toggle_night_mode
Hujjat kuchini yo‘qotgan 10.03.2020
O‘zbekiston Respublikasi Markaziy banki BOShQARUVINING
Qarori
O‘zbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi to‘g‘risidagi nizomni tasdiqlash to‘g‘risida
[O‘zbekiston Respublikasi Adliya vazirligi tomonidan 2006-yil 13-martda 1553-son bilan davlat ro‘yxatidan o‘tkazilgan]
 LexUZ sharhi
Mazkur qaror O‘zbekiston Respublikasi Markaziy banki Boshqaruvining 2020-yil 25-yanvardagi 2/4-sonli “O‘zbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish to‘g‘risidagi nizomni tasdiqlash haqida”gi qaroriga (ro‘yxat raqami 3224, 10.03.2020-y.) asosan o‘z kuchini yo‘qotgan.
“Elektron raqamli imzo to‘g‘risida”gi O‘zbekiston Respublikasi Qonuni, O‘zbekiston Respublikasi Oliy Majlisining 2003-yil 11-dekabr 563–II sonli “Elektron raqamli imzo to‘g‘risida”gi O‘zbekiston Respublikasi Qonunini amalga kiritish haqida”gi hamda Vazirlar Mahkamasining 2005-yil 26-sentabrdagi 215-sonli “Elektron raqamli imzodan foydalanish sohasida normativ-huquqiy bazani takomillashtirish to‘g‘risida”gi qarorlari ijrosini ta’minlash maqsadida Markaziy bank Boshqaruvi qaror qiladi:
1. “O‘zbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi to‘g‘risida”gi Nizom ilovaga muvofiq tasdiqlansin.
2. Ushbu qaror O‘zbekiston Respublikasi Adliya vazirligida davlat ro‘yxatidan o‘tkazilgandan so‘ng 10 kundan keyin kuchga kiritilsin.
3. Mazkur qaror kuchga kiritilishi bilan Markaziy bank Boshqaruvining 2000-yil 2-sentabrdagi “O‘zbekiston Respublikasi bank tizimida elektron arxiv ishlarini yuritish to‘g‘risida”gi yo‘riqnoma hamda “O‘zbekiston Respublikasi Tijorat banklarida va Markaziy bank Hisob-kitob kassa markazlarida elektron imzo va shifratsiya kalitlaridan foydalanish tartibi”ni tasdiqlash to‘g‘risidagi 16/4-sonli qarori bilan tasdiqlangan 478-sonli (2000-yil 16-sentabr, ro‘yxat raqami 991) “O‘zbekiston Respublikasi tijorat banklarida va Markaziy bank Hisob-kitob kassa markazlarida elektron imzo va shifratsiya kalitlaridan foydalanish tartibi” o‘z kuchini yo‘qotgan deb hisoblansin.
Markaziy bank Boshqaruvining 2000-yil 2-sentabrdagi 16/4-sonli qarorining nomi va 1-bandidan “O‘zbekiston Respublikasi tijorat banklarida va Markaziy bank Hisob-kitob kassa markazlarida elektron imzo va shifratsiya kalitlaridan foydalanish tartibi” so‘zlari chiqarib tashlansin.
Markaziy bank Boshqaruvi raisi F.M. MULLAJONOV
Toshkent sh.,
2006-yil 17-yanvar,
1/10-son
Markaziy banki Boshqaruvi
tomonidan 2006-yil 17-yanvardagi
1/10-sonli qaror bilan
TASDIQLANGAN
O‘zbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi to‘g‘risida
NIZOM
Mazkur Nizom O‘zbekiston Respublikasining “O‘zbekiston Respublikasi Markaziy banki to‘g‘risida”, “Banklar va bank faoliyati to‘g‘risida”, “Axborotlashtirish to‘g‘risida”, “Elektron raqamli imzo to‘g‘risida”, “Elektron to‘lovlar to‘g‘risida”gi qonunlari, Vazirlar Mahkamasining 2005-yil 26-sentabrdagi 215-sonli “Elektron raqamli imzodan foydalanish sohasida normativ-huquqiy bazani takomillashtirish to‘g‘risida”gi qarori va boshqa qonun hujjatlari asosida ishlab chiqilgan bo‘lib, O‘zbekiston Respublikasi bank telekommunikatsiya tarmog‘i orqali elektron hujjatlarni uzatilishi va qabul qilinishida elektron ma’lumotlarni muhofaza qilish, elektron raqamli imzo va shifrlash kalitlaridan foydalanish va ularni saqlanishini to‘g‘ri tashkil etish tartibini belgilaydi.
Barcha bank telekommunikatsiya tarmog‘i ishtirokchilari mazkur Nizom talablariga amal qilishlari majburiydir.
I. Umumiy qism
1. Ushbu Nizomda quyidagi asosiy tushunchalar qo‘llaniladi:
bank telekommunikatsiya tarmog‘i ishtirokchisi — Markaziy bankning mulki hisoblangan bank telekommunikatsiya tarmog‘i orqali shartnoma asosida elektron hujjatlarni uzatish, qabul qilish va qayta ishlash huquqi berilgan moliya tashkilotlari;
elektron raqamli imzo — elektron hujjatdagi mazkur elektron hujjat axborotini elektron raqamli imzoning yopiq kalitidan foydalangan holda maxsus o‘zgartirish natijasida hosil qilingan hamda elektron raqamli imzoning ochiq kaliti yordamida elektron hujjatdagi axborotda xatolik yo‘qligini aniqlash va elektron raqamli imzo yopiq kalitining egasini identifikatsiya qilish imkoniyatini beradigan imzo;
elektron raqamli imzoning yopiq kaliti — elektron raqamli imzo vositalaridan foydalangan holda hosil qilingan, faqat imzo qo‘yuvchi shaxsning o‘ziga ma’lum bo‘lgan va elektron hujjatda elektron raqamli imzoni yaratish uchun mo‘ljallangan belgilar ketma-ketligi;
elektron raqamli imzoning ochiq kaliti — elektron raqamli imzo vositalaridan foydalangan holda hosil qilingan, elektron raqamli imzoning yopiq kalitiga mos keluvchi, axborot tizimining har qanday foydalanuvchisi foydalana oladigan va elektron hujjatdagi elektron raqamli imzoning haqiqiyligini tasdiqlash uchun mo‘ljallangan belgilar ketma-ketligi;
elektron raqamli imzoning haqiqiyligini tasdiqlash — elektron raqamli imzoning elektron raqamli imzo yopiq kalitining egasiga tegishliligini va elektron hujjatdagi axborotda xatolik yo‘qligi tekshirilgandagi ijobiy natija;
elektron hujjat — elektron shaklda qayd etilgan, elektron raqamli imzo bilan tasdiqlangan hamda elektron hujjatning uni identifikatsiya qilish imkonini beradigan boshqa rekvizitlariga ega bo‘lgan axborot;
elektron identifikator — elektron raqamli imzo kaliti yozilgan texnikaviy vosita;
bosh buxgalter elektron raqamli imzosi — bank tizimida elektron hujjatlarni tasdiqlash uchun doimiy qo‘llaniladigan elektron raqamli imzo;
bosh buxgalter zaxira elektron raqamli imzosi — doimiy elektron raqamli imzo (elektron identifikator)ni qo‘llashda texnik nosozliklar kelib chiqqan vaziyatlarda vaqtincha qo‘llaniladigan elektron raqamli imzo;
elektron raqamli imzo kalitining sertifikati — elektron raqamli imzoning ochiq kaliti elektron raqamli imzoning yopiq kalitiga mosligini tasdiqlaydigan va elektron raqamli imzo yopiq kalitining egasiga ro‘yxatga olish markazi tomonidan berilgan hujjatdir;
sertifikatning reyestri — ro‘yxatga olingan sertifikatlar majmuasi;
shifrlash — axborotni maxsus algoritm yordamida o‘zgartirish;
shifrlash kaliti — axborotni shifrlash va shifrdan echish uchun mo‘ljallangan belgilar ketma-ketligi.
II. Elektron raqamli imzo va shifrlash kalitlarini qo‘llanilishi
2. Elektron raqamli imzo va shifrlash kalitlari elektron hujjatlarning asliga to‘g‘riligini ta’minlash va tashqi muhit ta’siridan muhofazalash maqsadida qo‘llaniladi.
3. Bosh buxgalterning elektron raqamli imzosi elektron identifikatorda yoki boshqa turdagi maxsus qurilmalarda yozilgan bo‘lishi mumkin.
4. Bank telekommunikatsiya tarmog‘i orqali uzatilayotgan elektron hujjat maxsus texnik-dasturiy muhofazalash qurilmasi yordamida elektron raqamli imzo va shifrlash kalitlari qo‘llanilgan holda muhofazalanadi.
III. Elektron raqamli imzo va shifrlash kalitlarini yaratish
5. Shifrlash kalitlari maxsus apparat-dasturiy qurilmalar yoki dasturiy yo‘l bilan yaratiladi.
Elektron raqamli imzo kalitlarini yaratish hamda elektron raqamli imzo ochiq kalitlarini foydalanuvchilariga taqdim etish ishlari Ro‘yxatga olish markazi tomonidan amalga oshiriladi.
6. Ro‘yxatga olish markazi O‘zbekiston Respublikasi Markaziy banki tomonidan belgilangan tartibda tashkil etiladi.
Tijorat banklari ushbu Ro‘yxatga olish markazi tomonidan berilgan elektron raqamli imzo sertifikatlariga asosan elektron hujjat axborotlarini muhofazalash ishlarini tashkil qiladilar.
7. Markaziy bank va uning Hududiy Bosh boshqarmalari, Hisob-kitob kassa markazlari, tijorat banklari, O‘zbekiston respublika valyuta birjasi, O‘zbekiston Respublikasi Markaziy bankining Respublika Inkassatsiya xizmati davlat unitar korxonasi, “Davlat belgisi” davlat ishlab chiqarish birlashmasi Ro‘yxatga olish markazining foydalanuvchilari hisoblanadi.
(7-band O‘zbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (ro‘yxat raqami 1553-1, 23.09.2014-y.) tahririda — O‘R QHT, 2014-y., 39-son, 493-modda)
8. Elektron raqamli imzo kalitlari Ro‘yxatga olish markazi yoki foydalanuvchi tomonidan sertifikatlangan maxsus texnikaviy va dasturiy vositalar majmui yordamida yaratiladi.
IV. Elektron raqamli imzo kalitlari sertifikatlari reyestrini yuritish
9. Elektron raqamli imzo kalitlari sertifikatlarini berish Ro‘yxatga olish markazi tomonidan amalga oshiriladi.
10. O‘zbekiston Respublikasi Markaziy banki Ro‘yxatga olish markazi tomonidan elektron raqamli imzo kalitlari sertifikatining reyestri yuritiladi.
11. Tijorat banklari, Markaziy bank Hududiy Bosh boshqarmalari Hisob-kitob kassa markazi, O‘zbekiston respublika valyuta birjasi, “Davlat belgisi” davlat ishlab chiqarish birlashmasi, O‘zbekiston Respublikasi Markaziy bankining Respublika Inkassatsiya xizmati davlat unitar korxonasi Markaziy bank Ro‘yxatga olish markaziga yaratilgan elektron raqamli imzo kalitlarining sertifikatlarini olish uchun hujjatlar to‘plamini taqdim etadi.
(11-band O‘zbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (ro‘yxat raqami 1553-1, 23.09.2014-y.) tahririda — O‘R QHT, 2014-y., 39-son, 493-modda)
12. O‘zbekiston Respublikasi Markaziy banki Ro‘yxatga olish markazining vakolatli xodimi elektron raqamli imzo kalitlari sertifikatlarini umumlashtiradi.
13. Elektron raqamli imzo kaliti sertifikatining amal qilish muddati elektron raqamli imzo ro‘yxatga olingan vaqtdan boshlab 24 oydan oshmasligi kerak. Keyinchalik elektron raqamli imzo kaliti sertifikatining amal qilish muddati shartnoma bilan uzaytiriladi, biroq ikki martadan ortiq uzaytirilmaydi.
(13-band O‘zbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (ro‘yxat raqami 1553-1, 23.09.2014-y.) tahririda — O‘R QHT, 2014-y., 39-son, 493-modda)
14. Elektron hujjat shaklidagi elektron raqamli imzo kaliti sertifikati ro‘yxatga olish markazi vakolatli xodimining elektron raqamli imzosi bilan tasdiqlanadi.
15. Qog‘oz ko‘rinishidagi elektron raqamli imzo kaliti sertifikati ikki nusxada rasmiylashtiriladi. Bunday sertifikatning nusxalari ro‘yxatga olinib, vakolatli xodim tomonidan imzolanadi va muhr bilan tasdiqlanadi. Elektron raqamli imzo kaliti sertifikatining bir nusxasi elektron raqamli imzoning yopiq kaliti egasiga beriladi, boshqa nusxasi esa Markaziy bankning Ro‘yxatga olish markazida saqlanadi.
16. Elektron raqamli imzo kalitining sertifikatida quyidagi ma’lumotlar ko‘rsatiladi:
elektron raqamli imzo yopiq kaliti egasi bo‘lgan jismoniy shaxsning familiyasi, ismi, otasining ismi;
agar elektron raqamli imzo yopiq kalitining egasi yuridik shaxsning vakili bo‘lsa, shu yuridik shaxsning nomi;
uning tartib raqami va amal qilish muddati;
elektron raqamli imzoning ochiq kaliti;
elektron raqamli imzoning ochiq kalitidan foydalanishda yordam berishi mumkin bo‘lgan elektron raqamli imzo vositalarining nomi;
mazkur sertifikatni bergan ro‘yxatga olish markazining nomi va joylashgan manzili;
elektron raqamli imzodan foydalanish maqsadlari to‘g‘risidagi ma’lumotlar;
elektron raqamli imzolar kalitlari sertifikatlari reyestrining elektron manzili.
17. Elektron raqamli imzo yopiq kalitining egasi tashabbusi bilan elektron raqamli imzo kaliti sertifikatiga boshqa ma’lumotlar ham kiritilishi mumkin.
V. Elektron raqamli imzo kalitlarini ishga tushirish
18. Ro‘yxatga olish markazi tomonidan berilgan elektron raqamli imzo ochiq kalitlari sertifikatlar reyestriga kiritilib, O‘zbekiston Respublikasi Markaziy banki Axborotlashtirish Bosh markazi davlat unitar korxonasi hamda tijorat banklariga yuboriladi va belgilangan kundan boshlab ishga tushiriladi.
(18-band O‘zbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (ro‘yxat raqami 1553-1, 23.09.2014-y.) tahririda — O‘R QHT, 2014-y., 39-son, 493-modda)
19. Bosh tijorat banklari tomonidan ish kuni boshida Markaziy bank Ro‘yxatga olish markazi tomonidan yuborilgan sertifikatlar reyestri belgilangan tartibda yangilanadi.
VI. Elektron raqamli imzoning yopiq kaliti egasi
20. Elektron raqamli imzoni yaratgan (elektron hujjatga imzo qo‘ygan) va ro‘yxatga olish markazi tomonidan uning nomiga elektron raqamli imzo kaliti sertifikati berilgan jismoniy shaxs elektron raqamli imzo yopiq kalitining egasi bo‘ladi.
Elektron raqamli imzo yopiq kalitining egasi:
elektron raqamli imzoning yopiq kalitidan foydalanish ustidan nazoratni ta’minlashi;
elektron raqamli imzo kaliti sertifikatini bergan ro‘yxatga olish markaziga elektron raqamli imzoning yopiq kalitidan foydalanish rejimi buzilganligi yoki buzilishi ehtimoli borligi to‘g‘risida xabar qilishi va elektron raqamli imzo kaliti sertifikatining amal qilishini to‘xtatib turishni yoxud mazkur sertifikatni bekor qilishni talab qilishi;
o‘zi vakil bo‘lgan yuridik shaxsning qayta tashkil etilishi yoki tugatilishi to‘g‘risida ro‘yxatga olish markaziga xabar qilishi shart.
VII. Elektron raqamli imzo yopiq kaliti egasining javobgarligi
21. Elektron raqamli imzo yopiq kalitining egasi o‘z majburiyatlarini bajarmasligi oqibatida elektron raqamli imzoning yopiq kalitidan ruxsatsiz foydalanish tufayli yetkazilgan zarar uchun tegishli elektron raqamli imzo ochiq kalitining foydalanuvchisi oldida javobgar bo‘ladi.
VIII. Elektron raqamli imzo ochiq kalitining foydalanuvchisi
22. Elektron raqamli imzoning haqiqiyligini tasdiqlash uchun elektron raqamli imzoning ochiq kalitidan foydalanayotgan yuridik yoki jismoniy shaxs elektron raqamli imzo ochiq kalitining foydalanuvchisi bo‘lishi mumkin.
23. Elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning yopiq kaliti egasiga tegishliligini va elektron raqamli imzoning haqiqiyligini aniqlash maqsadida Markaziy bankning Ro‘yxatga olish markaziga murojaat etishi mumkin.
24. Elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning haqiqiyligi tasdiqlanmagan hollarda elektron raqamli imzoning yopiq kaliti egasiga xabar beradi.
IX. Elektron raqamli imzo kalitining sertifikatini bekor qilish
25. Elektron raqamli imzo kalitining sertifikati elektron raqamli imzo yopiq kaliti egasining arizasi asosida ro‘yxatga olish markazi tomonidan bekor qilinishi mumkin.
26. Ro‘yxatga olish markazi, elektron raqamli imzo yopiq kaliti egasining roziligidan qat’i nazar, quyidagi hollarda elektron raqamli imzo kalitining sertifikatini bekor qilishi shart, agar:
mazkur sertifikatning amal qilish muddati tugagan bo‘lsa;
elektron raqamli imzo kalitining sertifikati berilishiga asos bo‘lgan hujjatning amal qilishi tugatilganligi aniq ma’lum bo‘lsa;
elektron raqamli imzo yopiq kalitining egasi O‘zbekiston Respublikasining “Elektron raqamli imzo to‘g‘risida”gi Qonunining 10-moddasining ikkinchi qismida nazarda tutilgan o‘z majburiyatlarini bajarmagan hollar aniqlangan bo‘lsa.
27. Elektron raqamli imzo kaliti sertifikatining amal qilishini to‘xtatib turish muddati tugagan va elektron raqamli imzo yopiq kaliti egasining uni qayta tiklash haqida arizasi bo‘lmagan taqdirda ham elektron raqamli imzo kalitining sertifikati bekor qilinishi kerak.
28. Elektron raqamli imzo kalitining sertifikatini bekor qilish elektron raqamli imzo yopiq kaliti egasining arizasi olingan yoki ushbu moddaning ikkinchi va uchinchi qismlarida bayon qilingan holatlar yuzaga kelgan kunda ro‘yxatga olish markazi tomonidan amalga oshiriladi.
29. Elektron raqamli imzo kalitining sertifikatini bekor qilish to‘g‘risidagi yozuv ro‘yxatga olish markazi tomonidan elektron raqamli imzolar kalitlari sertifikatlarining reyestriga kiritilib, bu haqda elektron raqamli imzo yopiq kalitining egasi xabardor qilinadi.
X. Elektron raqamli imzo va shifrlash kalitlaridan foydalanish
30. Bank telekommunikatsiya tarmog‘i orqali uzatilayotgan elektron hujjatlar elektron raqamli imzo bilan tasdiqlangan va shifrlangan bo‘lishi shart.
Elektron raqamli imzo bilan tasdiqlanmagan va shifrlash jarayonidan o‘tmagan elektron hujjatlar qayta ishlash uchun qabul qilinmaydi.
31. Bank telekommunikatsiya tarmog‘i ishtirokchisi o‘zi jo‘natgan elektron hujjat elektron raqamli imzosiz yoki elektron raqamli imzosi mos kelmaganligi to‘g‘risida ma’lumot olganida, zudlik bilan muammoni hal etishi va elektron hujjatni qaytadan jo‘natishi lozim.
32. Markaziy bank apparati, Markaziy bank Hududiy Bosh boshqarmalari rahbar xodimlari tomonidan elektron raqamli imzoning yopiq kaliti hujjatlar aylanmasi (dokument oborot) uchun ishlatiladi.
33. Bosh buxgalter elektron raqamli imzosining yopiq kaliti va elektron raqamli imzosining zaxira yopiq kaliti seyfda saqlanishi shart hamda uni boshqa xodimlarga foydalanish uchun berilishi qat’iyan man qilinadi.
34. Ro‘yxatga olish markazining elektron arxiv ishlari uchun javobgar xodimi muddati tugagan va o‘z kuchini yo‘qotgan elektron raqamli imzolarning ochiq kalitlarini arxivlashtirib, tashqi saqlovchi vositalarga ko‘chirishi shart.
35. Elektron hujjatni elektron raqamli imzo bilan tasdiqlash jarayonida muammolar kelib chiqqan vaziyatlarda (elektron imzo yoki elektron imzo qo‘yuvchi texnik vosita buzilganida) elektron raqamli imzo kaliti sertifikati egasi Markaziy bankka yozma ravishda ma’lumot beradi. Ushbu ma’lumotda muammoning sabablari aniq ko‘rsatiladi va “zaxira elektron raqamli imzo”dan foydalanishga ruxsat so‘raladi.
36. Zaxira elektron raqamli imzodan uch ish kunidan uzoq muddatda foydalanish taqiqlanadi.
37. Tijorat banklarida elektron raqamli imzo (elektron raqamli imzo kaliti buzilganda, yo‘qotilganda va shu kabi boshqa holatlarda) belgilangan davrdan ilgari yangilashi uchun Markaziy bankning Ro‘yxatga olish markaziga avval telefon orqali, so‘ngra yozma ravishda ma’lumot beriladi. Ushbu ma’lumotda elektron raqamli imzoning yangilanish sabablari batafsil ko‘rsatiladi.
38. Mazkur Nizom talablari asosida elektron raqamli imzodan foydalanish va uni saqlanishi uchun bank telekommunikatsiya tarmog‘i ishtirokchisi rahbariyati javobgardirlar.
Kelishilgan:
O‘zbekiston aloqa va axborotlashtirish agentligi Bosh direktorining birinchi o‘rinbosari A. IZBOSAROV
(O‘zbekiston Respublikasi qonun hujjatlari to‘plami, 2006-y., 11-son, 90-modda; 2014-y., 39-son, 493-modda)