| Шүүх | Сүхбаатар дүүргийн Иргэний хэргийн анхан шатны шүүх |
|---|---|
| Шүүгч | Оюунчимэгийн Одгэрэл |
| Хэргийн индекс | 181/2023/01041/И |
| Дугаар | 181/ШШ2024/03481 |
| Огноо | 2024-09-24 |
| Маргааны төрөл | Худалдах-худалдан авах болон арилжааны гэрээ, |
Сүхбаатар дүүргийн Иргэний хэргийн анхан шатны шүүхийн Шийдвэр
2024 оны 09 сарын 24 өдөр
Дугаар 181/ШШ2024/03481
| 2024 09 24 | 181/ШШ2024/03481 |
|
МОНГОЛ УЛСЫН НЭРИЙН ӨМНӨӨС
Сүхбаатар дүүргийн Иргэний хэргийн анхан шатны шүүх хуралдааныг шүүгч О.Одгэрэл даргалж, тус шүүхийн хуралдааны танхимд хийсэн шүүх хуралдаанаар:
Нэхэмжлэгч: ......... байрлах КФ ХХК /регистрийн дугаар:6235697/-ийн нэхэмжлэлтэй,
Хариуцагч: ................бүртгэлтэй ч, . тоотод байрлах, А ХК /регистрийн дугаар:..../-д холбогдох,
Нэхэмжлэлийн шаардлага: Гэрээнээс учирсан хохиролд 269.019.717 төгрөг гаргуулах тухай хэргийг хянан хэлэлцэв.
Шүүх хуралдаанд: нэхэмжлэгчийн итгэмжлэгдсэн төлөөлөгч Б.Б.а, Ж..г, нэхэмжлэгчийн өмгөөлөгч Б.Ц.р, хариуцагчийн итгэмжлэгдсэн төлөөлөгч Ц.Ба., шүүх хуралдааны нарын бичгийн дарга Т.Ан. нар оролцов.
ТОДОРХОЙЛОХ нь:
Нэг.Нэхэмжлэгч нь А ХК-д холбогдуулан гэрээнээс учирсан хохиролд 269.019.717 төгрөг гаргуулахаар шаардсан. Нэхэмжлэлийн үндэслэлээ дараах байдлаар тодорхойлсон. Үүнд:
Манай КФ ХХК-ийн үндсэн үйл ажиллагаа нь цахим зээлийн үйл ажиллагаа юм. Санхүүгийн зохицуулах хорооноос батласан финтек зээлийн үйл ажиллагаа эрхлэхтэй холбоотой журмын шаардлагыг хангахын тулд 2022 оны 9 дүгээр сараас эхлэн А ХК-тай с үйлчилгээний гэрээ-г байгуулан хамтран ажиллаж байсан. Хамтран ажиллах болсон гол зорилго нь өөрийн үндсэн үйл ажиллагааг хэвийн явуулах, холбогдох мэдээ, мэдээллийг аюулгүй, найдвартай хадгалуулах, цахим орчинд үүсч болзошгүй эрсдэлээс урьдчилан сэргийлэх явдал байсан. Гэтэл А ХК нь с үйлчилгээний гэрээ-ний 4 дүгээр зүйлийн 9, 14, 16-д тус тус заасан үүргээ биелүүлэлгүй, түүний буруутай үйл ажиллагаанаас шалтгаалан 2022 оны 10 дугаар сарын 18-ны өдрийн 10.00 цагт манай байгууллагын үндсэн мэдээлэл бүхэлдээ устсан. Энэ мэдээллийг цуглуулахын тулд манай компани өөрсдөө дата болон бүх л мэдээллээ бүрдүүлэхийн тулд маш их хүч хөдөлмөр зарж олон цаг ажилласан. Үүний дүнд нийт 17,224 хэрэглэгчийн мэдээллийг бид нар үүсгэж чадсан байсан. Үүнтэй холбоотойгоор, зээлийн гэрээ байгуулсан үүрэг хүлээсэн 12,304 харилцагч мөн зээл авсан 5,124 зээлдэгч, идэвхтэй зээлийн харилцаа үүсгэсэн 3.306 зээлдэгчийн мэдээлэл байсан. Энэ мэдээллүүд дотор төрийн байгууллага болон танилт нэвтрэлтийн систем, зээлийн мэдээллийн сан, Дан болон Хур систем гээд маш олон эх сурвалжаас авсан мэдээллүүд цогц байдлаар хадгалагдаж байсан. Эдгээр мэдээллүүдээ А ХК-д хадгалуулж байсан юм.
Зээлийн үйл ажиллагааны хувьд манай компани өндөр өсөлттэй явж байсан ч амин чухал Үндсэн дата мэдээлэл устаж үгүй болсноор манай компанид үнэлж баршгүй гарз хохирол учруулаад зогсохгүй үүнээс үүдэн компанийн хэвийн үйл ажиллагаанд доголдол үүсгэж, зээлийн үйл ажиллагааг 100 хувь зогсоосон.
Энэхүү хууль бус, хариуцлагагүй үйл ажиллагаанаас болж, бид 1.Зээлийн мэдээллийн тухай хуулийн дагуу Зээлийн мэдээллийн санд мэдээлэл нийлүүлэх боломжгүй нөхцөл байдал үүссэн, 2.Холбогдох хууль журмын дагуу тайлан мэдээллээ гаргах боломжгүй болсон, 3.Зээл олгогдсон хүмүүсээс зээлээ эргэн төлүүлж чадахгүй болсон, 4.Цахимаар бүртгэгдсэн харилцагч, зээлдэгч нарт зээл олгох боломжгүй болсон, 5.Үр ашиггүй ажилд их хэмжээний зардал гаргах зэргээр бид болон бусад харилцагч нар хохирсон.
А ХК-д удаа дараа мэдэгдэл, хүсэлт, шаардлага хүргүүлж байсан боловч бүтэн 4 сар орчмын хугацаанд ямар ч хариу өгөөгүй. Тухайн компанийн Төлөөлөн удирдах зөвлөлийн дарга Х.Гантулга болон манай компанийн гүйцэтгэх захирал Р.Н. нарын хооронд 2022 оны 10 дугаар сарын 21-ний өдөр байгуулсан хохирол барагдуулах тохиролцооны дагуу манайд учирсан хохирлыг барагдуулах талаар огт санаачлага гаргаагүй.
А ХК, түүний удирдлага, хариуцсан мэргэжилтнүүдийн үйлдэл, үйл ажиллагаа нь Кибер аюулгүй байдлын тухай хуулийг болон бусад холбогдох хуулийг зөрчиж, манай мэдээллийг устгах нөхцлийг бүрдүүлсэн.
Мэдээлэл устсантай холбоотой манай компаниас өмнө хийсэн байсан ажлаа дахин давтан хийж их хэмжээний зардал гаргах нөхцөл байдлууд үүссэн. Бид ажлуудаа бүр эхнээс нь эхэлж, маркетингаа дахиж олон нийтэд танилцуулах, хэрэглэгч татах, зээлдэгчдийн мэдээллийг цуглуулах гээд маш олон ажлыг хийсэн.
Харилцагч, зээлдэгч нарынхаа итгэлийг алдахгүйгээр үйл ажиллагаагаа найдвартай байлгахын тулд ажилтнуудаа бүрэн бүрэлдэхүүнээр нь илүү цагаар ажиллуулахаас гадна нэмж 14 хүнийг хөлсөлж гэрээгээр ажиллуулсан. АНУ-д явсан байсан компанийн удирдлагын үүргийг гүйцэтгэж байсан Ж.Нар. яаралтай дуудаж ирүүлэн зардлыг нь төлсөн.
Талууд хоорондоо үүссэн асуудлыг харилцан зөвшилцөх замаар шийдвэрлэж чадаагүй тул с үйлчилгээний гэрээ-ний 9 дүгээр зүйлийн 9.1-д зааснаар гэрээний үүрэг зөрчсөнөөс үүссэн 305.628.766 төгрөгийн хохирлыг А ХК-иас гаргуулахаар анх шаардсан. Хохиролд мэдээлэл устсантай холбоотойгоор дахин сэргээх мэдээллийг цуглуулахад шууд гарсан зардалд 232.823.771 төгрөг гаргуулна. Энэ зардалд ДАН, Зээлийн мэдээллийн сан, Маркетинг, интернэт, СМС үйлчилгээ, ярианы төлбөрүүд, ажилтнуудын илүү цагийн зардал, АНУ-с дуудаж ирүүлсэн зардал, хөлсөөр ажиллуулсан хүмүүсийн хөлс багтана.
Систем нурсантай холбоотой ажиллаж чадаагүй өдрүүдэд олох боломжтой байсан орлого, тухайн асуудлыг шийдвэрлэх гэж алдагдсан цаг хугацааны хийх боломжтой байсан ажлын үнэ цэнэ буюу алдагдсан боломжид 36.195.946 төгрөг, нийтдээ 269.019.717 төгрөг гаргуулахаар шаардаж байна.
Хариуцагч гэрээний заалтыг буруу тайлбарлаж байна. Нөөцлөлтийн буюу BackUp үйлчилгээг аваагүй тул манайх үүрэг хүлээхгүй гэж байна. Гэтэл гэрээгээр хэрэглэгч өөрийн буруутайгаас буюу манайх мэдээлэлтэй холбоотой нууц үгээ алдах, эсвэл өөрөө устгах тохиолдолд өөрсдөө хариуцлага хүлээхээр заасан. Харин энэ тохиолдолд манайх бус манай мэдээллийг хадгалж байсан хариуцагчаас шалтгаалж мэдээлэл устсан. Тухайн үед зөвхөн манайхаас гадна өөр хуулийн этгээдүүдийн мэдээллүүд тодорхой хэмжээнд устсан, эсхүл систем гацсан байдаг.
Манайх зээлийн үйл ажиллагаа эрхлэх зөвшөөрлөө 2022 оны 8 дугаар сард авч үйл ажиллагаагаа явуулж байсан. Финтек зээлийн аппликейшнийг анх Санхүүгийн зохицуулах хорооноос 2023 оны 02 дугаар сараас эхэлж бүртгэж эхэлсэн. 2022 оны 160 дугаар тогтоолоор баталсан журам, Банк бус санхүүгийн байгууллагын тухай хууль, Кибер аюулгүй байдлын тухай хуулийн хэрэгжилтийг хангуулахын тулд манайх хариуцагч компанитай гэрээг байгуулж мэдээллийнхээ аюулгүй байдлаа хангуулахаар тохирсон гэв.
Хоёр.Хариуцагч нэхэмжлэлийг эс зөвшөөрч гаргасан хариу тайлбартаа: Манай компани 2011 онд үүсгэн байгуулагдсан, мэдээлэл технологи, компьютер програмчлал тэдгээрт холбогдох үйл ажиллагаа явуулдаг хувьцаат компани юм.
Нэхэмжлэгч компанийн хувьд Клауд сервер үйлчилгээний гэрээг цахимаар байгуулж, үйлчилгээ авч байсан. Гэрээний цаасан хувилбар бүхий санал, загварыг авч явсан боловч баталгаажуулж өгөөгүй буюу бичгээр гэрээ байгуулаагүй байна. Нэхэмжлэгч компанийн хувьд тус гэрээ, үйлчилгээний явцад хохирол учирсан хэмээн төлбөр нэхэмжилж байгаа боловч бид дараах нөхцөл байдал, шалтгаануудын улмаас тус нэхэмжпэлийг хүлээн зөвшөөрөх, барагдуулах боломжгүй, үндэслэлгүй байгаа болно.
1.Нэхэмжлэгч нь шүүхэд гаргасан нэхэмжлэлдээ манай компанийг с үйлчилгээний гэрээний 4.9, 4.14, 4.16 дахь заалтуудыг зөрчсөн бөгөөд түүний улмаас хохирол учирсан хэмээн тайлбарласан. Гэвч Гэрээний тус заалтуудыг зөрчөөгүй, тийнхүү буруутай үйл ажиллагаа гаргаагүй. Нэхэмжлэгч манай компанийн буруутай үйл ажиллагаа улмаас мэдээллүүд устаж, хохирол учирсан гэх боловч үүнд манай компани буруутай болохыг тогтоогдсон зүйл байхгүй. Гэрээний дээрх заалтууд зөрчигдсөн болохыг тогтоосон мэргэжлийн байгууллагын дүгнэлт, шийдвэр гараагүй. Бид урьдчилсан байдлаар үүссэн асуудлыг системийн шинэчлэл хийгдэх явцад технологийн давагдашгүй хүчин зүйлээс шалтгаалсан гэх дүгнэлтийг хийгээд байгаа. Энэ талаар ч компанийн 2023 оны 01 дүгээр сарын 23-ны өдрийн Мэдээлэл хүсэх тухай 36 дугаартай албан бичиг болон Үйлчлүүлэгч компанитай хийсэн уулзалтаар хэлж тайлбарласан. Өөрөөр хэлбэл, бидний зүгээс манай компани Гэрээгээр хүлээсэн үүргээ зөрчсөн, компанийн буруутай үйл ажиллагаа байсан гэж үзэхгүй байна.
Гэрээний 2.8-д Нөөцлөлт (backup) гэж хэрэглэгч өөрийн үүсгэн ашиглаж буй клауд виртуал серверийн дискийн мэдээллийг нэг долоо хоногт нэг удаа буюу сүүлийн 42-н долоо хоног төлбөртэй хадгалах үйлчилгээг хэлнэ гэж заасан. Нэхэмжлэгч компанийн хувьд Нөөцлөлтийн үйлчилгээг аваагүй байсан. Манай үйлчилгээ дараа төлбөрт үйлчилгээ бөгөөд үйлчлүүлэгч нь хэрэглэснийхээ дараа төлбөрөө төлдөг. Нэхэмжлэгч 2022 оны 6 дугаар сараас хойш манай үйлчилгээг ашиглаж эхэлсэн ба сард ойролцоогоор 240.000 төгрөгний нэг виртуал сервер ашигладаг байсан ба хэрэв нөөцлөлтийн үйлчилгээ авсан бол ойролцоогоор 300.000 төгрөг төлөхөөр байсан. Иймд бид нэхэмжлэгчийн мэдээллүүдийн хувьд Нөөцлөлтийн үйлчилгээ үзүүлэх үүрэг үүсээгүй байсан. Энэ нөхцөлд үйлчлүүлэгч үүсч болох Эрсдэлийг өөрөө хариуцах талаар Гэрээний 5.13-д заасан. Тодруулбал, 5.13-т Хэрэглэгч нь нийлүүлэгч талаас санал болгосон нөөцлөх /үйлчилгээг ашиглаагуй тохиолдолд өөрийн сервер доторх мэдээллийн аюулгүй байдал, гадны халдлагаас үүсэн гарах эрсдэлийг өөрөө хариуцна гэж заасан. Мөн гэрээний 5.10-т Хэрэглэгч нь өөрийн үүсгэсэн клауд виртуал серверийн дотоод үйл ажиллагаа... нөөцлөлт, мэдээллийн аюулгуй байдлыг хангах асуудлыг бүрэн хариуцаж засварлах үүрэгтэй гэж заасан.
Гэрээний эдгээр заалтуудын дагуу Хэрэглэгч буюу нэхэмжлэгч өөрийн үүсгэсэн мэдээллийг нөөцлөн хадгалах, аюулгүй байдлыг өөрөө хариуцаж байгаа билээ. Өөрөөр хэлбэл, дан ганц клауд байдлаар хадгалах бус Хэрэглэгч өөрөө нөөцөлж хадгалах үүрэгтэй байсан юм. Хэрэв Хэрэглэгч өөрийн мэдээллийг нөөцөлж хадгалж байсан бол мэдээлэл бүрэн устахгүй, дахин татаж авах, ашиглах боломжтой байх билээ. Иймд хэрэглэгч гэрээгээр хүлээсэн энэ үүргээ хэрэгжүүлсэн, биелүүлсэн бол мэдээлэл устах, алга болох гэх эрсдэл, хохирол гарахгүй юм.
Нэхэмжлэгч компанийн зүгээс шүүхэд хандахаас өмнө биднээс хохирол барагдуулах шаардаж байсан. Ингэхдээ 322.540.800 төгрөгийн хохирол учирсан хэмээн тайлбарлаж байсан. Тодруулбал, Системийн гэмтлээс үүдэлтэй учирсан хохирол" гэх тооцооллыг бидэнд ирүүлж байсан бөгөөд тус бичигт нийт 322.540.800 төгрөгийн хохирол учирсан гэж тусгасан. Бидний зүгээс компани алдаа гаргасан, буруутай үйл ажиллагаа байгаа эсэхээс үл хамааран Үйлчлүүлэгч компаниа хүндэтгэж, тухайн хохирлыг нотлох баримтуудаа бидэнд гаргаж өгөх, тайлбарлахыг хүссэн. Гэвч нэхэмжлэгч компанийн зүгээс бидэнд тэдгээр хохирлыг харуулах, нотлохтой холбогдолтой нэг ч баримт бичиг гаргаж өгөөгүй. Иймд бидний зүгээс тус компанид ямар нэгэн төлбөр төлөх боломжгүй байсан. Өөрөөр хэлбэл, тус компанид үнэхээр хохирол учирсан эсэхийг бид мэдэхгүй, мэдэх боломжийг тус компани бүрдүүлээгүй болно. Одоо шүүхэд нэхэмжлэл гаргахдаа тус дүнгээр өөр байдлаар буюу 17 сая төгрөгийн зөрүүтэй дүн нэхэмжилж байна. Иймд бид эдгээр тооцоонуудын аль нэгийг нь бодит, үнэн зөв гэж үзэх, дүгнэлт хийх боломжгүй байна.
5.Нэхэмжлэгч биднээс нэхэмжилж буй төлбөрийн нарийн задаргаа, хохирол учирсныг нотлох баримтуудыг гаргаж өгөөгүй. Манай компанийн зүгээс өөрсдийн үйлчлүүлэгчдийн мэдээлэл хадгалж буй виртуал серверт нэвтрэх, мэдээллүүдтэй танилцах нь хуулиар зөвшөөрөгдөөгүй бөгөөд боломжгүй байдаг. Иймд бид нэхэмжлэгчийн зүгээс ямар мэдээлэл хадгалж байсан, тус мэдээллүүд нь устсан эсэх, ямар хэмжээнд устсан эсэхийг мэдэх боломжгүй.
6.Нэхэмжлэгч компани зээлийн гэрээг бичгээр байгуулах тухай хууль тогтоомжийн шаардлагыг зөрчсөн.
Иргэний хуулийн 451 дүгээр зүйлээр Банк, зээлийн үйл ажиллагаа эрхлэх эрх бүхий хуулийн этгээдээс олгох зээлийн гэрээний харилцааг зохицуулсан. Ингэхдээ тус хуулийн 451.2-т Хуульд өөрөөр заагаагүй бол зээлийн гэрээг бичгээр хийнэ" гэж заасан. Хуулийн тус шаардлагын дагуу нэхэмжлэгч нь зээлийн гэрээг бичгээр хийх шаардлагатай юм.
Иргэний хуулийн 421.1-т Хуульд ... бичгээр хийхээр заасан хэлцлийг цахим хэлбэрээр хийж болно гэж заасан. Гэвч мөн хуулийн 421.2-т ... цахим хэлбэрээр хийх хэлцэл нь ... тоон гарын усэг зурснаар эсхүл цахим гарын усэг зурснаар хүчин төгөлдөр болно гэж заасан. Цахим гарын үсгийн тухай хуулийн 4.1.3, 4.1,10-т тоон гарын үсэг болон цахим гарын үсэг гэж юу болохыг тус тус заасан. Мөн хуулийн 6.2- т тоон гарын үсэг нь ямар шаардлага хангасан байх шаардлагатай талаар заасан. Гэвч нэхэмжлэгч компани нь Зээлийн гэрээг цахимаар байгуулж байсан гэх боловч тоон гарын үсэг, цахим гарын үсгээр баталгаажуулдаггүй байсан байна. Одоо ч тус компанийн Зээлийн аппликэйшнд нэвтэрч, хэрэглэж үзэхэд тус шаардлагуудыг хангуулахгүй явж байна. Иймд нэхэмжлэгч Иргэний хуульд заасан шаардлага хангасан цахим хэлцлийг байгуулахгүй явж иржээ.
7.Банк, эрх бүхий хуулийн этгээдийн мөнгөн хадгаламж, мөнгөн хөрөнгийн шилжүүлэг, зээлийн үйл ажиллагааны тухай хуулийн 19.10-т ... эрх бүхий этгээдээс олгох зээлийн үйл ажиллагаатай холбогдсон журмыг Санхүүгийн зохицуулах хороо баталж, хэрэгжилтэд хянапт тавина гэж заасан. Хуулийн тус заалтын дагуу Санхүүгийн зохицуулах хорооны 2022 оны 4 дүгээр сарын 06-ны өдрийн 160 дугаар тогтоолоор Банк бус санхүүгийн зээлийн үйл ажиллагааны журмыг баталсан.
Журмын 3.11-т "Банк бус санхүүгийн зээлийн үйл ажиллагаа эрхлэхдээ зээлдэгчид дараах шаардлагыг тавихгүй гэж, 3.11.8-д Хороонд бүртгэгдээгүй финтек зээлийн бүтээгдэхүүн гаргах гэж заасан. Мөн журмын 4.1-т Тусгай зөвшөөрөл эзэмшигч нь дэвшилтэт технологийн шийдэл ашиглан цахимаар (цаашид Финтек гэх) зээлийн бүтээгдэхүүн гаргах тохиолдолд Санхүүгийн зохицуулах хороонд бүртгүүлнэ гэж, 5.10-т Тусгай зөвшөөрөл эзэмшигч нь шинэ программ хангамж ашиглан финтек зээл гаргах бүрд Хороонд бүртгүүлнэ гэж тус тус заасан. Журмын тус шаардлагуудын дагуу нэхэмжлэгч зээлийн гэрээг цахимаар байгуулах бол энэ талаар Хороонд мэдэгдэж, холбогдох шаардлагуудыг хангасан болохоо нотлох баримтуудаа хүргүүлж, нотолсны үндсэн дээр финтек буюу цахим зээлийн үйлчилгээг явуулах үүрэгтэй билээ. Тодруулбал, Журмын 5.2, 5.4, 5.5, 5.6 дахь заалтуудад тус тус зааснаар тусгай зөвшөөрөл эзэмшигч нь Журамд заасан шаардлагуудыг хангаж буй болохоо нотолж, энэ талаар танилцуулга хийх бөгөөд Хорооны Цахим зөвлөлийн зүгээс тусгай зөвшөөрөл эзэмшигчийн цахим зээлийн үйл ажиллагаа нь Журамд заасан шаардлага хангаж байгаа тухай Дүгнэлт гаргавал, тийнхүү Дүгнэлт гарснаас хойш цахим зээлийн бүтээгдэхүүнийг бүртгэх учиртай. Тусгай зөвшөөрөл эзэмшигч нь ийнхүү бүртгэл хийгдсэний дараа тус бүтээгдэхүүнийг зах зээлд нэвтрүүлэх учиртай юм.
Гэтэл нэхэмжлэгч компани журмын тус шаардлагуудыг зөрчиж, Хороонд бүртгүүлэхгүйгээр журамд заасан шаардлагуудыг хангахгүйгээр, энэ талаар Хороонд танилцуулга хийлгүй, Дүгнэлт гаргуулахгүйгээр цахим зээлийн үйл ажиллагааг хууль бусаар явуулж байсан. Санхүүгийн зохицуулах хорооноос сүүлд 2024 оны 02 сард нэхэмжлэгчийн tugrug аппликейшнийг бүртгэсэн байдаг.
Гэтэл зээлийн гэрээг цаасан байдлаар байгуулахгүй, хадгалахгүй гагцхүү цахим байдлаар зээлийн үйл ажиллагаа явуулж ирсэн бол энэ нь өөрсдийнх нь хууль бус үйл ажиллагаа болох юм. Тус хууль бус үйл ажиллагааны явцад учирсан гэх хохирлыг хариуцагч А ХК төлөх, хариуцах үндэслэлгүй юм. Учир нь, хууль бус үйл ажиллагаа, ашиг сонирхлыг шүүх хамгаалах учиргүй.
8.Нэхэмжлэгч ББСБ нь өөрийн үйлчлүүлэгчдийн мэдээллийн аюулгүй байдлыг хангах үүрэгтэй.
Хэрэв нэхэмжлэгч байгууллагын Зээлдэгчдийн хувийн мэдээлэл устсан, алга болсон бол энэ нь ББСБ байгууллага хууль, журмаар хүлээсэн үүргээ зөрчсөн, хэрэг юм. Учир нь ББСБ өөрийн хэрэглэгч, үйлчлүүлэгчийн мэдээллийн аюулгүй байдлыг хангах нь түүний гол үүрэг, зарчим болох тухай хууль тогтоомжуудад дараах байдлаар заасан. Үүнд;
Банк бус санхүүгийн үйл ажиллагааны тухай хуулийн 9.1.4-т банк бус санхүүгийн үйл ажиллагаа явуулахад шаардагдах техник, тоног төхөөрөмж, аюулгүй ажиллагааны шаардлагыг зохих түвшинд хангасан байгууллагад банк бус санхүүгийн үйл ажиллагаа эрхлэх зөвшөөрлийг олгох тухай заасан. Гэтэл нэхэмжлэгч анхнаасаа өөрсдийн хэрэглэгч, үйлчлүүлэгчдийн мэдээллийг аюулгүй хадгалахтай холбоотой техник, тоног төхөөрөмж, аюулгүй ажиллагааны шаардлагыг хангаагүй байхад ББСБ-ын үйл ажиллагаа эрхэлж байсан байна.
Банк, эрх бүхий хуулийн этгээдийн мөнгөн хадгаламж, мөнгөн хөрөнгийн шилжүүлэг зээлийн үйл ажиллагааны тухай хуулийн 4.1.1-т үйл ажиллагааны нууцлал аюулгүй, найдвартай байдлын хангах нь эрх бүхий этгээдээс үзүүлэх зээлийн үйг ажиллагаанд баримтлах гол зарчим болохыг заасан. Иймд нэхэмжлэгч нь ББСБ-ын хувиар өөрийн зээлдэгч, үйлчлүүлэгчдийн мэдээллийн нууцлал, аюулгүй найдвартай байдлыг хангах үүрэгтэй юм.
Санхүүгийн зохицуулах хорооноос баталсан, дээр дурдсан Банк бус санхүүгийн зээлийн үйл ажиллагааны журамд ч энэ талаар заасан. Тодруулбал, тус журмын 2.1. 2,1.4-т банк бус санхүүгийн зээлийн үйл ажиллагаа эрхлэхэд харилцагчийн мэдээллийн аюулгүй байдлыг хангаж, ажилладаг байх зарчим баримтлах тухай заасан. Журмын 3.3, 3.3.5-д ББСБ нь харилцагчийн нууцлал, аюулгүй байдлыг хэрхэн хангах талаар тусгасан баримт бичгийг баталж, мөрдөж ажиллахаар заасан. Иймд нэхэмжлэгч нь өөрийн хэрэглэгч, үйлчлүүлэгчийн мэдээллийн аюулгүй. найдвартай байдлыг хангах, хадгалах, энэ талаар журам баталж мөрдүүлэх үүрэгтэй байсан билээ.
9.ББСБ-ын хэрэглэгч, үйлчлүүлэгчдийн мэдээллийн аюулгүй байдал, нууцлалыг хангах нь тусгай зөвшөөрөл эзэмшигч ББСБ-ын гол үүрэг байх тул мэдээллийн аюулгүй байдал алдагдсан бол түүнд бусад этгээд хариуцлага хүлээх учиргүй юм. Тодруулбал, нэхэмжлэгч нь А ХК болон бусад этгээдээс үл хамааран мэдээллийн аюулгүй байдлаа хангах үүрэгтэй байна. Иймд тус зөрчлийн үр дагаврыг нэхэмжлэгч өөрөө хариуцах учиртай гэж үзэж байна.
Ийнхүү нэхэмжлэгч Хороонд бүртгүүлээгүй, зохих журмын шаардлага хангахгүй цахим зээлийн бүтээгдэхүүнийг зах зээлд нэвтрүүлсэн, хэрэглэгчдийнхээ мэдээллийн аюулгүй байдлыг хангаагүй нь нэхэмжпэгч байгууллагын гаргасан хуулийн ноцтой зөрчил юм. Үүний үр дагаврыг хариуцагч компани хариуцах үндэслэлгүй. Иймд нэхэмжлэлийг хэрэгсэхгүй болгож өгнө үү гэв.
Гурав.Нэхэмжлэгчээс баримтаар: Шүүхэд төлөөлөх эрх олгосон итгэмжлэл, Хуулийн этгээдийн улсын бүртгэлийн гэрчилгээ, компанийн дүрэм, с үйлчилгээний нөхцөл, 2022 оны 10 дугаар сарын 20-ны өдрийн 2022/47 дугаартай КФ ХХК-ийн хатуу шаардлага хүргүүлэх тухай албан бичиг, 2022 оны 10 дугаар сараын 21-ний өдрийн 2022/48 дугаартай мэдэгдэл хүргүүлэх тухай, 2022 оны 12 дугаар сарын 13-ны өдрийн 2022/53 дугаартай КФ ХХК-ийн шаардлага мэдэгдэл хүргүүлэх тухай, 2023 оны 01 дүгээр сараын 10-ны өдрийн 2023/02 дугаартай КФ ХХК-ийн хохирол барагдуулахыг шаардаж тооцоо нийлах тухай, 2023 оны 01 дүгээр сарын 19-ний өдрийн 2023/04 дугаартай анхааруулга хүргүүлэх тухай, 2023 оны 01 дүгээр сарын 25-ны өдрийн 2023/08 дугаартай КФ ХХК-ийн албан бичигт хариу хүргүүлэх тухай, 2022 оны 8 дугаар сарын 12-ны өдрийн Хэрэглэгчийн гэрээ, нууцын баталгаа, Мэдээлэл нийлүүлэгчийн гэрээ, 2022 оны 6 дугаар сарын 20-ны өдрийн Танилт, нэвтрэлтийн систем ашиглан үйлчилгээ үзүүлэх гэрээний загвар, системийн гэмтэл, мэдээлэл устсан зэргээс учирсан хохирлын тооцоолол, 2022 оны 8 дугаар сарын 25-ны өдрийн Ажил гүйцэтгэх гэрээ, 2022 оны 9 дүгээр сарын 25-ны өдрийн Ажил гүйцэтгэх гэрээ дүгнэсэн акт, 2022 оны 10 дугаар сарын 10-ны өдрийн Ажил гүйцэтгэх гэрээ дүгнэсэн акт, 2022 оны 10 дугаар сарын 25-ны өдрийн Ажил гүйцэтгэх гэрээний нэмэлт өөрчлөлт, 2022 оны 10 дугаар сарын 21-ний өдрийн тэмдэглэл, 2022 оны 10 дугаар сарын 20-ны өдрийн Хөлсөөр ажиллуулах гэрээ, Тусгай зөвшөөрлийн гэрчилгээ, 2023 оны 5 дугаар сарын 08-ны өдрийн 7/1873 дугаартай албан бичиг, 2022 оны 4 дүгээр сарын 06-ны өдрийн 160 дугаартай Санхүүгийн зохицуулах хорооны тогтоол, Банк бус санхүүгийн зээлийн үйл ажиллагааны журам, сертификат, Tugrug аппликэйшн кибер аюулгүй байдлын эрсдэлийн үнэлгээ, 2023 оны 5 дугаар сарын 04-ний өдрийн Техникийн шинжилгээ хийсэн шалгалтын тайлан, 2022 оны 10 дугаар сарын 20-ны өдрийн Кассын орлогын ордер, 2022 оны 10 дугаар сарын 19-ний өдрийн 2022/11 дугаартай гүйцэтгэх захирлын тушаал, 2022 оны 12 дугаар сарын 09-ний өдрийн А2022/11 дугаартай гүйцэтгэх захирлын тушаал, 2022 оны 12 дугаар сарын 07-ны өдрийн 7/4686 дугаартай Санхүүгийн зохицуулах хорооны Хамтран ажиллах тухай албан бичиг, Кейш флов финанс ББСБ ХХК-ийн 2022 оны санхүүгийн хараат бус аудиторын тайлан дүгнэлт, Харилцагчийн мэдээлэл цуглуулахтай холбоотой зардлын задаргаа, Депозит дансны дэлгэрэнгүй хуулга, Монгол үндэсний худалдаа аж үйлдвэрийн танхимын 2024 оны 01 дүгээр сарын 31-ний дугаартай 02/74 тоот албан бичиг, Монгол улсын цахим хөгжлийн харилцаа холбооны яамны 2024 оны 5 дугаар сарын 31-ний өдрийн 03/1149 тоот албан бичиг, Хаан банкны депозит хуулга, 2022-2023 оны Зээлийн зориулалт хүүгийн судалгааны тайлан, мэдээлэл алдаатай байгаа хэрэглэгчдийн мэдээлэл, 2022 оны 6 дугаар сарын 10-ны өдрийн мессеж тусгай дугаарын үйлчилгээний гэрээ, 2022 оны 6 дугаар сарын 20-ны өдрийн Тусгай дугаар ашигласан мессежний үйлчилгээнд зориулан сүлжээ ашиглуулах гэрээ, мессеж тусгай дугаарын үйлчилгээ, систем нурсантай холбогдуулан мэдээлэл дуту, зөүүтэй зэрэг асуудлаас үүдэн гомдол гаргагчид үзүүлсэн хөнгөлөлтийн тайлан, 2024 оны 01 дүгээр сарын 03-ны өдрийн А/01 Голдэн пэйж аудит ХХК-ийн хараат бус аудиторын тайлан зэргийг ирүүлжээ. /хх 5, 6, 7-8, 9-14, 17-21, 22-24, 25, 26-27, 28-29, 30, 31-32, 33, 35, 37, 38, 39, 40-49, 188, 189, 190, 193-196, 197, 200, 201-211, 212, 2хх 122-135, 141, 142-160, 161-162, 163-172, 173, 174, 180-182, 3хх 12-28, 31, 32-39, 41-44, 46-49, 58-72, 96-99 /
Хариуцагчаас баримтаар: Шүүхэд төлөөлөх эрх олгосон итгэмжлэл, хуулийн этгээдийн улсын бүртгэлийн гэрчилгээ, 2023 оны 02 дугаар сарын 03-ны өдрийн Эвлэрлийн харилцааг зохицуулах гэрээ, 2022 оны 10 дугаар сарын 18-ны өдрийн мэдэгдэл хүргүүлэх тухай мэйл, 2022 оны 10 дугаар сарын 19-ний өдрийн албан мэйл, 2022 оны 10 дугаар сарын 20-ны өдрийн мэдэгдэл хүргүүлэх тухай мэйл, 2022 оны 10 дугаар сарын 22-ны өдрийн мэдэгдэл хүргүүлэх тухай мэйл, 2022 оны 10 дугаар сарын 24-ний өдрийн мэдэгдэл хүргүүлэх тухай мэйл, 2022 оны 12 дугаар сарын 01-ний өдрийн мэдэгдэл хүргүүлэх тухай мэйл, 2022 оны 12 дугаар сарын Сэрэлт дөл Аудит ХХК-ийн Хараат бус аудиторын тайлан, А ХХК-ийн газар эзэмших гэрчилгээ, газрын кадастрын зураг, 2021 оны 6 дугаар сарын 17-ны өдрийн Иргэн хуулийн этгээдийн газар эзэмшүүлэх гэрээ, Үл хөдлөх эд хөрөнгийн гэрчилгээ, Ашид билгүүн ХХК-ийн үнэлгээний тайлан, Эд хөрөнгийн эрхийн улсын бүртгэлийн лавлагаа, Үнэт цаас эзэмшигчдийн хураангүй судалгаа, Санхүүгийн зохицуулах хорооны 2023 оны 5 дугаар сарын 10-ны өдрийн 7/1937 тоот албан бичиг, 2023 оны 5 дугаар сарын 30-ны өдрийн 7/3075 дугаартай Монгол улсын хууль зүй дотоод хэргийн яамны албан бичиг, 2023 оны 8 дугаар сарын 09-ний өдрийн 4/72 дугаартай Лавлаганы хуудас, Бизнесийн тасралтгүй байдлын төлөвлөгөө, Мэдээллийн аюулгүй байдлын зөрчлийг зохицуулах журам, Мэдээллийн аюулгүй байдлыг хангах журам, 2023 оны 3 дугаар сарын 15-ны өдрийн Нэмэлт ажил үүрэг томилох тухай, Сертификат, зэргийг ирүүлжээ. /хх 56, 58, 75-77, 78, 79, 80, 81, 82, 83, 89-105, 106, 108-109, 110, 111-119, 121-122, 123-124, 154, 235, 2хх 207-213, 214-219, 220-226, 227, 230,/
Шүүхийн журмаар: нэхэмжлэгчийн хүсэлтээр 181/ШЗ2024/06698 дугаар захирамжийн дагуу ...., info@с мэйлд хийсэн үзлэгийн тэмдэглэл, нэхэмжлэгчийн хүсэлтээр Кибер аюулгүй байдлын бодлогын хэрэгжилтийг зохицуулах газрын 2023 оны 6 дугаар сарын 16-ны өдрийн 08/1314 тоот хариу, хавсралтын хамт, 2022 оны 4 дүгээр сарын 06-ны өдрийн 160 дугаартай Санхүүгийн зохицуулах хорооны тогтоол, 181/ШЗ2024/01975 дугаартай шүүгчийн захирамжийн дагуу 2024 оны 3 дугаар сарын 11-ний өдрийн Мэдээлэл холбооны сүлжээ ХХК-ийн 01/164 тоот хариу, 2024 оны 6 дугаар сарын 04-ний өдрийн Мэдээлэл холбооны сүлжээ ХХК-ийн 05/492 тоот хариу, шинжээчийн дүгнэлтийн хамт, Нэхэмжлэгчийн хүсэлтээр 181/ШЗ2024/13341 дугаар шүүгчийн захирамжийн дагуу, Санхүүгийн зохицуулах хорооны ажлын албаны 2024 оны 7 дугаар сарын 26-ны өдрийн 3/2659 тоот хариу, Н.Оюун-Эрдэнэ, О.Цолмонбаатар нарын гэрчийн мэдүүлэг, 2024 оны 9 дүгээр сарын 20-ны өдрийн үзлэгийн тэмдэглэл, гэрээг бүрдүүлжээ. /хх 157-180, 245, 2хх3-6, 82, 107-116, 201-203, 3хх1-11 77-78, 80-94,/
Шүүх хуралдаанаар хэлэлцэгдсэн болон хэрэгт авагдсан нотлох баримтуудыг шинжлэн судлаад
ҮНДЭСЛЭХ нь:
1.Шүүх нэхэмжлэлийн шаардлагын зарим хэсгийг хангах нь зүйтэй гэж дүгнэв.
Нэхэмжлэгч КФ ХХК нь гэрээнээс учирсан хохиролд 305.628.766 төгрөг гаргуулахаар анх шаардсан. Хэргийг шүүх хуралдаанаар хэлэлцэх явцад нэхэмжлэлийн шаардлагаа 269.019.717 төгрөг болгож багасгасан тул шүүх энэ хүрээгээр тооцон шийдвэрлэнэ.
2.Нэхэмжлэгч шаардах эрхийн үндэслэлээ: Мэдээллийн аюулгүй байдлаа хангуулахаар тохирч гэрээг байгуулсан, холбогдох хууль тогтоомжийн дагуу аюулгүй байдлаа хангах ББСБ-ын үүргээ хэрэгжүүлэхийн тулд энэ чиглэлийн эрх бүхий этгээд болох хариуцагчтай гэрээг байгуулсан, гэтэл мэдээлэл устсан тул учирсан хохирлыг гаргуулна гэв.
3.Хариуцагч татгалзлын үндэслэлээ: Мэдээлэл устсан явдалд гэм буруугүй, нөөцлөх үйлчилгээг өөрсдөө аваагүй, нэхэмжлэгч ББСБ холбогдох хууль журамд заасан үүргээ өөрөө биелүүлээгүй ажиллаж байсан, түүнчлэн хохирлоо баримтаар нотлоогүй, учирсан бодит хохирол биш гэв.
4.Хэрэгт авагдсан баримт, талуудын тайлбараар дараах үйл баримтууд тогтоогдсон. Үүнд:
4.1.Нэг талаас КФ ХХК, нөгөө талаас А ХК нар 2022 оны 6 дугаар сард с үйлчилгээний нөхцөл нэртэй гэрээг цахимаар байгуулжээ. Иргэний хуулийн 42 дугаар зүйлийн 42.1-д хэлцлийг хуульд заагаагүй бол талууд хэлэлцэн тохиролцож амаар буюу бичгээр хийнэ гэж, 421 дүгээр зүйлийн 421.2-т хуульд өөрөөр заагаагүй бол цахим хэлбэрээр хийх хэлцэл нь талууд хүсэл зоригоо харилцан илэрхийлж, техникийн хэрэгсэл, программ хангамжийг ашиглан хүсэл зоригоо илэрхийлж, харилцан хүлээн зөвшөөрч, цахим гарын үсэг зурснаар хүчин төгөлдөр болно гэж заасан, зохигчид гэрээг цахимаар байгуулсан үйл баримтад маргаагүй.
Энэ гэрээний 1.2, 1.3-т үйлчилгээний нөхцөл нь хэрэглэгч болон с системийн хооронд, с -ний бүхий төрлийн бүтээгдэхүүн үйлчилгээтэй холбоотой үүсэх харилцааг зохицуулна, хэрэглэгчид тус үйлчилгээг зөвхөн цахим хэлбэрээр үзүүлэх байнгын ажиллагаатай платформ байна гэж, 2.1-д Клауд Виртуал сервер гэж үүлэн технологид суурилсан виртуал сервер, файл хадгалах үйлчилгээ, аппликэйшн платформ болон бусад төрлийн клауд үйлчилгээ үзүүлэх зориулалт бүхий системийг нийтэд нь хэлнэ гэж, файл хадгалалтын үйлчилгээ гэж хэрэглэгч өөрийн дата, мэдээллийг клауд орчинд найдвартай хадгалах, байршуулах үйлчилгээг хэлнэ гэж заажээ. Дээрхээс үзвэл нийлүүлэгч болох А ХК-ийн с виртуал серверт хэрэглэгч болох КФ ХХК нь өөрийн дата мэдээллийг цахим орчинд хадгалуулах, клауд үйлчилгээг авахаар, хэрэглэгч нь авсан үйлчилгээ, ашигласан хугацаа үзүүлэлтээс хамаарч сар бүр тодорхой төлбөр төлөхөөр тохирсон, талуудын хооронд Иргэний хуулийн 189 дүгээр зүйлийн 189.5-д зааснаар нэрлэгдээгүй гэрээ байгуулагджээ. /1хх 9-15, 167-180/
4.2.Нэхэмжлэгчийн хүсэлтээр с виртуал сервер дэх Кэйш флов ББСБ ХХК-ийн дата мэдээллийг 2022 оны 12 дугаар сарын 16-ны өдөр устгаснаар мөн өдөр Иргэний хуулийн 225 дугаар зүйлийн 225.1-д зааснаар гэрээ цуцлагдсан гэж үзнэ. Зохигчид гэрээний хэрэгжилтийн явцад 2022 оны 10 дугаар сарын 18-ны өдөр мэдээлэл устсан үйл явдалтай холбоотойгоор нэхэмжлэгч гэрээг цуцалсанд маргаагүй.
4.3.Нэхэмжлэгчид банк бус санхүүгийн үйл ажиллагаа эрхлэх зөвшөөрлийг Санхүүгийн зохицуулах хорооноос 2022 оны 8 дугаар сарын 10-ны өдөр олгож, ТЗ101/704 тоот тусгай зөвшөөрөл олгожээ. /1хх 188/
4.4.Монгол Улсын Засгийн газрын 2022 оны 5 дугаар сарын 25-ны өдрийн 207[1] дугаар тогтоолоор Кибер аюулгүй байдлын тухай хуулийн 10 дугаар зүйлийн 10.1.5-д зааснаар онц чухал мэдээллийн дэд бүтэцтэй байгууллагын жагсаалт баталсан, үүнээс 202-т дата төв, түүний салбар болон нөөц төвийн үйл ажиллагаа хариуцсан байгууллага-ын дунд А ХК гэж тусгагджээ. Хариуцагч хуулийн этгээд нь Кибер аюулгүй байдлын тухай хуулийн 17 дугаар зүйлийн 17.1.-д заасан кибер орчинд мэдээлэл боловсруулах, хадгалах, түгээх, цахим тооцооллын болон түүний хэвийн үйл ажиллагааг хангахад мэдээллийн технологийн чиглэлээр үйлчилгээ үзүүлэгч хуулийн этгээд мөн гэдэгт маргаагүй.
5.Зохигчид серверт хадгалагдаж байсан мэдээлэл 2022 оны 10 дугаар сарын 18-ны өдөр устсан эсэх, ийнхүү устсанд хариуцагч буруутай эсэхэд маргасан.
Иргэний хуулийн 206 дугаар зүйлийн 206.1-д зааснаар гэрээгээр хүлээсэн үүргээ хэн алин нь тогтоосон газар, хугацаанд нь, зохих ёсоор, шударгаар гүйцэтгэх үүргийг талууд хүлээнэ.
5.1.Шүүхээс Кибер аюулгүй байдлын тухай хуулийн 9 дүгээр зүйлийн 9.1-д заасан аудит хийх эрхтэй этгээд болох Мэдээлэл холбооны сүлжээ ТӨХК-г зохигчдын маргаж байгаа асуудлаар шинжээчээр томилсон, шинжээчээс А ХК-ийн Клауд виртуал серверээс гаргаж авсан лог файлаас үзэхэд КФ ХХК-ийн мэдээлэл 2022 оны 10 дугаар сарын 18-ны өдрийн 02 цаг 00 минут 23 секундэд устсан, мөн өдрийнхөө 12 цаг 56 минутад cashflow нэртэй шинэ виртуал сервер үүсгэсэн гэж дүгнэжээ. Шинжээчийн дээрх дүгнэлтээр тухайн өдөр Клауд виртуал серверт хадгалуулсан нэхэмжлэгчийн мэдээлэл бүхэлдээ устсан үйл баримт тогтоогдсон, зохигчид шинжээчийн энэ дүгнэлтийг эсэргүүцэж маргаагүй. /2хх 109-119/ Харин мэдээлэл устсан явдал хэний буруугаас үүдэлтэй, хэдэн төрлийн хэдий хэмжээний мэдээлэл устсаныг одоо тодорхойлох боломжгүй гэж шинжээч дүгнэлтдээ дурдсан.
5.2.Мэдээлэл устсан үйл явдалтай холбоотойгоор А ХК-ийн Төлөөлөн удирдах зөвлөлийн дарга Х.Гантулга, Кэйшфлов финанс ББСБ ХХК-ийн захирал Р.Наранбаатар нар 2022 оны 10 дугаар сарын 21-ний өдөр уулзалтын тэмдэглэл үйлджээ. Тухайн баримтад а/үлдсэн 536 орчим хүмүүсийн мэдээллийг бүрэн олж өгөх, б/хоёр тал харилцан тохирч хохирлыг барагдуулах, в/олж өгсөн хоёр мянга гаран харилцагчийн мэдээлэл буруу байвал дахин гаргаж өгөх, зөв болгож сайжруулахаар тусгажээ. /1хх 38/
5.3.Үүнээс гадна талуудын хооронд харилцсан цахим захидлуудаас 2022 оны 10 дугаар сарын 19-ний өдөр ...таны бизнесийн хэвийн үйл ажиллагаанд доголдол учруулсандаа хүлцэл өчье, таны ирүүлсэн мэдээлэл дээр үндэслэн гарч болох хэрэглэгчийн мэдээллийг гаргаж илгээж байна, мэдээлэл нь олдоогүй хэрэглэгчийн мэдээллийг бид дахин өөр эх сурвалжаас хайж үзээд нөхөх тал дээр хичээн ажиллах болно гэж хариуцагч байгууллагаас захидал ирүүлж байжээ. /1хх 78-83, 155-180/
Дээрхээс дүгнэвэл виртуал серверт хадгалуулсан нэхэмжлэгч байгууллагын мэдээлэл устсан явдал талуудын хоорондох гэрээний 2.4, 4.9-д заасан мэдээллийг клауд орчинд найдвартай хадгалах үйлчилгээ үзүүлэх үүргээ хариуцагч байгууллага зохих ёсоор хэрэгжүүлж чадаагүй гэж үзнэ. Түүнчлэн гэрээний 7.5-д Cloud нь хэрэглэгчийн мэдээллийг хууль бусаар болон зөвшөөрөлгүйгээр гуравдагч талд алдах, устгах, нэвтрэх, өөрчлөх, нийтэд түгээхээс сэргийлж техникийн болон менежментийн хамгаалалтын арга хэмжээнүүд авч ажилладаг ... гэж тусгагдснаас үзвэл өөрөө гэм буруугүй ч гадны гуравдагч этгээдийн халдлагаас тодорхой хэмжээнд хамгаалах нь хариуцагч талын үүрэгт хамаарахаар байна.
6.Иргэний хуулийн 227 дугаар зүйлийн 227.1-д Гэрээний нэг тал үүргээ зөрчсөн бол нөгөө тал нь гэрээнээс татгалзсантай холбогдон учирсан хохирлыг арилгуулахаар шаардах эрхтэй гэж, мөн зүйлийн 227.2-т Нэг тал нь гэрээнээс татгалзсан явдалд нөгөө тал нь буруугүй бол хариуцлагаас чөлөөлөгдөх бөгөөд ийнхүү хариуцлагаас чөлөөлөгдөхийн тулд өөрөө гэм буруугүй байснаа нотлох үүрэг хүлээдэг.
Хариуцагчаас татгалзлын үндэслэлдээ: нэхэмжлэгч байгууллага Кибер аюулгүй байдлын тухай хууль, Банк бус санхүүгийн үйл ажиллагааны тухай хууль, Санхүүгийн зохицуулах хорооны 160 дугаар тогтоолоор баталсан Банк бус санхүүгийн зээлийн үйл ажиллагааны журам-аа хэрэгжүүлээгүй, мэдээллийн аюулгүй байдлаа хангах хуульд заасан өөрийн үүргээ хэрэгжүүлээгүй гэв.
Нэхэмжлэгчээс хуульд заасан мэдээллийн аюулгүй байдлаа хангах үүргээ хэрэгжүүлэхийн тулд А ХК-тай гэрээг байгуулж ажилласан, тус компани өөрөө Кибер аюулгүй байдлын тухай хуулиа хэрэгжүүлээгүй гэж маргасан.
6.1.Санхүүгийн зохицуулах хорооны 2022 оны 4 дүгээр сарын 06-ны өдрийн 160 дугаар тогтоолоор батлагдсан Банк бус санхүүгийн зээлийн үйл ажиллагааны журам[2]-ын 3.11.8-д Хороонд бүртгэгдээгүй финтек зээлийн бүтээгдэхүүн гаргах-г хориглож, мөн журмын 4.1-д тусгай зөвшөөрөл эзэмшигч нь дэвшилтэт технологийн шийдэл ашиглан цахим /финтек/ зээлийн бүтээгдэхүүн гаргах тохиолдолд Санхүүгийн зохицуулах хороонд бүртгүүлнэ гэж, 4.4-т финтек зээлийн бүтээгдэхүүн гаргахад мэдээллийн технологийн хувьд дараах шаардлагыг хангасан байна, 4.4.1-д кибер аюулгүй байдлын эрсдэлийн үнэлгээ хийлгэж баталгаажуулсан байх, 4.4.2-т MNS I.O/IEC 27. 1:2021 стандартыг хангасан Мэдээллийн аюулгүй байдлын аудитыг хийлгэж баталгаажуулсан байх гэж заажээ. /2хх 2-6/ /Жич:энэ журамд 2023 оны 01 дүгээр сарын 26-ны өдөр өөрчлөлт орж, дээрх заалтуудыг найруулсан тул шүүх маргаанд хамаарах цаг хугацаанд үйлчилж байснаар авав/
Хэргийн баримтаар нэхэмжлэгчийн tugrug аппликейшнд тус журмын 4.4.1-д заасан кибер аюулгүй байдлын эрсдэлийн үнэлгээг 2022 оны 11 дүгээр сарын 30-ны өдөр хийлгэж баталгаажуулсан, MNS ISO/IEC 27001:2021 стандартыг хангасан сертификатыг 2022 оны 12 дугаар сарын 13-ны өдөр олгосон буюу мэдээлэл устснаас хойшхи цаг хугацаанд хамаарч байна. /1хх 200-206/
6.2.Гэвч тус журмын 4.5-д тусгай зөвшөөрөл эзэмшигч нь финтек зээлийн бүтээгдэхүүн гаргах тохиолдолд энэ журмын 4.4-т заасан шаардлагыг хангасан гуравдагч этгээдээс аутсорсингийн үйлчилгээ авч болно гэж, 4.6-д аутсорсингийн үйлчилгээ үзүүлэгч компанитай байгуулах гэрээнд үйлчилгээтэй холбоотой гарах аливаа эрсдэлийг хэрхэн хариуцах талаар тодорхой тусгана гэж заажээ.
Байгууллага өөрийн гvйцэтгэх ажлуудыг гадны гvйцэтгэгчийг ашиглан гvйцэтгvvлэх vйл явцыг аутсорсинг үйлчилгээ гэж үзэх бөгөөд маргааны энэ тохиолдолд журам болон хуульд заасан үүргээ хэрэгжүүлэхийн тулд мэдээллийн аюулгүй байдлаа хангуулахаар нэхэмжлэгч энэ чиглэлийн үйлчилгээг үзүүлэгч мэргэшсэн хуулийн этгээд болох хариуцагчтай гэрээг байгуулсан, улмаар журмын 4.5-д зааснаар аутсорсинг үйлчилгээг авсан гэж үзнэ.
Санхүүгийн зохицуулах хорооны нээлттэйгээр өөрийн цахим хуудаст мэдээлсэн финтек зээлийн үйл ажиллагаа эрхлэх бүртгэлтэй этгээдийг анх 2023 оны 3 дугаар сараас эхэлж бүртгэж, журмын 5.7-д зааснаар нийтэд нээлттэй мэдээлж эхэлжээ. /1хх 154, 190, 2хх 1-6/ Нэхэмжлэгчийн tugrug aппликейшнийг Санхүүгийн зохицуулах хорооноос сүүлд 2024 оны 02 дугаар сард бүртгэсэн байх боловч анхны цахим зээлийн бүртгэлийг Хороо маргаанд хамаарах цаг хугацаанаас хойшх хугацаанд бүртгэж эхэлсэн байх тул үүнд нэхэмжлэгчийг буруутгах боломжгүй. Үүнээс гадна хэрэгт авагдсан баримтаар Санхүүгийн зохицуулах хорооноос 2022 оны 12 дугаар сард КФ ХХК-д цахим зээлийн аппликейшндээ санхүүгийн боловсрол цэс нэмж зээлдэгчдэд санхүүгийн мэдлэг олгох, мэдээлэл байршуулах талаар албан бичгийг хүргүүлж байсан байна. /2хх 144/
Иймд бүртгэлгүй аппликейшнээр хууль, журам зөрчиж финтек зээлийн үйлчилгээ үзүүлснээс хохирол учирсан тухай хариуцагчийн тайлбарыг хүлээн авах боломжгүй.
6.3.Нөгөө талаас энэ чиглэлээр үйлчилгээ үзүүлэгч этгээдийн хувьд хариуцагч Кибер аюулгүй байдлын тухай хуулийн 7 дугаар зүйлийн 7.2, 17 дугаар зүйлийн 17.1.1, 19 дүгээр зүйлийн 19.2.1-д заасан кибер аюулгүй байдлыг хангах үйл ажиллагааны дотоод журам батлах, мөн зүйлийн 19.2.2-т заасан Кибер халдлага, зөрчлийн үед дагаж мөрдөх төлөвлөгөөг баталж хэрэгжүүлэх, 19.2.7-д заасан мэдээллийн систем, мэдээллийн сүлжээний аюулгүй байдлыг хангахад шаардлагатай удирдлага, зохион байгуулалтын болон техникийн арга хэмжээг төлөвлөх, хэрэгжүүлэх үүргээ үйл явдал болох үед хэрэгжүүлээгүй, сүүлд 2023 оны 02 дугаар сараас эхэлж баталж мөрдүүлж эхэлсэн болох нь хариуцагчийн баримтаар ирүүлсэн төлөвлөгөө, журмаар тогтоогдсон. Үүнийг хариуцагч хуралдааны явцад маргаагүй, зөвшөөрсөн. /2хх 210-233/
Дээрхээс үзвэл цахим орчинд үйл ажиллагаа явуулахтай холбоотой Санхүүгийн зохицуулах хорооны баталсан журмын холбогдох хэсэг, кибер орчинд үйлчилгээ үзүүлдэг этгээдэд тавигдах Кибер аюулгүй байдлын тухай хуулийн зохицуулалтууд бодитоор бүрэн хэрэгжиж эхлээгүй байх үед мэдээлэл устжээ. Өөрөөр хэлбэл хууль, журамд заасан үүргүүдээ хэн алин нь зохих ёсоор хэрэгжүүлээгүй байх цаг хугацаанд мэдээлэл устсан, ийнхүү устсан явдалд холбогдох хууль журмаа хэрэгжүүлээгүйгээс үүдэлтэй, шалтгаант холбоотой хэмээн холбож үзэх боломжгүй.
6.4.Мөн tugrug аппликейшн маргаан болох үед бүрэн дүүрэн ажиллаж байсан эсэх тодорхойгүй, эргэлзээтэй гэж хариуцагч тайлбарлах боловч хэрэгт үйл явдал болох үед нэхэмжлэгчийн ашиглаж байсан цахим аппликейшний ажиллагаа шаардлага хангаагүй, хэвийн бус байсан гэж үзэх дэмжих баримт авагдаагүй. Иймд энэ тайлбар баримтаар тогтоогдоогүй тул үндэслэлгүй.
Түүнчлэн үүргийн зөрчилтэй холбоотойгоор талууд гэрээг цуцалсан явдал гэрээнээс учирсан хохирлоо шаардах эрхийг үгүйсгэхгүй тул гэрээ дуусгавар болсон байхад хохирол шаардсан тухай хариуцагчийн тайлбар үндэслэлгүй.
Дээрх байдлаар мэдээлэл устсан үйл явдалд нэхэмжлэгчийг буруутгах баримтгүй, өөр бусад байдлаар нэхэмжлэгч компаниас шалтгаалж устсан гэж үзэх үндэслэл тогтоогдохгүй байна. Иймд хариуцагч өөрийн буруугүй болохоо баримтаар бүрэн дүүрэн нотлож чадаагүй тул тэрээр хариуцлагаас чөлөөлөгдөх үндэслэлгүй.
7.Хариуцагчаас нөөцлөлтийн үйлчилгээг нэхэмжлэгч аваагүй тул гэрээнд зааснаар хариуцлагаас чөлөөлөгдөнө гэж тайлбарлав.
Талуудын хоорондох гэрээний 2.8-д нөөцлөлт /backup/ гэж хэрэглэгч өөрийн үүсгэн ашиглаж буй клауд виртуал серверийн дискний мэдээллийг нэг долоо хоногт нэг удаа буюу сүүлийн 4 долоо хоног төлбөртэй хадгалах үйлчилгээг хэлнэ гэж, 4.6-д хэрэглэгч үүсгэсэн клауд виртуал серверийнхээ нөөцлөлтийг /үйлчилгээг нийлүүлэгчээс аваагүй тохиолдолд/ хийгээгүйгээс үүдэн гарах аливаа үр дагавар, асуудал, доголдол, учирсан хохирлыг нийлүүлэгч тал хариуцлага хүлээхгүй гэж, 5.13-т хэрэглэгч нь нийлүүлэгч талаас санал болгосон нөөцлөх үйлчилгээг ашиглахгүй тохиолдолд өөрийн сервер доторх мэдээллийн аюулгүй байдал, гадны халдлагаас үүсэн гарах эрсдэлийг өөрөө хариуцна гэж заажээ.
Мөн гэрээний 4.5-д sandbox түвшинтэй хэрэглэгч backup нөөцлөх боломжгүй, basic болон advanced түвшинтэй хэрэглэгч төлбөртэйгээр backup нөөцлөх боломжтой гэж зааснаас үзвэл гэрээний 5.13 болон 4.6 дах хариуцлагаас чөлөөлөгдөх зохицуулалтууд нь маргааны энэ тохиолдолд хамааралгүй, энэ талаарх нэхэмжлэгчийн тайлбар үндэслэлтэй гэж үзэв.
Өөрөөр хэлбэл гэрээний 5.13, 4.6 дах зохицуулалтууд нь нөөцлөх үйлчилгээг ашиглаагүй тохиолдолд үйлчилгээг авч байгаа этгээдээс шалтгаалсан, хэрэглэгчийн өөрийн сервер доторх мэдээлэл уствал үйлчилгээг үзүүлсэн тал хариуцлага хүлээхгүй байхаар зохицуулсан байна. Шүүхээс томилсон шинжээчийн дүгнэлтээр нэхэмжлэгчийнх бус харин хариуцагчийн виртуал сервер дэх мэдээлэл устсан нь тогтоогдсон тул энэ тохиолдолд гэрээний дээрх заалтууд хамааралгүй, хариуцлагаас чөлөөлөгдөх үндэслэл болохгүй.
8.Иргэний хуулийн 227 дугаар зүйлийн 227.3-т Үүрэг гүйцэтгүүлэгчээс гарсан зардал, эд хөрөнгийн алдагдал буюу гэмтэл, үүрэг гүйцэтгэгч үүргээ гүйцэтгэсэн бол үүрэг гүйцэтгүүлэгчид зайлшгүй орох байсан орлогыг хохиролд тооцно гэж заасан.
8.1.Нэхэмжлэгчээс: Бүртгэгдсэн 17.224 хэрэглэгчийн мэдээллийг цуглуулахад дан зардал 2.003.833 төгрөг, гэрээ байгуулсан 12.340 хэрэглэгчийн мэдээллийг зээлийн мэдээллийн сангаас авахад гарсан зардал 29.576.750 төгрөг, зээлдэгч болсон 5.124 харилцагчийн мэдээлэлд маркетингийн зардал 30.000.000 төгрөг, Идэвхитэй зээлтэй 3.306 зээлдэгчийн мэдээлэл авахад төлсөн интернэтийн зардал 55.000 төгрөг, Танилт нэвтрэлтийн системээс харилцагчийн зөвшөөрлөөр татсан 12.340 хэрэглэгчийн мэдээлэл, СМС болон ярианы төлбөр 9.344.148 төгрөг, нийлбэр дүн 70.979.731 төгрөг,
Цуглуулсан 12340 хэрэглэгчийн мэдээлэл дээр тулгуурлан хийгдэх байсан бизнесийн судалгаа хэрэглэгчийн санхүүгийн чадавхи, эрсдэлийг үнэлэх зардал дээрх дүнгийн 20 хувиар тооцож 14.195.946 төгрөг
-холбоо барих утас, хаяг огт байхгүй, алдаатай болоод төлөгдөөгүй байгаа зээлийн дүн 93.696.111 төгрөг,
-А ХК олж өгсөн мэдээлэл буруу байснаас зээлдэгч нарт хөнгөлөлт үзүүлснээс зээл, хүү шимтгэлийн орлого 25.117.455 төгрөг,
-Харилцагч нарын зээлийн эрх багцыг нэмэгдүүлж зээлийн багцаа өсгөх байсан боломж, доголдол нэр хүндийн уналтаас шалтгаалан өрсөлдөгч нартаа алдсан одоогийн болон ирээдүйн хэрэглэгчид нар, Гэнэт зогссон ба 4 удаа худлаа пост хийж харилцагч нартаа мэдээлсэн зэргээс үүдсэн нэр хүндийн хохирол Багцаа өсгөх байсан боломжтой холбоотой бий болсон алдагдал 22.000.000 төгрөг,
-Ажилтнуудын илүү цаг ажилласан зардал мэдээлэл дахин оруулж засварлах, системийн доголдол зэрэгтэй холбоотой бий болсон хүний нөөцийн алдагдсан боломжийн зардал: АНУ руу явсан зардал 27.362.734 төгрөг, Ажилтнуудын илүү цагийн өглөг 12.645.535 төгрөг, 14 хүн хөлсөлж ажиллуулах зардал /шөнө орой амралтын цагаар ажилласан/, нэмж ажилтнууд ажиллуулахтай холбоотой гарсан жижиг зардлууд 39.631.250 төгрөг, нийт 305.628.765 төгрөг шаардсан ч хуралдааны явцад гарсан зардалд 232.823.771 төгрөг, олох ёстой байсан орлогод 36.195.946 төгрөг гаргуулахаар шаардсан. /1хх 30, 3хх 99/
8.2.Шүүх энэ шийдвэрийн 6, 7-д дүгнэсэнчлэн хариуцагчийг хохирол нөхөн төлөхөөс чөлөөлөх үндэслэлгүй гэж үзсэн тул нэхэмжлэгчийн шаардсан хохирлоос учирсан бодит хохирлыг дараах байдлаар шийдвэрлэнэ.
Мэдээлэл устсантай холбоотойгоор хөлсөөр ажиллах гэрээний дагуу 14 хүн авч ажиллуулсан, ажилтнууддаа илүү цагийн хөлс төлсөн, гадагш явсан ажилтныг яаралтай зардлыг төлж ирүүлсэн гэж тайлбарласан.
а/Хэрэгт баримтаар нэр бүхий иргэдтэй хийсэн хөлсөөр ажиллах гэрээнүүд, хөлс төлсөн баримтууд авагдсан тул шүүх хөлсөөр ажиллуулсан иргэдэд урьдчилгаа төлсөн 2.580.000 төгрөгийг /12 хүн 180.000 төгрөг +2 хүн 210.000 төгрөг/ гаргуулна. /1хх 39-49, 2хх122-135,141-143/
б/Хэргийн 2 дугаар хавтасны 166-174, 185 дах талд Хаан банкны дансны хуулгаар 2022 оны 10 дугаар сарын 28-ны өдрөөс 2023 оны 02 дугаар сарын 27-ны өдрийн хооронд нэр бүхий иргэдэд гүйцэтгэлийн урьдчилгаа, гэрээт ажлын дагуу зэргээр нийтдээ 47.995.556 төгрөгийг шилжүүлснийг хангав.
в/Харин нэхэмжлэгчийн тодруулж ирүүлсэн /шарлуулсан/ дээрх 47.995.556 төгрөгний гүйлгээнүүдэд ажлын хөлснөөс гадна зээлийн мэдээллийн сангийн төлбөр, тусгай дугаарын үйлчилгээний төлбөр, утасны төлбөр, дан Хур системийн төлбөрүүд багтсан, хэрэгт Титан Си Ар Эй зээлийн мэдээллийн сан ХХК-тай байгуулсан хэрэглэгчийн гэрээ, мэдээлэл нийлүүлэгчийн гэрээ, Цахим хөгжлийн бодлогын хэрэгжилтийг зохицуулах газартай байгуулсан Танилт, нэвтрэлтийн систем ашиглан үйлчилгээ үзүүлэх гэрээ, Юнител ХХК, Мобиком ХХК, Скайтел ХХК, Жимобайл ХХК-тай байгуулсан тусгай дугаарын үйлчилгээний гэрээнүүд авагдсан тул хамтад нь багтааж тооцов. /1хх 22-29, 3хх 41-49/
г/ КФ ХХК-ийн үйл ажиллагаа болон санхүү эрхэлсэн захиралЖ.Н 2022 оны 10 дугаар сарын 08-ны өдөр АНУ руу явсан ч мэдээлэл устсан асуудлаас үүдэлтэйгээр 10 дугаар сарын 25-ны өдөр Монгол Улсад буцаж ирсэн, байгууллагаас түүнд 27.362.734 төгрөгийг 2023 оны 02 дугаар сарын 15-ны өдөр төлсөн дансны хуулга авагдсан. Шүүх дээрх зардлын 50 хувийг хариуцагчаас гаргуулах нь зүйтэй гэж үзэв. /2хх 139, 140, 184, 3хх 95/
д/иргэн Б.Алт. эй 30.000.000 төгрөгний гэрээг байгуулж, түүнд хөлс төлсөн баримт авагдсан ч дээрх маркетингийн зардлыг гаргуулах үндэслэлгүй. /1хх 31-37, 2хх 183/
е/Систем нурсантай холбогдуулан зээлдэгчийн мэдээлэл дутуу, зөрүүтэй зэргээс үүдэн 839 зээлд тодорхой хэмжээний хүүгийн хөнгөлөлт үзүүлсэн гэж тайлбарлаж 32.867.190 төгрөг гаргуулахаар шаардсан. /3хх 80-94/
ё/Мөн мэдээлэл алдаатай, зөрүү, устсан зэргээс шалтгаалж зээлээ огт авч чадахгүй болсон 123 хэрэглэгчийн зээл, төлбөл зохих хүүгийн хамт нийт 49.339.329 төгрөг гаргуулахаар шаардсан. /энэ хоёр зардалд ашиг, олох ёстой байсан орлого багтсан тул тусдаа шаардах үндэсгүй/ /3хх 30-32/
Нэхэмжлэгчийн ирүүлсэн зээлдэгчийн мэдээлэл бүхий баримтыг хариуцагч талаас эсэргүүцсэн баримт ирүүлээгүй тул шүүх хохиролд тооцон гаргуулав.
Дээрхийг нэгтгээд хариуцагчаас нийт 146.463.442 төгрөгийг гаргуулж нэхэмжлэгчид олгож, нэхэмжлэлээс үлдэх хэсгийг хэрэгсэхгүй болгож шийдвэрлэв.
/2.580.000+47.995.556+13.681.367+49.339.329+32.867.190/
9.Улсын тэмдэгтийн хураамжийг хуульд зааснаар хуваарилав.
Шинжээчийн ажлын хөлс 6.000.000 төгрөгийг хариуцагч урьдчилж төлсөн, тухайн зардлыг хариуцагчид өөрт нь хариуцуулах нь зүйтэй гэж үзэв.
Иргэний хэрэг шүүхэд хянан шийдвэрлэх тухай хуулийн 115 дугаар зүйлийн 115.2.2, 116, 118 дугаар зүйлд заасныг тус тус удирдлага болгон
ТОГТООХ нь:
1.Иргэний хуулийн 189 дүгээр зүйлийн 189.5, 227 дугаар зүйлийн 227.3-т заасныг баримтлан А ХК-иас 146.463.442 /нэг зуун дөчин зургаан сая дөрвөн зуун жаран гурван мянга дөрвөн зуун дөчин хоёр/ төгрөг гаргуулж КФ ХХК-д олгож, нэхэмжлэлийн шаардлагаас үлдэх 122.556.275 төгрөгийг хэрэгсэхгүй болгосугай.
2.Улсын тэмдэгтийн хураамжийн тухай хуулийн 7 дугаар зүйлийн 7.1.1, Иргэний хэрэг шүүхэд хянан шийдвэрлэх тухай хуулийн 56 дугаар зүйлийн 56.2, 60 дугаар зүйлийн 60.1-д заасныг баримтлан нэхэмжлэгчээс улсын тэмдэгтийн хураамжид урьдчилан төлсөн 1.686.100 төгрөгийг улсын орлогод хэвээр үлдээж, хариуцагчаас тэмдэгтийн хураамжид 890.267 төгрөг гаргуулж нэхэмжлэгчид олгосугай.
3.Иргэний хэрэг шүүхэд хянан шийдвэрлэх тухай хуулийн 119 дүгээр зүйлийн 119.2, 120 дугаар зүйлийн 120.2-т зааснаар шийдвэр танилцуулан сонсгомогц хүчинтэй болох бөгөөд зохигч, тэдгээрийн төлөөлөгч, өмгөөлөгч шийдвэрийг эс зөвшөөрвөл гардан авснаас хойш 14 хоногийн дотор Нийслэлийн Иргэний хэргийн давж заалдах шатны шүүхэд гомдол гаргах эрхтэйг, мөн хуулийн 119 дүгээр зүйлийн 119.4, 119.7-т зааснаар шүүх хуралдаанд оролцсон зохигч шийдвэрийг гардаж авах үүргээ биелүүлээгүй явдал давж заалдах журмаар гомдол гаргах хугацаа тоолоход саад болохгүйг тус тус дурдсугай.
ДАРГАЛАГЧ, ШҮҮГЧ О.ОДГЭРЭЛ
[1]https://legalinfo.mn/mn/detail?lawId=16530379603681 - нийтэд нээлттэй байршуулсан тул ИХШХШТХ 40.4-д зааснаар үнэлэв.
[2] https://legalinfo.mn/mn/detail?lawId=16468514381641&showType=1 -нээлттэй байршсан, ИХШХШТХ 40.4,