Ҳужжат кучини йўқотган 20.11.2025 10.03.2020 йилда рўйхатдан ўтган, рўйхат рақами 3224
ONLINE TRANSLATE
Ўзбекистон Республикаси Марказий банки бошқарувининг қарори, 10.03.2020 йилда рўйхатдан ўтган, рўйхат рақами 3224
Date of entry into force
10.03.2020
Ҳужжат кучини йўқотган 20.11.2025
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикаси Марказий банки БОШҚАРУВИнинг
Suggestion to the documentListen to audioGet a link from a document element
Қарори
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикаси тижорат банклари автоматлаштирилган банк тизимларида ахборотни муҳофаза қилиш тўғрисидаги низомни тасдиқлаш ҳақида
Suggestion to the documentListen to audioGet a link from a document element
[Ўзбекистон Республикаси Адлия вазирлиги томонидан 2020 йил 10 мартда рўйхатдан ўтказилди, рўйхат рақами 3224]
Suggestion to the documentListen to audioGet a link from a document element
 LexUZ шарҳи
Мазкур қарор Ўзбекистон Республикаси Марказий банки бошқарувининг 2025 йил 1 августдаги 19/1-сонли «Ўзбекистон Республикаси тижорат банкларининг ахборот хавфсизлиги ва киберхавфсизлигига доир минимал талаблар тўғрисидаги низомни тасдиқлаш ҳақида»ги қарорига (рўйхат рақами 3669, 18.08.2025 й.) асосан 2025 йил 20 ноябрдан ўз кучини йўқотади.
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикасининг «Автоматлаштирилган банк тизимида ахборотни муҳофаза қилиш тўғрисида»ги ва «Ўзбекистон Республикасининг Марказий банки тўғрисида»ги қонунлари ҳамда Ўзбекистон Республикаси Президентининг 2018 йил 8 августдаги ПФ-5505-сон «Норма ижодкорлиги фаолиятини такомиллаштириш концепциясини тасдиқлаш тўғрисида»ги Фармонига мувофиқ Ўзбекистон Республикаси Марказий банки Бошқаруви қарор қилади:
Suggestion to the documentListen to audioGet a link from a document element
1. Ўзбекистон Республикаси тижорат банклари автоматлаштирилган банк тизимларида ахборотни муҳофаза қилиш тўғрисидаги низом 1-иловага мувофиқ тасдиқлансин.
Suggestion to the documentListen to audioGet a link from a document element
2. Айрим идоравий норматив-ҳуқуқий ҳужжатлар 2-иловага мувофиқ ўз кучини йўқотган деб топилсин.
Suggestion to the documentListen to audioGet a link from a document element
3. Мазкур қарор расмий эълон қилинган кундан эътиборан кучга киради.
Suggestion to the documentListen to audioGet a link from a document element
Марказий банк раиси М. НУРМУРАТОВ
Suggestion to the documentListen to audioGet a link from a document element
Тошкент ш.,
Suggestion to the documentListen to audioGet a link from a document element
2020 йил 25 январь,
Suggestion to the documentListen to audioGet a link from a document element
2/4-сон
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикаси Марказий банки бошқарувининг 2020 йил 25 январдаги 2/4-сон қарорига
1-ИЛОВА
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикаси тижорат банклари автоматлаштирилган банк тизимларида ахборотни муҳофаза қилиш тўғрисида
Suggestion to the documentListen to audioGet a link from a document element
НИЗОМ
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Мазкур Низом тижорат банкларининг (бундан буён матнда банк деб юритилади) автоматлаштирилган банк тизимларида ахборотни муҳофаза қилиш тартибини белгилайди.
(муқаддима Ўзбекистон Республикаси Марказий банки бошқарувининг 2023 йил 21 январдаги 1/13-сонли қарори (рўйхат рақами 3224-2, 31.01.2023 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 01.02.2023 й., 10/23/3224-2/0064-сон)
Suggestion to the documentListen to audioGet a link from a document element
1-боб. Умумий қоидалар
Suggestion to the documentListen to audioGet a link from a document element
1. Мазкур Низомда қуйидаги асосий тушунчалардан фойдаланилади:
Suggestion to the documentListen to audioGet a link from a document element
автоматлаштирилган банк тизими — банк фаолияти соҳасида ахборотни тўплаш, сақлаш, излаш, унга ишлов бериш ва ундан фойдаланишни амалга ошириш учун мўлжалланган ахборот тизими;
Suggestion to the documentListen to audioGet a link from a document element
антивирус дастури — компьютер вирусига қарши дастур, вирусларни аниқлаш учун мўлжалланган ва уларни йўқ қилиш таклифини бериши мумкин бўлган ёки йўқ қилувчи дастур;
Suggestion to the documentListen to audioGet a link from a document element
антивирус ҳимояси — антивирус дастурлари ёрдамида компьютер вируслари таъсирининг олдини олиш, вирусларни топиш ва зарарсизлантиришга қаратилган чора-тадбирлар мажмуи;
Suggestion to the documentListen to audioGet a link from a document element
аутентификация қилиш — фойдаланувчи, дастур, қурилма ёки маълумотларнинг ҳақиқийлигини тасдиқлаш тартиб-таомили;
Suggestion to the documentListen to audioGet a link from a document element
ахборот активлари — ахборот ресурслари, ахборотни қайта ишлаш қурилмалари ва бошқа банк учун муҳим бўлган ахборотлар;
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ахборот ресурси — ахборот тизими таркибидаги электрон шаклдаги ахборот, маълумотлар банки, маълумотлар базаси, шу жумладан ахборот тизимларида очиқ шаклда жойлаштириладиган ёхуд эълон қилинадиган аудио-, видео-, график ва матнли ахборот;
(1-банднинг еттинчи хатбошиси Ўзбекистон Республикаси Марказий банки бошқарувининг 2021 йил 28 майдаги 12/3-сонли қарори (рўйхат рақами 3224-1, 17.06.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 17.06.2021 й., 10/21/3224-1/0567-сон)
Suggestion to the documentListen to audioGet a link from a document element
ахборот тизими — ахборотни тўплаш, сақлаш, излаш, унга ишлов бериш ҳамда ундан фойдаланиш имконини берадиган, ташкилий жиҳатдан тартибга солинган жами ахборот ресурслари, ахборот технологиялари ва алоқа воситалари;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги — ахборот муносабатларининг субъектларига номақбул зиёнларни келтириши мумкин бўлган табиий ёки сунъий хусусиятли тасодифий ёки қасддан қилинган таъсирлардан ахборот ва таъминлаб турадиган инфратузилманинг муҳофаза қилинганлиги;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги нохуш ҳодисаси — ахборот хавфсизлигининг ягона воқеаси ёки бир қатор нохуш ёки кутилмаган воқеалари бўлиб, ушбу воқеалар туфайли ахборотнинг ошкор бўлиши ва ахборот хавфсизлигига таҳдидлар эҳтимоли;
Suggestion to the documentListen to audioGet a link from a document element
ҳужум — ахборот активларини йўқ қилиш, очиш, ўзгартириш, блокировкалаш, тутиб олиш, рухсат этилмаган фойдаланиш ҳуқуқини олиш ёки ахборот активларидан рухсатсиз фойдаланишга уриниш;
Suggestion to the documentListen to audioGet a link from a document element
компьютер вируси — деструктив хусусиятга, ўз нусхасини кўпайтира олиш (асл нусха билан тўлиқ мос бўлмаслиги ҳам мумкин) ва фойдаланувчи билмаган ҳолда уларни компьютер тизимлари, тармоқлари турли ресурслари ва шу борада жорий этиш қобилиятига эга бўлган дастурдир (бажариладиган кодлар тўплами);
Suggestion to the documentListen to audioGet a link from a document element
мониторинг — автоматлаштирилган банк тизими ва ахборот тизимлари ҳолатини кузатиш;
Suggestion to the documentListen to audioGet a link from a document element
сервер хонаси — банк серверлари, телекоммуникация қурилмалари, узлуксиз қувват манбалари ва бошқа ҳисоблаш техникалари жойлашган хона;
Suggestion to the documentListen to audioGet a link from a document element
тармоқлараро экран — автоматлаштирилган банк тизимига келиб тушадиган ва (ёки) тизимдан чиқиб кетадиган ахборотнинг назорат қилинишини амалга оширадиган дастур ва (ёки) дастурий восита;
Suggestion to the documentListen to audioGet a link from a document element
хеш суммаси — криптографик алгоритм ёрдамида ҳисобланган, файл бутлигини текшириш суммаси;
Suggestion to the documentListen to audioGet a link from a document element
шахсга доир маълумотлар — муайян жисмоний шахсга тааллуқли бўлган ёки уни идентификация қилиш имконини берадиган, электрон тарзда, қоғозда ва (ёки) бошқа моддий жисмда қайд этилган ахборот;
Suggestion to the documentListen to audioGet a link from a document element
электрон архив — архив мақомига эга бўлган, банк электрон ҳужжатларини жамловчи, ҳисобга олувчи, сақловчи ва фойдаланишни амалга оширувчи банкнинг таркибий бўлими.
Suggestion to the documentListen to audioGet a link from a document element
2. Банклар ўз фаолиятининг барқарорлигини таъминлаши ва ахборот хавфсизлиги таҳдидларининг олдини олиш учун ахборот тизимлари ва ахборот ресурсларидаги ахборотнинг хавфсизлигини таъминлаши ҳамда бутун иш фаолияти давомида сақлаб туриши лозим.
Suggestion to the documentListen to audioGet a link from a document element
2-боб. Банк фаолиятида ахборотни муҳофаза қилиш хизмати
Suggestion to the documentListen to audioGet a link from a document element
3. Банклар ва уларнинг филиалларида ахборот хавфсизлигини таъминлаш мақсадида ахборотни муҳофаза қилиш хизмати (бундан буён матнда ахборот хавфсизлиги хизмати деб юритилади) ташкил этилади.
Suggestion to the documentListen to audioGet a link from a document element
4. Ахборот хавфсизлиги хизмати автоматлаштирилган банк тизимининг вақтинча тўхташи, тўлов маълумотларининг ноқонуний ўзгариши, банк ёки мижозга зарар етказилиши ҳолатларининг юзага келишини олдини олиш ва бартараф этиш бўйича масъул ҳисобланади.
Suggestion to the documentListen to audioGet a link from a document element
5. Ахборот хавфсизлиги хизмати ўз фаолиятида:
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлигини бошқариш тизимини ташкил қилиши, банкнинг ахборот хавфсизлиги талаблари банк бўлинмалари ва ходимлари томонидан бажарилишини ташкиллаштириши ва назорат қилиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборотнинг сақланишини таъминлаш устидан назоратни ташкил этиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборотни муҳофаза қилиш масалаларида банк бўлинмалари ва ходимларига услубий ва амалий ёрдам кўрсатиши;
Suggestion to the documentListen to audioGet a link from a document element
автоматлаштирилган банк тизимида ахборотни муҳофаза қилиш тизимини лойиҳалаш, синовдан ўтказиш ва қабул қилиб олиш, амалиётда қўллаш жараёнларида иштирок этиши, ушбу жараёнларда банк сирига оид ва бошқа конфиденциал маълумотларни четга чиқишини олдини олиш чораларини кўриши;
Suggestion to the documentListen to audioGet a link from a document element
ўз ваколати доирасида банкнинг ахборот хавфсизлигини бошқариш, таъминлаш ва назорат қилиш усуллари, воситалари ва механизмларини танлаш, жорий этиш ва қўллашни амалга ошириши;
Suggestion to the documentListen to audioGet a link from a document element
автоматлаштирилган банк тизимида ахборотдан рухсатсиз фойдаланишга уринишлар бўлганлиги, унга бошқача шаклда аралашилганлиги аниқланганда ҳамда тизимнинг ишлаш қоидалари бузилганда мазкур тизимдаги ахборотни муҳофаза қилиш чора-тадбирларини кўриши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот тизимларига таҳдидлар ва ҳужумларни аниқлаши, таҳлил қилиши ҳамда уларни бартараф этиш чораларини кўриши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги нохуш ҳодисаси тўғрисидаги маълумотларни йиғиши, қайта ишлаши, таҳлил қилиши ва сақлаши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги нохуш ҳодисаларини текшириш бўйича ишларни амалга ошириши;
Suggestion to the documentListen to audioGet a link from a document element
ахборотни муҳофаза қилиш чора-тадбирларининг ҳолати ва самарадорлигини таҳлил қилиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги дастурий таъминотлари ва аппарат-дастурий қурилмаларининг тўғри ишлашини назорат қилиши ва таъминлаши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлигини таъминлаш билан боғлиқ мониторингни ўтказиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги масалалари бўйича таклифлар тайёрлаши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот ресурслари ва ахборот тизимларида ахборот хавфсизлиги чораларини кўриш учун талабларни белгилаши;
Suggestion to the documentListen to audioGet a link from a document element
банкнинг ахборот ресурслари ва ахборот тизимларида ахборот хавфсизлигини таъминлаш ва назорат қилиш бўйича режаларни тузиши;
Suggestion to the documentListen to audioGet a link from a document element
конфиденциал, шу жумладан банк сирини ташкил этувчи ва шахсга доир маълумотларнинг сақланишини назорат қилиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот тизимларида тўхташ ва авария ҳолатлари содир бўлганда тизимларни қайта тиклаш жараёнида иштирок этиши ва ахборот тизимларининг тўлиқ ишчи ҳолатига келишини назорат қилиши;
Suggestion to the documentListen to audioGet a link from a document element
банк ҳужжатларига мувофиқ бошқа функцияларни амалга ошириши керак.
Suggestion to the documentListen to audioGet a link from a document element
6. Ахборот хавфсизлиги хизматининг вазифалари, ваколатлари ва мажбуриятлари банкнинг ички ҳужжатлари билан белгиланиши мумкин, бунда мазкур Низом талаблари инобатга олинади. Ахборот хавфсизлиги хизмати ўзининг вазифа ва мажбуриятларини бажаришга зарур бўлган техник ресурслари билан таъминланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
7. Ахборот хавфсизлиги хизматининг ходимлари сони унга юклатилган вазифалар, ахборот ресурслари ва ахборот тизимлари сони, ахборот хавфсизлиги тизимларининг автоматлаштирилганлик даражасидан келиб чиқиб белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
8. Ахборот хавфсизлиги хизмати ва ахборот технологиялари бўлинмалари банк бошқаруви органининг турли аъзоларига бўйсуниши лозим, бунда ахборот хавфсизлиги хизмати тўғридан-тўғри банк бошқаруви раисига бўйсунади.
Suggestion to the documentListen to audioGet a link from a document element
9. Банклар ҳар йили камида бир маротаба ахборот хавфсизлиги хизмати ходимларининг малакасини оширишни таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
10. Ахборот хавфсизлиги қонунчилик ҳужжатларида белгиланган талаблар ҳамда банкнинг ахборот хавфсизлигига оид ички ҳужжатлари асосида таъминланади.
(10-банд Ўзбекистон Республикаси адлия вазирининг 2021 йил 28 июлдаги 16-мҳ-сонли буйруғи (рўйхат рақами 3313, 28.07.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон)
Suggestion to the documentListen to audioGet a link from a document element
11. Банк ахборот хавфсизлигига оид ички сиёсатини ишлаб чиқиши ва қабул қилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Ахборот хавфсизлигига оид сиёсатда банкда мавжуд бўлган барча ахборот тизимлари ва ахборот ресурсларида ахборот хавфсизлигини таъминлаш бўйича талаблар белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
12. Ахборот хавфсизлигига оид ички ҳужжатлар ва уларда белгиланган талаблар банкнинг ҳар бир ходимига таништирилиши лозим ҳамда ушбу талабларга ходимлар қатъий риоя қилишлари керак.
Suggestion to the documentListen to audioGet a link from a document element
13. Ахборот ресурслари ва ахборот тизимларида ахборот хавфсизлигини таъминлаш билан боғлиқ мазкур Низомда белгиланган барча чора-тадбирлар амалга оширилганлиги ёзма ёки электрон шаклда ўз тасдиғига эга бўлиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
14. Агар банк филиаллар тармоғига эга бўлса, ҳар бир филиалда банкнинг тасдиқланган ахборот хавфсизлигига оид ҳужжатлари тўплами мавжуд бўлиши керак. Муайян филиалларнинг хусусиятларини ҳисобга олиш зарур бўлса, банк ушбу хусусиятларни инобатга олган ҳолда ўз ички ҳужжатларини ишлаб чиқилишини таъминлайди.
Suggestion to the documentListen to audioGet a link from a document element
3-боб. Конфиденциал маълумотларнинг ошкор этилишидан ҳимоялаш
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
15. Банк қонунчилик ҳужжатлари ва ўзининг ички ҳужжатлари билан белгиланган конфиденциал маълумотларнинг ошкор этилмаслигини таъминлайди.
(15-банднинг биринчи хатбошиси Ўзбекистон Республикаси адлия вазирининг 2021 йил 28 июлдаги 16-мҳ-сонли буйруғи (рўйхат рақами 3313, 28.07.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон)
Suggestion to the documentListen to audioGet a link from a document element
Бунда, банк томонидан қуйидагилар бажарилиши лозим:
Suggestion to the documentListen to audioGet a link from a document element
банкка ёки унинг бўлинмасига тааллуқли бўлган конфиденциал маълумотлар, шу жумладан банк сирини ташкил этувчи ва шахсга доир маълумотлар рўйхатини белгилаш;
Suggestion to the documentListen to audioGet a link from a document element
етказилган зарарни қоплаш мақсадида ҳар бир ходим билан конфиденциал маълумотларни сир сақлаш бўйича мажбуриятномани имзолаш;
Suggestion to the documentListen to audioGet a link from a document element
конфиденциал маълумотлардан фойдаланишга рухсати мавжуд бўлмаган ходимларнинг ушбу маълумотдан фойдаланилмаслигини таъминлаш;
Suggestion to the documentListen to audioGet a link from a document element
конфиденциал маълумотларини ўзида сақловчи компьютерлар ва улардаги ҳужжатларнинг ишончли сақланишини таъминлаш;
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикасининг «Банк сири тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунларида кўрсатилган талаблар бажарилишини таъминлаш;
Suggestion to the documentListen to audioGet a link from a document element
конфиденциал маълумотларни ошкор қилинишини олдини олишнинг бошқа чораларини кўриш.
Suggestion to the documentListen to audioGet a link from a document element
16. Телекоммуникация тармоғи орқали давлат сири тоифасига кирувчи маълумотлар узатилиши тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
4-боб. Ахборот хавфсизлигини таъминлаш тизимини ташкил этиш ва ахборот хавфсизлиги таваккалчилигини бошқариш
Suggestion to the documentListen to audioGet a link from a document element
17. Банкда ҳуқуқий, ташкилий, техник чоралар ва ахборот муҳофазаси тизимлари (қурилмалари) йиғиндиларидан иборат бўлган ахборот хавфсизлигини таъминлаш тизими ташкил этилади.
Suggestion to the documentListen to audioGet a link from a document element
18. Ахборот хавфсизлигини таъминлаш тизимида фойдаланиладиган ахборотни муҳофаза қилишнинг дастурий-техник воситалари лицензияланган ва сертификатланган бўлиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
19. Ахборот хавфсизлигини таъминлаш тизими:
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги таваккалчиликларини аниқлаш, олдини олиш ва бартараф этишни;
Suggestion to the documentListen to audioGet a link from a document element
барча ахборот тизимлари ва ахборот ресурсларининг ахборот муҳофазасини таъминлашни;
Suggestion to the documentListen to audioGet a link from a document element
тажрибадан ўтган ечимларни қўллашни;
Suggestion to the documentListen to audioGet a link from a document element
юқори ишончга эга бўлган, хизмат кўрсатилиши осон бўлган тизим, қурилма ва ускуналарни қўллашни;
Suggestion to the documentListen to audioGet a link from a document element
барча жараён ва қурилмалардаги ахборотлар бўйича маълумотлар қайд этиб боришни, ахборот хавфсизлигини бузилиши, дастур, қурилма ва фойдаланувчиларнинг ишларидаги ўзгаришларни аниқлашни;
Suggestion to the documentListen to audioGet a link from a document element
иш жараёни соддалиги ва максимал даражада ҳаракатларни автоматлаштиришни;
Suggestion to the documentListen to audioGet a link from a document element
муҳофаза тўсиқлари бир неча поғоналарда ташкил этишни;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлигининг узлуксизлигини таъминлашни;
Suggestion to the documentListen to audioGet a link from a document element
нохуш ҳодисаларнинг олдини олиш ва юзага келганда уларни бартараф этиш ҳамда ахборот тизимларнинг иш фаолиятини қайта тиклашни;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлигини доимий мукаммаллаштириб боришни таъминлайди.
Suggestion to the documentListen to audioGet a link from a document element
20. Ахборот хавфсизлигини таъминлаш тизими қуйидагиларни амалга оширади:
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлигини таъминлаш тизимларига киришни назорат қилиш;
Suggestion to the documentListen to audioGet a link from a document element
тармоқ хавфсизлигини таъминлаш;
Suggestion to the documentListen to audioGet a link from a document element
ахборот тизимларига киришни бошқариш ва назорат қилиш;
Suggestion to the documentListen to audioGet a link from a document element
зарар келтирувчи дастурдан (компьютер вируслари ва бошқалардан) муҳофаза қилиш;
Suggestion to the documentListen to audioGet a link from a document element
муҳофаза қилинаётган маълумотлар ва дастурларни назорат қилиш, қайта тиклаш, бутлигини аниқлаш, мониторингини юритиш;
Suggestion to the documentListen to audioGet a link from a document element
маълумотларни қайта ишлаш, сақлаш ва узатилишида муҳофазасини таъминлаш;
Suggestion to the documentListen to audioGet a link from a document element
веб-ресурслар, маълумотлар базаси, маълумотлар сақлаш омборлари ва бошқа ахборот ресурсларини турли ахборот хавфсизлиги хатарларидан сақлаш;
Suggestion to the documentListen to audioGet a link from a document element
ахборот муҳофазасини таъминланганлик даражасини текшириш, таҳлил қилиш ва баҳолаш;
Suggestion to the documentListen to audioGet a link from a document element
электрон рақамли имзо калитлари ва сертификатларини тақсимлаш, ҳисобини юритиш ва бошқариш;
Suggestion to the documentListen to audioGet a link from a document element
маълумотларнинг учинчи шахсларга ошкор бўлишини олдини олиш.
Suggestion to the documentListen to audioGet a link from a document element
21. Банклар автоматлаштирилган тизимларда хатоликлар ва ташқи салбий таъсирлар натижасида юзага келиши мумкин бўлган ахборот хавфсизлиги таваккалчилигини бошқариш тизимини яратади.
Suggestion to the documentListen to audioGet a link from a document element
22. Ахборот хавфсизлиги таваккалчилигини бошқариш тизими қуйидаги функцияларни ўз ичига олиши керак:
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги таваккалчилигини аниқлаш, йиғиш ва рўйхатга олиш, мониторинг қилиш, баҳолаш, таваккалчиликларни камайтириш ва назорат қилиш;
Suggestion to the documentListen to audioGet a link from a document element
ахборот хавфсизлиги таваккалчилигини бошқариш учун ходимларга вазифалар юклаш;
Suggestion to the documentListen to audioGet a link from a document element
таваккалчиликларни қайта кўриб чиқиш.
Suggestion to the documentListen to audioGet a link from a document element
23. Ахборот хавфсизлиги хизмати ахборот хавфсизлигини таъминлаш тизимининг назоратини олиб боради ва узлуксиз ишлашини таъминлайди.
Suggestion to the documentListen to audioGet a link from a document element
Ахборот хавфсизлиги хизмати томонидан банкда ахборот хавфсизлигини таъминлаш юзасидан маълум бўлган таваккалчилик ва қўлланиладиган бошқариш воситалари ва усулларининг рўйхати тузилиши ҳамда банк бошқаруви раиси томонидан тасдиқланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Банк ахборот хавфсизлиги таваккалчиликлари рўйхатининг долзарблигини таъминлаши керак. Эҳтимоли кам бўлган, лекин катта зарар келтирувчи таваккалчиликлар ҳам ахборот хавфсизлиги таваккалчиликлари рўйхатига киритилади.
Suggestion to the documentListen to audioGet a link from a document element
24. Ахборот хавфсизлиги таваккалчилиги доимий равишда ахборот хавфсизлиги хизмати томонидан баҳоланиб ва таҳлил қилиниб борилади. Ахборот хавфсизлиги хизмати банк бошқаруви раисига банк таваккалчиликлари ортиши бўйича тегишли маълумотларни тақдим этиб бориши лозим.
Suggestion to the documentListen to audioGet a link from a document element
25. Ахборот хавфсизлиги таваккалчилигини бошқариш бўйича амалга оширилган чора-тадбирлар натижалари ҳужжатлаштирилиши ва йилига камида бир маротаба банк бошқаруви раиси томонидан кўриб чиқилиши ҳамда таваккалчиликларни бартараф юзасидан тегишли чора-тадбирлар ўтказилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
5-боб. Ахборот хавфсизлиги нохуш ҳодисаларини бартараф этиш
Suggestion to the documentListen to audioGet a link from a document element
26. Банкларда ахборот хавфсизлиги сиёсатининг бузилиши қуйидаги ахборот хавфсизлиги нохуш ҳодисаларига олиб келади:
Suggestion to the documentListen to audioGet a link from a document element
ахборот конфиденциаллигининг бузилиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот бутлигининг бузилиши;
Suggestion to the documentListen to audioGet a link from a document element
технологик жараённинг бузилиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборотдан эркин фойдаланиш ҳуқуқининг бузилиши.
Suggestion to the documentListen to audioGet a link from a document element
27. Банкда нохуш ҳодисалар тўғрисидаги маълумотларни олиш учун мониторинг тизимлари жорий этилади. Бунда ушбу тизимларнинг ишлашини мониторинг қилиш ва юзага келган нохуш ҳодисаларни бартараф этиш бўйича доимий равишда ишлайдиган ишчи гуруҳ тузилади.
Suggestion to the documentListen to audioGet a link from a document element
28. Нохуш ҳодисаларни бартараф этиш учун ташқи экспертлар ёки техник хизмат кўрсатувчи ташкилот мутахассислари жалб қилиниши мумкин. Нохуш ҳодисаларни бартараф қилиш учун ташқи экспертлар ёки техник хизмат кўрсатувчи ташкилот мутахассислари жалб қилинганда, банк улар билан конфиденциал маълумотларни ошкор қилмаслик тўғрисидаги шартнома тузиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
29. Ахборот хавфсизлиги нохуш ҳодисалари аниқланганлик ҳақидаги маълумотлар ахборот хавфсизлиги бўйича масъул ходим томонидан ҳужжатлаштириб борилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Ахборот хавфсизлиги бўйича масъул ходим нохуш ҳодиса аниқланган ҳолатда ахборот хавфсизлиги мониторинги тизими маълумотларидан фойдаланиши ва ахборот хавфсизлиги нохуш ҳодиса рўй берган вақтдаги ахборот тизимларининг электрон журналлари бутлигини таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
30. Банклар техник воситалардан фойдаланганда нохуш ҳодисаларни аниқлаш мақсадида қуйидагиларни таъминлашлари зарур:
Suggestion to the documentListen to audioGet a link from a document element
техник воситалардан рухсатсиз фойдаланишни тақиқлаш;
Suggestion to the documentListen to audioGet a link from a document element
техника воситаларни рухсатсиз ўчириб қўйилишидан ҳимоя қилиш;
Suggestion to the documentListen to audioGet a link from a document element
мониторинг ва ахборот хавфсизлиги нохуш ҳодисаларининг электрон баённомаларини электрон архивда сақлаш ва рухсатсиз ўзгартириш ёки йўқ қилишдан ҳимоялаш.
Suggestion to the documentListen to audioGet a link from a document element
31. Иш жараёнида нохуш ҳодисалар аниқланганда банк ходимлари бу ҳақда зудлик билан ахборот хавфсизлиги хизматини хабардор қилишлари керак.
Suggestion to the documentListen to audioGet a link from a document element
Нохуш ҳодисалар содир этилган вақтда ахборот хавфсизлиги хизмати амалга оширадиган ҳаракатлари банкнинг ички ҳужжатларида белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
32. Банк содир бўлган нохуш ҳодиса тўғрисида Ўзбекистон Республикаси Марказий банкига (бундан буён матнда Марказий банк деб юритилади) зудлик билан ёзма ёки электрон шаклда хабар бериши лозим.
Suggestion to the documentListen to audioGet a link from a document element
6-боб. Автоматлаштирилган банк тизимига киришни бошқариш
Suggestion to the documentListen to audioGet a link from a document element
33. Банклар автоматлаштирилган банк тизимига кириш ва ушбу тизимдан фойдаланувчиларнинг ишлаш тартибини ишлаб чиқиши керак. Бунда янги фойдаланувчиларнинг автоматлаштирилган банк тизимига кириш ва ушбу тизимга кириш ҳуқуқи бекор бўлган фойдаланувчиларни ундан чиқариш қоидалари инобатга олиниши лозим.
Suggestion to the documentListen to audioGet a link from a document element
34. Янги фойдаланувчилар автоматлаштирилган банк тизимига ахборот хавфсизлиги хизматининг рухсати берилгандан ҳамда амалга оширилиши ва бунинг учун керакли техник чоралар кўрилгандан кейин киритилади.
Suggestion to the documentListen to audioGet a link from a document element
35. Ахборот хавфсизлиги хизмати автоматлаштирилган банк тизимига киришга рухсат берилган фойдаланувчилар рўйхатини ҳамда уларнинг ушбу тизимдан фойдаланиши банкда ўрнатилган тартибга мувофиқлигини назорат қилади.
Suggestion to the documentListen to audioGet a link from a document element
36. Банк автоматлаштирилган банк тизимига рухсатсиз киришнинг олдини олиш чораларини кўради.
Suggestion to the documentListen to audioGet a link from a document element
Банк ходими ишдан бўшаганда, ушбу ходимнинг тизимга кириш ҳуқуқлари 1 кундан кечиктирмасдан бекор қилиниши керак. Лавозими ўзгарган ходимга ишлаш ҳуқуқлари янгидан берилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
37. Банк автоматлаштирилган банк тизимидан рухсатсиз фойдаланишнинг олдини олиш мақсадида:
Suggestion to the documentListen to audioGet a link from a document element
фойдаланувчиларни идентификация ва аутентификация қилиши ҳамда ушбу жараённи бошқариши;
Suggestion to the documentListen to audioGet a link from a document element
муваффақиятсиз киришга уринишларни аниқлаш ва кириш имкониятларини чеклаш;
Suggestion to the documentListen to audioGet a link from a document element
фойдаланувчининг маълум бир вақт оралиғида ҳаракатсизлиги ёки янгидан кириш ҳаракати аниқланганда иш сессиясини тўхтатиш;
Suggestion to the documentListen to audioGet a link from a document element
фойдаланувчининг автоматлаштирилган банк тизими созланишларини (параметрларини) ўзгартириш имкониятини чеклаш.
Suggestion to the documentListen to audioGet a link from a document element
38. Ахборот тизимларида тўловларга оид маълумотларни киритиш, ўзгартириш, тасдиқлаш, ўчириш ҳуқуқига эга бўлган фойдаланувчиларнинг аутентификация қилиниши аппарат-дастурий қурилмаларни қўллаш орқали амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
Ушбу аппарат-дастурий қурилмалар шахсий қўлланишга берилган бўлиши керак. Бунда ҳар бир фойдаланувчи тизимга кириш учун унинг ўзига ажратилган аппарат-дастурий қурилмадан фойдаланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
39. Масофадан банк хизматларини кўрсатишнинг барча жараёнларида ахборот хавфсизлигини таъминлаш чоралари банкнинг ички ҳужжатларида белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
Масофадан банк хизматларини кўрсатиш тизимида фойдаланувчиларнинг тизимга кириши, ахборот алмашинуви ва уларнинг амаллари тўғрисидаги тўлиқ маълумотлар (IP ва/ёки MAC манзили, мобиль телефондан фойдаланганда — IMEI-код) электрон баённомаларда қайд этиб борилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
7-боб. Маълумотлар базасини бошқариш тизими
Suggestion to the documentListen to audioGet a link from a document element
40. Банклар автоматлаштирилган банк тизимининг маълумотлар базаси созланишларида хатоликларни олдини олиши ва тажовузкорнинг қуйидаги ҳаракатларини чеклашлари керак:
Suggestion to the documentListen to audioGet a link from a document element
маълумотлар базасига кириш;
Suggestion to the documentListen to audioGet a link from a document element
маълумотлар базасининг махсус интерфейсини қўллаш, командалар киритиш ва дастурларни ишлатиш;
Suggestion to the documentListen to audioGet a link from a document element
администратор ва фойдаланувчилар паролларини билиб олиш;
Suggestion to the documentListen to audioGet a link from a document element
маълумотлар базасининг тизим файлларига кириш;
Suggestion to the documentListen to audioGet a link from a document element
зарарли дастурлар ўрнатиш;
Suggestion to the documentListen to audioGet a link from a document element
сервернинг илова дастурларига эгалик қилиш;
Suggestion to the documentListen to audioGet a link from a document element
маълумотлар базаси ва серверга масофадан ҳужум қилиш.
Suggestion to the documentListen to audioGet a link from a document element
41. Банклар автоматлаштирилган банк тизимининг маълумотлар базасига киритиладиган барча дастурий ўзгартиришларни ҳужжатлаштириш ва киритилган ўзгартиришларнинг ҳисобини юритилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Ишчи станциялар ва бошқа ҳисоблаш техникаларининг операцион тизими, антивирус дастури ва бошқа дастурий ўзгартиришлар тест-синов ишлари якунига кўра ишга туширилади. Маълумотлар базасига киритиладиган барча дастурий ўзгартиришлар аввал тест-синов серверида текширилиши ҳамда ижобий натижага эришилганда ишчи серверга жорий этилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Банклар автоматлаштирилган банк тизимининг маълумотлар базасига дастурий ўзгартиришларни тест-синовдан ўтказиш, уларни ушбу базага киритиш ҳамда киритилган ўзгартиришларни ҳужжатлаштириш ва уларнинг ҳисобини юритиш ахборот хавфсизлиги хизмати томонидан ахборотлаштириш бўйича масъул ходим билан биргаликда амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
42. Маълумотлар базасида ўрнатилган сервернинг иш жараёни учун зарур бўлмаган хизматлар тўхтатилиши ва ахборот портлари ёпиб қўйилиши лозим. Ишлатиладиган ахборот портларининг рўйхати фойдаланиш мақсади кўрсатилган ҳолда банк бошқаруви раиси томонидан тасдиқланади.
Suggestion to the documentListen to audioGet a link from a document element
43. Маълумотлар базасининг администратори ва маълумотлар базасида ахборот хавфсизлигини таъминловчи ходимларнинг вазифалари, ваколатлари ва жавобгарликлари банкнинг ички ҳужжатлари билан белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
44. Маълумотлар базаси администраторининг пароли 12 та белгидан кам бўлмаслиги лозим, бунда паролнинг белгилари сифатида пастки ва юқори регистр ҳарфлари, рақамлар ва махсус белгилардан (@,#, $, &, % ва ҳ.к.) қўлланилади.
Suggestion to the documentListen to audioGet a link from a document element
8-боб. Тармоқ хавфсизлиги
Suggestion to the documentListen to audioGet a link from a document element
45. Тармоқ хавфсизлигини лойиҳалаштириш, жорий этиш ва бошқариш қуйидаги стандартлар асосида амалга оширилади:
Suggestion to the documentListen to audioGet a link from a document element
Oʼz DSt ISO/IEC 27033-1:2016 «Ахборот технологияси. Хавфсизликни таъминлаш усуллари. Тармоқ хавфсизлиги. 1-қисм. Шарҳ ва концепциялар»;
Suggestion to the documentListen to audioGet a link from a document element
Oʼz DSt ISO/IEC 27033-2:2016 «Ахборот технологияси. Хавфсизликни таъминлаш усуллари. Тармоқ хавфсизлиги. 2-қисм. Тармоқ хавфсизлигини лойиҳалаштириш ва жорий этиш бўйича раҳбарий кўрсатмалар»;
Suggestion to the documentListen to audioGet a link from a document element
Oʼz DSt ISO/IEC 27033-4:2016 «Ахборот технологияси. Хавфсизликни таъминлаш усуллари. Тармоқ хавфсизлиги. 4-қисм. Хавфсизлик шлюзларини қўллаган ҳолда тармоқлараро хавфсизлигини таъминлаш учун коммуникациялар»;
Suggestion to the documentListen to audioGet a link from a document element
Oʼz DSt ISO/IEC 27033-5:2016 «Ахборот технологияси. Хавфсизликни таъминлаш усуллари. Тармоқ хавфсизлиги. 5-қисм. Виртуал хусусий тармоқларни қўллаган ҳолда тармоқлараро хавфсизлигини таъминлаш учун коммуникациялар».
Suggestion to the documentListen to audioGet a link from a document element
46. Банклар тармоқ хавфсизлигини таъминлаш учун қуйидаги шартларни бажариши керак:
Suggestion to the documentListen to audioGet a link from a document element
корпоратив тармоқ ва ахборот тизимларининг ўзаро боғланишида телекоммуникация ва тармоқ сервислари узлуксиз ишлаши ва хавфсизлигини таъминлаши;
Suggestion to the documentListen to audioGet a link from a document element
тармоқ компонентлари, дастурлари, маълумотлари бутлигини таъминлаши;
Suggestion to the documentListen to audioGet a link from a document element
тармоқларни имкон қадар даражада алоҳида сегментларга бўлиши;
Suggestion to the documentListen to audioGet a link from a document element
маълумотларни тармоқлараро ахборот алмашинувида конфиденциаллигини таъминлаши ва тармоқда рухсатсиз ҳаракатларнинг олдини олиши.
Suggestion to the documentListen to audioGet a link from a document element
47. Корпоратив тармоққа фақат рухсат берилган қурилмалар (ҳисоблаш техникаси) боғланишига рухсат берилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
48. Корпоратив тармоқда ахборот алмашинувининг электрон баённомаси юритилиши ва электрон баённомада тизимга кирган фойдаланувчининг номи (user name), вақти, IP ва/ёки қурилманинг MAC манзили қайд этиб борилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
49. Банклар томонидан ташкил этилган корпоратив тармоқнинг (Марказий банк тармоғига, Интернет жаҳон ахборот тармоғига, телекоммуникация провайдерларига, филиалларга ва бошқа тармоқларга боғланиш) чизмаси Марказий банк билан келишилади.
Suggestion to the documentListen to audioGet a link from a document element
50. Корпоратив тармоқ хавфсизлигининг тўлиқ назорати ва мониторинги доимий равишда ахборот хавфсизлиги хизмати томонидан амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
51. Банкнинг тармоқлараро ахборот алмашинуви хусусий виртуал тармоқлар (VPN) ташкил этилиш йўли билан муҳофазаланади.
Suggestion to the documentListen to audioGet a link from a document element
Корпоратив тармоқда илова серверлари билан фойдаланувчилар ўзаро ахборот алмашинувида ҳимояланган протокол қўлланилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
52. Банкнинг локал ҳисоблаш тармоғига бошқа тармоқлардан ёки бинонинг ташқарисидан кирувчи кабеллари орқали боғланиш (кириш) нуқталари тармоқлараро экран билан муҳофазаланади.
Suggestion to the documentListen to audioGet a link from a document element
53. Телекоммуникация шкафлари қулфланиши ва видеокузатув тизимлари орқали назоратга олинган бўлиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Локал ҳисоблаш тармоқлари кабелларини телекоммуникация шкафлари билан ҳисоблаш техникалари, банкомат ва бошқа қурилмаларнинг боғланиш нуқталаригача муҳофазаланмаган тарзда ўтказилиши тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
54. Банкнинг барча бўлинмалари локал ҳисоблаш тармоғида виртуал маҳаллий тармоқлар (VLAN) ҳосил қилиш йўли билан бир-биридан ажратилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
55. Банкларда тармоқ хавфсизлиги доимий равишда мониторинг (назорат) қилиниб борилади.
Suggestion to the documentListen to audioGet a link from a document element
Тармоқ хавфсизлиги мониторинги бўйича масъул ходим тармоқдаги ахборот хавфсизлиги ҳодисаларини бир жойга жамлаши ва тармоқда янги қурилма пайдо бўлиши, компьютер вируси аниқланганлиги, Интернет жаҳон ахборот тармоғидан (бундан буён матнда интернет тармоғи деб юритилади) киришга уринишлар, банкоматнинг тармоқдан узилиши, сервернинг қизиб кетиши каби турли ҳолатлар бўйича маълумотларни зудлик билан ахборот хавфсизлиги хизматига хабар беради ҳамда барча таҳлилий маълумотларни электрон тарзда сақланишини таъминлайди.
Suggestion to the documentListen to audioGet a link from a document element
56. Банкда тармоқ хавфсизлиги дастурий таъминоти ва техник воситаларнинг ҳолатларини мониторинг қилиб борилиши, статистик маълумотлар йиғилиши ва уларни таҳлил қилиниши, юзага келаётган муаммоларни илк босқичида аниқланиши ва улар асосида фавқулодда вазиятлар пайдо бўлишининг олди олиниши лозим.
Suggestion to the documentListen to audioGet a link from a document element
57. Банклар тажовусларни аниқлаш тизими (бундан буён матнда IDS деб юритилади) ва тажовусларни олдини олиш тизимини (бундан буён матнда IPS деб юритилади) қўллаш лозим, яъни банк тармоқ ичида ноодатий ҳаракатларни ва локал ҳисоблаш тармоқларидаги ҳужумларни аниқлаш, олдини олиш ва тўсиш учун мўлжалланган дастурий ёки дастурий-аппарат воситаларни жорий этишлари лозим.
Suggestion to the documentListen to audioGet a link from a document element
Банкларда реал вақтда тармоқ дастурлари ишлашидан оғишлар, шунингдек компьютер тизими ёки тармоқдан рухсат этилмаган фойдаланиш (рухсатсиз кириш ёки тармоққа ҳужумлар) фактлари аниқланиши керак. IDS/IPS тизимлари тармоқлараро экранларга қўшимча бўлади ва уларнинг ишлари ахборот хавфсизлиги сиёсати асосида ташкил этилади, IDS/IPS тизимлари шубҳали операциялар мониторингини амалга оширади ва уларни кузатиб боради. Банк IDS/IPS тизимларининг базасини актуал ҳолатда бўлишини таъминлайди.
Suggestion to the documentListen to audioGet a link from a document element
IPS/IDS тизимлари тармоқ инфратузилмасининг миқёси серверлар ва коммутация ускуналари (маршрутизаторлар, коммутаторлар, алоқа линиялари) интерфейсларининг ўтказиш қобилиятидан келиб чиқиб танланади ва жорий этилади. Агар телекоммуникация қурилмалари маънан эскирган бўлса ва IPS/IDS тизимларининг ишлаш имкониятини бермаса, ушбу қурилмалар янгиланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
58. Банкларда қўлланиладиган тармоқлараро экранлар Oʻz DSt 2815:2014 «Ахборот технологиялари. Тармоқлараро экран.» стандарти талабларининг камида биринчи ёки иккинчи тоифасига мос бўлиши керак.
Suggestion to the documentListen to audioGet a link from a document element
Тармоқлараро экранларнинг созланишлари тасдиқланиши, рухсат берилган ахборот алмашинуви протоколлари асосланган бўлиши, созланишларга киритиладиган ўзгартиришлар банк томонидан белгиланган тартибда амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
59. Асосий ва захира тармоқлараро экранларни созламалари бир хил бўлиши таъминланиши лозим. Банкда тармоқлараро экран созланишлари актуал ҳолда электрон архивда сақланиши керак.
Suggestion to the documentListen to audioGet a link from a document element
60. Тармоқлараро экран ва прокси-сервер электрон баённомалари ахборот хавфсизлиги хизмати томонидан таҳлил қилиниб борилади ва ташқи ҳужумлар аниқланганида шу куннинг ўзида Марказий банкка хабар берилади.
Suggestion to the documentListen to audioGet a link from a document element
9-боб. Электрон почта ва интернет тармоғидан фойдаланиш
Suggestion to the documentListen to audioGet a link from a document element
61. Банк ўзининг ички электрон почта тизими серверини банкнинг локал ҳисоблаш тармоғида яратади.
Suggestion to the documentListen to audioGet a link from a document element
Тезкор хабарлар билан алмашиш тизимлари (messenger) ёки дастурларидан фойдаланиш, банк томонидан интернет тармоғидан ва электрон почта тизимларидан фойдаланишда ахборот муҳофазасини таъминлаш, ходимларни тизимга киритиш, уларга чекловлар қўйиш, жавобгарлик, ходимлар ҳаракати ва тизим ахборот хавфсизлиги устидан назорат қилиш банкнинг ички ҳужжатларида белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
62. Банк томонидан конфиденциал маълумотлар электрон почта тизими орқали юборилганда, маълумотлар шифрланиши ва электрон рақамли имзо билан тасдиқланиши лозим. Банк фаолиятига тегишли бўлмаган маълумотларни электрон почта орқали узатилиши тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
63. Банк ўзининг бўлимлари ва филиаллари ўртасида ахборот алмашинуви учун электрон ҳужжат айланиши дастурлари ёки банк ички электрон почта тизими орқали амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
64. Файлларни узатиш протоколи (FTP) серверида ташкил қилинган умумий каталог орқали файл алмашинишувини амалга ошириш ва банк сири маълумотларини тармоқда эркин ўқиш учун жойлаштириш тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
65. Банк томонидан интернет ва электрон почта орқали юборишга тайёрланган ёки қабул қилинган ҳар бир электрон маълумот антивирус дастури ёрдамида текширилиши шарт. Электрон почта орқали қабул қилинган маълумотлар зарар келтирмаслиги махсус ҳудудда текширилиши лозим (Sandbox тизими).
Suggestion to the documentListen to audioGet a link from a document element
66. Банк ўзининг электрон почта тизими ҳамда интернет тармоғидан фойдаланиш тартибини ички ҳужжатлари билан белгилайди ҳамда электрон почта орқали юборилган ва қабул қилинган маълумотларни ахборот хавфсизлиги хизмати томонидан назорат қилинишини таъминлайди. Бунда фақат рухсат берилган фойдаланувчилар интернет тармоғидан фойдаланиши ва интернет тармоғидан фойдаланишда ахборот хавфсизлиги чоралари кўрилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
67. Интернет тармоғи ва банк телекоммуникация тармоғи алоҳида маршрутизатор (router) ва алоҳида тармоқлараро экран (firewall) қурилмалари орқали жисмонан уланиши зарур.
Suggestion to the documentListen to audioGet a link from a document element
Автоматлаштирилган банк тизимига боғланган компьютер ва серверларни интернет тармоғига тўғридан-тўғри жисмонан боғлаш тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
68. Автоматлаштирилган банк тизими маълумотлар базаси серверлари, дастур серверлари, тўлов тизими маълумотларини қайта ишловчи барча серверлар, интернет тармоғига боғланувчи ҳамда банкнинг иш фаолиятида қатнашувчи бошқа серверлари банкда ташкил этилган ва муҳофаза қилиниши таъминланган алоҳида ажратилган локал тармоқнинг демилитаризация қилинган зоналарида (DMZ) жойлаштирилиши керак. Демилитаризация қилинган зоналар (DMZ) банкнинг ички локал тармоқлари ва ташқи телекоммуникация тармоқларидан тармоқлараро экранлар ёрдамида муҳофазаланади. Демилитаризация қилинган зоналарда (DMZ) ҳужумни аниқлаш ва унинг олдини олиш бўйича тизимлар, антивирус ҳамда мазкур Низомда келтирилган тармоқ муҳофазасини таъминлаш тизимлари жорий этилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
69. Ахборот муҳофазасини кучайтириш мақсадида тармоқ протоколида (TCP/IP) тармоқ транзит пакетларининг IP манзилларини ўзгартириш имконини берувчи тармоқ адресларини ўзгартириш протоколи (NAT) қўлланилиши мумкин. Бунда тармоқ орқали барча уланишларнинг электрон журналлари асл IP манзиллар кўрсатилган холда юритилиши ва белгиланган тартибда электрон архивга олиниши лозим.
Suggestion to the documentListen to audioGet a link from a document element
70. Интернет тармоғидан фойдаланиш тартиби назоратга олинган бўлиши ва банк ходимларининг интернет тармоғидан фойдаланишлари уларнинг лавозим йўриқномасига кўра белгиланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Интернет тармоғидан фойдаланган ходимнинг логини, фойдаланиш вақти, ресурс номи ва бошқа маълумотлар акс эттирилган электрон баённомалар юритилиши керак. Ахборот хавфсизлиги хизмати ушбу электрон баённомаларни таҳлил қилиб боради.
Suggestion to the documentListen to audioGet a link from a document element
71. Интернет тармоғидан фойдаланишда ахборот муҳофазасини таъминлаш тармоқлараро экран, прокси-сервер, антивирус, рухсатсиз киришни аниқлаш ва олдини олиш (IDS/IPS) ва бошқа ахборот хавфсизлиги тизимларини қўллаш йўли билан амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
72. Банк тармоғи ва компьютерларига модемларни ёки уяли телефонларни улаш, шунингдек интернет тармоғида ишлашда ташқи прокси-серверлардан фойдаланиш ва банкнинг ички локал тармоғини симсиз ташкил этиш ва банк компьютерларида симсиз ахборот алмашинуви тизимларидан фойдаланишга йўл қўйилмаслигини таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
73. Мижозлар ва банк истеъмолчилари учун қулайликлар яратиш мақсадида банк биносида Wi-Fi зоналари ташкил этилиши мумкин, бунда Wi-Fi технологияси банк ички локал тармоғидан жисмонан ажратилган бўлиши ва ахборот хавфсизлиги таъминланиши керак.
Suggestion to the documentListen to audioGet a link from a document element
10-боб. Техник воситаларни бошқариш тизими
Suggestion to the documentListen to audioGet a link from a document element
74. Банклар автоматлаштирилган банк тизимида тармоқ объектлари бўлган фойдаланувчилар, компьютерлар, серверлар ва бошқа техник воситаларни бошқариш (Active Directory ёки бошқа муқобил) тизимини жорий этади.
Suggestion to the documentListen to audioGet a link from a document element
Бунда ушбу тизим ёрдамида компьютерларда фойдаланувчилар томонидан фақат ўзларининг иш фаолиятига тегишли бўлган дастурлар ишлатилишини, компьютерларга кириш ҳимояланиши (пароллар) таъминланади.
Suggestion to the documentListen to audioGet a link from a document element
Ишлатишга йўл қўйиладиган дастурлар рўйхати банк томонидан белгиланади. Рўйхатда бўлмаган барча дастурларни ишлатиш ва қўшимча дастурлар ўрнатиш каби ҳаракатлар тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
75. Техник воситаларни бошқариш тизими администратор томонидан амалга оширилади, бунда ахборот хавфсизлиги хизмати администраторнинг тизимдаги барча ҳаракатларини назорат қилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
76. Ахборот хавфсизлиги хизмати камида бир ойда бир маротаба техник воситаларни бошқариш тизими созламаларини ва электрон баённомаларини таҳлил қилиши, техник воситалардан фойдаланишда банк ахборот хавфсизлигига оид сиёсат талаблари бажарилишини назорат қилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
11-боб. Маълумотларни рухсатсиз тарқалишидан ҳимоялаш тизими ва антивирус муҳофазаси
Suggestion to the documentListen to audioGet a link from a document element
77. Банклар ахборот тизимларидан рухсатсиз маълумотлар узатилишининг олдини олиш чораларини кўришлари керак, бунда банклар томонидан маълумотларни рухсатсиз тарқалишидан ҳимоялаш тизими (DLP) жорий этилади.
Suggestion to the documentListen to audioGet a link from a document element
78. Маълумотларни ҳимоялаш қилишда банклар томонидан:
Suggestion to the documentListen to audioGet a link from a document element
муҳофазаланадиган маълумотларни рухсатсиз турли тармоқ каналлари орқали узатилишини, рухсатсиз ҳисобга олинмаган ташқи ташувчига кўчирилишини, рухсатсиз чоп этилишини аниқлаш, банк раҳбариятига бу ҳақда маълумот бериш ва келгусида бу каби салбий ҳолатлар бўлмаслигини олдини олиш чоралари кўрилиши;
Suggestion to the documentListen to audioGet a link from a document element
муҳофазаланадиган маълумотларни сервер ва компьютерларда сақланиши назорат қилиниши лозим.
Suggestion to the documentListen to audioGet a link from a document element
79. Назорат қилиш тартиб-қоидалари банкнинг ички ҳужжатлари билан белгиланади, бунда маълумотларни рухсатсиз тарқалишидан ҳимоялаш масъул ходим томонидан амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
80. Банкларда ахборот тизимларидаги маълумотларнинг хавфсизлигини таъминлаш учун антивирус дастурлари ўрнатилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
81. Банкда антивирус дастурларининг ўрнатилиши ҳамда унинг ишлаши ахборот хавфсизлиги хизмати ва масъул ходим томонидан назорат қилинади.
Suggestion to the documentListen to audioGet a link from a document element
82. Банклар компьютер вируси аниқланганда, уларнинг тармоқ орқали тарқалишини олдини олиш мақсадида амалга ошириладиган чораларни белгилаши керак.
Suggestion to the documentListen to audioGet a link from a document element
Банкда компьютер вируси аниқланганда, вируснинг келиб чиқиши ва унинг тури ҳақида Марказий банкка ахборот берилади.
Suggestion to the documentListen to audioGet a link from a document element
83. Компьютердаги антивирус дастурининг созламаларини банк ходимлари томонидан ўзгартириш имконияти бўлмаслиги керак. Компьютер вируси аниқланганда ходимлар томонидан амалга ошириладиган ҳаракатлар банклар томонидан белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
Банклар антивирус ҳимояси бўйича лицензияланган дастурларга эга бўлишлари лозим.
Suggestion to the documentListen to audioGet a link from a document element
84. Банклар томонидан антивирус дастурларини марказлашган ҳолда бошқариш тизими жорий этилиши, антивирус дастурлари базалари хар куни янгиланиб борилиши, антивирус дастури русуми актуал (маънан эскирмаган) бўлиши таъминланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
85. Антивирус дастурлари серверлар, компьютерлар, банкоматлар, инфокиосклар ва бошқа барча антивирус дастурлари ўрнатилиши мумкин бўлган ҳисоблаш воситаларига ҳамда қурилмаларга ўрнатилган бўлиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
12-боб. Электрон рақамли имзо ва шифрлаш калитларидан фойдаланиш
Suggestion to the documentListen to audioGet a link from a document element
86. Банкларда электрон ҳужжатларнинг аслига тўғрилигини тасдиқлаш ва ташқи муҳит таъсиридан муҳофазалаш учун электрон рақамли имзо ва шифрлаш калитлари қўлланилади.
Suggestion to the documentListen to audioGet a link from a document element
87. Банклар ташқи тизимлар билан ўзаро ишлашида банк таваккалчиликлардан келиб чиққан ҳолда электрон рақамли имзо ва шифрлаш калитларини қўллаш бўйича талабларни ўзаро келишган ҳолда амалга оширади.
Suggestion to the documentListen to audioGet a link from a document element
88. Автоматлаштирилган банк тизими фойдаланувчиларнинг электрон рақамли имзолари махсус қурилмаларга (ёки мобиль қурилмаларга) ёзилган бўлиши ҳамда ҳар қандай усул билан рухсатсиз нусха олишдан ҳимояланган бўлиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
89. Электрон тўлов ҳужжатларини киритувчи, тасдиқловчи ва электрон тўловлар билан тегишли амалларни (бош бухгалтер, сўнгги назорат) бажарувчи барча масъул ходимлар электрон рақамли имзо билан таъминланган бўлишлари ва автоматлаштирилган банк тизимларида ушбу электрон рақамли имзодан фойдаланишлари зарур.
Suggestion to the documentListen to audioGet a link from a document element
90. Банклар тармоқ орқали узатилаётган тўлов маълумотлари электрон рақамли имзо ва шифрлаш калитлари қўлланилган ҳолда ҳимоя қилинишини таъминлайди.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
91. Электрон рақамли имзо калити сертификатининг амал қилиш муддати электрон рақамли имзо рўйхатга олинган пайтдан эътиборан йигирма тўрт ойдан ошмаслиги керак. Бунда электрон рақамли имзо калити сертификатининг амал қилиш муддати икки мартадан кўп бўлмаган муддатга узайтирилиши мумкин.
Suggestion to the documentListen to audioGet a link from a document element
Фойдаланувчиларнинг электрон рақамли имзо очиқ калитларини автоматлаштирилган банк тизимида рўйхатга олиниши ва ҳисоби юритилиши керак.
(91-банд Ўзбекистон Республикаси Марказий банки бошқарувининг 2023 йил 21 январдаги 1/13-сонли қарори (рўйхат рақами 3224-2, 31.01.2023 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 01.02.2023 й., 10/23/3224-2/0064-сон)
Suggestion to the documentListen to audioGet a link from a document element
92. Электрон рақамли имзо калитининг сертификати рўйхатга олиш маркази орқали яратилади, бунда сертификатга қуйидаги маълумотлар киритилади:
Suggestion to the documentListen to audioGet a link from a document element
электрон рақамли имзо ёпиқ калитининг эгаси бўлган жисмоний шахснинг фамилияси, исми, отасининг исми;
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ходимнинг лавозими, шахсини тасдиқловчи ҳужжат маълумотлари;
(92-банднинг учинчи хатбошиси Ўзбекистон Республикаси Марказий банки бошқарувининг 2020 йил 31 декабрдаги 28/7-сонли қарори (рўйхат рақами 3285, 26.01.2021 й.) таҳририда — Қонун ҳужжатлари маълумотлари миллий базаси, 26.01.2021 й., 10/21/3285/0073-сон)
Suggestion to the documentListen to audioGet a link from a document element
жисмоний шахснинг шахсий идентификация рақами;
Suggestion to the documentListen to audioGet a link from a document element
электрон рақамли имзонинг очиқ калити;
Suggestion to the documentListen to audioGet a link from a document element
мазкур сертификатни берган рўйхатга олиш марказининг номи ва жойлашган манзили;
Suggestion to the documentListen to audioGet a link from a document element
электрон рақамли имзодан фойдаланиш мақсадлари тўғрисидаги маълумотлар;
Suggestion to the documentListen to audioGet a link from a document element
электрон рақамли имзолар калитлари сертификатлари реестрининг электрон манзили.
Suggestion to the documentListen to audioGet a link from a document element
93. Электрон рақамли имзо ва шифрлаш калитлари яратилиши жараёнлари муҳофазаланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
94. Электрон рақамли имзонинг ёпиқ калитидан фақат унинг эгаси фойдаланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Банк тизимидаги электрон рақамли имзо калитлари қўлланилиши ахборот хавфсизлиги хизмати томонидан назорат қилинади.
Suggestion to the documentListen to audioGet a link from a document element
95. Электрон рақамли имзо билан тасдиқланмаган ва шифрлаш жараёнидан ўтмаган электрон тўловлар қайта ишлаш учун қабул қилиниши тақиқланади.
Suggestion to the documentListen to audioGet a link from a document element
96. Марказий банк томонидан берилган электрон рақамли имзо калитлари бузилганда, йўқотилганда ва бошқа ўхшаш ҳолатларда банклар электрон рақамли имзонинг янгиланиш сабабларини батафсил кўрсатган ҳолда Марказий банкка мурожаат қилади. Марказий банк мурожаат асосида 1 кун ичида электрон рақамли имзони янгилаб беради.
Suggestion to the documentListen to audioGet a link from a document element
13-боб. Электрон архивни ташкил қилиш, электрон архив ҳужжатларининг таркиби
Suggestion to the documentListen to audioGet a link from a document element
97. Электрон архив банк архивининг таркибий бўлинмаси сифатида ташкил қилинади.
Suggestion to the documentListen to audioGet a link from a document element
98. Электрон архив ўзининг электрон архив ахборот тизимига эга бўлиши ва унинг ахборот ресурслари шакллантирилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
99. Электрон архивнинг асосий вазифалари қуйидагилардан иборат бўлиши керак:
Suggestion to the documentListen to audioGet a link from a document element
электрон ҳужжатларни жамлаш, ҳисобга олиш, уларни сақлаш, шунингдек улардан фойдаланишни таъминлаш;
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ахборот ресурсларининг архив нусхаларини тайёрлаш ва уларни қонунчилик ҳужжатларида белгиланган муддатларда давлат сақловига топшириш;
(99-банднинг учинчи хатбошиси Ўзбекистон Республикаси адлия вазирининг 2021 йил 28 июлдаги 16-мҳ-сонли буйруғи (рўйхат рақами 3313, 28.07.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон)
Suggestion to the documentListen to audioGet a link from a document element
электрон ҳужжатларни расмийлаштириш бўйича банкнинг таркибий бўлинмаларига услубий ёрдам кўрсатиш;
Suggestion to the documentListen to audioGet a link from a document element
электрон архивнинг ахборот ресурсини ахборот хавфсизлигини таъминлаш.
Suggestion to the documentListen to audioGet a link from a document element
100. Электрон архив ҳужжатлари таркибига қуйидаги ахборот ресурслари кириши лозим:
Suggestion to the documentListen to audioGet a link from a document element
банк амалиёти куни электрон маълумотларининг тўлиқ базаси;
Suggestion to the documentListen to audioGet a link from a document element
муддати тугаган шифрлаш ва электрон рақамли имзо калитларининг очиқ калитлари;
Suggestion to the documentListen to audioGet a link from a document element
банк амалиёт куни дастурлари ва бошқа алоҳида банкда фойдаланилаётган дастурлар мажмуаси;
Suggestion to the documentListen to audioGet a link from a document element
электрон тўлов тизимларига боғлиқ дастурларининг, дастурий ва аппарат-дастурий тармоқ қурилмаларининг ҳамда ахборот хавфсизлиги нохуш ҳодисалари билан боғлиқ электрон баённомалари;
Suggestion to the documentListen to audioGet a link from a document element
электрон почта орқали қабул қилинган ва узатилган тўловларга тегишли (фармойиш, қарор ва бошқа) ҳужжатлар;
Suggestion to the documentListen to audioGet a link from a document element
шифрланган ва шифрланмаган кўринишдаги барча кирувчи ва чиқувчи электрон тўлов ҳужжатлари;
Suggestion to the documentListen to audioGet a link from a document element
тижорат банкларининг кредит ва бошқа банк операцияларига тааллуқли маълумотлари;
Suggestion to the documentListen to audioGet a link from a document element
банкларнинг бошқарув тизимига оид маълумотлар.
Suggestion to the documentListen to audioGet a link from a document element
101. Банклар ўзининг сиёсати, мавжуд бўлган ахборот тизимлари ва банк олдига қўйилган талаблардан келиб чиқиб, электрон архивда сақланувчи маълумотлар рўйхатини белгилаши мумкин, бунда ушбу рўйхат мазкур Низом талабларини инобатга олиши шарт.
Suggestion to the documentListen to audioGet a link from a document element
102. Электрон архив белгиланган вазифаларини бажариш учун тегишли техник қурилма-воситалар ва дастурлар билан таъминланган бўлиши керак.
Suggestion to the documentListen to audioGet a link from a document element
Электрон архивнинг ахборот ресурси ташқи сақловчиларга кўчирилиб, сейфда ёки темир шкафда сақланиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
103. Асосий иш жараёнидаги маълумотлар ва уларнинг хотирасида (сервер дискларида) сақланаётган маълумотлар электрон архивнинг ахборот ресурси ҳисобланмайди.
Suggestion to the documentListen to audioGet a link from a document element
104. Банклари электрон архивнинг ахборот ресурси нусхаларини сақланиши учун камида иккита сақлаш жойларини ташкил этишлари лозим.
Suggestion to the documentListen to audioGet a link from a document element
Электрон архив ҳар куни дастурий равишда ахборот ресурсини шакллантириши (архивланиши), электрон ахборот ташувчи воситаларга ёзилиши жараёни электрон журналда қайд этиб борилиши лозим. Электрон журналда ахборот ресурсига кўчирилган ахборотлар тўғрисида (вақти, номи, ҳажми ва бошқа) маълумотлар ҳамда электрон архив бутлигини аниқлаш мақсадида ушбу ахборотларнинг хеш суммаси (назорат рақамлари) қайд этиб борилиши керак. Электрон архивнинг масъул ходими ушбу ишларни амалга оширганлиги тўғрисида махсус дафтарда қайд қилиб боради.
Suggestion to the documentListen to audioGet a link from a document element
105. Банкнинг ички аудит хизмати ходими ҳар ойда камида бир марта электрон архивнинг ишларини текшириши ва текширув натижаларини архив ишларини қайд этиш махсус дафтарига киритиб бориши зарур. Камчиликлар аниқланган тақдирда банкнинг ички аудит хизмати томонидан далолатнома расмийлаштирилиши ва камчиликларни бартараф этиш чоралари кўрилиши ташкиллаштирилади.
Suggestion to the documentListen to audioGet a link from a document element
106. Электрон архив томонидан электрон архивнинг ахборот ресурси маълумотлари ҳар олти ойда бир марта бутлиги юзасидан текшириб турилади ҳамда ушбу текшириш натижалари махсус дафтарда юритилади. Агар электрон архив ахборот ресурслари маълумотлари қисман ёки умуман бузилганлиги аниқланса, тегишли маълумотлар қайта тикланиши ва бу ҳақида далолатнома тузилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
107. Электрон архивга топширилган электрон ҳужжатларнинг (электрон ресурсларнинг) сақланиш муддати, қоғоз асосдаги ҳужжатлар учун ўрнатилган муддатлардан кам бўлмаслиги лозим.
Suggestion to the documentListen to audioGet a link from a document element
Банк томонидан сақланиш муддати доимий бўлган электрон маълумотлар, идоравий архивда ўн беш йил мобайнида сақлангандан сўнг, бир нусхаси ўрнатилган тартибда давлат архивларига топширилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
108. Банкнинг филиаллари фаолияти тугатилганда электрон архивнинг ахборот ресурси банкнинг ҳудудий филиалларига, ҳудудий филиаллари мавжуд бўлмаган банклар Бош банкка белгиланган тартибда топширилади. Банк фаолияти тугатилиб бошқа банкка қўшиб юборилганида, электрон архив маълумотлари қўшиб юборилаётган банк электрон архивига белгиланган тартибда топширилади.
Suggestion to the documentListen to audioGet a link from a document element
109. Банк фаолияти тугатилганда электрон архивнинг ахборот ресурслари Давлат архивига топширилади.
Suggestion to the documentListen to audioGet a link from a document element
110. Электрон архив ходим(лар)и ахборот ресурсларининг тўлиқлиги, тўғри шаклланганлиги ҳамда ишончлилиги учун шахсан жавобгар ҳисобланади.
Suggestion to the documentListen to audioGet a link from a document element
14-боб. Автоматлаштирилган банк тизими иш жараёнининг узлуксизлигини ва қайта тиклашни таъминлаш
Suggestion to the documentListen to audioGet a link from a document element
111. Банклар автоматлаштирилган банк тизими иш жараёнининг узлуксизлигини таъминлаши ҳамда бунинг учун ташкилий ва техникавий чоралар кўришлари керак.
Suggestion to the documentListen to audioGet a link from a document element
Банклар автоматлаштирилган банк тизими иш жараёнида тўхташлар, техник носозликлар, фавқулодда ҳолатлар ва катта зарар етказувчи ҳолатлар юзага келганда иш узлуксизлигини таъминлаши ва унинг учун тегишли чораларни аввалдан кўрган бўлишлари лозим.
Suggestion to the documentListen to audioGet a link from a document element
112. Банкда автоматлаштирилган банк тизими иш жараёнлари узлуксизлигини таъминлаш бўйича талаблар ишлаб чиқилиши, шу жумладан узилишлар (тўхташлар) вақтида амалга ошириладиган ишлар (барча ҳолатлар учун) бўйича чоралар режа тасдиқланиши керак. Режада иштирок этувчи ходимлар ҳаракати ёритилиши ва бу ходимлар тегишли тайёргарлик кўриб қўйган бўлишлари керак.
Suggestion to the documentListen to audioGet a link from a document element
113. Банклар автоматлаштирилган банк тизими қуйи тизимларини қайта тиклаш тартибини ишлаб чиқиши, маълумотларни ва тегишли дастурларини захиралаши, йилда камида икки маротаба қайта тиклаш синов ишларини ўтказиши, амалга оширилган барча ишларни ҳужжатлаштириши лозим. Қайта тиклаш чоралар режаси барча мавжуд ахборот тизимлари, операцион тизимлар ва техник қурилмаларни инобатга олган ҳолда тузилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
114. Банк ахборот тизимларини қисқа муддатларда қайта тиклаш мақсадида тегишли электрон маълумотларини шакллантириши керак. Бунда тўлов тизимига боғлиқ банкдаги барча ахборот тизимларининг қайта тикланувчи маълумотлар кечаги кун якунига нисбатан актуал тарзда сақланиши ташкил этилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
115. Қайта тикланувчи электрон маълумотлар рўйхати, уларни кўчириш (ҳосил қилиш) вақти ва бошқалар банк томонидан белгиланади.
Suggestion to the documentListen to audioGet a link from a document element
Банклар қайта тикланувчи электрон маълумотларнинг ҳимоясини таъминлаши лозим.
Suggestion to the documentListen to audioGet a link from a document element
116. Банкнинг ички аудит хизмати ходими ҳар ойда камида бир марта маълумотларни қайта тиклаш тизимининг ҳолатини текшириши ва текширув натижаларини махсус дафтарида қайд қилиб бориши керак. Камчиликлар аниқланган тақдирда бу ҳақида далолатнома расмийлаштирилиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
117. Автоматлаштирилган банк тизимларининг техник воситалари ишдан чиқиши ҳолатлари юз берганда, тизимнинг бетўхтов ишлашини таъминлаш учун банклар захира тикланиш режаси, дастур ва ускуналарга эга бўлишлари шарт.
Suggestion to the documentListen to audioGet a link from a document element
118. Автоматлаштирилган банк тизимдаги серверлар ва компьютерлар эксперт тасдиғидан ўтган ёки лицензияга эга бўлган дастурларга эга бўлиши лозим. Тўлов марказидаги серверларнинг қаттиқ дискларидаги маълумотлар мустақил дисклар мантиқий массиви технологиялари (RAID) орқали ҳимоя қилинади.
Suggestion to the documentListen to audioGet a link from a document element
119. Бош банк автоматлаштирилган банк тизимларини фавқулодда (ёнғин, зилзила, сув тошқини ва бошқа) ҳолатлардан ҳимоя қилиш учун 5 км дан кам бўлмаган масофада захира маркази (АБТ серверлари) ташкил этилиши лозим, мазкур марказ банк филиал(лар)ида ёки бошқа тижорат банкларида ташкил этилиши мумкин.
Suggestion to the documentListen to audioGet a link from a document element
Банк томонидан захира маркази хонасининг хавфсизлиги таъминланган ва учинчи шахслар банкнинг рухсатисиз захира серверлари билан ишлаши чегараланган бўлиши керак. Захира маркази хонаси банк томондан видеокузатув тизими орқали назоратга олинади. Захира марказини бошқа банкда ташкил этиш ушбу банк билан тузилган шартнома асосида амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
120. Асосий ахборот тизимларида ишлатилаётган дастур ва маълумотларнинг захира нусхалари банкнинг захира марказида сақланади. Захира марказидаги маълумотларнинг қайта тикланиши (синхронизация) даврийлиги кунига бир мартадан кам бўлмаслиги керак.
Suggestion to the documentListen to audioGet a link from a document element
15-боб. Сервер хоналарининг хавфсизлик талаблари
Suggestion to the documentListen to audioGet a link from a document element
121. Банкнинг ҳудудидаги сервер хонасида банкнинг автоматлаштирилган банк тизимининг маълумотлар базаси, веб-серверлари, тўлов тизими ва бошқа серверлар жойлаштирилади.
Suggestion to the documentListen to audioGet a link from a document element
Агар серверлар филиалларда жойлаштирилса, улар жойлашган хоналарнинг хавфсизлиги бўйича талаблар банк томонидан алоҳида белгиланиши керак.
Suggestion to the documentListen to audioGet a link from a document element
122. Банк сервер хонанинг кафолатли электр таъминоти тизимини жорий этиши лозим, бунда турли электр подстанциялардан электр таъминотининг иккита киришлари ва битта автоматик тарзда ишга тушувчи дизель электр станцияси мавжуд бўлиши керак. Электр энергиясининг барча учта манбаи электр таъминотининг асосий (захира) фидерига автоматик тарзда қайта уланиши таъминланиши керак.
Suggestion to the documentListen to audioGet a link from a document element
123. Электр таъминоти линияларининг, автоматик дизель электр станцияси ва унинг захираси автоматик киришининг параметрлари ускуна ва сервер хонаси тизимларининг истеъмол қилинадиган умумий қувватидан келиб чиқиб аниқланиши ва қувват бўйича захиранинг камида 10 фоизи таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
124. Банк узлуксиз ишлаши учун камида бир суткага етадиган ёқилғи захирасига эга бўлган дизель электр станцияси билан таъминланиши лозим, бунда банкда электр қуввати бўлмаганда дизель электр станцияси автоматик равишда ишга тушиши керак.
Suggestion to the documentListen to audioGet a link from a document element
125. Банклар сервер хонасини узлуксиз электр таъминоти манбаи (UPS) билан жиҳозлашлари лозим.
Suggestion to the documentListen to audioGet a link from a document element
Бунда электр таъминоти манбаи (UPS) қуввати барча таъминланадиган ускуна ва келажакдаги эҳтиёж учун захира ҳисобга олинган ҳолда жорий қилинган бўлиши керак. Электр таъминоти манбаи (UPS) орқали автоном ишлаш вақти эҳтиёжлар, шунингдек захира линияларга, автоматик дизель электр станциясига ўтиш ва қайта ўтиш учун керак бўладиган вақт ҳисобга олинади.
Suggestion to the documentListen to audioGet a link from a document element
126. Сервер хонасига кириш фақат тасдиқланган рўйхатга мувофиқ амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
Сервер хонасига киришга рухсат берилган ходимлар рўйхатида бўлмаган шахслар сервер хонасига кириш зарурати пайдо бўлган ҳолларда уларнинг кириши асосланган ҳолда талабнома билан расмийлаштирилиши лозим. Ушбу талабнома ахборот технологиялари бўлинмаси раҳбари томонидан кўриб чиқилиши ва имзоланиши, шунингдек ахборот хавфсизлиги хизматининг раҳбари билан келишилиши зарур. Сервер хонасига кириш сервер администратори кузатуви остида амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
127. Сервер хонасига киришни назорат қилиш тизими орқали ходимлар назоратдан ўтган холда (биометрик ёки бошқа усуллардан) кириши керак.
Suggestion to the documentListen to audioGet a link from a document element
128. Сервер хонасига автоматлаштирилган банк тизимига хизмат кўрсатувчи ташкилотлар ходимлари киритилганда бу ҳақда рўйхатга олиш журналига сервер хоналарига кириш ва чиқиш санаси, вақти, амалга оширилган ишлар номи, бажарувчининг фамилияси, исми, лавозими, ташкилот номи ёзилиши ҳамда ушбу ходимнинг имзоси қўйилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
129. Сервер хонаси қуйидаги жиҳозланиш талабларига жавоб бериши шарт:
Suggestion to the documentListen to audioGet a link from a document element
мустаҳкам деворлар ва ишончли тўсиқларга эга бўлиши;
Suggestion to the documentListen to audioGet a link from a document element
ишончли (кодли) қулфлар ўрнатилган мустаҳкам эшиклар билан жиҳозланиши;
Suggestion to the documentListen to audioGet a link from a document element
деразалар хонага киришдан ҳимоя қилиш воситаларига эга бўлиши, шунингдек бегона шахсларнинг кўз ёки махсус қурилмалар билан кузатишидан ҳимоя қилувчи дераза пардалари, қўриқлаш ва огоҳлантириш қурилмалари билан жиҳозланиши;
Suggestion to the documentListen to audioGet a link from a document element
ёнғин хавфсизлиги талаблари.
Suggestion to the documentListen to audioGet a link from a document element
130. Сервер хонасига ўрнатилган видеокузатув тизими қуйидаги талабларга жавоб бериши керак:
Suggestion to the documentListen to audioGet a link from a document element
серверлар билан бевосита жисмоний контактлар ёзиб борилиши;
Suggestion to the documentListen to audioGet a link from a document element
узлуксиз видеокузатув амалга оширилиши;
Suggestion to the documentListen to audioGet a link from a document element
серверларнинг (сервер шкафларининг) олди ва орқа тарафини кечаю-кундуз назорат қилиш имконияти бўлиши;
Suggestion to the documentListen to audioGet a link from a document element
видеокамераларнинг тасвирга олиш имкониятлари технологик қурилмаларга хизмат кўрсатаётган ходимларнинг юзларини ишонч билан фарқлашига етарли бўлиши.
Suggestion to the documentListen to audioGet a link from a document element
131. Видеокузатув қурилмалар ва бинога (йўлакларга, хоналарга) киришни назорат қилиш тизимлари маълумотлари банк тўлов тизими локал тармоқларидан ажратилган ва ташқи таъсирлардан ҳимоя қилинган бўлиши ҳамда электр таъминоти узилган вақтдан бошлаб 12 соат ичида энергияга боғлиқ бўлмаган ҳолда автоном равишда ишлаш имкониятига эга бўлиши, шунингдек видеоархив 2 ойдан кам бўлмаслиги лозим.
Suggestion to the documentListen to audioGet a link from a document element
Видеокузатув қурилмалар монтаж ва демонтаж қилиниши осон ва видеотизим масштабланадиган бўлиши керак.
Suggestion to the documentListen to audioGet a link from a document element
132. Видеоархив маълумотларини юритиш, фойдаланиш банкнинг хавфсизлик бўйича масъул бўлинмаси томонидан амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
133. Сервер хонаси бинонинг ўт ўчириш тизимига боғлиқ бўлмаган автоматик газли ўт ўчириш қурилмаси билан жиҳозланган бўлиши лозим.
Suggestion to the documentListen to audioGet a link from a document element
Банк сервер хонасида (махсус жиҳозланган шкафда) ёки бунинг учун махсус жиҳозланган хонада бевосита газли ўт ўчириш тизими жойлаштирилишини таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
Газли ўт ўчириш тизимини ишга тушириш ёнғиндан хабар берувчи тутун хабаргоҳларидан, шунингдек хона ташқарисида, деворга пол сатҳидан 1,5 м баландликда ўрнатилган қўлда ишга тушириладиган хабаргоҳлардан амалга оширилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
134. Газли ўт ўчириш тизими хонанинг ичкарисида ва ташқарисида жойлашган автоматик газли ўт ўчириш қурилмаси ишга тушганлиги тўғрисида ходимларга хабар берувчи таблога ва хонанинг ташқарисида ўрнатилган товушли хабар берувчи мосламага эга бўлиши керак.
Suggestion to the documentListen to audioGet a link from a document element
135. Газли ўт ўчириш тизими вентиляция қилиш тизимининг ҳимоя қилувчи клапанлари ёпилиши ва ускунанинг таъминоти узилиши тўғрисида топшириқ берилишини таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
136. Газ ва тутунни чиқариб юбориш тизими ёнғинни ўчириш тизими ишга тушганидан сўнг сервер хонасидан газ ва тутуннинг чиқиб кетишини таъминлаши керак. Ушбу тизим бинонинг вентиляция тизимидан алоҳида бино томига ҳаво қувури чиқарилган ҳолда бажарилади. Тизим сервер хонасидаги ҳаво ҳажмидан уч ҳисса ошадиган ҳажмдаги газ ҳаво аралашмаси чиқариб ташлаш имкониятига эга бўлиши керак.
Suggestion to the documentListen to audioGet a link from a document element
137. Совитиш ва вентиляция қуйи тизимига қўйиладиган асосий талаблар:
Suggestion to the documentListen to audioGet a link from a document element
a) сервер хонасида қуйидаги иқлим шароитларига риоя қилиниши керак:
Suggestion to the documentListen to audioGet a link from a document element
хонадаги ҳаво ҳарорати: 18 — 24°С;
Suggestion to the documentListen to audioGet a link from a document element
ҳароратнинг йўл қўйиладиган оғишлари: ± 2°С;
Suggestion to the documentListen to audioGet a link from a document element
ҳавонинг нисбий намлиги 40 — 50 фоиз;
Suggestion to the documentListen to audioGet a link from a document element
ҳавони совитиш тизимининг ҳақиқий совитиш қуввати сервер хонасида жойлашган барча ускуналар ва тизимларнинг умумий иссиқлик чиқаришидан ортиқ бўлиши керак;
Suggestion to the documentListen to audioGet a link from a document element
б) сервер хонасининг ҳавосини совитиш тизими 100% захиралашдан фойдаланган ҳолда бажарилади (камида, ҳар бири мустақил равишда хонанинг ҳаво режимини таъминлай оладиган иккита мустақил кондиционер);
Suggestion to the documentListen to audioGet a link from a document element
в) совитиш тизими масофадан мониторингни амалга ошириш имкониятини таъминлаши керак.
Suggestion to the documentListen to audioGet a link from a document element
16-боб. Банкнинг ташқи ахборот тизимлари билан ахборот алмашинувида ахборот хавфсизлигини таъминлашга қўйилган талаблари
Suggestion to the documentListen to audioGet a link from a document element
138. Банк бошқа юридик ташкилотнинг ахборот тизими (бундан буён матнда ташқи ахборот тизими деб юритилади) билан ахборот алмашинувини амалга ошириш шартнома асосида амалга оширилади.
Suggestion to the documentListen to audioGet a link from a document element
139. Банк ва ташқи ахборот тизими орасида ахборот алмашинуви амалга оширилиши учун қуйидаги ахборот хавфсизлиги талаблари белгилаб олиниши керак:
Suggestion to the documentListen to audioGet a link from a document element
банк томонидан бериладиган маълумотлар рўйхати ва шакли;
Suggestion to the documentListen to audioGet a link from a document element
банк ахборот тизимига кириш имкониятларини чегаралаш чора-тадбирлари;
Suggestion to the documentListen to audioGet a link from a document element
ахборот алмашинувида аутентификация ва идентификация жараёнлари;
Suggestion to the documentListen to audioGet a link from a document element
электрон рақамли имзо, шифрлаш ва бошқа ахборот муҳофазаси қурилмалари, дастурлари ва ускуналари;
Suggestion to the documentListen to audioGet a link from a document element
банк сири маълумотларини ташқарига чиқишини олдини олиш;
Suggestion to the documentListen to audioGet a link from a document element
мазкур Низомда кўрсатилган тармоқ хавфсизлиги талаблари ва бошқа ахборот муҳофазаси талаблари бажарилиши;
Suggestion to the documentListen to audioGet a link from a document element
ахборот алмашинувида қатнашувчи ходимларни тайинлаш, уларнинг вазифалари, мажбуриятлари ва жавобгарликлари.
Suggestion to the documentListen to audioGet a link from a document element
140. Банк ташқи ахборот тизими билан ахборот алмашинувини амалга оширишда Марказий банкнинг ахборот муҳофазаси бўйича бошқа талабларига риоя этиши зарур.
Suggestion to the documentListen to audioGet a link from a document element
17-боб. Ахборот хавфсизлиги талаблари устидан назорат
Suggestion to the documentListen to audioGet a link from a document element
141. Банк ахборот хавфсизлиги таъминланганлигини аниқлаш мақсадида ташқи ташкилотлар хизматидан фойдаланиши ва ички аудитини амалга ошириши мумкин.
Suggestion to the documentListen to audioGet a link from a document element
142. Ташқи ташкилот хизматлари аудит ёки экспертиза кўринишида амалга оширилиши мумкин. Банк аудит ёки экспертиза ишларини ўтказувчи ташкилотларга конфиденциал, шу жумладан банк сири маълумотларини тақдим этиш юзасидан ички ҳужжат ишлаб чиқиши лозим, бунда ушбу маълумотлар тегишли шартнома асосида берилиши керак.
Suggestion to the documentListen to audioGet a link from a document element
143. Бош банкнинг Ахборот хавфсизлиги хизмати ходимлари банк ва филиалларида мазкур Низом талабларининг бажарилиши устидан доимий назорат олиб боришлари лозим.
Suggestion to the documentListen to audioGet a link from a document element
18-боб. Якуний қоидалар
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
144. Мазкур Низом талабларининг бузилишида айбдор бўлган шахслар қонунчилик ҳужжатларида белгиланган тартибда жавобгар бўлади.
(144-банд Ўзбекистон Республикаси адлия вазирининг 2021 йил 28 июлдаги 16-мҳ-сонли буйруғи (рўйхат рақами 3313, 28.07.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон)
Suggestion to the documentListen to audioGet a link from a document element
145. Мазкур Низом Ўзбекистон Республикаси Ахборот технологиялари ва коммуникацияларини ривожлантириш вазирлиги, Ўзбекистон Республикаси Инновацион ривожланиш вазирлиги ва Ўзбекистон Республикаси «Ўзархив» агентлиги билан келишилган.
Suggestion to the documentListen to audioGet a link from a document element
Ахборот технологиялари ва коммуникацияларини ривожлантириш вазири Ш. САДИКОВ
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
2020 йил 20 январь
Suggestion to the documentListen to audioGet a link from a document element
Инновацион ривожланиш вазири И. АБДУРАХМОНОВ
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
2020 йил 20 январь
Suggestion to the documentListen to audioGet a link from a document element
«Ўзархив» агентлиги директори У. ЮСУПОВ
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
2020 йил 20 январь
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Ўзбекистон Республикаси Марказий банки бошқарувининг 2020 йил 25 январдаги 2/4-сон қарорига
2-ИЛОВА
Suggestion to the documentListen to audioGet a link from a document element
Ўз кучини йўқотган деб топилаётган идоравий норматив-ҳуқуқий ҳужжатлар рўйхати
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
1. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2000 йил 5 февралдаги 461-сон қарори билан тасдиқланган Ўзбекистон Республикасининг автоматлаштирилган банк тизимларидаги антивирус ҳимояси тўғрисидаги низом (рўйхат рақами 910, 2000 йил 10 март) (Ўзбекистон Республикаси вазирликлари, давлат қўмиталари ва идораларининг меъёрий ҳужжатлари ахборотномаси, 2000 й., 5-сон).
Suggestion to the documentListen to audioGet a link from a document element
2. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2018 йил 31 мартдаги 12/4-сон «Ўзбекистон Республикасининг автоматлаштирилган банк тизимларидаги антивирус ҳимояси тўғрисидаги низомга ўзгартиришлар киритиш ҳақида»ги қарори (рўйхат рақами 910-1, 2018 йил 9 апрель) (Қонун ҳужжатлари маълумотлари миллий базаси, 10.04.2018 й., 10/18/910-1/1032-сон).
Suggestion to the documentListen to audioGet a link from a document element
3. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2001 йил 23 июндаги 14/13-сон «Ўзбекистон Республикаси ҳудудида банкларда электрон ахборотларни муҳофазалашни ташкил этиш тўғрисида йўриқномани тасдиқлаш тўғрисида»ги қарори (рўйхат рақами 1047, 2001 йил 9 июль) (Ўзбекистон Республикаси вазирликлари, давлат қўмиталари ва идораларининг меъёрий ҳужжатлари ахборотномаси, 2001 й., 13-сон).
Suggestion to the documentListen to audioGet a link from a document element
4. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2004 йил 2 октябрдаги 21/10-сон «Ўзбекистон Республикаси ҳудудида банкларда электрон ахборотларни муҳофазалашни ташкил этиш тўғрисидаги йўриқномага қўшимчалар киритилиши тўғрисида»ги қарори (рўйхат рақами 1047-1, 2004 йил 22 октябрь) (Ўзбекистон Республикаси Қонун ҳужжатлари тўплами, 2004 й., 42-сон, 450-модда.).
Suggestion to the documentListen to audioGet a link from a document element
5. Ўзбекистон Республикаси Марказий банк Бошқарувининг 2006 йил 17 январдаги 1/9-сон «Ўзбекистон Республикаси ҳудудида банкларда электрон ахборотларни муҳофазалашни ташкил этиш тўғрисидаги йўриқномага ўзгартириш киритиш ҳақида»ги қарори (рўйхат рақами 1047-2, 2006 йил 8 февраль) (Ўзбекистон Республикаси Қонун ҳужжатлари тўплами, 2006 й., 6-7-сон, 45-модда).
Suggestion to the documentListen to audioGet a link from a document element
6. Ўзбекистон Республикаси Марказий банк Бошқарувининг 2006 йил 20 апрелдаги 10/10-сон «Ўзбекистон Республикаси ҳудудида банкларда электрон ахборотларни муҳофазалашни ташкил этиш тўғрисидаги йўриқномага ўзгартириш киритиш ҳақида»ги қарори (рўйхат рақами 1047-3, 2006 йил 6 май) (Ўзбекистон Республикаси Қонун ҳужжатлари тўплами, 2006 й., 19-сон, 165-модда).
Suggestion to the documentListen to audioGet a link from a document element
7. Ўзбекистон Республикаси Марказий банк Бошқарувининг 2019 йил 10 августдаги 18/18-сон «Ўзбекистон Республикаси ҳудудида банкларда электрон ахборотларни муҳофазалашни ташкил этиш тўғрисидаги йўриқноманинг 6-бандига ўзгартириш киритиш ҳақида»ги қарори (рўйхат рақами 1047-4, 2019 йил 26 август) (Қонун ҳужжатлари маълумотлари миллий базаси, 26.08.2019 й., 10/19/1047-4/3638-сон).
Suggestion to the documentListen to audioGet a link from a document element
8. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2006 йил 17 январдаги 1/8-сон «Ўзбекистон Республикаси тижорат банклари автоматлаштирилган банк тизимларида ахборотни муҳофаза қилиш тўғрисидаги низомни тасдиқлаш ҳақида»ги қарори (рўйхат рақами 1552, 2006 йил 13 март) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2006 й., 11-сон, 89-модда).
Suggestion to the documentListen to audioGet a link from a document element
9. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2006 йил 20 апрелдаги 10/7-сон «Ўзбекистон Республикаси тижорат банклари электрон тизимларида ахборотни муҳофаза қилиш тўғрисидаги низомни тасдиқлаш ҳақидаги қарорга ўзгартириш ва қўшимчалар киритиш тўғрисида»ги қарори (рўйхат рақами 1552-1, 2006 йил 3 август) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2006 й., 31-32-сон, 324-модда).
Suggestion to the documentListen to audioGet a link from a document element
10. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2010 йил 13 ноябрдаги 37/3-сон «Ўзбекистон Республикаси тижорат банклари автоматлаштирилган банк тизимларида ахборотни муҳофаза қилиш тўғрисидаги низомга ўзгартириш ва қўшимчалар киритиш ҳақида»ги қарори (рўйхат рақами 1552-2, 2010 йил 9 декабрь) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2010 й., 49-сон, 463-модда).
Suggestion to the documentListen to audioGet a link from a document element
11. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2006 йил 17 январдаги 1/10-сон «Ўзбекистон Республикаси банк тизимида электрон рақамли имзо ва шифрлаш калитларидан фойдаланиш тартиби тўғрисидаги низомни тасдиқлаш тўғрисида»ги қарори (рўйхат рақами 1553, 2006 йил 13 март) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2006 й., 11-сон, 90-модда).
Suggestion to the documentListen to audioGet a link from a document element
12. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2014 йил 6 сентябрдаги 31/1-сон «Ўзбекистон Республикаси банк тизимида электрон рақамли имзо ва шифрлаш калитларидан фойдаланиш тартиби тўғрисидаги низомга ўзгартиришлар киритиш ҳақида»ги қарори (рўйхат рақами 1553-1, 2014 йил 23 сентябрь) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2014 й., 39-сон, 493-модда).
Suggestion to the documentListen to audioGet a link from a document element
13. Ўзбекистон Республикаси Марказий банк Бошқарувининг 2007 йил 14 апрелдаги 11/3-сон «Ўзбекистон Республикаси банкларида электрон архив ишларини юритиш тартиби тўғрисидаги йўриқномани тасдиқлаш ҳақида»ги қарори (рўйхат рақами 1685, 2007 йил 2 июнь) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2007 й., 23-сон, 243-модда).
Suggestion to the documentListen to audioGet a link from a document element
14. Ўзбекистон Республикаси Марказий банки Бошқарувининг 2010 йил 13 ноябрдаги 37/2-сон «Ўзбекистон Республикаси банкларида электрон архив ишларини юритиш тартиби тўғрисидаги йўриқномага ўзгартиришлар киритиш ҳақида»ги қарори (рўйхат рақами 1685-1, 2010 йил 9 декабрь) (Ўзбекистон Республикаси қонун ҳужжатлари тўплами, 2010 й., 49-сон, 465-модда).
(Қонун ҳужжатлари маълумотлари миллий базаси, 10.03.2020 й., 10/20/3224/0312-сон; 26.01.2021 й., 10/21/3285/0073-сон, Қонунчилик маълумотлари миллий базаси, 17.06.2021 й., 10/21/3224-1/0567-сон; Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон; 01.02.2023 й., 10/23/3224-2/0064-сон)