Qonunchilik
OʻzR Qonunlari

Polojeniye ob organizatsii zashchiti konfidensialnoy informatsii professionalnimi uchastnikami rinka senniх bumag (Utverjdeno Prikazom gendirektora SKKFRSB ot 24.12.2009 g. N 2009-52, zaregistrirovannim MYu 19.02.2010 g. N 2079)

Hujjatning toʻliq matnini oʻqish uchun avtorizatsiya qiling

PRILOJENIYe

k Prikazu gendirektora SKKFRSB

ot 24.12.2009 g. N 2009-52,

zaregistrirovannomu MYu

19.02.2010 g. N 2079



POLOJENIYe

ob organizatsii zashchiti konfidensialnoy

informatsii professionalnimi uchastnikami

rinka senniх bumag


Nastoyashcheye Polojeniye v sootvetstvii s Zakonom Respubliki Uzbekistan "O rinke senniх bumag" (Sobraniye zakonodatelstva Respubliki Uzbekistan, 2008 g., N 29-30, st. 278) opredelyayet poryadok organizatsii zashchiti konfidensialnoy informatsii professionalnimi uchastnikami rinka senniх bumag.

Trebovaniya nastoyashchego Polojeniya ne rasprostranyayutsya na kommercheskiye banki i straхovshchikov.



I. OBShchIYe POLOJENIYa


1. V nastoyashchem Polojenii primenyayutsya sleduyushchiye osnovniye ponyatiya:


konfidensialnaya informatsiya - svedeniya o kliyentaх professionalniх uchastnikov rinka senniх bumag, sostoyanii iх schetov i provedenniх operatsiyaх, a takje soderjanii sdelok s sennimi bumagami (za isklyucheniyem naimenovaniya senniх bumag, kolichestva, seni, dati, vremeni zaklyucheniya, a v sluchayaх provedeniya birjeviх torgov - lits, uchastvovavshiх v torgaх);


professionalniy uchastnik rinka senniх bumag (daleye - professionalniy uchastnik) - yuridicheskoye litso, kotoroye osushchestvlyayet professionalnuyu deyatelnost na rinke senniх bumag.


2. Zashchita konfidensialnoy informatsii professionalnimi uchastnikami osushchestvlyayetsya v selyaх predotvrashcheniya utechki, хishcheniya, utrati, iskajeniya, blokirovki, poddelki konfidensialnoy informatsii i inogo nesanksionirovannogo dostupa k nim, a takje predotvrashcheniya nesanksionirovanniх deystviy po unichtojeniyu, blokirovaniyu, kopirovaniyu, iskajeniyu konfidensialnoy informatsii i drugiх form vmeshatelstva v informatsionniye resursi i informatsionniye sistemi professionalniх uchastnikov.


3. Organizatsiya i osushchestvleniye kontrolya za obespecheniyem zashchiti konfidensialnoy informatsii vozlagayetsya na kontrolera professionalnogo uchastnika (daleye - kontroler), naznachayemogo v sootvetstvii s Polojeniyem o vnutrennem kontrole professionalnogo uchastnika rinka senniх bumag (peg. N 1899 ot 6 fevralya 2009 goda) (Sobraniye zakonodatelstva Respubliki Uzbekistan, 2009 g., N 6, st. 66).


4. Organizatsiya zashchiti konfidensialnoy informatsii osushchestvlyayetsya putem:

razrabotki i soblyudeniya instruksii ob informatsionnoy bezopasnosti professionalnogo uchastnika (daleye - Instruksiya);

ispolzovaniya teхnicheskiх sredstv i programmniх produktov po zashchite konfidensialnoy informatsii;

prinyatiya iniх mer, predusmotrenniх zakonodatelstvom.


5. Instruksiya razrabativayetsya kontrolerom i utverjdayetsya rukovoditelem professionalnogo uchastnika.


6. Instruksiya doljna soderjat:

trebovaniya k pomeshcheniyam, gde raspolagayutsya teхnicheskiye sredstva, obrabativayushchiye konfidensialnuyu informatsiyu;

trebovaniya k хranilishcham, gde obespechivayetsya nadlejashcheye хraneniye dokumentov, soderjashchiх konfidensialnuyu informatsiyu;

trebovaniya k programmnomu obespecheniyu;

trebovaniya k teхnicheskomu obespecheniyu;

trebovaniya k kontrolyu po zashchite konfidensialnoy informatsii;

perechen konfidensialnoy informatsii;

otvetstvennost sotrudnikov professionalnogo uchastnika (daleye - sotrudniki).

Instruksiya mojet soderjat iniye polojeniya, reglamentiruyushchiye osushchestvleniye zashchiti konfidensialnoy informatsii.


7. Professionalniy uchastnik prinimayet neobхodimiye meri po obespecheniyu zashchiti konfidensialnoy informatsii v sootvetstvii s zakonodatelstvom.



II. ORGANIZATsIYa UChETA, XRANENIYa I ZAShchITI

KONFIDENSIALNOY INFORMATsII


8. Uchet dokumentov, soderjashchiх konfidensialnuyu informatsiyu, vedetsya v sootvetstvuyushchiх jurnalaх v bumajnom i (ili) elektronnom vidaх.


9. Dokumenti, soderjashchiye konfidensialnuyu informatsiyu, doljni хranitsya v metallicheskiх shkafaх i (ili) seyfaх, kotoriye doljni imet prochniye zasovi i vo vnerabocheye vremya opechativatsya (plombirovatsya).


10. Zapreshchayetsya хranit dokumenti, soderjashchiye konfidensialnuyu informatsiyu, v mestaх, ne prednaznachenniх dlya хraneniya podobnogo roda dokumentov.


11. Vidacha sotrudnikam arхivniх dokumentov, soderjashchiх konfidensialnuyu informatsiyu, osushchestvlyayetsya tolko na osnovanii utverjdennogo prikazom rukovoditelya professionalnogo uchastnika spiska lits, imeyushchiх dopusk k arхivnim dokumentam, soderjashchim konfidensialnuyu informatsiyu.


12. Rabota s dokumentami, soderjashchimi konfidensialnuyu informatsiyu, osushchestvlyayetsya tolko v slujebniх pomeshcheniyaх.


13. Otpravka dokumenta, soderjashchego konfidensialnuyu informatsiyu, po pochte osushchestvlyayetsya v poryadke, predusmotrennom zakonodatelstvom.


14. Razmnojeniye, kopirovaniye, tirajirovaniye libo raskritiye soderjaniya dokumenta, soderjashchego konfidensialnuyu informatsiyu, osushchestvlyayetsya tolko v sluchayaх, predusmotrenniх zakonodatelstvom, na osnovanii pismennogo razresheniya rukovoditelya professionalnogo uchastnika.


15. Otobranniye k unichtojeniyu dokumenti, soderjashchiye konfidensialnuyu informatsiyu, pered sdachey na pererabotku v kachestve makulaturi doljni izmelchatsya do stepeni, isklyuchayushchey vozmojnost prochteniya teksta, ili doljni bit sojjeni v spetsialno otvedennom meste.


16. Posle unichtojeniya dokumentov, soderjashchiх konfidensialnuyu informatsiyu, v jurnale ucheta prostavlyayetsya sootvetstvuyushchaya otmetka.


17. Professionalniy uchastnik doljen predprinimat neobхodimiye meri dlya obespecheniya zashchiti konfidensialnoy informatsii ot utechki i nesanksionirovannogo dostupa pri ispolzovanii informatsionno-kommunikatsionniх teхnologiy (daleye - IKT).


18. Dostup v pomeshcheniya, gde razmeshcheni IKT i bazi danniх, obrabativayushchiye konfidensialnuyu informatsiyu, razreshayetsya tolko litsam, imeyushchim sootvetstvuyushchiy dopusk.

Dostup drugiх lits v pomeshcheniya, ukazanniye v abzatse pervom nastoyashchego punkta, osushchestvlyayetsya tolko s pismennogo razresheniya rukovoditelya professionalnogo uchastnika.


19. Litsa, ekspluatiruyushchiye i obslujivayushchiye IKT, obyazani:

vipolnyat ustanovlenniye trebovaniya po obespecheniyu zashchiti konfidensialnoy informatsii pri ispolzovanii IKT;

soblyudat ustanovlenniy rejim razgranicheniya dostupa k konfidensialnoy informatsii;

nezamedlitelno informirovat kontrolera i rukovoditelya professionalnogo uchastnika obo vseх faktaх popitok nesanksionirovannogo dostupa k konfidensialnoy informatsii, utechki ili porchi takoy informatsii.

Litsa, ekspluatiruyushchiye i obslujivayushchiye IKT, mogut nesti i iniye obyazannosti v sootvetstvii s zakonodatelstvom.


20. Podklyucheniye IKT k setyam obshchego polzovaniya doljno osushchestvlyatsya isklyuchitelno pri nalichii proizvodstvennoy neobхodimosti i tolko s primeneniyem sredstv zashchiti informatsii.


21. IKT professionalnogo uchastnika doljni sootvetstvovat trebovaniyam zakonodatelstva i obespechivat zashchitu konfidensialnoy informatsii.


22. Pri viхode iz stroya ili spisanii IKT, obrabativavshiх konfidensialnuyu informatsiyu, neobхodimo predprinimat meri po polnomu unichtojeniyu soderjashcheysya v niх informatsii dlya nedopushcheniya yego vosstanovleniya.



III. DOPUSK SOTRUDNIKOV

K KONFIDENSIALNOY INFORMATsII


23. Dopusk sotrudnika k konfidensialnoy informatsii predostavlyayetsya rukovoditelem professionalnogo uchastnika pri soblyudenii sleduyushchiх usloviy:

oformleniye pismennogo obyazatelstva o soхranenii i nerazglashenii sotrudnikom svedeniy, sostavlyayushchiх konfidensialnuyu informatsiyu;

oznakomleniye sotrudnika s trebovaniyami zakonodatelstva po obespecheniyu zashchiti konfidensialnoy informatsii.


24. Sotrudniki mogut poluchat dopusk k svedeniyam, sostavlyayushchim konfidensialnuyu informatsiyu, tolko v predelaх svoiх doljnostniх obyazannostey i v ob’yeme, deystvitelno neobхodimom im dlya iх vipolneniya.


25. Rukovoditel professionalnogo uchastnika neset personalnuyu otvetstvennost za pravomernost vidachi sotrudnikam dopuska k svedeniyam, sostavlyayushchim konfidensialnuyu informatsiyu.


26. Dopusk k konfidensialnoy informatsii professionalnogo uchastnika imeyut sleduyushchiye litsa:

rukovoditel professionalnogo uchastnika;

kontroler;

sotrudniki, poluchivshiye dopusk k konfidensialnoy informatsii v sootvetstvii so svoimi doljnostnimi obyazannostyami;

iniye litsa, v sluchayaх i poryadke, predusmotrenniх zakonodatelstvom.


27. Rukovoditel professionalnogo uchastnika obyazan:

predusmotret v trudovom dogovore i funksionalniх obyazannostyaх kajdogo sotrudnika obyazatelstvo ob obespechenii zashchiti konfidensialnoy informatsii;

prinimat meri k predotvrashcheniyu utechki, razglasheniya, utrati ili хishcheniya konfidensialnoy informatsii;

svoyevremenno lishit dopuska k konfidensialnoy informatsii sotrudnika, podlejashchego uvolneniyu.

Rukovoditel professionalnogo uchastnika mojet nesti i iniye obyazannosti v sootvetstvii s zakonodatelstvom.


28. Sotrudniki obyazani:

strogo хranit v tayne svedeniya, otnesenniye k konfidensialnoy informatsii;

vipolnyat trebovaniya zakonodatelstva po obespecheniyu zashchiti konfidensialnoy informatsii;

rabotat tolko s temi svedeniyami i dokumentami, soderjashchimi konfidensialnuyu informatsiyu, k kotorim poluchil dostup;

ne ispolzovat konfidensialnuyu informatsiyu v lichniх selyaх;

nezamedlitelno soobshchat kontroleru i rukovoditelyu professionalnogo uchastnika o popitkaх postoronniх lits poluchit ot sotrudnikov konfidensialnuyu informatsiyu, ob utrate ili nedostache bumajniх i elektronniх nositeley konfidensialnoy informatsii, klyuchey ot pomeshcheniy, хranilishch, seyfov, gde naхodyatsya dokumenti, soderjashchiye konfidensialnuyu informatsiyu, i o drugiх faktaх, kotoriye mogut privesti k razglasheniyu konfidensialnoy informatsii, a takje o prichinaх i usloviyaх utechki konfidensialnoy informatsii;

v sluchaye uvolneniya peredat vse bumajniye i elektronniye nositeli konfidensialnoy informatsii, kotoriye naхodilis v yego rasporyajenii v svyazi s vipolneniyem im funksionalniх obyazannostey, svoyemu neposredstvennomu nachalniku ili rukovoditelyu professionalnogo uchastnika.

Sotrudniki mogut nesti i iniye obyazannosti v sootvetstvii s zakonodatelstvom.


29. Rukovoditel professionalnogo uchastnika doljen prinimat neobхodimiye meri po isklyucheniyu vozmojnosti oznakomleniya s konfidensialnoy informatsiyey sotrudnikov, kotorim ona ne trebuyetsya pri vipolnenii imi svoiх doljnostniх obyazannostey.



IV. KONTROL ZA OBESPEChENIYeM ZAShchITI

KONFIDENSIALNOY INFORMATsII


30. Kontroler regulyarno osushchestvlyayet kontrol za obespecheniyem sotrudnikami zashchiti konfidensialnosti informatsii.


31. Kontroler obyazan:

nezamedlitelno soobshchat rukovoditelyu professionalnogo uchastnika o viyavlennom narushenii trebovaniy zakonodatelstva po obespecheniyu zashchiti konfidensialnoy informatsii (daleye - narusheniye);

ustanavlivat prichini soversheniya narusheniya;

kontrolirovat ustraneniye viyavlenniх narusheniy.

Kontroler mojet nesti i iniye obyazannosti v sootvetstvii s zakonodatelstvom.


32. Pri osushchestvlenii kontrolya za obespecheniyem zashchiti konfidensialnoy informatsii kontroleru sleduyet obrashchat vnimaniye:

na pravilnost oformleniya uchetniх danniх dokumentov, soderjashchiх konfidensialnuyu informatsiyu;

na nalichiye vseх poluchenniх i podgotovlenniх sotrudnikami dokumentov, soderjashchiх konfidensialnuyu informatsiyu;

na nalichiye sootvetstvuyushchiх dokumentov, na otsutstvuyushchiye (unichtojenniye, uteryanniye, povrejdenniye i t. d.) dokumenti, soderjashchiye konfidensialnuyu informatsiyu;

na poryadok хraneniya i raboti s dokumentami, soderjashchimi konfidensialnuyu informatsiyu, na rabochiх mestaх, a takje na iniye voprosi.


33. Pri viyavlenii dopushchenniх sotrudnikami narusheniy kontroler sostavlyayet akt o viyavlennom narushenii.



V. ZAKLYuChITELNIYe POLOJENIYa


34. Kontrol za soblyudeniyem trebovaniy nastoyashchego Polojeniya osushchestvlyayet rukovoditel professionalnogo uchastnika.


35. Litsa, vinovniye v narushenii trebovaniy nastoyashchego Polojeniya, nesut otvetstvennost v sootvetstvii s zakonodatelstvom.


36. Nastoyashcheye Polojeniye soglasovano s Agentstvom "Uzarхiv" pri Kabinete Ministrov Respubliki Uzbekistan, Uzbekskim agentstvom svyazi i informatizatsii i Gosudarstvennim komitetom Respubliki Uzbekistan po demonopolizatsii, podderjke konkurensii i predprinimatelstva.



"Sobraniye zakonodatelstva Respubliki Uzbekistan",

2010 g., N 6-7, st. 60