

<!DOCTYPE html>
<html lang="uz-Cyrl-UZ">
<head>
   <!-- Global site tag (gtag.js) - Google Analytics -->
   <script async src="https://www.googletagmanager.com/gtag/js?id=UA-2682682-1"></script>
   <script>
      window.dataLayer = window.dataLayer || [];
      function gtag() { dataLayer.push(arguments); }
      gtag('js', new Date());
      gtag('config', 'UA-2682682-1');
   </script>
<title>
	
</title><meta charset="UTF-8" /><meta http-equiv="content-type" content="text/html; charset=UTF-8" /><meta name="viewport" content="width=device-width, initial-scale=1.0, minimum-scale=0.3, maximum-scale=3.0" /><link href="/css/mactform.css" rel="stylesheet" type="text/css" />
    <script src="/assets/js/jquery.min.js"></script>

    <style type="text/css">
        body, html {
            height: 100%
        }

        body {
            margin: 0;
            padding: 0;
            background-color: #fff;
            font-family: Ubuntu;
            font-family: Montserrat
        }

        /* .OFFICIAL_SOUR_TEXT, .PUBLICATION_ORIGIN {
            display: none;
        }*/

        .act_warning {
            color: red;
        }

        .night-mode {
            -webkit-filter: grayscale(100%) !important;
            filter: grayscale(100%) !important;
        }

        #divCont > div {
            /*overflow-y:  auto;*/
            overflow-x: auto;
            max-width: calc(100vw - 4px);
        }

        /*.TABLE_STD .BY_DEFAULT {
            overflow-y: auto;
            max-height: 80vh;
        }*/
    </style>
    <script>
        function toggle_night_mode() {
            $("body").toggleClass("night-mode")
        }
    </script>
</head>
<body>
    <a href="#" onclick="toggle_night_mode()" style="display: none;">toggle_night_mode</a>
    <div id="page">
        <table style="width: 100%; font-family: Arial; font-size: 14px; font-weight: bold;">
            <tr>
                <td style="width: 50%">
                    
                        <div class="act_warning">
                            Ҳужжат кучини йўқотган&nbsp;23.08.2024
                        </div>
                    
                    
                    
                </td>
                <td style="width: 50%" align="right">
                    
                    
                </td>
            </tr>
        </table>
        <div id="divBody" style="padding: 2px;">
            <div id="divCont" style="background:#ffffff;border:none;margin:auto;"><div class="INDEXES_ON_REF" style="display:none"><label id="s5987"></label><div name="onLBC4911501" id="onLBC4911501">[<b>ОКОЗ:</b><div id="LBC8849"><span class="iorRN">1.</span><span class="iorVal">03.00.00.00 Фуқаролик қонунчилиги / 03.11.00.00 Мажбуриятларнинг алоҳида турлари / 03.11.17.00 Ҳисоб-китоблар (шунингдек, 07.21.03.00га қаранг) / 03.11.17.01 Умумий қоидалар. Дебиторлик ва кредиторлик қарздорлик;</span></div><div id="LBC7299"><span class="iorRN">2.</span><span class="iorVal">12.00.00.00 Ахборот ва ахборотлаштириш / 12.08.00.00 Ахборот хавфсизлиги, ахборотни ва ахборот жараёнлари ҳамда ахборотлаштириш соҳаси субъектлари ҳуқуқларини ҳимоя қилиш (шунингдек, 16.04.03.00 га қаранг))]</span></div></div></div><div class="INDEXES_ON_REF" style="display:none"><label id="s5988"></label><div name="onLS4911501" id="onLS4911501">[<b>ТСЗ:</b><div id="LS3745"><span class="iorRN">1.</span><span class="iorVal">Иқтисодиёт / Ахборот ва ахборотлаштириш. Электрон тижорат (ҳужжат айланиши);</span></div><div id="LS3748"><span class="iorRN">2.</span><span class="iorVal">Молия / Пул тизими. Ҳисоб-китоблар]</span></div></div></div><div class="ACCEPTING_BODY"><div name="4912821" id="4912821">Ўзбекистон Республикаси Марказий банки бошқарувининг</div></div><div class="ACT_FORM"><div name="4912824" id="4912824">Қарори</div></div><div class="ACT_TITLE"><div name="4912826" id="4912826">Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларининг тўлов тизимларида ахборот хавфсизлигини таъминлаш тўғрисидаги низомни тасдиқлаш ҳақида</div></div><div class="DEPARTMENTAL"><div name="4912831" id="4912831">[Ўзбекистон Республикаси Адлия вазирлиги томонидан 2020 йил 30 июнда рўйхатдан ўтказилди, рўйхат рақами 3268]</div></div><div class="BY_DEFAULT"><div name="4912837" id="4912837"></div></div><div class="COMMENT"><label id="s527"></label><div class="COMMENTLEXUZ"><img src="/image/favicon.gif" /> LexUZ шарҳи</div><div name="6952733" id="6952733"><em>Мазкур қарор </em>Ўзбекистон Республикаси Марказий банки бошқарувининг 2024 йил 24 апрелдаги 13/1<em>-сонли «</em>Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларнинг тўлов тизимларида ахборот хавфсизлиги ва киберхавфсизликни таъминлаш ҳамда рақамли технологиялар воситасида содир этиладиган ҳуқуқбузарликларни олдини олиш чораларини кўриш тўғрисидаги низомни тасдиқлаш ҳақида<em>»ги </em><a href="/mact/6933268?ONDATE=23.08.2024 00#6937919">қарорига</a><em> (рўйхат рақами 3513, 21.05.2024 й.) асосан 2024 йил 23 августдан ўз кучини йўқотади.</em></div></div><div class="ACT_TEXT"><div name="4912845" id="4912845">Ўзбекистон Республикасининг «<a href="/mact/4590452">Ўзбекистон Республикасининг Марказий банки тўғрисида</a>»ги ҳамда «<a href="/mact/4575786">Тўловлар ва тўлов тизимлари тўғрисида</a>»ги қонунларига мувофиқ Ўзбекистон Республикаси Марказий банки бошқаруви қарор қилади: </div></div><div class="ACT_TEXT"><div name="4912846" id="4912846">1. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларининг тўлов тизимларида ахборот хавфсизлигини таъминлаш тўғрисидаги низом <a href="/mact/4911501#4912854">иловага</a> мувофиқ тасдиқлансин.</div></div><div class="ACT_TEXT"><div name="4912848" id="4912848">2. Мазкур қарор расмий эълон қилинган кундан эътиборан кучга киради.</div></div><div class="SIGNATURE"><div name="4912849" id="4912849">Марказий банк раиси М. НУРМУРАТОВ </div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="4912851" id="4912851">Тошкент ш.,</div></div><div class="ACT_ESSENTIAL_ELEMENTS"><div name="4912852" id="4912852">2020 йил 11 июнь,</div></div><div class="ACT_ESSENTIAL_ELEMENTS_NUM"><div name="4912853" id="4912853">13/10-сон</div></div><div class="BY_DEFAULT"><div name="4912854" id="4912854"></div></div><div class="APPL_BANNER_LANDSCAPE_TITLE"><div name="4912856" id="4912856">Ўзбекистон Республикаси Марказий банки бошқарувининг 2020 йил 11 июндаги 13/10-сон<a href="/mact/4911501"> қарорига<br /></a> ИЛОВА </div></div><div class="ACT_TITLE_APPL"><div name="4912857" id="4912857">Тўлов тизимлари операторлари ва тўлов хизматлари етказиб берувчиларининг тўлов тизимларида ахборот хавфсизлигини таъминлаш тўғрисидаги</div></div><div class="ACT_FORM"><div name="4912858" id="4912858">НИЗОМ</div></div><div class="BY_DEFAULT"><div name="4912859" id="4912859"></div></div><div class="ACT_TEXT"><div name="4912860" id="4912860">Мазкур Низом Ўзбекистон Республикасининг «<a href="/mact/4590452">Ўзбекистон Республикасининг Марказий банки тўғрисида</a>»ги, «<a href="/mact/4575786">Тўловлар ва тўлов тизимлари тўғрисида</a>»ги, «<a href="/mact/1645540">Архив иши тўғрисида</a>»ги ва «<a href="/mact/4396419">Шахсга доир маълумотлар тўғрисида</a>»ги қонунларига мувофиқ тўлов тизимлари операторлари ва тўлов хизматлари етказиб берувчиларининг тўлов тизимларида ахборот хавфсизлигини таъминлашга доир талабларни белгилайди. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="4912862" id="4912862">1-боб. Умумий қоидалар</div></div><div class="ACT_TEXT"><div name="4912863" id="4912863">1. Мазкур Низомда қуйидаги асосий тушунчалардан фойдаланилади: </div></div><div class="ACT_TEXT"><div name="4912865" id="4912865">авторизация — маълум шахсга ёки шахслар гуруҳига муайян ҳаракатларни амалга ошириш ҳуқуқини бериш;</div></div><div class="ACT_TEXT"><div name="4912873" id="4912873">аутентификация — фойдаланувчи, дастур, қурилма ёки маълумотларнинг ҳақиқийлигини тасдиқлаш тартиб-таомили;</div></div><div class="ACT_TEXT"><div name="4912875" id="4912875">идентификация — тўлов тизимлари субъектларига идентификатор тайинлаш ва/ёки белгиланган идентификаторлар рўйхати билан идентификаторларни таққослаш;</div></div><div class="ACT_TEXT"><div name="4912877" id="4912877">криптографик калит — шифрлаш, дешифрлаш ҳамда электрон имзоларни криптографик алгоритмлар орқали текширишни амалга оширувчи махфий символлар кетма-кетлиги;</div></div><div class="ACT_TEXT"><div name="4912878" id="4912878">масофавий хизмат кўрсатиш тизими — электрон хизматлардан фойдаланиш учун тўлов хизматларидан фойдаланувчи ва ушбу хизматларни етказиб берувчи ўртасидаги алоқани таъминлайдиган телекоммуникация воситалари, рақамли ва ахборот технологиялари, дастурий таъминот ва ускуналар мажмуи;</div></div><div class="ACT_TEXT"><div name="4912880" id="4912880">муҳим тўлов тизимлари операторлари — тўлов тизимининг ишидаги тўхталишлар (узилишлар) Ўзбекистон Республикаси тўлов хизматлари бозорида таваккалчиликларнинг пайдо бўлишига олиб келиши мумкин бўлган ҳамда Ўзбекистон Республикаси Марказий банки (бундан буён матнда Марказий банк деб юритилади) томонидан муҳим тўлов тизими жумласига киритилган тўлов тизимининг оператори ҳисобланган юридик шахс;</div></div><div class="ACT_TEXT"><div name="4912882" id="4912882">тўлов — пул мажбуриятини нақд пул маблағлари билан бажариш ёхуд пул маблағларини тўлов воситаларидан фойдаланган ҳолда ўтказиш;</div></div><div class="ACT_TEXT"><div name="4912883" id="4912883">тўлов агенти — банк ёки тўлов ташкилоти билан тўлов хизматлари кўрсатиш учун агентлик шартномасини тузган, банк ҳисобланмайдиган юридик шахс;</div></div><div class="ACT_TEXT"><div name="4912884" id="4912884">тўлов субагенти — тўлов агенти билан тўлов хизматларини кўрсатиш бўйича субагентлик шартномасини тузган, банк ҳисобланмайдиган юридик шахс ёки якка тартибдаги тадбиркор;</div></div><div class="ACT_TEXT"><div name="4912885" id="4912885">тўлов ташкилоти — банк ҳисобланмайдиган, тўлов хизматларини кўрсатиш бўйича фаолиятни амалга оширишга ваколатли бўлган юридик шахс;</div></div><div class="ACT_TEXT"><div name="4912889" id="4912889">тўлов тизимлари операторлари — Ўзбекистон Республикаси ҳудудида тўлов тизимининг ишлашини таъминлаш бўйича фаолиятни амалга оширувчи юридик шахс;</div></div><div class="ACT_TEXT"><div name="4912892" id="4912892">тўлов хизматларини етказиб берувчилар — Ўзбекистон Республикаси Марказий банки, банклар, тўлов ташкилотлари, тўлов агентлари, тўлов субагентлари;</div></div><div class="ACT_TEXT"><div name="4912895" id="4912895">хавфсизлик режими — норматив-ҳуқуқий ҳужжатлар билан белгиланган, маъмурий-ҳуқуқий, ташкилий, инженер-техник ва бошқа чора-тадбирларни ўз ичига оладиган, ташкилотнинг конфиденциал маълумотларидан ноқонуний фойдаланишнинг олдини олишни таъминловчи тартиб.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4912897" id="4912897">2-боб. Тўловлар тўғрисидаги ахборотни ҳимоя қилиш</div></div><div class="ACT_TEXT"><div name="4912900" id="4912900">2. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ўзларининг ахборот тизимлари хусусиятларидан келиб чиқиб, ахборот хавфсизлиги сиёсатини ишлаб чиқишади.</div></div><div class="ACT_TEXT"><div name="4912905" id="4912905">3. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар тўловлар тўғрисидаги ахборотни шакллантириш, узатиш, сақлаш ва унга ишлов беришнинг барча босқичларида тўловлар тўғрисидаги ахборотни узлуксиз ҳимоя қилиш учун қуйидаги чораларни кўришлари лозим:</div></div><div class="ACT_TEXT"><div name="4912914" id="4912914">идентификация, аутентификация ва авторизация қилиш тизимини жорий этиш;</div></div><div class="ACT_TEXT"><div name="4912916" id="4912916">тизимга рухсатсиз киришнинг олдини олиш усулларини (логин, пароль ва бошқа) қўллаш;</div></div><div class="ACT_TEXT"><div name="4912918" id="4912918">тўлов ҳужжати ва идентификация маълумотларини қалбакилаштириш, уларни рухсатсиз ўзгартириш ҳамда учинчи шахсларга тақдим этишдан ҳимоялаш;</div></div><div class="ACT_TEXT"><div name="4912921" id="4912921">тўлов ахборотлари шакллантирилишини, тўлов ҳужжатининг ҳаққонийлиги текширилишини ва уларга ишлов берилишини ҳамда асосли ўзгартиришлар киритилишини таъминлаш ва назорат қилиш;</div></div><div class="ACT_TEXT"><div name="4912925" id="4912925">тўлов ҳужжатларини узатишда ушбу ҳужжатнинг асл эгасига етказилишини ҳамда бошқа шахсларга жўнатилишининг олди олинишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4912927" id="4912927">амалга оширилган тўловга оид маълумотларни сақлашда уларни рухсатсиз кўчириш, ўзгартириш, ўчириш ҳамда учинчи шахсларга жўнатилишининг олдини олиш чораларини кўриш; </div></div><div class="ACT_TEXT"><div name="4912931" id="4912931">ташқи сақловчига кўчирилган тўловга оид маълумотларнинг сейфда (темир шкафда) сақланишини таъминлаш ҳамда маълумотларни сақлаш учун масъул ходим (ходимлар) тайинланиши;</div></div><div class="ACT_TEXT"><div name="4912933" id="4912933">ахборот тизимларидаги дастурий таъминотларнинг назоратини ва ҳисобини юритиш ҳамда ахборот тизимларидаги дастурий таъминот талқинларининг, аппарат-дастурий қурилмаларининг ва дастурий воситаларининг узлуксиз ишлашини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4912934" id="4912934">ахборот тизимларининг актуал ҳолатда (охирги версия) бўлишини таъминлаш, бунда дастурий таъминотнинг янги талқинини текширувдан ўтказгандан сўнг ахборот тизимига жорий этиш;</div></div><div class="ACT_TEXT"><div name="4912936" id="4912936">тўлов ахборотларига ишлов бериш, уларни узатиш ҳамда сақлаш жараёнларини электрон баённомаларда автоматик тарзда шакллантириб бориш хамда уларнинг сақланишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4912939" id="4912939">ахборот хавфсизлиги хизматини ташкил этиш (ахборот хавфсизлигига масъул ходим тайинлаш) ва ахборот хавфсизлиги бўйича амалга ошириладиган ишларни назорат қилиш;</div></div><div class="ACT_TEXT"><div name="4912941" id="4912941">тармоқ муҳофазаси ва криптографик муҳофазасини таъминлаш, компьютер вирусларидан ҳимоялаш, ахборот тизимларига киришни бошқариш, техник воситаларини созлаш ва бошқа чораларни қўллаш;</div></div><div class="ACT_TEXT"><div name="4912943" id="4912943">ахборот муҳофазаси ускуна ва қурилмалари билан таъминлаш, улардан фойдаланишнинг тартибларини белгилаш ҳамда уларга техник хизмат кўрсатиш, таъмирлаш ва бошқа ҳолатларда техник қурилмалардан кўзда тутилмаган тарзда фойдаланишнинг олдини олиш;</div></div><div class="ACT_TEXT"><div name="4912946" id="4912946">қўлланилаётган техник воситаларга барча телекоммуникация тармоқларидан рухсатсиз кириш, улардаги маълумотларни ўзгартириш, ўчириш, кўчириб олишдан химоялаш; </div></div><div class="ACT_TEXT"><div name="4912947" id="4912947">маълумотларнинг рухсатсиз четга чиқишининг олдини олиш.</div></div><div class="ACT_TEXT"><div name="4912948" id="4912948">4. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар дастурларга ва операцион тизимга зарар келтирувчи зарарли кодлар (компьютер вируслари) ва уларнинг салбий таъсирининг олдини олиш учун қуйидаги чораларни кўриши керак:</div></div><div class="ACT_TEXT"><div name="4913097" id="4913097">ҳисоблаш техникаси қурилмалари (серверлар, компьютерлар ва бошқалар), банкомат, эмбоссер ва тўлов терминалларининг (техник имкониятидан келиб чиқиб) иш фаолиятига зарар етказувчи кодларни (компьютер вирусларини) аниқлаш ва уларнинг салбий таъсирининг олдини олиш чораларини кўриш; </div></div><div class="ACT_TEXT"><div name="4913099" id="4913099">ахборот тизимларида фақат лицензияланган антивирус дастуридан фойдаланиш, уларнинг русумлари актуаллиги ва базалари ҳар куни янгиланиб борилишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913101" id="4913101">антивирус дастурларининг автоматик тарзда ишлашини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913103" id="4913103">барча электрон маълумотларни интернет тармоғи ва электрон почта орқали келган антивирус дастури орқали текшириш.</div></div><div class="ACT_TEXT"><div name="4913104" id="4913104">5. Тўлов тизимларида ахборотни муҳофаза қилишнинг криптографик усуллари қўлланилиши ва тўлов тизими қоидаларида қуйидагилар белгилаб берилиши лозим:</div></div><div class="ACT_TEXT"><div name="4913107" id="4913107">криптографик муҳофаза воситаларини автоматлаштирилган тизимларга боғлаш, ишга тушириш, ишлатиш ва фойдаланишдан чиқариш тартиби;</div></div><div class="ACT_TEXT"><div name="4913108" id="4913108">криптографик мухофаза воситаларининг тўхтаб қолиши, ишдан чиқиши ва бошқа фавқулодда ҳолатларида уларни қайта тиклаш тартиби;</div></div><div class="ACT_TEXT"><div name="4913110" id="4913110">криптографик муҳофаза дастурларига ва техник ҳужжатларига ўзгартиришлар киритиш тартиби;</div></div><div class="ACT_TEXT"><div name="4913112" id="4913112">криптографик калитларни бошқариш тартиби;</div></div><div class="ACT_TEXT"><div name="4913113" id="4913113">криптографик калитларни ташувчи қурилмаларни қўллаш, сақлаш, ўзгартириш ва бошқалар бўйича ташкилий, техникавий усулларни қўллаш тартиби. </div></div><div class="ACT_TEXT"><div name="4913115" id="4913115">Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар Ўзбекистон Республикаси Марказий банки билан ахборот алмашинувида ахборот муҳофазасини таъминлаш, ахборот алмашинувини икки томонлама келишув асосида амалга оширилади.</div></div><div class="ACT_TEXT"><div name="4913118" id="4913118">6. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларнинг ахборотлаштириш объектларига рухсатсиз кириш ҳамда фойдаланишни чегаралаш мақсадида қуйидаги чоралар кўрилиши керак:</div></div><div class="ACT_TEXT"><div name="4913124" id="4913124">ахборот объектларига, шу жумладан, банкомат, тўлов терминаллари ва тўлов ўтказиш электрон қурилмаларига жисмонан таъсир этишни ҳамда техник жиҳозлар мавжуд бўлган бино ва хоналарга киришни назорат қилиш;</div></div><div class="ACT_TEXT"><div name="4913127" id="4913127">тўловларни амалга оширишда қўлланиладиган автоматлаштирилган тизимлар, дастурлар, ҳисоблаш техникалари, телекоммуникация қурилмалари параметрлари ва тузилмалари ҳамда тўлов тизимида ишлаш ҳуқуқини берувчи маълумотларни (пароль, биометрик ва бошқа маълумотлар) ўз ичига олган техник воситаларнинг жисмоний муҳофазасини (хавфсизлик режимини) таъминлаш ва рухсатсиз таъсир этишнинг олдини олиш; </div></div><div class="ACT_TEXT"><div name="4913130" id="4913130">тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларнинг ходимлари ахборотлаштириш объектларига киришини назорат қилиш ва маълумотларни рухсатсиз тарқалишидан ҳимоялаш тизимларини жорий қилиш;</div></div><div class="ACT_TEXT"><div name="4913132" id="4913132">серверлар ва телекоммуникация қурилмалари жойлашган хоналарда ишлаш жараёнларини видеокузатув тизимлари ёрдамида назорат қилиш.</div></div><div class="ACT_TEXT"><div name="4913135" id="4913135">7. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар қуйидаги маълумотларни ўз ичига олган ахборот тизимларининг ахборот муҳофазасини таъминлашлари керак:</div></div><div class="ACT_TEXT"><div name="4913137" id="4913137">банк (карта) ҳисобварағида пул маблағлари қолдиқлари тўғрисидаги маълумотлар;</div></div><div class="ACT_TEXT"><div name="4913139" id="4913139">электрон пуллар қолдиқлари тўғрисидаги маълумотлар;</div></div><div class="ACT_TEXT"><div name="4913140" id="4913140">амалга оширилган тўловлар тўғрисидаги маълумотлар;</div></div><div class="ACT_TEXT"><div name="4913142" id="4913142">нақд пулсиз ҳисоб-китобларни ўз ичига олган маълумотлар;</div></div><div class="ACT_TEXT"><div name="4913144" id="4913144">банклараро тўлов ва клиринг тизимлари тўлов маълумотлари;</div></div><div class="ACT_TEXT"><div name="4913146" id="4913146">криптографик муҳофазани таъминлаш учун қўлланиладиган криптографик калитлар;</div></div><div class="ACT_TEXT"><div name="4913148" id="4913148">тўловларни амалга оширишда қайта ишланадиган банк сири, шахсга доир маълумотлар ва бошқа қонун билан муҳофаза қилинадиган маълумотлар.</div></div><div class="ACT_TEXT"><div name="4913150" id="4913150">8. Тўлов тизимлари операторлари ёки тўлов хизматларини етказиб берувчилар мижозларга қўллайдиган тўловларни амалга оширувчи дастурларни тақдим этишда ҳамда уларга ўзгартириш киритишда қуйидагиларни таъминлашлари лозим:</div></div><div class="ACT_TEXT"><div name="4913155" id="4913155">дастурларни ишлатиш бўйича йўриқномаларни ишлаб чиқиш ва уларнинг актуаллигини таъминлаган ҳолда мижозларга тақдим этиш;</div></div><div class="ACT_TEXT"><div name="4913158" id="4913158">аниқланган заифликларни бартараф этиш учун ўзгаришлар киритилишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913161" id="4913161">мижозлар қўллаётган дастурларнинг актуаллигини назорат қилиш.</div></div><div class="ACT_TEXT"><div name="4913165" id="4913165">9. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ўзаро тўлов ахборотлари ва тўлов ахборотларига тегишли бўлган маълумотлар алмашинувини телекоммуникация тармоқлари орқали амалга ошириш учун томонларнинг ахборот объектлари ҳусусиятларидан келиб чиқиб, шунингдек, уларнинг вазифалари, жавобгарликлари ва мазкур Низом талабларини ўз ичига олган ахборот хавфсизлигини таъминлаш қоидаларини ишлаб чиқиши керак.</div></div><div class="ACT_TEXT"><div name="4913168" id="4913168">10. Тўлов агенти томонидан банк ёки тўлов ташкилоти билан тўлов хизматларини кўрсатиш учун тузилган агентлик шартномасида ахборот хавфсизлиги бўйича томонларнинг масъулиятлари белгиланган бўлиши керак.</div></div><div class="ACT_TEXT"><div name="4913170" id="4913170">11. Тўлов субагенти томонидан тўлов агенти билан тўлов хизматларини кўрсатиш бўйича тузилган субагентлик шартномасида ахборот хавфсизлиги бўйича томонларнинг масъулиятлари белгиланган бўлиши керак. </div></div><div class="ACT_TEXT"><div name="4913173" id="4913173">12. Тўлов хизматларини етказиб берувчилар пул маблағларини ўтказиш билан боғлиқ шубҳали (фрод) операциялар рўйхатини юритиб боришлари зарур.</div></div><div class="ACT_TEXT"><div name="4913175" id="4913175">13. Тўлов хизматларини етказиб берувчилар тўлов хизмати фойдаланувчисининг пул маблағларини ўтказиш вақтида, ушбу тўлов шубҳали (фрод) операциялар рўйхатида бўлса, бундай ҳолат ҳақида фойдаланувчига хабар (СМС, мессенжер ёки бошқа ахборот тизимлар орқали) бериши, такрорий тасдиқ (пин коди ёки бошқа тарзда маълумот) олиши, агар маълум вақт оралиғида ушбу тасдиқ олинмаса, ушбу тўлов операцияси бекор қилиниши лозим. </div></div><div class="ACT_TEXT"><div name="4913178" id="4913178">14. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар фойдаланувчи томонидан ўзининг ҳисобварақларига тегишли тўлов операцияларини тўхтатиш (блокировка қилиш) имкониятини яратиши лозим.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913179" id="4913179">3-боб. Тўлов ахборотларининг махфийлиги ҳамда улардаги шахсга доир маълумотларни ҳимоя қилиш </div></div><div class="ACT_TEXT"><div name="4913186" id="4913186">15. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборотнинг махфийлиги ва яхлитлигини, шу жумладан, тўлов хизматларидан фойдаланувчининг шахсига доир маълумотларни муҳофаза қилишда ҳамда етарли хавфсизликни таъминлаш мақсадида қуйидаги чораларни кўришлари лозим:</div></div><div class="ACT_TEXT"><div name="4913189" id="4913189">тўлов тизимида ишлов бериладиган конфиденциал ва шахсга доир маълумотларнинг яхлитлиги ва дахлсизлигини муҳофаза қилиш ҳамда улардан фойдаланиш тартибини ишлаб чиқиш;</div></div><div class="ACT_TEXT"><div name="4913193" id="4913193">ички ҳужжатлар билан тартибга солинадиган ҳимояланадиган маълумотлар билан ишлашда хавфсизлик ва махфийлигини таъминлаш қоидалари ва талабларини ишлаб чиқиш;</div></div><div class="ACT_TEXT"><div name="4913196" id="4913196">конфиденциал ва шахсга доир маълумотлар билан ишловчи ходимлар сонини имкон даражасида камайтириш, ходимлар билан конфиденциал ва шахсга доир маълумотлар ошкор этилишининг олдини олиш бўйича мажбуриятномалар (шартнома) тузиш ва ушбу маълумотлардан фойдаланиш ҳуқуқларини ходимларнинг лавозим мажбуриятларидан келиб чиқиб белгилаш;</div></div><div class="ACT_TEXT"><div name="4913200" id="4913200">маълумотлар яхлитлиги ва хавфсизлигини таъминлаш мақсадида электрон рақамли имзо калитларидан фойдаланиш ҳамда шифрланган маълумотларни сақлаш тартибини белгилаш;</div></div><div class="ACT_TEXT"><div name="4913203" id="4913203">конфиденциал ва шахсга доир маълумотлар мавжуд бўлган ресурсларга киришда идентификация, аутентификация ва авторизация қилинишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913209" id="4913209">конфиденциал ва шахсга доир маълумотлар билан ишлаш ҳуқуқларининг рухсатсиз берилишини олдини олиш;</div></div><div class="ACT_TEXT"><div name="4913213" id="4913213">ахборот тизимлари фойдаланувчиларининг муҳофазаланган маълумотларига кириш, ишлов бериш, уларни сақлаш ҳамда тақдим этиш жараёнидаги амалга оширилган ҳаракатларни электрон баённомаларда қайд этиб бориш;</div></div><div class="ACT_TEXT"><div name="4913215" id="4913215">ташқи сақловчи қурилмалар ва техник воситаларнинг бинодан ташқарига олиб чиқилиши ҳамда уларнинг ўғирланишининг олдини олиш;</div></div><div class="ACT_TEXT"><div name="4913223" id="4913223">маълумотларни узатиш, сақлаш, ўчириб ташлаш, уларга ишлов бериш ҳамда уларнинг рухсатсиз четга чиқиб кетишининг олдини олиш чоралари таъминланганлигини назоратга олиш.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913275" id="4913275">4-боб. Ахборот хавфсизлиги хизмати </div></div><div class="ACT_TEXT"><div name="4913277" id="4913277">16. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборот тизимларида ахборот муҳофазасини таъминлаш учун ахборот хавфсизлиги хизмати (ахборот хавфсизлигига масъул ходим) вазифаларига қуйидагиларни киритишлари лозим:</div></div><div class="ACT_TEXT"><div name="4913282" id="4913282">ахборот тизимларининг ахборот хавфсизлиги мазкур Низом талабларига мувофиқлигини текшириш;</div></div><div class="ACT_TEXT"><div name="4913286" id="4913286">ахборот хавфсизлигига оид чоралар таъминланганлигини баҳолаш, ахборот хавфсизлиги даражасини ошириш, шунингдек, авариялар ва ходимларнинг йўл қўйган хатолари натижасида келиб чиқадиган йўқотишларни камайтириш ва уларнинг содир этилишининг олдини олиш;</div></div><div class="ACT_TEXT"><div name="4913289" id="4913289">ахборот инфратузилмасининг яхлитлиги ва хавфсизлигини назорат қилиш;</div></div><div class="ACT_TEXT"><div name="4913293" id="4913293">серверлардаги дастурий таъминотларни муҳофаза қилиш;</div></div><div class="ACT_TEXT"><div name="4913298" id="4913298">барча технологик жараёнларда ходимлар ҳаракатлари, шунингдек, ахборот тизимларидаги амалга оширилган тўлов хизматлари фойдаланувчиларининг ҳаракатлари бўйича электрон баённомалар рўйхатини юритиш;</div></div><div class="ACT_TEXT"><div name="4913302" id="4913302">автоматлаштирилган тизимларда киберхавфсизликни ва ноқонуний ҳаракатлар билан маблағларни ўзлаштиришнинг олдини олиш чораларини кўриш;</div></div><div class="ACT_TEXT"><div name="4913305" id="4913305">маълумотлар учинчи шахсларга ошкор этилишининг олдини олиш чораларини кўриш;</div></div><div class="ACT_TEXT"><div name="4913309" id="4913309">Мазкур Низом, шунингдек, ахборот муҳофазаси талабларига ҳамда тўлов тизимининг ахборот хавфсизлиги бўйича ички қоида ва тартибларига мувофиқлигини ҳар чоракда ўрганиш ва ўрганиш натижаларини далолатнома билан расмийлаштириш.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913313" id="4913313">5-боб. Ахборот тизимларида ходимларнинг ваколатларини чеклаш</div></div><div class="ACT_TEXT"><div name="4913317" id="4913317">17. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборот тизимларида ишлаш жараёнида, шу жумладан, ишлаб чиқиш, синовдан ўтказиш жараёнида ходимларнинг ваколатларини чегаралаш учун қуйидаги чораларни кўришлари лозим:</div></div><div class="ACT_TEXT"><div name="4913322" id="4913322">ахборот тизимларида ишлаш ҳуқуқларини белгиловчи тартиб ва қоидаларни ишлаб чиқиш ва уларни лавозим йўриқномаларида акс эттириш ҳамда тегишли ҳужжатга (ариза, талабнома ёки бошқа шаклга) асосан тизимдан фойдаланиш тартибини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913324" id="4913324">ахборот тизимларида ишлаш ҳуқуқи берилган масъул ходимлар рўйхатини шакллантириш;</div></div><div class="ACT_TEXT"><div name="4913329" id="4913329">ахборот тизимларида ишлаш ҳуқуқларини белгилаш ва тақсимлаш билан боғлиқ ҳаракатларни рўйхатга олиш;</div></div><div class="ACT_TEXT"><div name="4913334" id="4913334">ахборот тизимларида ишлаш ҳуқуқлари мантиқан, иш вазифасидан келиб чиқиб тўғри белгиланганлигини даврий (йилига камида икки маротаба) текшириб туриш;</div></div><div class="ACT_TEXT"><div name="4913335" id="4913335">ахборот тизимларининг ишлаши ва синовдан ўтказилиши даврида ахборот хавфсизлигини таъминлаш ҳамда берилган ахборот тизимларида ишлаш ҳуқуқлари тўғрилигини назорат қилиш;</div></div><div class="ACT_TEXT"><div name="4913341" id="4913341">ахборот тизими фойдаланувчилари уларга ахборот тизими томонидан берилган ҳуқуқларни ўзгартириш имкониятига эга бўлмаслиги ҳамда бегона шахслар томонидан ишлаш ҳуқуқлари берилмаслигининг олдини олиш.</div></div><div class="ACT_TEXT"><div name="4913371" id="4913371">18. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ўзларининг ахборот тизимларига ўзгартиришлар киритиш учун бошқа ташкилотларни жалб қилганда қуйидагиларни амалга оширишлари зарур:</div></div><div class="ACT_TEXT"><div name="4913373" id="4913373">конфиденциал ва шахсга доир маълумотларни ошкор этмаслик бўйича шартнома тузиш;</div></div><div class="ACT_TEXT"><div name="4913375" id="4913375">ахборот тизимларидаги тўловларга оид ва бошқа муҳофаза қилинадиган маълумотлар билан ишлашни белгиланган тартибда рухсат бериш асосида амалга ошириш;</div></div><div class="ACT_TEXT"><div name="4913377" id="4913377">тегишли лицензия ва (ёки) бошқа рухсатномага эга бўлган (агар ушбу фаолият лицензия ёки тегишли рухсатнома асосида амалга оширилса) ташкилотларни жалб қилиш;</div></div><div class="ACT_TEXT"><div name="4913378" id="4913378">ахборот тизимларини лойиҳалаштириш босқичида маълумотларнинг махфийлигини таъминлаш чораларини ишлаб чиқиш;</div></div><div class="ACT_TEXT"><div name="4913380" id="4913380">кўриладиган ахборот муҳофазаси бўйича чоралар (амалга ошириладиган ишлар, ўрнатиладиган дастурлар, қурилмалар ва бошқалар), аниқ кўрсатилган техник топшириқ, қабул қилиш (тест синовларини амалга ошириш режаси) ва бошқа тегишли ҳужжатларни расмийлаштириш;</div></div><div class="ACT_TEXT"><div name="4913382" id="4913382">дастурий таъминот ҳамда уни ишлаб чиққан ва унга ўзгартириш киритган (киритадиган) ташкилотлар рўйхатини тузиш;</div></div><div class="ACT_TEXT"><div name="4913384" id="4913384">ахборот тизимларини ишлаб чиқиш ва жорий этишнинг тахминий муддатларини ва шартларини белгилаб олиш; </div></div><div class="ACT_TEXT"><div name="4913388" id="4913388">жалб қилинган ташкилот ходимлари томонидан ахборот тизимларига киритиладиган ўзгартиришларнинг асослилигини, мавжуд техник топшириқларга мослигини, ахборот тизимига ёд бўлган дастурлар (тизим функциялари) бўлмаслигини, тест синовлари натижаларининг ижобийлигини ахборот хавфсизлиги хизмати (ахборот хавфсизлигига масъул ходим) ҳамда ахборотлаштириш бўйича масъул ходим томонидан назоратга олиш.</div></div><div class="ACT_TEXT"><div name="4913389" id="4913389">Автоматлаштирилган тизимларга ўзгартириш киритган ташкилот ўз вазифасини амалга оширганидан сўнг, унга маълум бўлган барча конфиденциал маълумотлар (идентификатор, пароллар ва бошқалар) ахборот хавфсизлиги хизмати (ахборот хавфсизлигига масъул ходим) томонидан ўзгартирилиши лозим.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913393" id="4913393">6-боб. Ахборот тармоқларини ҳужумлардан ҳимоя қилиш</div></div><div class="ACT_TEXT"><div name="4913396" id="4913396">19. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборот ва Интернет жаҳон ахборот тармоғини, шунингдек, серверлар ва алоқа каналларини эҳтимоли мавжуд бўлган ҳужумлардан ҳимоя қилиш учун етарли чораларни кўриши лозим. Ушбу чоралар қуйидагиларни ўз ичига олиши керак:</div></div><div class="ACT_TEXT"><div name="4913399" id="4913399">компьютер тармоқларини сегментлаш ва тармоқлараро экрандан фойдаланиш;</div></div><div class="ACT_TEXT"><div name="4913403" id="4913403">ахборот тармоқлари, шу жумладан, Интернет жаҳон ахборот тармоғи орқали қабул қилинаётган ва узатилаётган маълумотларга рухсатсиз киришнинг олдини олиш бўйича техник (криптографик ва бошқа) ва/ёки ташкилий чоралар кўриш ҳамда тармоқ маълумотларини фильтрлашни таъминлаш (тармоқлараро экранларни қўллаш);</div></div><div class="ACT_TEXT"><div name="4913407" id="4913407">ахборот тармоқлари ва веб-сайтлар орқали тўловларни амалга оширишда идентификация, кўп омилли аутентификация ва авторизация қилиш (кўп омилли аутентификация қилиш мобиль ва алоқасиз тўловларни амалга ошириш чоғида қўлланилмайди);</div></div><div class="ACT_TEXT"><div name="4913411" id="4913411">ахборот тармоқлари ва Интернет жаҳон ахборот тармоғи, шунингдек, серверлар ва алоқа каналларидан фойдаланувчиларни идентификация қилиш; </div></div><div class="ACT_TEXT"><div name="4913413" id="4913413">Интернет жаҳон ахборот тармоғи ресурсларидан ходимларнинг фойдаланишини прокси-сервер орқали амалга ошириш, иш фаолияти учун зарур бўлмаган веб-сайтларга киришни чегаралаш ва кирилган веб-сайтларни қайд этиб бориш;</div></div><div class="ACT_TEXT"><div name="4913417" id="4913417">ахборот тизимларини асосий ва захира алоқа каналлари билан таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913420" id="4913420">серверлар тармоғини муҳофазалаш (демилитаризация қилинган зоналарини (DMZ) ташкил этиш);</div></div><div class="ACT_TEXT"><div name="4913421" id="4913421">серверларда иш фаолияти учун зарур бўлмаган портларни беркитиш ва хизматларни тўхтатиш;</div></div><div class="ACT_TEXT"><div name="4913424" id="4913424">ахборот тизимига кириш объектлари ва ресурсларининг ҳисобини юритиш;</div></div><div class="ACT_TEXT"><div name="4913427" id="4913427">мобиль тўловларни амалга ошириш чоғида фойдаланувчиларни кўп факторли аутентификация қилиш (SMS, QR-код, NFC, бармоқ излари, кўзнинг рангдор пардаси асосида аниқлаш ёки шу каби тасдиқловчи усулларни қўллаш мумкин);</div></div><div class="ACT_TEXT"><div name="4913431" id="4913431">мобиль қурилмалар ёрдамида масофадан киришда тўлов маълумотлари ҳамда ахборот тизимларининг (маълумотлар базасининг) ахборот хавфсизлигини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913435" id="4913435">масофавий хизмат кўрсатиш ва бошқа ахборот тизимларида мижозни аутентификация қилиш мақсадида қўлланиладиган (бир марталик ёки кўп марталик) паролларни ишлатиш тартибини белгилаш, тасдиқлаш кодларини қўллаш, коднинг фаол бўлиш вақти ва бошқаларни ёритиш;</div></div><div class="ACT_TEXT"><div name="4913438" id="4913438">фирибгарлик ҳаракатларининг олдини олиш;</div></div><div class="ACT_TEXT"><div name="4913441" id="4913441">автоматлаштирилган тизимга киришда қўлланилган қурилма тўғрисида идентификация маълумотларини (IP-адрес, MAC-адрес ва бошқа идентификаторлар) қайд этиш;</div></div><div class="ACT_TEXT"><div name="4913443" id="4913443">тажовузларни аниқлаш ва уларнинг олдини олиш тизимларини қўллаш.</div></div><div class="ACT_TEXT"><div name="4913445" id="4913445">20. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар чет эл ташкилотларининг ахборот муҳофазаси ускуналарини қўллашлари мумкин.</div></div><div class="ACT_TEXT"><div name="4913448" id="4913448">21. Тўлов тизимлари операторлари тўловлар билан боғлиқ ахборот алмашинуви учун қўлланиладиган техник ва ташкилий чораларни, иш тартибларини белгилаши ҳамда ушбу тартиблар ижроси тўлов хизматларини етказиб берувчилар томонидан таъминланиши лозим.</div></div><div class="ACT_TEXT"><div name="4913451" id="4913451">22. Ахборот муҳофазасини кучайтириш мақсадида тармоқ протоколида (TCP/IP) тармоқ транзит пакетларининг IP манзилларини ўзгартириш имконини берувчи тармоқ адресларини ўзгартириш протоколи (NAT) қўлланилиши мумкин. Бунда тармоқ орқали барча уланишларнинг электрон журналлари асл IP манзиллар кўрсатилган ҳолда юритилиши ва белгиланган тартибда электрон архивга олиниши лозим.</div></div><div class="ACT_TEXT"><div name="4913453" id="4913453">23. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ички ҳужжатларида қуйидагиларни белгилашлари лозим:</div></div><div class="ACT_TEXT"><div name="4913456" id="4913456">ахборот тармоқларини хавфсиз ва ишончли алоқа каналлари билан таъминлаш тартиби;</div></div><div class="ACT_TEXT"><div name="4913459" id="4913459">тўлов тизимига кириш ва ундан чиқиш жараёни тартиби;</div></div><div class="ACT_TEXT"><div name="4913461" id="4913461">фойдаланувчини тўлов тизимига улашда ахборот хавфсизлигини таъминлаш тартиби;</div></div><div class="ACT_TEXT"><div name="4913464" id="4913464">процессинг ва клиринг жараёнларида ахборот хавфсизлиги тартиби ва талаблари (агар ушбу хизмат амалга оширилса);</div></div><div class="ACT_TEXT"><div name="4913466" id="4913466">хатарларни бошқариш чоралари ва усуллари;</div></div><div class="ACT_TEXT"><div name="4913468" id="4913468">автоматлаштирилган тизимда, ахборот дастурларида фойдаланувчиларнинг ягона идентификаторини ҳосил қилиш тартиби;</div></div><div class="ACT_TEXT"><div name="4913472" id="4913472">қайд этиладиган ҳаракатлар рўйхати;</div></div><div class="ACT_TEXT"><div name="4913476" id="4913476">маълумотларни рўйхатга олиш ва сақлаш тартиби.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913480" id="4913480">7-боб. Ахборот ресурслари мониторинги</div></div><div class="ACT_TEXT"><div name="4913482" id="4913482">24. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар тўловлар бўйича махфий маълумотлардан ва ўта муҳим мантиқий ҳамда жисмоний ресурслардан (ахборот тармоқлари, ахборот тизимлари, маълумотлар базаларидан, ахборотни ҳимоя қилиш модулларидан) фойдаланиш мониторингини амалга оширади. Бунда мониторинг қилишда қуйидагилар белгиланади:</div></div><div class="ACT_TEXT"><div name="4913485" id="4913485">ахборот инфратузилмасининг ахборотга ишлов бериш, уларни сақлаш ва тармоқда узатиш учун қўлланиладиган дастур ва қурилмалар ҳисобини юритиш;</div></div><div class="ACT_TEXT"><div name="4913487" id="4913487">ахборот хавфсизлиги нохуш ҳодисаларини таҳлил қилиш, ахборот хавфсизлиги ҳолатини мониторинг қилиш ҳамда огоҳлантириш имконини берувчи (Security information and event management (SIEM) ёки бошқалар) тизимларни жорий қилиш;</div></div><div class="ACT_TEXT"><div name="4913534" id="4913534">ахборот хавфсизлиги ҳолатини мониторинг қилишни амалга оширувчи тизим маълумотларини таҳлил қилиб бориш ва аниқланган ҳолатларни (ахборот тармоғига рухсатсиз кириш ва киришга уриниш, тизимдаги тўхталишлар, ахборот ресурсларининг етишмовчилиги, тармоқдаги узилишлар, ахборот хавфсизлигини таъминлашдаги чекланишлар ва бошқа нохуш ҳодисалар) бартараф этиш ва (ёки) уларнинг олдини олиш бўйича чоралар кўриш;</div></div><div class="ACT_TEXT"><div name="4913536" id="4913536">махфий маълумотлардан ва ўта муҳим мантиқий ҳамда жисмоний ресурслардан (ахборот тармоқлари, ахборот тизимлари, маълумотлар базаларидан, ахборотни ҳимоя қилиш модулларидан) рухсатсиз фойдаланишнинг олдини олиш бўйича чоралар кўриш;</div></div><div class="ACT_TEXT"><div name="4913538" id="4913538">фойдаланувчи операцияни амалга оширган сана (кун, ой, йил) ва вақт (соат, дақиқа, сония), унинг амалга оширган операцияси фойдаланувчига автоматлаштирилган тизимларда ҳамда ахборот дастурларида берилган идентификация рақами, тизимларга киришда мавжуд бўлган идентификация маълумотлари (техник имкониятлардан келиб чиқиб, IP-адрес, MAC-адрес, SIM-карта рақами, IMEI-код, телефон рақами ва/ёки қурилманинг бошқа идентификатори), автоматлаштирилган тизимлар томонидан фойдаланувчига ҳуқуқ берилиши билан боғлиқ ҳаракатларни қайд этиш; </div></div><div class="ACT_TEXT"><div name="4913540" id="4913540">ахборот дастурлари, автоматлаштирилган тизимлар ишлатилиши билан боғлиқ фойдаланувчиларнинг ҳаракатини (операция) қайд этиш зарур.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913541" id="4913541">8-боб. Ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисаларни аниқлаш </div></div><div class="ACT_TEXT"><div name="4913543" id="4913543">25. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар тўловларни ва пул маблағларини ўтказишни амалга ошириш чоғида ахборотнинг ҳимоя қилинишини таъминлашга доир талабларнинг бузилиши билан боғлиқ бўлган нохуш ҳодисаларни аниқлаш мақсадида ахборотни ҳимоя қилишнинг ташкилий чораларини кўришда ҳамда техник воситаларини қўллашда қуйидаги ишларни ташкил этиши лозим:</div></div><div class="ACT_TEXT"><div name="4913545" id="4913545">қўлланилиши зарур бўлган ахборот муҳофазаси бўйича ташкилий чораларни аниқлаш; </div></div><div class="ACT_TEXT"><div name="4913547" id="4913547">мавжуд техник қурилмаларни ишлатиш, созлаш ҳамда улардаги маълумотларни қайд этиш бўйича масъул ходимларни тайинлаш;</div></div><div class="ACT_TEXT"><div name="4913549" id="4913549">ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисаларни аниқлаш чораларини кўриш ҳамда ушбу ҳолатлар ходимлар томонидан аниқланганда уларнинг ахборот хавфсизлиги хизматини (ахборот хавфсизлигига масъул ходим) хабардор қилиши;</div></div><div class="ACT_TEXT"><div name="4913550" id="4913550">ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисалар юзага келганда уларни бартараф этиш, юзага келиш сабабларини аниқлаш, таҳлил қилиш ҳамда аниқланган нохуш ҳодисалар юзага келмаслиги бўйича тегишли чоралар кўриш;</div></div><div class="ACT_TEXT"><div name="4913552" id="4913552">аниқланган нохуш ҳодисаларни рўйхатга олиб бориш (реестрини юритиши) ҳамда ушбу ҳолатлар бўйича маълумотларни расмий веб-сайтга жойлаштириш (ёки бошқа йўллар билан эълон қилиш) орқали мижозларни огоҳлантириш;</div></div><div class="ACT_TEXT"><div name="4913554" id="4913554">аниқланган нохуш ҳодисалар тўғрисидаги маълумотларни сақлаш тартибини белгилаш;</div></div><div class="ACT_TEXT"><div name="4913555" id="4913555">ахборот муҳофазасини таъминлашнинг бошқа чораларини кўриш.</div></div><div class="ACT_TEXT"><div name="4913557" id="4913557">Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисалар тўғрисида Марказий банкка зудлик билан ёзма ёки электрон шаклда хабар бериши лозим.</div></div><div class="ACT_TEXT"><div name="4913559" id="4913559">26. Тўлов тизимлари операторлари ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисаларнинг олдини олиш мақсадида қуйидаги талабларни белгилаши керак:</div></div><div class="ACT_TEXT"><div name="4913560" id="4913560">тўлов тизимининг бошқа иштирокчиларига тўловларни амалга ошириш учун зарур техник ва дастурий воситаларга ахборот хавфсизлиги бўйича қўйиладиган талабларни;</div></div><div class="ACT_TEXT"><div name="4913561" id="4913561">тўлов тизими ва тўловлар билан боғлиқ нохуш ҳодисалар тўғрисида маълумот бериш шакли ва тартибига бўлган талабларни;</div></div><div class="ACT_TEXT"><div name="4913562" id="4913562">тўлов тизимида ахборот хавфсизлигига оид таваккалчиликларни бошқариш тартиби ва уларни баҳолаш мезонларини; </div></div><div class="ACT_TEXT"><div name="4913564" id="4913564">тўловга оид маълумотларга ишлов бериш воситаларининг хавфсиз ишлашини таъминлаш тартибини;</div></div><div class="ACT_TEXT"><div name="4913565" id="4913565">тўлов тизимида нохуш ҳодисалар юзага келганда ўзаро ҳаракатланиш тартибини.</div></div><div class="ACT_TEXT"><div name="4913571" id="4913571">27. Тўлов хизматларини етказиб берувчилар ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисаларнинг олдини олиш мақсадида қуйидаги талабларни белгилаши керак:</div></div><div class="ACT_TEXT"><div name="4913573" id="4913573">тўловни амалга ошириш қурилмаларини мижозга етказиб бериш билан боғлиқ таваккалчиликларнинг олдини олиш чораларини кўриш;</div></div><div class="ACT_TEXT"><div name="4913575" id="4913575">тўлов ускуналарининг йўқолиши, ўғирланиши, бегона шахслар томонидан эгалик қилиниши каби ҳолатлар аниқланганда тўлов тизимлари операторларига хабар бериши лозим.</div></div><div class="ACT_TEXT"><div name="4913576" id="4913576">28. Тўлов тизими операторлари томонидан тўлов хизматларини етказиб берувчиларга тўлов тизимида ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ аниқланган нохуш ҳодисалар тўғрисида маълумот берилиши ҳамда ушбу ҳолатни таҳлил қилиш ва бартараф этиш бўйича услубий қўлланма тақдим қилиниши лозим.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913578" id="4913578">9-боб. Ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисаларга нисбатан таъсир чоралари </div></div><div class="ACT_TEXT"><div name="4913579" id="4913579">29. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборотнинг ҳимоясини таъминлаш талабларининг бузилиши билан боғлиқ бўлган аниқланган нохуш ҳодисаларга нисбатан қуйидаги таъсир чораларини кўришлари лозим:</div></div><div class="ACT_TEXT"><div name="4913583" id="4913583">юзага келиши мумкин бўлган нохуш ҳодисаларга нисбатан таъсир чораларини кўрсатиш юзасидан зарур ҳаракатларни олдиндан кўра билиш ҳамда амалга ошириладиган ҳаракатлар рўйхатини белгилаш;</div></div><div class="ACT_TEXT"><div name="4913585" id="4913585">содир бўлган нохуш ҳодисаларга нисбатан қисқа муддатларда таъсир чораларини кўриш;</div></div><div class="ACT_TEXT"><div name="4913589" id="4913589">нохуш ҳодисалар юз берганида ишнинг узлуксизлигини таъминлаш, шунингдек, ноқонуний тўловларни ва ҳисобварақлардаги қолдиқ маблағларининг рухсатсиз ўзгартирилишининг олдини олиш, ахборотни қайта тиклаш ҳамда бошқа салбий ҳолатларни бартараф этиш;</div></div><div class="ACT_TEXT"><div name="4913591" id="4913591">ходимлар томонидан мавжуд ахборот тизимларида ишлашда белгиланган ахборот хавфсизлиги талабларига риоя қилинишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913593" id="4913593">юзага келган нохуш ҳодисаларнинг келиб чиқиш омилларини аниқлаш мақсадида тармоқ қурилмалари ҳамда ахборот тизимлари электрон баённомаларини расмийлаштириш, йиғиш, таҳлил қилиш ва уларга асосан тегишли кўрсатмаларни ишлаб чиқиш лозим.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913595" id="4913595">10-боб. Ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисалар сабабларини таҳлил қилиш</div></div><div class="ACT_TEXT"><div name="4913599" id="4913599">30. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ахборотнинг ҳимоя қилинишини таъминлашга доир талабларнинг бузилиши билан боғлиқ бўлган аниқланган нохуш ҳодисалар сабабларини таҳлил қилиш ҳамда уларга таъсир кўрсатиш натижаларини баҳолаши лозим. Бунда аниқланган нохуш ҳодисалар сабабларини таҳлил қилиш ҳамда уларга таъсир кўрсатиш натижаларини баҳолаш тизими қуйидагиларни ўз ичига олиши лозим:</div></div><div class="ACT_TEXT"><div name="4913600" id="4913600">аниқланган нохуш ҳодисаларга нисбатан таъсир чоралари кўрилгандан кейин ушбу нохуш ҳодисаларнинг келиб чиқиш сабабларини ахборот хавфсизлиги хизмати (ахборот хавфсизлигига масъул ходим) томонидан тегишли бўлинмалар билан биргаликда таҳлил қилиш тартиби; </div></div><div class="ACT_TEXT"><div name="4913602" id="4913602">ахборот тизимларининг тегишли электрон баённомаларини ўрганиш ҳамда аниқланган нохуш ҳодисанинг юзага келишига сабабчи бўлган ходимлардан тушунтиришлар олиш;</div></div><div class="ACT_TEXT"><div name="4913603" id="4913603">нохуш ҳодисаларнинг келиб чиқиш сабабларига ойдинлик киритиб, бундай ҳолатлар юзага келмаслиги ёки юзага келганда унинг зарар келтириш имкониятларини камайтириш чораларини ишлаб чиқиш (шу жумладан, тегишли мутахассисларни жалб қилган ҳолда);</div></div><div class="ACT_TEXT"><div name="4913606" id="4913606">нохуш ҳодисаларнинг салбий таъсир кўрсатиш даражасига қараб таснифлаш ва баҳолаш мезонига асосан уларни баҳолаш. </div></div><div class="ACT_TEXT"><div name="4913608" id="4913608">Аниқланган ахборот хавфсизлиги талабларининг бузилиши билан боғлиқ нохуш ҳодисалар, уларга нисбатан кўрилган таъсир чоралари, уларни баҳолаш натижалари ва бошқа қўшимча маълумотлар чоп этилиши ҳамда алоҳида йиғмажилдда сақланиши зарур. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913612" id="4913612">11-боб. Банкомат, инфокиоск ва тўлов терминалларини қўллашда ахборот муҳофазасини таъминлаш </div></div><div class="ACT_TEXT"><div name="4913613" id="4913613">31. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар банкомат, инфокиоск ва тўлов терминалларининг ахборот муҳофазасини таъминлаши лозим. Бунда ахборот муҳофазасини таъминлашда қуйидаги чоралар қўлланилади:</div></div><div class="ACT_TEXT"><div name="4913614" id="4913614">банкомат, инфокиоск ва тўлов терминалларининг ҳисобини юритиш ҳамда уларнинг ахборот дастурига рухсатсиз киришининг олдини олиш;</div></div><div class="ACT_TEXT"><div name="4913616" id="4913616">банкомат, инфокиоск ва тўлов терминалларига техник хизмат кўрсатувчи шахслар фаолиятини назорат қилиш ҳамда улар томонидан амалга оширилган ўзгартиришлар бўйича электрон баённома юритиш;</div></div><div class="ACT_TEXT"><div name="4913617" id="4913617">видеокузатув тизимлари ёрдамида банкоматлар билан ишлаш жараёнларини назоратга олиш (банкоматга киритиладиган тўлов карталари пин код рақамлари видеокузатув тизимлари орқали қайд этилиши имконияти бўлмаган ҳолда);</div></div><div class="ACT_TEXT"><div name="4913619" id="4913619">бош банк ҳамда унинг инфратузилмалари (филиал, мини-банк ва бошқалар) ва бошқа қўриқланадиган объектларидан ташқарида жойлаштирилган банкоматларнинг видеокузатув маълумотлари бош банк ёки унинг филиалидаги техник қурилмаларга тўғридан-тўғри (онлайн) ёзиб борилишини таъминлаш; </div></div><div class="ACT_TEXT"><div name="4913620" id="4913620">банкомат тармоқ кабелларини муҳофазалаш;</div></div><div class="ACT_TEXT"><div name="4913623" id="4913623">банкоматнинг бошқа банкоматлар билан бир хил бўлган қулфларини алмаштириш;</div></div><div class="ACT_TEXT"><div name="4913627" id="4913627">банкоматларни алоқа каналларидан ёки жисмонан боғланган ҳолда эҳтимолий ҳужумлардан (шу жумладан, скиммингдан) ҳимоя қилиш;</div></div><div class="ACT_TEXT"><div name="4913631" id="4913631">аутентификация қилиш тартибини белгилаш;</div></div><div class="ACT_TEXT"><div name="4913633" id="4913633">тўловларни амалга оширувчи қурилмаларнинг ҳисобини юритиш;</div></div><div class="ACT_TEXT"><div name="4913636" id="4913636">банкоматлардаги нақд пул маблағларининг жисмоний муҳофазасини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913639" id="4913639">тармоқ орқали ахборот алмашинувида ахборот муҳофазасини ташкил этиш;</div></div><div class="ACT_TEXT"><div name="4913642" id="4913642">халқаро тўлов тизимлари билан ишлайдиган ахборот тизимларида халқаро стандартлар (PCI DSS, PTS, PA DSS) талабларига мувофиқ ахборот муҳофазаси воситалари ва тизимларини жорий қилиш.</div></div><div class="ACT_TEXT"><div name="4913645" id="4913645">32. Тўлов тизимлари операторлари ўзларининг тизимларидаги банкоматлар ва инфокиосклардаги ахборот хавфсизлигини банклар билан биргаликда таъминлайди ҳамда уларнинг узлуксиз ва тўғри ишлашини назорат қилади. Агар ахборот хавфсизлиги бўйича маълум бир (ёки барча) масъулият тўлов хизматларини етказиб берувчига юклатилган бўлса, мазкур ҳолат тегишли шартномаларда қайд этилиши ва масъулият юклатилган ташкилотга зарурий шароитлар яратиб (банкоматларнинг ахборот тизимидаги ишлаш ҳуқуқлари) берилиши зарур. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913649" id="4913649">12-боб. Муҳим тўлов тизимлари операторларига ахборот хавфсизлиги бўйича қўйиладиган талаблар </div></div><div class="ACT_TEXT"><div name="4913654" id="4913654">33. Муҳим тўлов тизимлари операторлари мазкур Низомда белгиланган хавфсизлик чораларига қўшимча равишда қуйидаги ахборот хавфсизлиги чораларини таъминлаши зарур:</div></div><div class="ACT_TEXT"><div name="4913657" id="4913657">тўлов тизимининг узлуксиз ишлаши ишончлилигини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913661" id="4913661">ахборот хавфсизлиги хизматини ташкил этиш ва унинг мажбуриятларини белгилаш;</div></div><div class="ACT_TEXT"><div name="4913664" id="4913664">Oʻz DSt 2875:2014 «Датамарказларга қўйиладиган талаблар. Инфратузилма ва ахборот хавфсизлигини таъминлаш» стандартининг датамарказ телекоммуникация воситалари инфратузилмаси тайёрлиги ва хавфсизлигининг учинчи даражадан паст бўлмаслигини таъминлаш; </div></div><div class="ACT_TEXT"><div name="4913669" id="4913669">халқаро банк карталаридан фойдаланилганда PCI DSS хавфсизлиги стандарти, Payment Services Directive (PSD2) тўлов хизматларини кўрсатиш директиваси талабларига мувофиқлаштириш;</div></div><div class="ACT_TEXT"><div name="4913675" id="4913675">ахборот тизимлари тўғри ташкил этилганлиги юзасидан нуфузли халқаро аудитор ташкилотларни жалб қилиш орқали АКТ-инфратузилмасини (ахборот хавфсизлиги ҳолатини) аудитдан ўтказишни таъминлаш; </div></div><div class="BY_DEFAULT"><div name="5644889" id="5644889"></div></div><div class="ACT_TEXT"><div name="5644897" id="5644897">Ўзбекистон Республикасининг «Тўловлар ва тўлов тизимлари тўғрисида»ги <a href="/mact/4575786">Қонунида</a> ва бошқа қонунчилик ҳужжатларида муҳим тўлов тизимлари операторларига белгиланган талабларни бажариш. </div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="5644916" id="5644916">(33-банднинг еттинчи хатбошиси Ўзбекистон Республикаси адлия вазирининг 2021 йил 28 июлдаги 16-мҳ-сонли <a href="/mact/5535529?ONDATE=28.07.2021 00#5568373">буйруғи </a>(рўйхат рақами 3313, 28.07.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон) </div></div><div class="ACT_TEXT"><div name="4913685" id="4913685">34. Муҳим тўлов тизимлари операторлари маълумотларга ишлов берувчи асосий ахборот тизимларини ташкил этиши ва улар жойлашган жойдан 50 километрдан яқин бўлмаган жойда захира ахборот тизимларини ташкил этиши лозим. Бунда асосий ва захира ахборот тизимлари Ўзбекистон Республикаси ҳудудида ташкил этилади.</div></div><div class="ACT_TEXT"><div name="4913690" id="4913690">Муҳим тўлов тизимлари операторларининг ахборот тизимларидаги маълумотлар (электрон баённомалар ва бошқа тўловлар билан боғлиқ маълумотлар) электрон архивларда камида икки нусхада (хусусан, асосий ва захира ахборот тизимларининг ҳар бирида битта нусхадан сақланиши мумкин).</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913699" id="4913699">13-боб. Тўлов тизимининг узлуксиз ишлашини йўлга қўйиш ва электрон архив юритиш </div></div><div class="ACT_TEXT"><div name="4913702" id="4913702">35. Тўлов тизимларининг узлуксиз ишлаши ва барқарорлигини таъминлаш мақсадида қуйидаги чоралар кўрилиши лозим:</div></div><div class="ACT_TEXT"><div name="4913704" id="4913704">тўлов тизими билан боғлиқ тармоқ ва бошқа қурилмалар носоз ҳолатга келганда уни иш жараёнига келтириш ва узлуксиз ишлашини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913706" id="4913706">операцион тизим, дастурий таъминотлар, ахборот тизимларининг дастурлари, маълумотлари (маълумотлар базаси, созламалари, электрон баённомалар) нусхалари захирага (backup) олинишини ва электрон архивда сақлаш ҳамда уларни қайта тиклаш тартибини (механизмини) ишлаб чиқиш, уларнинг ҳисобини юритиш ва назоратини олиб бориш;</div></div><div class="ACT_TEXT"><div name="4913709" id="4913709">захира техник қурилма ва ускуналарга эга бўлиш;</div></div><div class="ACT_TEXT"><div name="4913711" id="4913711">маълумотларнинг захирага олинган (backup) нусхаларини техник носозликларда ва фавқулодда вазиятларда қайта тиклаш режасини ишлаб чиқиш ва даврий (бир йилда бир маротаба) ахборот тизимини қайта тиклаб текшириш; </div></div><div class="ACT_TEXT"><div name="4913715" id="4913715">дастурларга ўзгариш киритишни синов (тест) учун мўлжалланган серверларда текшириш;</div></div><div class="ACT_TEXT"><div name="4913721" id="4913721">тизимдаги қурилма ва ускуналарнинг ишлашини назорат қилиш;</div></div><div class="ACT_TEXT"><div name="4913727" id="4913727">тўлов тизимининг узлуксизлигига салбий таъсир этиши мумкин бўлган ҳолатларнинг олдини олиш ва ахборот муҳофазасини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913732" id="4913732">дизель электр станцияси ва/ёки бошқа электр таъминоти узлуксизлигини таъминлаш воситаларидан (UPS ва бошқалар) фойдаланиш;</div></div><div class="ACT_TEXT"><div name="4913737" id="4913737">ишлов берилган маълумотларни сақлаш ва уларнинг электрон архивда юритилишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913743" id="4913743">мижозларнинг ҳаракатига тегишли бўлган маълумотларни камида беш йил сақланишини таъминлаш;</div></div><div class="ACT_TEXT"><div name="4913748" id="4913748">ахборот узатиш захира тармоқларига эга бўлиш.</div></div><div class="ACT_TEXT"><div name="4913755" id="4913755">36. Муҳим тўлов тизимлари операторлари бўлмаган тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар маълумотларга ишлов берувчи асосий ахборот тизимларини ташкил этиши ва улар жойлашган жойдан 5 километрдан яқин бўлмаган жойда захира ахборот тизимларини ташкил этиши лозим. Бунда асосий ва захира ахборот тизимлари Ўзбекистон Республикаси ҳудудида ташкил этилади. </div></div><div class="ACT_TEXT"><div name="4913759" id="4913759">Ахборот тизимларидаги маълумотлар (электрон баённомалар ва бошқа тўловлар билан боғлиқ маълумотлар) электрон архивларда камида икки нусхада (хусусан, асосий ва захира ахборот тизимларининг ҳар бирида битта нусхадан сақланиши мумкин). </div></div><div class="ACT_TEXT"><div name="4913763" id="4913763">37. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар фаолияти тугатилганда, улардаги мавжуд электрон архивнинг ахборот ресурслари давлат архивларига топширилади. </div></div><div class="ACT_TEXT"><div name="4913767" id="4913767">Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар фаолияти тугатилиб, бошқа ташкилотга қўшиб юборилганида, электрон архив маълумотлари қўшиб юборилаётган ташкилотнинг электрон архивига топширилади.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913770" id="4913770">14-боб. Хавфсизлик режими</div></div><div class="ACT_TEXT"><div name="4913772" id="4913772">38. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларнинг тўловлар билан боғлиқ маълумотларни сақлаш ва уларга ишлов бериш хоналари билан таъминланган бўлиши керак. Ушбу хоналар қуйидаги талабларга жавоб бериши лозим:</div></div><div class="ACT_TEXT"><div name="4913776" id="4913776">рухсатсиз жисмоний киришдан муҳофазаланган бўлиши;</div></div><div class="ACT_TEXT"><div name="4913778" id="4913778">хона биринчи қаватда жойлашган ҳолларда унинг деразалари темир панжара билан жиҳозланган бўлиши;</div></div><div class="ACT_TEXT"><div name="4913780" id="4913780">қўриқлаш ва ёнғиндан огоҳ этувчи иккита ҳимоя тўсиғи хабаргоҳлари билан жиҳозланиши;</div></div><div class="ACT_TEXT"><div name="4913785" id="4913785">тунги вақтда қўриқлаш ва огоҳлантириш қурилмалари билан жиҳозланиши;</div></div><div class="ACT_TEXT"><div name="4913788" id="4913788">видеокузатув орқали назоратга олиниши.</div></div><div class="ACT_TEXT"><div name="4913791" id="4913791">Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар тўловлар билан боғлиқ маълумотларни сақлаш ва уларга ишлов бериш хоналарини мазкур бандда белгиланган талаблардан ташқари бошқа хавфсизлик чораларини кўриши мумкин.</div></div><div class="ACT_TEXT"><div name="4913793" id="4913793">39. Мазкур Низомда белгиланган барча видеокузатув маълумотларининг сақланиш муддати бир ойдан кам бўлмаслиги зарур.</div></div><div class="ACT_TEXT"><div name="4913795" id="4913795">40. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчиларнинг бинолари ҳимоя қилинишида улар зарурий ускуналар, ташкилий-техник воситалар билан жиҳозланиши ва тегишли дастурий таъминотлардан фойдаланилиши лозим.</div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913798" id="4913798">15-боб. Тўловларни амалга ошириш жараёнини назорат қилиш</div></div><div class="ACT_TEXT"><div name="4913802" id="4913802">41. Тўлов тизимлари операторлари ўзларининг тўлов тизимларида ахборот хавфсизлиги чораларини кўришда назорат ва мониторинг ишларини амалга оширишлари лозим.</div></div><div class="ACT_TEXT"><div name="4913804" id="4913804">42. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар автоматлаштирилган тизимларни, иловаларни ҳамда ахборот инфратузилмаси объектларини ахборот хавфсизлиги заифликларига таҳлил қилиши, ҳар йили камида бир марта рухсатсиз киришга текшириши ва ҳужжатларда қайд этилмаган имкониятлар мавжуд эмаслигини назорат қилиши лозим.</div></div><div class="ACT_TEXT"><div name="4913808" id="4913808">43. Тўлов тизимлари операторлари ва тўлов хизматларини етказиб берувчилар ҳар йили, келгуси йилнинг биринчи апрелидан кечиктирмай, Марказий банкка хавфсизликнинг таъминланиш ҳолати тўғрисида ҳисобот тақдим этиши шарт. </div></div><div class="TEXT_HEADER_DEFAULT"><div name="4913810" id="4913810">16-боб. Якуний қоида</div></div><div class="BY_DEFAULT"><div name="5644936" id="5644936"></div></div><div class="ACT_TEXT"><div name="5644946" id="5644946">44. Мазкур Низом талабларининг бузилишида айбдор бўлган шахслар қонунчилик ҳужжатларида белгиланган тартибда жавобгар бўлади.</div></div><div class="CHANGES_ORIGINS"><label id="s1104"></label><div name="5644953" id="5644953">(44-банд Ўзбекистон Республикаси адлия вазирининг 2021 йил 28 июлдаги 16-мҳ-сонли <a href="/mact/5535529?ONDATE=28.07.2021 00#5568373">буйруғи </a>(рўйхат рақами 3313, 28.07.2021 й.) таҳририда — Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон) </div></div><div class="PUBLICATION_ORIGIN"><label id="s1089"></label><div name="4912835" id="4912835">(Қонун ҳужжатлари маълумотлари миллий базаси, 30.06.2020 й., 10/20/3268/1112-сон; Қонунчилик маълумотлари миллий базаси, 28.07.2021 й., 10/21/3313/0724-сон) </div></div></div>
        </div>
    </div>
    <div style="display: none;">
<!-- START WWW.UZ TOP-RATING -->
<SCRIPT language="javascript" type="text/javascript">
		<!--
		top_js = "1.0"; top_r = "id=4079&r=" + escape(document.referrer) + "&pg=" + escape(window.location.href); document.cookie = "smart_top=1; path=/"; top_r += "&c=" + (document.cookie ? "Y" : "N")
		//-->
</SCRIPT>
<SCRIPT language="javascript1.1" type="text/javascript">
<!--
		top_js = "1.1"; top_r += "&j=" + (navigator.javaEnabled() ? "Y" : "N")
//-->
</SCRIPT>
<SCRIPT language="javascript1.2" type="text/javascript">
<!--
		top_js = "1.2"; top_r += "&wh=" + screen.width + 'x' + screen.height + "&px=" + (((navigator.appName.substring(0, 3) == "Mic")) ? screen.colorDepth : screen.pixelDepth)
//-->
</SCRIPT>
<SCRIPT language="javascript1.3" type="text/javascript">
<!--
		top_js = "1.3";
//-->
</SCRIPT>
<SCRIPT language="JavaScript" type="text/javascript">
		<!--
		top_rat = "&col=0C57A6&t=ffffff&p=DD7900"; top_r += "&js=" + top_js + ""; document.write('<a href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank"><img src="https://www.uz/plugins/top_rating/count/cnt.png?' + top_r + top_rat + '" width=88 height=31 border=0 alt="Топ рейтинг www.uz"></a>')//-->
</SCRIPT>
<NOSCRIPT>
		<A href="https://www.uz/rus/toprating/cmd/stat/id/4079" target="_blank">
				<img height="31" src="https://www.uz/plugins/top_rating/count/nojs_cnt.png?id=4079&pg=http%3A//lex.uz&col=0C57A6&t=ffffff&p=DD7900" width="88" border="0" alt="Топ рейтинг www.uz">
		</A>
</NOSCRIPT>
<!-- FINISH WWW.UZ TOP-RATING --></div>
</body>
</html>
<script>
    function scrollText(hash) {
        location.href = "#" + hash;
        if (window.location.hash) {
            var y = $(window.location.hash).offset().top - 3;
            window.scrollTo(0, y);
        }
    }
</script>
