Hisob-kitoblar naqd pulsiz infratuzilmaga o‘tishi bilan kompaniyalarning pul aylanmasi tezlashib, shaffoflashdi va ayni paytda zaiflashdi. 2026-yil 1-apreldan boshlab bir qator hisob-kitoblarda naqd pul muomaladan chiqarildi, 1-iyuldan esa savdo va xizmat ko‘rsatish sohasidagi yuridik shaxslar endi to‘lovlarni yagona QR-kod orqali qabul qilishlari shart. Onlayn amaliyotlar qanchalik ko‘paysa, hujumlar uchun fishing xatlari, soxta saytlar, “xavfsizlik xizmati” nomidan qilinadigan qo‘ng‘iroqlar va korporativ ma’lumotlarga kirish uchun ruxsatlarning sizib chiqishi kabi xatarlar uchun imkoniyatlar oynasi shunchalik kengayadi.

Banklar uchun tartibga soluvchi me’yoriy-huquqiy baza bundan ham oldinroq O‘zbekiston Respublikasi Markaziy banki boshqaruvining 2025-yil 1-avgustdagi 19/1-sonli qarorining 1-ilovasiga (“O‘zbekiston Respublikasi tijorat banklarining axborot xavfsizligi va kiberxavfsizligiga doir minimal talablar to‘g‘risidagi nizom”, 18.08.2025-yilda 3669-son bilan ro‘yxatga olingan) muvofiq belgilab qo‘yilgan edi. Hujjat tijorat banklarining axborot va kiberxavfsizligi bo‘yicha minimal talablarni belgilaydi, alohida axborotni himoya qilish xizmatini tashkil etish, risklarni boshqarish va jiddiy hodisalar haqida darhol Markaziy bankka xabar berish majburiyatini yuklaydi. Shu bilan birga, biznes faqat bankka tayanmasdan, o‘zining korporativ hisobini himoya qilish tizimini yaratishi ham muhimdir.

Biznesga qilingan odatiy hujumlar qanday ko‘rinishda bo‘ladi?

Ko‘pincha firibgarlar kontragent, soliq idorasi yoki bank nomidan yuborilgan fishing xatidan boshlaydilar. Unda rekvizitlarni tasdiqlash, “solishtirish dalolatnomasi"ni yuklab olish yoki havola orqali o‘tish so‘raladi. Ilovada zararli dasturiy ta’minot mavjud bo‘lib, havola orqali internet-bankka kirish uchun hisob ma’lumotlarini to‘playdigan o‘xshash sahifa ochiladi.

Ikkinchi keng tarqalgan usul ish bo‘yicha yozishmalarining buzilishi bilan bog‘liq. Firibgarlar rahbarning elektron pochtasiga kirib, uning nomidan buxgalteriyaga “yangi ta’minotchi"ga to‘lov uchun shoshilinch topshiriqlar yuboradi. Rekvizitlar ishonchli ko‘rinadi, tezda tekshirishga vaqt qoldirmaydi.

Bunga vishing, ya’ni go‘yoki “bank xodimi"ning tasdiqlash kodini aytib berishni so‘rab qo‘ng‘iroq qilishi ham qo‘shiladi. Shaxsiy qurilmalarda ishlaydigan yoki ko‘chirmalarni himoyalanmagan messenjerlar orqali yuboradigan xodimlar tufayli ma’lumotlar sizib chiqishi ham mumkin. 2026-yilda generativ modellar bunday hujumlarni sezilarli darajada ishonchliroq qildi. Xatlar savodliroq bo‘lib, ovozli xabarlarni esa qo‘shimcha tekshiruv usulisiz aslidan deyarli farqlab bo‘lmay qoldi.

Kapitalbankdagi himoya nimaga tayanadi?

Uzum Business Kapitalbank mijozlari uchun xavfsizlik tizimi bir necha darajadan iborat. Ilovaga kirish “login va parol” bilan himoyalangan va besh marta noto‘g‘ri avtorizatsiyadan so‘ng hisob avtomatik ravishda bloklanadi. Tizimga faqat ro‘yxatdan o‘tgan telefon raqamlaridan kirish mumkin, har bir amaliyot faqat foydalanuvchiga ma’lum bo‘lgan SMS-kod va maxfiy kod bilan tasdiqlanadi. Tizim dasturiy ta’minoti o‘zgartirilgan (iOS uchun jailbreak va Android uchun root) qurilmalardan foydalanish bank talablariga ko‘ra taqiqlanadi. Ma’lumotlarni uzatish xavfsiz SSL protokoli orqali amalga oshiriladi.

Tizimga kirish huquqlari vazifalar bo‘yicha taqsimlanadi, bu esa har bir xodim uchun amaliyotlar to‘plamini cheklash imkonini beradi. Hisobraqamlar bo‘yicha operatsiyalar to‘g‘risidagi push-bildirishnomalar ilovaga keladi va mablag‘lar harakatini tezkor nazorat qilish imkonini beradi.

Biznesning o‘zi nimani tashkil qilishi kerak?

Bank vositalari faqat kompaniyaning ichki qoidalari bilan birgalikda ishlaydi. Xavfni sezilarli darajada kamaytiradigan minimal to‘plam:

  • huquqlarni taqsimlash: butun jamoa uchun bitta hisobdan foydalanish firibgarlar hujumi uchun qulay sharoit yaratadi. Har bir xodim ilovaga alohida akkaunt orqali kirishi va faqat o‘z ish vazifalari uchun zarur bo‘lgan huquqlarga ega bo‘lishi kerak;
  • tasdiqlashning ikkinchi kanali: yangi rekvizitlar bo‘yicha har qanday to‘lov, ayniqsa katta miqdordagi to‘lov, kontragentga oldindan ma’lum bo‘lgan raqamga qo‘ng‘iroq qilish yoki xabar yuborish orqali tekshiriladi, xatdagi kontaktlar orqali emas;
  • korporativ pochta: hisob-kitoblar bo‘yicha yozishmalar faqat korporativ manzillardan amalga oshiriladi, ko‘chirmalar va to‘lovlar xodimlarning shaxsiy Telegram va WhatsApp’lari orqali yuborilmaydi;
  • parollarni muntazam o‘zgartirish va alohida qurilmalar: buxgalterning to‘lovlar imzolanadigan smartfoni uchinchi tomon ilovalarini o‘rnatish va shaxsiy yozishmalardagi havolalarni ochish uchun ishlatilmaydi;
  • jamoani o‘qitish: xodimlarni fishing belgilari — notanish yuboruvchi, shoshilinchlik, kodni aytib berish yoki ilovani ochish so‘rovi haqida muntazam ravishda ogohlantirib turish lozim. Haqiqiy bank SMS-kod so‘ramaydi va tashqi masofaviy kirish dasturlarini o‘rnatishni talab qilmaydi.

Agar hujum baribir sodir bo‘lsa, nima qilish kerak?

Reaksiya tezligi o‘ta muhim. Birinchi navbatda, chiquvchi to‘lovlarni to‘xtatib turish, shubhali xodimning tizimga kirishini cheklash va internet-bankdagi faol seanslarni yakunlash uchun rasmiy kanallar orqali bank bilan bog‘lanish lozim. Shu bilan bir vaqtda, bankning axborot xavfsizligi xizmatini xabardor qilish va huquqni muhofaza qiluvchi organlarga murojaat etish kerak. 19/1-sonli nizomga ko‘ra, bank o‘z navbatida jiddiy hodisa yuz bergani haqida Markaziy bankka zudlik bilan xabar berishi shart.

Shundan so‘ng kompaniyaning barcha kirish nuqtalari tekshiruvdan o‘tkaziladi. Parollar almashtiriladi, hisobraqam bilan ishlash huquqiga ega bo‘lgan xodimlar va qurilmalar ro‘yxati qayta ko‘rib chiqiladi. Hodisa qanchalik erta aniqlansa, shubhali to‘lovni oluvchining hisobiga kelib tushguniga qadar to‘xtatib qolish imkoniyati shunchalik yuqori bo‘ladi.


Korporativ hisobning xavfsizligi har ikki tomondan doimiy ishlashni talab qiladi. Bank infratuzilma va texnik himoya uchun javob beradi, kompaniya esa vazifalarni belgilab, xodimlarning intizomini nazorat qiladi va ichki tekshiruvlar o‘tkazadi. Kapitalbank ushbu ish uchun zarur vositalarning bir qismini Uzum Business Kapitalbank ilovasida to‘pladi. Unda ko‘p darajali autentifikatsiya, amaliyotlarni maxfiy kod bilan tasdiqlash, vazifalar bo‘yicha ruxsatlarni chegaralash va hisobraqamlar bo‘yicha operatsiyalar haqida push-bildirishnomalar mavjud.

Reklama huquqlari asosida.