Banklarning axborot xavfsizligiga doir minimal talablar belgilandi. Bu haqdagi tegishli nizom Adliya vazirligida davlat ro‘yxatidan o‘tkazildi.
Nizomga ko‘ra, banklar va ularning filiallarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash maqsadida axborot xavfsizligi va kiberxavfsizlikni taʼminlash xizmati tashkil etiladi.
Xizmat bankning axborot aktivlarida axborot xavfsizligi va kiberxavfsizlikni taʼminlash, to‘lov maʼlumotlarining noqonuniy o‘zgarishi, bank yoki uning mijoziga zarar yetkazish holatlarini oldini olish va bartaraf etish bo‘yicha masʼul hisoblanadi.
Bank axborot xavfsizligiga oid ichki siyosatni ishlab chiqishi va qabul qilishi lozim.
Bundan tashqari, banklar maʼlumotlar bazasi sozlanishlarida xatoliklarni oldini olishi va tajovuzkorning quyidagi harakatlarini cheklashlari kerak, jumladan:
- maʼlumotlar bazasiga kirish;
- administrator va foydalanuvchilar parollarini bilib olish;
- maʼlumotlar bazasining tizim fayllariga kirish;
- zararli dasturlar o‘rnatish;
- maʼlumotlar bazasi va serverga masofadan hujum qilish.
Tarmoqlararo ekran qurilmalari va proksi-serverlarning elektron bayonnomalari xizmat tomonidan tahlil qilib boriladi va tashqi hujumlar aniqlanganda zudlik bilan Markaziy bankka xabar beriladi.
Joriy yilning aprel oyi oxirida qabul qilingan prezident qarori bilan axborot texnologiyalari orqali sodir etiladigan jinoyatlarga qarshi kurashish kuchaytirilishi belgilangan. Banklar, to‘lov tizimi operatorlari hamda to‘lov tashkilotlarining axborot xavfsizligi va kiberxavfsizlik talablariga rioya etmaganligi natijasida sodir etilgan kiberjinoyat oqibatida kelib chiqqan moddiy zarar ular hisobidan undiriladi.
Banklar va to‘lov tashkilotlari tomonidan o‘z mobil ilovalariga antivirus himoya tizimlarini o‘rnatish vazifasi qo‘yildi. Ular foydalanuvchilarni qurilmalaridagi zararli dasturlar belgilari mavjudligi aniqlansa, ogohlantirish amaliyoti joriy etiladi.
Avvalroq Markaziy bank kredit oluvchilar uchun chek-list joriy etishni taklif qilayotgani haqida xabar berilgandi. Qayd etilishicha, chek-listda qarzdorlikni rasmiylashtirish bilan bog‘liq shartlar va xatarlar tushuntiriladi.