Green LightGreen Light
Барак машина аркылуу которулган - каталар болушу мүмкүн. Орусча версия
Бардык жаңылыктар
Өзбекстан финсектордун маалымат коопсуздугун күчөтүүдө: банктар үчүн эмне өзгөрөт
ӨзбекстанЖаңылыктарКиберкоопсуздукМКФинсекторБорбордук банк

Өзбекстан финсектордун маалымат коопсуздугун күчөтүүдө: банктар үчүн эмне өзгөрөт

Мыйзамдардагы маанилүү өзгөрүүлөр жөнүндө айтып беребиз

6-августта Өзбекстанда күчүнө кирди республиканын Борбордук банкынын 02.05.2026-жылдагы №3492-1 токтому, ал банктардын маалымат коопсуздугуна коюлган талаптарды жана мыйзам ченемдерине дал келбегени үчүн финансылык жоопкерчиликти бекитет. Белгиленген стандарттарды 5 негизги технологиялык багытка бөлүүгө болот:

1. SIEM-системасын милдеттүү киргизүү жана CERT-CBU менен интеграция
Токтомдун 11.34 жана 11.47-пункттарына ылайык, банктар коопсуздук окуяларын тынымсыз чогултуу, талдоо жана мониторингдөө үчүн SIEM (Security Information and Event Management) системасын киргизиши, ошондой эле өз системасынын Борбордук банктын CERT-CBU мониторинг борбору менен түздөн-түз интеграциясын камсыздашы керек.

2. Онлайн-банкингди, веб-ресурстарды жана API'ди чабуулдардан коргоо (WAF + Anti-DDoS)
Банктын интернет аркылуу жеткиликтүү бардык маалымат системалары жана ресурстары (аралыктан банктык тейлөө системалары, мобилдик тиркемелер жана веб-кызматтар кирет) веб-тиркемелердин атайын экрандары (WAF) жана DDoS-чабуулдардан коргоо системалары менен корголушу керек, деп айтылат БББ токтомунун 11.60 жана 11.75-пункттарында.

3. Тармакты сегменттөө, БТБ коргоо жана көп факторлуу аутентификациясы бар NGFW колдонуу
11.10, 11.48 жана 11.65-пункттар жергиликтүү тармакка туташуу чекиттери, берилиштерди иштетүү борборунун чек аралары жана ички сегменттер жаңы муундагы тармак аралык экрандар менен корголушу керектигин бекитет (NGFW Оʻz DSt 2815:2014 боюнча 2-категориядан төмөн эмес). Кызматкерлердин бардык аралыктан туташууларына VPN жана катуу көп факторлуу аутентификация (MFA) милдеттүү.

4. Акыркы чекиттерде өнүккөн коркунучтардан коргоо системаларын EDR/XDR колдонуу
Жумуш станцияларын, серверлерди жана критикалык түзүлүштөрдү (банкоматтар, терминалдар) татаал зыяндуу программалардан жана эксплойттордон коргоо үчүн банк EDR (Endpoint Detection and Response) технологиясын жана базалары күн сайын жаңыртылган борборлоштурулган антивирустук коргоону колдонууга милдеттүү, деп айтылган 11.63 жана 11.15-пункттарда.

5. Үзгүлтүксүз пентесттер жана алсыздыктарды көзөмөлдөө
Банктар жылына кеминде эки жолу өз системаларынын, тиркемелеринин жана инфраструктурасынын корголгондугун алсыздыктарга талдап, уруксатсыз кирүүгө текшерүү (пентест) жүргүзүүгө, ошондой эле киберкоопсуздук талаптарына дал келүү боюнча милдеттүү аудит өткөрүүгө милдеттүү. Бул талаптар токтомдун 11.39 жана 11.46-пункттары менен киргизилет.

Жөнгө салуучунун жаңы талаптары — Өзбекстандын финансы секторунун өнүгүшүндөгү мыйзам ченемдүү кадам. Алар банктарды IT-инфраструктураны модернизациялоого, кардарлардын санариптик ишенимин жогорулатууга жана жетик, туруктуу маалымат коопсуздугу архитектурасына өтүүгө түртөт.

Жөнгө салуучу көңүлдү сырткы периметрди базалык коргоодон комплекстүү коопсуздук маданиятына жылдырууда: дата-борборлордун ISO 27001 жана PCI DSS стандарттарына милдеттүү дал келишинен тартып артыкчылыктуу колдонуучуларды көзөмөлдөөгө (PAM) жана тиркемелердин кодун талдоого чейин.

Бүгүн банктар үчүн башкы технологиялык маселе — өз инфраструктурасынын ичинде катмарлуу, ачык жана башкарылуучу коопсуздук архитектурасын куруу. Green Light техникалык командаларга тармакты микросегменттөөнү жана кирүүнү көзөмөлдөөнү жөндөөгө, логдорду бирдиктүү SIEM-системага чогултууну автоматташтырууга, акыркы чекиттерди жана веб-тиркемелерди/API коргоону камсыздоого, ошондой эле алсыздыктарды үзгүлтүксүз аудиттөө чечимдерин киргизүүгө жардам берет.

Green Light экспертизасы жаңы жөнгө салуу талаптарын «ачкычы менен» ыңгайлуу ишке ашырууга мүмкүндүк берет, МК башкаруу маселелеринде мыйзам чектерин катуу сактоо менен. Green Light банктын ички коопсуздук кызматын алмаштырбайт, ишенимдүү технологиялык өнөктөш катары чыгат: алдыңкы чечимдерди жеткирет, орнотот жана жөндөйт, андан кийин башкарууну жана керектүү компетенцияларды буюрутмачынын штаттык адистерине өткөрүп берет.

Эгер сиздин финансы уюмуңуз Өзбекстандын Борбордук банкынын жаңы стандарттарына толук дал келүүнү жана жетик коопсуздук архитектурасын курууну көздөсө — өтүнмө калтырыңыз, Green Light адистери инфраструктураңызды өнүктүрүү үчүн эң ыңгайлуу чечимдердин топтомун тандоого жардам берет.

Өзбекстан финсектордун маалымат коопсуздугун күчөтүүдө: банктар үчүн эмне өзгөрөт - Green Light