IT-infrastrukturangizni, sayt va ilovalaringizni kritik zaifliklar boʻyicha tekshiramiz. Xavflar va harakatlar rejasi bilan bepul hisobot — 24 soat ichida. Pen-test, shaxsiy maʼlumotlarni himoya qilish va yuristlar koʻmagi — bitta jamoada.
Mijozlar, banklar, marketpleyslar va regulyatorlar maʼlumotlar xavfsizligi haqida soʻraydi. Bitta sizib ketish — jarima, blok, obroʻ va shartnomalarning uzilishi. Hodisadan oldingi tekshiruv keyingi tahlildan arzonroq tushadi.
RFda shaxsiy maʼlumotlar sizib ketishi uchun 15 mln ₽ gacha jarima, takroriy hodisada — tushumning 3% gacha. Oʻzbekistonda esa mansabdor shaxslarga 50 BHM gacha (≈ 22 mln soʻm) jarima qoʻyiladi, takroriy buzilish esa jinoiy javobgarlikka oʻtadi.
Jamoa ichida xavfsizlik (IB) ekspertlari va shaxsiy maʼlumotlar boʻyicha advokatlar bor. Regulyatorga nima yozish, hodisani qanday rasmiylashtirish va javobgarlikni qanday kamaytirish boʻyicha maslahat beramiz.
CRM, 1C, saytlar, mobil ilovalar, pochta va xodimlar kirishlaridagi «oriq»larni topamiz. Aniq reja beramiz: nima birinchi navbatda tuzatiladi.
Banklar, tenderlar va yirik buyurtmachilar pen-test, shaxsiy maʼlumotlarni qayta ishlash siyosati va hisobotlarni talab qiladi. Tayyor hujjatlar bitimlarni tezlashtiriradi va eʼtirozlarni yoʻqotadi.
Barcha arizalarni ololmaymiz: bitta hisobot = mutaxassisning 3–5 soatlik ishi. Shuning uchun har hafta atigi 10 ta bepul oʻrinni ochamiz — ular esa 2–3 kunda tugaydi.
Shu haftadagi roʻyxat yopilguncha
Bu «nazariy xavflar» emas. 2025-yildan beri RFda qatʼiylashtirilgan KoAP 13.11-moddasi amal qiladi, Oʻzbekistonda esa 2022-yildan beri sanksiyalar kuchaydi: mansabdor shaxslarga 50 BHM gacha jarima, takroriy buzilish uchun esa jinoiy javobgarlik.
3–15 mln ₽
Shaxsiy maʼlumotlar sizib ketishi (1–10 / 10–100 / 100+ ming subʼyekt), RF KoAP 13.11-modda 12–14-qismi
15–20 mln ₽
Biometrik shaxsiy maʼlumotlar sizib ketishi, RF KoAP 13.11-modda 17-qismi
20–500 mln ₽
Takroriy sizib ketish: aylanma boʻyicha yillik tushumning 1–3% jarimasi
1–3 mln ₽
Sizib ketish haqida Roskomnadzorga xabar berilmaganligi
1–6 mln ₽
RF fuqarolarining bazasi Rossiya hududida lokallashtirilmaganligi (8–9-qism)
10–15 mln ₽
Maxsus toifadagi shaxsiy maʼlumotlar sizib ketishi (sogʻliq va boshqalar)
Yuridik shaxslar uchun 30.05.2025 kunidagi KoAP tahriri boʻyicha amal qiladi (№ 420-FZ qonuni). Shuningdek, «jimjit» tarkiblar ham nazarda tutilgan: siyosat yoʻq, rozilik yoʻq, xabar berish yoʻq. Muhim zarar yetkazilganda jinoiy javobgarlik ham mumkin (RF JK 272.1-modda).
7–50 BHM
Fuqarolar uchun 7 BHM, mansabdor shaxslar uchun 50 BHM — KoAP 46²-moddasi, 1-qism (ZRU-726, 31.01.2022 dan)
≈ 22 mln soʻm
Mansabdor shaxslar uchun yuqori chegara: 50 BHM (1 BHM = 440 000 soʻm, 01.09.2026 dan)
50–100 BHM
Sunʼiy intellekt yordamida noqonuniy qayta ishlash — 50–100 BHM (≈ 44 mln soʻmgacha), KoAP 46²-moddasi, 2-qism (ZRU-1115)
150–200 BHM
Takroriy buzilish — JK 141²-moddasi (≈ 88 mln soʻmgacha)
3 yilgacha
Ozodlikdan mahrum qilish — takroriy buzilish yoki ogʻir oqibatlar bilan (JK 141²-moddasi, 2-qism)
Majburiy koʻrsatma
Vakolatli organ buzilishlarni bartaraf etish boʻyicha majburiy koʻrsatma beradi (Qonunning 8-moddasi)
2019-yildan beri Oʻzbekistonda «Shaxsiy maʼlumotlar toʻgʻrisida»gi Qonun № ZRU-547 amal qiladi (02.07.2019, 01.10.2019 dan): bazani roʻyxatdan oʻtkazmasdan qayta ishlash — jarima va majburiy koʻrsatmaga sabab boʻladi. Shaxsiy maʼlumotlar qonunchiligi buzilgani uchun mansabdor shaxslarga 50 BHM gacha jarima qoʻyiladi; takroriy buzilish uchun — 200 BHM gacha yoki 3 yilgacha ozodlikdan mahrum qilish (KoAP 46²-, JK 141²-moddalari). Operator maʼlumotlarga kirish cheklanganda, oʻzgartirilganda yoki yoʻq qilinganda subʼyektga yozma ravishda xabar berishi, uchinchi shaxsga uzatilganda esa uch kun ichida xabar berishi shart (23- va 31-moddalar). Biometrik va genetik maʼlumotlar, shuningdek telekom-operatorlar abonentlarining maʼlumotlari faqat Oʻzbekiston hududida saqlanishi shart (27¹-modda). Vakolatli organ — Oʻzbekiston Respublikasi Hukumati yonidagi Shaxsiylashtirish davlat markazi — davlat reyestrini yuritadi va majburiy koʻrsatmalar beradi (8-modda).
Keng qamrov — saytdan jarayonlar va huquqiy hujjatlargacha. Shaxsiy maʼlumotlarni himoya qilish — huquqiy, tashkiliy va texnik chora-tadbirlar (Qonunning 27-moddasi): ularni auditdan hodisalarga javob berishgacha yagona tizim sifatida amalga oshiramiz.
Sayt, shaxsiy kabinet, CRM, API. OWASP Top 10 va biznes logikasi: kirishlar, rollar, toʻlov ssenariylari.
Android/iOS + backend. Tokenlarning saqlanishi, loglardagi sizib ketishlar, sust autentifikatsiya, OWASP Mobile Top 10.
Perimetr, VPN, RDP, Active Directory / Entra ID, bulutlar, zaxira nusxalar va huquqlarni ajratish.
Roziliklar, siyosat, lokallashtirish, xabar berish, mijoz maʼlumotlarini qayta ishlash jarayonlaridagi zaifliklar.
Test yuborishlari, ijtimoiy muhandislik, xodimlar xabardorligi — buzib kirishning asosiy yoʻli.
Windows, Linux, macOS, konteynerlar va bulut platformalari: hujumdan oldin odatdagi «oriq»larni yopamiz.
Amaliy pen-testerlar: tarmoqlar, veb, mobil, bulutlar, AD. Xalqaro metodikalar (PTES, OWASP).
Hodisalarda yordam beramiz: xabarnomalar, RF (Roskomnadzor) va Oʻzbekiston regulyatoriga javoblar, sanksiyalarni kamaytirish.
152-FZ, lokallashtirish, siyosatlar, podryadchiklar bilan shartnomalar, tekshiruvlarga tayyorgarlik.
Kelishilgan doim (scope), NDA, rahbariyat uchun tushunarli hisobot va IT uchun texnik qism.







Tajribamizga koʻra, 10 tadan 8 ta kompaniyada tezkor tekshiruvda haqiqatan foydalanilayotgan 1–2 ta kritik zaiflik topiladi.
«Hammasi joyida deb oʻylardik. Bir kundagi hisobotda — ochiq RDP va kabinetdagi oriq chiqdi. Hafta oxirida yopdik. Suv solmasdan, tushunarli tilda gaplashganingiz uchun rahmat».
«Bank uchun hisobot kerak edi. Hisobot va yurist bilan suhbat due diligence dan oʻtishga yordam berdi. Avvalroq bir oy tortinar edik».
«Birinchi audit bepul — aldash deb oʻyladik. Yoʻq: normal hisobot, reja, keyin esa yillik hamrohlikni tanladik».
Sayt/perimetr uchun kirish maʼlumotini olgandan keyin 24 soat ichida tezkor hisobot yubormasak — toʻliq pen-testga 20% chegirma beramiz. Tekshiruv bepul: hech narsa toʻlamaysiz va davom etish majburiyatingiz yoʻq.
Oʻzbekiston telefon raqami kifoya — qolganlari ixtiyoriy. Ariza Redguard AG (Shveytsariya) himoyalangan paneliga tushadi. Tezkor tekshiruv hisoboti — 24 soat ichida.