SlideShare a Scribd company logo
ÌÝÄÝÝËËÈÉÍ ÀÞÓËÃYÉ
ÁÀÉÄËÛÃ ÕÀÍÃÀÕ
ÕÝÐÝÃÖÝÝ ØÀÀÐÄËÀÃÀ
ÁÎËÎÍ ISO 17799
“Ìýäýýëëèéí òåõíîëîãèéí àþóëã¿é áàéäàë” îëîí
óëñûí ñåìèíàð
Óëààíáààòàð õîò
ØÓÒÈÑ. ÊÒÌÑ.
Криптограф гэдэг нь мэдээллин агуулгыг нуух, үнэн
зөв байдлыг бий болгох, илрээгүй
өөрчлөлт, цуцлалт болон зөвшөөрөлгүй хэрэглээнээс
сэргийлэх зорилгоор өгөгдлиг
хувиргах зарчим, арга хэрэгслиг багтаасан шинжлэх
ухааны салбар юм.
VPN - Virtual Private Network
VPN холболтын тусламжтайгаар та газарзүн байрлал
хамаарахгүйгээр дотоод сүлжээ мэт өндөр нууцлалтай
сүлжээг бий болгож чадна. Үүнийг хийхийн тулд танд
интернетийн найдвартай холболт, VPN router 2 бахад
л хангалттай.
Èëòãýëèéí ¿íäñýí çîðèëãî
Èëòãýëèéí ¿íäñýí çîðèëãî íü ìýäýýëëèéí
àþóëã¿é áàéäëûã õàíãàõ îðчèí ¿åèéí
õàíäëàãûí ¿íäñýí àñóóäëóóäûã òîäðóóëàí
ãàðãàõ, õàíãàõ ¿íäýñëýë øààðäëàãûã
òîäðóóëàõàä îðøèíî.
Ìýäýýëëèéí àþóëã¿é
áàéäàë
Ìýäýýëëèéí àþóëã¿é áàéäàë ãýäýãò èðãýä, íèéãýì, òºð
ìýäýýëýëæ¿¿ëýëòèéí áîëîìæèò ñºðºã ¿ð íºëººíººñ õàìãààëàãäñàí
áàéäëûã èëýðõèéëæ áóé ìýäýýëýëæ¿¿ëýõ àæèëëàãààíû øèíæ
чàíàðûã îéëãîäîã. Ìîíãîë óëñûí “Ìýäýýëëèéí àþóëã¿é áàéäëûí òóõàé”
õóóëèéí òºñºëä “ìýäýýëëèéí àþóëã¿é áàéäàë” ãýäãèéã ìýäýýëëèéí
íóóöëàë, õ¿ðòýýìæ, á¿ðýí á¿òýí áàéäëûã áàòàëãààæóóëæ áóé
õàìãààëàãäñàí áàéäëûã õýëíý õýìýýí òîäîðõîéëñîí íü òîâч áîëîâч ºðãºí
àãóóëãàòàé áîëæýý. ̺í Åâðîïûí ýðäýìòýä ýíý òîäîðõîéëîëòûã á¿ð
ºðãºñãºí òàéëáàðëàñàí áàéäàã. Òóõàéëáàë: ýíý îéëãîëòîä ìýäýýëëèéí
òåõíîëîãè, äýä á¿òýö, íººöèéã áèé áîëãîõ, àøèãëàõ, ºíäºð àч
õîëáîãäîëòîé ìýäýýëýë, ìýäýýëëèéí ¿éë àæèëëàãààíä îðîëöîãчäûí
ýðõèéã õàìãààëàõûí òóëä ýðõ ç¿é, çîõèîí áàéãóóëàëò, èíæåíåð-
òåõíèêèéí àðãà õýìæýý ÿâóóëàõûã õàìààðóóëñàí áàéнà.
Аюулгүй байдал гэж юу вэ?
Мэдээллийн технологийн аюулгүй
байдлын 3 бүрдэл хэсэг
Аюулгүй
цахим
харилцаа
бизнес
Компьютерийн аюулгүй
байдал гэж юу вэ?
●Адилтгах & Харьцуулан таних-Нөөцөд хандахын
тулд хэрэглэгчийг адилтгаж харьцуулан танисныг
батална.
●Хүртээмжтэй, тохиромжтой-Бүрдэл хэсгүүд болон
дэд бүтцийн элементүүд сүлжээ бусниулах
халдлагаас хамгаалагдсан байх ёстой.
●Нууцлал-Бүрдэл хэсгүүд, үйлчилгээ болон дэд
бүтцийн элементүүд хууль бус нэвтрэлтээс
хамгаалагдсан байх ёстой.
●Халдашгүй-Бүрдэл хэсгүүд хууль бус өөрчлөхөөс
хамгаалагдсан байх ёстой. Өгөгдөл дамжуулахдаа
хамгаалах талаар сайн анхаарна.
●Тасалдалгүй-Тохиолдол бүр тодорхой бүртгэлтэй
Аюулгүй байдал гэж юу вэ?
Аюулгүй байдал ямар хэмжээтэй байвал зохих вэ? Торхны
загвар
Аюулгүй байдал гэж юу вэ?
Өгөгдлийн
сан
Өгөгдлийн
ангилал
Нууцла
л
Харьцуулан
таних
Халдашгү
й
байдал
Зөвшөөрө
х
Нэвтрэлт
,
илрүүлэл
т
Бие
т
Вирусийн
эсрэг
Бат бэх
ҮС
Маршрутизато
р
Firewal
l
VP
N
DMZ
Эрх зүйн акт,
журам дүрэм
Стратег
и
Бодлог
о
Стандартуу
д
Процеду
р
журам
● Аюулгүй
байдлын
мөн чанар
Зохион
байгуулалты
н
зарчмууд
Хэрэглээни
й
давхарга,
хамгаалалт
Перимет-
рийн
хамгаала
лт
Аюулгүй байдал гэж юу вэ?
Өгөгдлийн
сан
Нууцлал Халдашгүй байдал
Харьцуулан таних Зөвшөөрөх
Бат бэх үйлдлийн систем VPN
Маршрутизатор Firewall
Зохицуулалт Бодлого
Ү/А-ны журам Стандартууд
● Аюулгүй байдлын
давхарга
Мэдээллийн аюулгүй байдлын
удирдлагын систем - ISO 17799
●ISO/IEC 17799: 2000 – нь МАБ-ын
удирдлагын үйл ажиллагааны хууль /код/
юм
-Аюулгүй байдлын нарийвчилсан стандарт
-Арван бүлэгтэй, аюулгүй байдлын 36
салбарыг хамарсан, тус бүрдээ янз бүрийн
сэдвийг хамаарна.
ISMS - ISO 17799
Аюулгүй байдлын талаарх тоо баримтууд
- МАБ-ын эсрэг зөрчлүүдээс учирсан хохирол, 1997-2002:
$1.5 миллиард
- Асуулгад хамрагдсан хүмүүсийн 90% нь 2004 онд халдлагад
өртсөн
- Нийтийн түгшүүр дэгдээсэн асуудал нь вирус(хэрэглэгчдийн
85%)
- 5 байгууллагын 2 нь веб сайтыг хууль бусаар ашиглах
ажиллагааны
хохирогч болсон
- 5 хэрэглэгчийн 1 нь хохирсноо мэддэггүй
Аюулгүй байдлын талаарх тоо
баримтууд
Учирсан хохирлын хэмжээ
/сая $US/
Аюулгүй байдлын талаарх тоо баримтууд
Цоорхой Мэдээлээгүй Хуулийн бай- Цагдаад
гууллагад мэдээлсэн
мэдээлсэн
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé õ¿÷èí ç¿éëñ
●Óëñ òºðèéí õ¿÷èí ç¿éëñ
●Ýäèéí çàñãèéí õ¿÷èí ç¿éëñ
●Çîõèîí áàéãóóëàëò-òåõíèêèéí õ¿÷èí
ç¿éëñ
●Äýëõèé íèéòèéí øèíæòýé õ¿÷èí ç¿éëñ
●Á¿ñ íóòãèéí õ¿÷èí ç¿éëñ
●Îðîí íóòãèéí õ¿÷èí ç¿éëñ
Ìýäýýëëèéí õ¿ðýýí äýõ
¿íäýñíèé àøèã ñîíèðõîë
Õóâü õ¿íèé àøèã
ñîíèðõîë:
· - Õóâü õ¿í, èðãýíèé
ìýäýýëýë îëæ àâàõ
¿íäñýí ýðõèéã õýðýã-
æ¿¿ëýõ, õóóëèàð
õîðèãëîãäîîã¿é ¿éë
àæèëëàãàà ÿâóóëàõ,
áèå ìàõáîäü, îþóí
ìýäëýãýý õºãæ¿¿ëýõýä
ìýäýýëëèéã àøèãëàõ
· - Õóâü õ¿íèé
àþóëã¿é áàéäëûã
õàíãàæ áóé ìýäýýëëèéã
õàìãààëàõ.
Íèéãìèéí àøèã ñîíèðõîë:
· -Ìýäýýëëèéí õ¿ðýýíä
õóâü õ¿íèé àøèã
ñîíèðõëûã õàíãàõ
-Àðäчèëëûã
áýõæ¿¿ëýõ
-Ýðõ ç¿éò, èðãýíèé
íèéãìèéã áèé áîëãîõ
· -Íèéãìèéí çîõèöîëä
õ¿ðýõ, äýìæèõ
· -Ìîíãîë óëñûã îþóíû
øèíýчëýëä õ¿ðãýõ
Òºðèéí àøèã ñîíèðõîë:
- Ìîíãîë óëñûí ìýäýýëëèéí
äýä á¿òöèéã
òýíöâýðòýé õºãæ¿¿ëýõ
-Õóâü õ¿í, èðãýíèé
ìýäýýëýë îëæ àâàõ,
àøèãëàõ ¿íäñýí õóóëèéí
ýðõèéã õýðýãæ¿¿ëýõ
íºõöëèéã áèé áîëãîõ
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé óëñ òºðèéí
õ¿÷èí ç¿éëñ
Äýëõèéí ÿíç á¿ðèéí á¿ñ íóòàãò ãàðч áóé ñóóðü ººðчëºëò¿¿äèéí ä¿íä
ãàçàð ç¿é-óëñòºðèéí íºõöºë áàéäàë ººðчëºãäºõ;
● Äýëõèéí óëñ òºð, ýäèéí çàñàã, öýðýã, ýêîëîãèéí áîëîí áóñàä ¿éë ÿâöàä
íèéòëýã ìîíèòîðèíã õèéæ, íýã òàëûí äàâóó áàéäàë îëæ àâàõ çîðèëãîîð
ìýäýýëëèéã òàðààæ áóé õºãæèëòýé óëñóóäûí ìýäýýëëèéí äàðàíãóéëàë;
● Àðäчèëàë, õóóëü ¸ñ, ìýäýýëëèéí íýýëòòýé áàéäëûí çàðчèì äýýð
¿íäýñëýãäñýí òºð óëñ Ìîíãîëä äºíãºæ á¿ðýëäýí òîãòíîæ áàéãàà;
● Óðä áàéñàí òºðèéí çàõèðãààäàõ ñèñòåì, ò¿¿íèé äîòîð àþóëã¿é
áàéäëûã õàíãàõ ñèñòåì çàäðàí óíàñàí;
● Óðä ºìíèéí àõ ä¿¿ñýã, íàéðàìäàëò, íºõºðñºã óëñóóä ÀÍÓ, Åâðîïûí ç¿ã
õàíäñàí;
● Íèéãýì äýõ íèéòëýã áîëîí ýðõ ç¿é, ìýäýýëëèéí ñî¸ëûí ò¿âøèí äîîãóóð
áàéãàà
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé ýäèéí çàñãèéí
õ¿÷èí ç¿éëñ
●Ýäèéí çàñàã çàõ çýýëèéí õàðèëöààíä øèëæèí îðñîí,
çàõ çýýë äýýð ìýäýýëýë, ìýäýýëýëæ¿¿ëýëò,
ìýäýýëëèéí õàìãààëàëòûí õýðýãñýë ¿éëäâýðëýãч,
òàðààãч, õýðýãëýãч ãàäààä äîòîîäûí àæ àõóéí îëîí
íýãæ áèé áîëñîí;
●Ìýäýýëýëæ¿¿ëýëò, ìýäýýëëèéí õàìãààëàëòûí
õýðýãñýë ¿éëäâýðëýãч ýõ îðíû àæ ¿éëäâýð
áàéõã¿é;
●Òºñâèéí àëäàãäàë èõòýé áàéãàà
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé çîõèîí áàéãóó-
ëàëò òåõíèêèéí õ¿÷èí ç¿éëñ
● Ìýäýýëëèéí õàðèëöàà, òýð äóíäàà ìýäýýëëèéí àþóëã¿é áàéäëûã
õàíãàõ õ¿ðýýí äýõ õàðèëöààã çîõèöóóëàõ ýðõ ç¿éí õýì õýìæýýíèé
ñóóðü áàéõã¿é;
● Ìýäýýëëèéí õýðýãñýë, á¿òýýãäýõ¿¿í, ¿éëчèëãýýíèé çàõ çýýëèéã
òºðººñ çîõèöóóëàõ çîõèöóóëàëò ñóë;
● Òºðèéí óäèðäëàãà, áàíê, ñàíõ¿¿, àæ ¿éëäâýð, áîëîâñðîë, øèíæëýõ
óõààíû ñàëáàðò ìýäýýëýë àëäàãäàõààñ õàìãààëàõ õàìãààëàëò ñóë,
ìýäýýëëèéã õàäãàëàõ, áîëîâñðóóëàõ, äàìæóóëàõ èìïîðòûí òåõíèê
õýðýãñýë áîëîí ïðîãðàìì õàíãàìæ ºðãºí àøèãëàäàã;
● Ìýäýýëëèéí íýýëòòýé ñóâãóóäààð äàìæóóëæ áóé ìýäýýëëèéí õýìæýý
ýðñ íýìýãäñýí;
● Ýð¿¿ãèéí íºõöºë áàéäàë õ¿íäýðñýí, êîìïüþòåðèéí ãýìò õýðã¿¿ä
îëøèðñîí, ò¿¿íèéã èëð¿¿ëæ, ìºðäºí áàéöààæ чàääàãã¿é
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé äýëõèé íèéòèéí
õ¿÷èí ç¿éëñ
●Ìýäýýëýëä íèéòëýã ìîíèòîðèíã õèéõ, ìýäýýëýë áîëîí
ìýäýýëëèéí øèíý òåõíîëîãèéã òàðààõ ñàëáàðò
ÿâóóëæ áóé ãàäààä óëñûí íàéðñàã áóñ áîäëîãî;
●Ãàäààäûí òàãíóóëûí áîëîí òóñãàé àëáàäûí ¿éë
àæèëëàãàà;
●Ìîíãîë óëñûí àøèã ñîíèðõëûí ýñðýã чèãëýñýí ãàäààä
óëñûí óëñ òºð, ýäèéí çàñãèéí áàéãóóëëàãóóäûí ¿éë
àæèëëàãàà;
●Îëîí óëñûí ãýìò á¿ëýãëýë, á¿ëýã, ãýìò õýðýãòí¿¿äèéí
ãýìò ¿éë àæèëëàãàà
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé á¿ñ íóòãèéí
õ¿÷èí ç¿éëñ
● Ýäèéí çàñàã, óëñ òºð, íèéãìèéí ¿éë ÿâöûã óäèðäàõ îðчèí ¿åèéí øààðäëàãàä
òºð, îëîí íèéòèéí áàéãóóëëàãóóäûí ìýäýýëëèéí õàíãàìæ íèéöýõã¿é áàéãàà;
● Ìýäýýëëèéí øèíý òåõíîëîãè áîëîâñðóóëàõ, íýâòð¿¿ëýõ õóðäàö, õ¿ðýýãýýðýý
äýëõèéí õºãæèëòýé óëñóóäààñ ýðñ õîöðîãäîæ áàéãàà;
● Èìïîðòûí êîìïüþòåð, òåõíèê õýðýãñýë, õàðèëöàà õîëáîîíû ñèñòåì, òåõíîëîãè
àøèãëàäàã óчèð ãàäààä óëñóóäààñ òåõíîëîãèéí á¿ðýí õàðààò áàéäàëä
áàéäàã;
● Òàãíóóë, àæ ¿éëäâýðèéí òàãíàëòûí òåõíèêèéí õýðýãñë¿¿ä ãàäààä óëñóóäàä
õ¿чòýé õºãæèæ áàéãàà, ýíý íü Ìîíãîë óëñûí íóóö ìýäýýëýëä, ò¿¿íèé äîòîð òºðèéí
íóóöàä õàíäàõ áîëîìæèéã áèé áîëãîæ áàéãàà;
● Ìýäýýëëèéí ñàëáàð äàõü ãýìò ÿâäàë õóðäàí ºñºæ áàéãàà;
● Yíäýñíèé ìýäýýëëèéí ñ¿ëæýýã õàìãààëàõ õóóчèðñàí àðãà, õýðýãñýë, ïðîãðàìì
õàíãàìæ àøèãëàæ áàéãàà, óäèðäëàãûí ñèñòåì, õîëáîîã ãýìòýýõ, æàãñààëààñ
ãàðãàõàä чèãëýãäñýí êîìïüþòåðèéí âèðóñ ºðãºí òàðõàæ áàéãàà;
● Íóóö áóñ ìýäýýëýë, ò¿¿íèé äîòîð îþóíû ºìч áîëæ áóé ìýäýýëë¿¿äèéí á¿ðýí á¿òýí
áàéäàë, õàäãàëàëò, õàìãààëàëòûã õàíãàñàí ¿ð íºëººòýé ñèñòåì áàéõã¿é
Ìýäýýëëèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé îðîí íóòãèéí
õ¿÷èí ç¿éëñ
●Ýëåêòðîí öàöðàãèéã çàìààñ íü áàðüæ àâàõ;
●×àãíàõ òºõººðºìæ áîëîí ýëåêòðîí öîõ àøèãëàõ;
●Çàéíààñ ãýðýë çóðàã àâàõ;
●Ìýäýýëýë òýýãч áîëîí ò¿¿íèé õàÿãäëûã õóëãàéëàõ,
àøèãëàõ;
●Õàìãààëàëòûí àðãà õýìæýýã äàâàí îðæ ìýäýýëëèéã
õóóëáàðëàõ;
●Àïïàðàò õýðýãñýë áîëîí õîëáîîíû øóãàìä õóóëü
áóñààð õîëáîãäîõ;
●Êîìïüþòåðèéí âèðóñ îðóóëàõ, òàðààõ áîëîí àøèãëàõ
Ìýäýýëýë áîëîí õàðèëöàà õîëáîîíû
ñèñòåìèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé õ¿÷èí ç¿éëñ
● Ìýäýýëëèéã õóóëü áóñààð öóãëóóëàõ, àøèãëàõ;
● Ìýäýýëýë áîëîâñðóóëàõ òåõíîëîãèéã çºðчèõ;
● Àïïàðàòûí áîëîí ïðîãðàìì õàíãàìæèéí á¿òýýãäýõ¿¿íä óã
á¿òýýãäýõ¿¿íèé áàðèìò áè÷èãò çààãäààã¿é чèã ¿¿ðãèéã
ã¿éöýòãýäýã íýãæ, õýñã¿¿ä, õàâ÷óóðãûã ñýì îðóóëàõ;
● Ìýäýýëýë, ìýäýýëýë õîëáîîíû ñèñòåì ò¿¿íèé äîòîð ìýäýýëëèéí
õàìãààëàëòûí ñèñòåìèéí õýâèéí àæèëëàãààã àëäàãäóóëàõ
ïðîãðàìì õàíãàìæèéã áîëîâñðóóëàõ, òàðààõ;
● Ìýäýýëýë áîëîâñðóóëàõ áîëîí õàðèëöàà õîëáîîíû ñèñòåì,
õýðýãñë¿¿äèéã óñòãàõ, ãýìòýýõ, ðàïèîýëåêòðîí öàöðàãààð
äàðàõ;
● Ìýäýýëëèéã áîëîâñðóóëàõ, äàìæóóëàõ àâòîìàò ñèñòåìèéí
õàìãààëàëòûí íóóö ¿ã-ò¿ëõ¿¿ðèéí òîãòîëöîîíä íºëººëºõ;
Ìýäýýëýë áîëîí õàðèëöàà õîëáîîíû
ñèñòåìèéí àþóëã¿é áàéäàëä
çàíàëõèéëæ áóé õ¿÷èí ç¿éëñ
● Ìýäýýëëèéí êðèïòîãðàôèéí õàìãààëàëòûí ò¿ëõ¿¿ð,
õýðýãñë¿¿äèéã ýâäëýõ;
● Òåõíèêèéí ñóâãóóäààð ìýäýýëýë àëäàãäàõ;
● Ìýäýýëëèéã çàìààñ íü áàðèõ ýëåêòðîí òºõººðºìæ áàéðëóóëàõ;
● Ìýäýýëýë òýýãчèéã óñòãàõ, ãýìòýýõ, ýâäëýõ, õóëãàéëàõ,
àøèãëàõ;
● ªãºãäëèéã äàìæóóëàõ ñ¿ëæýý áîëîí õîëáîîíû ñóâãóóäààñ
ìýäýýëëèéã áàðüæ àâàõ, óã ìýäýýëëèéã òàéëæ óíøèõ, õóóðàìч
ìýäýýëýë îðóóëàõ;
● Áàòàëãààæóóëàëò õèéãäýýã¿é ìýäýýëëèéí òåõíîëîãè,
ìýäýýëýë õàìãààëàõ õýðýãñýë, ìýäýýëýë õîëáîîíû òåõíèê
õýðýãñýë àøèãëàõ;
● ªãºãäëèéí ñàí, áààçàä õàäãàëàãäàæ áóé ìýäýýëýëä õóóëü
áóñààð íýâòðýõ;
● Ìýäýýëýë òàðààõàä áàðèìòëàõ õóóëü ¸ñíû õÿçãààðëàëòûã
Ìýäýýëýë àëäàãäàõ ñóâãóóä
Ìýäýýëýë àëäàãäàõ
óëàìæëàëò ñóâàã
Òàãíóóëûí ÿíç á¿ðèéí
àðãà õýìæýý
ÿâóóëàõàä
àøèãëàäàã áàéñàí áà
êîìïüþòåð ãàð÷ èðýõýýñ
õàìààã¿é ºìíº áèé
Êîìïüþòåðèéí
òåõíèê õýðýãñ-
ëýýñ ìýäýýëýë
àëäàãäàõ ñóâàã
Îð÷èí ¿åèéí ìýäýýëýë
õîëáîîíû òåõíîëîãè,
òåõíèê õýðýãñýë,
ïðîãðàìì õàíãàìæ
ãàð÷ èðñíýýð áèé
Êîìïüþòåðèéí òåõíèê õýðýãñëýýñ
ìýäýýëýë àëäàãäàõ ñóâàã
● Êîìïüþòåðèéí òåõíèê õýðýãñýëä ïðîãðàìì, àïïàðàòûí “õàâчóóðãà”
îðóóëñíààð ìýäýýëýë àëäàãäàõ
● Öàõèëãààí ñîðîíçîí ñºðºã öàöðàãèéí óëìààñ ìýäýýëýë àëäàãäàõ
● Ïðèíòåð, êîìïüþòåðèéí ãàðûí äóó чèìýýíèé òóñëàìæòàéãààð
ìýäýýëýë îëæ àâàõ
● Êîìïüþòåðèéí âèðóñ àøèãëàí ìýäýýëëèéã àëäàãäóóëàõ,
ººðчëºõ, óñòãàõ, õààõ.
● Ìýäýýëýë 纺ãчèéã(òýýãчèéã)àëäàõ
● Ïðîãðàììûí áîëîí òåõíèê õàíãàìæ, õàìãààëàëòûí ñèñòåìèéí
áîëîâñðîíãóé áóñ áàéäëààñ áèé áîëñîí ìýäýýëýë àëäàãäàõ
ñóâãèéã ãýìò ýòãýýä¿¿ä ººðèéí áîëãîí àøèãëàõ
Êîìïüþòåðèéí àþóëã¿é áàéäëûã
õàíãàõ ¿íäñýí ÷èãëýë¿¿ä
Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëýõ õ¿чèí ç¿éëñ
Êîìïüþòåðèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé õ¿чèí ç¿éëñ
Êîìïüþòåðèéí àþóëã¿é áàéäëûí õàìãààëàëòûã óäèðäàõ
Êîìïüþòåðèéí
àþóëã¿é
áàéäëûí
õàìãààëàëòûí
ýðõ ç¿éí õàíãàëò
Êîìïüþòåðèéí àþóëã¿é
áàéä-
ëûí õàìãààëàëòûí
èíæåíåð òåõíèêèéí
õàíãàëò
Êîìïüþòåðèéí àþóëã¿é
áàéäëûí õàìãààëàëòûí
çîõèîí áàéãóóëàëòûí
õàíãàëò
Êîìïüþòåðèéí àþóëã¿é áàéäëûí
ýðõ ç¿éí õàíãàëò
Äîîðõ àêòóóäàä àãóóëàãäàæ áóé ýðõ ç¿éí õýì õýìæýý
õóóëèóä çààâàð çààâàðч-
ëàãà
óäèðäàìæ ýðõ ç¿éí áóñàä
áàðèìò áèчèã
ýäãýýð àêòóóä äàðààõ ç¿éëñèéã òîäîðõîéëæ çîõèöóóëíà.
ìýäýýëýë áîëîâñðóóëàõàä êîìïüþòåðèéí òåõíèêèéã àþóëã¿é àøèãëàõ
õ¿ì¿¿ñèéí ¿éë àæèëëàãààíû ÿâöàä ¿¿ñýæ áóé íèéãìèéã õàðèëöààíóóä
Êîìïüþòåðèéí àþóëã¿é áàéäëûí ýðõ ç¿éí õàíãàëò
Êîìïüþòåðèéí àþóëã¿é áàéäëûã
ýðõ ç¿éí õóâüä õàíãàõ àæèëëàãàà
Ýðõ ç¿éí õàíãàëòûã á¿ðä¿¿ëäýã ¿éë àæèëëàãàà
Êîìïüþòåðèéí
ìýäýýëëèéã
õàìãààëàõòàé
õîëáîãäñîí
õàðèëöààã
çîõèöóóëàõ
õóóëü òîãòîîì-
æóóäûã áèé
áîëãîõ õóóëü
òîãòîîã÷èéí
àæèëëàãàà
Êîìïüþòåðèéí ìý-
äýýëëèéã
õàìãààëàõ
ñàëáàð äàõü
õóóëü
õýðýãëýõ,
áèåë¿¿ëýõ
àæèëëàãàà
Êîìïüþòåðèéí
ìýäýýëëèéí
õàìãààëàëòûã
õàíãàõ çîõèîí
áàéãóóëàëò, ýðõ
ç¿éí ìåõàíèç-
ìûã áèé áîëãîõ
Êîìïüþòåðèéí
ìýäýýëëèéã
õàìãààëàõ
ñèñòåì
äýõ á¿õ ñóáúåê-
òóóäûí ýðõ ç¿éí
áàéäëûã á¿ðýë-
ä¿¿ëýí òîãòîîõ
¿éë÷èëæ áóé
õóóëü
òîãòîîìæèéã
¿íýëýõ,
ò¿¿íèéã áîëîâñ-
ðîíãóé áîëãîõ
ïðîãðàìì
áîëîâñðóóëàõ
Êîìïüþòåðèéí àþóëã¿é áàéäëûí
èíæåíåð-òåõíèêèéí õàíãàëò
Êîìïüþòåðèéí àþóëã¿é áàéäëûí èíæåíåð òåõíèêèéí õàíãàëò
Èíæåíåð-òåõíèêèéí õàìãààëàëò
Èíæåíåð-òåõíèêèéí õàìãààëàëòûã õýðýãæ¿¿ëýõ ýðõòýé òóñãàé áàéãóóëëàãóóä
Êîìïüþòåðèéí àþóëã¿é áàéäëûí õàìãààëàëòûã õàíãàõ òåõíèêèéí õýðýãñë¿¿ä
Ãàäààä
òàãíóóëûí
òåõíèê õý-
ðýãñëèéí
ýñðýã
¿éë÷ëýõ
õýðýãñë¿¿ä
Õàìãààëàë-
òûí áèåò
õýðýãñë¿¿
ä
Õàìãààëàë-
òûí àïïàðà-
òûí õýðýãñ-
ë¿¿ä
Õàìãààëàë-
òûí ïðîãðàì-
ìûí õýðýãñ-
ë¿¿ä
Õàìãààëàë-
òûí àïïàðàò,
ïðîãðàììûí
õýðýãñë¿¿
ä
Õàìãààëàë-
òûí êðèïòîã-
ðàôûí àðãà
Êîìïüþòåðèéí àþóëã¿é áàéäëûã õàíãàõûí òóëä õèéæ áóé àæèëëàãààíóóä
Êîìïüþòåðèéí àþóëã¿é áàéäëûí
çîõèîí áàéãóóëàëòûí õàíãàëò
Êîìïüþòåðèéí àþóëã¿é áàéäëûí çîõèîí
áàéãóóëàëòûí õàíãàëò
Çîõèîí
áàéãóóëàëò-
çàõèðãààíû àðãà
õýìæýý
Çîõèîí
áàéãóóëàëò
òåõíèêèéí àðãà
õýìæýý
Çîõèîí
áàéãóóëàëò
ýäèéí çàñãèéí
àðãà õýìæýý
Çîõèîí áàéãóóëàëò-çàõèðãààíû
àðãà õýìæýý
● Áîëîâñîí õ¿чíýýð äàìæèí ìýäýýëýë àëäàãäàõûã хаàõ
● Íóóöëàãäñàí ìýäýýëýëä çîðèóëñàí òóñãàé àëáàí õýðýã õºòëºõ, áàðèìò áèчèã
áîëîâñðóóëàõ æóðìûã áèé áîëãîõ
● Êîìïüþòåð, ñåðâåð, õîëáîîíû õýðýãñýë, ìýäýýëýë òýýãчèéã áàéðëóóëàõ,
õàäãàëàõ òóñãàé õàìãààëàãäñàí áàéð, ºðºº ãàðãàõ
● Íóóö ìýäýýëëèéã áîëîâñðóóëàõ êîìïüþòåðèéí òóñãàé õýðýãñë¿¿äèéã ãàðãàõ
● Íóóö ìýäýýëëèéã òóñãàé, òýìäýãëýãäñýí òýýãчèä õàäãàëàõ
● Àæèëäàà áàòàëãààæóóëæ ãýðчèëãýýæ¿¿ëñýí òåõíèêèéí áîëîí ïðîãðàììûí
õýðýãñë¿¿ä àøèãëàõ
● Íóóö ìýäýýëëèéã áîëîâñðóóëäàã, õàäãàëäàã êîìïüþòåðèéí òåõíèê áîëîí àðõèâûí
áàéðàíä àøèãëàãчäûã òóñãàé æóðìààð îðóóëæ áàéõ.
● Íóóö ìýäýýëëèéã äàìæóóëàõàä õîëáîîíû íýýëòòýé ñóâãóóäûã àøèãëàõã¿é áàéõ
● Íóóö ìýäýýëëèéã õàìãààëàõ øààðäëàãûã ñàõèí ìºðäºæ áóéä õÿíàëò òàâèõ
àæèëëàãààíóóä õèéãääýã.
Çîõèîí áàéãóóëàëò-òåõíèêèéí
àðãà õýìæýý
● ßíç á¿ðèéí öîîæ, õÿíàëòûí òºõººðºìæ áàéðëóóëàõ çàìààð ãàäíû õ¿í
îðîõûã õÿçãààðëàõ
● Ëîêàëü ñ¿ëæýý, Èíòåðíåòýýñ íóóö ìýäýýëýëòýé õîëáîîã¿é
êîìïüþòåðóóäûã ñàëãàõ, ýñõ¿ë ñ¿ëæýý õîîðîíäûí ýêðàíûã (äýëãýö)
çîõèîí áàéãóóëàõ
● Õîëáîîíû ñóâãààð ìýäýýëýë äàìæóóëàõ àæèëëàãààã èíæåíåð
òåõíèêèéí òóñãàé õýðýãñë¿¿äèéã àøèãëàí çîõèîí áàéãóóëàõ
● Ýëåêòðîí ñîðîíçîí áîëîí äóó àâèàíû ñóâãààð ìýäýýëýë àëäàãäàõ
áîëîìæèéã äàðàõ
● Ìýäýýëýë áîëîâñðóóëàõ àâòîìàò ñèñòåìèéí çàíãèëàà, õýñã¿¿äèéí
öàõèëãààí ñ¿ëæýýíä чèãë¿¿ëýí ¿éëчëýõýýñ õàìãààëàõ
● Çîõèîí áàéãóóëàëò-òåõíèêèéí áóñàä àðãà õýìæýýã çîõèîí áàéãóóëàõ
àæèëëàãààíóóä õàìðàãäàíà.
Çîõèîí áàéãóóëàëò-ýäèéí
çàñãèéí àðãà õýìæýý
● Ìýäýýëëèéí õàìãààëàëòûí àðãà õýðýãñë¿¿äèéã
ñòàíäàðòæóóëàõ;
● Êîìïüþòåðèéí òåõíèê áîëîí ò¿¿íèé ñ¿ëæýýã ìýäýýëëèéí àþóëã¿é
áàéäëûí øààðäëàãûí äàãóó ãýðчèëãýýæ¿¿ëýõ;
● Êîìïüþòåðèéí ñèñòåì, ñ¿ëæýýíèé àæèëëàãààòàé õîëáîãäñîí
ìýäýýëëèéí ýðñäýë¿¿äèéã äààòãóóëàõ;
● Ìýäýýëýë õàìãààëàõ õ¿ðýýí äýõ ¿éë àæèëëàãààã òóñãàé
çºâøººðºëä õàìðóóëàõ àæèëëàãàà õàìðàãäàíà.
Байгууллагын аюулгүй байдлыг хангах
дөрвөн үе шат
● Байгууллагын аюулгүй байдлын өргөн хөтөлбөрийг
хэрэгжүүлэх энгийн дөрвөн үе шат байдаг
● Ямар ашиг сонирхлыг хамгаалахаа тодорхойлох
● Мэдээллийн эмзэг нөөц бүрийг хэрхэн хамгаалахаа шийдэх
● Ажил хэргийн шаардлагад үндэслэсэн зохих хамгаалалтыг
хэрэгжүүлэх
● Сонгосон хамгаалалт үр дүнтэй, үр нөлөөтэй байгаа эсэхийг
байнга шалгаж байх
Байгууллагын аюулгүй байдлыг хангах
дөрвөн үе шат
● Өмнө дурдсан дөрвөн үе шатыг задлан үзье.
Ямар ашиг сонирхлыг хамгаалвал зохих вэ?
-Эмзэг нөөцүүдийг тодруулах
-Нөөцүүдийг ангилах
-Эзэн хариуцагчийг тодруулах, хуваарилах
-Нөөцийн үнэ цэнийг тогтоож ангилах
-Эмзэг нөөцүүдийг хэрхэн ашиглаж буйг тодруулах
-Эрсдэл болон учирч болох аюулыг адилтгах
Мэдээллийн эмзэг нөөцүүдийг хэрхэн хамгаалсан вэ?
-Аюулгүй байдлын одоогийн бодлого, стандарт,
процессийг үнэлэх
-Хэрэглээ, үйлдлийн систем, сүлжээ, өгөгдлийн сангийн
хамгаалалтын хэрэгжилтийг үнэлэх
-Хамгаалалтын одоогийн байдлыг шалгаж үзэх /этикийн
хакер/
Байгууллагын аюулгүй байдлыг хангах
дөрвөн үе шат
● Өмнө дурдсан дөрвөн үе шатыг задлан үзье.
Эмзэг нөөцүүд хэрхэн хамгаалагдсан байх ёстой вэ?
-Техникийн шаардлагуудыг шинжлэх
-Удирдлагын шаардлагуудыг шинжлэх
-Ялгааны шинжилгээг хөгжүүлэх
-Технологи хөгжүүлэх, зөвлөмж боловсруулах хүрээн дээр
үндэслэсэн хэрэглэгчийн аюулгүй байдлын архитехтурыг
хөгжүүлэх
Ашиглах нөөцүүдийг хамгаалах:
-Зорилтот орчинд шилжих төлөвлөгөө боловсруулах
-Аюулгүй байдлын бодлого стандарт боловсруулах/боловсронгуй
болгох
-Аюулгүй байдлын үйлдлүүдийг боловсруулах
-Түгээлтийн аюулгүй системийн техникийн шийдэл, аюулгүй цахим
худалдааны хэрэглээ, криптог_рафийн түлхүүрийн тогтолцоо,
смарт картын хэрэглээний шийдлийг боловсруулах.
-Хэрэгжүүлэх төлөвлөгөөг удирдах
МАБ-ын талаар баримталвал
зохих бодлого
Одоогоор МАБ-ыг тусгайлан хариуцсан төрийн байгууллага байхгүй байгаа боловч МАБ-ын
талаар дараах бодлого, ажиллагааг хэрэгжүүлэх шаардлагатай байна.
○ Мэдээллийн аюулгүй байдлын бодлогын судалгаа
○ Криптографын технологийг хөгжүүлэх
○ Орчин үеийн систем & сүлжээний аюулгүй байдлын технологи хөгжүүлэх
○ МАБ-ын технологийг стандартжуулах
○ МАБ-ын эрх зүйн орчныг бий болгох
○ МХ-ны хамгаалалтын бүтээгдэхүүний аюулгүй байдлын үнэлгээ
○ Нийтийн түлхүүрийн үндэсний дэд бүтцийн удирдлага
○ МАБ-ын тогтолцоо
○ Вирусын довтолгоо, SPY, хакинг г.м учралуудад хариу өгөх баг
○ Цагдаагийн бүтцэд МАБ-ын нэгж байгуулах, хүний нөөцийг бэлтгэх
○ Мэдээллийн дэд бүтцийн эмзэг хэсгүүдэд аюулгүй байдлын зөвлөгөө
өгөх
○ МАБ-ыг хангах үйл ажиллагааг дэмжих төв байгуулж ажиллуулах
○ Хувь хүмүүсийн мэдээлэл боловсруулах ажиллагааг хамгаалах
○ Хүний нөөцийг бэлтгэх, хөгжүүлэх & нийтэд туслах хөтөлбөр
ÀÍÕÀÀÐÀË ÒÀÂÜÑÀÍÄ
ÁÀßÐËÀËÀÀ
Òà á¿õíèé öààøäûí àæèë ¿éëñò
ºíäºð àìæèëò õ¿ñýí åðººå.

More Related Content

Viewers also liked

Tesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo SelceTesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo Selce
Paolo Selce
 
Obada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - Upload
Obada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - UploadObada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - Upload
Obada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - Upload
Obada Alsaqqa
 
Trbajo de alejito777
Trbajo de alejito777Trbajo de alejito777
Trbajo de alejito777
Alejandro Caro
 
Inspirational Immortal Legend Of The Contemporary World
Inspirational Immortal Legend Of The Contemporary WorldInspirational Immortal Legend Of The Contemporary World
Inspirational Immortal Legend Of The Contemporary World
Neelakshwar Dey
 
Hecht Pedestrian Bridge
Hecht Pedestrian BridgeHecht Pedestrian Bridge
Hecht Pedestrian Bridge
Robert Ludwig
 
Algoritmo
AlgoritmoAlgoritmo
Algoritmo
Tomás Catellani
 
Equipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol ClubeEquipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol Clube
pmedeiros10
 
Exp. instrumentos istas 21
Exp. instrumentos istas 21Exp. instrumentos istas 21
Exp. instrumentos istas 21
Jeanneth Romero
 
El narcotrafico
El narcotraficoEl narcotrafico
El narcotrafico
Francisco Tello Sarmiento
 
Mantenimiento de una computadora copia
Mantenimiento de una computadora   copiaMantenimiento de una computadora   copia
Mantenimiento de una computadora copia
martin vasquez
 
Luissa chavarria
Luissa chavarriaLuissa chavarria
Luissa chavarria
luissa chavarria
 
NP-Completes
NP-CompletesNP-Completes
NP-Completes
Kavosh Havaledarnejad
 
Trabajo en equipo VICTOR BEJARANO
Trabajo en equipo VICTOR BEJARANOTrabajo en equipo VICTOR BEJARANO
Trabajo en equipo VICTOR BEJARANO
victor david bejarano
 

Viewers also liked (13)

Tesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo SelceTesina Master in E-Commerce Management Paolo Selce
Tesina Master in E-Commerce Management Paolo Selce
 
Obada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - Upload
Obada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - UploadObada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - Upload
Obada Alsaqqa - FTDM - Masters Thesis - OSU 04.23.2015 - Upload
 
Trbajo de alejito777
Trbajo de alejito777Trbajo de alejito777
Trbajo de alejito777
 
Inspirational Immortal Legend Of The Contemporary World
Inspirational Immortal Legend Of The Contemporary WorldInspirational Immortal Legend Of The Contemporary World
Inspirational Immortal Legend Of The Contemporary World
 
Hecht Pedestrian Bridge
Hecht Pedestrian BridgeHecht Pedestrian Bridge
Hecht Pedestrian Bridge
 
Algoritmo
AlgoritmoAlgoritmo
Algoritmo
 
Equipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol ClubeEquipa tecnica Achada Futebol Clube
Equipa tecnica Achada Futebol Clube
 
Exp. instrumentos istas 21
Exp. instrumentos istas 21Exp. instrumentos istas 21
Exp. instrumentos istas 21
 
El narcotrafico
El narcotraficoEl narcotrafico
El narcotrafico
 
Mantenimiento de una computadora copia
Mantenimiento de una computadora   copiaMantenimiento de una computadora   copia
Mantenimiento de una computadora copia
 
Luissa chavarria
Luissa chavarriaLuissa chavarria
Luissa chavarria
 
NP-Completes
NP-CompletesNP-Completes
NP-Completes
 
Trabajo en equipo VICTOR BEJARANO
Trabajo en equipo VICTOR BEJARANOTrabajo en equipo VICTOR BEJARANO
Trabajo en equipo VICTOR BEJARANO
 

Similar to Lecture7

Med 2015
Med 2015Med 2015
2 undsen salbar
2 undsen salbar2 undsen salbar
2 undsen salbarMj Td
 
Г.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардал
Г.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардалГ.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардал
Г.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардалbatnasanb
 
Sanhuugiin tailangiin shinjilgee
Sanhuugiin tailangiin shinjilgeeSanhuugiin tailangiin shinjilgee
Sanhuugiin tailangiin shinjilgee
E-Gazarchin Online University
 
Lecture 3 4
Lecture 3 4Lecture 3 4
Lecture 3 4
Bbujee
 
Ч.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬ
Ч.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬЧ.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬ
Ч.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬbatnasanb
 
Internet
Internet Internet
Internet
budkhand_2
 
Internet
Internet Internet
Internet
budkhand_2
 
Baiguullaga.systemt unel.
Baiguullaga.systemt unel.Baiguullaga.systemt unel.
Baiguullaga.systemt unel.altaamecs
 
Khkhzkh book
Khkhzkh bookKhkhzkh book
Khkhzkh book
dashbalbar sukhbaatar
 
M2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ МЕНЕЖМЕНТ
M2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ  МЕНЕЖМЕНТM2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ  МЕНЕЖМЕНТ
M2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ МЕНЕЖМЕНТbatnasanb
 
Narantsogt
NarantsogtNarantsogt
NarantsogtCopy Mn
 
Garchgiin jagsaalt1111
Garchgiin jagsaalt1111Garchgiin jagsaalt1111
Garchgiin jagsaalt1111otgonbayar1
 
Garchgiin jagsaalt1111
Garchgiin jagsaalt1111Garchgiin jagsaalt1111
Garchgiin jagsaalt1111
otgonbayar1
 
3. galiin managment
3.   galiin managment3.   galiin managment
3. galiin managment
Sugiraa
 
Naraaaa1111
Naraaaa1111Naraaaa1111
Naraaaa1111Copy Mn
 
Benchmarking
BenchmarkingBenchmarking
Benchmarkinghacked aa
 

Similar to Lecture7 (20)

Med 2015
Med 2015Med 2015
Med 2015
 
G suvderdene
G suvderdeneG suvderdene
G suvderdene
 
Computer software
Computer softwareComputer software
Computer software
 
2 undsen salbar
2 undsen salbar2 undsen salbar
2 undsen salbar
 
Г.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардал
Г.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардалГ.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардал
Г.Ганзаяа - Цахилгааны зардал, шугамын төлбөр, дулааны үнэ тариф,түлшний зардал
 
Suljee[2]
Suljee[2]Suljee[2]
Suljee[2]
 
Sanhuugiin tailangiin shinjilgee
Sanhuugiin tailangiin shinjilgeeSanhuugiin tailangiin shinjilgee
Sanhuugiin tailangiin shinjilgee
 
Lecture 3 4
Lecture 3 4Lecture 3 4
Lecture 3 4
 
Ч.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬ
Ч.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬЧ.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬ
Ч.Должинсүрэн - ЭНГИЙН ХУВЬЦААГ ЛОГИСТИКООР УДИРДАХ НЬ
 
Internet
Internet Internet
Internet
 
Internet
Internet Internet
Internet
 
Baiguullaga.systemt unel.
Baiguullaga.systemt unel.Baiguullaga.systemt unel.
Baiguullaga.systemt unel.
 
Khkhzkh book
Khkhzkh bookKhkhzkh book
Khkhzkh book
 
M2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ МЕНЕЖМЕНТ
M2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ  МЕНЕЖМЕНТM2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ  МЕНЕЖМЕНТ
M2 - БАРИЛГЫН 1м2 ТАЛБАЙН ҮНИЙГ ОНОВЧТОЙ ТОГТООХ МЕНЕЖМЕНТ
 
Narantsogt
NarantsogtNarantsogt
Narantsogt
 
Garchgiin jagsaalt1111
Garchgiin jagsaalt1111Garchgiin jagsaalt1111
Garchgiin jagsaalt1111
 
Garchgiin jagsaalt1111
Garchgiin jagsaalt1111Garchgiin jagsaalt1111
Garchgiin jagsaalt1111
 
3. galiin managment
3.   galiin managment3.   galiin managment
3. galiin managment
 
Naraaaa1111
Naraaaa1111Naraaaa1111
Naraaaa1111
 
Benchmarking
BenchmarkingBenchmarking
Benchmarking
 

More from Batsaikhanshdee

эрүүгийн хууль
эрүүгийн хуульэрүүгийн хууль
эрүүгийн хууль
Batsaikhanshdee
 
захиргааны хууль
захиргааны хуульзахиргааны хууль
захиргааны хууль
Batsaikhanshdee
 
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээдоөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
Batsaikhanshdee
 
Zohiogchiin erh
Zohiogchiin erhZohiogchiin erh
Zohiogchiin erh
Batsaikhanshdee
 
Mongol usliin undsen huuli
Mongol usliin undsen huuliMongol usliin undsen huuli
Mongol usliin undsen huuli
Batsaikhanshdee
 
Irgenii huuli
Irgenii huuliIrgenii huuli
Irgenii huuli
Batsaikhanshdee
 
Companin tuhai huuli
Companin tuhai huuliCompanin tuhai huuli
Companin tuhai huuli
Batsaikhanshdee
 
Lecture03 2012.ppt
Lecture03 2012.pptLecture03 2012.ppt
Lecture03 2012.ppt
Batsaikhanshdee
 
Lecture01 2012
Lecture01 2012Lecture01 2012
Lecture01 2012
Batsaikhanshdee
 
090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)
Batsaikhanshdee
 
махны зах зээлийн_судалгаа
махны зах зээлийн_судалгаамахны зах зээлийн_судалгаа
махны зах зээлийн_судалгаа
Batsaikhanshdee
 
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилтМэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Batsaikhanshdee
 

More from Batsaikhanshdee (16)

эрүүгийн хууль
эрүүгийн хуульэрүүгийн хууль
эрүүгийн хууль
 
захиргааны хууль
захиргааны хуульзахиргааны хууль
захиргааны хууль
 
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээдоөб ын зохиогчийн эрхийн асуудлаархи гэрээ
доөб ын зохиогчийн эрхийн асуудлаархи гэрээ
 
Zohiogchiin erh
Zohiogchiin erhZohiogchiin erh
Zohiogchiin erh
 
Mongol usliin undsen huuli
Mongol usliin undsen huuliMongol usliin undsen huuli
Mongol usliin undsen huuli
 
Irgenii huuli
Irgenii huuliIrgenii huuli
Irgenii huuli
 
Companin tuhai huuli
Companin tuhai huuliCompanin tuhai huuli
Companin tuhai huuli
 
Sem04
Sem04Sem04
Sem04
 
Sem05
Sem05Sem05
Sem05
 
Sem03
Sem03Sem03
Sem03
 
Sem01
Sem01Sem01
Sem01
 
Lecture03 2012.ppt
Lecture03 2012.pptLecture03 2012.ppt
Lecture03 2012.ppt
 
Lecture01 2012
Lecture01 2012Lecture01 2012
Lecture01 2012
 
090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)090 ict usage-survey-report-final-mon (1)
090 ict usage-survey-report-final-mon (1)
 
махны зах зээлийн_судалгаа
махны зах зээлийн_судалгаамахны зах зээлийн_судалгаа
махны зах зээлийн_судалгаа
 
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилтМэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
Мэдээлэлийн технологийн хөгжлийн өнөөгийн байдал цаашдын зорилт
 

Lecture7

  • 1. ÌÝÄÝÝËËÈÉÍ ÀÞÓËÃYÉ ÁÀÉÄËÛÃ ÕÀÍÃÀÕ ÕÝÐÝÃÖÝÝ ØÀÀÐÄËÀÃÀ ÁÎËÎÍ ISO 17799 “Ìýäýýëëèéí òåõíîëîãèéí àþóëã¿é áàéäàë” îëîí óëñûí ñåìèíàð Óëààíáààòàð õîò ØÓÒÈÑ. ÊÒÌÑ.
  • 2. Криптограф гэдэг нь мэдээллин агуулгыг нуух, үнэн зөв байдлыг бий болгох, илрээгүй өөрчлөлт, цуцлалт болон зөвшөөрөлгүй хэрэглээнээс сэргийлэх зорилгоор өгөгдлиг хувиргах зарчим, арга хэрэгслиг багтаасан шинжлэх ухааны салбар юм. VPN - Virtual Private Network VPN холболтын тусламжтайгаар та газарзүн байрлал хамаарахгүйгээр дотоод сүлжээ мэт өндөр нууцлалтай сүлжээг бий болгож чадна. Үүнийг хийхийн тулд танд интернетийн найдвартай холболт, VPN router 2 бахад л хангалттай.
  • 3. Èëòãýëèéí ¿íäñýí çîðèëãî Èëòãýëèéí ¿íäñýí çîðèëãî íü ìýäýýëëèéí àþóëã¿é áàéäëûã õàíãàõ îðчèí ¿åèéí õàíäëàãûí ¿íäñýí àñóóäëóóäûã òîäðóóëàí ãàðãàõ, õàíãàõ ¿íäýñëýë øààðäëàãûã òîäðóóëàõàä îðøèíî.
  • 4. Ìýäýýëëèéí àþóëã¿é áàéäàë Ìýäýýëëèéí àþóëã¿é áàéäàë ãýäýãò èðãýä, íèéãýì, òºð ìýäýýëýëæ¿¿ëýëòèéí áîëîìæèò ñºðºã ¿ð íºëººíººñ õàìãààëàãäñàí áàéäëûã èëýðõèéëæ áóé ìýäýýëýëæ¿¿ëýõ àæèëëàãààíû øèíæ чàíàðûã îéëãîäîã. Ìîíãîë óëñûí “Ìýäýýëëèéí àþóëã¿é áàéäëûí òóõàé” õóóëèéí òºñºëä “ìýäýýëëèéí àþóëã¿é áàéäàë” ãýäãèéã ìýäýýëëèéí íóóöëàë, õ¿ðòýýìæ, á¿ðýí á¿òýí áàéäëûã áàòàëãààæóóëæ áóé õàìãààëàãäñàí áàéäëûã õýëíý õýìýýí òîäîðõîéëñîí íü òîâч áîëîâч ºðãºí àãóóëãàòàé áîëæýý. ̺í Åâðîïûí ýðäýìòýä ýíý òîäîðõîéëîëòûã á¿ð ºðãºñãºí òàéëáàðëàñàí áàéäàã. Òóõàéëáàë: ýíý îéëãîëòîä ìýäýýëëèéí òåõíîëîãè, äýä á¿òýö, íººöèéã áèé áîëãîõ, àøèãëàõ, ºíäºð àч õîëáîãäîëòîé ìýäýýëýë, ìýäýýëëèéí ¿éë àæèëëàãààíä îðîëöîãчäûí ýðõèéã õàìãààëàõûí òóëä ýðõ ç¿é, çîõèîí áàéãóóëàëò, èíæåíåð- òåõíèêèéí àðãà õýìæýý ÿâóóëàõûã õàìààðóóëñàí áàéнà.
  • 5. Аюулгүй байдал гэж юу вэ? Мэдээллийн технологийн аюулгүй байдлын 3 бүрдэл хэсэг Аюулгүй цахим харилцаа бизнес
  • 6. Компьютерийн аюулгүй байдал гэж юу вэ? ●Адилтгах & Харьцуулан таних-Нөөцөд хандахын тулд хэрэглэгчийг адилтгаж харьцуулан танисныг батална. ●Хүртээмжтэй, тохиромжтой-Бүрдэл хэсгүүд болон дэд бүтцийн элементүүд сүлжээ бусниулах халдлагаас хамгаалагдсан байх ёстой. ●Нууцлал-Бүрдэл хэсгүүд, үйлчилгээ болон дэд бүтцийн элементүүд хууль бус нэвтрэлтээс хамгаалагдсан байх ёстой. ●Халдашгүй-Бүрдэл хэсгүүд хууль бус өөрчлөхөөс хамгаалагдсан байх ёстой. Өгөгдөл дамжуулахдаа хамгаалах талаар сайн анхаарна. ●Тасалдалгүй-Тохиолдол бүр тодорхой бүртгэлтэй
  • 7. Аюулгүй байдал гэж юу вэ? Аюулгүй байдал ямар хэмжээтэй байвал зохих вэ? Торхны загвар
  • 8. Аюулгүй байдал гэж юу вэ? Өгөгдлийн сан Өгөгдлийн ангилал Нууцла л Харьцуулан таних Халдашгү й байдал Зөвшөөрө х Нэвтрэлт , илрүүлэл т Бие т Вирусийн эсрэг Бат бэх ҮС Маршрутизато р Firewal l VP N DMZ Эрх зүйн акт, журам дүрэм Стратег и Бодлог о Стандартуу д Процеду р журам ● Аюулгүй байдлын мөн чанар Зохион байгуулалты н зарчмууд Хэрэглээни й давхарга, хамгаалалт Перимет- рийн хамгаала лт
  • 9. Аюулгүй байдал гэж юу вэ? Өгөгдлийн сан Нууцлал Халдашгүй байдал Харьцуулан таних Зөвшөөрөх Бат бэх үйлдлийн систем VPN Маршрутизатор Firewall Зохицуулалт Бодлого Ү/А-ны журам Стандартууд ● Аюулгүй байдлын давхарга
  • 10. Мэдээллийн аюулгүй байдлын удирдлагын систем - ISO 17799 ●ISO/IEC 17799: 2000 – нь МАБ-ын удирдлагын үйл ажиллагааны хууль /код/ юм -Аюулгүй байдлын нарийвчилсан стандарт -Арван бүлэгтэй, аюулгүй байдлын 36 салбарыг хамарсан, тус бүрдээ янз бүрийн сэдвийг хамаарна.
  • 11. ISMS - ISO 17799
  • 12. Аюулгүй байдлын талаарх тоо баримтууд - МАБ-ын эсрэг зөрчлүүдээс учирсан хохирол, 1997-2002: $1.5 миллиард - Асуулгад хамрагдсан хүмүүсийн 90% нь 2004 онд халдлагад өртсөн - Нийтийн түгшүүр дэгдээсэн асуудал нь вирус(хэрэглэгчдийн 85%) - 5 байгууллагын 2 нь веб сайтыг хууль бусаар ашиглах ажиллагааны хохирогч болсон - 5 хэрэглэгчийн 1 нь хохирсноо мэддэггүй
  • 13. Аюулгүй байдлын талаарх тоо баримтууд Учирсан хохирлын хэмжээ /сая $US/
  • 14. Аюулгүй байдлын талаарх тоо баримтууд Цоорхой Мэдээлээгүй Хуулийн бай- Цагдаад гууллагад мэдээлсэн мэдээлсэн
  • 15. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé õ¿÷èí ç¿éëñ ●Óëñ òºðèéí õ¿÷èí ç¿éëñ ●Ýäèéí çàñãèéí õ¿÷èí ç¿éëñ ●Çîõèîí áàéãóóëàëò-òåõíèêèéí õ¿÷èí ç¿éëñ ●Äýëõèé íèéòèéí øèíæòýé õ¿÷èí ç¿éëñ ●Á¿ñ íóòãèéí õ¿÷èí ç¿éëñ ●Îðîí íóòãèéí õ¿÷èí ç¿éëñ
  • 16. Ìýäýýëëèéí õ¿ðýýí äýõ ¿íäýñíèé àøèã ñîíèðõîë Õóâü õ¿íèé àøèã ñîíèðõîë: · - Õóâü õ¿í, èðãýíèé ìýäýýëýë îëæ àâàõ ¿íäñýí ýðõèéã õýðýã- æ¿¿ëýõ, õóóëèàð õîðèãëîãäîîã¿é ¿éë àæèëëàãàà ÿâóóëàõ, áèå ìàõáîäü, îþóí ìýäëýãýý õºãæ¿¿ëýõýä ìýäýýëëèéã àøèãëàõ · - Õóâü õ¿íèé àþóëã¿é áàéäëûã õàíãàæ áóé ìýäýýëëèéã õàìãààëàõ. Íèéãìèéí àøèã ñîíèðõîë: · -Ìýäýýëëèéí õ¿ðýýíä õóâü õ¿íèé àøèã ñîíèðõëûã õàíãàõ -Àðäчèëëûã áýõæ¿¿ëýõ -Ýðõ ç¿éò, èðãýíèé íèéãìèéã áèé áîëãîõ · -Íèéãìèéí çîõèöîëä õ¿ðýõ, äýìæèõ · -Ìîíãîë óëñûã îþóíû øèíýчëýëä õ¿ðãýõ Òºðèéí àøèã ñîíèðõîë: - Ìîíãîë óëñûí ìýäýýëëèéí äýä á¿òöèéã òýíöâýðòýé õºãæ¿¿ëýõ -Õóâü õ¿í, èðãýíèé ìýäýýëýë îëæ àâàõ, àøèãëàõ ¿íäñýí õóóëèéí ýðõèéã õýðýãæ¿¿ëýõ íºõöëèéã áèé áîëãîõ
  • 17. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé óëñ òºðèéí õ¿÷èí ç¿éëñ Äýëõèéí ÿíç á¿ðèéí á¿ñ íóòàãò ãàðч áóé ñóóðü ººðчëºëò¿¿äèéí ä¿íä ãàçàð ç¿é-óëñòºðèéí íºõöºë áàéäàë ººðчëºãäºõ; ● Äýëõèéí óëñ òºð, ýäèéí çàñàã, öýðýã, ýêîëîãèéí áîëîí áóñàä ¿éë ÿâöàä íèéòëýã ìîíèòîðèíã õèéæ, íýã òàëûí äàâóó áàéäàë îëæ àâàõ çîðèëãîîð ìýäýýëëèéã òàðààæ áóé õºãæèëòýé óëñóóäûí ìýäýýëëèéí äàðàíãóéëàë; ● Àðäчèëàë, õóóëü ¸ñ, ìýäýýëëèéí íýýëòòýé áàéäëûí çàðчèì äýýð ¿íäýñëýãäñýí òºð óëñ Ìîíãîëä äºíãºæ á¿ðýëäýí òîãòíîæ áàéãàà; ● Óðä áàéñàí òºðèéí çàõèðãààäàõ ñèñòåì, ò¿¿íèé äîòîð àþóëã¿é áàéäëûã õàíãàõ ñèñòåì çàäðàí óíàñàí; ● Óðä ºìíèéí àõ ä¿¿ñýã, íàéðàìäàëò, íºõºðñºã óëñóóä ÀÍÓ, Åâðîïûí ç¿ã õàíäñàí; ● Íèéãýì äýõ íèéòëýã áîëîí ýðõ ç¿é, ìýäýýëëèéí ñî¸ëûí ò¿âøèí äîîãóóð áàéãàà
  • 18. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé ýäèéí çàñãèéí õ¿÷èí ç¿éëñ ●Ýäèéí çàñàã çàõ çýýëèéí õàðèëöààíä øèëæèí îðñîí, çàõ çýýë äýýð ìýäýýëýë, ìýäýýëýëæ¿¿ëýëò, ìýäýýëëèéí õàìãààëàëòûí õýðýãñýë ¿éëäâýðëýãч, òàðààãч, õýðýãëýãч ãàäààä äîòîîäûí àæ àõóéí îëîí íýãæ áèé áîëñîí; ●Ìýäýýëýëæ¿¿ëýëò, ìýäýýëëèéí õàìãààëàëòûí õýðýãñýë ¿éëäâýðëýãч ýõ îðíû àæ ¿éëäâýð áàéõã¿é; ●Òºñâèéí àëäàãäàë èõòýé áàéãàà
  • 19. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé çîõèîí áàéãóó- ëàëò òåõíèêèéí õ¿÷èí ç¿éëñ ● Ìýäýýëëèéí õàðèëöàà, òýð äóíäàà ìýäýýëëèéí àþóëã¿é áàéäëûã õàíãàõ õ¿ðýýí äýõ õàðèëöààã çîõèöóóëàõ ýðõ ç¿éí õýì õýìæýýíèé ñóóðü áàéõã¿é; ● Ìýäýýëëèéí õýðýãñýë, á¿òýýãäýõ¿¿í, ¿éëчèëãýýíèé çàõ çýýëèéã òºðººñ çîõèöóóëàõ çîõèöóóëàëò ñóë; ● Òºðèéí óäèðäëàãà, áàíê, ñàíõ¿¿, àæ ¿éëäâýð, áîëîâñðîë, øèíæëýõ óõààíû ñàëáàðò ìýäýýëýë àëäàãäàõààñ õàìãààëàõ õàìãààëàëò ñóë, ìýäýýëëèéã õàäãàëàõ, áîëîâñðóóëàõ, äàìæóóëàõ èìïîðòûí òåõíèê õýðýãñýë áîëîí ïðîãðàìì õàíãàìæ ºðãºí àøèãëàäàã; ● Ìýäýýëëèéí íýýëòòýé ñóâãóóäààð äàìæóóëæ áóé ìýäýýëëèéí õýìæýý ýðñ íýìýãäñýí; ● Ýð¿¿ãèéí íºõöºë áàéäàë õ¿íäýðñýí, êîìïüþòåðèéí ãýìò õýðã¿¿ä îëøèðñîí, ò¿¿íèéã èëð¿¿ëæ, ìºðäºí áàéöààæ чàääàãã¿é
  • 20. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé äýëõèé íèéòèéí õ¿÷èí ç¿éëñ ●Ìýäýýëýëä íèéòëýã ìîíèòîðèíã õèéõ, ìýäýýëýë áîëîí ìýäýýëëèéí øèíý òåõíîëîãèéã òàðààõ ñàëáàðò ÿâóóëæ áóé ãàäààä óëñûí íàéðñàã áóñ áîäëîãî; ●Ãàäààäûí òàãíóóëûí áîëîí òóñãàé àëáàäûí ¿éë àæèëëàãàà; ●Ìîíãîë óëñûí àøèã ñîíèðõëûí ýñðýã чèãëýñýí ãàäààä óëñûí óëñ òºð, ýäèéí çàñãèéí áàéãóóëëàãóóäûí ¿éë àæèëëàãàà; ●Îëîí óëñûí ãýìò á¿ëýãëýë, á¿ëýã, ãýìò õýðýãòí¿¿äèéí ãýìò ¿éë àæèëëàãàà
  • 21. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé á¿ñ íóòãèéí õ¿÷èí ç¿éëñ ● Ýäèéí çàñàã, óëñ òºð, íèéãìèéí ¿éë ÿâöûã óäèðäàõ îðчèí ¿åèéí øààðäëàãàä òºð, îëîí íèéòèéí áàéãóóëëàãóóäûí ìýäýýëëèéí õàíãàìæ íèéöýõã¿é áàéãàà; ● Ìýäýýëëèéí øèíý òåõíîëîãè áîëîâñðóóëàõ, íýâòð¿¿ëýõ õóðäàö, õ¿ðýýãýýðýý äýëõèéí õºãæèëòýé óëñóóäààñ ýðñ õîöðîãäîæ áàéãàà; ● Èìïîðòûí êîìïüþòåð, òåõíèê õýðýãñýë, õàðèëöàà õîëáîîíû ñèñòåì, òåõíîëîãè àøèãëàäàã óчèð ãàäààä óëñóóäààñ òåõíîëîãèéí á¿ðýí õàðààò áàéäàëä áàéäàã; ● Òàãíóóë, àæ ¿éëäâýðèéí òàãíàëòûí òåõíèêèéí õýðýãñë¿¿ä ãàäààä óëñóóäàä õ¿чòýé õºãæèæ áàéãàà, ýíý íü Ìîíãîë óëñûí íóóö ìýäýýëýëä, ò¿¿íèé äîòîð òºðèéí íóóöàä õàíäàõ áîëîìæèéã áèé áîëãîæ áàéãàà; ● Ìýäýýëëèéí ñàëáàð äàõü ãýìò ÿâäàë õóðäàí ºñºæ áàéãàà; ● Yíäýñíèé ìýäýýëëèéí ñ¿ëæýýã õàìãààëàõ õóóчèðñàí àðãà, õýðýãñýë, ïðîãðàìì õàíãàìæ àøèãëàæ áàéãàà, óäèðäëàãûí ñèñòåì, õîëáîîã ãýìòýýõ, æàãñààëààñ ãàðãàõàä чèãëýãäñýí êîìïüþòåðèéí âèðóñ ºðãºí òàðõàæ áàéãàà; ● Íóóö áóñ ìýäýýëýë, ò¿¿íèé äîòîð îþóíû ºìч áîëæ áóé ìýäýýëë¿¿äèéí á¿ðýí á¿òýí áàéäàë, õàäãàëàëò, õàìãààëàëòûã õàíãàñàí ¿ð íºëººòýé ñèñòåì áàéõã¿é
  • 22. Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé îðîí íóòãèéí õ¿÷èí ç¿éëñ ●Ýëåêòðîí öàöðàãèéã çàìààñ íü áàðüæ àâàõ; ●×àãíàõ òºõººðºìæ áîëîí ýëåêòðîí öîõ àøèãëàõ; ●Çàéíààñ ãýðýë çóðàã àâàõ; ●Ìýäýýëýë òýýãч áîëîí ò¿¿íèé õàÿãäëûã õóëãàéëàõ, àøèãëàõ; ●Õàìãààëàëòûí àðãà õýìæýýã äàâàí îðæ ìýäýýëëèéã õóóëáàðëàõ; ●Àïïàðàò õýðýãñýë áîëîí õîëáîîíû øóãàìä õóóëü áóñààð õîëáîãäîõ; ●Êîìïüþòåðèéí âèðóñ îðóóëàõ, òàðààõ áîëîí àøèãëàõ
  • 23. Ìýäýýëýë áîëîí õàðèëöàà õîëáîîíû ñèñòåìèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé õ¿÷èí ç¿éëñ ● Ìýäýýëëèéã õóóëü áóñààð öóãëóóëàõ, àøèãëàõ; ● Ìýäýýëýë áîëîâñðóóëàõ òåõíîëîãèéã çºðчèõ; ● Àïïàðàòûí áîëîí ïðîãðàìì õàíãàìæèéí á¿òýýãäýõ¿¿íä óã á¿òýýãäýõ¿¿íèé áàðèìò áè÷èãò çààãäààã¿é чèã ¿¿ðãèéã ã¿éöýòãýäýã íýãæ, õýñã¿¿ä, õàâ÷óóðãûã ñýì îðóóëàõ; ● Ìýäýýëýë, ìýäýýëýë õîëáîîíû ñèñòåì ò¿¿íèé äîòîð ìýäýýëëèéí õàìãààëàëòûí ñèñòåìèéí õýâèéí àæèëëàãààã àëäàãäóóëàõ ïðîãðàìì õàíãàìæèéã áîëîâñðóóëàõ, òàðààõ; ● Ìýäýýëýë áîëîâñðóóëàõ áîëîí õàðèëöàà õîëáîîíû ñèñòåì, õýðýãñë¿¿äèéã óñòãàõ, ãýìòýýõ, ðàïèîýëåêòðîí öàöðàãààð äàðàõ; ● Ìýäýýëëèéã áîëîâñðóóëàõ, äàìæóóëàõ àâòîìàò ñèñòåìèéí õàìãààëàëòûí íóóö ¿ã-ò¿ëõ¿¿ðèéí òîãòîëöîîíä íºëººëºõ;
  • 24. Ìýäýýëýë áîëîí õàðèëöàà õîëáîîíû ñèñòåìèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé õ¿÷èí ç¿éëñ ● Ìýäýýëëèéí êðèïòîãðàôèéí õàìãààëàëòûí ò¿ëõ¿¿ð, õýðýãñë¿¿äèéã ýâäëýõ; ● Òåõíèêèéí ñóâãóóäààð ìýäýýëýë àëäàãäàõ; ● Ìýäýýëëèéã çàìààñ íü áàðèõ ýëåêòðîí òºõººðºìæ áàéðëóóëàõ; ● Ìýäýýëýë òýýãчèéã óñòãàõ, ãýìòýýõ, ýâäëýõ, õóëãàéëàõ, àøèãëàõ; ● ªãºãäëèéã äàìæóóëàõ ñ¿ëæýý áîëîí õîëáîîíû ñóâãóóäààñ ìýäýýëëèéã áàðüæ àâàõ, óã ìýäýýëëèéã òàéëæ óíøèõ, õóóðàìч ìýäýýëýë îðóóëàõ; ● Áàòàëãààæóóëàëò õèéãäýýã¿é ìýäýýëëèéí òåõíîëîãè, ìýäýýëýë õàìãààëàõ õýðýãñýë, ìýäýýëýë õîëáîîíû òåõíèê õýðýãñýë àøèãëàõ; ● ªãºãäëèéí ñàí, áààçàä õàäãàëàãäàæ áóé ìýäýýëýëä õóóëü áóñààð íýâòðýõ; ● Ìýäýýëýë òàðààõàä áàðèìòëàõ õóóëü ¸ñíû õÿçãààðëàëòûã
  • 25. Ìýäýýëýë àëäàãäàõ ñóâãóóä Ìýäýýëýë àëäàãäàõ óëàìæëàëò ñóâàã Òàãíóóëûí ÿíç á¿ðèéí àðãà õýìæýý ÿâóóëàõàä àøèãëàäàã áàéñàí áà êîìïüþòåð ãàð÷ èðýõýýñ õàìààã¿é ºìíº áèé Êîìïüþòåðèéí òåõíèê õýðýãñ- ëýýñ ìýäýýëýë àëäàãäàõ ñóâàã Îð÷èí ¿åèéí ìýäýýëýë õîëáîîíû òåõíîëîãè, òåõíèê õýðýãñýë, ïðîãðàìì õàíãàìæ ãàð÷ èðñíýýð áèé
  • 26. Êîìïüþòåðèéí òåõíèê õýðýãñëýýñ ìýäýýëýë àëäàãäàõ ñóâàã ● Êîìïüþòåðèéí òåõíèê õýðýãñýëä ïðîãðàìì, àïïàðàòûí “õàâчóóðãà” îðóóëñíààð ìýäýýëýë àëäàãäàõ ● Öàõèëãààí ñîðîíçîí ñºðºã öàöðàãèéí óëìààñ ìýäýýëýë àëäàãäàõ ● Ïðèíòåð, êîìïüþòåðèéí ãàðûí äóó чèìýýíèé òóñëàìæòàéãààð ìýäýýëýë îëæ àâàõ ● Êîìïüþòåðèéí âèðóñ àøèãëàí ìýäýýëëèéã àëäàãäóóëàõ, ººðчëºõ, óñòãàõ, õààõ. ● Ìýäýýëýë 纺ãчèéã(òýýãчèéã)àëäàõ ● Ïðîãðàììûí áîëîí òåõíèê õàíãàìæ, õàìãààëàëòûí ñèñòåìèéí áîëîâñðîíãóé áóñ áàéäëààñ áèé áîëñîí ìýäýýëýë àëäàãäàõ ñóâãèéã ãýìò ýòãýýä¿¿ä ººðèéí áîëãîí àøèãëàõ
  • 27. Êîìïüþòåðèéí àþóëã¿é áàéäëûã õàíãàõ ¿íäñýí ÷èãëýë¿¿ä Ìýäýýëëèéí àþóëã¿é áàéäàëä çàíàëõèéëýõ õ¿чèí ç¿éëñ Êîìïüþòåðèéí àþóëã¿é áàéäàëä çàíàëõèéëæ áóé õ¿чèí ç¿éëñ Êîìïüþòåðèéí àþóëã¿é áàéäëûí õàìãààëàëòûã óäèðäàõ Êîìïüþòåðèéí àþóëã¿é áàéäëûí õàìãààëàëòûí ýðõ ç¿éí õàíãàëò Êîìïüþòåðèéí àþóëã¿é áàéä- ëûí õàìãààëàëòûí èíæåíåð òåõíèêèéí õàíãàëò Êîìïüþòåðèéí àþóëã¿é áàéäëûí õàìãààëàëòûí çîõèîí áàéãóóëàëòûí õàíãàëò
  • 28. Êîìïüþòåðèéí àþóëã¿é áàéäëûí ýðõ ç¿éí õàíãàëò Äîîðõ àêòóóäàä àãóóëàãäàæ áóé ýðõ ç¿éí õýì õýìæýý õóóëèóä çààâàð çààâàðч- ëàãà óäèðäàìæ ýðõ ç¿éí áóñàä áàðèìò áèчèã ýäãýýð àêòóóä äàðààõ ç¿éëñèéã òîäîðõîéëæ çîõèöóóëíà. ìýäýýëýë áîëîâñðóóëàõàä êîìïüþòåðèéí òåõíèêèéã àþóëã¿é àøèãëàõ õ¿ì¿¿ñèéí ¿éë àæèëëàãààíû ÿâöàä ¿¿ñýæ áóé íèéãìèéã õàðèëöààíóóä Êîìïüþòåðèéí àþóëã¿é áàéäëûí ýðõ ç¿éí õàíãàëò
  • 29. Êîìïüþòåðèéí àþóëã¿é áàéäëûã ýðõ ç¿éí õóâüä õàíãàõ àæèëëàãàà Ýðõ ç¿éí õàíãàëòûã á¿ðä¿¿ëäýã ¿éë àæèëëàãàà Êîìïüþòåðèéí ìýäýýëëèéã õàìãààëàõòàé õîëáîãäñîí õàðèëöààã çîõèöóóëàõ õóóëü òîãòîîì- æóóäûã áèé áîëãîõ õóóëü òîãòîîã÷èéí àæèëëàãàà Êîìïüþòåðèéí ìý- äýýëëèéã õàìãààëàõ ñàëáàð äàõü õóóëü õýðýãëýõ, áèåë¿¿ëýõ àæèëëàãàà Êîìïüþòåðèéí ìýäýýëëèéí õàìãààëàëòûã õàíãàõ çîõèîí áàéãóóëàëò, ýðõ ç¿éí ìåõàíèç- ìûã áèé áîëãîõ Êîìïüþòåðèéí ìýäýýëëèéã õàìãààëàõ ñèñòåì äýõ á¿õ ñóáúåê- òóóäûí ýðõ ç¿éí áàéäëûã á¿ðýë- ä¿¿ëýí òîãòîîõ ¿éë÷èëæ áóé õóóëü òîãòîîìæèéã ¿íýëýõ, ò¿¿íèéã áîëîâñ- ðîíãóé áîëãîõ ïðîãðàìì áîëîâñðóóëàõ
  • 30. Êîìïüþòåðèéí àþóëã¿é áàéäëûí èíæåíåð-òåõíèêèéí õàíãàëò Êîìïüþòåðèéí àþóëã¿é áàéäëûí èíæåíåð òåõíèêèéí õàíãàëò Èíæåíåð-òåõíèêèéí õàìãààëàëò Èíæåíåð-òåõíèêèéí õàìãààëàëòûã õýðýãæ¿¿ëýõ ýðõòýé òóñãàé áàéãóóëëàãóóä Êîìïüþòåðèéí àþóëã¿é áàéäëûí õàìãààëàëòûã õàíãàõ òåõíèêèéí õýðýãñë¿¿ä Ãàäààä òàãíóóëûí òåõíèê õý- ðýãñëèéí ýñðýã ¿éë÷ëýõ õýðýãñë¿¿ä Õàìãààëàë- òûí áèåò õýðýãñë¿¿ ä Õàìãààëàë- òûí àïïàðà- òûí õýðýãñ- ë¿¿ä Õàìãààëàë- òûí ïðîãðàì- ìûí õýðýãñ- ë¿¿ä Õàìãààëàë- òûí àïïàðàò, ïðîãðàììûí õýðýãñë¿¿ ä Õàìãààëàë- òûí êðèïòîã- ðàôûí àðãà Êîìïüþòåðèéí àþóëã¿é áàéäëûã õàíãàõûí òóëä õèéæ áóé àæèëëàãààíóóä
  • 31. Êîìïüþòåðèéí àþóëã¿é áàéäëûí çîõèîí áàéãóóëàëòûí õàíãàëò Êîìïüþòåðèéí àþóëã¿é áàéäëûí çîõèîí áàéãóóëàëòûí õàíãàëò Çîõèîí áàéãóóëàëò- çàõèðãààíû àðãà õýìæýý Çîõèîí áàéãóóëàëò òåõíèêèéí àðãà õýìæýý Çîõèîí áàéãóóëàëò ýäèéí çàñãèéí àðãà õýìæýý
  • 32. Çîõèîí áàéãóóëàëò-çàõèðãààíû àðãà õýìæýý ● Áîëîâñîí õ¿чíýýð äàìæèí ìýäýýëýë àëäàãäàõûã хаàõ ● Íóóöëàãäñàí ìýäýýëýëä çîðèóëñàí òóñãàé àëáàí õýðýã õºòëºõ, áàðèìò áèчèã áîëîâñðóóëàõ æóðìûã áèé áîëãîõ ● Êîìïüþòåð, ñåðâåð, õîëáîîíû õýðýãñýë, ìýäýýëýë òýýãчèéã áàéðëóóëàõ, õàäãàëàõ òóñãàé õàìãààëàãäñàí áàéð, ºðºº ãàðãàõ ● Íóóö ìýäýýëëèéã áîëîâñðóóëàõ êîìïüþòåðèéí òóñãàé õýðýãñë¿¿äèéã ãàðãàõ ● Íóóö ìýäýýëëèéã òóñãàé, òýìäýãëýãäñýí òýýãчèä õàäãàëàõ ● Àæèëäàà áàòàëãààæóóëæ ãýðчèëãýýæ¿¿ëñýí òåõíèêèéí áîëîí ïðîãðàììûí õýðýãñë¿¿ä àøèãëàõ ● Íóóö ìýäýýëëèéã áîëîâñðóóëäàã, õàäãàëäàã êîìïüþòåðèéí òåõíèê áîëîí àðõèâûí áàéðàíä àøèãëàãчäûã òóñãàé æóðìààð îðóóëæ áàéõ. ● Íóóö ìýäýýëëèéã äàìæóóëàõàä õîëáîîíû íýýëòòýé ñóâãóóäûã àøèãëàõã¿é áàéõ ● Íóóö ìýäýýëëèéã õàìãààëàõ øààðäëàãûã ñàõèí ìºðäºæ áóéä õÿíàëò òàâèõ àæèëëàãààíóóä õèéãääýã.
  • 33. Çîõèîí áàéãóóëàëò-òåõíèêèéí àðãà õýìæýý ● ßíç á¿ðèéí öîîæ, õÿíàëòûí òºõººðºìæ áàéðëóóëàõ çàìààð ãàäíû õ¿í îðîõûã õÿçãààðëàõ ● Ëîêàëü ñ¿ëæýý, Èíòåðíåòýýñ íóóö ìýäýýëýëòýé õîëáîîã¿é êîìïüþòåðóóäûã ñàëãàõ, ýñõ¿ë ñ¿ëæýý õîîðîíäûí ýêðàíûã (äýëãýö) çîõèîí áàéãóóëàõ ● Õîëáîîíû ñóâãààð ìýäýýëýë äàìæóóëàõ àæèëëàãààã èíæåíåð òåõíèêèéí òóñãàé õýðýãñë¿¿äèéã àøèãëàí çîõèîí áàéãóóëàõ ● Ýëåêòðîí ñîðîíçîí áîëîí äóó àâèàíû ñóâãààð ìýäýýëýë àëäàãäàõ áîëîìæèéã äàðàõ ● Ìýäýýëýë áîëîâñðóóëàõ àâòîìàò ñèñòåìèéí çàíãèëàà, õýñã¿¿äèéí öàõèëãààí ñ¿ëæýýíä чèãë¿¿ëýí ¿éëчëýõýýñ õàìãààëàõ ● Çîõèîí áàéãóóëàëò-òåõíèêèéí áóñàä àðãà õýìæýýã çîõèîí áàéãóóëàõ àæèëëàãààíóóä õàìðàãäàíà.
  • 34. Çîõèîí áàéãóóëàëò-ýäèéí çàñãèéí àðãà õýìæýý ● Ìýäýýëëèéí õàìãààëàëòûí àðãà õýðýãñë¿¿äèéã ñòàíäàðòæóóëàõ; ● Êîìïüþòåðèéí òåõíèê áîëîí ò¿¿íèé ñ¿ëæýýã ìýäýýëëèéí àþóëã¿é áàéäëûí øààðäëàãûí äàãóó ãýðчèëãýýæ¿¿ëýõ; ● Êîìïüþòåðèéí ñèñòåì, ñ¿ëæýýíèé àæèëëàãààòàé õîëáîãäñîí ìýäýýëëèéí ýðñäýë¿¿äèéã äààòãóóëàõ; ● Ìýäýýëýë õàìãààëàõ õ¿ðýýí äýõ ¿éë àæèëëàãààã òóñãàé çºâøººðºëä õàìðóóëàõ àæèëëàãàà õàìðàãäàíà.
  • 35. Байгууллагын аюулгүй байдлыг хангах дөрвөн үе шат ● Байгууллагын аюулгүй байдлын өргөн хөтөлбөрийг хэрэгжүүлэх энгийн дөрвөн үе шат байдаг ● Ямар ашиг сонирхлыг хамгаалахаа тодорхойлох ● Мэдээллийн эмзэг нөөц бүрийг хэрхэн хамгаалахаа шийдэх ● Ажил хэргийн шаардлагад үндэслэсэн зохих хамгаалалтыг хэрэгжүүлэх ● Сонгосон хамгаалалт үр дүнтэй, үр нөлөөтэй байгаа эсэхийг байнга шалгаж байх
  • 36. Байгууллагын аюулгүй байдлыг хангах дөрвөн үе шат ● Өмнө дурдсан дөрвөн үе шатыг задлан үзье. Ямар ашиг сонирхлыг хамгаалвал зохих вэ? -Эмзэг нөөцүүдийг тодруулах -Нөөцүүдийг ангилах -Эзэн хариуцагчийг тодруулах, хуваарилах -Нөөцийн үнэ цэнийг тогтоож ангилах -Эмзэг нөөцүүдийг хэрхэн ашиглаж буйг тодруулах -Эрсдэл болон учирч болох аюулыг адилтгах Мэдээллийн эмзэг нөөцүүдийг хэрхэн хамгаалсан вэ? -Аюулгүй байдлын одоогийн бодлого, стандарт, процессийг үнэлэх -Хэрэглээ, үйлдлийн систем, сүлжээ, өгөгдлийн сангийн хамгаалалтын хэрэгжилтийг үнэлэх -Хамгаалалтын одоогийн байдлыг шалгаж үзэх /этикийн хакер/
  • 37. Байгууллагын аюулгүй байдлыг хангах дөрвөн үе шат ● Өмнө дурдсан дөрвөн үе шатыг задлан үзье. Эмзэг нөөцүүд хэрхэн хамгаалагдсан байх ёстой вэ? -Техникийн шаардлагуудыг шинжлэх -Удирдлагын шаардлагуудыг шинжлэх -Ялгааны шинжилгээг хөгжүүлэх -Технологи хөгжүүлэх, зөвлөмж боловсруулах хүрээн дээр үндэслэсэн хэрэглэгчийн аюулгүй байдлын архитехтурыг хөгжүүлэх Ашиглах нөөцүүдийг хамгаалах: -Зорилтот орчинд шилжих төлөвлөгөө боловсруулах -Аюулгүй байдлын бодлого стандарт боловсруулах/боловсронгуй болгох -Аюулгүй байдлын үйлдлүүдийг боловсруулах -Түгээлтийн аюулгүй системийн техникийн шийдэл, аюулгүй цахим худалдааны хэрэглээ, криптог_рафийн түлхүүрийн тогтолцоо, смарт картын хэрэглээний шийдлийг боловсруулах. -Хэрэгжүүлэх төлөвлөгөөг удирдах
  • 38. МАБ-ын талаар баримталвал зохих бодлого Одоогоор МАБ-ыг тусгайлан хариуцсан төрийн байгууллага байхгүй байгаа боловч МАБ-ын талаар дараах бодлого, ажиллагааг хэрэгжүүлэх шаардлагатай байна. ○ Мэдээллийн аюулгүй байдлын бодлогын судалгаа ○ Криптографын технологийг хөгжүүлэх ○ Орчин үеийн систем & сүлжээний аюулгүй байдлын технологи хөгжүүлэх ○ МАБ-ын технологийг стандартжуулах ○ МАБ-ын эрх зүйн орчныг бий болгох ○ МХ-ны хамгаалалтын бүтээгдэхүүний аюулгүй байдлын үнэлгээ ○ Нийтийн түлхүүрийн үндэсний дэд бүтцийн удирдлага ○ МАБ-ын тогтолцоо ○ Вирусын довтолгоо, SPY, хакинг г.м учралуудад хариу өгөх баг ○ Цагдаагийн бүтцэд МАБ-ын нэгж байгуулах, хүний нөөцийг бэлтгэх ○ Мэдээллийн дэд бүтцийн эмзэг хэсгүүдэд аюулгүй байдлын зөвлөгөө өгөх ○ МАБ-ыг хангах үйл ажиллагааг дэмжих төв байгуулж ажиллуулах ○ Хувь хүмүүсийн мэдээлэл боловсруулах ажиллагааг хамгаалах ○ Хүний нөөцийг бэлтгэх, хөгжүүлэх & нийтэд туслах хөтөлбөр
  • 39. ÀÍÕÀÀÐÀË ÒÀÂÜÑÀÍÄ ÁÀßÐËÀËÀÀ Òà á¿õíèé öààøäûí àæèë ¿éëñò ºíäºð àìæèëò õ¿ñýí åðººå.