Some Approaches to Mitigating Risks in Databases

Altangerel BAYANNAMSRAI
Innovation and technology transfer center, Defense Research Institute of Mongolia
https://orcid.org/0009-0004-3968-1760

Bayarsaikhan LKHAGVADORJ
Research and innovation division, Mongolian National Defense University

KEYWORDS: Database risk, database security, security, risk management.

ABSTRACT:
In the information age, data has become a strategic and valuable resource for individuals, organizations, and nations. The rapid development of digital technologies, cloud computing, artificial intelligence, and big data has expanded data utilization, while simultaneously increasing risks related to database security, including cyberattacks, data leakage, and ransomware incidents. In recent years, Mongolia has experienced a growing number of cyberattacks targeting databases of government institutions and critical sectors such as healthcare and energy, making database security a pressing issue.
The objective of this study is to identify common database risks based on theoretical research on data and database systems and to develop feasible approaches for risk mitigation. Scientific analysis, comparative analysis, and synthesis methods were applied, and database risks were assessed in accordance with international standards. In addition, a web-based system was developed to evaluate database risks using both quantitative and qualitative methods. Machine learning and artificial intelligence techniques were utilized to propose effective risk mitigation solutions. The results provide practical recommendations for reducing database security risks at policy, organizational, and technical levels.

Өгөгдлийн сан дахь эрсдэлийг бууруулах зарим арга зам

Алтангэрэл БАЯННАМСРАЙ
Батлан хамгаалахын эрдэм шинжилгээний хүрээлэнгийн Инновац, технологи дамжуулалтын төв
https://orcid.org/0009-0004-3968-1760
Баярсайхан ЛХАГВАДОРЖ
Үндэсний батлан хамгаалахын их сургуулийн Эрдэм шинжилгээ, инновацын хэлтсийн мэргэжилтэн

ТҮЛХҮҮР ҮГ: Өгөгдлийн сангийн эрсдэл, өгөгдлийн сангийн аюулгүй байдал, аюулгүй байдал, эрсдэлийн удирдлага.

ХУРААНГУЙ:
Мэдээллийн эрин зуунд өгөгдөл нь хувь хүн, байгууллага, улс орны стратегийн ач холбогдол бүхий үнэт нөөц болж байна. Дижитал технологи, үүлэн тооцоолол, хиймэл оюун ухаан, их өгөгдлийн хурдацтай хөгжил нь өгөгдлийн хэрэглээг өргөжүүлж буй боловч өгөгдлийн санг онилсон кибер халдлага, мэдээлэл алдагдал, ransomware халдлагын эрсдэлийг нэмэгдүүлж байна. Сүүлийн жилүүдэд Монгол Улсад төрийн байгууллага, эрүүл мэнд, эрчим хүч зэрэг стратегийн салбаруудад чиглэсэн цахим халдлага нэмэгдсэн нь өгөгдлийн сангийн аюулгүй байдлыг хангах асуудлыг нэн чухал болгож байна.
Энэхүү судалгааны зорилго нь онолын судалгаанд тулгуурлан өгөгдлийн сан дахь түгээмэл эрсдэлийг тодорхойлж, тэдгээрийг бууруулах арга, шийдлийн хувилбар боловсруулахад оршино. Судалгаанд задлан шинжлэх, харьцуулалт хийх, нэгтгэн дүгнэх аргуудыг ашиглаж, өгөгдлийн сангийн эрсдэлийг тоон болон чанарын аргаар үнэлэх систем боловсруулж, машин сургалт, хиймэл оюунд тулгуурлан эрсдэлийг бууруулах зөвлөмж боловсруулав.