information security laws and regulations in mongolia /Монгол Улсын Мэдээллийн...

10
Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм /Мэдээллийн аюулгүй байдлын өдөрлөгт/ Төрийн ордон, Улаанбаатар хот 2013.08.13 Л.Галбаатар, [email protected] ТЕГ-ын дэргэдэх Хуулийн төсөл боловсруулах ажлын хэсгийн гишүүн, “Монголын төмөр зам” ТӨХК-ийн хуульч

Upload: galbaatar-lkhagvasuren

Post on 12-Jun-2015

3.448 views

Category:

Education


0 download

DESCRIPTION

Information Security: Mongolian Legislation

TRANSCRIPT

Page 1: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

Монгол Улсын Мэдээллийн аюулгүй байдлын

эрх зүйн тойм

/Мэдээллийн аюулгүй байдлын өдөрлөгт/Төрийн ордон, Улаанбаатар хот

2013.08.13

Л.Галбаатар, [email protected]

ТЕГ-ын дэргэдэх Хуулийн төсөл боловсруулах ажлын хэсгийн гишүүн, “Монголын төмөр зам” ТӨХК-ийн хуульч

Page 2: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

Гарчиг

1. Монгол Улсын хүчин төгөлдөр үйлчилж буй хууль тогтоомж- Олон улсын гэрээ- Хууль- УИХ-ын тогтоол- ЗГ-ын тогтоол- Эрх зүй бусад акт

2. Хуулийн төслийн танилцуулга- Хуулийн төсөл боловсруулах шаардлага - Хуулийн төслийн агуулга, зохицуулах зүйл (Мэдээллийн аюулгүй байдлын тухай;

Кибер аюулаас хамгаалах тухай)

3. Дүгнэлт

4. Эх сурвалж

Page 3: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

1.1. Монгол Улсын хүчин төгөлдөр үйлчилж буй хууль тогтоомж

Төрөл Тоо Зохицуулсан харилцаа /хугацааны дарааллаар/

ОУ-ын гэрээ

0 -

Хууль 25 Компьютер, мэдээллийн сүлжээг ашиглах журам зөрчих, компьютер, мэдээллийн сүлжээнд зөвшөөрөлгүй нэвтрэх; Өргөдөл, гомдлыг цахим сүлжээгээр дамжуулан гаргах, шийдвэрлэх; Мөнгөн хадгаламжийн гэрээг цахим хэлбэрээр хийх, Цахим хэлбэрээр данс нээх, хаах; Aрхивын баримтыг цахим тооцоолууpын санамжид буулгаж, хадгалах; Иргэний бүртгэлийн лавлагааг цахим хэлбэрээр олгох;Цахим баримт бичиг үйлдэх, цахим/тоон гарын үсэг зурах; Цахим хуудсанд мэдээлэл байршуулах, олон нийтэд танилцуулах; Компьютерийн мэдээлэл, программыг өөрчлөх, эвдэх, сүйтгэх, Компьютерийн мэдээллийг хууль бусаар олж авах, Компьютерийн мэдээллийн сүлжээнд хууль бусаар нэвтрэх тусгай хэрэгсэл бэлтгэх, борлуулах, Нянтай программ зохион бүтээх, ашиглах, тараах; Цахим төлбөр тооцоо, мөнгөн гуйвуулгын үйлчилгээ; цахим мэдээллийн санд үүсгэх, хөтлөх, хадгалах; Терроризмын зорилгоор мэдээллийн цахим сүлжээнд халдах; Мэдээллийн ил тод байдал, мэдээлэл авах эрх; Сонгуулийн автоматжуулсан систем; Харилцаа холбооны сүлжээ байгуулах, түүнийг ашиглах, хамгаалах

УИХ-ын тогтоол

5 Мэдээлэл холбооны салбарын статистикийг боловсронгуй болгох,  цахим засаглал, цахим арилжаа, цахим  үйлдвэрлэлтэй холбоотой статистикийн үзүүлэлтийн тогтолцоог бүрдүүлж  хэрэглэгчдэд мэдээлдэг болох; Мэдээлэл, харилцааны технологийг Монгол Улсын эдийн засаг, нийгмийн хөгжлийн 21-р зууны үндсэн хурдасгуур гэж үзэх; Төрийн бүртгэл, мэдээллийн тогтолцоог шинэтгэж, бодитой, үнэмшилтэй цахим мэдээллийн тогтолцоо, сан байгуулах; Мэдээллийн салбарт үндэсний ашиг сонирхлыг хамгаалах, төр, иргэн, хувийн хэвшлийн мэдээллийн бүрэн бүтэн, нууцлагдсан, хүртээмжтэй байдлыг баталгаажуулах; төрөөс иргэдэд үзүүлэх үйлчилгээг 2013.01.01-ний өдрөөс эхлэн цахим хэлбэрт шилжүүлэх; Эдийн засгийн эрчимтэй өсөлтийг хангахад чиглэсэн мэдээлэл, харилцаа холбоо технологийн дэд бүтцийг бий болгох

Page 4: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

Төрөл Тоо Зохицуулсан харилцаа /хугацааны дарааллаар/

ЗГ-ын тогтоол

25 Монгол Улсын иргэний мэдээллийг цахим сүлжээгээр дамжуулах; МХХТ-ийн хөгжлийн стратегийн үндсэн чиглэлүүдийг хэрэгжүүлэх үйл ажиллагаа, гарах үр дүн, авах арга хэмжээ, хариуцах байгууллага; цахим сүлжээг замын хөдөлгөөний аюулгүй байдлыг хангахад ашиглах; архив, албан хэрэг хөтлөлтийн үйл ажиллагаанд МТ нэвтрүүлэх; Радио, телевизийн өргөн нэвтрүүлгийг тоон технологид шилжүүлэх; МТ-д тулгуурласан шинэ нэр төрлийн шуудангийн үйлчилгээ, хэрэглээг нэвтрүүлэх; Өндөр хурдны өргөн зурвасын сүлжээ; Нийтийн тээврийн үйлчилгээнд цахим картын сүлжээ нэвтрүүлэх; онцгой байдлын мэдээг ЗГ-ын гишүүдэд цахим сүлжээгээр дамжуулан хүргэх; мэдээллийн сөрөг нөлөөнөөс хүүхдийг хамгаалах; Монгол улсад бүртгэл мэдээллийн нэгдсэн тогтолцоог бий болгох; ил, тод байдлыг илтгэх шалгуур үзүүлэлт; СТС-ийн мэдээллийн сан; МАБ-ыг хангах үндэсний хөтөлбөр, түүнийг хэрэгжүүлэх төлөвлөгөө; төрийн байгууллагуудын МАБ-д эрсдэлийн үнэлгээ хийх, эрсдэлээс хэрхэн сэргийлэх талаар ТАХ-дын дунд сургалт зохион байгуулах, төрийн мэдээллийн нэгдсэн сүлжээ байгуулах, төрийн байгууллагуудын интернэт орчинг халдлагаас хамгаалах, тусгай хэрэглээний мэдээлэл, холбооны сүлжээг зохион байгуулах; Өрхийн мэдээллийн нэгдсэн сангийн хадгалалт, хамгаалалт; цахим засаг; хөрөнгө оруулалтыг төлөвлөх, төсөвлөх, хяналт, мониторингийн мэдээллийн цахим тогтолцоо; байгаль орчин, ногоон хөгжлийн салбарт цахим засаглалыг бэхжүүлэх, мэдээллийн технологийн хэрэглээг нэвтрүүлэх, салбарын мэдээллийн ил тод, нээлттэй байдлыг хангаж, хэрэглэгчдийг мэдээллээр хангах; Төрийн мэдээллийн нэгдсэн сүлжээ, төрийн ордны мэдээллийн сүлжээ, дэд бүтэц байгуулах ажлыг уялдуулан зохион байгуулах; Худалдан авах ажиллагааны мэдээллийн нууцлал; Төрийн байгууллагын цахим мэдээллийн сангийн аюулгүй байдал, найдвартай ажиллагааг хангах, мэдээлэл солилцох, төрөөс иргэдэд үйлчилгээ үзүүлэхтэй холбогдсон мэдээллийг шуурхай, нэг цэгээс үзүүлэх нөхцөлийг бүрдүүлэх; Стратегийн хүнсийг экспортлох, импортлох зөвшөөрөл олгох сонгон шалгаруулалтын зар гаргах, урилга хүргэх, үр дүнг мэдээлэх, оролцогч гомдол гаргах, хариу илгээх ажиллагааг цахим хэлбэрээр хийх; Цахим хуудас дахь сэтгэгдлийн нэгдсэн систем;

1.1. Монгол Улсын хүчин төгөлдөр үйлчилж буй хууль тогтоомж

Page 5: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

Төрөл Тоо Зохицуулсан харилцаа /хугацааны дарааллаар/

Эрх зүйн бусад акт

23 Банк хоорондын цахим сүлжээний хэрэглэгчийн ажлын байрны аюулгүй байдал; Хуулийн байгууллагуудын нэгдсэн вэб хуудсыг ажиллуулах; Харилцаа холбооны үйлчилгээ эрхлэх тусгай зөвшөөрөл; Нийтээр дагаж мөрдүүлэх шийдвэрийн цахим сан; журмуудыг төрийн байгууллагын цахим хуудаст оруулах; Санхүүгийн дундын сүлжээ, Банк хоорондын их, бага дүнтэй гүйлгээний төлбөр тооцоо; шүүх, прокурор, цагдаагийн байгууллагад бүртгэлтэй хүмүүсийн талаарх мэдээллийн санг нэгдсэн цахим сүлжээнд оруулж, мэдээлэл солилцох, гэмт хэрэг зөрчлөөс урьдчилан сэргийлэхэд ашиглах; цахим хуудсаар дамжуулан өргөдөл хүлээн авах үйл ажиллагааг зохион байгуулах; Иргэний нисэхийн үйлчилгээний байгууллагаас холбогдох статистикийн мэдээлэл, тайланг уян диск, цахим шуудангаар гаргаж ирүүлэх; төрийн захиргааны төв байгууллага албан ёсны цахим хуудсандаа байршуулсан мэдээллийн үр дагавар; Сургалтын үйл ажиллагаанд мэдээллийн технологи, зайны сургалтын хэлбэрийг нэвтрүүлэх, сургалтын материал, хэрэглэгдэхүүний цахим сан, бусад програм хангамж ашиглах; Цахим хэлбэрээр лиценз хүсэх; цахим сангийн мэдээллээр гаалийн  мэдүүлгийн үнэн зөвийг тодорхойлох; шалгалтыг цахим xэлбэрээр авах; эм, эмнэлгийн хэрэгслийн цахим мэдээний нэгдсэн сан; Төрийн байгууллагын МТ-ийн удирдах албан тушаалтны зөвлөл; харилцаа холбооны чиглэлээр үйл ажиллагаа эрхлэх тусгай зөвшөөрөл; контент агрегаторын тусгай зөвшөөрлийн нөхцөл, шаардлага; Тоон контентын үйлчилгээний зохицуулалтын ерөнхий нөхцөл шаардлага; Цахим сүлжээ ашиглан төсвийн мэдээлэл боловсруулах; иргэд, олон нийтийн саналыг дэвшилтэт технологийн бусад хэлбэр ашиглах замаар явуулаx;

1.1. Монгол Улсын хүчин төгөлдөр үйлчилж буй хууль тогтоомж

Page 6: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

2. Хуулийн төслийн танилцуулга

Хуулийн төсөл боловсруулах шаардлага байна уу? (буюу одоогийн хууль тогтоомж хангалтгүй юу?)

Одоогийн хууль тогтоомж

Сул тал (Xуулийн төслөөр шийдвэрлэх)

-Тухайн цаг үеийнхээ харилцааг зохицуулсан. Мөн эсрэгээрээ, зохих бэлтгэл хангагдаагүй үед шинэ харилцааг хуульчилсан. -Хууль тогтоомжийн уялдаа хангалтгүй, зүйл хооронд болон хууль тогтоомж хооронд зөрчилдөөнтэй.-Мэдээллийн аюулгүй байдлыг хангах гадаад буюу олон улсын хамтын ажиллагааг орхигдуулсан.-Тунхаг, зарчмын шинжтэй заалт ихтэй, процессын асуудлыг орхигдуулсан. -Бэлтгэгдээгүй буюу мэргэжлийн бус байгууллага, албан тушаалтанд бүрэн эрх олгосон -Байгууллага, албан тушаалтны хоорондын хэрхэн харилцах асуудлыг орхигдуулсан

Давуу тал (Хуулийн төсөлд баталгаажуулах)

-Эдийн засгийн эрчимтэй өсөлт, иргэний эрх, эрх чөлөө, хууль ёсны ашиг сонирхолыг хангахад чиглэсэн мэдээлэл, харилцаа холбоо технологийн дэд бүтцийг бий болгох;

Page 7: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

2. Хуулийн төслийн танилцуулга

Хуулийн төслийн агуулга, зохицуулах зүйл

• Мэдээллийн аюулгүй байдлын тухай хуулийн төсөл

• Кибер аюулгүй байдлын тухай хуулийн төсөл

• Тагнуулын ерөнхий газар дахь МАБ/КАБ-ын хуулийн төсөл боловсруулах ажлын хэсэг, түүний үйл ажиллагааны явц

Page 8: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

3. Дүгнэлт

• Хууль тогтоомж, эрх зүйн зохицуулалт тодорхой уялдаа багатай, “гал унтраах” шинжтэй.

• Хууль тогтоомжийг нэмэлт, өөрчлөлт оруулах замаар бус Мэдээллийн аюулгүй байдал, хамгаалалтын шинэ, ерөнхий хууль батлах замаар асуудлыг цогцоор нь шийдвэрлэх шаардлага бий болсон байна. ТЕГ-т хуулийн төсөл боловсруулах ажлын хэсэг байгуулагдан үйл ажиллагаагаа явуулж байна.

• Төрийн болон хувийн хэвшлийн байгууллагуудын хооронд МХХТ-ийн  талаархи ойлголт , хэрэглээ ялгаатай, цэгцтэй биш, ашиглалт хангалтгүй, нэгдсэн тогтолцоо бүрдээгүй

• Байгууллагад МАБ-ын журам, хариуцсан албан тушаалтан бий болгох, түүний үйл ажиллагааг жигдрүүлэх ажил хангалтгүй бөгөөд санхүүжилтыг тодорхойгүй орхисон /МХХТ-ийн салбарын хүний нөөц дутагдалтай/

• Ажлын байрны тоног төхөөрөмжийн хурд, багтаамж нь хувийн хэрэглээнийхээс дор буюу нэмэгдэж буй хэрэгцээ, шаардлагыг хангахгүй байгаа

• МАБ-ыг хангах техник, технологи, эрх зүй, зохион байгуулалтын арга хэмжээ хосломол бус, аль нэг нь орхигдсон

• Мэдээллийн хүртээмж, хурд нь ялгамжтай байгаа, орон нутагт МХХТ-ийн техник хангалт сул хийгдсэн.

• Боловсрол, эрүүл мэнд, нийгмийн хамгаалал, хөдөлмөр эрхлэлт, шинжлэх ухаан, урлаг, соёлын салбарт МХХТ-ийн хэрэглээ сул хөгжсөн

Page 9: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

4. Эх сурвалж

• Эрх зүйн мэдээллийн нэгдсэн систем : Legalinfo.mn

• Кибер аюулгүй байдлын газар: ncsc.gov.mn

• Цахим эрх зүй – блог, ном: galbaatar.blogspot.com

• Мэдээллийн технологи, шуудан, харилцаа холбооны газар: itpta.gov.mn

• Харилцаа холбооны зохицуулах хороо: crc.gov.mn

• Төрийн байгууллагуудын вэб сайт: pmis.gov.mn

Page 10: Information security laws and regulations in Mongolia /Монгол Улсын Мэдээллийн аюулгүй байдлын эрх зүйн тойм

Анхаарал тавьсанд баярлалаа.

[email protected]

www.galbaatar.blogspot.com