И.Нуваанчимэд: Кибер халдлага үйлдэж буй бүлгэмүүд том корпорацийн хэмжээнд үйл ажиллагаа явуулдаг болсон
2 цагийн өмнө

Кибер халдлага, зөрчилтэй тэмцэх нийтийн төвийн аюулгүй байдлын ахлах шинжээч И.Нуваанчимэдтэй ярилцлаа.
-Манай улсын кибер аюулгүй байдлын түвшин ямар байгаа талаар мэдээлэл өгөхгүй юу?
-Өнгөрсөн онд Монгол Улс дэлхийн цахилгаан холбооны байгууллагаас гаргадаг Кибер аюулгүй байдлын индексээр “бойжиж буй” түвшинд байна гэж үнэлэгдсэн. Тэгэхээр энэ нь ямар шатанд байгаа нь харагдана. Мэдээж инженерүүд маань чадлаараа хичээж байгаа.
-Ер нь манайд ямар салбар кибер халдлагад өртөх эрсдэлтэй байдаг юм бол?
-Банк, санхүүгийн салбарт кибер аюулгүй байдлын дайралт их ирдэг. Энэ нь мөнгөний ашиг сонирхлын төлөө гэсэн үг л дээ. Мөн төрийн байгууллагууд руу тухайн улс орнуудаас санхүүжсэн халдлагууд хийгддэг. Энэ нь ашиг сонирхлын төлөө, эсвэл хүний өөрийнхөө байр суурийг олж авахын төлөө биш учраас маш чимээгүй явагддаг. Энэ тохиолдолд үүнийг илрүүлэх маш хэцүү байдаг. Мөн манайд эмнэлгийн салбар хурцадмал асуудлын нэг болоод байна. Эмнэлгийн салбар маань банк санхүүтэй өрсөлдөөд, тийм хэмжээний инженерүүдийг авч ажиллуулж чадахгүй байна. Ер нь кибер аюулгүй байдлын боловсон хүчин эмнэлгийн салбарт илүү дутмаг байгаа. Үүнээс болоод эмнэлгийн салбар маань хүнд байдалд байгаа.
-Саяхан E-Mongolia систем дээрх файлууд интернэт орчинд алдагдсан гэх мэдээлэл гарсан. Энэ тал дээр шинжээчийн хувьд ямар байр суурьтай байна вэ?
-Миний хувьд энэ тал дээр тодорхой мэдээлэл өгөх боломжгүй байна. Гэхдээ иймэрхүү халдлага явагдаж байгаа кейс дээр манайхан бие биедээ жаахан хайртай баймаар байна, үнэнийг хэлэхэд. Асуудлыг манайхан улам л томруулдаг. Энд бас нэг баг ажиллаж байгаа шүү дээ. Ажиллаж байгаа инженерүүдэд асуудлаа шийдэхэд болон сэтгэл санааны дарамт гэдэг зүйл маш томоор орж ирдэг. Яг ажлаа хийж байхад нь байнга зургийг явуулдаг гэх мэт асуудал байдаг. Мэдээж тухайн системийн ард баг хамт олон ажиллаж байгаа. Байгууллагаас, эсвэл улсаас төсөв тавиад явж байгаа. Тухайн систем өөрөө халдлагад өртөхөөрөө нэр хүнд нь буурдаг, буцаад хамтарч ажилладаг байгууллагагүй болдог гэх мэт асуудлууд байдаг л даа.
-Тэгвэл хувь хүмүүс цахим орчинд хувийн мэдээллээ алдах нь ямар хор хохиролтой юм бэ?
-Хувь хүн ямар нэгэн байдлаар мэдээллээ алдвал халдлага шууд нэг давшилтаар дуусдаггүй. Халдлага хийгдэх дараагийн залилангийн шинж чанартай үйлдлүүд хийгддэг. Ингээд иргэд бусдад өөрийнхөө мэдээллийг алддаг. Улмаар эргээд өөрт нь ирэх халдлагууд ихсэх боломжийг нээж өгч байгаа гэсэн үг. Тэгэхээр санхүүгийн сахилга бат, эрүүл мэндийн сахилга бат шигээ мэдээллийн аюулгүй байдлын сахилга баттай болмоор байна. Таарсан хүн болгоны компьютер дээр өөрийнхөө мэдээллийг оруулж, ажлаа хийдэггүй байх хэрэгтэй. Мөн хувийн компьютер дээр олон байгууллагатай ажилладаг бол лицензтэй программ, эсвэл антивирусийг худалдаж авах зэргээр хувь хүн өөрөө хөрөнгө оруулалтыг хийх хэрэгтэй. Ингэж байж таны карьер болон аюулгүй байдал хангагдана гэсэн үг. Мөн үнэгүй интернэт гэхээр манайхан шууд ашигладаг. Кафед оронгуутаа, кофе захиалахаасаа өмнө WiFi-н нууц үгийг нь асуугаад, орчихдог. Үнэгүй, олон хүн ашиглаж байгаа ийм интернэт сүлжээг мэдээлэл цуглуулах зорилготой хүн ашиглаад, тэнд сууж байхыг үгүйсгэх аргагүй. Таны хажуугийн хүний утас, компьютерт вирус суулгачихсан байхыг үгүйсгэхгүй. Тиймээс итгэж байгаа сүлжээндээ орох хэрэгтэй. Тэгэхээр технологийн сахилга батыг сайн барих хэрэгтэй байна.
-Кибер халдлагыг үйлдэж байгаа этгээдүүд дэлхий дахинаа хэр өргөн хүрээг хамарсан байдаг юм бол?
-Өнөө үед кибер халдлага үйлдээд байгаа бүлгэмүүд хүүхэд байхаа больсон. Том корпорацийн хэмжээнд үйл ажиллагаа явуулдаг болсон. Үүнийг дагаад эрсдэл өндөрссөн. Дэлгэцийн зураг сольдог, баннер гаргадаг, компьютер дээр “Би энд байна” гэсэн бичиг үлдээдэг халдлага цөөрсөн. Системийг бүрэн эзэлсний дараа файлыг нь түгжээд, мөнгө нэхэх зэргээр ажилладаг болсон. Ер нь асуудал хүндэрсэн гэсэн үг. Яагаад гэвэл тараадаг нэг хэсэг бүлэг хүн, буцаагаад тооцоог нь авдаг хэсэг бүлэг хүн ийм болсон. Энэ утгаараа үүнтэй тэмцэнэ гэдэг нь асар хүнд зүйл. Мөн тухайн системийг авч явна гэдэг нь систем дээр байгаа бүх цоорхойг хааж, засаж явах ёстой гэсэн үг. Халдлага хийнэ гэдэг нь нэг алдааг л амжилттай ашиглахыг хэлж байгаа. Олон улсад цоорхойгүй систем гэж байдаггүй. Хэзээ нэгэн цагт асуудал үүснэ гэж үздэг.
Харин үүнд буцаад яаж хариу үзүүлэх вэ гэдэг төлөвлөгөөтэй байх хэрэгтэй. Үүнд олон нийттэй харилцах хэсэг нь яаж ажиллах вэ, аюулгүй байдлын инженер нь яаж ажиллах вэ, удирдлагууд яаж хүлээж авах вэ, буцаад хэн рүү холбогдох вэ гэдэг зүйлдээ анхаарах хэрэгтэй. Тэгэхээр байгууллага, эсвэл хэн нэгэн таны аюулгүй байдлыг хангахад туслах ёстой биш. Та өөрөө л аюулгүй байдлаа хамгаалах алхам хийх хэрэгтэй гэдгийг уриалмаар байна.
Г.БАЛГАРМАА







Зочин · 2 цагийн өмнө
NZ AMRAG VANXANI SEKSYGEER EZEMDEED 80955877
Зочин · 2 цагийн өмнө
GANTS TSAG SEKSY ER XUNI ANÙSN NUXN XELEERE DYRTAI DOLOON80955877
Зочин · 2 цагийн өмнө
SADARTLA TOMSGN XELEERE GUN DOLOOJ URN SHINEGENE AMSAAD80955877
Зочин · 2 цагийн өмнө
SAWI80955877VANXANDAAD BIEE UNELELN TSAG SHAALGAX BOOB XXI BOOW XELEERE GOE TAASHAALTAI DOLOOJ 80955877