МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГО

Бид өөрийн үйл ажиллагаанд ашиглагдаж буй бүх сонирхогч талуудын мэдээллийн бүрэн бүтэн, нууцлалтай, хүртээмжтэй байдлыг хангахын тулд мэдээллийн аюулгүй байдлын менежментийн тогтолцооны стандартын шаардлагуудыг хангах үйл явц, журмын хэрэгжилтийг хэмжигдэхүйц үр дүнд үндэслэн тасралтгүй сайжруулна.

Харилцагчийн бүх мэдээллийг байгууллагын нууцад хамааруулж, биет хөрөнгөтэй ижил түвшинд авч үзэн, аюулгүй байдлыг хангахын тулд холбогдох хууль, зохицуулалтын шаардлага, бизнесийн ёс зүй, үнэт зүйлсийг чанд сахин ажиллаж байна.

Бид мэдээллийн аюулгүй байдалтай холбоотой аливаа эрсдэлийг хамгийн бага байлгахын тулд тогтмол давтамжтай үнэлж, шаардлагатай хариу арга хэмжээ, хяналтыг хэрэгжүүлнэ.

МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДАЛ

Манай байгууллага нь мэдээллийн аюулгүй байдлыг хангах зорилгоор ISO/IEC27001:2013 стандартыг нэвтрүүлэхээр мэргэжлын сургалтын байгууллагаас сургалт, зөвлөх үйлчилгээг авч мэдээлэл алдагдахаас урьдчилан сэргийлэх бүх ажлуудыг хийж гүйцэтгэн,  байгууллагын дотоод болон гадаад аюулгүй ажиллагааны журмуудыг батлан хэрэгжүүлэн ажиллаж байна.  

Түүнчлэн байгууллагын зүгээс ажил хэргийн тасралтгүй чанарыг хангах, эрсдлийг багасгах, харилцагч нарын аюулгүй байдал, хөрөнгө оруулалтын үр ашиг, бизнесийн боломжийг нэмэгдүүлэхийн тулд хийж байгаа мэдээллийг олон янзын аюул заналхийлэл, мэдээллийн системд зөвшөөрөлгүй хандах, мэдээллийг ашиглах ил болгох, өөрчлөх, хуулах, устгах, мэдээллийн системийн үйл ажиллагааг тасалдуулах, хянах зэргээс хамгаалж мэдээллийн нөөцийн аюулгүй байдлыг хамгаалах техникийн, хууль эрх зүйн, програмчлалын Техникийн аргуудыг ашиглан ажиллаж байна.

Иргэдийн хувийн мэдээлэл болох дансны мэдээлэл, байршил, Фэйсбүүк хаяг, нэвтэрч орсон төхөөрөмжийн түүх зэргийг авч шалгаж байгаа нь харилцагч хууль бус гэмт хэрэг үйлдэж хөрөнгө олж авах, мөнгө угаах, терроризмийг санхүүжүүлэх үйл ажиллагаанд зарцуулах гэж байгаа эсэх, цахим гэмт хэргийн халдлагад өртөхөөс урьдчилан сэргийлж ямар байршлаас хандалт хийж байгааг тогтоож таны болоод байгууллагийн аюулгүй байдлыг хамгаалахад чиглэсэн эрсдлийг тооцоолж байгаа алхам юм. 

Мэдээллиййн нөөцийн аюулгүй байдлыг хамгаалах сүлжээний аюулгүй байдлыг хангахдаа сүлжээний эрсдлийг тооцох, аль нэг стандарт, дүрэм журмыг дагаж мөрдсөнөөр нууцлал хамгаалалт хангагдсан гэж найдахгүй байх, хүмүүсээс шалтгаалан учирч болох эрсдлийг тооцох, олон зүйлд чиглэсэн олон хандалтын эрхтэй байх, програмын сул талуудыг нөхөх арга ажиллагааг тогмтол авч хэрэгжүүлэх, түүх бичилтүүдийг шүүх, мониторинг хийх,, K.I.S.S (keep it simple stupid) зарчмуудыг баримтлан ажиллаж байна.Харилцагчийн бүх мэдээллийг байгууллагын нууцад хамааруулж, биет хөрөнгөтэй ижил түвшинд авч үзэн, аюулгүй байдлыг хангахын тулд холбогдох хууль, зохицуулалтын шаардлага, бизнесийн ёс зүй, үнэт зүйлсийг чанд сахин ажиллаж байна.

Бид мэдээллийн аюулгүй байдалтай холбоотой аливаа эрсдэлийг хамгийн бага байлгахын тулд тогтмол давтамжтай үнэлж, шаардлагатай хариу арга хэмжээ, хяналтыг хэрэгжүүлнэ.

Баталсан тушаалыг эндээс харна уу!