Марказий банк бошқарувининг 2026 йил 3 августдаги қарори 14 август куни Адлия вазирлигида 3759-1 рақами билан рўйхатдан ўтказилди. Ҳужжат расмий эълон қилинган кундан уч ой ўтгач — 2026 йил 16 ноябрдан кучга киради ва Бош прокуратура, Давлат хавфсизлик хизмати, Рақамли технологиялар вазирлиги, Ички ишлар вазирлиги ҳамда Электрон технологияларни ривожлантириш маркази билан келишилган.
Қарор Бошқарувнинг 2025 йил 23 декабрдаги 35/14-сон қарори билан тасдиқланган ва 2026 йил 21 январда 3759-рақам билан рўйхатдан ўтказилган Низомга қўшимча ва ўзгартиришлар киритади. Низом кредит ва тўлов ташкилотлари ҳамда тўлов тизими операторлари томонидан жисмоний шахсларга масофадан хизмат кўрсатишда ахборот хавфсизлиги ва фрод ҳолатларининг олдини олиш бўйича минимал талабларни белгилайди.
Телефон рақами ва ЖШШИР мослиги
Фойдаланувчининг телефон рақамига боғланган жисмоний шахснинг ЖШШИРи фойдаланувчининг ЖШШИРига мос келиши текширилади. Юридик шахслар томонидан расмийлаштирилган корпоратив рақамлар бу талабдан мустасно.
Мослик аниқланмаса, фойдаланувчини мобил иловада рўйхатдан ўтказиш ва (ёки) банк картасини бириктиришга йўл қўйилмайди, бу ҳақда унга СМС-хабарнома юборилади. Рақам яқин қариндошга тегишли бўлса ва қариндошлик муносабати тасдиқланса, рўйхатдан ўтиш таъминланади.
Низомга яқин қариндошларнинг таърифи ҳам киритилди: ота-оналар, ака-укалар, опа-сингиллар, ўғиллар, қизлар, эр-хотинлар, шунингдек эр-хотинларнинг ота-оналари, ака-укалари, опа-сингиллари ва фарзандлари.
Биометрик идентификация ва карталарни нофаоллаштириш
Фойдаланувчини рўйхатдан ўтказишда масофадан биометрик идентификациядан ўтказиш талаби қўшилди. Низомда «фойдаланувчи» тушунчасининг ўзи ҳам биометрик идентификациядан ўтган жисмоний шахс сифатида таърифланди.
Мавжуд аккаунтнинг паролини тиклаш ва бошқа қурилмадан кириш жараёнлари фақатгина биометрик идентификациядан ўтган ҳолда амалга оширилиши лозим. Бундай ҳолатларда аккаунтга боғланган барча банк карталари автоматик тарзда нофаол ҳолатга ўтказилади — уларни қайта фаоллаштириш OTP-код орқали тасдиқлаш йўли билан амалга оширилади.
Шу билан бирга, битта норма юмшатилди: карта бириктиришда «OTP-кодни киритиб, биометрик идентификациядан ўтган ҳолда» деган талаб «OTP-кодни киритган ҳолда» деб ўзгартирилди — биометрия энди рўйхатдан ўтиш босқичида талаб қилинади.
P2P ўтказмалар: лимит ва жавобгарлик
Кредит ва тўлов ташкилотлари ўз таваккалчиликларни бошқариш сиёсатидан келиб чиқиб, OTP-код ёки бошқа муқобил аутентификация усуллари орқали тасдиқлаш талаб этилмайдиган P2P ўтказмаларнинг максимал миқдорини белгилаши шарт. Ушбу миқдордан юқори барча ўтказмалар мажбурий тарзда тасдиқланиши лозим.
Эътиборли жиҳати — тасдиқлаш талаб этилмайдиган ўтказмалар билан боғлиқ фрод ҳолатлари учун жавобгарлик кредит ва тўлов ташкилотлари зиммасига юклатилди. Бошқача айтганда, лимитни ташкилотнинг ўзи белгилайди ва ундан пастдаги тасдиқланмаган ўтказмалар бўйича зарарни ҳам ўзи кўтаради.
Бундан ташқари, веб-сайтлар орқали P2P ўтказмаларни амалга ошириш умуман мумкин эмас — тақиқ лимитдан юқори ўтказмалар билан чекланмайди.
Аккаунт орқали фақат шахснинг ўзига тегишли банк ҳисобварағи ва банк картасини бириктириш ҳамда P2P ўтказмаларни амалга оширишга рухсат берилади; яқин қариндошлар бундан мустасно.
Ҳар бир амалиёт олдидан ва зарарли дастурлар ҳақида огоҳлантириш
Ташкилотлар таваккалчиликларни бошқариш сиёсатидан келиб чиқиб, мобил илова орқали амалга ошириладиган ҳар бир молиявий амалиёт фойдаланувчи томонидан тасдиқланишидан олдин огоҳлантириш хабарини кўрсатиши шарт. Хабар амалиёт айнан мижознинг ўзи томонидан, фирибгарлар аралашувисиз бажарилаётганини мустақил равишда тасдиқлашга қаратилган.
Фойдаланувчининг мобил қурилмасида зарарли дастурлар борлиги ёки қурилма масофадан бошқарилаётгани аниқланганда, ташкилот мижозга зудлик билан PUSH-хабар ва СМС-хабарнома орқали хабар бериши лозим. Хабарда ҳолатни аниқлаштириш мақсадида ташкилот билан боғланиш зарурлиги қайд этилиши шарт.
Маълумотларни қисман бекитиш
Мобил иловада банк картаси эгасининг, шунингдек пул ўтказмаларида телефон рақамга уланган карта эгаси ва ўтказмани қабул қилувчи карта эгасининг исм-фамилияси қисман бекитилган тарзда акс эттирилиши лозим.
Техник қисмда ҳам ўзгариш бор: TLS протоколининг 1.3 ёки ундан юқори версияси талаби ўрнига протоколнинг «қўллаб-қувватланадиган талқини» деган формулировка киритилди.
Эслатиб ўтамиз, 3759-сонли Низомнинг асосий талаблари 22 апрелдан кучга кирган эди. Уларга кўра, биометрик идентификацияда «тириклик» технологияси қўлланилади, СМС-код уч марта нотўғри киритилганда аккаунт 15 дақиқага чекланади, бир кун давомида фақат битта банкдан онлайн кредит олиш мумкин, онлайн кредит ажратилишидан олдин эса қўшимча биометрик текширув ўтказилади.
Президент январь ойида банк тизимидаги киберхавфсизлик ҳолатини танқид қилган, хусусан, сўнгги беш йилда кибержиноятлар сони 68 баробарга ошган, бир йил ичида 46 мингдан ортиқ ҳолат аниқланиб, жисмоний ва юридик шахсларга 1,2 триллион сўм зарар етказилгани айтилган эди.
Аввалроқ, январь ойидан фирибгарлик йўли билан бошқа шахс номига расмийлаштирилган онлайн кредитлар бўйича жабрланувчилардан фоиз ва жарималарни ундириш тўхтатилгани ҳақида хабар берган эдик.
