23.09.2025 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3679
ONLINE TRANSLATE
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining qarori, 23.09.2025 yilda ro‘yxatdan o‘tgan, ro‘yxat raqami 3679
Kuchga kirish sanasi
25.12.2025
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
qarori
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizomni tasdiqlash haqida
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
[Oʻzbekiston Respublikasi Adliya vazirligi tomonidan 2025-yil 23-sentabrda roʻyxatdan oʻtkazildi, roʻyxat raqami 3679]
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Oʻzbekiston Respublikasining “Oʻzbekiston Respublikasining Markaziy banki toʻgʻrisida”gi Qonuniga muvofiq Oʻzbekiston Respublikasi Markaziy banki boshqaruvi qaror qiladi:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
1. Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi nizom ilovaga muvofiq tasdiqlansin.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2. Mazkur qaror Oʻzbekiston Respublikasi Davlat xavfsizlik xizmati, Raqamli texnologiyalar vazirligi va Savdo-sanoat palatasi bilan kelishilgan.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
3. Mazkur qaror rasmiy eʼlon qilingan kundan eʼtiboran uch oy keyin kuchga kiradi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Markaziy bank raisi T. ISHMETOV
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Toshkent sh.,
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2025-yil 19-avgust,
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
20/2-son
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kelishildi:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Raqamli texnologiyalar vaziri Sh. SHERMATOV
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2025-yil 6-avgust
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Savdo-sanoat palatasi raisi D. VAXABOV
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2025-yil 31-iyul
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Davlat xavfsizlik xizmati raisi B. KURBANOV
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2025-yil 30-iyul
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 19-avgustdagi 20/2-son qaroriga
ILOVA
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar toʻgʻrisidagi
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
NIZOM
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Mazkur Nizom kredit byurolarining axborot tizimlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir minimal talablarni belgilaydi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
1-bob. Umumiy qoidalar
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
1. Mazkur Nizomda quyidagi asosiy tushunchalardan foydalaniladi:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
avtorizatsiya — maʼlum shaxsga yoki shaxslar guruhiga muayyan harakatlarni amalga oshirish huquqini berish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
autentifikatsiya — foydalanuvchi, dastur, qurilma yoki maʼlumotlarning haqiqiyligini tasdiqlash tartib-taomili;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
identifikatsiya — foydalanuvchilarning shaxsini aniqlash maqsadida ularga identifikator (noyob nomlar) tayinlash yoki tayinlangan identifikatorlarni (noyob nomlar) identifikatorlar roʻyxati bilan solishtirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kriptografik kalit — elektron raqamli imzoni hisoblash yoki tekshirish, shuningdek shifrlash va dastlabki matnga oʻgirish uchun qoʻllaniladigan simvollar ketma-ketligi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi — axborot sohasida shaxs, jamiyat va davlat manfaatlarining himoyalanganlik holati;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kiberxavfsizlik — kibermakonda shaxs, jamiyat va davlat manfaatlarining tashqi va ichki tahdidlardan himoyalanganlik holati;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit axborotidan foydalanuvchi — kredit bitimi boʻyicha tegishincha kreditor, lizing beruvchi, garovga oluvchi va sugʻurtalovchi sifatida ishtirok etuvchi yuridik yoki jismoniy shaxs, shuningdek qonunchilikka muvofiq kredit axborotidan foydalanish vakolatiga ega boʻlgan yuridik shaxs.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2-bob. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
2. Kredit byurolarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash maqsadida asosiy vazifalari quyidagilardan iborat boʻlgan axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati (bundan buyon matnda Xizmat deb yuritiladi) tashkil etiladi:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini oshirish, uni baholash, shuningdek avariyalar va xodimlar yoʻl qoʻygan xatolar natijasida kelib chiqadigan yoʻqotishlarni kamaytirish va sodir etilishini oldini olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot infratuzilmasining yaxlitligi va xavfsizligini nazorat qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverlarda va tarmoq qurilmalardagi dasturiy taʼminotlarni muhofaza qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
barcha texnologik jarayonlarda xodimlar harakati, shuningdek axborot tizimlarida amalga oshirilgan harakatlar boʻyicha elektron bayonnomalar roʻyxatini yuritish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlik talablarini buzish holatlarini oldini olish choralarini koʻrish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlarning uchinchi shaxslarga oshkor etilishini oldini olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot-kommunikatsiya texnologiyalari infratuzilmasida yuzaga kelgan axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar, kiberhujumlar aniqlangan vaqtda bu haqidagi maʼlumotlarni zudlik bilan Oʻzbekiston Respublikasi Markaziy bankiga (bundan buyon matnda Markaziy bank deb yuritiladi) taqdim etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot-kommunikatsiya texnologiyalari infratuzilmasi, axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik holatini mazkur Nizom talablari, ichki qoida va tartiblarga muvofiqligini bir yilda kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini hisobga olgan holda oʻrganish va oʻrganish natijalarini dalolatnoma bilan rasmiylashtirish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
3. Xizmatning vazifalari, vakolatlari va majburiyatlari kredit byurosining ichki hujjatlari bilan belgilanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari Xizmatning vazifa va majburiyatlarini toʻlaqonli bajarishi uchun zarur boʻlgan texnik resurslar bilan taʼminlanishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
4. Xizmat xodimlarining soni yuklatilgan vazifalar, axborot tizimlari va resurslari soni hamda axborot xavfsizligi tizimlarining avtomatlashtirilganlik darajasidan kelib chiqib belgilanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
5. Xizmat va axborot texnologiyalari boʻlinmalari kredit byurosi boshqaruvining turli aʼzolariga boʻysunishi lozim, bunda Xizmat kredit byurosining ijro etuvchi organi rahbariga (yoki bosh direktorga), axborot texnologiyalari boʻlinmasi esa bosh direktor oʻrinbosariga boʻysunadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
6. Kredit byurolari tizimli ravishda har yili kamida ikki marotaba axborot xavfsizligi va kiberxavfsizlikni taʼminlash sohasiga ixtisoslashtirilgan oʻquv kurslarida Xizmat xodimlarining malakasini oshirishni taʼminlashi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
7. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash qonunchilikda belgilangan talablar hamda kredit byurolarining axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlari asosida taʼminlanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
8. Kredit byurolari axborot xavfsizligiga oid ichki siyosatni ishlab chiqishi va Markaziy bank bilan kelishishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Axborot xavfsizligi siyosatida kredit byurosida mavjud boʻlgan barcha axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablar belgilanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
9. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga oid ichki hujjatlar hamda ularda belgilangan talablar kredit byurosining har bir xodimiga tanishtirilishi va ushbu talablarga xodimlar qatʼiy rioya qilishlari kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
10. Axborot tizimlari va resurslarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash bilan bogʻliq mazkur Nizomda belgilangan barcha chora-tadbirlar amalga oshirilganligi yozma yoki elektron shaklda oʻz tasdigʻiga ega boʻlishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
11. Kredit byurolari faoliyatida axborot xavfsizligi va kiberxavfsizlikning taʼminlanganlik darajasini baholash boʻyicha reyting axborot tizimi Markaziy bank tomonidan yuritiladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Reyting axborot tizimiga kredit byurolari tomonidan oʻz vaqtida va toʻgʻri (haqqoniy) maʼlumotlar kiritilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
3-bob. Tarmoqda xavfsizlikni taʼminlash
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
12. Kredit byurolari tarmoq hamda aloqa kanallarini ehtimoli mavjud boʻlgan kibertahdidlar va kiberhujumlardan himoya qilish uchun quyidagi choralarni koʻrishi lozim:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kompyuter tarmoqlarini segmentlash hamda yangi avlod tarmoqlararo ekran qurilmalaridan foydalanish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tarmoq orqali qabul qilingan va uzatiladigan maʼlumotlarga ruxsatsiz kirishni oldini olish boʻyicha texnik (kriptografik va boshqa) va (yoki) tashkiliy choralar koʻrish hamda tarmoq maʼlumotlarini filtrlashni taʼminlash (yangi avlod tarmoqlararo ekran qurilmalarini qoʻllash);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tarmoq qurilmalaridagi ARP (Address Resolution Protocol) jadvallarini elektron arxivlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Internet jahon axborot tarmogʻi resurslaridan xodimlarning foydalanishini proksi-server orqali amalga oshirish, ish faoliyati uchun zarur boʻlmagan veb-saytlarga kirishni chegaralash va kirilgan veb-saytlarni qayd etib borish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarini asosiy va zaxira aloqa kanallari bilan taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverlarda ish faoliyati uchun zarur boʻlmagan portlarni yopish va xizmatlarni toʻxtatish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimiga kirish obyektlari va resurslarining hisobini yuritish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
masofaviy xizmat koʻrsatish va boshqa axborot tizimlarida mijozni identifikatsiya va autentifikatsiya qilish maqsadida qoʻllaniladigan (bir martalik yoki koʻp martalik) parollarni ishlatish tartibini belgilash, tasdiqlash kodlarini qoʻllash, bir martalik tasdiqlash kodlarini tizimga shifrlangan holda yuborish, kodning faol boʻlish vaqti va boshqalarni yoritish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimiga kirishda qoʻllanilgan qurilmaning identifikatsiya maʼlumotlarini (IP-manzil, MAC-manzil va boshqa identifikatorlar) qayd etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tajovuzlarni aniqlash va oldini olish tizimlarini (IDS/IPS) qoʻllash hamda bazasini aktual holatda boʻlishini taʼminlash.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
13. Tarmoqlararo ekran qurilmalarining sozlanishlari tasdiqlanishi va ruxsat berilgan axborot almashinuvi protokollari asoslangan boʻlishi lozim. Sozlanishlarga kiritiladigan oʻzgartirishlar kredit byurosi tomonidan belgilangan tartibda amalga oshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
14. Asosiy va zaxira tarmoqlararo ekran qurilmalarining sozlamalari bir xil boʻlishi lozim. Kredit byurosida tarmoqlararo ekran qurilmalarining har bir sozlanishlari aktual holda elektron arxivda kamida 1 yil mobaynida saqlanishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
15. Tarmoqlararo ekran qurilmalari va proksi-serverning elektron bayonnomalari Xizmat tomonidan tahlil qilinadi va tashqi hujumlar aniqlanganida shu kunning oʻzida Markaziy bankka xabar beriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
16. Axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralarini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi (NAT) protokoli qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
17. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha ichki hujjatlarida quyidagilarni belgilashlari lozim:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tarmoqni xavfsiz va ishonchli aloqa kanallari bilan taʼminlash tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tizim ishtirokchilari boʻlgan kredit tashkilotlari va boshqa tashkilotlar hamda ularning xodimlarini identifikatsiya va autentifikatsiya qilish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimiga kirish va undan chiqish jarayoni tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
foydalanuvchini axborot tizimiga ulashda axborot xavfsizligi va kiberxavfsizlikni taʼminlash tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlik hodisalari, kibertahdidlar hamda kiberhujumlar bilan bogʻliq tavakkalchiliklarni baholash va boshqarish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tavakkalchiliklarni boshqarish choralari va usullari;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida foydalanuvchilarning yagona identifikatorini hosil qilish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
qayd etiladigan harakatlar roʻyxati;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlarni roʻyxatga olish va saqlash tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
elektron arxivni yuritish (hajmi, saqlash muddati, yoʻq qilish) tartibi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari axborot tizimlari va resurslarini yilda kamida bir marotaba inventarizatsiyadan oʻtkazishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
18. Kredit byurolarida barcha imtiyozli foydalanuvchilarning harakatlarini nazorat qilish va tekshirish imkonini beruvchi PAM (Priviliged Account Management) tizimi joriy etilishi lozim. Bunda foydalanuvchilarning harakatlarini nazorat qilish Xizmat tomonidan amalga oshiriladi. Ushbu harakatlar faol tizimda kamida uch oy, elektron arxivda esa bir yilgacha saqlanishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
4-bob. Axborot tizimlarida maʼlumotlarni himoya qilish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
19. Kredit byurolari kredit axborotini shakllantirish, uzatish, saqlash va unga ishlov berishning barcha bosqichlarida uzluksiz himoyani taʼminlash uchun quyidagi choralarni koʻrishlari shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
identifikatsiya, autentifikatsiya va avtorizatsiya qilish tizimini joriy etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tizimga ruxsatsiz kirishning oldini olish usullarini (login, parol, koʻp faktorli autentifikatsiya va boshqa) qoʻllash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
identifikatsiya maʼlumotlarini qalbakilashtirish, ularni ruxsatsiz oʻzgartirish hamda uchinchi shaxslarga taqdim etishdan himoyalash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit axborotini uzatishda uning asl egasiga yetkazilishini taʼminlash hamda boshqa shaxslarga joʻnatilishining oldini olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit axborotini saqlashda ularni ruxsatsiz koʻchirish, oʻzgartirish, oʻchirish hamda uchinchi shaxslarga joʻnatilishining oldini olish choralarini koʻrish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tashqi saqlovchiga koʻchirilgan maʼlumotlarni seyfda (temir shkafda) saqlanishini taʼminlash hamda maʼlumotlarni saqlash uchun masʼul xodim (xodimlar) tayinlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlaridagi dasturiy taʼminotlarning nazoratini va hisobini yuritish hamda dasturiy taʼminot talqinlarining, apparat-dasturiy qurilmalarining va dasturiy vositalarining uzluksiz ishlashini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarining aktual holatda (oxirgi versiyada) boʻlishini taʼminlash, bunda dasturiy taʼminotning yangi talqinini amaliyotda ishlab turgan axborot tizimining ish faoliyatiga salbiy taʼsir koʻrsatmasdan test-sinov maydonlarida tekshiruvdan oʻtkazish va ijobiy natijaga erishilganidan soʻng amaliyotga joriy etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit axborotini uzatish, saqlash jarayonlarini elektron bayonnomalarda (log) avtomatik tarzda shakllantirib borish va saqlanishini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Xizmatni tashkil etish hamda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha amalga oshiriladigan ishlarni nazorat qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
hisoblash tarmogʻining xavfsizligi va kriptografik muhofazasini taʼminlash, kompyuter viruslaridan himoyalash, axborot tizimlariga kirishni boshqarish, texnik vositalarini sozlash va boshqa choralarni qoʻllash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlikni taʼminlashda uskuna, qurilma, apparat-dasturiy va dasturiy texnik vositalar qoʻllanishini taʼminlash hamda ularni muntazam takomillashtirib borish, foydalanish tartiblarini belgilash, texnik xizmat koʻrsatish, taʼmirlash va boshqa holatlarda ulardan ruxsatsiz foydalanishning oldini olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
qoʻllanilayotgan texnik vositalarga barcha telekommunikatsiya tarmoqlaridan ruxsatsiz kirish, maʼlumotlarni oʻzgartirish, oʻchirish va koʻchirib olishdan himoyalash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborotlarni chiqib ketishini (yoʻqolishini) oldini olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimiga ruxsatsiz kirish yoki kiberxavfsizlik hodisalari sodir boʻlganda, tahlil qilish asosida himoya tizimlarini mustahkamlab borish choralarini koʻrish.
Oldingi tahrirga qarang.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
191. Kredit byurolari tomonidan mijozlarni identifikatsiya va autentifikatsiya qilish jarayonida foydalanilgan jismoniy shaxslarning biometrik maʼlumotlari Oʻzbekiston Respublikasi hududida saqlanishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Mijozga tegishli biometrik boʻlmagan boshqa turdagi shaxsga doir maʼlumotlar Oʻzbekiston Respublikasi “Shaxsga doir maʼlumotlar toʻgʻrisida”gi Qonunining 271-moddasi uchinchi qismiga muvofiq Oʻzbekiston Respublikasi hududidan tashqarida saqlanishi va ularga ishlov berilishi mumkin.
(191-band Oʻzbekiston Respublikasi Markaziy banki boshqaruvining 2026-yil 22-iyuldagi 21/4-sonli qaroriga (roʻyxat raqami 3914, 01.08.2026-y.) asosan kiritilgan — Qonunchilik maʼlumotlari milliy bazasi, 03.08.2026-y., 10/26/3914/0809-son)
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
20. Kredit byurolari axborot tizimlaridan maʼlumotlarning ruxsatsiz uzatilishi va tarqalishidan himoyalash boʻyicha DLP (Data Loss Prevention) tizimi joriy etilishi shart. Maʼlumotlarni himoya qilishda:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
muhofazalanadigan maʼlumotlarni ruxsatsiz turli tarmoq kanallari orqali uzatilishi, hisobga olinmagan tashqi tashuvchiga koʻchirilishi, ruxsatsiz chop etilishi aniqlanishi va bu haqida kredit byuro rahbariyatiga maʼlumot berish va kelgusida shu kabi salbiy holatlar boʻlmasligini oldini olish choralari koʻrilishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
muhofazalanadigan maʼlumotlarni server va kompyuterlarda saqlanishi nazorat qilinishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
21. Kredit byurolari dasturlar va operatsion tizimlarga zarar keltiruvchi zararli kodlar (kompyuter viruslari) va ularning salbiy taʼsirini oldini olish uchun quyidagi choralarni koʻrishi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
hisoblash texnikasi qurilmalari (serverlar, kompyuterlar va boshqalar), ish faoliyatiga zarar yetkazuvchi kodlarni (kompyuter viruslarini) aniqlash va ularning salbiy taʼsirini oldini olish choralarini koʻrishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida faqat litsenziyalangan antivirus dasturidan foydalanish, ularning rusumlari va bazalari aktualligi hamda yangilanib borilishini taʼminlashi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
antivirus dasturlarining oʻrnatilishi hamda uning ishlashi Xizmat tomonidan nazorat qilinishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
antivirus dasturlarining avtomatik tarzda ishlashini taʼminlashi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tarmoq orqali kelgan barcha axborotlarni antivirus dasturi orqali tekshirishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
antivirus dasturining sozlamalari bunga masʼul boʻlmagan kredit byurosi xodimlari tomonidan oʻzgartirish imkoniyati boʻlmasligini taʼminlashi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kompyuter virusi aniqlanganda, xodimlar tomonidan amalga oshiriladigan harakatlar tartibi belgilanishi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
22. Kredit byurolarida antivirus dasturlarini markazlashgan holda boshqarish tizimi joriy etilishi, antivirus dasturining bazasi har kuni yangilanib borilishi va versiyasi aktual (maʼnan eskirmagan) boʻlishi taʼminlanishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
23. Antivirus dasturlari serverlar, kompyuterlar va boshqa barcha antivirus dasturlari oʻrnatilishi mumkin boʻlgan hisoblash vositalariga hamda qurilmalarga oʻrnatilgan boʻlishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Antivirus dasturlari Markaziy bankning monitoring tizimiga ulanishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
24. Axborot tizimlarida axborotni muhofaza qilishning kriptografik usullari qoʻllanilishida quyidagilar belgilab olinishi lozim:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kriptografik muhofaza vositalarini avtomatlashtirilgan tizimlarga bogʻlash, ishga tushirish, ishlatish va foydalanishdan chiqarish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kriptografik muhofaza vositalarining toʻxtab qolishi, ishdan chiqishi va boshqa favqulodda holatlarda ularni qayta tiklash tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kriptografik muhofaza dasturlariga va texnik hujjatlariga oʻzgartirishlar kiritish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kriptografik kalitlarni boshqarish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kriptografik kalitlarni tashuvchi qurilmalarni qoʻllash, saqlash, oʻzgartirish va boshqalar boʻyicha tashkiliy hamda texnikaviy usullarni qoʻllash tartibi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
25. Kredit byurolari Markaziy bank va kredit tashkilotlari bilan elektron axborot almashinuvini Markaziy bankning “Axborotlashtirish bosh markazi” davlat unitar korxonasi bilan tuzilgan shartnoma asosida bank telekommunikatsiya tarmogʻi orqali amalga oshiradi. Bunda, quyidagi xavfsizlik choralari koʻrilishi kerak:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
a) kredit axboroti bilan ishlash uchun faqat tegishli ruxsatga ega boʻlgan xodimlar qoʻyilishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
b) foydalanuvchilarning tizimga kirishi uchun autentifikatsiya qilish login va parol hamda apparat-dasturiy vositalar (token-maxsus qurilma) yordamida amalga oshirilishi. Bunda, parol 12 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasidan iborat boʻlishi hamda parol va loginlarni muddati tugashiga qarab oʻzgartirish imkoniyati boʻlishi lozim. Parolning amal qilish muddati bir oydan oshmasligi lozim;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
v) kredit axboroti almashinuvida qatnashuvchi xodimlarning server va kompyuterlari telekommunikatsiya tarmoqlari orqali ishlashi uchun apparat-dasturiy vositalar bilan jihozlanishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
g) axborotlarni qayta ishlash, uzatish va qabul qilish uchun ajratilgan serverlar va kompyuterlarga umumiy lokal tarmoqqa ulangan boshqa kompyuterlardan kirish imkoniyati boʻlmasligi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
d) kredit byurosi tomonidan uzatiladigan va qabul qilinadigan har qanday axborot elektron raqamli imzo bilan tasdiqlanishi hamda bajarilgan ishlar boʻyicha maʼlumot avtomatik ravishda elektron jurnalga kiritilishi. Bunda, elektron raqamli imzo yopiq kalitining egasi quyidagilarni amalga oshirishi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
elektron raqamli imzoning yopiq kalitidan foydalanish ustidan nazoratni taʼminlashi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
elektron raqamli imzo kaliti sertifikatini bergan elektron raqamli imzolar kalitlarini roʻyxatga olish markaziga elektron raqamli imzoning yopiq kalitidan foydalanish rejimi buzilganligi yoki buzilishi ehtimoli borligi toʻgʻrisida xabar qilishi va elektron raqamli imzo kaliti sertifikatining amal qilishini toʻxtatib turishni yoxud mazkur sertifikatni bekor qilishni talab qilishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
oʻzi vakil boʻlgan yuridik shaxs qayta tashkil etilganda va tugatilganda, bu haqda elektron raqamli imzo kaliti sertifikatini bergan elektron raqamli imzolar kalitlarini roʻyxatga olish markaziga xabar qilishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
e) elektron raqamli imzo ochiq kalitining foydalanuvchisi elektron raqamli imzoning haqiqiyligi tasdiqlanmagan hollarda elektron raqamli imzoning yopiq kaliti egasiga xabar berishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
j) kredit byurolarining tizimlarida kredit axborotiga tegishli boʻlmagan axborotlarning uzatilishi taqiqlanishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
z) elektron axborot almashinuvida virtual tarmoqlar (VPN) asosida tashkil etilgan va himoyalangan aloqa kanallari qoʻllanilishi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha qoʻshimcha axborotni muhofaza qilish vositalari qoʻllanilishi mumkin.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
26. Mazkur Nizomning 25-bandida koʻrsatilganlardan tashqari tizim ishtirokchilari kredit axboroti almashinuvi uchun umumiy foydalanishdagi telekommunikatsiya tarmoqlaridan tegishli shartnomalar asosida foydalanishlari mumkin. Bunda:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
foydalanuvchilarni tizimga kirishida autentifikatsiya qilish login va parol (12 ta belgidan kam boʻlmagan raqam va simvollar kombinatsiyasi) yoki apparat-dasturiy vositalar yordamida amalga oshirilishi. Autentifikatsiya natijasi uch marta notoʻgʻri boʻlgan holda, tizim berkitilishi lozim;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit byurolarining foydalanuvchilar, axborotni yetkazib beruvchilar va boshqa kredit byurolari bilan elektron axborot almashinuvi kriptografik himoyalash va xavfsiz uzatishni koʻzda tutadigan protokol (SSL protokol) orqali amalga oshirilishi. Bunda, virtual xususiy tarmoqlar (VPN) asosida tashkil etilgan va himoyalangan aloqa kanallari qoʻllanilishi kerak;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverlar orqali uzatiladigan va qabul qilinadigan maʼlumotlar yangilangan bazali antivirus dasturi bilan tekshirilishi zarur.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
27. Kredit byurolari tizim ishtirokchilari bilan tuzilgan shartnomalarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda konfidensial, jumladan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarning xavfsizligini taʼminlash boʻyicha talablarni belgilashi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
28. Kredit byurolari axborotlashtirish obyektlariga ruxsatsiz kirish hamda foydalanishni chegaralash maqsadida quyidagi choralarni koʻrishi kerak:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborotlashtirish obyektlariga jismonan taʼsir etishni hamda texnik jihozlar mavjud boʻlgan bino va xonalarga kirishni nazorat qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
xodimlarning axborotlashtirish obyektlariga kirishini nazorat qilish va maʼlumotlarning ruxsatsiz tarqalishidan himoyalash tizimlarini joriy qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverlar va telekommunikatsiya qurilmalari joylashgan xonalarda ishlash jarayonlarini videokuzatuv tizimlari yordamida nazorat qilish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
29. Kredit byurolari barcha turdagi maʼlumotlarni (shu jumladan, bank sirini tashkil etuvchi, shaxsga doir va boshqa qonun bilan muhofaza qilinadigan maʼlumotlarni) saqlovchi axborot tizimlarining axborot xavfsizligi va kiberxavfsizligini taʼminlashlari shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
30. Kredit byurolari masofadan xizmat koʻrsatuvchi axborot tizimlarini amaliyotga joriy etish hamda ularga oʻzgartirish kiritishdan avval quyidagilarni taʼminlashlari shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
masofaviy axborot tizimlarining barcha funksiyalarini sinov (test) tarzida toʻliq tekshiruvdan oʻtkazish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
masofaviy axborot tizimlarini texnik topshiriqlar, ularning texnik topshiriqqa va kiberxavfsizlik talablariga muvofiqligi yuzasidan ekspertizadan oʻtkazish hamda ularning natijalari boʻyicha olingan ekspertiza xulosalarini Markaziy bankka taqdim etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
dasturlarni ishlatish boʻyicha yoʻriqnomalarni ishlab chiqish va ularning aktualligini taʼminlagan holda mijozlarga taqdim etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
aniqlangan zaifliklarni bartaraf etish uchun oʻzgarishlar kiritilishini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
mijozlar qoʻllayotgan dasturlarning aktualligini nazorat qilish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari masofaviy axborot tizimlarining yangi talqinini (versiyasini) joriy etganidan soʻng eski talqindan (versiyadan) foydalanishni cheklashi va yangi talqinga (versiyaga) oʻtishi (yangilashi) lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
31. Kredit byurolari kredit axborotidan foydalanuvchilar bilan tuzilgan shartnomalarda axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha tomonlarning majburiyatlarini belgilagan boʻlishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
32. Kredit byurolari axborotning konfidensialligi va yaxlitligini, shu jumladan shaxsga doir maʼlumotlarni muhofaza qilishda hamda xavfsizlikni taʼminlashda quyidagi choralarni koʻrishlari lozim:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlari orqali ishlov beriladigan konfidensial va shaxsga doir maʼlumotlarning yaxlitligi va daxlsizligini taʼminlash hamda ulardan foydalanish tartibini ishlab chiqish va tasdiqlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
ichki hujjatlar bilan tartibga solinadigan himoyalanadigan maʼlumotlar bilan ishlashda xavfsizlik va konfidensiallikni taʼminlash qoidalari va talablarini ishlab chiqish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial va shaxsga doir maʼlumotlar bilan ishlovchi xodimlar sonini imkon darajasida kamaytirish, xodimlar bilan konfidensial va shaxsga doir maʼlumotlar oshkor etilishining oldini olish boʻyicha majburiyatnomalar (shartnoma) tuzish va ushbu maʼlumotlardan foydalanish huquqlarini xodimlarning lavozim majburiyatlaridan kelib chiqib belgilash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial maʼlumotlar roʻyxatini yuritish boʻyicha komissiya tarkibini shakllantirish va tasdiqlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial maʼlumotlar roʻyxati va hajmini aniqlash hamda tasdiqlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial maʼlumotlar bilan ishlashga ruxsat berilgan xodimlar roʻyxatini shakllantirish va tasdiqlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborotlashtirish obyektining texnik pasportini ishlab chiqish va tasdiqlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial maʼlumotlarni tashuvchi vositalarni roʻyxatga olish, yoʻq qilish hamda tashqariga olib chiqish va kirish jurnallarini yuritish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlar yaxlitligi va xavfsizligini taʼminlash maqsadida elektron raqamli imzo kalitlaridan foydalanish hamda shifrlangan maʼlumotlarni saqlash tartibini belgilash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial va shaxsga doir maʼlumotlar mavjud boʻlgan axborot resurslariga kirishda identifikatsiya, autentifikatsiya va avtorizatsiya qilinishini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial va shaxsga doir maʼlumotlar bilan ishlash huquqlarining ruxsatsiz berilishini oldini olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlari foydalanuvchilarining muhofazalangan maʼlumotlariga kirish, ishlov berish, ularni saqlash hamda taqdim etish jarayonidagi amalga oshirilgan harakatlarni elektron bayonnomalarda qayd etib borish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tashqi saqlovchi qurilmalar va texnik vositalarning binodan tashqariga olib chiqilishini nazorat qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlarni uzatish, saqlash, ishlov berish, oʻchirish hamda ruxsatsiz chetga chiqib ketishini oldini olish choralari taʼminlash.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
33. Axborot tizimlari va resurslari hamda mobil ilovalarning dastur kodida mavjud zaifliklar dasturchilar yordamida va (yoki) maxsus dasturiy taʼminotda tekshirilishi, aniqlangan zaifliklar bartaraf etilishi hamda har bir tekshiruv natijalari boʻyicha dalolatnoma rasmiylashtirilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
5-bob. Maʼlumotlar bazasini boshqarish tizimi
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
34. Kredit byurolari axborot tizimining maʼlumotlar bazasi sozlanishlarida xatoliklarning oldini olishi va tajovuzkorning quyidagi harakatlarini cheklashlari shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlar bazasiga kirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlar bazasining maxsus interfeysini qoʻllash, buyruqlar kiritish va dasturlarni ishlatish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
administrator va foydalanuvchilar parollarini bilib olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlar bazasining tizim fayllariga kirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
zararli dasturlar oʻrnatish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverning ilova dasturlariga egalik qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlar bazasi va serverga masofadan hujum qilish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari axborot tizimining maʼlumotlar bazasiga kiritiladigan barcha dasturiy oʻzgartirishlarni hujjatlashtirishi va oʻzgartirishlarning hisobini yuritishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
35. Kredit byurolari axborot tizimining maʼlumotlar bazasiga kiritilgan dasturiy oʻzgartirishlarni testdan (sinovdan) oʻtkazish, ijobiy natijaga erishilganidan keyin bazaga kiritish hamda kiritilgan oʻzgartirishlarni hujjatlashtirish va hisobini yuritish Xizmat tomonidan axborotlashtirish boʻyicha masʼul xodim bilan birgalikda amalga oshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
36. Maʼlumotlar bazasida oʻrnatilgan serverning ish jarayoni uchun zarur boʻlmagan xizmatlar toʻxtatilishi va axborot portlari yopib qoʻyilishi lozim. Ishlatiladigan axborot portlarining roʻyxati va foydalanish maqsadi koʻrsatilgan holda kredit byurosi direktori tomonidan tasdiqlanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
37. Maʼlumotlar bazasining administratori va maʼlumotlar bazasida axborot xavfsizligini taʼminlovchi xodimlarning vazifa va vakolatlari kredit byurosining ichki hujjatlari bilan belgilanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
38. Maʼlumotlar bazasi administratorining paroli 12 ta belgidan kam boʻlmasligi lozim, bunda parolning belgilari sifatida pastki va yuqori registr harflari, raqamlar va maxsus belgilardan (@,#, $, &, % va h.k.) qoʻllaniladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
6-bob. Axborot tizimlarida vakolatlarni cheklash va roʻyxatga olishda xavfsizlikni taʼminlash
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
39. Kredit byurolari axborot tizimlarida ishlash jarayonida, shu jumladan ishlab chiqish va sinovdan oʻtkazish jarayonida vakolatlarni chegaralash uchun quyidagi choralarni koʻrishlari lozim:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida ishlash huquqlarini belgilovchi tartib va qoidalarni ishlab chiqish va ularni lavozim yoʻriqnomalarida aks ettirish hamda tegishli hujjatga (ariza, talabnoma yoki boshqa shaklga) asosan tizimdan foydalanish tartibini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida ishlash huquqi berilgan masʼul xodimlar roʻyxatini shakllantirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida ishlash huquqlarini belgilash va taqsimlash bilan bogʻliq harakatlarni roʻyxatga olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida ishlash huquqlari mantiqan va ish vazifasidan kelib chiqib toʻgʻri belgilanganligini davriy (har chorakda bir marotaba) tekshirib turish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarining ishlashi va sinovdan oʻtkazilish davrida axborot xavfsizligi va kiberxavfsizlikni taʼminlash hamda berilgan axborot tizimlarida ishlash huquqlari toʻgʻriligini nazorat qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimi foydalanuvchilari axborot tizimi tomonidan berilgan huquqlarni oʻzgartirish imkoniyatiga ega boʻlmasligini taʼminlash hamda bu huquqlarni begona shaxslarga berishni cheklash choralarini koʻrish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
40. Kredit byurolari oʻzlarining axborot tizimlariga oʻzgartirish kiritish uchun boshqa tashkilotlarni jalb qilganda quyidagilarni amalga oshirishlari zarur:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial va shaxsga doir maʼlumotlarni oshkor etmaslik boʻyicha bitim tuzish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida muhofaza qilinadigan maʼlumotlar bilan ishlashni belgilangan tartibda ruxsat berish asosida amalga oshirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tegishli litsenziya va (yoki) boshqa ruxsatnomaga ega boʻlgan (agar ushbu faoliyat litsenziya yoki tegishli ruxsatnoma asosida amalga oshirilsa) tashkilotlarni jalb qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarini loyihalash bosqichida maʼlumotlarning konfidensialligini taʼminlash choralarini ishlab chiqish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
koʻriladigan axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha choralar (amalga oshiriladigan ishlar, oʻrnatiladigan dasturlar, qurilmalar va boshqalar) va aniq koʻrsatilgan texnik topshiriqni qabul qilish (test sinovlarini amalga oshirish rejasi) hamda boshqa tegishli hujjatlarni rasmiylashtirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
dasturiy taʼminotni ishlab chiqqan va unga oʻzgartirish kiritgan (kiritadigan) tashkilotlar roʻyxatini tuzish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarini ishlab chiqish va joriy etishning taxminiy muddatlarini hamda shartlarini belgilab olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
jalb qilingan tashkilot xodimlari tomonidan axborot tizimlariga kiritiladigan oʻzgartirishlarning asosliligini, mavjud texnik topshiriqlarga mosligini, axborot tizimiga aloqador boʻlmagan dasturlar (tizim funksiyalari) kiritilmasligi va test sinovlari natijalarining ijobiyligini Xizmat hamda axborotlashtirish boʻyicha masʼul xodim tomonidan nazoratga olish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
41. Axborot tizimlariga oʻzgartirish kiritgan tashkilot oʻz vazifasini amalga oshirganidan soʻng yoki u bilan tuzilgan shartnoma muddati tugaganida, unga maʼlum boʻlgan barcha konfidensial maʼlumotlar (identifikator, parollar va boshqalar) hamda tizimga kirish imkoniyatlari Xizmat tomonidan oʻzgartirilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
42. Axborot tizimlariga kirish huquqi mavjud boʻlgan foydalanuvchilarni har yili kamida bir marotaba xatlovdan (inventarizatsiyadan) oʻtkazish va huquqlarini qayta koʻrib chiqish lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
43. Axborot tizimidan bank sirini tashkil etuvchi va shaxsga doir maʼlumotlarni olish jarayonida anomal (frod) holatlarni aniqlash mexanizmi joriy etilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
7-bob Internet tarmogʻidan foydalanishda axborot xavfsizligini va kiberxavfsizlikni taʼminlash
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
44. Kredit byurolari elektron pochta tizimi serverini oʻzining lokal hisoblash tarmogʻida yaratadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari internet tarmogʻi va elektron pochta tizimlaridan foydalanishda axborot muhofazasini taʼminlash, xodimlarni tizimga kiritish, ularga cheklovlar qoʻyish, xodimlar harakati va tizim axborot xavfsizligi ustidan nazorat qilishni oʻzining ichki hujjatlarida belgilaydi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
45. Kredit byurolari tomonidan konfidensial va shaxsga doir maʼlumotlar ruxsat berilgan axborot tizimlari orqali yuborilishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
46. Fayllarni uzatish protokoli (FTP) serverida tashkil qilingan umumiy katalog orqali fayl almashinuvini amalga oshirish va bank siri maʼlumotlarini tarmoqda erkin oʻqish uchun joylashtirish taqiqlanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
47. Kredit byurolari tomonidan internet va elektron pochta orqali yuborishga tayyorlangan yoki qabul qilingan har bir elektron maʼlumot antivirus dasturi yordamida tekshirilishi shart. Elektron pochta orqali qabul qilingan maʼlumotlar zarar keltirmasligi uchun qumdonda (Sandbox tizimi) tekshirilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
48. Kredit byurolari oʻzining elektron pochta tizimi hamda internet tarmogʻidan foydalanish tartibini ichki hujjatlari bilan belgilaydi hamda elektron pochta orqali yuborilgan va qabul qilingan maʼlumotlarni Xizmat tomonidan nazorat qilinishini taʼminlaydi. Bunda faqat ruxsat berilgan foydalanuvchilar internet tarmogʻidan foydalanishi va internet tarmogʻidan foydalanishda axborot xavfsizligi va kiberxavfsizlikni taʼminlash choralari koʻrilishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
49. Internet tarmogʻi va bank telekommunikatsiya tarmogʻi alohida marshrutizator (router) va alohida tarmoqlararo ekran (firewall) qurilmalari orqali jismonan ulanishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
50. Axborot muhofazasini kuchaytirish maqsadida tarmoq protokolida (TCP/IP) tarmoq tranzit paketlarining IP manzillarini oʻzgartirish imkonini beruvchi tarmoq adreslarini oʻzgartirish protokoli (NAT) qoʻllanilishi mumkin. Bunda tarmoq orqali barcha ulanishlarning elektron jurnallari asl IP manzillar koʻrsatilgan holda yuritilishi va belgilangan tartibda elektron arxivga olinishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
51. Internet tarmogʻidan foydalanish tartibi nazoratga olingan boʻlishi va kredit byurosi xodimlarining internet tarmogʻidan foydalanishlari ularning lavozim yoʻriqnomasiga asosan belgilanadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Internet tarmogʻidan foydalangan xodimning logini, foydalanish vaqti, resurs nomi va boshqa maʼlumotlar aks ettirilgan elektron bayonnomalar yuritilishi kerak. Xizmat ushbu elektron bayonnomalarni tahlil qilib boradi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
52. Internet tarmogʻidan foydalanishda axborot muhofazasini taʼminlash yangi avlod tarmoqlararo ekran qurilmalari, proksi-server, antivirus, tajovuzlarni aniqlash va oldini olish (IDS/IPS), anti-spam, anti-bot va boshqa axborot xavfsizligi tizimlarini qoʻllash yoʻli bilan amalga oshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
8-bob. Axborot tizimlari va resurslari monitoringi
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
53. Kredit byurolari konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (axborot tizimlari, maʼlumotlar bazalaridan, axborotni himoya qilish modullaridan) foydalanish monitoringini amalga oshiradi. Bunda monitoring qilishda quyidagilar belgilanadi:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot infratuzilmasining axborotga ishlov berish, ularni saqlash va tarmoqda uzatish uchun qoʻllaniladigan dastur va qurilmalar hisobini yuritish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlik hodisalarini tahlil qilish, axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish hamda ogohlantirish imkonini beruvchi SIEM (Security Information and Event Management) yoki boshqa tizimlarni joriy qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizligi holatini monitoring qilishni amalga oshiruvchi tizim maʼlumotlarini tahlil qilib borish va aniqlangan holatlarni (tarmoqqa ruxsatsiz kirish va kirishga urinish, tizimdagi toʻxtalishlar, axborot resurslarining yetishmovchiligi, tarmoqdagi uzilishlar, axborot xavfsizligi va kiberxavfsizligini taʼminlashdagi cheklanishlar va boshqa hodisalar) bartaraf etish va (yoki) ularning oldini olish boʻyicha choralar koʻrish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
konfidensial maʼlumotlardan va oʻta muhim mantiqiy hamda jismoniy resurslardan (tarmoqlar, axborot tizimlari, maʼlumotlar bazalari va axborotni himoya qilish modullaridan) ruxsatsiz foydalanishning oldini olish boʻyicha choralar koʻrish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
foydalanuvchi operatsiyani amalga oshirgan sana (kun, oy, yil) va vaqt (soat, daqiqa, soniya), uning amalga oshirgan operatsiyasi foydalanuvchiga avtomatlashtirilgan tizimlarda hamda axborot dasturlarida berilgan identifikatsiya raqami, tizimlarga kirishda mavjud boʻlgan identifikatsiya maʼlumotlari (IP-manzil, MAC-manzil va boshqa), avtomatlashtirilgan tizimlar tomonidan foydalanuvchiga huquq berilishi bilan bogʻliq harakatlarni qayd etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlik holatini monitoring qilish tizimlarini Markaziy bank “CERT-CBU” kiberxavfsizlik markazining monitoring tizimiga bogʻlanishini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot dasturlari va avtomatlashtirilgan tizimlar ishlatilishi bilan bogʻliq foydalanuvchilarning harakatini (operatsiya) qayd etish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
9-bob Axborot xavfsizligi va kiberxavfsizlik hodisalarini boshqarish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
54. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq boʻlgan hodisalarni aniqlash maqsadida quyidagi ishlarni tashkil etishi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
qoʻllanilishi zarur boʻlgan axborot xavfsizligi va kiberxavfsizlik boʻyicha tashkiliy choralarni aniqlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
mavjud texnik qurilmalarni ishlatish, sozlash hamda ulardagi maʼlumotlarni qayd etish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalarni aniqlash choralarini koʻrish hamda ushbu holatlar kredit byurosi xodimlari tomonidan aniqlanganda Xizmatni xabardor qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar yuzaga kelganda, ularni bartaraf etish, yuzaga kelish sabablarini aniqlash, tahlil qilish hamda aniqlangan hodisalar yuzaga kelmasligi boʻyicha tegishli choralar koʻrish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
aniqlangan hodisalarni roʻyxatga olib borish (reyestrini yuritish);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
aniqlangan hodisalar toʻgʻrisidagi maʼlumotlarni saqlash tartibini belgilash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot xavfsizligi va kiberxavfsizlikni taʼminlashning boshqa choralarini koʻrish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari axborot xavfsizligi va kiberxavfsizlik talablarining buzilishi bilan bogʻliq hodisalar toʻgʻrisida Markaziy bankka zudlik bilan yozma yoki elektron shaklda xabar berishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
55. Kredit byurolari axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarning buzilishi bilan bogʻliq hodisalarning oldini olish maqsadida quyidagilarni belgilashi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarida axborot xavfsizligi va kiberxavfsizlik tavakkalchiliklarini boshqarish tartibi va ularni baholash mezonlari;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimida noxush hodisalar yuzaga kelganda oʻzaro harakatlanish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
sodir boʻlgan noxush hodisalarga nisbatan taʼsir choralarini koʻrish boʻyicha amalga oshiriladigan harakatlar roʻyxati;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
ishning uzluksizligini taʼminlash, axborotni qayta tiklash hamda boshqa salbiy holatlarni bartaraf etish choralari;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
xodimlar tomonidan mavjud axborot tizimlarida ishlashda axborot xavfsizligi va kiberxavfsizlik talablari;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
yuzaga kelgan hodisalarning kelib chiqish omillarini aniqlash maqsadida tarmoq qurilmalari va axborot tizimlarining elektron bayonnomalarini rasmiylashtirish, yigʻish, tahlil qilish hamda ularga asosan tegishli koʻrsatmalar.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
56. Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash lozim. Bunda aniqlangan hodisalar sabablarini tahlil qilish hamda ularga taʼsir koʻrsatish natijalarini baholash tizimi quyidagilarni oʻz ichiga olishi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
aniqlangan hodisalarga nisbatan taʼsir choralari koʻrilgandan keyin ushbu hodisalarning kelib chiqish sabablarini Xizmat tomonidan tegishli boʻlinmalar bilan birgalikda tahlil qilish tartibi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimlarining tegishli elektron bayonnomalarini oʻrganish hamda aniqlangan hodisaning yuzaga kelishiga sababchi boʻlgan xodimlardan tushuntirishlar olish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
hodisalarning kelib chiqish sabablariga oydinlik kiritib, bunday holatlar yuzaga kelmasligi yoki yuzaga kelganda uning zarar keltirish imkoniyatlarini kamaytirish choralarini koʻrish (shu jumladan, tegishli mutaxassislarni jalb qilgan holda);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
hodisalarning salbiy taʼsir koʻrsatish darajasiga qarab tasniflash va baholash mezoniga asosan ularni baholash.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarning buzilishi bilan bogʻliq aniqlangan hodisalarga nisbatan koʻrilgan taʼsir choralari, ularni baholash natijalari va boshqa qoʻshimcha maʼlumotlar chop etilishi hamda alohida yigʻmajildda saqlanishi zarur.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
10-bob. Axborot tizimining uzluksiz ishlashini yoʻlga qoʻyish va elektron arxiv yuritish
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
57. Axborot tizimlarining uzluksiz ishlashi va barqarorligini taʼminlash maqsadida quyidagi choralar koʻrilishi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
asosiy axborot tizimlari ishdan chiqqan holatlarda xizmatlardan foydalanishni kamida 99,9 foiz darajada taʼminlay olish imkoniyatiga ega zaxira server quvvatlariga ega boʻlishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
real vaqt rejimida maʼlumotlarni qayta ishlovchi axborot infratuzilmasida kamida 30 foizgacha zaxira joy boʻlishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimi bilan bogʻliq tarmoq va boshqa qurilmalar nosoz holatga kelganda, uni ish jarayoniga keltirish va uzluksiz ishlashini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
operatsion tizim, dasturiy taʼminotlar, axborot tizimlarining dasturlari, maʼlumotlar (maʼlumotlar bazasi, sozlamalari, elektron bayonnomalar) nusxalarini zaxiraga (backup) olish va elektron arxivda saqlash hamda ularni qayta tiklash tartibini (mexanizmini) ishlab chiqish, ularning hisobini yuritish va nazoratini olib borish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
zaxira tiklanish rejasi, texnik qurilma va uskunalarga ega boʻlish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
maʼlumotlarning zaxiraga olingan (backup) nusxalarini texnik nosozliklarda va favqulodda vaziyatlarda qayta tiklash rejasini ishlab chiqish va davriy (bir yilda bir marotaba) ravishda axborot tizimini qayta tiklab tekshirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
zaxira nusxalarini saqlash muddati, tartibi va zaxiradan yechish qoidalariga rioya qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
dasturlarga oʻzgartirish kiritishni sinov (test) uchun moʻljallangan serverlarda tekshirish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tizimdagi qurilma va uskunalarning ishlashini nazorat qilish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot tizimining uzluksizligiga salbiy taʼsir etishi mumkin boʻlgan holatlarni oldini olish va axborot muhofazasini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
dizel elektr stansiyasi va (yoki) boshqa elektr taʼminoti uzluksizligini taʼminlash vositalaridan (UPS va boshqalar) foydalanish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
ishlov berilgan maʼlumotlarni saqlash va ularning elektron arxivda yuritilishini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
mijozlarning harakatiga tegishli boʻlgan maʼlumotlarni kamida besh yil saqlanishini taʼminlash;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
elektron arxiv yuritishda axborot xavfsizligi va kiberxavfsizlikni taʼminlashga doir talablarga rioya etilishi boʻyicha ishchi guruh tuzgan holda bir yilda kamida ikki marotaba tekshirish va natijalari toʻgʻrisida Markaziy bankka maʼlumot berish;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
axborot uzatish zaxira tarmoqlariga ega boʻlish.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
58. Kredit byurolari asosiy axborot tizimlari joylashgan joydan 50 kilometrdan kam boʻlmagan masofada joylashgan hududlardagi shahar markazlarida zaxira axborot tizimlarini tashkil etishi lozim. Bunda asosiy va zaxira axborot tizimlari Oʻzbekiston Respublikasi hududida tashkil etiladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Axborot tizimlaridagi maʼlumotlar (elektron bayonnomalar va h.k) elektron arxivlarda kamida ikki nusxada (xususan, asosiy va zaxira axborot tizimlarining har birida bitta nusxadan) saqlanishi mumkin.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
59. Kredit byurosi oʻz faoliyati davomida shakllanadigan barcha axborot va hujjatlarni raqamli shaklda tartibli ravishda saqlash maqsadida elektron arxiv tizimini tashkil etishi va yuritishi shart.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Elektron arxivda quyidagi maʼlumotlar majburiy ravishda saqlanishi lozim:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
foydalanuvchilarning tizimga kirish va chiqish jurnallari (bayonnomalari);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
yozuvlar ustida amalga oshirilgan harakatlar (yaratish, oʻzgartirish, oʻchirish) boʻyicha bayonnomalar (loglar);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit tarixiga oid barcha kiruvchi va chiquvchi soʻrovlar;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
kredit tarixini tuzatish yoki rad etish boʻyicha ariza va qarorlar;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
elektron pochta orqali qabul qilingan va yuborilgan hujjatlar;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
ARP (Address Resolution Protocol) jadvallari, tizim xatoliklari va ruxsatsiz kirish urinishlari haqida texnik bayonnomalar (loglar);
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
zaxiralash va tiklash boʻyicha amaliyotlar jurnali.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
60. Zaxira nusxalarni saqlash, yuritish va ulardan foydalanish bilan bogʻliq talablar quyidagilarni oʻz ichiga oladi:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
a) zaxira nusxalarni saqlash muddati:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
tizim konfiguratsiyasi, elektron bayonnomalar va log fayllar — bir yil;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
moliyaviy va mijozlarga oid operatsion maʼlumotlar — besh yil;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
ichki xizmatlar faoliyatiga tegishli joriy maʼlumotlar — olti oyni tashkil etadi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
b) zaxira nusxalarini tiklash va oʻchirish faqat vakolatga ega boʻlgan masʼul xodimlar tomonidan amalga oshirilishi lozim. Bunda, barcha harakatlar rasmiylashtirilishi va elektron bayonnomalar (log)da qayd etilishi kerak;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
s) saqlash muddati yakuniga yetgan zaxira nusxalar ularning maxfiylik darajasi va axborot xavfsizligi talablari inobatga olingan holda qayta tiklab boʻlmaydigan qilib yoʻq qilinadi. Bunda, barcha jarayonlar elektron bayonnomalar (log)da qayd etiladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
61. Kredit byurolarining faoliyati tugatilganda, ulardagi mavjud elektron arxivning axborot resurslari qonunchilikda belgilangan tartibda tegishli davlat yoki nodavlat arxivlariga topshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Kredit byurolari qayta tashkil etilganda, ularning elektron arxiv maʼlumotlari tegishli davlat arxivlari bilan kelishilgan holda mazkur tashkilotning huquqiy vorislari elektron arxiviga topshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
11-bob. Server xonalarining xavfsizlik talablari
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
62. Kredit byurolari hududidagi server xonasida byuroning axborot tizimlari, maʼlumotlar bazasi, veb-serverlari va boshqa serverlar joylashtiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Agar serverlar Oʻzbekiston hududida joylashgan hamda bank telekommunikatsiya tarmogʻiga ulangan maʼlumotlarni qayta ishlash markazlarida joylashtirilsa, maʼlumotlarni qayta ishlash markazlari server joylashgan xonalarning xavfsizligini xalqaro talablar doirasida taʼminlashi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
63. Kredit byurolari server xonaning kafolatli elektr taʼminoti tizimini joriy etishi lozim, bunda turli elektr podstansiyalardan elektr taʼminotining ikkita kirishlari va bitta avtomatik tarzda ishga tushuvchi dizel elektr stansiyasi mavjud boʻlishi kerak. Elektr energiyasining barcha uchta manbai elektr taʼminotining asosiy (zaxira) fideriga avtomatik tarzda qayta ulanishi taʼminlanishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
64. Elektr taʼminoti liniyalarining, avtomatik dizel elektr stansiyasi va uning zaxirasi avtomatik kirishining parametrlari uskuna va server xonasi tizimlarining isteʼmol qilinadigan umumiy quvvatidan kelib chiqib aniqlanishi va quvvat boʻyicha zaxiraning kamida 10 foizini taʼminlashi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
65. Kredit byurolari uzluksiz ishlashi uchun kamida bir sutkaga yetadigan yoqilgʻi zaxirasiga ega boʻlgan dizel elektr stansiyasi bilan taʼminlanishi lozim, bunda kredit byurosida elektr quvvati boʻlmaganda dizel elektr stansiyasi avtomatik ravishda ishga tushishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
66. Kredit byurolari server xonasini uzluksiz elektr taʼminoti manbai (UPS) bilan jihozlashlari lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Bunda elektr taʼminoti manbai (UPS) quvvati barcha taʼminlanadigan uskuna va kelajakdagi ehtiyoj uchun zaxira hisobga olingan holda joriy qilingan boʻlishi kerak. Elektr taʼminoti manbai (UPS) orqali avtonom ishlash vaqtini aniqlashda ehtiyojlar, shuningdek zaxira liniyalarga yoki avtomatik dizel elektr stansiyasiga oʻtish va qayta oʻtish uchun kerak boʻladigan vaqt hisobga olinadi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
67. Server xonasiga kirish faqat tasdiqlangan roʻyxatga muvofiq amalga oshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Server xonasiga kirishga ruxsat berilgan xodimlar roʻyxatida boʻlmagan shaxslar server xonasiga kirish zarurati paydo boʻlgan hollarda ularning kirishi asoslangan holda talabnoma bilan rasmiylashtirilishi lozim. Ushbu talabnoma axborot texnologiyalari boʻlinmasi rahbari tomonidan koʻrib chiqilishi va imzolanishi, shuningdek Xizmat rahbari bilan kelishilishi zarur. Server xonasiga kirish server administratori kuzatuvi ostida amalga oshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
68. Server xonasiga xodimlar kirishni nazorat qilish tizimi orqali nazoratdan oʻtgan holda (biometrik yoki boshqa usullardan) kirishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
69. Server xonasiga axborot tizimlariga xizmat koʻrsatuvchi tashkilotlar xodimlari kiritilganda, bu haqda roʻyxatga olish jurnaliga server xonalariga kirish va chiqish sanasi, vaqti, amalga oshirilgan ishlar nomi, bajaruvchining familiyasi, ismi, lavozimi, tashkilot nomi yozilishi hamda ushbu xodimning imzosi qoʻyilishi kerak.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
70. Server xonasi quyidagi jihozlanish talablariga javob berishi shart:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
mustahkam devorlar va ishonchli toʻsiqlarga ega boʻlishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
ishonchli (kodli) qulflar oʻrnatilgan mustahkam eshiklar bilan jihozlanishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
derazalar xonaga kirishdan himoya qilish vositalariga ega boʻlishi, shuningdek begona shaxslarning koʻz yoki maxsus qurilmalar bilan kuzatishidan himoya qiluvchi deraza pardalari, qoʻriqlash va ogohlantirish qurilmalari bilan jihozlanishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
yongʻin xavfsizligi talablariga muvofiq boʻlishi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
71. Server xonasiga oʻrnatilgan videokuzatuv tizimi quyidagi talablarga javob berishi kerak:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverlar bilan bevosita jismoniy kontaktlar yozib borilishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
uzluksiz videokuzatuv amalga oshirilishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
serverlarning (server shkaflarining) oldi va orqa tarafini kecha-yu kunduz nazorat qilish imkoniyati boʻlishi;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
videokameralarning tasvirga olish imkoniyatlari texnologik qurilmalarga xizmat koʻrsatayotgan xodimlarning yuzlarini ishonch bilan farqlashiga yetarli boʻlishi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
72. Server xonasining videokuzatuv qurilmalari maʼlumotlari axborot tizimi lokal tarmoqlardan ajratilgan va tashqi taʼsirlardan himoya qilingan boʻlishi hamda elektr taʼminoti uzilgan vaqtdan boshlab 12 soat ichida energiyaga bogʻliq boʻlmagan holda avtonom ravishda ishlash imkoniyatiga ega boʻlishi, shuningdek videoarxiv 2 oydan kam boʻlmasligi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
73. Server xonasining videoarxiv maʼlumotlarini yuritish va undan foydalanish Xizmat tomonidan amalga oshiriladi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
74. Server xonasi yongʻinga qarshi qurilmalar bilan jihozlangan boʻlishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
75. Sovitish va ventilyatsiya quyi tizimiga qoʻyiladigan asosiy talablar quyidagilardan iborat:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
a) server xonasida quyidagi iqlim sharoitlariga rioya qilinishi kerak:
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
xonadagi havo harorati: 18 — 24°C;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
haroratning yoʻl qoʻyiladigan ogʻishlari: ± 2°C;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
havoning nisbiy namligi 40 — 50 foiz.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Havoni sovitish tizimining haqiqiy sovitish quvvati server xonasida joylashgan barcha uskunalar va tizimlarning umumiy issiqlik chiqarishidan ortiq boʻlishi kerak;
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
b) server xonasining havosini sovitish tizimi 100 foiz zaxiralashdan foydalangan holda bajariladi (har biri mustaqil ravishda xonaning havo rejimini taʼminlay oladigan ikkita mustaqil konditsioner).
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
76. Kredit byurolarining binolari himoya qilinishida ular zaruriy uskunalar, tashkiliy-texnik vositalar bilan jihozlanishi va tegishli dasturiy taʼminotlardan foydalanilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
12-bob. Kredit axboroti foydalanuvchilariga qoʻyiladigan talablar
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
77. Kredit axborotidan foydalanuvchilar kredit byurolarining axborot tizimlariga ruxsat etilmagan holda kirish, kredit axborotini yoʻq qilib yuborish, oʻzgartirish, undan boshqa shaxslar foydalanishi yoki uni oshkor etilishini oldini olish uchun tashkiliy va texnik choralar koʻrishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
78. Kredit byurolari kredit axborotidan foydalanuvchilar uchun axborot tizimida axborot xavfsizligi va kiberxavfsizlikni taʼminlash boʻyicha talablarni belgilashi hamda ijrosini nazorat va monitoring qilishi lozim.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
Monitoring natijasida salbiy holatlar aniqlanganda, ushbu foydalanuvchiga nisbatan choralar koʻradi, jumladan uni axborot tizimiga kirishini cheklaydi.
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
13-bob. Yakuniy qoida
Hujjatga taklif yuborishAudioni tinglashHujjat elementidan havola olish
79. Mazkur Nizom talablarining buzilishida aybdor boʻlgan shaxslar qonunchilik hujjatlarida belgilangan tartibda javobgar boʻladi.
(Qonunchilik maʼlumotlari milliy bazasi, 24.09.2025-y., 10/25/3679/0865-son; 03.08.2026-y., 10/26/3914/0809-son)