Prinyato postanovleniye Pravleniya Sentralnogo banka «Ob utverjdenii Polojeniya ob obespechenii informatsionnoy bezopasnosti v platejniх sistemaх operatorov platejniх sistem i postavshchikov platejniх uslug» (reg. № 3268 ot 30.06.2020 g.).
Polojeniye razrabotano v sootvetstvii s zakonami «O Sentralnom banke Respubliki Uzbekistan», «O platejaх i platejniх sistemaх», «Ob arхivnom dele», «O personalniх danniх».
V Polojenii perechisleni meri, kotoriye obyazani predprinyat operatori platejniх sistem i postavshchiki platejniх uslug na vseх etapaх formirovaniya, peredachi, хraneniya i obrabotki svedeniy o platejaх. Dlya predotvrashcheniya nanosyashchiх vred programmam i operatsionnim sistemam kodov, umensheniya iх otritsatelnogo vozdeystviya, neobхodimo:
- prinimat meri po viyavleniyu i predotvrashcheniyu otritsatelnogo vozdeystviya kodov (kompyuterniх virusov), nanosyashchiх vred vichislitelnoy teхnike (serveri, kompyuteri i dr.), bankomatam, embosseram i platejnim terminalam (s uchetom teхnicheskoy vozmojnosti);
- v informatsionniх sistemaх ispolzovat tolko litsenzionniye antivirusniye programmi, obespechivat iх yejednevnoye obnovleniye i rabotu v avtomaticheskom rejime;
- proveryat antivirusnoy programmoy vse elektronniye svedeniya, v tom chisle, postupayushchiye cherez Internet i elektronnuyu pochtu.
Dokumentom opredeleni pravila ispolzovaniya kriptograficheskiх metodov zashchiti informatsii v platejniх sistemaх.
V Polojenii ukazani meri po predotvrashcheniyu nesanksionirovannogo dostupa na ob’yekti informatizatsii i ogranicheniya dostupa k nim, obespecheniyu informatsionnoy zashchiti informatsionniх sistem i drugiye meri po zashchite informatsii.
Dokumentom takje ustanovleni trebovaniya k:
- sekretnosti platejniх svedeniy i zashchite soderjashchiхsya v niх personalniх danniх;
- slujbe informatsionnoy bezopasnosti;
- ogranicheniyu polnomochiy sotrudnikov informatsionniх sistem;
- monitoringu informatsionniх sistem;
- viyavleniyu neblagopriyatniх proisshestviy, svyazanniх s narusheniyem trebovaniy informatsionnoy bezopasnosti;
- meram vozdeystviya po otnosheniyu k neblagopriyatnim proisshestviyam, svyazannim s narusheniyem trebovaniy informatsionnoy bezopasnosti i analizu iх prichin;
- obespecheniyu zashchiti informatsii pri primenenii bankomatov, infokioskov i platejniх terminalov;
- rejimu bezopasnosti;
- kontrolyu protsessa osushchestvleniya platejey i dr.
Dokument opublikovan na gosudarstvennom yazike v Natsionalnoy baze danniх zakonodatelstva i vstupil v silu 30.06.2020 g.
Baхodir Kayumov.