ݺߣ

ݺߣShare a Scribd company logo
ЦАР ТАХЛЫН ҮЕД ХУВИЙН
МЭДЭЭЛЛЭЭ УОК, НОК-ООС
ХАМГААЛАХ НЬ
Л.ГАЛБААТАР
2021.04.23
—ИРГЭНИЙ НИЙГМИЙН 140 ГАРУЙ БАЙГУУЛЛАГЫН
ХАМТАРСАН МЭДЭГДЭЛ (2020.04.02)
“Ковид-19 цар тахлаар шалтаглан
иргэдийг байнгын цагдан
хяналтанд байлгахыг бид хүлээн
зөвшөөрөхгүй.”
АГУУЛГА
01. ХУВИЙН МЭДЭЭЛЛИЙГ ХЭНЭЭС ХАМГААЛАХ ВЭ?
02. ХУВИЙН МЭДЭЭЛЛИЙГ ХАМГААЛАХЫН
ТУЛД ХЭНЭЭС, ЮУ ШААРДАХ ВЭ?
01.
ХУВИЙН МЭДЭЭЛЛИЙГ
ХЭНЭЭС ХАМГААЛАХ ВЭ?
Засгийн газар, УОК, НОК-оос
өөрөөс нь хамгаална
УОК-ын Шуурхай штабын ашиглаж байгаа gmail хаяг, түүний нууц үгийг ЭМЯ-
наас фэйсбүүкт нийтэлжээ. Энэ мэйл хаягт олон мянган иргэний хувийн
мэдээллийг илгээж, солилцож байх магадлалтай.
2020-11-17
2 өдрийн дотор Батцоож өөрийн
gmail хаягаар 7371 иргэний
хувийн мэдээллийг олж авахыг
НОК-оос зөвшөөрсөн байна!
2021.02.05
Нийслэлийн Засаг даргын 2020.11.20-ны
А/1250 дугаар захирамж:
иргэний хөдөлгөөнийг хянах, мөшгих!
НИЙСЛЭЛИЙН ЗАСАГ
ДАРГЫН ЗАХИРАМЖ
ХУУЛЬ БУС!
ХӨЛ ХОРИО
ДУУССАН Ч,
ИРГЭДИЙГ МӨШГИХ
АЖИЛ ДУУСАХГҮЙ!
ЗГ-ын ХМОНХХ-ийн дарга 2020.11.21-ний өдөр “ХХМТГ, Улсын онцгой
комиссоос COVID-19-тэй үед хэрхэн зохицож амьдрах тал дээр IT-д суурилсан
шийдлүүдийг боловсруулж байна” гэж мэдээлсэн.
УОК-ын 2020.11.25-ны өдрийн хуралд 2020 оны 12 дугаар сарын 01-ний өдрөөс
аппликейшн нэвтрүүлж, иргэд, байгууллага, аж ахуйн нэгжүүд QR код уншуулан
халдвар гарсан байршил, ойрын болон дам хавьталд өртсөн эсэх зэрэг
мэдээллийг шуурхай авахаар болсон талаар мэдээлсэн.
E-barimt системд суурилсан QR кодоор
бүртгэх үйл ажиллагааг 2020.12.16-ны
өдрөөс эхэлсэн.
-ямар нэгэн албан ёсны, хүчин төгөлдөр
шийдвэр гаргалгүйгээр иргэдийг QR
кодоор бүртгэсэн
-иргэдийг заавал бүртгүүлэхийг албадсан
-QR кодын бүртгэлийг хэн хянах вэ гэдэг
тодорхойгүй,
-ямар хугацаанд бүртгэлийн мэдээллийг
хадгалах вэ гэдэг тодорхойгүй,
-цуглуулсан их өгөгдлийг хэн хадгалж,
хамгаалах вэ, хэзээ устгах вэ гэдэг
тодорхойгүй байна.
QR кодоор хувийн ямар мэдээлэл, хэр их мэдээлэл
цуглуулсан бэ гэдгээс үл хамаараад тухайн хүнийг хаагуур
явж байгааг мэдэж байгаа гэдэг нь гол асуудал байгаа юм.
Хэдэн сар хууль бусаар иргэдийн зорчих
хөдөлгөөний мэдээллийг QR кодоор дамжуулж
цуглуулсан, хадгалсан.
ХӨСҮТ-ийн дэд захирал Ж.Байгалмаа 2021.03.06
2021.01.19-ний өдрийн байдлаар нийт 154 мянга гаруй байгууллага
байршил тогтоох буюу QR код үүсгэж, 2,160,000 орчим удаа иргэд QR код
уншуулсан https://www.cita.gov.mn/59251.html
11.3. Иргэний байршил, хөдөлгөөнийг тэмдэглэх, бүртгэх зорилгоор ашиглаж буй
аливаа программ болон техник хангамжийн өгөгдлийн санд цугларсан мэдээллийг
зөвхөн цар тахалтай тэмцэх үйл ажиллагаанд ашиглах бөгөөд гуравдагч этгээдэд
тараахыг хориглоно. Энэ үйл ажиллагааг харилцаа холбоо, мэдээллийн
технологийн асуудал хариуцсан төрийн захиргааны байгууллага хэрэгжүүлж,
хяналт тавина.
/Энэ хэсгийг 2021 оны 01 дүгээр сарын 29-ний өдрийн хуулиар нэмсэн./
QR кодтой холбоотой ажиллагаагаа 2021.01.29-нд хууль ёсны болгосон мэт боловч, 2021.01.29-
өөс өмнөх ажиллагаа хууль бус гэж зарласан гэсэн үг. Мөн “Коронавируст халдвар /ковид-19/-ын цар
тахлаас урьдчилан сэргийлэх, тэмцэх, нийгэм, эдийн засагт үзүүлэх сөрөг нөлөөллийг бууруулах тухай
хууль” 2021.06.30 хүртэл хүчинтэй тул түүнээс хойш QR код ашиглах нь бас хууль бус болно.
“Системийн доголдол” гэж юуг хэлж байна вэ?
QR кодоор бүртгэсэн олон зуун мянган хүний
зорчих хөдөлгөөний тэр их мэдээллийг устгасан
эсэх, өөр зорилгоор ашиглах гэж байгаа эсэх
тодорхойгүй байна.
Газрын зургаа ашиглуулж буй хувийн компани
иргэдийн зорчих хөдөлгөөний мэдээллийг
цуглуулж, боловсруулж, хадгалж байгаа эсэх?
ХХМТГ, АйСиТи ХК хоорондоо ямар нөхцөлөөр
тохирсон бэ? (Албан ёсоор үйлдсэн баримт бичиг
бий эсэх)
2021.04.10
Монгол Улсад цар
тахлын үед хүний эрхийг
хангах тухай НҮБ-ын
мэдэгдэл, 2021.02.26:
Вирусын тархалтыг
хумихын тулд дижитал
төхөөрөмж ашиглан
хүмүүсийн чөлөөт
хөдөлгөөнд хяналт
тавин хязгаарлаж байна.
2021.02.26
"Ариутгагч хаалга" гэж нэршиж
байгаа энэ төхөөрөмжийг
Монгол Улсын засаг
захиргааны байр, худалдааны
төв, шүүх зэрэг төрийн болон
хувийн хэвшлийн олон газарт
өргөн хэрэглэж байна.
Царай таних функцтай. Заавар
нь хятад хэл дээр. Интернет
орчинд ажилладаг, царайны
өгөгдлийг үйлдвэрлэгч
цуглуулж байх магадлалтай.
Хүний регистрийн
дугаараар эрүүл
мэндийн мэдээллийг
нь хүссэн хэн бүхэн
танилцах боломжтой
болгож, үүнийгээ
дараа нь зогсоосон.
Хүний байршлын мэдээлэл; төхөөрөмжийн IP хаягийн
мэдээллийг зөвшөөрөлгүй цуглуулж, ашиглаж байна
(Улс төрийн пропоганда нь сонгуулийн дэглэмд сөргөөр нөлөөлж, сонгогчийн
эрхийг үгүйсгэж байна)
https://www.theguardian.com/technology/2021/apr/12/facebook-fake-engagement-whistleblower-sophie-zhang
Монголд 1.2 сая орчим ажилтан бий. Энэ их
олон хүний биометрик мэдээллийг ажил
олгогчид цуглуулах, боловсруулах, ашиглахыг
хуулиар зөвшөөрөх нь хурууны хээ, царайгаар
цаг бүртгэгч төхөөрөмж, царайны өгөгдлийг
цуглуулдаг ариутгах хаалга нийлүүлэгчдэд
ашигтай байх.
Хүний хувийн
мэдээлэл хамгаалах
тухай хуулийн төсөл
(2021.02.16):
“10.2. ...ажил олгогч
ажилтны биометрик
мэдээллийг
цуглуулж, ашиглаж
болно."
ХУВИЙН МЭДЭЭЛЛИЙГ
ХАМГААЛАХЫН ТУЛД ХЭНЭЭС, ЮУ
ШААРДАХ ВЭ?
02.
Харилцаа холбоо, мэдээллийн технологийн газар (ХХМТГ),
төрийн байгууллагуудаас ажлаа хийхийг шаардана
Төрийн байгууллага, албан тушаалтан:
1. QR кодоор бүртгэсэн олон зуун мянган хүний зорчих
хөдөлгөөний тэр их мэдээллийг устгах (ХХМТГ, НЗДТГ)
2. Фэйсбүүкээс хэрэглэгчийн төхөөрөмжийн IP хаягаар мөшгиж
улс төрийн пропоганда үзүүлж байгааг зогсоох (ХХМТГ,
Харилцаа холбооны зохицуулах хороо)
3. Хувь хүний мэдээлэл хамгаалах тухай хуулийн төслийг Үндсэн
хууль, Монгол Улсын олон улсын гэрээнд нийцүүлэх (ХЗДХЯ,
ЗГ, УИХ)
Иргэд:
• QR код уншуулахгүй байх
• Аливаа байгууллага, хүнд зайлшгүй шаардлагатай биш бол
регистрийн дугаараа өгөхгүй байх
• Фэйсбүүкт насаа 18-аас доош болгож өөрчлөх, байршлын
мэдээллээ унтраах, VPN ашиглах.
БАЯРЛАЛАА!
Galbaatar Lkhagvasuren
Энэ пресентацыг цааш нь чөлөөтэй түгээж болно.

More Related Content

Цар тахлын үед хувийн мэдээллээ УОК, НОК-оос хамгаалах нь

  • 1. ЦАР ТАХЛЫН ҮЕД ХУВИЙН МЭДЭЭЛЛЭЭ УОК, НОК-ООС ХАМГААЛАХ НЬ Л.ГАЛБААТАР 2021.04.23
  • 2. —ИРГЭНИЙ НИЙГМИЙН 140 ГАРУЙ БАЙГУУЛЛАГЫН ХАМТАРСАН МЭДЭГДЭЛ (2020.04.02) “Ковид-19 цар тахлаар шалтаглан иргэдийг байнгын цагдан хяналтанд байлгахыг бид хүлээн зөвшөөрөхгүй.”
  • 3. АГУУЛГА 01. ХУВИЙН МЭДЭЭЛЛИЙГ ХЭНЭЭС ХАМГААЛАХ ВЭ? 02. ХУВИЙН МЭДЭЭЛЛИЙГ ХАМГААЛАХЫН ТУЛД ХЭНЭЭС, ЮУ ШААРДАХ ВЭ?
  • 4. 01. ХУВИЙН МЭДЭЭЛЛИЙГ ХЭНЭЭС ХАМГААЛАХ ВЭ? Засгийн газар, УОК, НОК-оос өөрөөс нь хамгаална
  • 5. УОК-ын Шуурхай штабын ашиглаж байгаа gmail хаяг, түүний нууц үгийг ЭМЯ- наас фэйсбүүкт нийтэлжээ. Энэ мэйл хаягт олон мянган иргэний хувийн мэдээллийг илгээж, солилцож байх магадлалтай. 2020-11-17
  • 6. 2 өдрийн дотор Батцоож өөрийн gmail хаягаар 7371 иргэний хувийн мэдээллийг олж авахыг НОК-оос зөвшөөрсөн байна! 2021.02.05
  • 7. Нийслэлийн Засаг даргын 2020.11.20-ны А/1250 дугаар захирамж: иргэний хөдөлгөөнийг хянах, мөшгих! НИЙСЛЭЛИЙН ЗАСАГ ДАРГЫН ЗАХИРАМЖ ХУУЛЬ БУС!
  • 8. ХӨЛ ХОРИО ДУУССАН Ч, ИРГЭДИЙГ МӨШГИХ АЖИЛ ДУУСАХГҮЙ! ЗГ-ын ХМОНХХ-ийн дарга 2020.11.21-ний өдөр “ХХМТГ, Улсын онцгой комиссоос COVID-19-тэй үед хэрхэн зохицож амьдрах тал дээр IT-д суурилсан шийдлүүдийг боловсруулж байна” гэж мэдээлсэн. УОК-ын 2020.11.25-ны өдрийн хуралд 2020 оны 12 дугаар сарын 01-ний өдрөөс аппликейшн нэвтрүүлж, иргэд, байгууллага, аж ахуйн нэгжүүд QR код уншуулан халдвар гарсан байршил, ойрын болон дам хавьталд өртсөн эсэх зэрэг мэдээллийг шуурхай авахаар болсон талаар мэдээлсэн.
  • 9. E-barimt системд суурилсан QR кодоор бүртгэх үйл ажиллагааг 2020.12.16-ны өдрөөс эхэлсэн. -ямар нэгэн албан ёсны, хүчин төгөлдөр шийдвэр гаргалгүйгээр иргэдийг QR кодоор бүртгэсэн -иргэдийг заавал бүртгүүлэхийг албадсан -QR кодын бүртгэлийг хэн хянах вэ гэдэг тодорхойгүй, -ямар хугацаанд бүртгэлийн мэдээллийг хадгалах вэ гэдэг тодорхойгүй, -цуглуулсан их өгөгдлийг хэн хадгалж, хамгаалах вэ, хэзээ устгах вэ гэдэг тодорхойгүй байна. QR кодоор хувийн ямар мэдээлэл, хэр их мэдээлэл цуглуулсан бэ гэдгээс үл хамаараад тухайн хүнийг хаагуур явж байгааг мэдэж байгаа гэдэг нь гол асуудал байгаа юм.
  • 10. Хэдэн сар хууль бусаар иргэдийн зорчих хөдөлгөөний мэдээллийг QR кодоор дамжуулж цуглуулсан, хадгалсан. ХӨСҮТ-ийн дэд захирал Ж.Байгалмаа 2021.03.06
  • 11. 2021.01.19-ний өдрийн байдлаар нийт 154 мянга гаруй байгууллага байршил тогтоох буюу QR код үүсгэж, 2,160,000 орчим удаа иргэд QR код уншуулсан https://www.cita.gov.mn/59251.html
  • 12. 11.3. Иргэний байршил, хөдөлгөөнийг тэмдэглэх, бүртгэх зорилгоор ашиглаж буй аливаа программ болон техник хангамжийн өгөгдлийн санд цугларсан мэдээллийг зөвхөн цар тахалтай тэмцэх үйл ажиллагаанд ашиглах бөгөөд гуравдагч этгээдэд тараахыг хориглоно. Энэ үйл ажиллагааг харилцаа холбоо, мэдээллийн технологийн асуудал хариуцсан төрийн захиргааны байгууллага хэрэгжүүлж, хяналт тавина. /Энэ хэсгийг 2021 оны 01 дүгээр сарын 29-ний өдрийн хуулиар нэмсэн./ QR кодтой холбоотой ажиллагаагаа 2021.01.29-нд хууль ёсны болгосон мэт боловч, 2021.01.29- өөс өмнөх ажиллагаа хууль бус гэж зарласан гэсэн үг. Мөн “Коронавируст халдвар /ковид-19/-ын цар тахлаас урьдчилан сэргийлэх, тэмцэх, нийгэм, эдийн засагт үзүүлэх сөрөг нөлөөллийг бууруулах тухай хууль” 2021.06.30 хүртэл хүчинтэй тул түүнээс хойш QR код ашиглах нь бас хууль бус болно.
  • 13. “Системийн доголдол” гэж юуг хэлж байна вэ? QR кодоор бүртгэсэн олон зуун мянган хүний зорчих хөдөлгөөний тэр их мэдээллийг устгасан эсэх, өөр зорилгоор ашиглах гэж байгаа эсэх тодорхойгүй байна. Газрын зургаа ашиглуулж буй хувийн компани иргэдийн зорчих хөдөлгөөний мэдээллийг цуглуулж, боловсруулж, хадгалж байгаа эсэх? ХХМТГ, АйСиТи ХК хоорондоо ямар нөхцөлөөр тохирсон бэ? (Албан ёсоор үйлдсэн баримт бичиг бий эсэх) 2021.04.10
  • 14. Монгол Улсад цар тахлын үед хүний эрхийг хангах тухай НҮБ-ын мэдэгдэл, 2021.02.26: Вирусын тархалтыг хумихын тулд дижитал төхөөрөмж ашиглан хүмүүсийн чөлөөт хөдөлгөөнд хяналт тавин хязгаарлаж байна. 2021.02.26
  • 15. "Ариутгагч хаалга" гэж нэршиж байгаа энэ төхөөрөмжийг Монгол Улсын засаг захиргааны байр, худалдааны төв, шүүх зэрэг төрийн болон хувийн хэвшлийн олон газарт өргөн хэрэглэж байна. Царай таних функцтай. Заавар нь хятад хэл дээр. Интернет орчинд ажилладаг, царайны өгөгдлийг үйлдвэрлэгч цуглуулж байх магадлалтай.
  • 16. Хүний регистрийн дугаараар эрүүл мэндийн мэдээллийг нь хүссэн хэн бүхэн танилцах боломжтой болгож, үүнийгээ дараа нь зогсоосон.
  • 17. Хүний байршлын мэдээлэл; төхөөрөмжийн IP хаягийн мэдээллийг зөвшөөрөлгүй цуглуулж, ашиглаж байна (Улс төрийн пропоганда нь сонгуулийн дэглэмд сөргөөр нөлөөлж, сонгогчийн эрхийг үгүйсгэж байна) https://www.theguardian.com/technology/2021/apr/12/facebook-fake-engagement-whistleblower-sophie-zhang
  • 18. Монголд 1.2 сая орчим ажилтан бий. Энэ их олон хүний биометрик мэдээллийг ажил олгогчид цуглуулах, боловсруулах, ашиглахыг хуулиар зөвшөөрөх нь хурууны хээ, царайгаар цаг бүртгэгч төхөөрөмж, царайны өгөгдлийг цуглуулдаг ариутгах хаалга нийлүүлэгчдэд ашигтай байх. Хүний хувийн мэдээлэл хамгаалах тухай хуулийн төсөл (2021.02.16): “10.2. ...ажил олгогч ажилтны биометрик мэдээллийг цуглуулж, ашиглаж болно."
  • 19. ХУВИЙН МЭДЭЭЛЛИЙГ ХАМГААЛАХЫН ТУЛД ХЭНЭЭС, ЮУ ШААРДАХ ВЭ? 02. Харилцаа холбоо, мэдээллийн технологийн газар (ХХМТГ), төрийн байгууллагуудаас ажлаа хийхийг шаардана
  • 20. Төрийн байгууллага, албан тушаалтан: 1. QR кодоор бүртгэсэн олон зуун мянган хүний зорчих хөдөлгөөний тэр их мэдээллийг устгах (ХХМТГ, НЗДТГ) 2. Фэйсбүүкээс хэрэглэгчийн төхөөрөмжийн IP хаягаар мөшгиж улс төрийн пропоганда үзүүлж байгааг зогсоох (ХХМТГ, Харилцаа холбооны зохицуулах хороо) 3. Хувь хүний мэдээлэл хамгаалах тухай хуулийн төслийг Үндсэн хууль, Монгол Улсын олон улсын гэрээнд нийцүүлэх (ХЗДХЯ, ЗГ, УИХ)
  • 21. Иргэд: • QR код уншуулахгүй байх • Аливаа байгууллага, хүнд зайлшгүй шаардлагатай биш бол регистрийн дугаараа өгөхгүй байх • Фэйсбүүкт насаа 18-аас доош болгож өөрчлөх, байршлын мэдээллээ унтраах, VPN ашиглах.
  • 22. БАЯРЛАЛАА! Galbaatar Lkhagvasuren Энэ пресентацыг цааш нь чөлөөтэй түгээж болно.

Editor's Notes

  • #3: JOINT STATEMENT: STATES USE OF DIGITAL SURVEILLANCE TECHNOLOGIES TO FIGHT PANDEMIC MUST RESPECT HUMAN RIGHTS https://www.amnesty.org/en/documents/pol30/2081/2020/en/
  • #9: "Халдвартай иргэний явсан маршрутыг тодорхойлох IT хяналтын системийг ирэх долоо хоногоос танилцуулна“ https://ikon.mn/n/21o9 Улсын онцгой комиссын хурал 2020 оны 11 дүгээр сарын 25-ны өдөр болж цар тахлын нөхцөл байдал, Улаанбаатар хот болон орон нутагт хязгаарлалтын дэглэмд байгаа иргэдийг буцаах, QR код нэвтрүүлэх талаар хэлэлцэв. https://zasag.mn/news/view/25591
  • #18: 2018 онд АНУ-ын Дээд шүүхээс гар утасны байршлын мэдээллийг зөвхөн шүүхийн зөвшөөрөлтэйгөөр хууль сахиулах байгууллага авч болно гэж жишиг тогтоосон.