Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati raisining
buyrugʻi
Kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish tartibi toʻgʻrisidagi nizomga qoʻshimcha va oʻzgartirishlar kiritish haqida
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2025-yil 14-iyulda roʻyxatdan oʻtkazildi, roʻyxat raqami 3573-1]
Oʻzbekiston Respublikasining “Kiberxavfsizlik toʻgʻrisida”gi, “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi va 2024-yil 20-sentabrdagi OʻRQ-964-son “Kiberxavfsizlikni taʼminlash sohasidagi qonunchilik takomillashtirilishi munosabati bilan Oʻzbekiston Respublikasining ayrim qonun hujjatlariga oʻzgartirish va qoʻshimchalar kiritish toʻgʻrisida”gi qonunlariga muvofiq buyuraman:
1. Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati raisining 2024-yil 15-oktabrdagi 113-son buyrugʻi (roʻyxat raqami 3573, 2024-yil 14-noyabr) (Qonunchilik maʼlumotlari milliy bazasi, 18.11.2024-y., 10/24/3573/0934-son) bilan tasdiqlangan Kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish tartibi toʻgʻrisidagi nizomga ilovaga muvofiq qoʻshimcha va oʻzgartirishlar kiritilsin.
2. Mazkur buyruq Oʻzbekiston Respublikasi Vazirlar Mahkamasi huzuridagi Texnik jihatdan tartibga solish agentligi, Raqamli texnologiyalar vazirligi va Markaziy bank bilan kelishilgan.
3. Mazkur buyruq rasmiy eʼlon qilingan kundan eʼtiboran kuchga kiradi.
Rais B. KURBANOV
Toshkent sh.,
2025-yil 5-iyun,
53-son
Kelishildi:
Markaziy banki raisi T. ISHMETOV
2025-yil 15-may
Texnik jihatdan tartibga solish agentligi direktorining birinchi oʻrinbosari A. ZAKIROV
2025-yil 14-may
Raqamli texnologiyalar vaziri Sh. SHERMATOV
2025-yil 8-may
Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati raisining 2025-yil 5-iyundagi 53-son buyrugʻiga
ILOVA
ILOVA
Kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish tartibi toʻgʻrisidagi nizomga kiritilayotgan qoʻshimcha va oʻzgartirishlar
1. 1-band quyidagi mazmundagi xatboshilar bilan toʻldirilsin:
“moliya-kredit tashkilotlari — kredit tashkilotlari, toʻlov tashkilotlari, toʻlov tizimlari operatorlari, valyuta birjalari va kredit byurolari;
ekspertizadan oʻtkazuvchi tashkilot — “Kiberxavfsizlik markazi” davlat unitar korxonasi va Oʻzbekiston Respublikasi Markaziy banki.”.
2. 3-bandda:
birinchi xatboshidan “(bundan buyon matnda Markaz deb yuritiladi)” degan soʻzlar chiqarib tashlansin;
quyidagi mazmundagi xatboshi bilan toʻldirilsin:
“Moliya-kredit tashkilotlarining axborot tizimlari va resurslari hamda bank sohasidagi muhim axborot infratuzilmasi obyektlari toifasiga kiritilgan axborot tizimlarini, shuningdek texnik topshiriqlar loyihalarini kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish Oʻzbekiston Respublikasi Markaziy banki (bundan buyon matnda Markaziy bank deb yuritiladi) tomonidan ham amalga oshirilishi mumkin. Bunda, Markaziy bank tomonidan ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratish talablari bajarilgan taqdirda, ekspertizadan oʻtkazish amalga oshiriladi.”.
3. Quyidagi mazmundagi 11-bob bilan toʻldirilsin:
“11-bob. Markaziy bank tomonidan ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratilganligini aniqlash
91. Moliya-kredit tashkilotlarining axborot tizimlari va resurslari hamda bank sohasidagi muhim axborot infratuzilmasi obyektlari toifasiga kiritilgan axborot tizimlarini, shuningdek texnik topshiriqlar loyihalarini kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratilganligini oʻrganish kiberxavfsizlik sohasidagi vakolatli davlat organi (bundan buyon matnda vakolatli davlat organi deb yuritiladi) va uning ishchi organi bilan birgalikda amalga oshiriladi.
92. Kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratish talablariga quyidagilar kiradi:
ekspertizadan oʻtkazish boʻlinmasi tuzilganligi va unda malakali mutaxassislar mavjudligi;
kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazuvchi mutaxassislarning malakasi vakolatli davlat organi va uning ishchi organi tomonidan tasdiqlanganligi;
ekspertiza oʻtkazish boʻlinmasida kiberxavfsizlik talablarini yetarli darajada tekshirish imkonini beruvchi sertifikatlangan (litsenziyalangan) dasturiy, apparat-dasturiy vositalar mavjudligi;
axborot tizimi va resurslarining sinov nusxalarini ishga tushirish va ularni test qilish uchun yetarli quvvatga ega (xotira va protsessor resursli) hisoblash texnikasining mavjudligi;
ekspertizadan oʻtkazish metodikasini vakolatli davlat organi va uning ishchi organi bilan kelishilganligi;
ekspertizadan oʻtkazish natijalari boʻyicha vakolatli davlat organi va uning ishchi organini xabardor etish tizimining mavjudligi.
Xabardor etish tizimi (elektron pochta va vakolatli davlat organi bilan kelishilgan boshqa tizimlar) orqali kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazilgan axborot tizimi va resursining nomi, axborot tizimi va resursida aniqlangan zaifliklar va kamchiliklar hamda ularning bartaraf etilganlik holati boʻyicha maʼlumotlar vakolatli davlat organi va uning ishchi organiga yuboriladi.
93. Markaziy bank tomonidan mazkur Nizomning 92-bandida koʻrsatilgan talablar bajarilganligini vakolatli davlat organ va uning ishchi organi tomonidan oʻrganish natijalari boʻyicha ikki nusxada tegishli bayonnoma rasmiylashtiriladi. Bayonnoma Markaziy bank, vakolatli davlat organi va uning ishchi organi vakolatli xodimlari tomonidan imzolanadi.
94. Ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratish talablari bajarilganligi toʻgʻrisida ijobiy qaror qabul qilingan taqdirda, Markaziy bank tomonidan moliya-kredit tashkilotlarining axborot tizimlari va resurslari hamda bank sohasidagi muhim axborot infratuzilmasi obyektlari toifasiga kiritilgan axborot tizimlari, shuningdek texnik topshiriqlar loyihalari kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazilishi mumkin.
95. Ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratish talablari bajarilmaganligi toʻgʻrisida qaror qabul qilingan taqdirda, Markaziy bank tomonidan kiberxavfsizlik talablariga muvofiqlik yuzasidan ekspertizadan oʻtkazishga yoʻl qoʻyilmaydi.
Vakolatli davlat organi va uning ishchi organi tomonidan ekspertizadan oʻtkazish uchun yetarli sharoitlar yaratilganligini oʻrganish natijalari boʻyicha qaror qabul qilingan kundan boshlab uch ish kuni ichida bu haqida Markaziy bankka xabar qilinadi.
Markaziy bank tomonidan kiberxavfsizlik talablariga muvofiqlik yuzasidan oʻtkazilgan ekspertizada uning natijasiga salbiy taʼsir etuvchi holatlar aniqlangan taqdirda, vakolatli davlat organi ushbu holatlar Markaziy bank tomonidan bartaraf etilguniga qadar uning ekspertizadan oʻtkazish faoliyatini vaqtincha toʻxtatish haqida qaror qabul qiladi hamda bu haqida bir ish kuni ichida Markaziy bankka xabarnoma yuboradi.”.
4. 11, 18, 24-bandlar, 26-bandning birinchi xatboshisi, 37-band, 39-bandning birinchi xatboshisi va 51-banddagi “Markazga” degan soʻz “ekspertizadan oʻtkazuvchi tashkilotga” degan soʻzlar bilan almashtirilsin.
5. 12, 27, 40 va 52-bandlardagi “Markaz” degan soʻz “Ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin.
6. 13-bandning birinchi va beshinchi xatboshilari, 14, 15, 17-bandlar, 20-bandning birinchi xatboshisi, 21-band, 28-bandning birinchi va oltinchi xatboshilari, 29, 30, 33, 41, 43, 46 va 47-bandlardagi “Markaz” degan soʻz “ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin.
7. 22, 36 va 50-bandlardagi “Markaz direktori” degan soʻzlar “ekspertizadan oʻtkazuvchi tashkilot rahbari” degan soʻzlar bilan almashtirilsin.
8. 34-bandda:
birinchi xatboshidagi “Markaz” degan soʻz “ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin;
ikkinchi xatboshidagi “Markaz” degan soʻz “Ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin.
9. 42-bandda:
birinchi xatboshidagi “Markaz” degan soʻz “ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin;
ikkinchi xatboshidagi “Markazni” degan soʻz “ekspertizadan oʻtkazuvchi tashkilotni” degan soʻzlar bilan almashtirilsin.
10. 48-banddagi “Markazga” va “Markaz” degan soʻzlar tegishli ravishda “ekspertizadan oʻtkazuvchi tashkilotga” va “ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin.
11. 1, 4 va 6-ilovalarning matnidagi “Kiberxavfsizlik markazi” DUKga” va “Kiberxavfsizlik markazi” DUK” degan soʻzlar tegishli ravishda “ekspertizadan oʻtkazuvchi tashkilotga” va “Ekspertizadan oʻtkazuvchi tashkilot” degan soʻzlar bilan almashtirilsin.
(Qonunchilik maʼlumotlari milliy bazasi, 14.07.2025-y., 10/25/3573-1/0610-son)