Tuesday, December 31, 2013

Нэгэн хурал дээр иймэрхүү зөвлөмж гаргасан, хэрэгжиж буй эсэхийг мэдэхгүй.



МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН ЗӨВЛӨМЖ

Мэдээллийн технологийн хурдацтай хөгжиж буй өнөө үед байгууллагын мэдээллийн аюулгүй байдлыг хангах шаардлага зайлшгүй урган гарлаа.
Өнөөдрийн байдлаар Монгол улсад МАБ-ын тухай хууль байхгүй байгаа нь улам их хүндрэлүүдийг дагуулж байна. Мэдээллийн аюулгүй байдлыг хангах зорилгоор төрийн байгууллагууд өөрсдийн үйл ажиллагаандаа нийцүүлэн мэдээллийн аюулгүй байдлын бодлого, журамтай байх зөвлөмжийг гаргаж байна.

1. Мэдээллийн аюулгүй байдлын бодлого боловсруулахдаа дараах зүйлсийг анхаарвал зохистой.
                    Мэдээллийн аюулгүй байдлын бодлогын баримт бичгүүдийг байгуулагын удирдлага баталж, нийт ажилтнууд мөрдөн ажилладаг байх
                    Мэдээллийн аюулгүй байдлын бодлогын баримт бичигт байгууллагын удирдлагын үүргийг тогтоож, байгууллагын мэдээллийн аюулгүй байдлын удирдлагын хандлагыг тодорхойлно
2. Бодлогын баримт бичигт дор дурдсан зүйлсийг томъёолсон байна. Үүнд:
        Мэдээллийн аюулгүй байдлын тодорхойлолт, түүний зорилго, хүрээ болон мэдээллийг хамтран ашиглах механизм болох аюулгүй байдлын чухал шинж чанар
        МАБ-ыг хангах стратеги, зорилго
        Эрсдэлийн үнэлгээ, хяналтын зорилт, зорилгууд
        Аюулгүй байдлын бодлого, зарчим, стандарт болон аюулгүй байдлын чухал шинжийг байгууллагад хэвшүүлэх шаардлагуудын тухай товч тайлбар,
        Хууль тогтоомж, зохицуулалт болон гэрээний шаардлагуудтай нийцэж буй нийцэл,
        Аюулгүй байдлын боловсрол, сургалт болон ойлголтын шаардлагууд
        Мэдээллийн аюулгүй байдлын будлианы үеийн зохицуулалт
        Бодлоготой уялдан гарах МАБ-ын бусад эрх зүйн бодлогыг дэмжих баримт бичгийн лавлагаа, жишээлбэл мэдээллийн тодорхой системд зориулсан аюулгүй байдлын илүү нарийвчилсан бодлого, дэг журам мөрдөх аюулгүй байдлын удирдамж, бичиг баримтын жагсаалт
                    Бусад мэдээлэл

Мэдээллийн аюулгүй байдлын журам боловсруулахдаа дараах зүйлсийг заавал тусгаж өгнө.
                    Мэдээллийн ангилал
                    Хүний нөөцтэй холбоотой аюулгүй байдал
                    Орчны аюулгүй байдал
                    Эд хөрөнгө, компьютертэй холбоотой аюулгүй байдал
                    Мэдээллийн системийн төлөвлөлт
                    Сүлжээний зохион байгуулалт, төлөвлөлт, ашиглалт
                    Мэдээлэл тээгчтэй ажиллах
                    Мэдээлэл солилцох
                    Гуравдагч талын үйлчилгээг хянах
                    Хортой кодоос хамгаалах
                    Систем, мэдээллийн нөөцлөлт
                    Интернэт ашиглах
                    Нууц үг ашиглах, үүсгэх заавар
                    Нууц үг ашиглах эрхийн жагсаалт
                    Мэдээллийн аюулгүй байдлын будлианы талаар
                    Тусгай системүүд рүү хандах хяналт, эрхүүд
                    Шифрлэлтийн тухай, шифрлэлт ашиглах
                    Хувийн нууцын тухай
                    Байгуулллагын нууцын тухай
                    Нэгдсэн хяналт

No comments:

Post a Comment