotini shakllantirish, uzatish, saqlash va unga ishlov berishning barcha bosqichlarida uzluksiz himoyani taʼminlash uchun quyidagi choralarni koʻrishlari shart:
Suggestion to the documentListen to audioGet a link from a document element
identifikatsiya, autentifikatsiya va avtorizatsiya qilish tizimini joriy etish;
Suggestion to the documentListen to audioGet a link from a document element
tizimga ruxsatsiz kirishning oldini olish usullarini (login, parol, koʻp faktorli autentifikatsiya va boshqa) qoʻllash;
Suggestion to the documentListen to audioGet a link from a document element
identifikatsiya maʼlumotlarini qalbakilashtirish, ularni ruxsatsiz oʻzgartirish hamda uchinchi shaxslarga taqdim etishdan himoyalash;
Suggestion to the documentListen to audioGet a link from a document element
kredit axborotini uzatishda uning asl egasiga yetkazilishini taʼminlash hamda boshqa shaxslarga joʻnatilishining oldini olish;
Suggestion to the documentListen to audioGet a link from a document element
kredit axborotini saqlashda ularni ruxsatsiz koʻchirish, oʻzgartirish, oʻchirish hamda uchinchi shaxslarga joʻnatilishining oldini olish choralarini koʻrish;
Suggestion to the documentListen to audioGet a link from a document element
tashqi saqlovchiga koʻchirilgan maʼlumotlarni seyfda (temir shkafda) saqlanishini taʼminlash hamda maʼlumotlarni saqlash uchun masʼul xodim (xodimlar) tayinlash;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlaridagi dasturiy taʼminotlarning nazoratini va hisobini yuritish hamda dasturiy taʼminot talqinlarining, apparat-dasturiy qurilmalarining va dasturiy vositalarining uzluksiz ishlashini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarining aktual holatda (oxirgi versiyada) boʻlishini taʼminlash, bunda dasturiy taʼminotning yangi talqinini amaliyotda ishlab turgan axborot tizimining ish faoliyatiga salbiy taʼsir koʻrsatmasdan test-sinov maydonlarida tekshiruvdan oʻtkazish va ijobiy natijaga erishilganidan soʻng amaliyotga joriy etish;
Suggestion to the documentListen to audioGet a link from a document element
kredit axborotini uzatish, saqlash jarayonlarini elektron bayonnomalarda (log) avtomatik tarzda shakllantirib borish va saqlanishini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
Xizmatni tashkil etish hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha amalga oshiriladigan ishlarni nazorat qilish;
Suggestion to the documentListen to audioGet a link from a document element
hisoblash tarmogʻining xavfsizligi va kriptografik muhofazasini taʼminlash, kompyuter viruslaridan himoyalash, axborot tizimlariga kirishni boshqarish, texnik vositalarini sozlash va boshqa choralarni qoʻllash;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlikni taʼminlashda uskuna, qurilma, apparat-dasturiy va dasturiy texnik vositalar qoʻllanishini taʼminlash hamda ularni muntazam takomillashtirib borish, foydalanish tartiblarini belgilash, texnik xizmat koʻrsatish, taʼmirlash va boshqa holatlarda ulardan ruxsatsiz foydalanishning oldini olish;
Suggestion to the documentListen to audioGet a link from a document element
qoʻllanilayotgan texnik vositalarga barcha telekommunikatsiya tarmoqlaridan ruxsatsiz kirish, maʼlumotlarni oʻzgartirish, oʻchirish va koʻchirib olishdan himoyalash;
Suggestion to the documentListen to audioGet a link from a document element
axborotlarni chiqib ketishini (yoʻqolishini) oldini olish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimiga ruxsatsiz kirish yoki kiberxavfsizlik hodisalari sodir boʻlganda, tahlil qilish asosida himoya tizimlarini mustahkamlab borish choralarini koʻrish.
Oldingi tahrirga qarang.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
191. Kredit byurolari tomonidan mijozlarni identifikatsiya va autentifikatsiya qilish jarayonida foydalanilgan jismoniy shaxslarning biometrik maʼlumotlari Oʻzbekiston Respublikasi hududida saqlanishi shart.
Suggestion to the documentListen to audioGet a link from a document element
Mijozga tegishli biometrik boʻlmagan boshqa turdagi shaxsga doir maʼlumotlar Oʻzbekiston Respublikasi “Shaxsga doir maʼlumotlar toʻgʻrisida”gi Qonunining 271-moddasi uchinchi qismiga muvofiq Oʻzbekiston Respublikasi hududidan tashqarida saqlanishi va ularga ishlov berilishi mumkin.
(191-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/4-sonli qaroriga (roʻyxat raqami 3914, 01.08.2026-y.) asosan kiritilgan — Qonunchilik maʼlumotlari milliy bazasi, 03.08.2026-y., 10/26/3914/0809-son)
Suggestion to the documentListen to audioGet a link from a document element
20. Kredit byurolari axborot tizimlaridan maʼlumotlarning ruxsatsiz uzatilishi va tarqalishidan himoyalash boʻyicha DLP (Data Loss Prevention) tizimi joriy etilishi shart. Maʼlumotlarni himoya qilishda:
Suggestion to the documentListen to audioGet a link from a document element
muhofazalanadigan maʼlumotlarni ruxsatsiz turli tarmoq kanallari orqali uzatilishi, hisobga olinmagan tashqi tashuvchiga koʻchirilishi, ruxsatsiz chop etilishi aniqlanishi va bu haqida kredit byuro rahbariyatiga maʼlumot berish va kelgusida shu kabi salbiy holatlar boʻlmasligini oldini olish choralari koʻrilishi;
Suggestion to the documentListen to audioGet a link from a document element
muhofazalanadigan maʼlumotlarni server va kompyuterlarda saqlanishi nazorat qilinishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
21. Kredit byurolari dasturlar va operatsion tizimlarga zarar keltiruvchi zararli kodlar (kompyuter viruslari) va ularning salbiy taʼsirini oldini olish uchun quyidagi choralarni koʻrishi shart:
Suggestion to the documentListen to audioGet a link from a document element
hisoblash texnikasi qurilmalari (serverlar, kompyuterlar va boshqalar), ish faoliyatiga zarar yetkazuvchi kodlarni (kompyuter viruslarini) aniqlash va ularning salbiy taʼsirini oldini olish choralarini koʻrishi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida faqat litsenziyalangan antivirus dasturidan foydalanish, ularning rusumlari va bazalari aktualligi hamda yangilanib borilishini taʼminlashi;
Suggestion to the documentListen to audioGet a link from a document element
antivirus dasturlarining oʻrnatilishi hamda uning ishlashi Xizmat tomonidan nazorat qilinishi;
Suggestion to the documentListen to audioGet a link from a document element
antivirus dasturlarining avtomatik tarzda ishlashini taʼminlashi;
Suggestion to the documentListen to audioGet a link from a document element
tarmoq orqali kelgan barcha axborotlarni antivirus dasturi orqali tekshirishi;
Suggestion to the documentListen to audioGet a link from a document element
antivirus dasturining sozlamalari bunga masʼul boʻlmagan kredit byurosi xodimlari tomonidan oʻzgartirish imkoniyati boʻlmasligini taʼminlashi;
Suggestion to the documentListen to audioGet a link from a document element
kompyuter virusi aniqlanganda, xodimlar tomonidan amalga oshiriladigan harakatlar tartibi belgilanishi.
Suggestion to the documentListen to audioGet a link from a document element
22. Kredit byurolarida antivirus dasturlarini markazlashgan holda boshqarish tizimi joriy etilishi, antivirus dasturining bazasi har kuni yangilanib borilishi va versiyasi aktual (maʼnan eskirmagan) boʻlishi taʼminlanishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
23. Antivirus dasturlari serverlar, kompyuterlar va boshqa barcha antivirus dasturlari oʻrnatilishi mumkin boʻlgan hisoblash vositalariga hamda qurilmalarga oʻrnatilgan boʻlishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
Antivirus dasturlari Markaziy bankning monitoring tizimiga ulanishi shart.
Suggestion to the documentListen to audioGet a link from a document element
24. Axborot tizimlarida axborotni muhofaza qilishning kriptografik usullari qoʻllanilishida quyidagilar belgilab olinishi lozim:
Suggestion to the documentListen to audioGet a link from a document element
kriptografik muhofaza vositalarini avtomatlashtirilgan tizimlarga bogʻlash, ishga tushirish, ishlatish va foydalanishdan chiqarish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
kriptografik muhofaza vositalarining toʻxtab qolishi, ishdan chiqishi va boshqa favqulodda holatlarda ularni qayta tiklash tartibi;
Suggestion to the documentListen to audioGet a link from a document element
kriptografik muhofaza dasturlariga va texnik hujjatlariga oʻzgartirishlar kiritish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
kriptografik kalitlarni boshqarish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
kriptografik kalitlarni tashuvchi qurilmalarni qoʻllash, saqlash, oʻzgartirish va boshqalar boʻyicha tashkiliy hamda texnikaviy usullarni qoʻllash tartibi.
Suggestion to the documentListen to audioGet a link from a document element
25. Kredit byurolari Markaziy bank va kredit tashkilotlari bilan elektron axborot almashinuvini Markaziy bankning “Axborotlashtirish bosh markazi” davlat unitar korxonasi bilan tuzilgan shartnoma asosida bank telekommunikatsiya tarmogʻi orqali amalga oshiradi. Bunda, quyidagi xavfsizlik choralari koʻrilishi kerak:
Suggestion to the documentListen to audioGet a link from a document element
a) kredit axboroti bilan ishlash uchun faqat tegishli ruxsatga ega boʻlgan xodimlar qoʻyilishi;
Suggestion to the documentListen to audioGet a link from a document element
b) foydalanuvchilarning tizimga kirishi uchun autentifikatsiya qilish login va parol hamda apparat-dasturiy vositalar (token-maxsus qurilma) yordamida amalga oshirilishi. Bunda, parol 12 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasidan iborat boʻlishi hamda parol va loginlarni muddati tugashiga qarab oʻzgartirish imkoniyati boʻlishi lozim. Parolning amal qilish muddati bir oydan oshmasligi lozim;
Suggestion to the documentListen to audioGet a link from a document element
v) kredit axboroti almashinuvida qatnashuvchi xodimlarning server va kompyuterlari telekommunikatsiya tarmoqlari orqali ishlashi uchun apparat-dasturiy vositalar bilan jihozlanishi;
Suggestion to the documentListen to audioGet a link from a document element
g) axborotlarni qayta ishlash, uzatish va qabul qilish uchun ajratilgan serverlar va kompyuterlarga umumiy lokal tarmoqqa ulangan boshqa kompyuterlardan kirish imkoniyati boʻlmasligi;
Suggestion to the documentListen to audioGet a link from a document element
d) kredit byurosi tomonidan uzatiladigan va qabul qilinadigan har qanday axborot elektron raqamli imzo bilan tasdiqlanishi hamda bajarilgan ishlar boʻyicha maʼlumot avtomatik ravishda elektron jurnalga kiritilishi. Bunda, elektron raqamli imzo yopiq kalitining egasi quyidagilarni amalga oshirishi shart:
Suggestion to the documentListen to audioGet a link from a document element
elektron raqamli imzoning yopiq kalitidan foydalanish ustidan nazoratni taʼminlashi;
Suggestion to the documentListen to audioGet a link from a document element
elektron raqamli imzo kaliti sertifikatini bergan elektron raqamli imzolar kalitlarini roʻyxatga olish markaziga elektron raqamli imzoning yopiq kalitidan foydalanish rejimi buzilganligi yoki buzilishi ehtimoli borligi toʻgʻrisida xabar qilishi va elektron raqamli imzo kaliti sertifikatining amal qilishini toʻxtatib turishni yoxud mazkur sertifikatni bekor qilishni talab qilishi;
Suggestion to the documentListen to audioGet a link from a document element
oʻzi vakil boʻlgan yuridik shaxs qayta tashkil etilganda va tugatilganda, bu haqda elektron raqamli imzo kaliti sertifikatini bergan elektron raqamli imzolar kalitlarini roʻyxatga olish markaziga xabar qilishi;
Suggestion to the documentListen to audioGet a link from a document element
e) elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning haqiqiyligi tasdiqlanmagan hollarda elektron raqamli imzoning yopiq kaliti egasiga xabar berishi;
Suggestion to the documentListen to audioGet a link from a document element
j) kredit byurolarining tizimlarida kredit axborotiga tegishli boʻlmagan axborotlarning uzatilishi taqiqlanishi;
Suggestion to the documentListen to audioGet a link from a document element
z) elektron axborot almashinuvida virtual tarmoqlar (VPN) asosida tashkil etilgan va himoyalangan aloqa kanallari qoʻllanilishi.
Suggestion to the documentListen to audioGet a link from a document element
Axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha qoʻshimcha axborotni muhofaza qilish vositalari qoʻllanilishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
26. Mazkur Nizomning 25-bandida koʻrsatilganlardan tashqari tizim ishtirokchilari kredit axboroti almashinuvi uchun umumiy foydalanishdagi telekommunikatsiya tarmoqlaridan tegishli shartnomalar asosida foydalanishlari mumkin. Bunda:
Suggestion to the documentListen to audioGet a link from a document element
foydalanuvchilarni tizimga kirishida autentifikatsiya qilish login va parol (12 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasi) yoki apparat-dasturiy vositalar yordamida amalga oshirilishi. Autentifikatsiya natijasi uch marta notoʻgʻri boʻlgan holda, tizim berkitilishi lozim;
Suggestion to the documentListen to audioGet a link from a document element
kredit byurolarining foydalanuvchilar, axborotni yetkazib beruvchilar va boshqa kredit byurolari bilan elektron axborot almashinuvi kriptografik himoyalash va xavfsiz uzatishni koʻzda tutadigan protokol (SSL protokol) orqali amalga oshirilishi. Bunda, virtual xususiy tarmoqlar (VPN) asosida tashkil etilgan va himoyalangan aloqa kanallari qoʻllanilishi kerak;
Suggestion to the documentListen to audioGet a link from a document element
serverlar orqali uzatiladigan va qabul qilinadigan maʼlumotlar yangilangan bazali antivirus dasturi bilan tekshirilishi zarur.
Suggestion to the documentListen to audioGet a link from a document element
27. Kredit byurolari tizim ishtirokchilari bilan tuzilgan shartnomalarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda konfidensial, jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarning xavfsizligini taʼminlash boʻyicha talablarni belgilashi shart.
Suggestion to the documentListen to audioGet a link from a document element
28. Kredit byurolari axborotlashtirish obyektlariga ruxsatsiz kirish hamda foydalanishni chegaralash maqsadida quyidagi choralarni koʻrishi kerak:
Suggestion to the documentListen to audioGet a link from a document element
axborotlashtirish obyektlariga jismonan taʼsir etishni hamda texnik jihozlar mavjud boʻlgan bino va xonalarga kirishni nazorat qilish;
Suggestion to the documentListen to audioGet a link from a document element
xodimlarning axborotlashtirish obyektlariga kirishini nazorat qilish va maʼlumotlarning ruxsatsiz tarqalishidan himoyalash tizimlarini joriy qilish;
Suggestion to the documentListen to audioGet a link from a document element
serverlar va telekommunikatsiya qurilmalari joylashgan xonalarda ishlash jarayonlarini videokuzatuv tizimlari yordamida nazorat qilish.
Suggestion to the documentListen to audioGet a link from a document element
29. Kredit byurolari barcha turdagi maʼlumotlarni (shu jumladan, bank sirini tashkil etuvchi, shaxsga doir va boshqa qonun bilan muhofaza qilinadigan maʼlumotlarni) saqlovchi axborot tizimlarining axborot xavfsizligi va kiberxavfsizligini taʼminlashlari shart.
Suggestion to the documentListen to audioGet a link from a document element
30. Kredit byurolari masofadan xizmat koʻrsatuvchi axborot tizimlarini amaliyotga joriy etish hamda ularga oʻzgartirish kiritishdan avval quyidagilarni taʼminlashlari shart:
Suggestion to the documentListen to audioGet a link from a document element
masofaviy axborot tizimlarining barcha funksiyalarini sinov (test) tarzida toʻliq tekshiruvdan oʻtkazish;
Suggestion to the documentListen to audioGet a link from a document element
masofaviy axborot tizimlarini texnik topshiriqlar, ularning texnik topshiriqqa va kiberxavfsizlik talablariga muvofiqligi yuzasidan ekspertizadan oʻtkazish hamda ularning natijalari boʻyicha olingan ekspertiza xulosalarini Markaziy bankka taqdim etish;
Suggestion to the documentListen to audioGet a link from a document element
dasturlarni ishlatish boʻyicha yoʻriqnomalarni ishlab chiqish va ularning aktualligini taʼminlagan holda mijozlarga taqdim etish;
Suggestion to the documentListen to audioGet a link from a document element
aniqlangan zaifliklarni bartaraf etish uchun oʻzgarishlar kiritilishini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
mijozlar qoʻllayotgan dasturlarning aktualligini nazorat qilish.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari masofaviy axborot tizimlarining yangi talqinini (versiyasini) joriy etganidan soʻng eski talqindan (versiyadan) foydalanishni cheklashi va yangi talqinga (versiyaga) oʻtishi (yangilashi) lozim.
Suggestion to the documentListen to audioGet a link from a document element
31. Kredit byurolari kredit axborotidan foydalanuvchilar bilan tuzilgan shartnomalarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha tomonlarning majburiyatlarini belgilagan boʻlishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
32. Kredit byurolari axborotning konfidensialligi va yaxlitligini, shu jumladan shaxsga doir maʼlumotlarni muhofaza qilishda hamda xavfsizlikni taʼminlashda quyidagi choralarni koʻrishlari lozim:
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlari orqali ishlov beriladigan konfidensial va shaxsga doir maʼlumotlarning yaxlitligi va daxlsizligini taʼminlash hamda ulardan foydalanish tartibini ishlab chiqish va tasdiqlash;
Suggestion to the documentListen to audioGet a link from a document element
ichki hujjatlar bilan tartibga solinadigan himoyalanadigan maʼlumotlar bilan ishlashda xavfsizlik va konfidensiallikni taʼminlash qoidalari va talablarini ishlab chiqish;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial va shaxsga doir maʼlumotlar bilan ishlovchi xodimlar sonini imkon darajasida kamaytirish, xodimlar bilan konfidensial va shaxsga doir maʼlumotlar oshkor etilishining oldini olish boʻyicha majburiyatnomalar (shartnoma) tuzish va ushbu maʼlumotlardan foydalanish huquqlarini xodimlarning lavozim majburiyatlaridan kelib chiqib belgilash;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlar roʻyxatini yuritish boʻyicha komissiya tarkibini shakllantirish va tasdiqlash;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlar roʻyxati va hajmini aniqlash hamda tasdiqlash;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlar bilan ishlashga ruxsat berilgan xodimlar roʻyxatini shakllantirish va tasdiqlash;
Suggestion to the documentListen to audioGet a link from a document element
axborotlashtirish obyektining texnik pasportini ishlab chiqish va tasdiqlash;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlarni tashuvchi vositalarni roʻyxatga olish, yoʻq qilish hamda tashqariga olib chiqish va kirish jurnallarini yuritish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlar yaxlitligi va xavfsizligini taʼminlash maqsadida elektron raqamli imzo kalitlaridan foydalanish hamda shifrlangan maʼlumotlarni saqlash tartibini belgilash;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial va shaxsga doir maʼlumotlar mavjud boʻlgan axborot resurslariga kirishda identifikatsiya, autentifikatsiya va avtorizatsiya qilinishini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial va shaxsga doir maʼlumotlar bilan ishlash huquqlarining ruxsatsiz berilishini oldini olish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlari foydalanuvchilarining muhofazalangan maʼlumotlariga kirish, ishlov berish, ularni saqlash hamda taqdim etish jarayonidagi amalga oshirilgan harakatlarni elektron bayonnomalarda qayd etib borish;
Suggestion to the documentListen to audioGet a link from a document element
tashqi saqlovchi qurilmalar va texnik vositalarning binodan tashqariga olib chiqilishini nazorat qilish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlarni uzatish, saqlash, ishlov berish, oʻchirish hamda ruxsatsiz chetga chiqib ketishini oldini olish choralari taʼminlash.
Suggestion to the documentListen to audioGet a link from a document element
33. Axborot tizimlari va resurslari hamda mobil ilovalarning dastur kodida mavjud zaifliklar dasturchilar yordamida va (yoki) maxsus dasturiy taʼminotda tekshirilishi, aniqlangan zaifliklar bartaraf etilishi hamda har bir tekshiruv natijalari boʻyicha dalolatnoma rasmiylashtirilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
5-bob. Maʼlumotlar bazasini boshqarish tizimi
Suggestion to the documentListen to audioGet a link from a document element
34. Kredit byurolari axborot tizimining maʼlumotlar bazasi sozlanishlarida xatoliklarning oldini olishi va tajovuzkorning quyidagi harakatlarini cheklashlari shart:
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlar bazasiga kirish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlar bazasining maxsus interfeysini qoʻllash, buyruqlar kiritish va dasturlarni ishlatish;
Suggestion to the documentListen to audioGet a link from a document element
administrator va foydalanuvchilar parollarini bilib olish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlar bazasining tizim fayllariga kirish;
Suggestion to the documentListen to audioGet a link from a document element
zararli dasturlar oʻrnatish;
Suggestion to the documentListen to audioGet a link from a document element
serverning ilova dasturlariga egalik qilish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlar bazasi va serverga masofadan hujum qilish.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari axborot tizimining maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlarni hujjatlashtirishi va oʻzgartirishlarning hisobini yuritishi shart.
Suggestion to the documentListen to audioGet a link from a document element
35. Kredit byurolari axborot tizimining maʼlumotlar bazasiga kiritilgan dasturiy oʻzgartirishlarni testdan (sinovdan) oʻtkazish, ijobiy natijaga erishilganidan keyin bazaga kiritish hamda kiritilgan oʻzgartirishlarni hujjatlashtirish va hisobini yuritish Xizmat tomonidan axborotlashtirish boʻyicha masʼul xodim bilan birgalikda amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
36. Maʼlumotlar bazasida oʻrnatilgan serverning ish jarayoni uchun zarur boʻlmagan xizmatlar toʻxtatilishi va axborot portlari yopib qoʻyilishi lozim. Ishlatiladigan axborot portlarining roʻyxati va foydalanish maqsadi koʻrsatilgan holda kredit byurosi direktori tomonidan tasdiqlanadi.
Suggestion to the documentListen to audioGet a link from a document element
37. Maʼlumotlar bazasining administratori va maʼlumotlar bazasida axborot xavfsizligini taʼminlovchi xodimlarning vazifa va vakolatlari kredit byurosining ichki hujjatlari bilan belgilanadi.
Suggestion to the documentListen to audioGet a link from a document element
38. Maʼlumotlar bazasi administratorining paroli 12 ta belgidan kam boʻlmasligi lozim, bunda parolning belgilari sifatida pastki va yuqori registr harflari, raqamlar va maxsus belgilardan (@,#, $, &, % va h.k.) qoʻllaniladi.
Suggestion to the documentListen to audioGet a link from a document element
6-bob. Axborot tizimlarida vakolatlarni cheklash va roʻyxatga olishda xavfsizlikni taʼminlash
Suggestion to the documentListen to audioGet a link from a document element
39. Kredit byurolari axborot tizimlarida ishlash jarayonida, shu jumladan ishlab chiqish va sinovdan oʻtkazish jarayonida vakolatlarni chegaralash uchun quyidagi choralarni koʻrishlari lozim:
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida ishlash huquqlarini belgilovchi tartib va qoidalarni ishlab chiqish va ularni lavozim yoʻriqnomalarida aks ettirish hamda tegishli hujjatga (ariza, talabnoma yoki boshqa shaklga) asosan tizimdan foydalanish tartibini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida ishlash huquqi berilgan masʼul xodimlar roʻyxatini shakllantirish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida ishlash huquqlarini belgilash va taqsimlash bilan bogʻliq harakatlarni roʻyxatga olish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida ishlash huquqlari mantiqan va ish vazifasidan kelib chiqib toʻgʻri belgilanganligini davriy (har chorakda bir marotaba) tekshirib turish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarining ishlashi va sinovdan oʻtkazilish davrida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda berilgan axborot tizimlarida ishlash huquqlari toʻgʻriligini nazorat qilish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimi foydalanuvchilari axborot tizimi tomonidan berilgan huquqlarni oʻzgartirish imkoniyatiga ega boʻlmasligini taʼminlash hamda bu huquqlarni begona shaxslarga berishni cheklash choralarini koʻrish.
Suggestion to the documentListen to audioGet a link from a document element
40. Kredit byurolari oʻzlarining axborot tizimlariga oʻzgartirish kiritish uchun boshqa tashkilotlarni jalb qilganda quyidagilarni amalga oshirishlari zarur:
Suggestion to the documentListen to audioGet a link from a document element
konfidensial va shaxsga doir maʼlumotlarni oshkor etmaslik boʻyicha bitim tuzish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida muhofaza qilinadigan maʼlumotlar bilan ishlashni belgilangan tartibda ruxsat berish asosida amalga oshirish;
Suggestion to the documentListen to audioGet a link from a document element
tegishli litsenziya va (yoki) boshqa ruxsatnomaga ega boʻlgan (agar ushbu faoliyat litsenziya yoki tegishli ruxsatnoma asosida amalga oshirilsa) tashkilotlarni jalb qilish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarini loyihalash bosqichida maʼlumotlarning konfidensialligini taʼminlash choralarini ishlab chiqish;
Suggestion to the documentListen to audioGet a link from a document element
koʻriladigan axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha choralar (amalga oshiriladigan ishlar, oʻrnatiladigan dasturlar, qurilmalar va boshqalar) va aniq koʻrsatilgan texnik topshiriqni qabul qilish (test sinovlarini amalga oshirish rejasi) hamda boshqa tegishli hujjatlarni rasmiylashtirish;
Suggestion to the documentListen to audioGet a link from a document element
dasturiy taʼminotni ishlab chiqqan va unga oʻzgartirish kiritgan (kiritadigan) tashkilotlar roʻyxatini tuzish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarini ishlab chiqish va joriy etishning taxminiy muddatlarini hamda shartlarini belgilab olish;
Suggestion to the documentListen to audioGet a link from a document element
jalb qilingan tashkilot xodimlari tomonidan axborot tizimlariga kiritiladigan oʻzgartirishlarning asosliligini, mavjud texnik topshiriqlarga mosligini, axborot tizimiga aloqador boʻlmagan dasturlar (tizim funksiyalari) kiritilmasligi va test sinovlari natijalarining ijobiyligini Xizmat hamda axborotlashtirish boʻyicha masʼul xodim tomonidan nazoratga olish.
Suggestion to the documentListen to audioGet a link from a document element
41. Axborot tizimlariga oʻzgartirish kiritgan tashkilot oʻz vazifasini amalga oshirganidan soʻng yoki u bilan tuzilgan shartnoma muddati tugaganida, unga maʼlum boʻlgan barcha konfidensial maʼlumotlar (identifikator, parollar va boshqalar) hamda tizimga kirish imkoniyatlari Xizmat tomonidan oʻzgartirilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
42. Axborot tizimlariga kirish huquqi mavjud boʻlgan foydalanuvchilarni har yili kamida bir marotaba xatlovdan (inventarizatsiyadan) oʻtkazish va huquqlarini qayta koʻrib chiqish lozim.
Suggestion to the documentListen to audioGet a link from a document element
43. Axborot tizimidan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarni olish jarayonida anomal (frod) holatlarni aniqlash mexanizmi joriy etilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
7-bob Internet tarmogʻidan foydalanishda axborot xavfsizligini va kiberxavfsizlikni taʼminlash
Suggestion to the documentListen to audioGet a link from a document element
44. Kredit byurolari elektron pochta tizimi serverini oʻzining lokal hisoblash tarmogʻida yaratadi.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari internet tarmogʻi va elektron pochta tizimlaridan foydalanishda axborot muhofazasini taʼminlash, xodimlarni tizimga kiritish, ularga cheklovlar qoʻyish, xodimlar harakati va tizim axborot xavfsizligi ustidan nazorat qilishni oʻzining ichki hujjatlarida belgilaydi.
Suggestion to the documentListen to audioGet a link from a document element
45. Kredit byurolari tomonidan konfidensial va shaxsga doir maʼlumotlar ruxsat berilgan axborot tizimlari orqali yuborilishi shart.
Suggestion to the documentListen to audioGet a link from a document element
46. Fayllarni uzatish protokoli (FTP) serverida tashkil qilingan umumiy katalog orqali fayl almashinuvini amalga oshirish va bank siri maʼlumotlarini tarmoqda erkin oʻqish uchun joylashtirish taqiqlanadi.
Suggestion to the documentListen to audioGet a link from a document element
47. Kredit byurolari tomonidan internet va elektron pochta orqali yuborishga tayyorlangan yoki qabul qilingan har bir elektron maʼlumot antivirus dasturi yordamida tekshirilishi shart. Elektron pochta orqali qabul qilingan maʼlumotlar zarar keltirmasligi uchun qumdonda (Sandbox tizimi) tekshirilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
48. Kredit byurolari oʻzining elektron pochta tizimi hamda internet tarmogʻidan foydalanish tartibini ichki hujjatlari bilan belgilaydi hamda elektron pochta orqali yuborilgan va qabul qilingan maʼlumotlarni Xizmat tomonidan nazorat qilinishini taʼminlaydi. Bunda faqat ruxsat berilgan foydalanuvchilar internet tarmogʻidan foydalanishi va internet tarmogʻidan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralari koʻrilishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
49. Internet tarmogʻi va bank telekommunikatsiya tarmogʻi alohida marshrutizator (router) va alohida tarmoqlararo ekran (firewall) qurilmalari orqali jismonan ulanishi shart.
Suggestion to the documentListen to audioGet a link from a document element
50. Axborot muhofazasini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq adreslarini oʻzgartirish protokoli (NAT) qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi shart.
Suggestion to the documentListen to audioGet a link from a document element
51. Internet tarmogʻidan foydalanish tartibi nazoratga olingan boʻlishi va kredit byurosi xodimlarining internet tarmogʻidan foydalanishlari ularning lavozim yoʻriqnomasiga asosan belgilanadi.
Suggestion to the documentListen to audioGet a link from a document element
Internet tarmogʻidan foydalangan xodimning logini, foydalanish vaqti, resurs nomi va boshqa maʼlumotlar aks ettirilgan elektron bayonnomalar yuritilishi kerak. Xizmat ushbu elektron bayonnomalarni tahlil qilib boradi.
Suggestion to the documentListen to audioGet a link from a document element
52. Internet tarmogʻidan foydalanishda axborot muhofazasini taʼminlash yangi avlod tarmoqlararo ekran qurilmalari, proksi-server, antivirus, tajovuzlarni aniqlash va oldini olish (IDS/IPS), anti-spam, anti-bot va boshqa axborot xavfsizligi tizimlarini qoʻllash yoʻli bilan amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
8-bob. Axborot tizimlari va resurslari monitoringi
Suggestion to the documentListen to audioGet a link from a document element
53. Kredit byurolari konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) foydalanish monitoringini amalga oshiradi. Bunda monitoring qilishda quyidagilar belgilanadi:
Suggestion to the documentListen to audioGet a link from a document element
axborot infratuzilmasining axborotga ishlov berish, ularni saqlash va tarmoqda uzatish uchun qoʻllaniladigan dastur va qurilmalar hisobini yuritish;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlik hodisalarini tahlil qilish, axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish hamda ogohlantirish imkonini beruvchi SIEM (Security Information and Event Management) yoki boshqa tizimlarni joriy qilish;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizligi holatini monitoring qilishni amalga oshiruvchi tizim maʼlumotlarini tahlil qilib borish va aniqlangan holatlarni (tarmoqqa ruxsatsiz kirish va kirishga urinish, tizimdagi toʻxtalishlar, axborot resurslarining yetishmovchiligi, tarmoqdagi uzilishlar, axborot xavfsizligi va kiberxavfsizligini taʼminlashdagi cheklanishlar va boshqa hodisalar) bartaraf etish va (yoki) ularning oldini olish boʻyicha choralar koʻrish;
Suggestion to the documentListen to audioGet a link from a document element
konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (tarmoqlar, axborot tizimlari, maʼlumotlar bazalari va axborotni himoya qilish modullaridan) ruxsatsiz foydalanishning oldini olish boʻyicha choralar koʻrish;
Suggestion to the documentListen to audioGet a link from a document element
foydalanuvchi operatsiyani amalga oshirgan sana (kun, oy, yil) va vaqt (soat, daqiqa, soniya), uning amalga oshirgan operatsiyasi foydalanuvchiga avtomatlashtirilgan tizimlarda hamda axborot dasturlarida berilgan identifikatsiya raqami, tizimlarga kirishda mavjud boʻlgan identifikatsiya maʼlumotlari (IP-manzil, MAC-manzil va boshqa), avtomatlashtirilgan tizimlar tomonidan foydalanuvchiga huquq berilishi bilan bogʻliq harakatlarni qayd etish;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish tizimlarini Markaziy bank “CERT-CBU” kiberxavfsizlik markazining monitoring tizimiga bogʻlanishini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
axborot dasturlari va avtomatlashtirilgan tizimlar ishlatilishi bilan bogʻliq foydalanuvchilarning harakatini (operatsiya) qayd etish.
Suggestion to the documentListen to audioGet a link from a document element
9-bob Axborot xavfsizligi va kiberxavfsizlik hodisalarini boshqarish
Suggestion to the documentListen to audioGet a link from a document element
54. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq boʻlgan hodisalarni aniqlash maqsadida quyidagi ishlarni tashkil etishi shart:
Suggestion to the documentListen to audioGet a link from a document element
qoʻllanilishi zarur boʻlgan axborot xavfsizligi va kiberxavfsizlik boʻyicha tashkiliy choralarni aniqlash;
Suggestion to the documentListen to audioGet a link from a document element
mavjud texnik qurilmalarni ishlatish, sozlash hamda ulardagi maʼlumotlarni qayd etish;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarni aniqlash choralarini koʻrish hamda ushbu holatlar kredit byurosi xodimlari tomonidan aniqlanganda Xizmatni xabardor qilish;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar yuzaga kelganda, ularni bartaraf etish, yuzaga kelish sabablarini aniqlash, tahlil qilish hamda aniqlangan hodisalar yuzaga kelmasligi boʻyicha tegishli choralar koʻrish;
Suggestion to the documentListen to audioGet a link from a document element
aniqlangan hodisalarni roʻyxatga olib borish (reyestrini yuritish);
Suggestion to the documentListen to audioGet a link from a document element
aniqlangan hodisalar toʻgʻrisidagi maʼlumotlarni saqlash tartibini belgilash;
Suggestion to the documentListen to audioGet a link from a document element
axborot xavfsizligi va kiberxavfsizlikni taʼminlashning boshqa choralarini koʻrish.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar toʻgʻrisida Markaziy bankka zudlik bilan yozma yoki elektron shaklda xabar berishi shart.
Suggestion to the documentListen to audioGet a link from a document element
55. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarning buzilishi bilan bogʻliq hodisalarning oldini olish maqsadida quyidagilarni belgilashi shart:
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish tartibi va ularni baholash mezonlari;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimida noxush hodisalar yuzaga kelganda oʻzaro harakatlanish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
sodir boʻlgan noxush hodisalarga nisbatan taʼsir choralarini koʻrish boʻyicha amalga oshiriladigan harakatlar roʻyxati;
Suggestion to the documentListen to audioGet a link from a document element
ishning uzluksizligini taʼminlash, axborotni qayta tiklash hamda boshqa salbiy holatlarni bartaraf etish choralari;
Suggestion to the documentListen to audioGet a link from a document element
xodimlar tomonidan mavjud axborot tizimlarida ishlashda axborot xavfsizligi va kiberxavfsizlik talablari;
Suggestion to the documentListen to audioGet a link from a document element
yuzaga kelgan hodisalarning kelib chiqish omillarini aniqlash maqsadida tarmoq qurilmalari va axborot tizimlarining elektron bayonnomalarini rasmiylashtirish, yigʻish, tahlil qilish hamda ularga asosan tegishli koʻrsatmalar.
Suggestion to the documentListen to audioGet a link from a document element
56. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash lozim. Bunda aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash tizimi quyidagilarni oʻz ichiga olishi shart:
Suggestion to the documentListen to audioGet a link from a document element
aniqlangan hodisalarga nisbatan taʼsir choralari koʻrilgandan keyin ushbu hodisalarning kelib chiqish sabablarini Xizmat tomonidan tegishli boʻlinmalar bilan birgalikda tahlil qilish tartibi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimlarining tegishli elektron bayonnomalarini oʻrganish hamda aniqlangan hodisaning yuzaga kelishiga sababchi boʻlgan xodimlardan tushuntirishlar olish;
Suggestion to the documentListen to audioGet a link from a document element
hodisalarning kelib chiqish sabablariga oydinlik kiritib, bunday holatlar yuzaga kelmasligi yoki yuzaga kelganda uning zarar keltirish imkoniyatlarini kamaytirish choralarini koʻrish (shu jumladan, tegishli mutaxassislarni jalb qilgan holda);
Suggestion to the documentListen to audioGet a link from a document element
hodisalarning salbiy taʼsir koʻrsatish darajasiga qarab tasniflash va baholash mezoniga asosan ularni baholash.
Suggestion to the documentListen to audioGet a link from a document element
Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalarga nisbatan koʻrilgan taʼsir choralari, ularni baholash natijalari va boshqa qoʻshimcha maʼlumotlar chop etilishi hamda alohida yigʻmajildda saqlanishi zarur.
Suggestion to the documentListen to audioGet a link from a document element
10-bob. Axborot tizimining uzluksiz ishlashini yoʻlga qoʻyish va elektron arxiv yuritish
Suggestion to the documentListen to audioGet a link from a document element
57. Axborot tizimlarining uzluksiz ishlashi va barqarorligini taʼminlash maqsadida quyidagi choralar koʻrilishi shart:
Suggestion to the documentListen to audioGet a link from a document element
asosiy axborot tizimlari ishdan chiqqan holatlarda xizmatlardan foydalanishni kamida 99,9 foiz darajada taʼminlay olish imkoniyatiga ega zaxira server quvvatlariga ega boʻlishi;
Suggestion to the documentListen to audioGet a link from a document element
real vaqt rejimida maʼlumotlarni qayta ishlovchi axborot infratuzilmasida kamida 30 foizgacha zaxira joy boʻlishi;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimi bilan bogʻliq tarmoq va boshqa qurilmalar nosoz holatga kelganda, uni ish jarayoniga keltirish va uzluksiz ishlashini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
operatsion tizim, dasturiy taʼminotlar, axborot tizimlarining dasturlari, maʼlumotlar (maʼlumotlar bazasi, sozlamalari, elektron bayonnomalar) nusxalarini zaxiraga (backup) olish va elektron arxivda saqlash hamda ularni qayta tiklash tartibini (mexanizmini) ishlab chiqish, ularning hisobini yuritish va nazoratini olib borish;
Suggestion to the documentListen to audioGet a link from a document element
zaxira tiklanish rejasi, texnik qurilma va uskunalarga ega boʻlish;
Suggestion to the documentListen to audioGet a link from a document element
maʼlumotlarning zaxiraga olingan (backup) nusxalarini texnik nosozliklarda va favqulodda vaziyatlarda qayta tiklash rejasini ishlab chiqish va davriy (bir yilda bir marotaba) ravishda axborot tizimini qayta tiklab tekshirish;
Suggestion to the documentListen to audioGet a link from a document element
zaxira nusxalarini saqlash muddati, tartibi va zaxiradan yechish qoidalariga rioya qilish;
Suggestion to the documentListen to audioGet a link from a document element
dasturlarga oʻzgartirish kiritishni sinov (test) uchun moʻljallangan serverlarda tekshirish;
Suggestion to the documentListen to audioGet a link from a document element
tizimdagi qurilma va uskunalarning ishlashini nazorat qilish;
Suggestion to the documentListen to audioGet a link from a document element
axborot tizimining uzluksizligiga salbiy taʼsir etishi mumkin boʻlgan holatlarni oldini olish va axborot muhofazasini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
dizel elektr stansiyasi va (yoki) boshqa elektr taʼminoti uzluksizligini taʼminlash vositalaridan (UPS va boshqalar) foydalanish;
Suggestion to the documentListen to audioGet a link from a document element
ishlov berilgan maʼlumotlarni saqlash va ularning elektron arxivda yuritilishini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
mijozlarning harakatiga tegishli boʻlgan maʼlumotlarni kamida besh yil saqlanishini taʼminlash;
Suggestion to the documentListen to audioGet a link from a document element
elektron arxiv yuritishda axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarga rioya etilishi boʻyicha ishchi guruh tuzgan holda bir yilda kamida ikki marotaba tekshirish va natijalari toʻgʻrisida Markaziy bankka maʼlumot berish;
Suggestion to the documentListen to audioGet a link from a document element
axborot uzatish zaxira tarmoqlariga ega boʻlish.
Suggestion to the documentListen to audioGet a link from a document element
58. Kredit byurolari asosiy axborot tizimlari joylashgan joydan 50 kilometrdan kam boʻlmagan masofada joylashgan hududlardagi shahar markazlarida zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi.
Suggestion to the documentListen to audioGet a link from a document element
Axborot tizimlaridagi maʼlumotlar (elektron bayonnomalar va h.k) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan) saqlanishi mumkin.
Suggestion to the documentListen to audioGet a link from a document element
59. Kredit byurosi oʻz faoliyati davomida shakllanadigan barcha axborot va hujjatlarni raqamli shaklda tartibli ravishda saqlash maqsadida elektron arxiv tizimini tashkil etishi va yuritishi shart.
Suggestion to the documentListen to audioGet a link from a document element
Elektron arxivda quyidagi maʼlumotlar majburiy ravishda saqlanishi lozim:
Suggestion to the documentListen to audioGet a link from a document element
foydalanuvchilarning tizimga kirish va chiqish jurnallari (bayonnomalari);
Suggestion to the documentListen to audioGet a link from a document element
yozuvlar ustida amalga oshirilgan harakatlar (yaratish, oʻzgartirish, oʻchirish) boʻyicha bayonnomalar (loglar);
Suggestion to the documentListen to audioGet a link from a document element
kredit tarixiga oid barcha kiruvchi va chiquvchi soʻrovlar;
Suggestion to the documentListen to audioGet a link from a document element
kredit tarixini tuzatish yoki rad etish boʻyicha ariza va qarorlar;
Suggestion to the documentListen to audioGet a link from a document element
elektron pochta orqali qabul qilingan va yuborilgan hujjatlar;
Suggestion to the documentListen to audioGet a link from a document element
ARP (Address Resolution Protocol) jadvallari, tizim xatoliklari va ruxsatsiz kirish urinishlari haqida texnik bayonnomalar (loglar);
Suggestion to the documentListen to audioGet a link from a document element
zaxiralash va tiklash boʻyicha amaliyotlar jurnali.
Suggestion to the documentListen to audioGet a link from a document element
60. Zaxira nusxalarni saqlash, yuritish va ulardan foydalanish bilan bogʻliq talablar quyidagilarni oʻz ichiga oladi:
Suggestion to the documentListen to audioGet a link from a document element
a) zaxira nusxalarni saqlash muddati:
Suggestion to the documentListen to audioGet a link from a document element
tizim konfiguratsiyasi, elektron bayonnomalar va log fayllar — bir yil;
Suggestion to the documentListen to audioGet a link from a document element
moliyaviy va mijozlarga oid operatsion maʼlumotlar — besh yil;
Suggestion to the documentListen to audioGet a link from a document element
ichki xizmatlar faoliyatiga tegishli joriy maʼlumotlar — olti oyni tashkil etadi;
Suggestion to the documentListen to audioGet a link from a document element
b) zaxira nusxalarini tiklash va oʻchirish faqat vakolatga ega boʻlgan masʼul xodimlar tomonidan amalga oshirilishi lozim. Bunda, barcha harakatlar rasmiylashtirilishi va elektron bayonnomalar (log)da qayd etilishi kerak;
Suggestion to the documentListen to audioGet a link from a document element
s) saqlash muddati yakuniga yetgan zaxira nusxalar ularning maxfiylik darajasi va axborot xavfsizligi talablari inobatga olingan holda qayta tiklab boʻlmaydigan qilib yoʻq qilinadi. Bunda, barcha jarayonlar elektron bayonnomalar (log)da qayd etiladi.
Suggestion to the documentListen to audioGet a link from a document element
61. Kredit byurolarining faoliyati tugatilganda, ulardagi mavjud elektron arxivning axborot resurslari qonunchilikda belgilangan tartibda tegishli davlat yoki nodavlat arxivlariga topshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
Kredit byurolari qayta tashkil etilganda, ularning elektron arxiv maʼlumotlari tegishli davlat arxivlari bilan kelishilgan holda mazkur tashkilotning huquqiy vorislari elektron arxiviga topshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
11-bob. Server xonalarining xavfsizlik talablari
Suggestion to the documentListen to audioGet a link from a document element
62. Kredit byurolari hududidagi server xonasida byuroning axborot tizimlari, maʼlumotlar bazasi, veb-serverlari va boshqa serverlar joylashtiriladi.
Suggestion to the documentListen to audioGet a link from a document element
Agar serverlar Oʻzbekiston hududida joylashgan hamda bank telekommunikatsiya tarmogʻiga ulangan maʼlumotlarni qayta ishlash markazlarida joylashtirilsa, maʼlumotlarni qayta ishlash markazlari server joylashgan xonalarning xavfsizligini xalqaro talablar doirasida taʼminlashi lozim.
Suggestion to the documentListen to audioGet a link from a document element
63. Kredit byurolari server xonaning kafolatli elektr taʼminoti tizimini joriy etishi lozim, bunda turli elektr podstansiyalardan elektr taʼminotining ikkita kirishlari va bitta avtomatik tarzda ishga tushuvchi dizel elektr stansiyasi mavjud boʻlishi kerak. Elektr energiyasining barcha uchta manbai elektr taʼminotining asosiy (zaxira) fideriga avtomatik tarzda qayta ulanishi taʼminlanishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
64. Elektr taʼminoti liniyalarining, avtomatik dizel elektr stansiyasi va uning zaxirasi avtomatik kirishining parametrlari uskuna va server xonasi tizimlarining isteʼmol qilinadigan umumiy quvvatidan kelib chiqib aniqlanishi va quvvat boʻyicha zaxiraning kamida 10 foizini taʼminlashi kerak.
Suggestion to the documentListen to audioGet a link from a document element
65. Kredit byurolari uzluksiz ishlashi uchun kamida bir sutkaga yetadigan yoqilgʻi zaxirasiga ega boʻlgan dizel elektr stansiyasi bilan taʼminlanishi lozim, bunda kredit byurosida elektr quvvati boʻlmaganda dizel elektr stansiyasi avtomatik ravishda ishga tushishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
66. Kredit byurolari server xonasini uzluksiz elektr taʼminoti manbai (UPS) bilan jihozlashlari lozim.
Suggestion to the documentListen to audioGet a link from a document element
Bunda elektr taʼminoti manbai (UPS) quvvati barcha taʼminlanadigan uskuna va kelajakdagi ehtiyoj uchun zaxira hisobga olingan holda joriy qilingan boʻlishi kerak. Elektr taʼminoti manbai (UPS) orqali avtonom ishlash vaqtini aniqlashda ehtiyojlar, shuningdek zaxira liniyalarga yoki avtomatik dizel elektr stansiyasiga oʻtish va qayta oʻtish uchun kerak boʻladigan vaqt hisobga olinadi.
Suggestion to the documentListen to audioGet a link from a document element
67. Server xonasiga kirish faqat tasdiqlangan roʻyxatga muvofiq amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
Server xonasiga kirishga ruxsat berilgan xodimlar roʻyxatida boʻlmagan shaxslar server xonasiga kirish zarurati paydo boʻlgan hollarda ularning kirishi asoslangan holda talabnoma bilan rasmiylashtirilishi lozim. Ushbu talabnoma axborot texnologiyalari boʻlinmasi rahbari tomonidan koʻrib chiqilishi va imzolanishi, shuningdek Xizmat rahbari bilan kelishilishi zarur. Server xonasiga kirish server administratori kuzatuvi ostida amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
68. Server xonasiga xodimlar kirishni nazorat qilish tizimi orqali nazoratdan oʻtgan holda (biometrik yoki boshqa usullardan) kirishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
69. Server xonasiga axborot tizimlariga xizmat koʻrsatuvchi tashkilotlar xodimlari kiritilganda, bu haqda roʻyxatga olish jurnaliga server xonalariga kirish va chiqish sanasi, vaqti, amalga oshirilgan ishlar nomi, bajaruvchining familiyasi, ismi, lavozimi, tashkilot nomi yozilishi hamda ushbu xodimning imzosi qoʻyilishi kerak.
Suggestion to the documentListen to audioGet a link from a document element
70. Server xonasi quyidagi jihozlanish talablariga javob berishi shart:
Suggestion to the documentListen to audioGet a link from a document element
mustahkam devorlar va ishonchli toʻsiqlarga ega boʻlishi;
Suggestion to the documentListen to audioGet a link from a document element
ishonchli (kodli) qulflar oʻrnatilgan mustahkam eshiklar bilan jihozlanishi;
Suggestion to the documentListen to audioGet a link from a document element
derazalar xonaga kirishdan himoya qilish vositalariga ega boʻlishi, shuningdek begona shaxslarning koʻz yoki maxsus qurilmalar bilan kuzatishidan himoya qiluvchi deraza pardalari, qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;
Suggestion to the documentListen to audioGet a link from a document element
yongʻin xavfsizligi talablariga muvofiq boʻlishi.
Suggestion to the documentListen to audioGet a link from a document element
71. Server xonasiga oʻrnatilgan videokuzatuv tizimi quyidagi talablarga javob berishi kerak:
Suggestion to the documentListen to audioGet a link from a document element
serverlar bilan bevosita jismoniy kontaktlar yozib borilishi;
Suggestion to the documentListen to audioGet a link from a document element
uzluksiz videokuzatuv amalga oshirilishi;
Suggestion to the documentListen to audioGet a link from a document element
serverlarning (server shkaflarining) oldi va orqa tarafini kecha-yu kunduz nazorat qilish imkoniyati boʻlishi;
Suggestion to the documentListen to audioGet a link from a document element
videokameralarning tasvirga olish imkoniyatlari texnologik qurilmalarga xizmat koʻrsatayotgan xodimlarning yuzlarini ishonch bilan farqlashiga yetarli boʻlishi.
Suggestion to the documentListen to audioGet a link from a document element
72. Server xonasining videokuzatuv qurilmalari maʼlumotlari axborot tizimi lokal tarmoqlardan ajratilgan va tashqi taʼsirlardan himoya qilingan boʻlishi hamda elektr taʼminoti uzilgan vaqtdan boshlab 12 soat ichida energiyaga bogʻliq boʻlmagan holda avtonom ravishda ishlash imkoniyatiga ega boʻlishi, shuningdek videoarxiv 2 oydan kam boʻlmasligi lozim.
Suggestion to the documentListen to audioGet a link from a document element
73. Server xonasining videoarxiv maʼlumotlarini yuritish va undan foydalanish Xizmat tomonidan amalga oshiriladi.
Suggestion to the documentListen to audioGet a link from a document element
74. Server xonasi yongʻinga qarshi qurilmalar bilan jihozlangan boʻlishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
75. Sovitish va ventilyatsiya quyi tizimiga qoʻyiladigan asosiy talablar quyidagilardan iborat:
Suggestion to the documentListen to audioGet a link from a document element
a) server xonasida quyidagi iqlim sharoitlariga rioya qilinishi kerak:
Suggestion to the documentListen to audioGet a link from a document element
xonadagi havo harorati: 18 — 24°C;
Suggestion to the documentListen to audioGet a link from a document element
haroratning yoʻl qoʻyiladigan ogʻishlari: ± 2°C;
Suggestion to the documentListen to audioGet a link from a document element
havoning nisbiy namligi 40 — 50 foiz.
Suggestion to the documentListen to audioGet a link from a document element
Havoni sovitish tizimining haqiqiy sovitish quvvati server xonasida joylashgan barcha uskunalar va tizimlarning umumiy issiqlik chiqarishidan ortiq boʻlishi kerak;
Suggestion to the documentListen to audioGet a link from a document element
b) server xonasining havosini sovitish tizimi 100 foiz zaxiralashdan foydalangan holda bajariladi (har biri mustaqil ravishda xonaning havo rejimini taʼminlay oladigan ikkita mustaqil konditsioner).
Suggestion to the documentListen to audioGet a link from a document element
76. Kredit byurolarining binolari himoya qilinishida ular zaruriy uskunalar, tashkiliy-texnik vositalar bilan jihozlanishi va tegishli dasturiy taʼminotlardan foydalanilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
12-bob. Kredit axboroti foydalanuvchilariga qoʻyiladigan talablar
Suggestion to the documentListen to audioGet a link from a document element
77. Kredit axborotidan foydalanuvchilar kredit byurolarining axborot tizimlariga ruxsat etilmagan holda kirish, kredit axborotini yoʻq qilib yuborish, oʻzgartirish, undan boshqa shaxslar foydalanishi yoki uni oshkor etilishini oldini olish uchun tashkiliy va texnik choralar koʻrishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
78. Kredit byurolari kredit axborotidan foydalanuvchilar uchun axborot tizimida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarni belgilashi hamda ijrosini nazorat va monitoring qilishi lozim.
Suggestion to the documentListen to audioGet a link from a document element
Monitoring natijasida salbiy holatlar aniqlanganda, ushbu foydalanuvchiga nisbatan choralar koʻradi, jumladan uni axborot tizimiga kirishini cheklaydi.
Suggestion to the documentListen to audioGet a link from a document element
13-bob. Yakuniy qoida
Suggestion to the documentListen to audioGet a link from a document element
79. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.
(Qonunchilik maʼlumotlari milliy bazasi, 24.09.2025-y., 10/25/3679/0865-son; 03.08.2026-y., 10/26/3914/0809-son)