Xavfsizlik — poydevor sifatida
Shifrlash, rolli kirish va audit logs — standart boʻyicha. Maʼlumotlar Oʻzbekistonda saqlanadi, tartibga solinadigan sohalar uchun esa perimetringiz ichida on-prem joylashtirish mavjud.
MDH banklari va tartibga solinadigan sohalarga mos. Bank oʻz maʼlumotlari egasi boʻlib qoladi.
Xavfsizlik, maxfiylik va komplayens
Ishonchni quradigan uch yoʻnalish — shifrlashdan tartibga soluvchilar talablarigacha.
Xavfsizlik nazoratlari
Asosiy choralar standart boʻyicha yoqilgan — alohida «xavfsizlik paketi»siz.
Shifrlash
Maʼlumotlar uzatishda (TLS 1.3) va saqlashda (AES-256) shifrlanadi.
Rolli kirish
Rollar va minimal imtiyozlar tamoyili boʻyicha kirish; enterprise uchun SSO.
Audit logs
Har bir amal audit logsda qayd etiladi — kim, nima va qachon qildi.
Maʼlumot saqlash
Maʼlumotlar Oʻzbekistonda; tartibga solinadigan sohalar uchun perimetringiz ichida on-prem.
Sertifikatlar va holat
Jarayonlarni soha amaliyotlari boʻyicha quramiz. SOC 2 Type II auditi — jarayonda, Q4 2026 gacha yakunlashni rejalashtiramiz. GDPR va Oʻzbekistonning shaxsiy maʼlumotlar toʻgʻrisidagi qonuni talablarini hisobga olamiz. Bu yoʻl xaritasi: audit yakunlangani haqida alohida xabar beramiz.
Xavfsizlik haqida batafsilXavfsizlik haqida tez-tez beriladigan savollar
Maʼlumotlarimiz qayerda saqlanadi?
Maʼlumotlar Oʻzbekistonda saqlanadi. MDH banklari va tartibga solinadigan sohalar uchun perimetringiz ichida on-prem joylashtirish mavjud.
Maʼlumotlarni qanday shifrlaysiz?
Maʼlumotlar uzatishda TLS 1.3 va saqlashda AES-256 boʻyicha shifrlanadi. Kirish — rollar va minimal imtiyozlar boʻyicha.
Sizda SOC 2 yoki boshqa sertifikatlar bormi?
SOC 2 Type II auditi jarayonda, Q4 2026 gacha yakunlashni rejalashtiramiz. Jarayonlar soha amaliyotlari boʻyicha; GDPR va Oʻzbekiston qonunini hisobga olamiz.
Maʼlumotlarga kim kira oladi?
Kirish rollar va minimal imtiyozlar bilan cheklangan, har bir amal audit logsda qayd etiladi. Enterprise uchun — SSO.
Bu MDH banklariga mosmi?
Ha. Shifrlash, rolli kirish, audit logs va on-prem joylashtirish; bank oʻz maʼlumotlari egasi boʻlib qoladi.
On-prem joylashtirish mumkinmi?
Ha. Tartibga solinadigan sohalar uchun perimetringiz ichida (on-prem) joylashtirish mavjud, maʼlumotni tashqariga chiqarmasdan.
Bu ichida qanday ishlashini koʻrsatamiz
Xavfsizlikka qaratilgan demo oʻtkazamiz: shifrlash, kirish, audit logs va joylashtirish variantlari.
MDH banklariga mos. Ishga tushirish 2 soatdan, enterprise — 30 kungacha.