Тээвэр хөгжлийн банк нь харилцагчдынхаа мэдээллийн аюулгүй байдлын хангах зорилгоор Мэдээллийн аюулгүй байдлын менежментийн тогтолцооны стандарт ISO27001:2022 Төлбөрийн картын аюулгүй байдлын PCI DSS зэрэг олон улсын стандартуудын шаардлагыг ханган ажилладаг.
Банкны нууцлалын бодлого нь гадаад, дотоод, санаатай болон санамсаргүйгээр үйлдэгдэх аюул заналаас харилцагчийн мэдээлэл болон банкны мэдээллийн хөрөнгийг хамгаалах хүрээнд нууцлал (Confidentiality), бүрэн бүтэн байдал (Integrity), хүртээмжтэй байдал (Availability)-ыг хангахад чиглэсэн байна.
Бид Монгол улсын “Кибер аюулгүй байдлын тухай хууль”, “Хувь хүний мэдээлэл хамгаалах тухай хууль” болон бусад Монгол улсын хууль тогтоомж, зохицуулагч байгууллагаас гаргасан бодлого, журам, дүрмийг мөрдөн ажиллаж, тасралтгүй сайжруулдаг болно.
Бидний баримталдаг зарчим
Тээвэр хөгжлийн банк нь харилцагчийн мэдээллийн нууцлалыг хамгаалах зорилгоор техник, технологийн болон процессын аюулгүй байдлыг хангах бүх төрлийн арга хэмжээг авч хэрэгжүүлдэг.
Тээвэр хөгжлийн банк нь Олон улсын мэдээллийн аюулгүй байдлын ISO27001:2022 стандарт, Төлбөрийн картын мэдээллийн аюулгүй байдлын PCI-DSS v 4.0.1 стандартын шаардлагуудыг ханган, зохион байгуулалт, хамгаалалтын арга хэмжээнүүдтэй нийцүүлэн хэрэгжүүлж байна.
Тээвэр хөгжлийн банк нь харилцагчийн мэдээллийг гадны үйлчилгээ үзүүлэгч байгууллагатай хамтран ажиллахдаа олон улсын шилдэг туршлагад нийцсэн мэдээллийн аюулгүй байдлыг хангах стандартуудын шаардлагад нийцүүлэн, хэрэгжүүлж ажиллана.
Тээвэр хөгжлийн банк нь хувь хүний мэдээллийг дараах хүрээнд ашигладаг:
- Үйлчилгээ үзүүлэх, банкны шинэ бүтээгдэхүүн санал болгох;
- Хууль тогтоомжийн шаардлагыг хангах;
- Үйлчилгээний чанар, аюулгүй байдлыг сайжруулах.
Хүний хувийн мэдээллийг хамгаалах бодлого:
Бид харилцагчийн мэдээллийн нууцлал, бүрэн бүтэн байдал, аюулгүй байдлыг хангах үүргийг нэр төртэй биелүүлэн ханган ажиллаж байна. Үүнд:
- Хувийн мэдээллийг зөвшөөрөлгүйгээр бусдад дамжуулахгүй;
- Хууль тогтоомжид заасан үндэслэлээр төрийн байгууллагад хүлээлгэн өгөхөөс бусад тохиолдолд гуравдагч этгээдэд шилжүүлэхгүй;
- Мэдээллийн аюулгүй байдлыг хамгаалах техникийн болон зохион байгуулалтын арга хэмжээг тогтмол хэрэгжүүлж ажиллана.










