Markaziy bank masofaviy moliyaviy xizmatlar ko‘rsatishda axborot xavfsizligi, kiberxavfsizlik va firibgarlikning oldini olishga doir minimal talablar to‘g‘risidagi nizomga o‘zgartirishlarni tasdiqladi. 14-avgustda qabul qilingan hujjat Lex.uz portalida e‘lon qilindi.
O‘zgartirishlar foydalanuvchilarni biometriya yordamida identifikasiya qilish bilan bog‘liq bir qator talablarni yumshatishni, kartadan kartaga o‘tkazmalarni (P2P) soddalashtirishni hamda tavakkalchiliklar haqida xabardor qilish tartibini qayta ko‘rib chiqishni nazarda tutadi. Ular iyul oyi oxirida regulyator tomonidan jamoatchilik muhokamasiga qo‘yilgan edi.
Nizomda bank va to‘lov servislarining ilovalarida ro‘yxatdan o‘tish chog‘ida foydalanuvchilarni masofadan biometrik identifikasiyalash talabi belgilanmoqda.
Bunda foydalanuvchini yaqin qarindoshi — ota-onasi, akasi, singlisi, turmush o‘rtog‘i yoki farzandi, shuningdek, turmush o‘rtog‘ining qarindoshlari nomiga rasmiylashtirilgan telefon orqali ro‘yxatdan o‘tkazishga ruxsat beriladi. Ushbu istisno yuridik shaxslar nomiga rasmiylashtirilgan korporativ raqamlarga taalluqli emas.
Majburiy biometrik tasdiqlash faqat yangi qurilmadan kirish yoki parolni tiklash uchungina saqlab qolinadi. Kartani bog‘lashda foydalanuvchi faqat OTP-kodni kiritishi kerak bo‘ladi, holbuki avval buning uchun biometriya talab etilardi.
Hisob qaydnomasiga bog‘langan barcha kartalar yangi qurilmadan kirilganda yoki parol tiklanganda uzib qo‘yish o‘rniga nofaol holatga o‘tkaziladi. Ularni faollashtirish uchun OTP-kod talab qilinadi.
Banklar va to‘lov tashkilotlari zararli dasturiy ta‘minot yoki buzilgan qurilma alomatlarini aniqlasa, xabarnoma yuborish usulini (SMS yoki push-xabarnoma) o‘zlari tanlashi mumkin bo‘ladi. Avvalgi tahrirda ular mijozlarni SMS orqali xabardor qilishga majbur edi.
Bundan tashqari, tashkilotlar o‘z tavakkalchiliklarni boshqarish siyosatiga muvofiq, oldindan ogohlantirishni talab qiladigan operatsiyalarni mustaqil belgilashi mumkin bo‘ladi. Bungacha har qanday tranzaksiya (jumladan, pul o‘tkazmalari va xizmatlar uchun to‘lovlar) uchun operatsiyani firibgarlar emas, aynan foydalanuvchining o‘zi amalga oshirayotgani haqidagi xabarni ko‘rsatish majburiy edi.
Barcha P2P-o‘tkazmalari uchun majburiy OTP-kod kiritish bekor qilinadi. Tashkilotlar o‘tkazma tasdiqlashni talab qiladigan mezonlarni, shuningdek, tasdiqlashni talab etmaydigan maksimal summani belgilash huquqini oladi.
Shu bilan birga, pul o‘tkazishda qabul qiluvchining ismi ham, familiyasi ham qisman yashiriladi. Avvalgi tahrirga ko‘ra, ilovada karta egasining ismi va familiyasining birinchi harfini ko‘rsatishga ruxsat berilgandi.
Qolaversa, tashkilotlar Transport Layer Security (TLS) xavfsizlik protokolining 1.3 yoki undan yuqori versiyasidan majburiy foydalanish o‘rniga, protokolning “qo‘llab-quvvatlanadigan” versiyasidan foydalanishi mumkin bo‘ladi.
Spot, avvalroq, Markaziy bank kredit reklamalari va shartnomalarida ogohlantirishlarni majburiy qilishni taklif etayotgani haqida yozgandi.