Одоогоос яг дөрвөн жилийн өмнө хакерууд Монгол Улсын 2.3 сая иргэний нэр, утас, регистрийн дугаар, мэйл, гэрийн хаяг, банкны данс болон бусад чухал хувийн мэдээллүүдийг “Raidforums.com” хакерын форумд 700 ам.доллароор худалдах зар байршуулж монголчуудыг нэлээн түгшээж байв.
Тухайн үед Тагнуулын ерөнхий газраас уг асуудлыг шалгаж байна гэх ерөнхий тайлбарыг олон нийтэд өгснөөс өөрөөр иргэдэд бодит эрсдэлийн үнэлгээ, мэдээллийн хамгаалалтын нөхцөл байдал, алдагдсан мэдээллийн хүрээ зэргийг тодорхой танилцуулаагүй явсаар уг асуудал тэгсгээд мартагдсан.
Тэгвэл сүүлийн өдрүүдэд иргэдийн эмзэг мэдээллийг хадгалдаг E-Mongolia систем Өмнөд Солонгосын франчайз сүлжээ дэлгүүрүүд болох "GS25" болон "CU" аппликейшнд албан ёсоор нэгдэж, иргэдийн хувийн датаг дахин эрсдэлд оруулах шийдвэр гаргаад байна.
Ерөнхий сайд Учралын чөлөөлье санаачилгын хүрээнд Монгол Улс төрийн үйлчилгээг зөвхөн нэг аппликейшнд төвлөрүүлэх бус, иргэдийн өдөр тутам ашигладаг хувийн хэвшлийн платформууд руу “чөлөөлж” эхлээд байгаа аж. Энэ хүрээнд E-Mongolia системийн хамгийн эрэлттэй 15 төрлийн лавлагаа, тодорхойлолтыг "GS25" болон "CU" аппликейшнүүдээс шууд авах боломжийг бүрдүүлжээ.
Тухайлбал,
1. Нийгмийн даатгалын шимтгэл төлөлтийн лавлагаа
2. Иргэний үнэмлэхийн лавлагаа
3. Иргэний оршин суугаа газрын хаягийн бүртгэлийн лавлагаа
4. Иргэний эрүүгийн хариуцлага хүлээж байсан эсэх тодорхойлолт
5. Гэрлэсний бүртгэлийн лавлагаа
6. Шүүхийн шийдвэрээр бусдад өр төлбөргүй эсэх тодорхойлолт /иргэн/
7. Жолоочийн лавлагаа мэдээлэл
8. Үл хөдлөх эд хөрөнгө өмчилж байгаа болон шилжүүлсэн тухай лавлагаа
9. Үл хөдлөх хөрөнгийн лавлагаа
10. Төрсний бүртгэлийн лавлагаа
11. Иргэний үнэмлэхийн лавлагаа /гадаад/
12. Иргэний эрүүгийн хариуцлага хүлээж байсан эсэх тодорхойлолт /гадаад/
13. Төрсний бүртгэлийн лавлагаа /гадаад/
14. Нийгмийн даатгалын шимтгэл төлөлтийн лавлагаа /гадаад/
15. Иргэний эрүүгийн хариуцлага хүлээж байгаа эсэх тодорхойлолт /гадаад/-ыг дээрх апп-аас иргэд ДАН системээр дамжин авах боломжтой аж.
Энэхүү шийдвэр нь төрийн цахим үйлчилгээг иргэдэд илүү ойртуулах, хүртээмжтэй болгох зорилготой ч, нөгөө талдаа иргэдийн хувийн мэдээлэл, тэр дундаа системийн аюулгүй байдлыг хэрхэн найдвартай хангаж буй вэ гэх асуултыг зүй ёсоор хөндөөд буй.
Үүнийг Ерөнхий сайд Н.Учрал тайлбарлахдаа “Төр дахиж программ хангамж хөгжүүлэхгүй. Хувийн хэвшлүүддээ их өгөгдөл, дата мэдээллийн “API service”-ийн эрхээ нээж өгч байгаа” хэмээсэн юм.
Ерөнхий сайд Н.Учрал
Мэдээллийн технологийн салбар төрийн зуршлаас хувийн хэвшил рүү шилжинэ. Төр апп хөгжүүлэхгүй, харин нээлттэй API, нэгдсэн стандарт, мэдээлэл солилцооны дэд бүтцэд суурилсан загварт шилжинэ. Мөн төрийн мэдээллийн сан, API, дижитал дэд бүтцийг нээлттэй, аюулгүй, стандарттай болгож, хувийн хэвшил программ хангамжаа хэрэгжүүлнэ. Ингэхдээ худалдан авалт, захиалгадаа үндэсний мэдээллийн технологийн үйлдвэрлэлийг дэмжих мөн үндэсний компаниудад нээлттэй өрсөлдөх боломжийг нь олгож, монополь байдлыг хална.
Уг шинэчлэлийг E-Mongolia системээс тайлбарлахдаа “Мэдээллийн аюулгүй байдлын хүрээнд тухайн хувийн байгууллагуудтай албан ёсны гэрээ байгуулсан. Мөн төрийн нэгдсэн ХУР системээр мэдээлэл дамжуулах тул дундын урсгалд аюулгүй байдлын эрсдэл үүсэхгүй” хэмээн мэдэгдсэн юм.
Гэвч Монгол Улсын иргэдийн хамгийн эмзэг мэдээллийг хадгалж буй төрийн систем аюулгүй байдлыг зөвхөн “гэрээ байгуулсан” гэх хөнгөн тайлбараар хаацайлж байгаа дэндүү хайнга, хариуцлагагүй үйлдэл.
Учир нь өнгөрсөн оны 12-р сард “E-Mongolia” систем шинэчлэлийн үеэр хяналт сул байснаас үүдэн иргэдийн хувийн мэдээлэл бүхий 14 мянга гаруй файлыг алдсанаа өөрсдөө хүлээн зөвшөөрч байсан удаатай. Шинэчлэл хийхдээ олон мянган иргэний датаг хайлтын системд ил болгож байсан E-Mongolia систем өнөөдөр дотоод аюулгүй байдлаа бүрэн хангаж, алдаагаа эцэслэн засаж амжаагүй байж Өмнөд Солонгос улсын франчайз компаниудын худалдааны аппликейшн дотор иргэдийнхээ дата урсгалыг нээж өгч байгаа нь маш ноцтой асуудал билээ.
Уг нь цахим шилжилт, нээлттэй API систем өөрөө буруу биш. Гэхдээ иргэдийнхээ эмзэг мэдээллийг аюулгүй хадгалах нь үйлчилгээг зөвхөн хурдан, шуурхай болгохоос хавьгүй чухал асуудал билээ