9.1. Hisob-kitob Ishtirokchilari va To'lov tashkiloti ushbu qoidalarga qo'shilganligi munosabati bilan hisob-kitob Ishtirokchilariga ma'lum bo 'lgan boshqa hisob-kitob Ishtirokchilari to'g'risidagi ommabop bo'lmagan ma'lumotlarga nisbatan maxfiylikka rioya qilish majburiyatini oladi, ma'lumot:
- ushbu ma'lumotning egasi bo'lgan hisob-kitob Ishtirokchisining talabiga binoan yoki ruxsati bilan oshkor qilingan;
- ushbu Qoidalarda nazarda tutilgan majburiyatlarni bajarish uchun zarur bo'lgan hajmda uchinchi shaxslarga taqdim etilishi lozim bo'lgan;
- O'zbekiston Respublikasi qonun hujjatlarida nazarda tutilgan asoslar bo'yicha oshkor qilishni talab qiladigan hollar bundan mustasno.
9.2. Hisob-kitob Ishtirokchilarining qoidalari va boshqa kelishuvlarini bajarish maqsadida uchinchi shaxsga maxfiy ma'lumotlarni taqdim etish; huquqni muhofaza qilish organlari va boshqa vakolatli davlat organlarining qonuniy talabiga binoan, shuningdek O'zbekiston Respublikasining amaldagi qonunchiligida nazarda tutilgan boshqa hollarda maxfiy ma'lumotlarni taqdim etish hisob-kitob Ishtirokchilarining maxfiyligi va xavfsizligining buzilishi hisoblanmaydi.
9.3. To'lov tashkiloti profilaktika ishlari vaqtidan tashqari Tizimning 24/7/365 rejimida (kuniga 24 soat, haftada 7 kun, yiliga 365 kun) uzluksiz faoliyat yuritishini ta'minlaydi.
9.4. To'lov tashkiloti va hisob-kitob Ishtirokchilari To'lov tashkiloti tomonidan ularni almashish amalga oshiriladigan yoki tizimdan foydalanish munosabati bilan, shuningdek firibgarlikni aniqlash (oldini olish) va jinoiy faoliyatdan olingan daromadlarni legallashtirishga, terrorizmni moliyalashtirishga va ommaviy qirg'in qurolini tarqatishni moliyalashtirishga qarshi kurashish maqsadida hisob-kitob Ishtirokchilari uchun foydalanish imkoni bo'lgan ma'lumotlar va hujjatlarning xavfsizligini ta'minlash va himoya qilish bo'yicha barcha zarur choralarni ko'rish majburiyatini o'z zimmalariga oladilar.
9.5. To'lov tashkilotida qo'llaniladigan dasturiy-texnik vositalar, shu jumladan himoyaning dasturiy-texnik vositalaridan ruxsatsiz foydalanishning oldini olish vositalari va chora-tadbirlari O'zbekiston Respublikasi qonun hujjatlarida belgilangan talablarga muvofiq axborotni himoya qilish darajasi va uning maxfiyligini saqlashni ta'minlashi kerak. Hisob-kitob Ishtirokchilari maxfiylikni saqlash, ruxsatsiz foydalanishning oldini olish va identifikatsiyaviy ma'lumotlarni uchinchi shaxslar tomonidan ruxsatsiz foydalanilishidan himoya qilish uchun barcha zarur choralarni ko'rish majburiyatini o'z zimmalariga oladilar.
9.6. To'xtamasdan ishlashga chidamlilik:
Servisning to'xtamasdan ishlashga chidamliligi yuklamani ilovalarning ikkita serverlari o'rtasida taqsimlash hisobiga ta'minlanadi. Agar serverlardan biridan foydalanish imkoni bo'lmagan (aloqa kanalining pasayishi, yuqori joriy yuklama, serverning ishdan chiqishi) holda barcha so'rovlar avtomatik ravishda va kechiktirmasdan onlayn rejimda qolgan serverga qayta yo'naltiriladi. Shunday qilib, serverlardan biri biron sababga ko'ra vaqtincha ishlamay qolganda, serverlarning asosiy ish rejimida mahsuldorlik balansi va kutilmagan holatlarda tranzaktsiyalarga uzluksiz ishlov berishni ta'minlashga erishiladi. Ma'lumotlar bazasi serveri zaxira serveri bilan Master-Slave replikatsiya rejimida ishlaydi va agar asosiy server ishlamay qolsa, tranzaktsiyalarga ishlov berish kodlari avtomatik ravishda zaxira serveriga o'tkaziladi.
9.7. Zaxira nusxalash:
Ma'lumotlar bazasi serverining zaxira nusxalashi MySQL ichga o'rnatilgan vositalari tomonidan amalga oshiriladi. Nusxalash sxemasi quyidagicha: har soatda + har soatlik nusxalarni o'chirish bilan soat 1:00 da yakuniy. Ma'lumotlar saqlash joyining to'lib ketishining oldini olish uchun bir oydan katta zaxira nusxalari o'chirib tashlanadi. Tranzaktsiyalarga ishlov berish tizimining kod bazasining dolzarbligi va saqlanishi versiyalarni boshqarish tizimi tomonidan ta'minlanadi.
9.8. Axborotni himoya qilishning kriptografik uslublaridan foydalanish:
To'lov tashkiloti maxfiy ma'lumotlarni ma'lumotlar bazalarida saqlashda, aloqa kanallarida maxfiy ma'lumotlarni uzatishda, to'lov operatsiyalarini yaxlitlik va haqiqiylik borasida verifikatsiya qilishda axborotni himoya qilishning kriptografik uslublaridan foydalanadi.
Barcha kriptografik himoya vositalari axborot tizimi tegishli komponentlarining ichiga o'rnatilgan modullari hisoblanadi va komponentning hayotiy siklini to'liq takrorlaydi.
Muhim ma'lumotlar komissiya tarkibida hosil bo'ladi. Zarur bo'lgan holda muhim ma'lumotlarning Zaxira saqlanishi kriptografik himoya vositalari sohasidagi eng yaxshi amaliyotlarga rioya qilgan holda kriptografik vositalar ishlab chiqaruvchisining yo'riqnomalariga muvofiq amalga oshiriladi.
9.9. Server infratuzilmasidan foydalanish imkonining xavfsizligi:
Har qanday serverga ma'muriy foydalanish imkoni faqat 2048 bitli SSH2-RSA kaliti mavjudligida mumkin bo'ladi. Parollarni birma-bir ko'rib chiqish yoki boshqa ruxsat berilmagan usul bilan server infratuzilmasidan foydalanish imkonini olish mumkin emas. Ham mijozning shaxsiy kabinetiga kirishi, ham To'lov tashkiloti ma'murining tranzaktsiyalarni boshqarish kabinetiga kirishi faqat ikki faktorli avtorizatsiya vositasida amalga oshiriladi.
9.10. Antifrod:
Tizim servisidan bankning to'lov tizimiga o'tkazilgandan so'ng, to'lov kartalari bo'yicha barcha tranzaktsiyalar antifrod filtri bilan ishlov berishga uchratiladi. Qora bozorda sotiladigan karta niqobining mavjudligi, tranzaksiya amalga oshiriladigan IP-manzilning ishonchlilik darajasi, TOR mijozidan foydalanish va boshqalar kabi qoidalar to'plami asosida filtr tranzaktsiyaning tavakkalchilik darajasini hisoblab chiqadi va unga ma'lum bir reyting beradi. Merchant tomonidan o'rnatilgan tranzaktsiyalarning ishonchliligi darajasiga bog'liq ravishda bank tizimi tranzaktsiyaga ishlov beradi yoki rad etadi.