Мэдээллийн аюулгүй байдлын бодлого
Хүчин төгөлдөр: 2026.08.20 · Хувилбар v1.2 · Дараагийн хяналт: 2027.08.20
ISO/IEC 27001:2022-д нийцүүлсэн
Бид хэрэглэгчдийнхээ мэдээллийн нууцлал, бүрэн бүтэн байдал, хүртээмжтэй байдлыг хангах үүрэг хүлээж энэхүү бодлогоо байгууллагын бүх үйл ажиллагаанд мөрдөж хэрэглэгчдийн эрх ашгийг хамгаална.
1. Хуулийн нийцэл
Монгол Улсын Хувийн мэдээллийн тухай хууль, Кибер аюулгүй байдлын тухай хууль, Монголбанкны зохицуулалтын шаардлага болон ISO/IEC 27001:2022 стандартыг бүрэн дагаж мөрдөнө.
2. Мэдээллийн хамгаалалт
Хэрэглэгчийн бүртгэл, KYC баримт, төлбөрийн өгөгдөл болон гүйлгээний түүхийг дамжуулах болон хадгалах явцад шифрлэлтээр хамгаална. Бодит хэрэглэгчийн өгөгдлийг тестийн орчинд ашиглахыг хатуу хориглоно.
3. Хандалтын хяналт
Хамгийн бага эрхийн зарчмаар ажилтан бүрд зөвхөн шаардлагатай эрхийг олгоно. Хоёр шатлалт баталгаажуулалт (MFA) заавал хэрэглэнэ. Ажилтны эрхийг улирал бүр хянаж, ажлаас гарах өдөр нь хаана.
4. Эрсдэлийн удирдлага
Мэдээллийн аюулгүй байдлын эрсдэлийн үнэлгээг жил тутам, аудитыг хоёр жил тутам явуулна. Илэрсэн эрсдэлд цаг тухайд нь хариу арга хэмжээ авна.
5. Гуравдагч этгээдийн хяналт
Бусад хамтрагч байгууллагатай мэдээлэл хуваалцахдаа зөвхөн шифрлэгдсэн суваг, гэрээнд тусгасан хэмжээгээр дамжуулна. Бүх гэрээнд мэдээллийн аюулгүй байдлын заалтыг заавал оруулна.
6. Зөрчилд хариу үйлдэл
Мэдээллийн аюулгүй байдлын зөрчил илэрсэн тохиолдолд холбогдох хэрэглэгчдэд 24 цаг, эрх бүхий байгууллагад 72 цагийн дотор мэдэгдэнэ. Зөрчлийн шалтгаан, авсан арга хэмжээг баримтжуулан нийтлэнэ.
© 2026 Гарди Менежмент ХХК
