Warning (512): Cache engine Cake\Cache\Engine\ApcuEngine is not properly configured. [CORE/src/Cache/Cache.php, line 178]
Warning (512): Cache engine Cake\Cache\Engine\ApcuEngine is not properly configured. [CORE/src/Cache/Cache.php, line 178]
Warning (512): Unable to emit headers. Headers sent in file=/home/peakmn/new.peak.mn/vendor/cakephp/cakephp/src/Error/Debugger.php line=855 [CORE/src/Http/ResponseEmitter.php, line 53]
Warning (2): Cannot modify header information - headers already sent by (output started at /home/peakmn/new.peak.mn/vendor/cakephp/cakephp/src/Error/Debugger.php:855) [CORE/src/Http/ResponseEmitter.php, line 154]
Warning (2): Cannot modify header information - headers already sent by (output started at /home/peakmn/new.peak.mn/vendor/cakephp/cakephp/src/Error/Debugger.php:855) [CORE/src/Http/ResponseEmitter.php, line 183]
Warning (2): Cannot modify header information - headers already sent by (output started at /home/peakmn/new.peak.mn/vendor/cakephp/cakephp/src/Error/Debugger.php:855) [CORE/src/Http/ResponseEmitter.php, line 269]
Warning (2): Cannot modify header information - headers already sent by (output started at /home/peakmn/new.peak.mn/vendor/cakephp/cakephp/src/Error/Debugger.php:855) [CORE/src/Http/ResponseEmitter.php, line 269]
Warning (2): Cannot modify header information - headers already sent by (output started at /home/peakmn/new.peak.mn/vendor/cakephp/cakephp/src/Error/Debugger.php:855) [CORE/src/Http/ResponseEmitter.php, line 269]
ХЭҮК: “Хотула” апп, “Таван богд Нура”, АН-йн бүртгэл хувийн мэдээлэл хамгаалалтын зөрчилтэй байна | Peak News

ХЭҮК: “Хотула” апп, “Таван богд Нура”, АН-йн бүртгэл хувийн мэдээлэл хамгаалалтын зөрчилтэй байна

Хүний эрхийн Үндэсний Комисс өнөөдөр хүний хувийн мэдээлэл хамгаалах чиглэлээр иргэдээс ирүүлсэн гомдол, мэдээллийн мөрөөр хийсэн хяналт шалгалтын дүнгээ танилцууллаа. 

“Хотула” аппликейшнд зөрчил илэрч, Нийслэлийн Засаг даргад шаардлага хүргүүлэв


Нийслэлийн Зассаг даргын тамгын газрын захиалгаар Улаанбаатар хотын хөгжлийн корпораци ХК болон “Дижитал инфосек” ХХК хамтран байгуулсан гэрээний үндсэн дээр хөгжүүлж буй “Хотула” аппликейшнийг ХЭҮК-ийн шалгалтаар хэрэглэгчийг бүртгэх, танин баталгаажуулах ажиллагаа нь хүний хувийн мэдээлэл цуглуулах, боловсруулах, ашиглах хуульд заасан үндсэн зарчмуудыг хангаагүй гэж дүгнэжээ. 

Ялангуяа хэрэглэгчийг нүүр царайгаар танин баталгаажуулахдаа биометрик мэдээлэл цуглуулж байсан нь хуульд заасан шаардлагад нийцээгүй гэж үзсэн байна. Биометрик мэдээлэл нь онцгой хамгаалалт шаарддаг эмзэг ангиллын мэдээлэлд тооцогддог. 

Хэрэглэгчдээс авсан зөвшөөрлийн маягт нь хуульд заасан нөхцөлийг бүрэн хангаагүй, мэдээллийг ямар зорилгоор, хэр хугацаанд, хэрхэн ашиглах талаар тодорхой мэдээлэл өгөөгүй байжээ. Өөрөөр хэлбэл хэрэглэгч мэдээллээ өгөхдөө бүрэн ойлголттой, сайн дурын үндсэн дээр зөвшөөрөл өгсөн гэж үзэх боломжгүй нөхцөл тогтоогдсон байна. 

Бичлэг үзэх:

 

Хотула аппликейшн нь хэрэглэгчийн байршлын мэдээлэл, амьдралын хэв маяг, алхалтын мэдээлэлд үндэслэн “ногоон оноо” тооцох систем ашиглаж байсан нь хүний эрх, хувийн нууцад халдах эрсдэлтэй гэж ХЭҮК-оос үзжээ. Иргэний зорчих хөдөлгөөн, өдөр тутмын дадал хэвшлийг онооны системтэй холбох нь мэдээллийн хэт цуглуулалт болон хяналтын шинжтэй тогтолцоо бий болгох эрсдэлтэй.

Мэдээллийн аюулгүй байдлын хүрээнд “Дижитал инфосек” ХХК аппликейшний хамгаалалтыг хангасан гэж тайлбар өгсөн боловч үүнийг батлах техник, аудитын тайлан, нотлох баримтыг ирүүлээгүйг онцолж, хэрэглэгчдийн мэдээлэл аюулгүй хадгалагдаж байгаа эсэхэд эргэлзээ үүссэн гэж дүгнэжээ. 

Иймд ХЭҮК-ийн зүгээс Нийслэлийн Засаг дарга бөгөөд Улаанбаатар хотын захирагч Х.Нямбаатарт эдгээр зөрчлөө арилгаж, нотлох хүртэл Хотула аппликейшнийг ашиглахгүй байх шаардлагыг Нийслэлийн Засаг даргад хүргүүлжээ. 


Ардчилсан намын мэдээллийн санд 2.1 сая гаруй иргэний мэдээлэл хадгалагдаж байжээ


Ардчилсан намын албан ёсны цахим хуудсанд регистрийн дугаар оруулахад иргэдийн гэрийн хаяг болон намын гишүүнчлэлийн мэдээлэл шууд харагдаж байсан асуудал өнгөрөгч 2 дугаар сард гарсан билээ. Үүний дараахан гадаадын цахим орчинд Монгол Улсын 1 сая орчим иргэний мэдээллийг 650 ам.доллараар худалдахаар санал болгосон зар нийтлэгдсэн байдаг.

ХЭҮК-оос уг асуудлыг шалгахаар Кибер халдлага, зөрчилтэй тэмцэх чиглэлийн мэргэжилтнүүдтэй хамтарсан ажлын хэсэг байгуулж, гуравдугаар сарын 23-25-ны өдрүүдэд хяналт шалгалт явуулжээ. Шалгалтын дүнд Ардчилсан намын цахим системийн мэдээллийн санд 2.1 сая гаруй иргэний мэдээлэл хадгалагдаж байсныг тогтоосон байна. Мөн регистрийн дугаар оруулахад иргэдийн хаяг болон намын гишүүнчлэлийн мэдээлэл ил гарч байсан нь батлагджээ. 

Хяналт шалгалтаар Ардчилсан намд ашиглагдаж байсан мэдээллийн эх үүсвэр нь Улсын бүртгэлийн ерөнхий газраас сонгуулийн зориулалтаар олгосон сонгогчдын нэрийн жагсаалт байсан нь тогтоогдсон байна. Уг мэдээллийг намын гишүүдийн бүртгэлийн системд ашигласан нь анхны зориулалтаас хэтрүүлэн ашигласан үйлдэл бөгөөд Хүний хувийн мэдээлэл хамгаалах тухай хуулийг зөрчсөн гэж үзжээ. 

Мөн намын гишүүдийн хувийн мэдээллийг хэрхэн цуглуулах, боловсруулах, хадгалах, ашиглах талаарх дотоод журам батлаагүй, мэдээллийн аюулгүй байдлыг хангах зохицуулалтгүй байсан нь шалгалтаар илэрсэн байна. Энэ нь олон тооны иргэний мэдээллийг хамгаалалт сул нөхцөлд хадгалж байсныг харуулж байна. 

Иймд ХЭҮК-оос Ардчилсан намын Ерөнхий нарийн бичгийн даргад зөвлөмж хүргүүлж, сонгогчдын нэрийн жагсаалтад тулгуурласан бүртгэлийн системийг зогсоох, зөвхөн намын гишүүдийн хууль ёсны мэдээллийн сан хөтлөх, ашиглаж байсан жагсаалтыг эрх бүхий байгууллагад буцаан өгөх, мөн мэдээллийн хамгаалалтын дотоод журам батлан мөрдүүлэх үүрэг өгчээ. 


"Таван богд Нура” ХХК иргэдийн эрүүл мэндийн эмзэг мэдээлэлтэй холбоотой зөрчил гаргажээ


“Таван богд Нура” ХХК-ийн эрт илрүүлэх эмнэлгийн тусламж, үйлчилгээний системд ХЭҮК-оос хяналт шалгалт хийж, иргэдийн эрүүл мэндийн эмзэг мэдээлэл, биометрик өгөгдөл боловсруулах ажиллагаанд эрсдэл өндөр байгааг онцоллоо.

Тодруулбал, тус компани нь хэрэглэгчдэд эрт илрүүлэх оношилгооны үйлчилгээ үзүүлдэг бөгөөд үйлчлүүлэгчдийн эрүүл мэндийн мэдээлэлд хиймэл оюуны алгоритм ашиглан дүн шинжилгээ хийж, эрсдэлийг урьдчилан тодорхойлох систем ашигладаг байна. 

ХЭҮК-оос танилцуулснаар уг технологи нь Япон Улсад бүртгэлтэй “FUJIFILM” корпорац болон Бүгд Найрамдах Энэтхэг Улсад бүртгэлтэй “Dr Kutty's Healthcare” группийн хамтарсан хөгжүүлэлт аж.  Монгол Улсад 2023 оны есдүгээр сарын 15-наас 2026 оны хоёрдугаар сарын 4-ний өдөр хүртэл нийт 40,144 иргэн тус үйлчилгээг авсан байна. Өөрөөр хэлбэл олон мянган хүний эрүүл мэндийн мэдээлэл энэ системээр дамжин боловсруулагдсан гэсэн үг юм. 

Хяналт шалгалтаар тус систем нь хүний эмзэг мэдээлэлд хамаарах оношилгооны хариу, дүрс мэдээлэл, биометрик өгөгдөл зэргийг тогтмол цуглуулж, боловсруулдаг өндөр эрсдэлтэй технологи болохыг тогтоожээ. Ийм төрлийн мэдээлэл нь хүний нууцлал, нэр төр, цаашдын эрх ашигт шууд нөлөөлөх боломжтой тул тусгай хамгаалалт шаарддаг. 


Мөн хэрэглэгчийн хувийн мэдээллийг гадаад улсад боловсруулж байгаа эсэх талаар тодорхой мэдээлэл өгөөгүй, хэрэв дамжуулж байгаа бол аль улс, ямар байгууллагад шилжүүлдэг талаарх мэдээлэл дутуу байсан байна. Энэ нь мэдээллийн эзэн өөрийн өгөгдөл хаана, хэний мэдэлд ашиглагдаж байгааг мэдэх эрх зөрчигдөх эрсдэлтэй гэж ХЭҮК-оос үзжээ. 

Түүнчлэн үйлчлүүлэгчдээс зөвшөөрөл авахдаа ашиглаж байсан “Зөвшөөрлийн хуудас”, “Мэдээллийн эзний зөвшөөрөл” гэх маягтууд нь Хүний хувийн мэдээлэл хамгаалах тухай хуульд заасан шаардлагыг бүрэн хангаагүй байна. Өөрөөр хэлбэл хэрэглэгч мэдээллээ ямар зорилгоор ашиглуулах, хэдий хугацаанд хадгалах, гуравдагч этгээдэд дамжуулах эсэх талаар бүрэн мэдээлэлгүйгээр зөвшөөрөл өгч байсан нөхцөл илэрчээ. 

Комисс хүний эрүүл мэндийн мэдээлэл нь хамгийн өндөр хамгаалалт шаарддаг эмзэг мэдээллийн ангилалд багтдагийг онцолж, ийм төрлийн өгөгдөлд хиймэл оюун ашиглаж байгаа бол хүний эрхийн нөлөөлөл, эрсдэлийн үнэлгээг урьдчилан хийх ёстойг санууллаа. 

Иймд “Таван богд Нура” ХХК-д зөрчлөө арилгах, зөвшөөрлийн горимоо хуульд нийцүүлэх, мэдээллийн ил тод байдлыг хангах, хэрэглэгчийн өгөгдлийн хамгаалалтыг сайжруулах чиглэлээр ХЭҮК-оос албан зөвлөмж хүргүүлжээ. 

Сэтгэгдэл бичих

Та сэтгэгдэл бичихдээ бусдад хүндэтгэлтэй хандана уу. Ёс бус сэтгэгдлийг Peak.mn сайт устгах эрхтэй.