Центральный банк 22 июля принял постановление, которое вносит изменения и дополнение в Положение о минимальных требованиях к информационной безопасности микрофинансовых организаций, ломбардов и ипотечных рефинансирующих организаций от 27 июня 2020 года. Документ зарегистрирован Министерством юстиции 5 августа и вступил в силу на следующий день.

Главное изменение — расширение круга организаций, на которые распространяется Положение. Помимо микрофинансовых организаций, ломбардов и ипотечных рефинансирующих организаций, требования теперь применяются и к организациям по предоставлению гарантий, а также факторинговым организациям. Соответствующая правка внесена как в название самого постановления и Положения, так и в преамбулу документа — все перечисленные организации по тексту Положения продолжают именоваться «небанковскими кредитными организациями».

Второе существенное изменение — новое требование по локализации данных. Положение дополняется пунктом 4−1, согласно которому биометрические персональные данные физических лиц, используемые небанковскими кредитными организациями в процессе идентификации и аутентификации клиентов, должны храниться на территории Узбекистана.

Иные, не относящиеся к биометрии, персональные данные клиента разрешается хранить и обрабатывать за пределами страны — но только в соответствии с частью третьей статьи 27−1 закона «О персональных данных».

Кроме того, документ приводит терминологию Положения в соответствие с действующим законодательством: слово «секретный» (в оригинале — «махфий») по всему тексту заменено на термин «конфиденциальный».

Согласно закону «О персональных данных», обязательному хранению на территории Узбекистана подлежат следующие персональные данные:

  • биометрические данные физических лиц;
  • генетические данные физических лиц;
  • данные физических лиц — пользователей услуг операторов телекоммуникаций, осуществляющих свою деятельность на территории Узбекистана.

Ранее Spot писал, что банки Узбекистана обяжут разрабатывать планы по устранению системных недостатков.