Марказий банк Бошқарувининг «Микрокредит ташкилотлари, ломбардлар ва ипотекани қайта молиялаштириш ташкилотларининг ахборот тизимларида ахборот хавфсизлигига доир минимал талаблар тўғрисидаги низомни тасдиқлаш ҳақида»ги қарори (30.06.2020 йилда 3260-сон билан рўйхатдан ўтказилган) қабул қилинди.
Нобанк кредит ташкилотлари ўз фаолиятининг барқарорлигини, ахборот тизимлари (АТ) ва ресурсларидаги ахборотнинг хавфсизлигини таъминлашлари лозим. Юзага келиши мумкин бўлган ахборот хавфсизлиги нохуш ҳодисаларини аниқлаш, уларнинг олдини олиш ва уларнинг юзага келиш эҳтимолини бартараф этиш чораларини кўриш ҳам уларнинг вазифасига киради.
Кўрсатилган ташкилотлар қуйидаги минимал талабларни бажаришлари лозим:
- антивирус дастури билан ахборот муҳофазасини таъминлаш;
- амалга оширилган тўловларга оид маълумотларни электрон тарзда қонун ҳужжатларида белгиланган муддатларда сақлаш;
- махфий ва шахсга доир маълумотлардан қонунга зид равишда фойдаланиш ҳамда маълумотлар ноқонуний ошкор этилишининг олдини олиш;
- техник носозликлар вақтида АТнинг узлуксиз фаолиятини таъминлаш, шу жумладан, ушбу тизимларда қўлланилган дастур ва маълумотлар нусхаларини сақлаш;
- телекоммуникация тармоғи орқали ахборот алмашинувидаги тўлов маълумотларини муҳофаза қилиш;
- маълумотларга ишлов берувчи компьютер ва серверларнинг ахборот муҳофазасини таъминлаш, уларни узлуксиз электр таъминоти манбаи қурилмалари (UPS) билан жиҳозлаш;
- қўриқлаш, ёнғиндан огоҳ этиш ва ташвишдан хабар бериш, видеокузатув ҳамда ўт ўчириш тизимларини жорий қилиш;
- АТ маълумотлари йиғиладиган ва уларга ишлов бериладиган ҳудудларга (хоналарга) бегона шахсларнинг рухсатсиз (назоратсиз) киришининг олдини олиш, ушбу ҳудудлар видеокузатув тизими орқали назоратга олинган бўлишини ва видеокузатув маълумотларининг сақланишини таъминлаш;
- тўлов ва махфий маълумотларнинг электрон нусхалари сақланишида ахборот хавфсизлигини таъминлаш;
- масофадан хизмат кўрсатишда мижозни идентификация, аутентификация ва авторизация қилиш ва б.
Низомда белгиланишича, нобанк кредит ташкилотлари ахборот хавфсизлигини таъминлаш мақсадида бунга масъул ходимни тайинлашлари лозим. Ҳужжатда унинг асосий вазифалари санаб ўтилган.
Нобанк кредит ташкилотларининг ахборот муҳофазасини таъминловчи барча ахборот дастурлари лицензияланган бўлиши керак. Ахборот муҳофазаси дастурлари ва ускуналари қандай вазифалар бажарилишини таъминлаши кераклиги қайд этилган.
Нобанк кредит ташкилотлари ўзларидаги тўловлар тўғрисидаги маълумотларнинг ҳимоя қилинишида «Тўловлар ва тўлов тизимлари тўғрисида»ги Қонунда белгиланган талаб ва тартибларга риоя этишлари зарур.
Содир бўлган нохуш ҳодиса тўғрисида Марказий банкка зудлик билан ёзма ёки электрон шаклда хабар бериш лозим.
Ҳужжат Қонун ҳужжатлари маълумотлари миллий базасида эълон қилинган ва 01.10.2020 йилдан кучга киради.
Баҳодир Қаюмов.