Oʻzbekiston Respublikasi Markaziy banki BOShQARUVINING
Qarori
Oʻzbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi toʻgʻrisidagi nizomni tasdiqlash toʻgʻrisida
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2006-yil 13-martda 1553-son bilan davlat roʻyxatidan oʻtkazilgan]
Mazkur qaror Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2020-yil 25-yanvardagi 2/4-sonli “Oʻzbekiston Respublikasi tijorat banklari avtomatlashtirilgan bank tizimlarida axborotni muhofaza qilish toʻgʻrisidagi nizomni tasdiqlash haqida”gi qaroriga (roʻyxat raqami 3224, 10.03.2020-y.) asosan oʻz kuchini yoʻqotgan.
“Elektron raqamli imzo toʻgʻrisida”gi Oʻzbekiston Respublikasi Qonuni, Oʻzbekiston Respublikasi Oliy Majlisining 2003-yil 11-dekabr 563–II sonli “Elektron raqamli imzo toʻgʻrisida”gi Oʻzbekiston Respublikasi Qonunini amalga kiritish haqida”gi hamda Vazirlar Mahkamasining 2005-yil 26-sentabrdagi 215-sonli “Elektron raqamli imzodan foydalanish sohasida normativ-huquqiy bazani takomillashtirish toʻgʻrisida”gi qarorlari ijrosini taʼminlash maqsadida Markaziy bank Boshqaruvi qaror qiladi:
1. “Oʻzbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi toʻgʻrisida”gi Nizom ilovaga muvofiq tasdiqlansin.
2. Ushbu qaror Oʻzbekiston Respublikasi Adliya vazirligida davlat roʻyxatidan oʻtkazilgandan soʻng 10 kundan keyin kuchga kiritilsin.
3. Mazkur qaror kuchga kiritilishi bilan Markaziy bank Boshqaruvining 2000-yil 2-sentabrdagi “Oʻzbekiston Respublikasi bank tizimida elektron arxiv ishlarini yuritish toʻgʻrisida”gi yoʻriqnoma hamda “Oʻzbekiston Respublikasi Tijorat banklarida va Markaziy bank Hisob-kitob kassa markazlarida elektron imzo va shifratsiya kalitlaridan foydalanish tartibi”ni tasdiqlash toʻgʻrisidagi 16/4-sonli qarori bilan tasdiqlangan 478-sonli (2000-yil 16-sentabr, roʻyxat raqami 991) “Oʻzbekiston Respublikasi tijorat banklarida va Markaziy bank Hisob-kitob kassa markazlarida elektron imzo va shifratsiya kalitlaridan foydalanish tartibi” oʻz kuchini yoʻqotgan deb hisoblansin.
Markaziy bank Boshqaruvining 2000-yil 2-sentabrdagi 16/4-sonli qarorining nomi va 1-bandidan “Oʻzbekiston Respublikasi tijorat banklarida va Markaziy bank Hisob-kitob kassa markazlarida elektron imzo va shifratsiya kalitlaridan foydalanish tartibi” soʻzlari chiqarib tashlansin.
Markaziy bank Boshqaruvi raisi F.M. MULLAJONOV
Toshkent sh.,
2006-yil 17-yanvar,
1/10-son
Oʻzbekiston Respublikasi bank tizimida elektron raqamli imzo va shifrlash kalitlaridan foydalanish tartibi toʻgʻrisida
NIZOM
Mazkur Nizom Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasi Markaziy banki toʻgʻrisida”, “Banklar va bank faoliyati toʻgʻrisida”, “Axborotlashtirish toʻgʻrisida”, “Elektron raqamli imzo toʻgʻrisida”, “Elektron toʻlovlar toʻgʻrisida”gi qonunlari, Vazirlar Mahkamasining 2005-yil 26-sentabrdagi 215-sonli “Elektron raqamli imzodan foydalanish sohasida normativ-huquqiy bazani takomillashtirish toʻgʻrisida”gi qarori va boshqa qonun hujjatlari asosida ishlab chiqilgan boʻlib, Oʻzbekiston Respublikasi bank telekommunikatsiya tarmogʻi orqali elektron hujjatlarni uzatilishi va qabul qilinishida elektron maʼlumotlarni muhofaza qilish, elektron raqamli imzo va shifrlash kalitlaridan foydalanish va ularni saqlanishini toʻgʻri tashkil etish tartibini belgilaydi.
Barcha bank telekommunikatsiya tarmogʻi ishtirokchilari mazkur Nizom talablariga amal qilishlari majburiydir.
I. Umumiy qism
1. Ushbu Nizomda quyidagi asosiy tushunchalar qoʻllaniladi:
bank telekommunikatsiya tarmogʻi ishtirokchisi — Markaziy bankning mulki hisoblangan bank telekommunikatsiya tarmogʻi orqali shartnoma asosida elektron hujjatlarni uzatish, qabul qilish va qayta ishlash huquqi berilgan moliya tashkilotlari;
elektron raqamli imzo — elektron hujjatdagi mazkur elektron hujjat axborotini elektron raqamli imzoning yopiq kalitidan foydalangan holda maxsus oʻzgartirish natijasida hosil qilingan hamda elektron raqamli imzoning ochiq kaliti yordamida elektron hujjatdagi axborotda xatolik yoʻqligini aniqlash va elektron raqamli imzo yopiq kalitining egasini identifikatsiya qilish imkoniyatini beradigan imzo;
elektron raqamli imzoning yopiq kaliti — elektron raqamli imzo vositalaridan foydalangan holda hosil qilingan, faqat imzo qoʻyuvchi shaxsning oʻziga maʼlum boʻlgan va elektron hujjatda elektron raqamli imzoni yaratish uchun moʻljallangan belgilar ketma-ketligi;
elektron raqamli imzoning ochiq kaliti — elektron raqamli imzo vositalaridan foydalangan holda hosil qilingan, elektron raqamli imzoning yopiq kalitiga mos keluvchi, axborot tizimining har qanday foydalanuvchisi foydalana oladigan va elektron hujjatdagi elektron raqamli imzoning haqiqiyligini tasdiqlash uchun moʻljallangan belgilar ketma-ketligi;
elektron raqamli imzoning haqiqiyligini tasdiqlash — elektron raqamli imzoning elektron raqamli imzo yopiq kalitining egasiga tegishliligini va elektron hujjatdagi axborotda xatolik yoʻqligi tekshirilgandagi ijobiy natija;
elektron hujjat — elektron shaklda qayd etilgan, elektron raqamli imzo bilan tasdiqlangan hamda elektron hujjatning uni identifikatsiya qilish imkonini beradigan boshqa rekvizitlariga ega boʻlgan axborot;
elektron identifikator — elektron raqamli imzo kaliti yozilgan texnikaviy vosita;
bosh buxgalter elektron raqamli imzosi — bank tizimida elektron hujjatlarni tasdiqlash uchun doimiy qoʻllaniladigan elektron raqamli imzo;
bosh buxgalter zaxira elektron raqamli imzosi — doimiy elektron raqamli imzo (elektron identifikator)ni qoʻllashda texnik nosozliklar kelib chiqqan vaziyatlarda vaqtincha qoʻllaniladigan elektron raqamli imzo;
elektron raqamli imzo kalitining sertifikati — elektron raqamli imzoning ochiq kaliti elektron raqamli imzoning yopiq kalitiga mosligini tasdiqlaydigan va elektron raqamli imzo yopiq kalitining egasiga roʻyxatga olish markazi tomonidan berilgan hujjatdir;
sertifikatning reyestri — roʻyxatga olingan sertifikatlar majmuasi;
shifrlash — axborotni maxsus algoritm yordamida oʻzgartirish;
shifrlash kaliti — axborotni shifrlash va shifrdan echish uchun moʻljallangan belgilar ketma-ketligi.
II. Elektron raqamli imzo va shifrlash kalitlarini qoʻllanilishi
2. Elektron raqamli imzo va shifrlash kalitlari elektron hujjatlarning asliga toʻgʻriligini taʼminlash va tashqi muhit taʼsiridan muhofazalash maqsadida qoʻllaniladi.
3. Bosh buxgalterning elektron raqamli imzosi elektron identifikatorda yoki boshqa turdagi maxsus qurilmalarda yozilgan boʻlishi mumkin.
4. Bank telekommunikatsiya tarmogʻi orqali uzatilayotgan elektron hujjat maxsus texnik-dasturiy muhofazalash qurilmasi yordamida elektron raqamli imzo va shifrlash kalitlari qoʻllanilgan holda muhofazalanadi.
III. Elektron raqamli imzo va shifrlash kalitlarini yaratish
5. Shifrlash kalitlari maxsus apparat-dasturiy qurilmalar yoki dasturiy yoʻl bilan yaratiladi.
Elektron raqamli imzo kalitlarini yaratish hamda elektron raqamli imzo ochiq kalitlarini foydalanuvchilariga taqdim etish ishlari Roʻyxatga olish markazi tomonidan amalga oshiriladi.
6. Roʻyxatga olish markazi Oʻzbekiston Respublikasi Markaziy banki tomonidan belgilangan tartibda tashkil etiladi.
Tijorat banklari ushbu Roʻyxatga olish markazi tomonidan berilgan elektron raqamli imzo sertifikatlariga asosan elektron hujjat axborotlarini muhofazalash ishlarini tashkil qiladilar.
7. Markaziy bank va uning Hududiy Bosh boshqarmalari, Hisob-kitob kassa markazlari, tijorat banklari, Oʻzbekiston respublika valyuta birjasi, Oʻzbekiston Respublikasi Markaziy bankining Respublika Inkassatsiya xizmati davlat unitar korxonasi, “Davlat belgisi” davlat ishlab chiqarish birlashmasi Roʻyxatga olish markazining foydalanuvchilari hisoblanadi.
(7-band Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (roʻyxat raqami 1553-1, 23.09.2014-y.) tahririda — OʻR QHT, 2014-y., 39-son, 493-modda)
8. Elektron raqamli imzo kalitlari Roʻyxatga olish markazi yoki foydalanuvchi tomonidan sertifikatlangan maxsus texnikaviy va dasturiy vositalar majmui yordamida yaratiladi.
IV. Elektron raqamli imzo kalitlari sertifikatlari reyestrini yuritish
9. Elektron raqamli imzo kalitlari sertifikatlarini berish Roʻyxatga olish markazi tomonidan amalga oshiriladi.
10. Oʻzbekiston Respublikasi Markaziy banki Roʻyxatga olish markazi tomonidan elektron raqamli imzo kalitlari sertifikatining reyestri yuritiladi.
11. Tijorat banklari, Markaziy bank Hududiy Bosh boshqarmalari Hisob-kitob kassa markazi, Oʻzbekiston respublika valyuta birjasi, “Davlat belgisi” davlat ishlab chiqarish birlashmasi, Oʻzbekiston Respublikasi Markaziy bankining Respublika Inkassatsiya xizmati davlat unitar korxonasi Markaziy bank Roʻyxatga olish markaziga yaratilgan elektron raqamli imzo kalitlarining sertifikatlarini olish uchun hujjatlar toʻplamini taqdim etadi.
(11-band Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (roʻyxat raqami 1553-1, 23.09.2014-y.) tahririda — OʻR QHT, 2014-y., 39-son, 493-modda)
12. Oʻzbekiston Respublikasi Markaziy banki Roʻyxatga olish markazining vakolatli xodimi elektron raqamli imzo kalitlari sertifikatlarini umumlashtiradi.
13. Elektron raqamli imzo kaliti sertifikatining amal qilish muddati elektron raqamli imzo roʻyxatga olingan vaqtdan boshlab 24 oydan oshmasligi kerak. Keyinchalik elektron raqamli imzo kaliti sertifikatining amal qilish muddati shartnoma bilan uzaytiriladi, biroq ikki martadan ortiq uzaytirilmaydi.
(13-band Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (roʻyxat raqami 1553-1, 23.09.2014-y.) tahririda — OʻR QHT, 2014-y., 39-son, 493-modda)
14. Elektron hujjat shaklidagi elektron raqamli imzo kaliti sertifikati roʻyxatga olish markazi vakolatli xodimining elektron raqamli imzosi bilan tasdiqlanadi.
15. Qogʻoz koʻrinishidagi elektron raqamli imzo kaliti sertifikati ikki nusxada rasmiylashtiriladi. Bunday sertifikatning nusxalari roʻyxatga olinib, vakolatli xodim tomonidan imzolanadi va muhr bilan tasdiqlanadi. Elektron raqamli imzo kaliti sertifikatining bir nusxasi elektron raqamli imzoning yopiq kaliti egasiga beriladi, boshqa nusxasi esa Markaziy bankning Roʻyxatga olish markazida saqlanadi.
16. Elektron raqamli imzo kalitining sertifikatida quyidagi maʼlumotlar koʻrsatiladi:
elektron raqamli imzo yopiq kaliti egasi boʻlgan jismoniy shaxsning familiyasi, ismi, otasining ismi;
agar elektron raqamli imzo yopiq kalitining egasi yuridik shaxsning vakili boʻlsa, shu yuridik shaxsning nomi;
uning tartib raqami va amal qilish muddati;
elektron raqamli imzoning ochiq kaliti;
elektron raqamli imzoning ochiq kalitidan foydalanishda yordam berishi mumkin boʻlgan elektron raqamli imzo vositalarining nomi;
mazkur sertifikatni bergan roʻyxatga olish markazining nomi va joylashgan manzili;
elektron raqamli imzodan foydalanish maqsadlari toʻgʻrisidagi maʼlumotlar;
elektron raqamli imzolar kalitlari sertifikatlari reyestrining elektron manzili.
17. Elektron raqamli imzo yopiq kalitining egasi tashabbusi bilan elektron raqamli imzo kaliti sertifikatiga boshqa maʼlumotlar ham kiritilishi mumkin.
V. Elektron raqamli imzo kalitlarini ishga tushirish
18. Roʻyxatga olish markazi tomonidan berilgan elektron raqamli imzo ochiq kalitlari sertifikatlar reyestriga kiritilib, Oʻzbekiston Respublikasi Markaziy banki Axborotlashtirish Bosh markazi davlat unitar korxonasi hamda tijorat banklariga yuboriladi va belgilangan kundan boshlab ishga tushiriladi.
(18-band Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining 2014-yil 6-sentabrdagi 31/1-sonli qarori (roʻyxat raqami 1553-1, 23.09.2014-y.) tahririda — OʻR QHT, 2014-y., 39-son, 493-modda)
19. Bosh tijorat banklari tomonidan ish kuni boshida Markaziy bank Roʻyxatga olish markazi tomonidan yuborilgan sertifikatlar reyestri belgilangan tartibda yangilanadi.
VI. Elektron raqamli imzoning yopiq kaliti egasi
20. Elektron raqamli imzoni yaratgan (elektron hujjatga imzo qoʻygan) va roʻyxatga olish markazi tomonidan uning nomiga elektron raqamli imzo kaliti sertifikati berilgan jismoniy shaxs elektron raqamli imzo yopiq kalitining egasi boʻladi.
Elektron raqamli imzo yopiq kalitining egasi:
elektron raqamli imzoning yopiq kalitidan foydalanish ustidan nazoratni taʼminlashi;
elektron raqamli imzo kaliti sertifikatini bergan roʻyxatga olish markaziga elektron raqamli imzoning yopiq kalitidan foydalanish rejimi buzilganligi yoki buzilishi ehtimoli borligi toʻgʻrisida xabar qilishi va elektron raqamli imzo kaliti sertifikatining amal qilishini toʻxtatib turishni yoxud mazkur sertifikatni bekor qilishni talab qilishi;
oʻzi vakil boʻlgan yuridik shaxsning qayta tashkil etilishi yoki tugatilishi toʻgʻrisida roʻyxatga olish markaziga xabar qilishi shart.
VII. Elektron raqamli imzo yopiq kaliti egasining javobgarligi
21. Elektron raqamli imzo yopiq kalitining egasi oʻz majburiyatlarini bajarmasligi oqibatida elektron raqamli imzoning yopiq kalitidan ruxsatsiz foydalanish tufayli yetkazilgan zarar uchun tegishli elektron raqamli imzo ochiq kalitining foydalanuvchisi oldida javobgar boʻladi.
VIII. Elektron raqamli imzo ochiq kalitining foydalanuvchisi
22. Elektron raqamli imzoning haqiqiyligini tasdiqlash uchun elektron raqamli imzoning ochiq kalitidan foydalanayotgan yuridik yoki jismoniy shaxs elektron raqamli imzo ochiq kalitining foydalanuvchisi boʻlishi mumkin.
23. Elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning yopiq kaliti egasiga tegishliligini va elektron raqamli imzoning haqiqiyligini aniqlash maqsadida Markaziy bankning Roʻyxatga olish markaziga murojaat etishi mumkin.
24. Elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning haqiqiyligi tasdiqlanmagan hollarda elektron raqamli imzoning yopiq kaliti egasiga xabar beradi.
IX. Elektron raqamli imzo kalitining sertifikatini bekor qilish
25. Elektron raqamli imzo kalitining sertifikati elektron raqamli imzo yopiq kaliti egasining arizasi asosida roʻyxatga olish markazi tomonidan bekor qilinishi mumkin.
26. Roʻyxatga olish markazi, elektron raqamli imzo yopiq kaliti egasining roziligidan qatʼi nazar, quyidagi hollarda elektron raqamli imzo kalitining sertifikatini bekor qilishi shart, agar:
mazkur sertifikatning amal qilish muddati tugagan boʻlsa;
elektron raqamli imzo kalitining sertifikati berilishiga asos boʻlgan hujjatning amal qilishi tugatilganligi aniq maʼlum boʻlsa;
elektron raqamli imzo yopiq kalitining egasi Oʻzbekiston Respublikasining “Elektron raqamli imzo toʻgʻrisida”gi Qonunining 10-moddasining ikkinchi qismida nazarda tutilgan oʻz majburiyatlarini bajarmagan hollar aniqlangan boʻlsa.
27. Elektron raqamli imzo kaliti sertifikatining amal qilishini toʻxtatib turish muddati tugagan va elektron raqamli imzo yopiq kaliti egasining uni qayta tiklash haqida arizasi boʻlmagan taqdirda ham elektron raqamli imzo kalitining sertifikati bekor qilinishi kerak.
28. Elektron raqamli imzo kalitining sertifikatini bekor qilish elektron raqamli imzo yopiq kaliti egasining arizasi olingan yoki ushbu moddaning ikkinchi va uchinchi qismlarida bayon qilingan holatlar yuzaga kelgan kunda roʻyxatga olish markazi tomonidan amalga oshiriladi.
29. Elektron raqamli imzo kalitining sertifikatini bekor qilish toʻgʻrisidagi yozuv roʻyxatga olish markazi tomonidan elektron raqamli imzolar kalitlari sertifikatlarining reyestriga kiritilib, bu haqda elektron raqamli imzo yopiq kalitining egasi xabardor qilinadi.
X. Elektron raqamli imzo va shifrlash kalitlaridan foydalanish
30. Bank telekommunikatsiya tarmogʻi orqali uzatilayotgan elektron hujjatlar elektron raqamli imzo bilan tasdiqlangan va shifrlangan boʻlishi shart.
Elektron raqamli imzo bilan tasdiqlanmagan va shifrlash jarayonidan oʻtmagan elektron hujjatlar qayta ishlash uchun qabul qilinmaydi.
31. Bank telekommunikatsiya tarmogʻi ishtirokchisi oʻzi joʻnatgan elektron hujjat elektron raqamli imzosiz yoki elektron raqamli imzosi mos kelmaganligi toʻgʻrisida maʼlumot olganida, zudlik bilan muammoni hal etishi va elektron hujjatni qaytadan joʻnatishi lozim.
32. Markaziy bank apparati, Markaziy bank Hududiy Bosh boshqarmalari rahbar xodimlari tomonidan elektron raqamli imzoning yopiq kaliti hujjatlar aylanmasi (dokument oborot) uchun ishlatiladi.
33. Bosh buxgalter elektron raqamli imzosining yopiq kaliti va elektron raqamli imzosining zaxira yopiq kaliti seyfda saqlanishi shart hamda uni boshqa xodimlarga foydalanish uchun berilishi qatʼiyan man qilinadi.
34. Roʻyxatga olish markazining elektron arxiv ishlari uchun javobgar xodimi muddati tugagan va oʻz kuchini yoʻqotgan elektron raqamli imzolarning ochiq kalitlarini arxivlashtirib, tashqi saqlovchi vositalarga koʻchirishi shart.
35. Elektron hujjatni elektron raqamli imzo bilan tasdiqlash jarayonida muammolar kelib chiqqan vaziyatlarda (elektron imzo yoki elektron imzo qoʻyuvchi texnik vosita buzilganida) elektron raqamli imzo kaliti sertifikati egasi Markaziy bankka yozma ravishda maʼlumot beradi. Ushbu maʼlumotda muammoning sabablari aniq koʻrsatiladi va “zaxira elektron raqamli imzo”dan foydalanishga ruxsat soʻraladi.
36. Zaxira elektron raqamli imzodan uch ish kunidan uzoq muddatda foydalanish taqiqlanadi.
37. Tijorat banklarida elektron raqamli imzo (elektron raqamli imzo kaliti buzilganda, yoʻqotilganda va shu kabi boshqa holatlarda) belgilangan davrdan ilgari yangilashi uchun Markaziy bankning Roʻyxatga olish markaziga avval telefon orqali, soʻngra yozma ravishda maʼlumot beriladi. Ushbu maʼlumotda elektron raqamli imzoning yangilanish sabablari batafsil koʻrsatiladi.
38. Mazkur Nizom talablari asosida elektron raqamli imzodan foydalanish va uni saqlanishi uchun bank telekommunikatsiya tarmogʻi ishtirokchisi rahbariyati javobgardirlar.
Kelishilgan:
Oʻzbekiston aloqa va axborotlashtirish agentligi Bosh direktorining birinchi oʻrinbosari A. IZBOSAROV
(Oʻzbekiston Respublikasi qonun hujjatlari toʻplami, 2006-y., 11-son, 90-modda; 2014-y., 39-son, 493-modda)