OʻZBEKISTON RESPUBLIKASI MARKAZIY BANKI BOSHQARUVINING
QARORI
Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablar toʻgʻrisidagi nizomga qoʻshimcha va oʻzgartirishlar kiritish haqida
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2026-yil 14-avgustda roʻyxatdan oʻtkazildi, roʻyxat raqami 3759-1]
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
1. Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 23-dekabrdagi 35/14-son qarori (roʻyxat raqami 3759, 2026-yil 21-yanvar) (Qonunchilik maʼlumotlari milliy bazasi, 21.01.2026 y., 10/26/3759/0064-son) bilan tasdiqlangan Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablar toʻgʻrisidagi nizomga ilovaga muvofiq qoʻshimcha va oʻzgartirishlar kiritilsin.
2. Mazkur qaror Oʻzbekiston Respublikasi Bosh prokuraturasi, Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi, Ichki ishlar vazirligi va Elektron texnologiyalarni rivojlantirish markazi bilan kelishilgan.
3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oy oʻtgach kuchga kiradi.
Rais T. ISHMETOV
Toshkent sh.,
2026-yil 3-avgust,
21/2-son
Kelishildi:
Davlat xavfsizlik xizmati raisi B. KURBANOV
2026-yil 23-iyun
Ichki ishlar vaziri A. TASHPULATOV
2026-yil 12-iyun
Raqamli texnologiyalar vaziri SH. SHERMATOV
2026-yil 9-iyun
Elektron texnologiyalarni rivojlantirish markazi rahbari O. XODJAKBAROV
2026-yil 3-iyun
Bosh prokuror N. YOʻLDOSHEV
2026-yil 21-aprel
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 3 avgustdagi 21/2-son qaroriga
ILOVA
ILOVA
Kredit va toʻlov tashkilotlari, toʻlov tizimi operatorlari tomonidan jismoniy shaxslarga masofadan moliyaviy xizmatlar koʻrsatishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda frod holatlarining oldini olish boʻyicha minimal talablar toʻgʻrisidagi nizomga kiritilayotgan qoʻshimcha va oʻzgartirishlar
1. 2-bandda:
quyidagi mazmundagi oltinchi xatboshi bilan toʻldirilsin:
“foydalanuvchi — kredit yoki toʻlov tashkilotlarining masofaviy moliyaviy xizmatlaridan foydalanuvchi biometrik identifikatsiyadan oʻtgan jismoniy shaxs;”;
oltinchi — oʻn beshinchi xatboshilar tegishli ravishda yettinchi — oʻn oltinchi xatboshilar deb hisoblansin;
quyidagi mazmundagi oʻn yettinchi xatboshi bilan toʻldirilsin:
“yaqin qarindoshlar — ota-onalar, aka-ukalar, opa-singillar, oʻgʻillar, qizlar, er-xotinlar, shuningdek er-xotinlarning ota-onalari, aka-ukalari, opa-singillari va farzandlari.”.
2. 5-bandda:
quyidagi mazmundagi ikkinchi xatboshi bilan toʻldirilsin:
“foydalanuvchini roʻyxatdan oʻtkazishda masofadan biometrik identifikatsiyadan oʻtkazish;”;
ikkinchi — sakkizinchi xatboshilar tegishli ravishda uchinchi — toʻqqizinchi xatboshilar deb hisoblansin;
toʻrtinchi xatboshi quyidagi tahrirda bayon etilsin:
“foydalanuvchining telefon raqamiga bogʻlangan jismoniy shaxsning shaxsiy identifikatsiya raqami (bundan buyon matnda JSHSHIR deb yuritiladi) mazkur foydalanuvchining JSHSHIRiga mos kelishini tekshirish (yuridik shaxslar tomonidan rasmiylashtirilgan (korporativ) telefon raqamlari bundan mustasno), moslik aniqlanmagan taqdirda foydalanuvchini mobil ilovada roʻyxatdan oʻtkazish va (yoki) bank kartasini biriktirishga yoʻl qoʻymaslik hamda bu haqda foydalanuvchiga SMS-xabarnoma yuborish. Bunda foydalanuvchining telefon raqami uning yaqin qarindoshiga tegishli boʻlgan hollarda, yaqin qarindoshlik munosabati tasdiqlansa, foydalanuvchini mobil ilovada roʻyxatdan oʻtishini taʼminlash;”;
oltinchi xatboshidagi “OTP-kodni kiritib, biometrik identifikatsiyadan oʻtgan holda” degan soʻzlar “OTP-kodni kiritgan holda” degan soʻzlar bilan almashtirilsin.
3. 7-band quyidagi tahrirda bayon etilsin:
“7. Foydalanuvchi hisobga olish yozuviga (akkauntga) faqat ushbu shaxsga (yaqin qarindoshlarni istisno qilgan holda) tegishli boʻlgan bank hisobvaragʻi, bank kartasi va elektron hamyonlarni biriktirishga hamda ushbu hisobga olish yozuvi (akkaunt) orqali jismoniy shaxslar oʻrtasida naqd pulsiz oʻtkazmalarni (bundan buyon matnda P2P oʻtkazmalar deb yuritiladi) amalga oshirishga ruxsat beriladi.”.
4. 8-band quyidagi tahrirda bayon etilsin:
“8. Kredit va toʻlov tashkilotlari oʻzining tavakkalchiliklarni boshqarish siyosatidan kelib chiqib, OTP-kod yoki boshqa muqobil autentifikatsiya usullari orqali tasdiqlash talab etilmaydigan P2P oʻtkazmalarning maksimal miqdorini belgilashi shart.
Bunda OTP-kod yoki boshqa muqobil autentifikatsiya usullari orqali tasdiqlash talab etilmaydigan P2P oʻtkazmalarini amalga oshirish bilan bogʻliq frod holatlari uchun javobgarlik kredit va toʻlov tashkilotlari zimmasida boʻladi.
Mazkur bandning birinchi xatboshisiga asosan tasdiqlash talab etilmaydigan miqdordan yuqori boʻlgan barcha P2P oʻtkazmalari OTP-kod yoki boshqa muqobil autentifikatsiya usullari orqali tasdiqlangan holda amalga oshirilishi lozim.
Veb-saytlar orqali P2P oʻtkazmalarni amalga oshirish mumkin emas.”.
5. 10-band quyidagi tahrirda bayon etilsin:
“10. Mavjud hisobga olish yozuvining (akkauntning) parolini tiklash va boshqa qurilmadan kirish jarayonlari faqatgina biometrik identifikatsiyadan oʻtgan holda amalga oshirilishi lozim.”.
6. 11-band quyidagi tahrirda bayon etilsin:
“11. Mavjud hisobga olish yozuviga (akkauntga) boshqa qurilmadan kirish yoki uning parolini qayta tiklash jarayonida ushbu akkauntga bogʻlangan barcha bank kartalari avtomatik tarzda nofaol holatga oʻtkazilishi lozim. Bunda mazkur bank kartalari OTP-kod bilan tasdiqlash orqali qayta faollashtiriladi.”.
7. 14-bandning ikkinchi xatboshisi quyidagi tahrirda bayon etilsin:
“Foydalanuvchining mobil qurilmasida zararli dasturlar borligi yoki masofadan boshqarilayotganligi aniqlanganda kredit va toʻlov tashkilotlari mijozga ushbu holat haqida zudlik bilan PUSH-xabar va SMS-xabarnoma orqali xabar berishi lozim. PUSH-xabar va SMS-xabarnomada foydalanuvchiga holatni aniqlashtirish maqsadida kredit va toʻlov tashkiloti bilan bogʻlanishi zarurligi qayd etilishi shart.”.
8. 17-bandning birinchi xatboshisi quyidagi tahrirda bayon etilsin:
“17. Kredit va toʻlov tashkilotlari oʻzining tavakkalchiliklarni boshqarish siyosatidan kelib chiqib, mobil ilova orqali amalga oshiriladigan har bir moliyaviy amaliyot foydalanuvchi tomonidan tasdiqlanishidan oldin, foydalanuvchiga ushbu amaliyot aynan mijozning oʻzi tomonidan, firibgarlar aralashuvisiz bajarilayotganligini mustaqil ravishda tasdiqlovchi ogohlantirish xabarini koʻrsatishi shart.”.
9. 41-band quyidagi tahrirda bayon etilsin:
“41. Mobil ilovada bank kartasi egasining, shuningdek pul oʻtkazmalari amalga oshirilganda mazkur telefon raqamga ulangan bank kartasi egasining va pul oʻtkazmalarini qabul qiluvchi bank kartasi egasining maʼlumotlari (ism va familiyasi) qisman berkitilgan tarzda aks ettirilishi lozim.”.
10. 49-bandning ikkinchi xatboshisidagi “Transport Layer Security (TLS) protokolidan (1.3 yoki undan yuqori versiya)” degan soʻzlar “Transport Layer Security (TLS) protokolining qoʻllab-quvvatlanadigan (supported) talqinidan” degan soʻzlar bilan almashtirilsin.
(Qonunchilik maʼlumotlari milliy bazasi, 15.08.2026 y., 10/26/3759-1/0847-son)