Акт утратил силу 10.03.2020 зарегистрировано 10.03.2000 г., рег. номер 910
ONLINE TRANSLATE
Положение Правления Центрального банка Республики Узбекистан, зарегистрировано 10.03.2000 г., рег. номер 910
Дата вступления в силу
20.03.2000
Акт утратил силу 10.03.2020
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
«УТВЕРЖДЕНО»
Правлением
Центрального банка
Республики Узбекистан
5 февраля 2000 г.
№ 461
(протокол № 2/5)
«СОГЛАСОВАНО»
с Государственным комитетом
Республики Узбекистан
по науке и технике
24 февраля 2000 г.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Положение
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ОБ АНТИВИРУСНОЙ ЗАЩИТЕ В АВТОМАТИЗИРОВАННЫХ БАНКОВСКИХ СИСТЕМАХ РЕСПУБЛИКИ УЗБЕКИСТАН
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
[Зарегистрировано Министерством юстиции Республики Узбекистан от 10 марта 2000 г. Регистрационный № 910]
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
 Комментарий LexUz
Настоящее положение утратило силу в соответствии с постановлением Правления Центрального банка Республики Узбекистан от 25 января 2020 года № 2/4 «Об утверждении Положения о защите информации в автоматизированных системах коммерческих банков Республики Узбекистан» (рег. № 3224 от 10.03.2020 г.).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Общие положения
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1.1. Настоящее Положение разработано в соответствии с законами Республики Узбекистан «О Центральном банке Республики Узбекистан», «О банках и банковской деятельности», «Об информатизации» и другими нормативными документами по банковской деятельности Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1.2. Положение определяет основные цели, задачи, организацию работ и ответственность лиц по антивирусной защите в банках Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1.3. Целью работ по антивирусной защите является предотвращение потерь информации в автоматизированных банковских системах.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1.4. Задачами антивирусной защиты являются:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
определение состава и регламента запуска антивирусных диагностических средств, регламента их ревизии и обновления;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
проведение профилактических работ с применением антивирусных диагностических средств;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
непрерывное обеспечение защиты информации от действия вредоносных программ на всех этапах эксплуатации автоматизированной банковской системы.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Основные определения
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2.1. Компьютерный вирус — это программа (некоторая совокупность выполняемого кода), обладающая деструктивными свойствами, способная создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные ресурсы компьютерных систем, сетей и т. д. без ведома пользователя. При этом копии сохраняют способность дальнейшего распространения.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2.2. Антивирусная программа — программа, обнаруживающая и обезвреживающая действие компьютерного вируса посредством удаления его из ресурсов компьютерных систем, сетей и т. д.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2.3. Антивирусная защита — комплекс мер, направленных на предотвращение, обнаружение и обезвреживание действий компьютерного вируса при помощи антивирусных программ.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2.4. Участники работ по антивирусной защите — пользователи персональных компьютеров, специалисты по антивирусной защите, администраторы информационно-вычислительной сети (ИВС).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. Организация работ по антивирусной защите
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.1. Руководитель банка обеспечивает организацию работ по антивирусной защите.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.2. В банке планированием и проведением мероприятий по антивирусной защите занимаются специалисты подразделений информатизации, а в Центральном банке Республики Узбекистан (далее — Центральный банк) — специалисты Департамента платёжных систем и информационных технологий и Департамента безопасности и зашиты информации. При необходимости, к данным работам могут быть привлечены специалисты Государственного унитарного предприятия «Главный центр информатизации Центрального банка Республики Узбекистан.
(пункт 3.2 в редакции постановления Правления Центрального банка Республики Узбекистан от 31 марта 2018 года № 12/4 (рег. № 910-1 от 09.04.2018 г.) — Национальная база данных законодательства, 10.04.2018 г., № 10/18/910-1/1032)
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.3. Банк должен иметь лицензионные средства антивирусной защиты информации или аттестованные уполномоченными государственными органами другие средства антивирусной защиты.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.4. Все мероприятия по антивирусной защите подразделяются на индивидуальные и централизованные. Индивидуальные проводятся каждым пользователем самостоятельно, централизованные мероприятия — специалистами по антивирусной защите совместно с администратором ИВС.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.5. Индивидуальные мероприятия заключаются в проверке операционной системы и ее элементов при включении компьютера, а также, при необходимости, и в процессе работы на компьютере. Средства антивирусной защиты должны устанавливаться и обновляться специалистами по антивирусной защите централизованно в соответствии с планом мероприятий с последующей регистрацией в журналах по инсталляции и обновлению средств антивирусной защиты не реже, чем один раз в месяц. Специалисты по антивирусной защите несут ответственность за актуальность антивирусных программ, установленных на рабочих местах.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.6. Централизованные мероприятия включают профилактические работы по антивирусной защите для серверов банковской автоматизированной системы, выборочную проверку персональных компьютеров, плановую проверку архивов, размещенных на внешних носителях.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.7. Профилактические работы по антивирусной защите серверов общего пользования проводятся специалистами по антивирусной защите совместно с администратором ИВС. Периодичность их проведения должна соответствовать периодичности создания долговременных архивов, но не реже 1 раза в неделю. Обновление базы антивирусных программ на серверах возлагается на специалистов по антивирусной защите.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.8. Плановая проверка архивов, размещенных на внешних носителях, проводится совместно специалистами по антивирусной защите и администратором ИВС, согласно утвержденному графику.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.9. Выборочная проверка компьютеров проводится специалистами по антивирусной защите. Результат проведения выборочной проверки регистрируется в специальном журнале. В случае обнаружения вирусов специалист по антивирусной защите принимает все необходимые меры по ликвидации вирусов, по завершении которых оформляется акт с указанием проведенных работ, утерянной информации и предварительной причины возникновения вируса. Данный акт подписывается пользователем персонального компьютера и специалистом по антивирусной защите, а также руководителем подразделения, за которым закреплен персональный компьютер, и руководителем, ответственным за информационную безопасность в банке. Руководитель, ответственный за информационную безопасность в банке, проводит служебное расследование причин возникновения компьютерного вируса в установленном порядке, по результатам которых должны приниматься соответствующие меры воздействия.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.10. В случае обнаружения в отделениях банка компьютерного вируса необходимо представить оперативную информацию о причине возникновения, типе и характеристике вируса в Главные управления Центрального банка Республики Узбекистан по Республике Каракалпакстан, областям и городу Ташкенту.
(пункт 3.10 в редакции постановления Правления Центрального банка Республики Узбекистан от 31 марта 2018 года № 12/4 (рег. № 910-1 от 09.04.2018 г.) — Национальная база данных законодательства, 10.04.2018 г., № 10/18/910-1/1032)
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.11. Мероприятия по антивирусной защите проводятся в соответствии со следующими документами:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Планом мероприятий по антивирусной защите;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Правилами проведения индивидуальных мероприятий по антивирусной защите;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Методикой проведения централизованных мероприятий по антивирусной защите;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Должностными инструкциями участников работ по антивирусной защите.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Данные документы разрабатываются каждым головным коммерческим банком самостоятельно и согласовываются с Департаментом безопасности и зашиты информации Центрального банка в части обеспечения информационной безопасности при информационном обмене с программно-техническими комплексами Центрального банка.
(абзац шестой пункт 3.11 в редакции постановления Правления Центрального банка Республики Узбекистан от 31 марта 2018 года № 12/4 (рег. № 910-1 от 09.04.2018 г.) — Национальная база данных законодательства, 10.04.2018 г., № 10/18/910-1/1032)
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.12. План мероприятий разрабатывается ежегодно. План мероприятий должен включать: профилактические работы, выборочные проверки, мероприятия по составлению отчетности и распространению средств антивирусной защиты в банке.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Требования к участникам работ по антивирусной защите
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4.1. В должностных инструкциях специалиста по антивирусной защите должны быть предусмотрены требования к квалификации, включающие специальные знания по технологии антивирусной защиты и опыт работы с антивирусными средствами защиты информации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4.2. В должностных инструкциях администратора ИВС должны быть предусмотрены функции по проведению централизованных мероприятий по антивирусной защите.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. Ответственность участников работ по антивирусной защите
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5.1. В случае нарушения требований данного Положения участники работ по антивирусной защите несут ответственность в соответствии с действующим законодательством.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Заместитель председателя Ш.Й. ПУЛАТОВ
(Бюллетень нормативных актов министерств, государственных комитетов и ведомств Республики Узбекистан, 2000 г., № 5; Национальная база данных законодательства, 10.04.2018 г., № 10/18/910-1/1032)