Oʻzbekiston Respublikasi Markaziy banki Boshqaruvining
Qarori
Oldingi tahrirga qarang.
Mikromoliya tashkilotlari, lombardlar, ipotekani qayta moliyalashtirish tashkilotlari, kafolatlar berish tashkilotlari hamda faktoring tashkilotlarining axborot tizimlarida axborot xavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
(qaror nomi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2020-yil 30-iyunda roʻyxatdan oʻtkazildi, roʻyxat raqami 3260]
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Oldingi tahrirga qarang.
1. Mikromoliya tashkilotlari, lombardlar, ipotekani qayta moliyalashtirish tashkilotlari, kafolatlar berish tashkilotlari hamda faktoring tashkilotlarining axborot tizimlarida axborot xavfsizligiga doir minimal talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
(1-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
2. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oydan keyin kuchga kiradi.
Markaziy bank raisi M. NURMURATOV
Toshkent sh.,
2020-yil 27-iyun,
15/6-son
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2020-yil 27-iyundagi 15/6-son qaroriga
ILOVA
ILOVA
Oldingi tahrirga qarang.
Mikromoliya tashkilotlari, lombardlar, ipotekani qayta moliyalashtirish tashkilotlari, kafolatlar berish tashkilotlari hamda faktoring tashkilotlarining axborot tizimlarida axborot xavfsizligiga doir minimal talablar toʻgʻrisidagi
NIZOM
(ilovaning nomi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
Oldingi tahrirga qarang.
Mazkur Nizom mikromoliya tashkilotlari, lombardlar, ipotekani qayta moliyalashtirish tashkilotlari, kafolatlar berish tashkilotlari hamda faktoring tashkilotlarining (bundan buyon matnda nobank kredit tashkilotlari deb yuritiladi) axborot tizimlarida axborot xavfsizligiga doir minimal talablarni belgilaydi.
(muqaddima Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
1-bob. Umumiy qoidalar
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
antivirus himoyasi — antivirus dasturlari yordamida kompyuter viruslari taʼsirining oldini olish, viruslarni topish va zararsizlantirishga qaratilgan chora-tadbirlar majmui;
autentifikatsiya qilish — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
avtorizatsiya qilish — foydalanish hududlari asosida foydalanish imkoniyatini taqdim etish;
axborot tizimi — axborotni toʻplash, saqlash, izlash, unga ishlov berish hamda undan foydalanish imkonini beradigan, tashkiliy jihatdan tartibga solingan jami axborot resurslari, axborot texnologiyalari va aloqa vositalari;
axborot xavfsizligi — axborot munosabatlarining subyektlariga nomaqbul ziyonlarni keltirishi mumkin boʻlgan tabiiy yoki sunʼiy xususiyatli, tasodifiy yoki qasddan qilingan taʼsirlardan axborot va taʼminlab turadigan infratuzilmaning muhofaza qilinganligi;
axborot xavfsizligi noxush hodisasi — axborot xavfsizligining yagona voqeasi yoki bir qator noxush yoxud kutilmagan voqealari boʻlib, ushbu voqealar tufayli axborotning oshkor boʻlishi va axborot xavfsizligiga tahdidlar ehtimoli yuzaga kelishi;
identifikatsiya — foydalanuvchining shaxsini, unga tizim bilan ishlashda huquq va imtiyozlarning maʼlum toʻplamini berish maqsadida, aniqlash;
tarmoqlararo ekran — axborot tizimlariga kelib tushadigan va (yoki) tizimdan chiqib ketadigan axborotning nazorat qilinishini amalga oshiradigan dastur va (yoki) dasturiy vosita;
shaxsga doir maʼlumotlar — muayyan jismoniy shaxsga taalluqli boʻlgan yoki uni identifikatsiya qilish imkonini beradigan, elektron tarzda, qogʻozda va (yoki) boshqa moddiy jismda qayd etilgan axborot.
2. Nobank kredit tashkilotlari mazkur Nizom talablari asosida oʻz faoliyatlarining xususiyatlaridan kelib chiqib, axborot tizimlari va axborot resurslaridagi axborotning xavfsizligini taʼminlashlari hamda axborot xavfsizligi boʻyicha ichki tartib va qoidalarni ishlab chiqishlari lozim.
2-bob. Nobank kredit tashkilotlarining axborot xavfsizligiga doir minimal talablar
3. Nobank kredit tashkilotlari oʻz faoliyatining barqarorligini taʼminlashlari va axborot xavfsizligiga tahdidlarning oldini olishlari uchun axborot tizimlari va axborot resurslaridagi axborotning xavfsizligini taʼminlashlari, yuzaga kelishi mumkin boʻlgan axborot xavfsizligi noxush hodisalarini aniqlashlari, ularning oldini olishlari va noxush hodisalarning yuzaga kelish ehtimolini bartaraf etish choralarini koʻrishlari lozim.
4. Nobank kredit tashkilotlari axborot xavfsizligiga doir quyidagi minimal talablarni bajarishlari lozim:
antivirus dasturi bilan axborot muhofazasini taʼminlash;
Oldingi tahrirga qarang.
amalga oshirilgan toʻlovlarga oid maʼlumotlarni elektron tarzda 5 yil davomida saqlash;
(4-bandning uchinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 25-dekabrdagi 35/15-sonli buyrugʻi (roʻyxat raqami 3260-1, 27.12.2025-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 29.12.2025-y., 10/25/3260-1/1232-son)
Oldingi tahrirga qarang.
konfidensial va shaxsga doir maʼlumotlardan qonunga zid ravishda foydalanish va maʼlumotlarning noqonuniy oshkor etilishining oldini olish;
(4-bandning toʻrtinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
texnik nosozliklar vaqtida axborot tizimlarining uzluksiz faoliyatini taʼminlash, shu jumladan, ushbu tizimlarda qoʻllanilgan dastur va maʼlumotlar nusxalarini saqlash;
telekomunnikatsiya tarmogʻi orqali axborot almashinuvidagi toʻlov maʼlumotlarini muhofazalash;
maʼlumotlarga ishlov beruvchi kompyuter va serverlarning axborot muhofazasini taʼminlash, uzluksiz elektr taʼminoti manbai qurilmalari (UPS) bilan jihozlash;
qoʻriqlash, yongʻindan ogoh etish va tashvishdan xabar berish, videokuzatuv hamda oʻt oʻchirish tizimlarini joriy qilish;
axborot tizimlari maʼlumotlari yigʻiladigan va ularga ishlov beriladigan hududlarga (xonalarga) begona shaxslarning ruxsatsiz (nazoratsiz) kirishining oldini olish, ushbu hududlar videokuzatuv tizimi orqali nazoratga olingan boʻlishi va videokuzatuv maʼlumotlarining saqlanishini taʼminlash;
Oldingi tahrirga qarang.
toʻlov va konfidensial maʼlumotlarning elektron nusxalari saqlanishida axborot xavfsizligini taʼminlash;
(4-bandning oʻninchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
masofadan xizmat koʻrsatishda mijozni identifikatsiya, autentifikatsiya va avtorizatsiya qilish;
telekommunikatsiya tarmogʻi orqali axborot almashinuvida yoki masofadan xizmat koʻrsatishda tizimga kirishda identifikatsiya va koʻp faktorli autentifikatsiya qilish hamda tarmoqqa kirishdagi maʼlumotlarni (sana, vaqt, IP manzil va boshqa identifikatsiya maʼlumotlari) elektron bayonnomalarda qayd etib borish;
masofadan xizmat koʻrsatish bilan bogʻliq boʻlgan axborot tizimlaridagi oʻzgarishlar yuzasidan mijozlarni oʻz vaqtida xabardor qilish;
telekommunikatsiya tarmoqlarida toʻlovlarni kriptografik usullar (elektron raqamli imzo va shifrlash) bilan muhofazalash;
nobank kredit tashkiloti hududida Wi-Fi zonalari tashkil etilsa, Wi-Fi tarmogʻi orqali yuzaga kelishi mumkin boʻlgan axborot xatarlarining oldini olish;
nobank kredit tashkilotlarining Oʻzbekiston Respublikasi Markaziy banki bilan axborot almashinuvida axborot muhofazasini taʼminlash, axborot almashinuvini ikki tomonlama imzolangan tegishli texnologik yoʻriqnoma talablari asosida amalga oshirish;
axborot tizimlarining axborot xavfsizligi tavakkalchiliklarini kamaytirish choralarini koʻrish;
axborot tizimlari qurilmalari va dasturlarining ish holatini nazorat qilib borish;
axborot xavfsizligi bilan bogʻliq noxush hodisalarni bartaraf etish rejalarini ishlab chiqish.
Oldingi tahrirga qarang.
41. Nobank kredit tashkilotlari tomonidan mijozlarni identifikatsiya qilish va autentifikatsiyadan oʻtkazish jarayonida foydalaniladigan jismoniy shaxslarning biometrik maʼlumotlari Oʻzbekiston Respublikasi hududida saqlanishi shart.
Mijozga tegishli biometrik boʻlmagan boshqa turdagi shaxsga doir maʼlumotlar Oʻzbekiston Respublikasi “Shaxsga doir maʼlumotlar toʻgʻrisida”gi Qonunining 271-moddasi uchinchi qismiga muvofiq Oʻzbekiston Respublikasi hududidan tashqarida saqlanishi va ularga ishlov berilishi mumkin.
(41-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qaroriga (roʻyxat raqami 3260-2, 05.08.2026-y.) asosan kiritilgan — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
3-bob. Axborot xavfsizligini tashkillashtirish
5. Nobank kredit tashkilotlari oʻzlarining axborot tizimlarining axborot xavfsizligini taʼminlash maqsadida axborot xavfsizligiga masʼul xodim tayinlashi lozim.
6. Axborot xavfsizligiga masʼul xodim vazifalariga quyidagilar kiradi:
axborot tizimlari va axborot resurslarining axborot muhofazasini tashkil etish va taʼminlash;
Oldingi tahrirga qarang.
ish jarayonida xodimlarga maʼlum boʻlgan konfidensial va shaxsga doir maʼlumotlarni sir saqlash majburiyati hamda javobgarliklari toʻgʻrisida tushuntirish ishlarini olib borish;
(6-bandning uchinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
antivirus muhofazasini tashkil etish va uning nazoratini yuritish;
elektron toʻlov maʼlumotlarining nusxalari saqlanishini tashkil etish;
axborot tizimlariga oʻzgartirishlar kiritilishini nazorat qilish;
foydalanuvchilarning axborot resurslarida ishlash huquqlarini va chegaralarini belgilash;
axborot tizimlariga kirishni nazorat qilish;
axborot tizimlarida elektron toʻlovlar bilan bogʻliq noqonuniy xatti-harakatlarning oldini olish choralarini koʻrish;
axborot tizimlari va axborot resurslaridan ruxsatsiz foydalanishni cheklash;
veb-resurslar (maʼlumotlar bazasi) va boshqa axborot resurslarini axborot xavfsizligi xatarlaridan saqlash;
elektron maʼlumotlarning ruxsatsiz kiritilishi, oʻzgartirilishi, oʻchirib tashlanishi, koʻchirib olinishi va foydalanilishi imkoniyatini toʻliq bartaraf qilish;
kompyuter va boshqa hisoblash vositalari nosoz holatga kelganida, ish uzluksizligini taʼminlash maqsadida, tizimning zaxira tiklanish rejasini ishlab chiqish;
yuzaga kelishi mumkin boʻlgan axborot xavfsizligi noxush hodisalarining bartaraf etilishini taʼminlash;
axborot xavfsizligi xatarlarini kamaytirish va oldini olish choralarini koʻrish;
Oldingi tahrirga qarang.
konfidensial va shaxsga doir maʼlumotlardan qonunga zid ravishda foydalanish xavflarini bartaraf etish;
(6-bandning oʻn oltinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
hisoblash texnikalariga ruxsatsiz jismonan taʼsir oʻtkazishning oldini olish;
axborot xavfsizligini taʼminlash yuzasidan ichki meʼyoriy hujjatlarni ishlab chiqish;
axborot xavfsizligi talablari bajarilishini nazorat qilish.
4-bob. Axborot muhofazasi dasturlari va uskunalari
7. Nobank kredit tashkilotlarining axborot muhofazasini taʼminlovchi barcha axborot dasturlari litsenziyalangan boʻlishi kerak.
8. Nobank kredit tashkilotlarining axborot muhofazasi dasturlari va uskunalari quyidagilarni amalga oshirishi lozim:
tarmoq muhofazasini taʼminlashi, shu jumladan, lokal hisoblash tarmogʻiga ruxsatsiz kirishlarning oldini olishi;
toʻlovlarning amalga oshirilishi elektron raqamli imzo bilan tasdiqlanishi;
toʻlov maʼlumotlarini uzoq muddat saqlashi, zaxiralash va qayta tiklashni taʼminlashi;
axborotni shakllantirish, uzatish, saqlash, ulardan foydalanish va ularga ishlov berish jarayonlarida maʼlumotlarni muhofazalashi;
axborot almashinuvi jarayonida axborotni muhofaza qilishi;
Oldingi tahrirga qarang.
axborot tizimlaridagi maʼlumotlarning konfidensialligini taʼminlashi;
(8-bandning yettinchi xatboshisi Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/3-sonli qarori (roʻyxat raqami 3260-2, 05.08.2026-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 06.08.2026-y., 10/26/3260-2/0825-son)
foydalanuvchilarning tizimga kirish va chiqish boʻyicha harakatlarini qayd etishi;
favqulodda holatlarda tizimning xavfsizligini va uzilishlarsiz faoliyatini taʼminlashi.
9. Nobank kredit tashkilotlari oʻzlaridagi toʻlovlar toʻgʻrisidagi maʼlumotlarning himoya qilinishida Oʻzbekiston Respublikasining “Toʻlovlar va toʻlov tizimlari toʻgʻrisida”gi Qonunida belgilangan talab va tartiblarga rioya etishlari zarur.
10. Nobank kredit tashkilotlari sodir boʻlgan noxush hodisa toʻgʻrisida Oʻzbekiston Respublikasi Markaziy bankiga zudlik bilan yozma yoki elektron shaklda xabar berishi lozim.
5-bob. Yakuniy qoida
Oldingi tahrirga qarang.
11. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.
(11-band Oʻzbekiston Respublikasi adliya vazirining 2021-yil 28-iyuldagi 16-mh-sonli buyrugʻi (roʻyxat raqami 3313, 28.07.2021-y.) tahririda — Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son)
(Qonun hujjatlari maʼlumotlari milliy bazasi, 30.06.2020-y., 10/20/3260/1079-son; Qonunchilik maʼlumotlari milliy bazasi, 28.07.2021-y., 10/21/3313/0724-son; 01.08.2022-y., 10/22/3377/0696-son; 29.12.2025-y., 10/25/3260-1/1232-son; 06.08.2026-y., 10/26/3260-2/0825-son)