Мэдээллийн аюулгүйбайдал

SISA

“ККТТ” ХХК нь төлбөрийн картын мэдээллийг хамгаалах олон улсын “PCI DSS” стандартыг 2020 оноос хойш жил бүр БНЭУ-ын “SISA Information Security” компаниар олон улсын жишгийн дагуу амжилттай хянан, баталгаажуулан ажиллаж байна.

afaq

Мэдээллийн аюулгүй байдлын менежмент тогтолцооны хэрэгжилтэд Франц Улсын “Афнор” группийн итгэмжлэл бүхий “Монсертф” ХХК-аас ISO 27001:2022 стандартын Магадлах аудитыг амжилттай хийлгэн сертификат хүлээн аваад байна.

“PCI DSS” баталгаажилтыг ямар шаардлагуудын хүрээнд олгодог вэ?

  • Дотоод эмзэг байдлын үнэлгээг жилд дөрвөн удаа хийдэг. Энэхүү үнэлгээ нь байгууллагын дотоод сүлжээ, сервер, системийн сул талыг илрүүлж, зөвшөөрөлгүй нэвтрэх болон дотоод ажилтанд олгогдсон эрхийг буруу ашиглах эрсдэл байгаа эсэхийг тодорхойлдог.
  • Гадаад эмзэг байдлын үнэлгээг жилд дөрвөн удаа хийлгэдэг. Энэ нь гаднаас шууд хандах боломжтой системийн сул тал байгаа эсэхийг илрүүлэх үйл явц юм.
  • Эмзэг байдлын үнэлгээний тайланд дурдсан сул талуудыг арилгаж, мэдээллийн аюулгүй байдлыг сайжруулах зорилгоор эрсдэлийг бууруулах арга хэмжээг хэрэгжүүлдэг.
  • Улмаар баталгаажуулагч байгууллагаас хяналт, шалгалт хийх буюу тухайн байгууллага олон улсын стандарт шаардлагуудыг мөрдөж байгаа эсэхийг эрх бүхий мэргэжлийн байгууллагаас шалгаж, баталгаажуулдаг.
  • “PCI DSS” стандартын батламжийг олгодог.

ISO 27001:2022 стандартын баталгаажилтыг ямар шаардлагуудын хүрээнд олгодог вэ?

  • Эрсдэлийн үнэлгээг жилд нэгээс доошгүй удаа хийдэг. Энэхүү үнэлгээ нь байгууллагад тулгарч болзошгүй аюул, эрсдэлийг тодорхойлж, бууруулах арга хэмжээний төлөвлөгөө гаргахад чиглэдэг.
  • Эрсдэлийн үнэлгээний тайланд үндэслэн бууруулах арга хэмжээний төлөвлөгөө боловсруулж, төлөвлөгөөг шат дарааллын дагуу хэрэгжүүлдэг.
  • Дотоод аудитыг жилд нэгээс доошгүй удаа бөгөөд энэ нь байгууллагын дотоод үйл ажиллагаа, систем, хяналтын механизмыг шалгаж, алдаа, сул талыг илрүүлж, сайжруулах боломжийг тодорхойлдог.
  • Дотоод аудитын тайлангийн зөвлөмжийн дагуу шаардлагатай арга хэмжээ, сайжруулалтын ажлуудыг төлөвлөж, системтэйгээр хэрэгжүүлдэг.
  • Баталгаажуулагч байгууллага жилд нэг удаа “Магадлах аудит” хийлгэж, мэдээллийн аюулгүй байдлын тогтолцоо стандартад нийцэж байгааг баталгаажуулдаг.
  • ISO 27001:2022 стандартын баталгаажилтыг авдаг.

QPay төлбөрийн систем нь Монголын болон олон улсын стандартын дагуу хэрэглэгчийн мэдээллийн аюулгүй байдал, нууцлалыг бүрэн ханган ажилладаг.

Гэрээ байгуулах
afaq, SISA, PCI DSS сертификатууд

Бид мэдээллийн нууцлал, бүрэн бүтэн байдал, хүртээмжийг хангаж, хэрэглэгч, харилцагч болон байгууллагын мэдээллийг найдвартай хамгаалахыг эрхэмлэдэг. Энэхүү бодлого нь мэдээллийн аюулгүй байдлыг тасралтгүй сайжруулах, эрсдэлийг бууруулах, холбогдох хууль, стандарт болон олон улсын туршлагыг хэрэгжүүлэхэд чиглэнэ.

МЭДЭЭЛЛИЙН АЮУЛГУЙ БАЙДЛЫН БОДЛОГО

2024 оны байдлаар

НЭГ. ЗОРИЛГО

1.1. Энэхүү бодлого нь “ККТТ” ХХК-ны мэдээлэл, мэдээллийн системийн нууцлал (confidentiality), бүрэн бүтэн байдал (integrity), хүртээмж (availability) байдлыг хангахад оршино.

ХОЁР. МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫН ЗОРИЛТУУД

2.1. Мэдээллийн аюулгүй байдлын холбогдох хууль, дүрэм, зохицуулалтыг дагаж мөрдөх;

2.2. Мэдээллийн зөвшөөрөлгүй хандалт, өөрчлөлт, устгалт хийх эрсдэлээс хамгаалах;

2.3. Мэдээллийн аюулгүй байдлын менежментийн тогтолцооны хэрэгжилт, үр дүнг жилд хамгийн багадаа нэг удаа тооцож сайжруулалт хийх;

2.4. Мэдээллийн аюулгүй байдлын эрсдэлийн үнэлгээг мэргэжлийн байгууллагаар жилд хамгийн багадаа нэг удаа хийлгэж тайланг нээлттэй нийтлэх;

2.5. Харилцагч, хэрэглэгчийн хүлээлт, итгэлцэл, сэтгэл ханамжийг дээшлүүлэхийн тулд бүтээгдэхүүн үйлчилгээ, систем, дэд бүтцийн хэвийн тасралтгүй ажиллагааг 99,8%-д хүргэх;

2.6. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахын тулд олон улсын сайн туршлага, стандартыг /ISO27001:2022 г.м/ оновчтой нэвтрүүлэх;

2.7. Нийт ажилтнуудыг сургалт, мэдээллээр байнга хангаж, мэдлэг ойлголтыг хөгжүүлэх;

Нэг интеграц.Бүх төрлийн төлбөр.

Таны харилцагч аль ч банк, аппликэйшн болон цахим хэтэвч ашигладаг байсан, төлбөр саадгүй хүлээн авах боломжийг QPay бүрдүүлдэг.

QPay-тэй болох