
Oʻzbekiston moliya sektorining axborot xavfsizligini kuchaytirmoqda: banklar uchun nima oʻzgaradi
Qonunchilikdagi muhim oʻzgarishlar haqida hikoya qilamiz
6-avgust kuni Oʻzbekistonda kuchga kirdi respublika Markaziy bankining 02.05.2026-yildagi 3492-1-sonli qarori, u banklarning axborot xavfsizligiga qoʻyiladigan talablarni va qonun normalariga muvofiq kelmaganlik uchun moliyaviy javobgarlikni belgilaydi. Belgilangan standartlarni 5 ta asosiy texnologik yoʻnalishga boʻlish mumkin:
1. SIEM tizimini majburiy joriy etish va CERT-CBU bilan integratsiya
Qarorning 11.34 va 11.47-bandlariga koʻra, banklar xavfsizlik hodisalarini kunu tun yigʻish, tahlil qilish va monitoring qilish uchun SIEM (Security Information and Event Management) tizimini joriy etishi, shuningdek oʻz tizimining Markaziy bank monitoring markazi CERT-CBU bilan bevosita integratsiyasini taʼminlashi zarur.
2. Onlayn-bankchilik, veb-resurslar va API'ni hujumlardan himoya qilish (WAF + Anti-DDoS)
Bankning internet orqali kirish mumkin boʻlgan barcha axborot tizimlari va resurslari (masofaviy bank xizmatlari tizimlari, mobil ilovalar va veb-xizmatlar kiradi) maxsus veb-ilovalar ekranlari (WAF) va DDoS-hujumlardan himoya tizimlari bilan himoyalangan boʻlishi kerak, deyiladi Markaziy bank qarorining 11.60 va 11.75-bandlarida.
3. Tarmoqni segmentlash, MMM himoyasi va koʻp faktorli autentifikatsiyali NGFW'dan foydalanish
11.10, 11.48 va 11.65-bandlar lokal tarmoqqa ulanish nuqtalari, maʼlumotlarni qayta ishlash markazi chegaralari va ichki segmentlar yangi avlod tarmoqlararo ekranlari bilan himoyalanishi kerakligini belgilaydi (NGFW Oʻz DSt 2815:2014 boʻyicha 2-toifadan past boʻlmagan). Xodimlarning barcha masofaviy ulanishlari uchun VPN va qatʼiy koʻp faktorli autentifikatsiya (MFA) majburiy.
4. Yakuniy nuqtalarda ilgʻor tahdidlardan himoya tizimlari EDR/XDR'dan foydalanish
Ish stantsiyalari, serverlar va muhim qurilmalarni (bankomatlar, terminallar) murakkab zararli dasturlar va eksploytlardan himoya qilish uchun bank EDR (Endpoint Detection and Response) texnologiyasidan hamda bazalari har kuni yangilanadigan markazlashtirilgan antivirus himoyasidan foydalanishi shart, deyilgan 11.63 va 11.15-bandlarda.
5. Muntazam pentestlar va zaifliklar nazorati
Banklar yiliga kamida ikki marta oʻz tizimlari, ilovalari va infratuzilmasining himoyalanganligini zaifliklar boʻyicha tahlil qilishi va ruxsatsiz kirishga tekshiruvlar (pentestlar) oʻtkazishi, shuningdek kiberxavfsizlik talablariga muvofiqlik boʻyicha majburiy auditni amalga oshirishi shart. Ushbu talablar qarorning 11.39 va 11.46-bandlari bilan joriy etiladi.
Regulyatorning yangi talablari — Oʻzbekiston moliya sektori rivojlanishidagi qonuniy qadam. Ular banklarni IT-infratuzilmani zamonaviylashtirishga, mijozlarning raqamli ishonch darajasini oshirishga va yetuk, barqaror axborot xavfsizligi arxitekturasiga oʻtishga undaydi.
Regulyator eʼtiborni tashqi perimetrni bazaviy himoya qilishdan kompleks xavfsizlik madaniyatiga koʻchirmoqda: maʼlumotlar markazlarining ISO 27001 va PCI DSS standartlariga majburiy muvofiqligidan tortib imtiyozli foydalanuvchilarni nazorat qilish (PAM) va ilovalar kodini tahlil qilishgacha.
Bugungi kunda banklar uchun asosiy texnologik vazifa — oʻz infratuzilmasi ichida qatlamli, shaffof va boshqariladigan xavfsizlik arxitekturasini qurish. Green Light texnik jamoalarga tarmoqni mikrosegmentlash va kirishni nazorat qilishni sozlashga, loglarni yagona SIEM tizimiga yigʻishni avtomatlashtirishga, yakuniy nuqtalar va veb-ilovalar/API himoyasini taʼminlashga, shuningdek zaifliklarni uzluksiz audit qilish yechimlarini joriy etishga yordam beradi.
Green Light ekspertizasi yangi tartibga solish talablarini «kalit topshirish» tamoyili boʻyicha qulay amalga oshirish imkonini beradi, AX boshqaruvi masalalarida qonunchilik chegaralariga qatʼiy rioya qilgan holda. Green Light bankning ichki xavfsizlik xizmatini almashtirmaydi, balki ishonchli texnologik hamkor sifatida chiqadi: ilgʻor yechimlarni yetkazib beradi, oʻrnatadi va sozlaydi, soʻngra boshqaruv va zarur kompetensiyalarni buyurtmachining shtatdagi mutaxassislariga topshiradi.
Agar moliya tashkilotingiz Oʻzbekiston Markaziy bankining yangi standartlariga toʻliq muvofiq boʻlishga va yetuk xavfsizlik arxitekturasini qurishga intilsa — ariza qoldiring, Green Light mutaxassislari infratuzilmangizni rivojlantirish uchun eng maqbul yechimlar majmuasini tanlashga yordam beradi.