SlideShare a Scribd company logo
1 of 29
Download to read offline
МЭДЭЭЛЛИЙН ХАМГААЛАЛТ
Өгөгдлийн Нууцлал / security /
Криптограф гэдэг нь мэдээллийн агуулгыг нуух, үнэн
зөв байдлыг бий болгох, илрээгүй
өөрчлөлт, цуцлалт болон зөвшөөрөлгүй хэрэглээнээс
сэргийлэх зорилгоор өгөгдлиг
хувиргах зарчим, арга хэрэгслиг багтаасан шинжлэх
ухааны салбар юм.
VPN - Virtual Private Network
VPN холболтын тусламжтайгаар та газарзүйн байрлал
хамаарахгүйгээр дотоод сүлжээ мэт өндөр нууцлалтай
сүлжээг бий болгож чадна. Үүнийг хийхийн тулд танд
интернетийн найдвартай холболт, VPN router 2 байхад
●Өгөгдөл гэж юу вэ? - Өгөгдөл гэдэг нь
тоо болон тэмдэгтүүдийн цогц юм.
●Мэдээ гэж юу вэ? – Мэдээ гэдэг нь ямар
нэг зорилгогүйгээр цуглуулсан өгөдөл.
●Мэдээлэл гэж юу вэ? – Мэдээлэл гэдэг
нь тодорхой зорилготойгоор ямар нэг
хэрэгцээ шаардлагыг хангахуйцаар
боловсруулагдсан мэдээг хэлнэ.
●Өгөгдлийн сан буюу Database гэдэг нь
мэдээллийг хадгалахад зориулагдсан,
дизайн нь хийгдсэн, логик уялдаа холбоо
бүхий өгөгдлийн хуваан ашиглаж болох
цуглуулга юм. (мөн тэдгээр өгөгдлийн
тодорхойлолтууд юм.)
●Өгөгдлийн санг удирдах систем- ӨСУС
Өгөгдлийн санг үүсгэх, устгах, өөрчлөх
боломжийг тодорхой хяналт
хандалттайгаар олгодог программ
хангамжийг өгөгдлийн санг удирдах
●Монгол улс мэдээллийн аюулгүй
байдалд ач холбогдол өгч MNS ISO/IEC
17799: 2007 Мэдээллийн аюулгүй
байдлын бодлогын стандартыг гаргасан
бөгөөд энэхүү стандартад
криптографийн үндсэн ойлголт,
шаардлагууд ба криптографийн
хэрэгжүүлэлтийн удирдамжийг тусгаж
өгсөн.
●Харин уг стандартаар түлхүүрийн
удирдлага, өгөгдлийн энкриптлэлт,
аудинтификаци зэрэг нь ямар крипто
алгоритм, протокол, механизмуудаар
хийгдэх тухай заагаагүй болно.
●Иймээс энэхүү стандарт нь MNS ISO/IEC
17770-2007-ын дэд стандарт бөгөөд Монгол
улсын төрийн байгууллагуудын хүрээнд
мэдээллийн аюулгүй байдлыг
криптографийг ашиглан гүйцэтгэх
удирдамжаар хангана.
http://gsmaf.gov.mn
Хувь хүн мэдээллийг боловсруулах явцад
шаардлагатай стандартуудыг тодорхойлсон
мэдээлэл хамгаалах 8 зарчим байдаг.
Мэдээлэл хамгаалах журмын зорилго нь хувь
хүнтэй холбогдолтой мэдээлэл, түүнийг олж
авах, эзэмших, ашиглах буюу дэлгэх явцын
зохицуулалтыг хангахад оршино
Мэдээлэл хамгаалах 1
дүгээр зарчим
“Хувь хүний мэдээллийг шударгаар, хуулийн дагуу
боловсруулах ёстой”.
“Боловсруулах” гэдэгт мэдээлэл цуглуулах үйл
ажиллагаа орно. Мэдээлэл шударгаар цуглуулахын тулд
өгөгдлийн subject-д өгөгдөл хянагчийн нэр, боловсруулах
шаардлага (хэрэв тэд аль хэдийн мэдээллийг олж
аваагүй бол),”цаашид шаардлагатай аливаа мэдээлэл ….
боловсруулагдахдаа …. Шударга байна.гэсэн мэдэгдэл
бичигдэх ёстой .
●Байгууллага хувь хүний өгөгдлийг анх хэрхэн олж
авсан нь дараа дараагийн боловсруулалтад
нөлөөлдөг.
Хэн нэгнээс мэдээлэл эрэлхийлж байгаа хүмүүс хувь
хүний өгөгдөл яаж хэрэглэгдэх талаар мэддэг гэсэн
төсөөлөл хянагчдад байх ёсгүй.
●ISP/ hosting үйлчилгээ үзүүлэгч өгөгдлийг бие даан
цуглуулах, эсвэл хэрэглэхийг зөвшөөрөхгүй байхаар
гэрээгээ хийх ёстой.
Шударгаар мэдээлэл олж авах тухай мэдэгдэл
ойлгомжтой үг хэллэг, байр суурьтай байх ёстой.
●Веб менежер хувь хүний тухай хувь хүнийг
эмзэглүүлж болзошгүй өгөгдхүүнийг
боловсруулахдаа хуулиар хориглосон зүйлийг
Мэдээлэл хамгаалах 2
дугаар зарчим
“Хувь хүний өгөгдлийг хууль ёсны шаардлагуудын дагуу
олж авах ёстой ба цаашид тэдгээр шаардлагуудтай
нийцэхгүй байдлаар боловсруулагдах ёсгүй”
Энэхүү зарчмыг үр нөлөө нь нэгдүгээр зарчмыг
сахиулахдаа хувь хүний өгөгдлийг цаашид
боловсруулахыг хориглож байгаа бөгөөд үүнд өгөгдлийг
хамгийн анх олж авах үеийн шаардлагатай нийцсэн
шаардлагаар л тэрхүү өгөгдлийг хүлээн авагч
боловсруулах явдал орно.
Мэдээлэл хамгаалах 3
дугаар зарчим
●“Хувь хүний өгөгдөл учир шалтгаантай, шаардлага
хангасан, боловсруулалтын зорилго,шаардлагаас
хэтрээгүй байх ёстой.
●Нөлөө талаас хангалттай мэдээллийг цуглуулах их
чухал. Маягтыг зохиохдоо зайлшгүй орох ёстой
мэдээллийн хэсэг болон зайлшгүй орох албагүй бусад
мэдээллийн хэсгийг тодорхой зааж өгөх ёстой.
●Үйл ажиллагааны шаардлагаас өөр шалтгаанаар хувь
хүмүүсээс мэдээлэл хүссэн тохиолдолд тэдэнд
нэмэлт мэдээлэл юунд хэрэглэгдэх талаар
тайлбарлах хэрэгтэй.
Жишээ нь: судалгаа, хэн нэгнийг тодорхойлоход
Мэдээлэл хамгаалах 4
дүгээр зарчим
●“Хувь хүний өгөдөл үнэн зөв, шаардлагатай үед
шинэчлэгдэж байх ёстой”
өгөгдлийн асуулт бүрт хаирулсан мэдээлэл үнэн зөв
байдаг гэсэн төсөөлөл хянагчдад байдаг.
●Зарим сайт бусад хүмүүсийн талаар мэдээлэл өгдөг
”гай таригч” хүмүүсийн анхаарлыг татаж болно.
Хэрэв хянагч ийм асуудлыг мэддэг байх юм бол тэр
тэдгээр хүмүүс хэн болох, тэдгээрийн өгсөн
өгөгдлийн үнэн зөв эсэхийг шалгах арга хэмжээ авах
хэрэг гарч болох юм.
●Зарим тохиолдолд хамгийн зохиcтой үйлдэл бол
эргэлзээтэй өгөгдлийг устгаж, энэхүү өгөгдөл
Мэдээлэл хамгаалах 5
дугаар зарчим
●“Тодорхой зорилго буюу шаардлагын дагуу
боловсруулагдсан хувь хүний өгөдлийг уг зорилго буюу
шаардлагуудад хэрэгцээтэй хугацаанаас илүү
хугацаагаар хадгалах ёсгүй“.
●Электрон маягт дээр цуглуулсан өгөгдлийг уламжлалт
аргаар хийгдсэн түүнтэй ижил өгөгдөлтэй ижил
хугацаатайгаар хадгалах ёстой.
●Веб менежер хэн нэгний хэн болох талаарх маягтыг
үйл ажиллагаанд шаардлагатай маягтаас бага
хугацаагаар хадгалах нь зүйтэй.
●Жишээ нь: сайтад ороход өгсөн хувь хүний өгөдлийг
түр хугацааны чат өрөөний хувьд сешн дууссан л бол
Мэдээлэл хамгаалах 6
дугаар зарчим
●“ Хувь хүний өгөгдлийг өгөгдлийн subject-ийн
эрхүүдийн дагуу боловсруулах ёстой”.
өгөгдлийн subject-ийн эрхүүдэд дараах зүйлс орно:
хувь хүний өгөгдлийн хувийн хүсэх (subject-ийн
хүртээмж)
●Yлэмж хэмжээний хохирол учруулж болзошгүй
боловсруулалтаас урьдчилан сэргийлэх:
Шууд маркетингийн зорилгоор боловсруулахаас
урьдчилан сэргийлэх,
Хувь хүний эсрэг шийдвэр гаргах шууд үндэслэл
болох ёсгүй.
●Subject-ийн хүртээмжийн хүсэлтийг бичгээр үйлдсэн
байх ёстой . хянагч хүсэлт хийж байгаа хүн хэн болох
талаар хангалттай мэдсэний дараа хариулах
хэрэгтэй.
●Хэрэв хянагч хүсэлт тавьсан хүний хэн болохыг
шалгаагүй л бол хүсэлтийн хаиултыг е-мэйлээр
хёсгүй.
●Жишээ нь: электрон гарын үсэг. Ирээдүйн веб
боловсруулагчид нар хувь хүн subject-ийн
хүртээмжийг онлайнаар орж авах бололцоотой болгох
хэрэгтэй.
●Ингэснээр хувь хүн өөртэйгөө холбоотой хадгалагдаж
байгаа мэдээллийг subject-ийн хүртээмжийн
хүсэлтийн бичиггүйгээр үзэх болоцоог бий болгоно.
Мэдээлэл хамгаалах 7
дугаар зарчим
“Хувь хүний өгөгдлийг зөвшөөрөлгүйгээр буюу хуулийн
дагуу бус ашиглахын эсрэг, мөн хувь хүний өгөгдлийг
тохиолдлоор гээх, устгах эсвэл хохироохын эсрэг зохих
техникийн болон зохион байгуулалттай арга хэмжээ
авах ёстой”
Үүнд encryption, електрон гарын үсэг болон бусад
хамгаалалтыг хэрэглэх шаардлагатай бөгөөд ингэснээр
змзэг өгөгдлүүдийг электрон байдлаар шилжүүлэх
явдлыг нэмэгдүүлэх болно.
Вебсайтаас татаж болох аливаа хувь хүний өгөгдлийн
ашиглалтыг хянадаг бололцоотой арга хэмжээг авах
ёстой. Жишээ нь е-мэйл хаягуудын жагсаалтыг гаргаж
Мэдээлэл хамгаалах 8
дугааар зарчим
“Хувь хүний өгөгдөл өөр бусад улсад хэрэв тухайн
улсад хувь хүний өгөгдөлтэй холбоотой эрх,эрх
чөлөөний хамгаалалт зохих түвшинд хүрээгүй бол,
шилжүүлдэг ёсгүй”.
Вебсайт дээр хувь хүний өгөгдлийг бичиж байрлуулах
нь өгөгдлийг дэлхий дахинд шилжүүлж байгаа гэсэн үг.
Хэрэв хувь хүний өгөгдлийг төрийн вебсайт дээр
жишээ нь сайдууд болон төрийн том албан
тушаалтнуудын өгөгдлүүдийг байршуулсан
тохиолдолд, тэдний хувийн нууцлалын эрсдэлийн
ихэсгэлээ гэдэгтэй маргахад хэцүү байх болно. Харин
бусад хүний хувьд зөвшөөрөл авах нь зохимжтой.
Мэдээллийн хадгалалт,
хамгаалалт, нууцлалт
Мэдээллийн санг нийслэлийн нутгийн захиргааны
мэргэжлийн байгууллагууд, мэдээллийг
бүрдүүлэгч байгууллага, иргэдийн санал,
холбогдох хууль тогтоомжийг үндэслэн нууц
мэдээлэл, олон нийтийн мэдээлэл гэж ангилан
хадгалалт, хамгаалалтыг зохицуулна.
http://www.citycouncil.mn/index.php?
option=com_content&task=view&id=96&Itemid=64
http://www.cud.ub.gov.mn/index.php?
option=com_content&task=view&id=82
3.2.Эрхлэгч байгууллага нь мэдээний бүрэн бүтэн
байдал, хадгалалт, нууцлалыг хариуцаж хяналт тавина.
Үүнд:
3.2.1.Мэдээллийн сангийн ангилал бүрээр мэдээлэлд
хандах эрх, үүргийг тогтооно.
3.2.2.Нууц мэдээ, материалын хадгалалт хамгаалалт,
ашиглалтыг хариуцсан нууцын мэргэжилтэн байна.
3.2.3.Эх мэдээний ашиглалтын бүртгэл хөтөлнө.
3.2.4.Тоон хэлбэрийн мэдээний нарийвчилсан
бүртгэлтэй байна.
3.2.6.Тоон мэдээллийг эх хувь, ажлын хэрэгцээний,
архив гэсэн 3 хэсэгт хадгална. Эх хувийг эх
материалын хамт сейфэнд хадгалж, хэрэгцээний хувь
нь албан хэрэгцээнд хэрэглэгдэнэ.
3.2.7.Архивын хувь нь гэнэтийн ослоос сэргийлэх
зорилгоор долоо хоног бүрийн эцэст хийгдэх ба
хугацааны найдвартай ажиллагааг хангах зорилгоор 4
хувь байна.
3.2.8.Мэдээллийн санд бүртгэгдсэн барилга
байгууламж, инженерийн шугам сүлжээний талаар
лавлагаа авахдаа мэдээ бүрдүүлэгч үндсэн
байгууллагаас зөвшөөрөл авна.
Мэдээллийн хадгалалт,
хамгаалалт, нууцлалт
3.3.Мэдээллийн сангийн хадгалалт, хамгаалалт,
нууцлалтыг алдсан тохиолдолд холбогдох хуулийн
дагуу хариуцлага хүлээлгэнэ.
3.4.Мэдээллийн сангийн мэдээ, өгөгдөлд засвар
өөрчлөлт оруулах тохиолдолд мэдээллийн санг
эрхлэгч байгууллагын даргад мэдэгдэж, зөвшөөрөл
авна.
3.5.Мэдээллийн санг эрхэлж байгаа байгууллагын
зөвшөөрөлгүйгээр ашиг олох зорилгоор бусдад
дамжуулах болон худалдахыг хориглоно. Зөрчсөн
Вэб хамгаалалт - Нууц үг
Сүүлийн үед нэг сонирхолтой вирус вэбүүдээр тарж
олон хүний уур бухимдлыг төрүүлж байна. Та хэрвээ
давгүй антивирустэй бол Монгол сайтуудаас зарим нэг
нь вирусын алдаа зааж байсныг харсан байх.
Үндсэндээ уг вирус нь FTP буюу File Transfer Protocol -
р тархдаг бөгөөд эхэн хэлбэрийн хувилбарууд нь
зөвхөн index.htm, index.html файлуудад хандаж код
нэмдэг эсвэл дарж хуулдаг байсан бол аажимдаа
index.php зэрэг боловсруулалт хийдэг хуудсуудад
тархсан.
●Харин одоогоор бүр бүх файлуудад өөрийн
скриптээ нэмдэг болсон байгаа. Таны үндсэн
файлд ямар ч нөлөө үзүүлэхгүй зөвхөн файлыг
нээгээд дээр нь аль нэг хэсэг iframe дууддаг жава
гэх мэт хэл дээр бичигдсэн кодыг нэмдэг. Энэ нь
таниас илүүтэйгээр хэрэглэгчдэд хор хохирол
учруулах боломжтой.
●Голдуу ийм скриптүүд хэрэглэгчийн хувийн
мэдээлэл нууц үг кардын дугаар авахад чиглэсэн
байдаг.
●Гол нь яаж хамгаалах вэ? Cервер авч явдаг, хост
хэрэглэдэг хүмүүст:
●Юуны өмнө вирус орж ирэх гол шалтгаан бол FTP
нууц үгээ алдах. Ихэнх хостууд таниас олон
●Харин зарим нэг хостууд хэрэглэгчийг өөрөө нууц үг
үүсгэхийг зөвшөөрдөг. Энд л вэб хийж сурч байгаа
хүмүүсийн алдаа байдаг.
●FTP -д тийм сүртэй хамгаалалт байхгүй. Хэрвээ
хэрэглэгчийн нэрийг мэдэж байвал нууц үгийг олохын
тулд бяцхан программ ажиллахад л хангалттай.
●Хэрвээ таны нууц үг хэдхэн оронтой /3-5/ зөвхөн
тооноос эсвэл үсгээс бүрдсэн байвал нууц үг тань хэн
нэгнийх болоход хангалттай шалтаг.
●Харин ингээд таны нэр нууц үгийг олчихсон бол таньд
халдаж байгаа программ тэр дороо файлуудад өөрийн
өөрчлөлтөө оруулж эхлэнэ.
●Тэгэхээр та хэрвээ нууц үгээ өөрөө бүтээдэг бол нууц
үгээ 8-16 оронтой үсэг тоо тэмдэгт холидсоноор үүсгэж
●Харин нэгэнт вирустчихсэн хойно хэрхэх вэ?
●Ямар ч тохиолдолд та үргэлж бэлэн болсон вэб
сайтаа сайн гэгч нь хадгалж аваад занш.
●Сард нэг удаа байхад хангалттай.
●Эсвэл томоохон өөрчлөлт хийсний дараа хадгалж
авч занш.
●Хадгалж авахад тань том том зурагнууд файлууд
саад болоод байвал тухайн хэсгийг хасаад
хадгалж ав.
●Бараг бүх л хостуудад Backup буюу нөөшилж авах
хэрэглүүрүүд байдаг. cPanel, plesk зэрэг түгээмэл
удирдах цонхуудад энэ боломж хангалттай байдаг.
Тэдгээрээр залхууралгүй нөөшлөөд авчихвал танд
дараа хэзээ нэгэн цагт маш их хэрэг болно.
●Эдгээрээс гадна та өдөр бүр вэбийн өгөгдлийн санг
нөөшилж авч занш.
●Google -р database backup script гээд хайхад хэрэгтэй
юм маш олноороо олдоно. Түүнчлэн одоо үед
Имэйлийг багтаамж гэдэг асуудалгүй болсон цаг.
●Google -ийн имэйл хаяг нээгээд түүн рүүгээ өдөр
тутмын өгөгдлийн сангийн нөөшөө явуулахаар
тохируулчихвал аятайхан байдаг.
●Ямар нэг байдлаар өгөгдлийн сангаа алдсан
устгуулсан гэмтээсэн үед танд өдөр бүрийн нөөш
бэлэн байгаа шүү дээ.
●Өгөгдлийн сангууд асар том портал сайт л биш бол
шахуулсан хэлбэр нь жижигхээн хэмжээтэй байдаг
болохоор траффик бараг идэхгүй зай ч их авахгүй
Өгөгдлийн Сангийн
хамгаалалт
Өгөгдлийн сангийн төрлүүд
• Үйл ажиллагааны өгөгдлийн сан ( Operational
database)
• Хувиарлагдсан өгөгдлийн сан ( Distributed database)
• Гадаад өгөгдлийн сан ( External database)
• Гипермедиа өгөгдлийн сан ( Hypermedia database)
• Өгөгдлийн агуулах ( Data warehouse)
Өгөгдлийн Сангийн
хамгаалалт
Өгөгдлийн сангууд ерөнхийдөө бүтэцийн хувьд
ижилхэн бөгөөд маш олон төрлийн баазууд
хэрэглэгдэж байна. Заримаас нь дурдвал Excel,
Access, MS SQL, MySQL, ORACLE, Postgre SQL гэх
мэт. Эдгээрээс хамгийн их хэрэглэгддэг нь Access, MS
SQL.
Хэрвээ өгөгдлийн сан их чухал бөгөөд нууцлах
шаардлагатай бол Access гэх мэт ӨСУС нь өөрийн
өгөгдлийн сангаа түгжих/хамгаалах боломжтой.
Тэрээр өөрийн өгөгдлийн сангаа .MDE гэсэн файл
болгон хөрвүүлэх чадвартай. Энэ нь тусгай
MS-SQL 2005 Security design

More Related Content

What's hot

Presentation1 өгөгдлийн сан
Presentation1 өгөгдлийн санPresentation1 өгөгдлийн сан
Presentation1 өгөгдлийн санbaterden
 
ажлын байрны тодорхойлолт, шинжилгээ
ажлын байрны тодорхойлолт, шинжилгээажлын байрны тодорхойлолт, шинжилгээ
ажлын байрны тодорхойлолт, шинжилгээBuka King
 
Information security17799 khaltar
Information security17799 khaltarInformation security17799 khaltar
Information security17799 khaltarKhaltar Togtuun
 
Lecture 14
Lecture 14Lecture 14
Lecture 14Odko Ts
 
Г.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГАА
Г.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГААГ.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГАА
Г.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГААbatnasanb
 
С.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬ
С.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬС.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬ
С.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬbatnasanb
 
Ogogdliin sangiin zohion baiguulalt lekts
Ogogdliin sangiin zohion baiguulalt lektsOgogdliin sangiin zohion baiguulalt lekts
Ogogdliin sangiin zohion baiguulalt lektsАлдарболд Э.
 
Microsoft access 2007
Microsoft access 2007Microsoft access 2007
Microsoft access 2007Akhyt
 
Ms excel томъёонууд
Ms excel томъёонуудMs excel томъёонууд
Ms excel томъёонуудamg1152
 
Хүний нөөцийн менежмент
Хүний нөөцийн менежментХүний нөөцийн менежмент
Хүний нөөцийн менежментKherlen Shinebayar
 
Аян зохион байгуулах тухай
Аян зохион байгуулах тухайАян зохион байгуулах тухай
Аян зохион байгуулах тухайadmiral_mgl
 
U.cs101 алгоритм программчлал-1(1)
U.cs101   алгоритм программчлал-1(1)U.cs101   алгоритм программчлал-1(1)
U.cs101 алгоритм программчлал-1(1)Badral Khurelbaatar
 
тахх чадамжийн төлөвлөгөө
тахх чадамжийн төлөвлөгөөтахх чадамжийн төлөвлөгөө
тахх чадамжийн төлөвлөгөөGivaapil Givaa
 

What's hot (20)

Presentation1 өгөгдлийн сан
Presentation1 өгөгдлийн санPresentation1 өгөгдлийн сан
Presentation1 өгөгдлийн сан
 
ажлын байрны тодорхойлолт, шинжилгээ
ажлын байрны тодорхойлолт, шинжилгээажлын байрны тодорхойлолт, шинжилгээ
ажлын байрны тодорхойлолт, шинжилгээ
 
ESON101-Хичээл 3
ESON101-Хичээл 3ESON101-Хичээл 3
ESON101-Хичээл 3
 
Information security17799 khaltar
Information security17799 khaltarInformation security17799 khaltar
Information security17799 khaltar
 
Lecture 14
Lecture 14Lecture 14
Lecture 14
 
It101 9
It101 9It101 9
It101 9
 
Г.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГАА
Г.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГААГ.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГАА
Г.НОМИН-ЭРДЭНЭ - МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН БОДЛОГЫН СУДАЛГАА
 
Lecture 3
Lecture 3Lecture 3
Lecture 3
 
С.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬ
С.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬС.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬ
С.Баярчимэг - ДОТООД ЭХ ҮҮСВЭРЭЭС ХҮНИЙ НӨӨЦИЙГ БҮРДҮҮЛЭХ НЬ
 
Ogogdliin sangiin zohion baiguulalt lekts
Ogogdliin sangiin zohion baiguulalt lektsOgogdliin sangiin zohion baiguulalt lekts
Ogogdliin sangiin zohion baiguulalt lekts
 
Lekts 1
Lekts 1Lekts 1
Lekts 1
 
Microsoft access 2007
Microsoft access 2007Microsoft access 2007
Microsoft access 2007
 
Ms excel томъёонууд
Ms excel томъёонуудMs excel томъёонууд
Ms excel томъёонууд
 
Хүний нөөцийн менежмент
Хүний нөөцийн менежментХүний нөөцийн менежмент
Хүний нөөцийн менежмент
 
Аян зохион байгуулах тухай
Аян зохион байгуулах тухайАян зохион байгуулах тухай
Аян зохион байгуулах тухай
 
лекц № 7
лекц № 7 лекц № 7
лекц № 7
 
Ood lesson4
Ood lesson4Ood lesson4
Ood lesson4
 
Infosec
InfosecInfosec
Infosec
 
U.cs101 алгоритм программчлал-1(1)
U.cs101   алгоритм программчлал-1(1)U.cs101   алгоритм программчлал-1(1)
U.cs101 алгоритм программчлал-1(1)
 
тахх чадамжийн төлөвлөгөө
тахх чадамжийн төлөвлөгөөтахх чадамжийн төлөвлөгөө
тахх чадамжийн төлөвлөгөө
 

Viewers also liked

мэдээллийн нууцлалт, хамгаалалт ба хандалт
мэдээллийн нууцлалт, хамгаалалт ба хандалтмэдээллийн нууцлалт, хамгаалалт ба хандалт
мэдээллийн нууцлалт, хамгаалалт ба хандалтTsetsenkhuu Otgonbayar
 
Paris Professional resume (1)
Paris Professional resume (1)Paris Professional resume (1)
Paris Professional resume (1)Prabjot Kaur
 
Mantenimiento de una computadora
Mantenimiento de una computadora   Mantenimiento de una computadora
Mantenimiento de una computadora martin vasquez
 
Perdida en los libros 7uu7
Perdida en los libros 7uu7Perdida en los libros 7uu7
Perdida en los libros 7uu7belen7u7
 
Save Football in Peacehaven
Save Football in Peacehaven Save Football in Peacehaven
Save Football in Peacehaven Jez Avens
 
Actividad de "el solitario"
Actividad de "el solitario" Actividad de "el solitario"
Actividad de "el solitario" jesuseduardm
 
Exp. instrumentos istas 21
Exp. instrumentos istas 21Exp. instrumentos istas 21
Exp. instrumentos istas 21Jeanneth Romero
 
Practicacalificadadearticulodeopinion (1)jisus
Practicacalificadadearticulodeopinion (1)jisusPracticacalificadadearticulodeopinion (1)jisus
Practicacalificadadearticulodeopinion (1)jisusjesuseduardm
 
Tesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo SelceTesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo SelcePaolo Selce
 
Equipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol ClubeEquipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol Clubepmedeiros10
 

Viewers also liked (20)

Lecture7
Lecture7Lecture7
Lecture7
 
мэдээллийн нууцлалт, хамгаалалт ба хандалт
мэдээллийн нууцлалт, хамгаалалт ба хандалтмэдээллийн нууцлалт, хамгаалалт ба хандалт
мэдээллийн нууцлалт, хамгаалалт ба хандалт
 
Paris Professional resume (1)
Paris Professional resume (1)Paris Professional resume (1)
Paris Professional resume (1)
 
sesion 5
sesion 5sesion 5
sesion 5
 
Mantenimiento de una computadora
Mantenimiento de una computadora   Mantenimiento de una computadora
Mantenimiento de una computadora
 
Perdida en los libros 7uu7
Perdida en los libros 7uu7Perdida en los libros 7uu7
Perdida en los libros 7uu7
 
Sem05
Sem05Sem05
Sem05
 
Save Football in Peacehaven
Save Football in Peacehaven Save Football in Peacehaven
Save Football in Peacehaven
 
Crystal diner menu
Crystal diner menuCrystal diner menu
Crystal diner menu
 
Quiz
Quiz Quiz
Quiz
 
Actividad de "el solitario"
Actividad de "el solitario" Actividad de "el solitario"
Actividad de "el solitario"
 
Biodiversidad
BiodiversidadBiodiversidad
Biodiversidad
 
Plan de negocios
Plan de negociosPlan de negocios
Plan de negocios
 
UM docs2016
UM docs2016UM docs2016
UM docs2016
 
La Familia
La FamiliaLa Familia
La Familia
 
Ravi Ranjan
Ravi RanjanRavi Ranjan
Ravi Ranjan
 
Exp. instrumentos istas 21
Exp. instrumentos istas 21Exp. instrumentos istas 21
Exp. instrumentos istas 21
 
Practicacalificadadearticulodeopinion (1)jisus
Practicacalificadadearticulodeopinion (1)jisusPracticacalificadadearticulodeopinion (1)jisus
Practicacalificadadearticulodeopinion (1)jisus
 
Tesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo SelceTesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo Selce
 
Equipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol ClubeEquipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol Clube
 

Similar to Lecture8

Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалтМэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалтGalbaatar Lkhagvasuren
 
Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...
Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...
Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...batnasanb
 
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалтМэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалтGalbaatar Lkhagvasuren
 
бодлогын баримт бичиг
бодлогын баримт бичигбодлогын баримт бичиг
бодлогын баримт бичигBuka King
 
Lecture 1
Lecture 1Lecture 1
Lecture 1Odko Ts
 
ХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГА
ХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГАХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГА
ХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГАUmguullin Mongol Umguulugch
 
Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)
Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)
Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)Amarsanaa Ganbold
 
Олон улсын маркетингийн судалгаа үйл явц
Олон улсын маркетингийн судалгаа үйл явцОлон улсын маркетингийн судалгаа үйл явц
Олон улсын маркетингийн судалгаа үйл явцE-Gazarchin Online University
 
Кибер аюулгүй байдлын тухай хуулийн төслийн танилцуулга
Кибер аюулгүй байдлын тухай хуулийн төслийн танилцуулгаКибер аюулгүй байдлын тухай хуулийн төслийн танилцуулга
Кибер аюулгүй байдлын тухай хуулийн төслийн танилцуулгаUmguullin Mongol Umguulugch
 
CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1
CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1
CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1UnuuUNudelger1
 
Цэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудал
Цэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудалЦэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудал
Цэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудалbatnasanb
 

Similar to Lecture8 (20)

Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалтМэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
 
Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...
Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...
Б.Мөнгөнчимэг - Байгууллага дахь дундын эзэмшлийн өгөгдлийг ашигладаг системү...
 
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалтМэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
Мэдээллийн аюулгүй байдлын эрх зүйн зохицуулалт
 
Cybercrime
CybercrimeCybercrime
Cybercrime
 
Medeelel zui 8 r angi
Medeelel zui 8 r angiMedeelel zui 8 r angi
Medeelel zui 8 r angi
 
бодлогын баримт бичиг
бодлогын баримт бичигбодлогын баримт бичиг
бодлогын баримт бичиг
 
Lecture 1
Lecture 1Lecture 1
Lecture 1
 
Lecture 1
Lecture 1Lecture 1
Lecture 1
 
Presentation1
Presentation1Presentation1
Presentation1
 
ХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГА
ХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГАХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГА
ХҮНИЙ ХУВИЙН МЭДЭЭЛЭЛ ХАМГААЛАХ ТУХАЙ ХУУЛИЙН ТӨСЛИЙН ТАНИЛЦУУЛГА
 
Sem04
Sem04Sem04
Sem04
 
Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)
Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)
Төрийн нээлттэй өгөгдлийг монгол улсад үүсгэх боломж (ММТ2014)
 
Олон улсын маркетингийн судалгаа үйл явц
Олон улсын маркетингийн судалгаа үйл явцОлон улсын маркетингийн судалгаа үйл явц
Олон улсын маркетингийн судалгаа үйл явц
 
Кибер аюулгүй байдлын тухай хуулийн төслийн танилцуулга
Кибер аюулгүй байдлын тухай хуулийн төслийн танилцуулгаКибер аюулгүй байдлын тухай хуулийн төслийн танилцуулга
Кибер аюулгүй байдлын тухай хуулийн төслийн танилцуулга
 
IS test
IS testIS test
IS test
 
Lecture 14 os
Lecture 14 osLecture 14 os
Lecture 14 os
 
Ict mxt
Ict mxtIct mxt
Ict mxt
 
CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1
CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1
CyberSecLec01.ppt cyber ayulgu baidal hicheel lekts 1
 
Цэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудал
Цэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудалЦэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудал
Цэрэнжаргал - Мэдээллийн зах зээл, түүнийг хөгжүүлэх асуудал
 
Lecture 1 IS
Lecture 1 ISLecture 1 IS
Lecture 1 IS
 

More from Batsaikhanshdee

эрүүгийн хууль
эрүүгийн хуульэрүүгийн хууль
эрүүгийн хуульBatsaikhanshdee
 
захиргааны хууль
захиргааны хуульзахиргааны хууль
захиргааны хуульBatsaikhanshdee
 
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээдоөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээBatsaikhanshdee
 
Mongol usliin undsen huuli
Mongol usliin undsen huuliMongol usliin undsen huuli
Mongol usliin undsen huuliBatsaikhanshdee
 
090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)Batsaikhanshdee
 
махны зах зээлийн_судалгаа
махны зах зээлийн_судалгаамахны зах зээлийн_судалгаа
махны зах зээлийн_судалгааBatsaikhanshdee
 
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилтМэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилтBatsaikhanshdee
 

More from Batsaikhanshdee (14)

эрүүгийн хууль
эрүүгийн хуульэрүүгийн хууль
эрүүгийн хууль
 
захиргааны хууль
захиргааны хуульзахиргааны хууль
захиргааны хууль
 
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээдоөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
 
Zohiogchiin erh
Zohiogchiin erhZohiogchiin erh
Zohiogchiin erh
 
Mongol usliin undsen huuli
Mongol usliin undsen huuliMongol usliin undsen huuli
Mongol usliin undsen huuli
 
Irgenii huuli
Irgenii huuliIrgenii huuli
Irgenii huuli
 
Companin tuhai huuli
Companin tuhai huuliCompanin tuhai huuli
Companin tuhai huuli
 
Sem03
Sem03Sem03
Sem03
 
Sem01
Sem01Sem01
Sem01
 
Lecture03 2012.ppt
Lecture03 2012.pptLecture03 2012.ppt
Lecture03 2012.ppt
 
Lecture01 2012
Lecture01 2012Lecture01 2012
Lecture01 2012
 
090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)
 
махны зах зээлийн_судалгаа
махны зах зээлийн_судалгаамахны зах зээлийн_судалгаа
махны зах зээлийн_судалгаа
 
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилтМэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
 

Lecture8

  • 2. Өгөгдлийн Нууцлал / security / Криптограф гэдэг нь мэдээллийн агуулгыг нуух, үнэн зөв байдлыг бий болгох, илрээгүй өөрчлөлт, цуцлалт болон зөвшөөрөлгүй хэрэглээнээс сэргийлэх зорилгоор өгөгдлиг хувиргах зарчим, арга хэрэгслиг багтаасан шинжлэх ухааны салбар юм. VPN - Virtual Private Network VPN холболтын тусламжтайгаар та газарзүйн байрлал хамаарахгүйгээр дотоод сүлжээ мэт өндөр нууцлалтай сүлжээг бий болгож чадна. Үүнийг хийхийн тулд танд интернетийн найдвартай холболт, VPN router 2 байхад
  • 3. ●Өгөгдөл гэж юу вэ? - Өгөгдөл гэдэг нь тоо болон тэмдэгтүүдийн цогц юм. ●Мэдээ гэж юу вэ? – Мэдээ гэдэг нь ямар нэг зорилгогүйгээр цуглуулсан өгөдөл. ●Мэдээлэл гэж юу вэ? – Мэдээлэл гэдэг нь тодорхой зорилготойгоор ямар нэг хэрэгцээ шаардлагыг хангахуйцаар боловсруулагдсан мэдээг хэлнэ.
  • 4. ●Өгөгдлийн сан буюу Database гэдэг нь мэдээллийг хадгалахад зориулагдсан, дизайн нь хийгдсэн, логик уялдаа холбоо бүхий өгөгдлийн хуваан ашиглаж болох цуглуулга юм. (мөн тэдгээр өгөгдлийн тодорхойлолтууд юм.) ●Өгөгдлийн санг удирдах систем- ӨСУС Өгөгдлийн санг үүсгэх, устгах, өөрчлөх боломжийг тодорхой хяналт хандалттайгаар олгодог программ хангамжийг өгөгдлийн санг удирдах
  • 5. ●Монгол улс мэдээллийн аюулгүй байдалд ач холбогдол өгч MNS ISO/IEC 17799: 2007 Мэдээллийн аюулгүй байдлын бодлогын стандартыг гаргасан бөгөөд энэхүү стандартад криптографийн үндсэн ойлголт, шаардлагууд ба криптографийн хэрэгжүүлэлтийн удирдамжийг тусгаж өгсөн.
  • 6. ●Харин уг стандартаар түлхүүрийн удирдлага, өгөгдлийн энкриптлэлт, аудинтификаци зэрэг нь ямар крипто алгоритм, протокол, механизмуудаар хийгдэх тухай заагаагүй болно. ●Иймээс энэхүү стандарт нь MNS ISO/IEC 17770-2007-ын дэд стандарт бөгөөд Монгол улсын төрийн байгууллагуудын хүрээнд мэдээллийн аюулгүй байдлыг криптографийг ашиглан гүйцэтгэх удирдамжаар хангана.
  • 7. http://gsmaf.gov.mn Хувь хүн мэдээллийг боловсруулах явцад шаардлагатай стандартуудыг тодорхойлсон мэдээлэл хамгаалах 8 зарчим байдаг. Мэдээлэл хамгаалах журмын зорилго нь хувь хүнтэй холбогдолтой мэдээлэл, түүнийг олж авах, эзэмших, ашиглах буюу дэлгэх явцын зохицуулалтыг хангахад оршино
  • 8. Мэдээлэл хамгаалах 1 дүгээр зарчим “Хувь хүний мэдээллийг шударгаар, хуулийн дагуу боловсруулах ёстой”. “Боловсруулах” гэдэгт мэдээлэл цуглуулах үйл ажиллагаа орно. Мэдээлэл шударгаар цуглуулахын тулд өгөгдлийн subject-д өгөгдөл хянагчийн нэр, боловсруулах шаардлага (хэрэв тэд аль хэдийн мэдээллийг олж аваагүй бол),”цаашид шаардлагатай аливаа мэдээлэл …. боловсруулагдахдаа …. Шударга байна.гэсэн мэдэгдэл бичигдэх ёстой .
  • 9. ●Байгууллага хувь хүний өгөгдлийг анх хэрхэн олж авсан нь дараа дараагийн боловсруулалтад нөлөөлдөг. Хэн нэгнээс мэдээлэл эрэлхийлж байгаа хүмүүс хувь хүний өгөгдөл яаж хэрэглэгдэх талаар мэддэг гэсэн төсөөлөл хянагчдад байх ёсгүй. ●ISP/ hosting үйлчилгээ үзүүлэгч өгөгдлийг бие даан цуглуулах, эсвэл хэрэглэхийг зөвшөөрөхгүй байхаар гэрээгээ хийх ёстой. Шударгаар мэдээлэл олж авах тухай мэдэгдэл ойлгомжтой үг хэллэг, байр суурьтай байх ёстой. ●Веб менежер хувь хүний тухай хувь хүнийг эмзэглүүлж болзошгүй өгөгдхүүнийг боловсруулахдаа хуулиар хориглосон зүйлийг
  • 10. Мэдээлэл хамгаалах 2 дугаар зарчим “Хувь хүний өгөгдлийг хууль ёсны шаардлагуудын дагуу олж авах ёстой ба цаашид тэдгээр шаардлагуудтай нийцэхгүй байдлаар боловсруулагдах ёсгүй” Энэхүү зарчмыг үр нөлөө нь нэгдүгээр зарчмыг сахиулахдаа хувь хүний өгөгдлийг цаашид боловсруулахыг хориглож байгаа бөгөөд үүнд өгөгдлийг хамгийн анх олж авах үеийн шаардлагатай нийцсэн шаардлагаар л тэрхүү өгөгдлийг хүлээн авагч боловсруулах явдал орно.
  • 11. Мэдээлэл хамгаалах 3 дугаар зарчим ●“Хувь хүний өгөгдөл учир шалтгаантай, шаардлага хангасан, боловсруулалтын зорилго,шаардлагаас хэтрээгүй байх ёстой. ●Нөлөө талаас хангалттай мэдээллийг цуглуулах их чухал. Маягтыг зохиохдоо зайлшгүй орох ёстой мэдээллийн хэсэг болон зайлшгүй орох албагүй бусад мэдээллийн хэсгийг тодорхой зааж өгөх ёстой. ●Үйл ажиллагааны шаардлагаас өөр шалтгаанаар хувь хүмүүсээс мэдээлэл хүссэн тохиолдолд тэдэнд нэмэлт мэдээлэл юунд хэрэглэгдэх талаар тайлбарлах хэрэгтэй. Жишээ нь: судалгаа, хэн нэгнийг тодорхойлоход
  • 12. Мэдээлэл хамгаалах 4 дүгээр зарчим ●“Хувь хүний өгөдөл үнэн зөв, шаардлагатай үед шинэчлэгдэж байх ёстой” өгөгдлийн асуулт бүрт хаирулсан мэдээлэл үнэн зөв байдаг гэсэн төсөөлөл хянагчдад байдаг. ●Зарим сайт бусад хүмүүсийн талаар мэдээлэл өгдөг ”гай таригч” хүмүүсийн анхаарлыг татаж болно. Хэрэв хянагч ийм асуудлыг мэддэг байх юм бол тэр тэдгээр хүмүүс хэн болох, тэдгээрийн өгсөн өгөгдлийн үнэн зөв эсэхийг шалгах арга хэмжээ авах хэрэг гарч болох юм. ●Зарим тохиолдолд хамгийн зохиcтой үйлдэл бол эргэлзээтэй өгөгдлийг устгаж, энэхүү өгөгдөл
  • 13. Мэдээлэл хамгаалах 5 дугаар зарчим ●“Тодорхой зорилго буюу шаардлагын дагуу боловсруулагдсан хувь хүний өгөдлийг уг зорилго буюу шаардлагуудад хэрэгцээтэй хугацаанаас илүү хугацаагаар хадгалах ёсгүй“. ●Электрон маягт дээр цуглуулсан өгөгдлийг уламжлалт аргаар хийгдсэн түүнтэй ижил өгөгдөлтэй ижил хугацаатайгаар хадгалах ёстой. ●Веб менежер хэн нэгний хэн болох талаарх маягтыг үйл ажиллагаанд шаардлагатай маягтаас бага хугацаагаар хадгалах нь зүйтэй. ●Жишээ нь: сайтад ороход өгсөн хувь хүний өгөдлийг түр хугацааны чат өрөөний хувьд сешн дууссан л бол
  • 14. Мэдээлэл хамгаалах 6 дугаар зарчим ●“ Хувь хүний өгөгдлийг өгөгдлийн subject-ийн эрхүүдийн дагуу боловсруулах ёстой”. өгөгдлийн subject-ийн эрхүүдэд дараах зүйлс орно: хувь хүний өгөгдлийн хувийн хүсэх (subject-ийн хүртээмж) ●Yлэмж хэмжээний хохирол учруулж болзошгүй боловсруулалтаас урьдчилан сэргийлэх: Шууд маркетингийн зорилгоор боловсруулахаас урьдчилан сэргийлэх, Хувь хүний эсрэг шийдвэр гаргах шууд үндэслэл болох ёсгүй.
  • 15. ●Subject-ийн хүртээмжийн хүсэлтийг бичгээр үйлдсэн байх ёстой . хянагч хүсэлт хийж байгаа хүн хэн болох талаар хангалттай мэдсэний дараа хариулах хэрэгтэй. ●Хэрэв хянагч хүсэлт тавьсан хүний хэн болохыг шалгаагүй л бол хүсэлтийн хаиултыг е-мэйлээр хёсгүй. ●Жишээ нь: электрон гарын үсэг. Ирээдүйн веб боловсруулагчид нар хувь хүн subject-ийн хүртээмжийг онлайнаар орж авах бололцоотой болгох хэрэгтэй. ●Ингэснээр хувь хүн өөртэйгөө холбоотой хадгалагдаж байгаа мэдээллийг subject-ийн хүртээмжийн хүсэлтийн бичиггүйгээр үзэх болоцоог бий болгоно.
  • 16. Мэдээлэл хамгаалах 7 дугаар зарчим “Хувь хүний өгөгдлийг зөвшөөрөлгүйгээр буюу хуулийн дагуу бус ашиглахын эсрэг, мөн хувь хүний өгөгдлийг тохиолдлоор гээх, устгах эсвэл хохироохын эсрэг зохих техникийн болон зохион байгуулалттай арга хэмжээ авах ёстой” Үүнд encryption, електрон гарын үсэг болон бусад хамгаалалтыг хэрэглэх шаардлагатай бөгөөд ингэснээр змзэг өгөгдлүүдийг электрон байдлаар шилжүүлэх явдлыг нэмэгдүүлэх болно. Вебсайтаас татаж болох аливаа хувь хүний өгөгдлийн ашиглалтыг хянадаг бололцоотой арга хэмжээг авах ёстой. Жишээ нь е-мэйл хаягуудын жагсаалтыг гаргаж
  • 17. Мэдээлэл хамгаалах 8 дугааар зарчим “Хувь хүний өгөгдөл өөр бусад улсад хэрэв тухайн улсад хувь хүний өгөгдөлтэй холбоотой эрх,эрх чөлөөний хамгаалалт зохих түвшинд хүрээгүй бол, шилжүүлдэг ёсгүй”. Вебсайт дээр хувь хүний өгөгдлийг бичиж байрлуулах нь өгөгдлийг дэлхий дахинд шилжүүлж байгаа гэсэн үг. Хэрэв хувь хүний өгөгдлийг төрийн вебсайт дээр жишээ нь сайдууд болон төрийн том албан тушаалтнуудын өгөгдлүүдийг байршуулсан тохиолдолд, тэдний хувийн нууцлалын эрсдэлийн ихэсгэлээ гэдэгтэй маргахад хэцүү байх болно. Харин бусад хүний хувьд зөвшөөрөл авах нь зохимжтой.
  • 18. Мэдээллийн хадгалалт, хамгаалалт, нууцлалт Мэдээллийн санг нийслэлийн нутгийн захиргааны мэргэжлийн байгууллагууд, мэдээллийг бүрдүүлэгч байгууллага, иргэдийн санал, холбогдох хууль тогтоомжийг үндэслэн нууц мэдээлэл, олон нийтийн мэдээлэл гэж ангилан хадгалалт, хамгаалалтыг зохицуулна. http://www.citycouncil.mn/index.php? option=com_content&task=view&id=96&Itemid=64 http://www.cud.ub.gov.mn/index.php? option=com_content&task=view&id=82
  • 19. 3.2.Эрхлэгч байгууллага нь мэдээний бүрэн бүтэн байдал, хадгалалт, нууцлалыг хариуцаж хяналт тавина. Үүнд: 3.2.1.Мэдээллийн сангийн ангилал бүрээр мэдээлэлд хандах эрх, үүргийг тогтооно. 3.2.2.Нууц мэдээ, материалын хадгалалт хамгаалалт, ашиглалтыг хариуцсан нууцын мэргэжилтэн байна. 3.2.3.Эх мэдээний ашиглалтын бүртгэл хөтөлнө. 3.2.4.Тоон хэлбэрийн мэдээний нарийвчилсан бүртгэлтэй байна.
  • 20. 3.2.6.Тоон мэдээллийг эх хувь, ажлын хэрэгцээний, архив гэсэн 3 хэсэгт хадгална. Эх хувийг эх материалын хамт сейфэнд хадгалж, хэрэгцээний хувь нь албан хэрэгцээнд хэрэглэгдэнэ. 3.2.7.Архивын хувь нь гэнэтийн ослоос сэргийлэх зорилгоор долоо хоног бүрийн эцэст хийгдэх ба хугацааны найдвартай ажиллагааг хангах зорилгоор 4 хувь байна. 3.2.8.Мэдээллийн санд бүртгэгдсэн барилга байгууламж, инженерийн шугам сүлжээний талаар лавлагаа авахдаа мэдээ бүрдүүлэгч үндсэн байгууллагаас зөвшөөрөл авна.
  • 21. Мэдээллийн хадгалалт, хамгаалалт, нууцлалт 3.3.Мэдээллийн сангийн хадгалалт, хамгаалалт, нууцлалтыг алдсан тохиолдолд холбогдох хуулийн дагуу хариуцлага хүлээлгэнэ. 3.4.Мэдээллийн сангийн мэдээ, өгөгдөлд засвар өөрчлөлт оруулах тохиолдолд мэдээллийн санг эрхлэгч байгууллагын даргад мэдэгдэж, зөвшөөрөл авна. 3.5.Мэдээллийн санг эрхэлж байгаа байгууллагын зөвшөөрөлгүйгээр ашиг олох зорилгоор бусдад дамжуулах болон худалдахыг хориглоно. Зөрчсөн
  • 22. Вэб хамгаалалт - Нууц үг Сүүлийн үед нэг сонирхолтой вирус вэбүүдээр тарж олон хүний уур бухимдлыг төрүүлж байна. Та хэрвээ давгүй антивирустэй бол Монгол сайтуудаас зарим нэг нь вирусын алдаа зааж байсныг харсан байх. Үндсэндээ уг вирус нь FTP буюу File Transfer Protocol - р тархдаг бөгөөд эхэн хэлбэрийн хувилбарууд нь зөвхөн index.htm, index.html файлуудад хандаж код нэмдэг эсвэл дарж хуулдаг байсан бол аажимдаа index.php зэрэг боловсруулалт хийдэг хуудсуудад тархсан.
  • 23. ●Харин одоогоор бүр бүх файлуудад өөрийн скриптээ нэмдэг болсон байгаа. Таны үндсэн файлд ямар ч нөлөө үзүүлэхгүй зөвхөн файлыг нээгээд дээр нь аль нэг хэсэг iframe дууддаг жава гэх мэт хэл дээр бичигдсэн кодыг нэмдэг. Энэ нь таниас илүүтэйгээр хэрэглэгчдэд хор хохирол учруулах боломжтой. ●Голдуу ийм скриптүүд хэрэглэгчийн хувийн мэдээлэл нууц үг кардын дугаар авахад чиглэсэн байдаг. ●Гол нь яаж хамгаалах вэ? Cервер авч явдаг, хост хэрэглэдэг хүмүүст: ●Юуны өмнө вирус орж ирэх гол шалтгаан бол FTP нууц үгээ алдах. Ихэнх хостууд таниас олон
  • 24. ●Харин зарим нэг хостууд хэрэглэгчийг өөрөө нууц үг үүсгэхийг зөвшөөрдөг. Энд л вэб хийж сурч байгаа хүмүүсийн алдаа байдаг. ●FTP -д тийм сүртэй хамгаалалт байхгүй. Хэрвээ хэрэглэгчийн нэрийг мэдэж байвал нууц үгийг олохын тулд бяцхан программ ажиллахад л хангалттай. ●Хэрвээ таны нууц үг хэдхэн оронтой /3-5/ зөвхөн тооноос эсвэл үсгээс бүрдсэн байвал нууц үг тань хэн нэгнийх болоход хангалттай шалтаг. ●Харин ингээд таны нэр нууц үгийг олчихсон бол таньд халдаж байгаа программ тэр дороо файлуудад өөрийн өөрчлөлтөө оруулж эхлэнэ. ●Тэгэхээр та хэрвээ нууц үгээ өөрөө бүтээдэг бол нууц үгээ 8-16 оронтой үсэг тоо тэмдэгт холидсоноор үүсгэж
  • 25. ●Харин нэгэнт вирустчихсэн хойно хэрхэх вэ? ●Ямар ч тохиолдолд та үргэлж бэлэн болсон вэб сайтаа сайн гэгч нь хадгалж аваад занш. ●Сард нэг удаа байхад хангалттай. ●Эсвэл томоохон өөрчлөлт хийсний дараа хадгалж авч занш. ●Хадгалж авахад тань том том зурагнууд файлууд саад болоод байвал тухайн хэсгийг хасаад хадгалж ав. ●Бараг бүх л хостуудад Backup буюу нөөшилж авах хэрэглүүрүүд байдаг. cPanel, plesk зэрэг түгээмэл удирдах цонхуудад энэ боломж хангалттай байдаг. Тэдгээрээр залхууралгүй нөөшлөөд авчихвал танд дараа хэзээ нэгэн цагт маш их хэрэг болно.
  • 26. ●Эдгээрээс гадна та өдөр бүр вэбийн өгөгдлийн санг нөөшилж авч занш. ●Google -р database backup script гээд хайхад хэрэгтэй юм маш олноороо олдоно. Түүнчлэн одоо үед Имэйлийг багтаамж гэдэг асуудалгүй болсон цаг. ●Google -ийн имэйл хаяг нээгээд түүн рүүгээ өдөр тутмын өгөгдлийн сангийн нөөшөө явуулахаар тохируулчихвал аятайхан байдаг. ●Ямар нэг байдлаар өгөгдлийн сангаа алдсан устгуулсан гэмтээсэн үед танд өдөр бүрийн нөөш бэлэн байгаа шүү дээ. ●Өгөгдлийн сангууд асар том портал сайт л биш бол шахуулсан хэлбэр нь жижигхээн хэмжээтэй байдаг болохоор траффик бараг идэхгүй зай ч их авахгүй
  • 27. Өгөгдлийн Сангийн хамгаалалт Өгөгдлийн сангийн төрлүүд • Үйл ажиллагааны өгөгдлийн сан ( Operational database) • Хувиарлагдсан өгөгдлийн сан ( Distributed database) • Гадаад өгөгдлийн сан ( External database) • Гипермедиа өгөгдлийн сан ( Hypermedia database) • Өгөгдлийн агуулах ( Data warehouse)
  • 28. Өгөгдлийн Сангийн хамгаалалт Өгөгдлийн сангууд ерөнхийдөө бүтэцийн хувьд ижилхэн бөгөөд маш олон төрлийн баазууд хэрэглэгдэж байна. Заримаас нь дурдвал Excel, Access, MS SQL, MySQL, ORACLE, Postgre SQL гэх мэт. Эдгээрээс хамгийн их хэрэглэгддэг нь Access, MS SQL. Хэрвээ өгөгдлийн сан их чухал бөгөөд нууцлах шаардлагатай бол Access гэх мэт ӨСУС нь өөрийн өгөгдлийн сангаа түгжих/хамгаалах боломжтой. Тэрээр өөрийн өгөгдлийн сангаа .MDE гэсэн файл болгон хөрвүүлэх чадвартай. Энэ нь тусгай