Hujjat kuchini yo‘qotgan 26.10.2018 23.01.2012 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 2318
ONLINE TRANSLATE
Hujjat kuchini yo‘qotgan 26.10.2018
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Oʻzbekiston Respublikasi Markaziy banki BOShQARUVIning
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Qarori
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
KREDIT BYuROLARINING TEXNIK VA DASTURIY VOSITALARIGA AXBOROT XAVFSIZLIGI VA MUHOFAZASINI TAʼMINLASh BOʻYIChA QOʻYILADIGAN TALABLAR TOʻGʻRISIDAGI NIZOMNI TASDIQLASh HAQIDA
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2012-yil 23-yanvarda roʻyxatdan oʻtkazildi, roʻyxat raqami 2318]
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
 LexUZ sharhi
Mazkur qaror Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2018-yil 28-apreldagi 16/25-sonli “Kredit byurolarining texnik va dasturiy vositalariga axborot xavfsizligi va muhofazasini taʼminlash boʻyicha qoʻyiladigan talablar toʻgʻrisidagi nizomni tasdiqlash haqida”gi qarorni oʻz kuchini yoʻqotgan deb topish toʻgʻrisida”gi qaroriga (roʻyxat raqami 2318-1, 25.07.2018-y.) asosan 2018-yil 26-oktabrdan oʻz kuchini yoʻqotadi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida” (Oʻzbekiston Respublikasi Oliy Majlisining Axborotnomasi, 1995-y., 12-son, 247-modda), “Kredit axboroti almashinuvi toʻgʻrisida”gi (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2011-y., 40-son, 412-modda) qonunlariga muvofiq, Oʻzbekiston Respublikasi Markaziy banki Boshqaruvi qaror qiladi:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Kredit byurolarining texnik va dasturiy vositalariga axborot xavfsizligi va muhofazasini taʼminlash boʻyicha qoʻyiladigan talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Mazkur qaror Oʻzbekiston Respublikasi Adliya vazirligida davlat roʻyxatidan oʻtkazilgan kundan boshlab oʻn kun oʻtgandan keyin kuchga kiradi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Rais F. MULLAJONOV
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Toshkent sh.,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2011-yil 20-dekabr,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
38/5-son
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining
2011-yil 20-dekabrdagi 38/5-son qaroriga
ILOVA
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Kredit byurolarining texnik va dasturiy vositalariga axborot xavfsizligi va muhofazasini taʼminlash boʻyicha qoʻyiladigan talablar toʻgʻrisida
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
NIZOM
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Mazkur Nizom Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida” (Oʻzbekiston Respublikasi Oliy Majlisining Axborotnomasi, 1995-y., 12-son, 247-modda) va “Kredit axboroti almashinuvi toʻgʻrisida”gi (Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2011-y., 40-son, 412-modda) qonunlariga muvofiq kredit byurolarining texnik va dasturiy vositalariga axborot xavfsizligi va muhofazasini taʼminlash boʻyicha qoʻyiladigan talablarni belgilaydi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
I. Umumiy qoidalar
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Mazkur Nizomda quyidagi tushunchalardan foydalaniladi:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
kredit axboroti almashinuvi tizimi (keyingi oʻrinlarda tizim deb yuritiladi) — kredit axboroti almashinuvi ishtirokchilari oʻrtasida vujudga keladigan munosabatlar majmuasi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
elektron axborot — Oʻzbekiston Respublikasining “Kredit axboroti almashinuvi toʻgʻrisida”gi Qonuniga muvofiq Tizim ishtirokchilari almashadigan elektron axborot;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
axborotni kriptografik muhofaza qilish vositalari — axborot xavfsizligini taʼminlash uchun uning kriptografik almashtirilishini amalga oshiruvchi apparat, dasturiy yoki apparat-dasturiy vositalar;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
bank telekommunikatsiya tarmogʻi (keyingi oʻrinlarda BTT deb yuritiladi) — bank tizimining idoraviy telekommunikatsiya tarmogʻi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Kredit byurolarining axborot tizimlarida qoʻllaniladigan axborot muhofazasining litsenziyalangan va sertifikatlangan dasturiy-texnik vositalari quyidagilarni taʼminlashi kerak:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
tizim ishtirokchilari boʻlgan tashkilotlarni va ularning xodimlarini identifikatsiya va autentifikatsiya qilishni;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
tizimdagi axborotlarning maxfiyligini;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
autentifikatsiyalangan maʼlumot almashinuvini;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
axborotni shakllantirish, uzatish, foydalanish, qayta ishlash va saqlash jarayonlarida maʼlumotlarning butligini;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
normal foydalanish sharoitida tizimning barcha resurslariga avtorlashtirilgan tarzda kirishni;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
foydalanuvchilarning resurslarga kirish chegaralarini belgilashni;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
foydalanuvchilarning tizimga kirish va chiqish boʻyicha harakatlarini hamda kirish huquqlarini buzishga urinishlarini qayd etishni;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
favqulodda holatlarda tizimning xavfsizligi va uzilishlarsiz faoliyatini;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
axborot xavfsizligi boʻyicha xavflarni aniqlash va oldini olishni;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
maʼlumotlarni zaxiralash va qayta tiklash tizimini.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
II. Kredit byurolarida xavfsizlik va axborot muhofazasini taʼminlash
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. Kredit byurolarining dasturiy-texnik taʼminoti xavfsizlik va axborot muhofazasi boʻyicha qonun hujjatlarida belgilangan tartibda davriy attestatsiyadan oʻtishi lozim.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Tashqaridan begonalarning kirishini va kredit axboroti oʻgʻirlanishining oldini olish uchun kredit byurolarining server xonalariga quyidagi talablar qoʻyiladi:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
mustahkam devorlar, ishonchli toʻsiqlar va panjaralar;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
maxsus kodli yoki boshqa turdagi ishonchli qulflar bilan jihozlangan mustahkam eshiklar;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
tashqi kuzatuvga qarshi himoya vositalari;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
yongʻin xavfsizligi va qoʻriqlash signalizatsiyasining mavjudligi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. Toʻlov tizimi serverlarini tashqi taʼsirdan himoyalash uchun tarmoqlararo ekranlar (Firewall) hamda axborotni muhofaza qiluvchi litsenziyalangan texnik va dasturiy vositalar oʻrnatilishi kerak.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6. Kredit axborotlari almashinuvi qatnashchilarini autentifikatsiya qilish va kredit byurolari axborot tizimlarini parol va antivirus bilan himoyalash choralari koʻrilishi kerak.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
7. Kompyuter va boshqa jihozlar ishdan chiqqan hollarda kredit byurosining uzilishsiz faoliyat yuritishini taʼminlash maqsadida tizimning zaxira tiklanish rejasi hamda zarur dastur va vositalar boʻlishi kerak.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8. Server va eng muhim kompyuterlarni elektr energiyasi bilan uzilishlarsiz taʼminlash uchun uzluksiz elektr taʼminoti qurilmalari (UPS) va dizel-generator boʻlishi kerak.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
III. Telekommunikatsiya tarmoqlari orqali elektron axborot almashinuvi jarayonida axborot muhofazasini taʼminlash
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9. Kredit byurosi tizim ishtirokchilari bilan axborot almashinuvi uchun BTT yoki umumiy foydalanishdagi telekommunikatsiya tarmogʻidan foydalanadi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
10. Kredit byurosining Markaziy bank va kredit tashkilotlari bilan elektron axborot almashinuvi Axborotlashtirish Bosh markazi bilan tuzilgan shartnoma asosida BTT orqali amalga oshiriladi. Bunda quyidagi xavfsizlik choralari koʻrilishi kerak:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
a) kredit axborotlari bilan ishlash uchun faqat tegishli ruxsatga ega boʻlgan xodimlar qoʻyiladi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
b) foydalanuvchilarning tizimga kirishi uchun autentifikatsiya qilish:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
login va parol (8 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasi hamda parol va loginlarni muddati tugashiga qarab oʻzgartirish imkoniyati boʻlishi lozim. Parolni amal qilish muddati bir oydan oshmasligi lozim);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
apparat-dasturiy vositalar yordamida amalga oshiriladi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
v) kredit byurosining kredit axborotlari almashinuvida qatnashuvchi xodimlarining server va kompyuterlar telekommunikatsiya tarmoqlari orqali ishlashi uchun apparat-dasturiy vositalar bilan jihozlanishi kerak;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
g) kredit byurosidagi axborotlarni qayta ishlash, uzatish va qabul qilish uchun ajratilgan server va kompyuterlarga umumiy lokal tarmoqqa ulangan boshqa kompyuterlardan kirish imkoniyati boʻlmasligi kerak;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
d) kredit byurosi tomonidan uzatiladigan va qabul qilinadigan har qanday axborot elektron raqamli imzo bilan tasdiqlanishi hamda bajarilgan amal boʻyicha maʼlumot avtomatik ravishda elektron jurnalga kiritilishi kerak. Bunda, elektron raqamli imzo yopiq kalitining egasi quyidagilarni amalga oshirishi shart:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
elektron raqamli imzoning yopiq kalitidan foydalanish ustidan nazoratni taʼminlashi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
elektron raqamli imzo kaliti sertifikatini bergan Roʻyxatga olish markaziga elektron raqamli imzoning yopiq kalitidan foydalanish rejimi buzilganligi yoki buzilishi ehtimoli borligi toʻgʻrisida xabar qilishi va elektron raqamli imzo kaliti sertifikatining amal qilishini toʻxtatib turishni yoxud mazkur sertifikatni bekor qilishni talab qilishi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
oʻzi vakil boʻlgan yuridik shaxsning qayta tashkil etilganda va tugatilganda, bu haqda elektron raqamli imzo kaliti sertifikatini bergan Roʻyxatga olish markaziga xabar qilishi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
e) elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning haqiqiyligi tasdiqlanmagan hollarda elektron raqamli imzoning yopiq kaliti egasiga xabar beradi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
yo) kredit byurolari tomonidan kredit axborotiga tegishli boʻlmagan axborotlarning uzatilishi taqiqlanadi;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
j) kredit byurosi tomonidan uzatiladigan va qabul qilinadigan maʼlumotlar soʻnggi yangilangan bazali antivirus dasturi yordamida viruslar mavjudligini aniqlash uchun tekshirilishi kerak;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
z) elektron axborotlar almashinuvida virtual xususiy tarmoqlar (VPN) asosida tashkil etilgan himoyalangan aloqa kanallari qoʻllanilishi kerak.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Axborotning maxfiyligini taʼminlash uchun qoʻshimcha axborotni muhofaza qilish vositalari qoʻllanilishi mumkin.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
11. Mazkur Nizomning 10-bandida koʻrsatilganlardan tashqari tizim ishtirokchilari kredit axborotlari almashinuvi uchun umumiy foydalanishdagi telekommunikatsiya tarmoqlaridan tegishli shartnomalar asosida foydalanishlari mumkin. Bunda:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
foydalanuvchilarni tizimga kirishida autentifikatsiya qilish login va parol (8 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasi) yoki apparat-dasturiy vositalar yordamida amalga oshiriladi. Autentifikatsiya natijasi uch marta notoʻgʻri boʻlgan holda, tizim berkitilishi kerak;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
kredit byurosining foydalanuvchilar, axborotni yetkazib beruvchilar va boshqa kredit byurolari bilan elektron axborot almashinuvi “SSL” protokoli boʻyicha amalga oshirilishi, virtual xususiy tarmoqlar (VPN) asosida tashkil etilgan himoyalangan shifrlangan aloqa kanallari qoʻllanilishi kerak;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
kredit byurosi serverlari tomonidan uzatiladigan va qabul qilinadigan maʼlumot soʻnggi yangilangan bazali antivirus dasturi bilan viruslar mavjudligi boʻyicha tekshirilishi kerak;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
kredit byurolari tomonidan kredit axborotlariga tegishli boʻlmagan axborotlarni uzatish taqiqlanadi.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
IV. Yakuniy qoida
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
12. Mazkur Nizom Oʻzbekiston aloqa va axborotlashtirish agentligi bilan kelishilgan.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Oʻzbekiston aloqa va axborotlashtirish agentligi bosh direktori H. MUHITDINOV
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2011-yil 20-dekabr
(Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2012-y., 3-4-son, 35-modda)