1. Trang chủ
  2. » Giáo Dục - Đào Tạo

(Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense

51 7 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Giải Pháp An Toàn Bảo Mật Thông Tin Tại Công Ty TNHH Dịch Vụ Và Du Lịch Vietsense
Người hướng dẫn ThS. Bùi Quang Trường
Trường học trường đại học thương mại
Thể loại khóa luận tốt nghiệp
Định dạng
Số trang 51
Dung lượng 608,45 KB

Nội dung

LỜI CẢM ƠN Trong trình nghiên cứu thực khóa luận tốt nghiệp, em nhận hướng dẫn nhiệt tình giáo viên hướng dẫn ThS Bùi Quang Trường, giúp đỡ ban giám đốc tồn thể nhân viên cơng ty TNHH Dịch Vụ Và Du Lịch Vietsense Trước hết, em xin gửi lời cảm ơn sâu sắc tới thầy ThS Bùi Quang Trường – Giáo viên hướng dẫn giúp đỡ em có định hướng đắn thực khóa luận tốt nghiệp kỹ nghiên cứu cần thiết khác Em xin gửi lời cảm ơn chân thành tới ban giám đốc anh/chị làm việc công ty Công ty TNHH Dịch Vụ Và Du Lịch Vietsense quan tâm, ủng hộ hỗ trợ cho em trình thực tập thu thập tài liệu Em xin gửi lời cảm ơn tới thầy cô giáo khoa Hệ thống thông tin kinh tế động viên khích lệ mà em nhận suốt q trình học tập hồn thành khóa luận Trong trình nghiên cứu đề tài, nỗ lực, cố gắng nhiên không tránh khỏi thiếu sót Em mong nhận ý kiến đóng góp từ thầy giáo, từ anh/chị công ty Công ty TNHH Dịch Vụ Và Du Lịch Vietsense để hồn thiện khóa luận tốt nghiệp Em xin chân thành cảm ơn! i LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com MỤC LỤC LỜI CẢM ƠN .i DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ iv DANH MỤC TỪ VIẾT TẮT .v Phần 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tầm quan trọng, ý nghĩa vấn đề nghiên cứu .1 1.1.1 Tầm quan trọng vấn đề nghiên cứu 1.1.2 Ý nghĩa vấn đề nghiên cứu 1.2 Tổng quan vấn đề nghiên cứu 1.2.1 Tổng quan vấn đề nghiên cứu nước 1.2.2 Tổng quan vấn đề nghiên cứu nước .2 1.3 Mục tiêu đề tài 1.4 Đối tượng phạm vi nghiên cứu đề tài 1.5 Phương pháp nghiên cứu 1.5.1 Phương pháp thu thập liệu thứ cấp 1.5.2 Phương pháp thu thập liệu sơ cấp 1.5.3 Phương pháp phân tích xử lý số liệu 1.6 Khung kết cấu khóa luận Phần 2: CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG VỀ AN TOÀN BẢO MẬT THÔNG TIN TẠI CÔNG TY TNHH DỊCH VỤ VÀ DU LỊCH VIETSENSE .7 2.1 Cơ sở lý luận 2.1.1 Một số khái niệm a Khái niệm liệu, thông tin, HTTT, HTTT quản lý DN b Khái niệm an toàn, bảo mật HTTT quản lý 2.1.2 Một số lý thuyết an toàn, bảo mật HTTT .9 2.1.3 Phân định nội dung vấn đề nghiên cứu đề tài 10 2.2 Phân tích, đánh giá thực trạng an tồn bảo mật thơng tin cơng ty TNHH dịch vụ du lịch Vietsense 12 2.2.1 Giới thiệu công ty .12 2.2.2 Khái quát hoạt động sản xuất kinh doanh công ty TNHH dịch vụ du lịch Vietsense 15 ii LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 2.2.3 Phân tích thực trạng an tồn bảo mật thơng tin cơng ty TNHH dịch vụ du lịch Vietsense .16 a Thực trạng sở hạ tầng HTTT công ty 16 b Kết xử lý liệu sơ cấp thu thập từ phiếu điều tra 19 2.2.4 Đánh giá thực trạng an tồn bảo mật thơng tin công ty TNHH dịch vụ du lịch Vietsense .23 a Ưu điểm 23 b Nhược điểm 24 c Nguyên nhân 25 Phần 3: ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT GIẢI PHÁP AN TOÀN BẢO MẬT THÔNG TIN TẠI CÔNG TY TNHH DỊCH VỤ VÀ DU LỊCH VIETSENSE 26 3.1 Định hướng phát triển công ty TNHH dịch vụ du lịch Vietsense an tồn bảo mật thơng tin .26 3.2 Các đề xuất giải pháp nâng cao tính an tồn bảo mật HTTT quản lý .27 3.2.1 Giải pháp nâng cao an toàn bảo mật hệ điều hành LINUX 27 3.2.2 Giải pháp nâng cao an toàn, bảo mật HTTT Firewall 28 3.2.3 Một số giải pháp khác .30 3.3 Một số kiến nghị 30 3.3.1 Các kiến nghị với nhà nước 30 3.3.2 Kiến nghị với doanh nghiệp .32 a Kiến nghị với doanh nghiệp hoạt động lĩnh vực phát triển phần mềm 32 b Kiến nghị với Công ty TNHH dịch vụ du lịch Vietsense 33 KẾT LUẬN 37 TÀI LIỆU THAM KHẢO .38 PHỤ LỤC 39 iii LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ TÊN DANH MỤC NỘI DUNG Hình 2.1 Mục tiêu CIA Hình 2.2 Sơ đồ cấu tổ chức máy quản lý công ty TNHH Dịch Vụ Và Du Lịch Vietsense Bảng 2.1 Tình hình kinh doanh công ty năm gần Biểu đồ 2.1 Tỷ lệ sử dụng phần mềm vào ứng dụng CNTT Biểu đồ 2.2 Biểu đồ thể tỷ lệ sử dụng phần mềm quyền công ty Biểu đồ 2.3 Biểu đồ thể tỷ lệ biện pháp bảo vệ liệu công ty Biểu đồ 2.4 Biểu đồ thể hình thức đảm bảo an tồn thơng tin áp dụng cơng ty Biểu đồ 2.5 Biểu đồ thể yếu tố đảm bảo an tồn hệ thống cơng ty qua năm Biểu đồ 2.6 Thách thức công tác bảo mật công ty Biểu đồ 2.7 Tầm quan trọng công tác bảo mật công ty Biểu đồ 2.8 Dự kiến đầu tư cho công tác bảo mật thông tin công ty Biểu đồ 2.9 Biểu đồ thể tình hình khó khăn trình quản lý nhân Biểu đồ 2.10 Biểu đồ thể hình thức trả lương cơng ty Hình 3.1 Giải pháp nâng cao an tồn, bảo mật HTTT Firewall Hình 3.2 Quy trình an tồn bảo mật iv LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com DANH MỤC TỪ VIẾT TẮT TỪ VIẾT TẮT GIẢI NGHĨA TNHH Trách nhiệm hữu hạn SEO (Search Engine Optimization) Tối ưu hóa cơng cụ tìm kiếm ATBM An tồn bảo mật HTTT Hệ thống thơng tin LAN (Local Area Network) Mạng máy tính cục VNĐ Việt Nam đồng TMĐT Thương mại điện tử CNTT Công nghệ thông tin QLNS Quản lý nhân HTTTQL Hệ thống thông tin quản lý ĐTĐM Điện toán đám mây DN Doanh nghiệp BKAV Bách khoa Antiviruts CPU Central Processing Units IP Internet Protocol v LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Phần 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tầm quan trọng, ý nghĩa vấn đề nghiên cứu 1.1.1 Tầm quan trọng vấn đề nghiên cứu Trong kinh tế tồn cầu hóa vấn đề thơng tin xem sống doanh nghiệp Thế nhiều doanh nghiệp chưa nhận thức tầm quan trọng vấn đề bảo mật thông tin nguy xảy từ việc rị rỉ thơng tin nội doanh nghiệp Bảo mật thơng tin trì tính bảo mật, tính trọn vẹn tính sẵn sàng thơng tin Bảo mật nghĩa đảm bảo thông tin tiếp cận người cấp quyền tương ứng Theo khảo sát vấn đề bảo mật thơng tin tổ chức nghiên cứu thị trường, có 66% công ty hỏi cho biết họ gặp vấn đề bảo mật thông tin, 65% bị công nhân viên nội bộ, 49% chưa xem bảo mật thông tin ưu tiên hàng đầu, 40% không nghiên cứu vấn đề rủi ro bảo mật Trong đó, với lĩnh vực quan trọng, có khả bị ảnh hưởng lớn rị rỉ thơng tin lại chưa có đầu tư cân xứng cho bảo mật thông tin Rất nhiều câu hỏi thể băn khoăn doanh nghiệp trước ngưỡng cửa "tin học hoá quản lý doanh nghiệp" mà cụ thể làm để bảo mật thông tin doanh nghiệp cần phải lựa phải chọn giải pháp cho phù hợp với điều kiện doanh nghiệp Việc thơng tin bị rị rỉ gây thiệt hại lớn uy tín, tài doanh nghiệp khách hàng đối tác Điều cho thấy, việc bảo mật thông tin quan trọng cần thiết ngày khó khăn trước địi hỏi gắt gao môi trường kinh doanh yêu cầu doanh nghiệp phải động chia sẻ thơng tin qua hệ thống mạng Internet Vấn đề đặt để bảo vệ thông tin khỏi mối nguy hiểm trên, doanh nghiệp lựa chọn biện pháp bảo vệ để bảo vệ thơng tin trước nhiều cách thức bảo mật thông tin 1.1.2 Ý nghĩa vấn đề nghiên cứu Nghiên cứu vấn đề an tồn bảo mật giúp doanh nghiệp cải thiện quan hệ khách hàng, xúc tiến hoạt động sản xuất kinh doanh mà không lo thông tin bị đánh cắp, an tồn bảo mật giúp DN quản lý luồng thơng tin vào công ty, quản lý truy cập mạng nhân viên, đảm bảo bí mật thơng tin hệ thống quản lý công ty Hiểu tầm quan trọng việc bảo mật, an toàn liệu doanh nghiệp nên Công ty TNHH dịch vụ du lịch Vietsense cần triển khai việc áp dụng LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com biện pháp nhằm nâng cao tính bảo mật an tồn thơng tin, liệu Xuất phát từ cần thiết đó, em định lựa chọn vấn đề: “Giải pháp an tồn bảo mật thơng tin Công ty TNHH dịch vụ du lịch Vietsense” làm đề tài khóa luận Với hi vọng, giải pháp hiệu để giúp doanh nghiệp nâng cao doanh thu lợi nhuận tương lai 1.2 Tổng quan vấn đề nghiên cứu 1.2.1 Tổng quan vấn đề nghiên cứu nước Hiện giới có nhiều người nghiên cứu đưa giải pháp đảm bảo an toàn bảo mật HTTT cho doanh nghiệp William Stallings (2005), Cryptography and network security principles and practices, Fourth Edition, Prentice Hall, 2005 Cuốn sách nói vấn đề mật mã an ninh mạng nay, khám phá vấn đề công nghệ mật mã an ninh mạng Kiểm tra thực hành an ninh mạng thông qua ứng dụng thực tế triển khai thực sử dụng ngày Các chương trình mã hóa sử dụng rộng rãi dựa liệu Encryption Standard (DES) thông qua vào năm 1977 Cục Tiêu chuẩn Quốc gia, Viện Tiêu chuẩn Công nghệ (NIST), tiêu chuẩn xử lý thông tin liên bang 46 (FIPS PUB 46) Đối với DES, liệu mã hóa khối 64-bit sử dụng chìa khóa 56-bit Các thuật toán biến đổi 64-bit đầu vào loạt bước vào đầu 64-bit Các bước tương tự, với phím, sử dụng để đảo ngược mã hóa DES với việc sử dụng rộng rãi Nó chủ đề nhiều tranh cãi liên quan đến bảo mật DES Để đánh giá chất tranh cãi, nhanh chóng xem lại lịch sử DES Tính ngăn chặn chế độ thuật tốn, mã hố hoạt động, bao gồm chế độ CMAC (Cipher-based Message Authentication Code) để xác thực chế độ mã hoá chứng thực Bao gồm phương pháp giải quyết, mở rộng cập nhật phần mềm độc hại kẻ xâm hại 1.2.2 Tổng quan vấn đề nghiên cứu nước Trong tình hình cơng trình nghiên cứu an tồn bảo mật hệ thống thơng tin trong nước có chuyển biến tích cực, có nhiều cơng trình nghiên cứu, sách tài liệu khoa học an tồn bảo mật thơng tin đời như: Đàm Gia Mạnh (2009), Giáo trình an tồn liệu thương mại điện tử, NXB Thống kê, Hà Nội Giáo trình đưa vấn đề liên quan đến an toàn LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com liệu TMĐT khái niệm, mục tiêu, yêu cầu an toàn liệu TMĐT, nguy an tồn liệu TMĐT, hình thức cơng TMĐT Từ đó, giúp nhà kinh doanh tham gia TMĐT có nhìn tổng thể an tồn liệu hoạt động Ngồi ra, giáo trình đề cập đến số phương pháp phịng tránh cơng gây an tồn liệu biện pháp khắc phục hậu thông dụng, phổ biến nay, giúp nhà kinh doanh vận dụng thuận lợi cơng việc hàng ngày Cũng bàn vấn đề này, Nguyễn Dương Hùng - Khoa HTTTQL – HVNH thực nghiên cứu khoa học “Các vấn đề bảo mật an toàn liệu ngân hàng thương mại sử dụng công nghệ điện toán đám mây” Các ngân hàng ngày gặp nhiều khó khăn việc lưu trữ, quản lý, khai thác số lượng lớn liệu họ tăng lên nhanh chóng theo từng ngày Sự đời công nghệ ĐTĐM với khả cung cấp sở hạ tầng không giới hạn để truy xuất, lưu trữ liệu vị trí địa lý khác giải pháp tốt cho sở hạ tầng CNTT để ngân hàng xử lý vấn đề khó khăn Như kết tất yếu, liệu dư thừa, trùng lặp xuất bị sửa đổi người sử dụng trái phép Điều dẫn đến việc mát liệu, an tồn bảo mật thơng tin, riêng tư khách hàng trở thành vấn đề cho ngân hàng họ ứng dụng công nghệ ĐTĐM vào công việc kinh doanh họ Do việc ứng cơng nghệ ĐTĐM vào ngân hàng xu tất yếu trong thời đại CNTT phát triển mạnh mẽ Tuy nhiên hạn chế nghiên cứu nhiều thiếu sót, nghiên cứu mang tính lý thuyết chưa có nhiều thực nghiệm đưa khuyến nghị an ninh bảo mật ĐTĐM Bảo mật thơng tin xem trách nhiệm quản lí kinh doanh, không đơn giản yếu tố kĩ thuật cần giao cho chuyên gia công nghệ hay phận IT Bài viết “Bảo mật thông tin: Chuyện sống doanh nghiệp”, (www.vneconomy.vn) bàn rõ điều Bài viết nêu số chứng minh cho thực trạng an toàn bảo mật thông tin doanh nghiệp Việt Nam giới Từ việc xác định nhân tố ảnh hưởng đến an tồn thơng tin, viết khẳng định tầm quan trọng bảo mật thông tin doanh nghiệp Tuy nhiên, viết lại chưa đề cấp đến cách thức giải quyết, hướng phát triển đề xuất mơ hình tường lửa với tiện ích để giải vấn đề LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Khơng nằm ngồi guồng quay đó, hội thảo - triển lãm quốc gia an ninh bảo mật lần thứ với chủ đề “Giải pháp an ninh hệ thống, bảo mật thông tin” cục Tin học, Tổng cục Hậu cần – Kỹ thuật, Bộ Công An tổ chức Hà Nội tháng 4/2011 (Báo điện tử Đảng Cộng Sản Việt Nam) Hội thảo đưa thông tin số nguy an tồn thơng tin doanh nghiệp, xác định nguyên nhân chủ yếu chủ quan, hạn chế nhận thức, thiếu hụt đầu tư an ninh thông tin doanh nghiệp Như vậy, vấn đề an tồn bảo mật thơng tin riêng ngày doanh nghiệp toàn xã hội quan tâm, nghiên cứu Qua hội thảo, nghiên cứu, báo, nhiều vấn đề an tồn thơng tin giải quyết, nhiều doanh nghiệp tìm hướng cho mình, lựa chọn cho giải pháp bảo mật thông tin phù hợp giúp đảm bảo thông tin mật, nâng cao hiệu kinh doanh Từ phân tích em chọn đề tài: “Giải pháp an tồn bảo mật thơng tin Cơng ty TNHH dịch vụ du lịch Vietsense” để có hội nghiên cứu sâu hoạt động đảm bảo an toàn bảo mật HTTT quản lý công ty Trong đề tài với mong muốn giúp DN đạt hiệu cao vấn đề đảm bảo an tồn bảo mật thơng tin Em tập trung nghiên cứu sở lý luận lý thuyết an tồn, bảo mật thơng tin nói chung an tồn, bảo mật thơng tin HTTT quản lý nói riêng, đặc biệt yếu tố ảnh hưởng tiêu chí đo lường hiệu giải pháp đảm bảo an tồn, bảo mật thơng tin HTTT quản lý để đánh giá xác thực trạng hiệu giải pháp đảm bảo an tồn, bảo mật thơng tin cơng ty Từ khóa luận đưa giải pháp phù hợp nhằm nâng cao hiệu biện pháp đảm bảo an toàn, bảo mật thông tin Công ty TNHH dịch vụ du lịch Vietsense 1.3 Mục tiêu đề tài Việc nghiên cứu khóa luận nhằm mục tiêu sau: - Hệ thống hóa số sở lý luận an toàn bảo mật HTTT quản lý DN - Trên sở lý luận, công cụ phân tích để đánh giá thực trạng hoạt động đảm bảo an tồn bảo mật HTTT quản lý Cơng ty TNHH dịch vụ du lịch Vietsense - Trên sở lý luận phân tích thực trạng để đưa giải pháp khả thi nhằm nâng cao hiệu hoạt động đảm bảo an toàn bảo mật HTTT quản lý cho Công ty TNHH dịch vụ du lịch Vietsense LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 1.4 Đối tượng phạm vi nghiên cứu đề tài a Đối tượng nghiên cứu Trong đề tài nghiên cứu đối tượng nghiên cứu đề tài là: giải pháp công nghệ nhân viên để đảm bảo nâng cao hoạt động an toàn bảo mật HTTT công ty TNHH dịch vụ du lịch Vietsense b Phạm vi nghiên cứu - Phạm vi thời gian: Đề tài phân tích hoạt động an toàn bảo mật HTTT DN thông qua báo cáo kinh doanh, tài liệu điều tra liên quan năm gần (2013, 2014, 2015) có đề xuất cho hoạt động đảm bảo an toàn bảo mật HTTT quản lý công ty năm 2016, 2017 định hướng đến năm 2019 - Phạm vi không gian: Nghiên cứu thực trạng hoạt động an toàn bảo mật HTTT quản lý Công ty TNHH dịch vụ du lịch Vietsense 1.5 Phương pháp nghiên cứu 1.5.1 Phương pháp thu thập liệu thứ cấp Dữ liệu thứ cấp thông tin thu thập xử lý trước mục tiêu khác công ty - Nguồn tài liệu bên trong: Bao gồm báo cáo kết hoạt động kinh doanh cơng ty vịng năm: 2013, 2014, 2015 thu thập từ phịng hành chính, phịng kế tốn, phịng nhân cơng ty, từ phiếu điều tra vấn tài liệu thống kê khác - Nguồn tài liệu bên ngồi: Từ cơng trình nghiên cứu khoa học, tạp chí, sách báo năm trước có liên quan tới đề tài nghiên cứu từ internet 1.5.2 Phương pháp thu thập liệu sơ cấp a Phương pháp sử dụng phiếu điều tra - Nội dung: Bảng câu hỏi gồm câu hỏi theo hai hình thức câu hỏi đóng câu hỏi mở Các câu hỏi xoay quanh hoạt động đảm bảo an toàn bảo mật HTTT quản lý triển khai hiệu hoạt động Công ty TNHH dịch vụ du lịch Vietsense Những câu hỏi đặt để đánh giá thực trạng triển khai hoạt động đảm bảo an toàn bảo mật HTTT quản lý, từ đề xuất số giải pháp có tính khả thi để nâng cao hiệu hoạt động đảm bảo an toàn bảo mật HTTT quản lý công ty - Cách thức tiến hành: Bảng câu hỏi phát cho 12 anh/chị chuyên LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com  Tăng cường đầu tư phát triển hạ tầng viễn thông, internet có cơng nghệ đại, chất lượng tốt tạo điều kiện cho phát triển công cụ đảm bảo an tồn bảo mật thơng tin, HTTT  Từng bước đổi hệ thống lệ phí, phí cấp phép, sử dụng tài nguyên viễn thông internet theo nguyên tắc: Đảm bảo sử dụng hiệu quả, tránh lãng phí thất tài ngun đồng thời khơng làm tăng mức cho phí sản xuất, kinh doanh DN - Đào tạo nguồn nhân lực cho an toàn, bảo mật HTTT: Để đẩy mạnh chương trình an tồn bảo mật HTTT nhu cầu nguồn nhân lực am hiểu CNTT có trình độ chun mơn cần thiết Do đó, thời gian tới cơng tác đào tạo nguồn nhân lực cho an toàn bảo mật HTTT cần:  Đẩy mạnh tiến độ chương trình dự án phát triển nguồn nhân lực CNTT, quản trị HTTT Chính Phủ phê duyệt  Mở rộng, tăng tiêu tuyển sinh đào tạo chuyên ngành CNTT, TMĐT trường Đại học, Cao đẳng, Trung học chuyên nghiệp Khuyến khích cá nhân, tổ chức, DN nước mở lớp đào tạo CNTT, HTTT TMĐT  Đối với Bộ Giáo Dục Đào Tạo cần tạo điều kiện khuyến khích trường Đại học, Cao đẳng, Trung học chuyên nghiệp mở chuyên ngành giảng dạy an tồn bảo mật thơng tin, HTTT Đồng thời tham gia vào trình soạn thảo tài liệu giảng dạy an toàn bảo mật thông tin, HTTT với trường - Xây dựng hoàn thiện chế hỗ trợ DN việc ứng dụng triển khai an tồn thơng tin nói chung an tồn bảo mật HTTT quản lý nói riêng Phát triển cơng nghệ hỗ trợ an toàn bảo mật HTTT quản lý sở khuyến khích chuyển giao cơng nghệ từ nước ngồi Trên sở Nhà Nước cần ban hành sách, biện pháp khuyến khích đầu tư phát triển CNTT phục vụ hoạt động đảm bảo an toàn bảo mật HTTT quản lý 3.3.2 Kiến nghị với doanh nghiệp a Kiến nghị với doanh nghiệp hoạt động lĩnh vực phát triển phần mềm - Tích cực hợp tác với DN nước ngoài, tổ chức nước, sở đào tạo nhân lực CNTT Các sở đào tạo nhân lực CNTT cần bám sát thực tế DN đồng thời DN cần chủ động kế hoạch tuyển dụng nguồn nhân lực CNTT Đây nguồn lực đảm bảo an tồn bảo mật HTTT DN 32 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - Tự sản xuất sản phẩm phần mềm phục vụ cho hoạt động kinh doanh DN Thực tế DN hoạt động lĩnh vực phát triển phần mềm sử dụng nhiều phần mềm hãng khác nước sản xuất thường sử dụng khơng có quyền Đây lỗ hổng dễ gây an toàn bảo mật HTTT quản lý DN kẻ cơng phân tích đốn phần mềm mà công ty sử dụng Tự sản xuất phần mềm giúp DN tận dụng nguồn nhân lực chi phí, đồng thời tự đảm bảo an tồn bảo mật cho HTTT quản lý DN - Tăng cường buổi tập huấn cho nhân viên an tồn bảo mật Đây cơng việc cần thiết thiết yếu DN gia công phần mềm Hiểu rõ lợi ích việc đảm bảo an toàn bảo mật HTTT giúp nhân viên nâng cao ý thức giúp ích cho cơng việc tốt - Có chế cụ thể việc kiểm sốt luồng thơng tin vào DN Đối với phịng ban cần có sách thơng tin cụ thể đặc biệt phịng quản trị HTTT phịng kế tốn, hai phịng nhạy cảm cần có quy định chặt chẽ việc truy cập mạng tìm kiếm thơng tin b Kiến nghị với Công ty TNHH dịch vụ du lịch Vietsense - Nhận thức: Công ty TNHH dịch vụ du lịch Vietsense cần nhận thức an toàn bảo mật thông tin vô quan trọng Trước mắt tăng cường đầu tư sở hạ tầng đặc biệt CNTT Cơng ty cần có sách cụ thể, rõ ràng có lịch trình chương trình đầu từ cở sở hạ tầng Đây yếu tố chủ yếu đảm bảo chương trình an tồn bảo mật HTTT quản lý công ty đạt hiệu - Kinh phí chi cho ATBM tăng lên: Kinh phí đóng vai trị quan trọng hoạt động an tồn bảo mật HTTT quản lý cơng ty, cơng ty Vietsense cần đầu tư kinh phí cho chương trình đảm bảo an tồn bảo mật HTTT quản lý chi phí thành lập phận an tồn bảo mật HTTT quản lý, chi phí tuyển dụng, đào tạo cán nhân viên chuyên trách phận an toàn bảo mật Đầu tư trang thiết bị cho phép theo dõi hoạt động công ty để từ đánh giá hiệu hoạt động đảm bảo an toàn bảo mật HTTT - Công ty cần tăng cường sử dụng ứng dụng thu thập, lưu trữ xử lý thơng tin kinh doanh doanh nghiệp Q trình cần phải thống cụ thể Các nguồn cung cấp thông tin cần phải rõ ràng minh bạch Khi xử lý lưu trữ 33 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com thông tin cần thống theo quy định chung tập trung điểm để áp dụng cơng cụ an tồn bảo mật hiệu - Các hoạt động kinh doanh cần thực theo nguyên tắc đảm bảo an tồn bảo mật, sách an tồn thơng tin công ty cần cụ thể áp dụng cho phịng ban, phịng ban phải có quy định riêng để đảm bảo an toàn bảo mật cho phịng ban - Vấn đề lưu phịng hờ thơng tin kinh doanh cần thực hẳng ngày theo quy định cụ thể Cần có khu vữ lưu trữ riêng để lưu liệu khu vực quy định chặt chẽ quyền truy cập thao tác - Công ty cần phải xây dựng chương trình an tồn bảo mật HTTT quản lý theo chu trình liên tục theo thời gian Sở dĩ bảo mật phải tổ chức thực theo chu trình để đảm bảo tính chặt chẽ hiệu Hơn chu trình cịn có tính kế thừa phát triển kĩ thuật cơng phá hoại ngày tinh vi đại, hệ thống bảo mật cho tối ưu thời điểm nảy sinh vấn đề tương lai kẻ cơng ln tìm cách để khai thác lỗ hổng hệ thống bảo mật biện pháp tinh vi Để phòng ngừa đối phó người xây dựng chiến lược bảo mật phải luôn vạch chiến lược sử dụng công nghệ tiên tiến Hình 3.2 Quy trình an tồn bảo mật Như hình vẽ ta thấy chu trình an tồn bảo mật quy định trình rõ ràng để phát triển hệ thống an ninh nói chung Các trình xây dựng phát triển dựa nên ngun tắc chung sách an toàn bảo mật doanh nghiệp (Corporate Security Policy) Các sách cần ban hành chi tiết cụ thể đảm bảo tiêu chuẩn an toàn bảo mật ban hành cho toàn nhân tổ chức nhằm đạt mục tiêu an toàn bảo mật cách tối ưu 34 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - Đảm bảo an ninh (Secure): Sau nghiên cứu tồn sách an tồn bảo mật doanh nghiệp, công việc phải thực hành động an toàn bảo mật cụ thể biện pháp thích hợp, đánh giá hiệu năng, chi phí, độ an tồn,… - Giám sát (Monitoring): Trong biện pháp bảo mật tiến hành cần có giám sát chặt chẽ để đánh giá chất lượng hoạt động đồng thời tìm biện pháp thay thế, cải tiến chưa đáp ứng yêu cầu an ninh đặt - Kiểm thử (Test): Đây giai đoạn kiểm tra hệ thống bao gồm tồn hệ thống thơng tin liệu, kiểm tra kĩ thuật quy trình sử dụng để đánh giá độ tin cậy, mức độ tổn thất, để từ có chiến lược thay phù hợp Việc kiểm thử cần diễn định kì đặn - Nâng cấp (Improve): Đó kế hoạch nâng cấp cải tạo công nghệ bảo mật để đáp ứng nhu cầu thay đổi, thay kế hoạch bảo mật mới, việc cần tiến hành nhanh chóng kịp thời cho tồn HTTT quản lý doanh nghiệp Các bước tiến hành chặt chẽ mà phải tiến hành song song đồng thời cơng diễn thời gian đáng kể trước ta nhận biết chúng Và điều quan trọng trình phải xuất phát từ sách chung, từ quy trình thực mà xây dựng hồn thiện sách bảo mật cho tổ chức - Đánh giá hiệu chương trình đảm bảo an tồn bảo mật HTTT quản lý: Cần có phương thức hữu hiệu việc đo lường hiệu công cụ an tồn bảo mật chương trình an tồn bảo mật HTTT quản lý Hiệu dựa khía cạnh sau: mức tác động, chi phí giá trị mà chương trình an tồn bảo mật HTTT quản lý đem lại Một chuẩn đáng quan tâm chuẩn ISO 27001 ISO 27001 chuẩn hệ thống quản lý bảo mật thông tin Mục tiêu đo lường hiệu chương trình đảm bảo an tồn bảo mật HTTT quản lý nhằm quản lý tốt đầu tư cho hoạt động an toàn bảo mật việc cung cấp sở có chất lượng để người làm an toàn bảo mật đưa định cách dễ dàng đắn - Việc đo lường cần phối hợp với công cụ chuyên dụng để khảo sát, tìm kiếm sai sót hệ thống mạng như: Nmap, Nessus, Metasploit, Traffic IQ Pro, SolarWind Network Management, Landguard Network Security Scanner ; kỹ 35 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com sử dụng thiết bị bảo mật chuyên dụng FoundStone FS1000 Bên cạnh DN cần tham khảo dịch vụ đánh giá mức độ an toàn bảo mật, dịch vụ tư vấn an toàn bảo mật HTTT quản lý để từ đưa giải pháp khả thi cho DN - Xây dựng đội ngũ nhân viên, chuyên viên CNTT cho an tồn bảo mật thơng tin: Cơng ty đầu tư cho nhân viên học thêm khóa học CNTT để nâng cao trình độ chun mơn - Việc đảm bảo an tồn bảo mật HTTT quản lý công ty Vietsense công việc riêng người quản trị HTTT quản lý cơng ty mà tồn nhân viên doanh nghiệp có trách nhiệm bảo vệ thơng tin, HTTT quản lý tài sản sống doanh nghiệp điều phải xem thành phần văn hóa kinh doanh công ty Vietsense 36 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com KẾT LUẬN Hiện nay, vấn đề an toàn bảo mật thông tin vấn đề nhức nhối doanh nghiệp Càng ngày hình thức công vào hệ thống ngày tinh vi, đại, nguy hiểm có quy mơ lớn An tồn hệ thống ln bị đe dọa nguy cơng ln tiềm ẩn bên ngồi hệ thống Chỉ sai lầm nhỏ dẫn đến hậu khơn lường Vì an tồn thơng tin đóng vai trị quan trọng cần quan tâm lớn từ phía cơng ty Việc thường xun cập nhật cơng nghệ có sách đầu tư đắn dài vào an toàn bảo mật làm cho hệ thống trở nên an tồn vững từ hệ thống hoạt động tốt đẩy mạnh hiệu công việc Các âm mưu công luôn đe dọa, nguy hiểm táo bạo Công ty TNHH dịch vụ du lịch Vietsense nhận thức nguy hiểm hậu phải nhận bị cơng vào hệ thống Cơng ty có sách đầu tư vào an tồn bảo mật cho hệ thống Với dự án xây dựng tường lửa thời gian tới hy mọng mang lại độ an tồn cho hệ thống cơng ty Sau tháng tìm hiểu, nghiên cứu thực tập công TNHH dịch vụ du lịch Vietsense, phương pháp sử dụng phiếu khảo sát, vấn trực tiếp xử lý kết phần mềm Excel, em tìm hiểu thực trạng ứng dụng cơng nghệ thơng tin an tồn bảo mật hệ thống thông tin kinh tế công ty, đưa tồn nguyên nhân tồn Và từ đó, đưa số mơ phần mềm tường lửa phù hợp với cơng ty nhằm nâng cao tính an tồn bảo mật cho thông tin, liệu lưu trữ cơng ty Q trình nghiên cứu giúp em ôn tập tổng hợp lại kiến thức an tồn bảo mật có kiến thức thực tế qua q trình thực tập cơng tyTNHH dịch vụ du lịch Vietsense Mặc dù em có nhiều cố gắng điều kiện thời gian có hạn hạn chế kiến thức thân nên trình thực đề tài khơng tránh khỏi sai sót Do đó, em mong thầy giáo nhận xét đóng góp ý kiến để khóa luận hoàn thiện 37 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com TÀI LIỆU THAM KHẢO A TÀI LIỆU NGOÀI NƯỚC William Stallings (2005), Cryptography and network security principles and practices, Fourth Edition, Prentice Hall, 2005 B TÀI LIỆU TRONG NƯỚC Bài giảng Hệ thống thông tin quản lý (Bộ môn Công nghệ thông tin- Khoa HTTT Kinh tế- Đại học Thương Mại) “Bảo mật thông tin: Chuyện sống doanh nghiệp”, www.vneconomy.vn Bài giảng Quản trị hệ thống thông tin doanh nghiệp (Bộ môn Công nghệ thông tin- Khoa HTTTQL- Đại học Thương Mại) Báo cáo tài cơng ty năm 2013,2014,2015 Website: www.vietsensetravel.com Đàm Gia Mạnh(2009), Giáo trình an tồn liệu thương mại điện tử, Nhà xuất Thống kê, Hà Nội “An tồn thơng tin mạng máy tính, truyền tin số truyền liệu” PGS, TS Thái Minh Hồng, TS Phạm Minh Việt LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com PHỤ LỤC PHIẾU KHẢO SÁT CÔNG TY TNHH DỊCH VỤ VÀ DU LỊCH VIETSENSE A Thông tin công ty Tên công ty:……………………………………………………………………… - Tên đầy đủ tiếng Việt: …………………………………………………… - Tên đầy đủ tiếng Anh: …………………………………………………… - Tên viết tắt:………………………………………………………………… - Logo:……………………………………………………………………… Địa trụ sở chính:…………………………………………………………… Điện thoại:………………… Fax: …………………………… Địa website công ty:………………………….Email:……………………… Năm thành lập công ty :………………………………………………………… Mã số thuế: ……………………………………………………………………… Số chi nhánh, văn phịng giao dịch cơng ty:………………………………… Số lượng nhân viên: Dưới 30 người Từ 30 – 100 người Từ 100 – 300 người Trên 300 người Trình độ nhân viên: Đại học Cao đăng Trung cấp Khác 10 Vốn pháp định (VND): LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Dưới tỷ 11 12 Từ 5-10 tỷ Trên 10 tỷ Doanh thu trung bình hàng năm doanh nghiệp: Dưới 300 triệu đồng Từ 300- 800 triệu đồng 800- tỷ đồng tỷ đồng đến tỷ đồng tỷ đến 10 tỷ đồng Trên 10 tỷ đồng Loại hình doanh nghiệp Công ty tư nhân Công ty hợp danh Công ty trách nhiệm hữu hạn Công ty cổ phần Công ty nhà nước 13 Lĩnh vực hoạt động kinh doanh chính: Dịch vụ tour du lịch Kinh doanh hàng hóa Thiết kế giao thông Dịch vụ tư vấn đầu tư Khác:………………………………………… 14 Thị trường kinh doanh công ty Trong nước Quốc tế LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com B Hạ tầng kỹ thuật công nghệ thông tin (CNTT) 15 Thông tin sử dụng phần cứng Đang sử dụng Doanh nghiệp có cần mua thêm thiết bị khơng? Máy tính để bàn ……chiếc; ……người Máy tính xách tay …… chiếc; ……người Máy in ………chiếc; …người Máy chiếu ………chiếc; … người Máy quét ………chiếc; … người Máy chủ ………chiếc; … người Loại khác ………chiếc; … người 16 Kết nối mạng nội bộ: Có Khơng 17 Kết nối Internet: Có 18 Khơng Kiểu kết nối: LAN WAN WIFI Khác 19 Cơng ty có sử dụng phầm mềm chun dụng khơng? Có 20 Khơng Cơng ty sử dụng phần mềm chun dụng nào? Phần mềm tài kế tốn Phần mềm quản lý nhân Phần mềm quản lý khách hàng Phần mềm khác………………… LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 21 Công ty sử dụng phần mềm để quản trị CSDL? Microsoft SQL Server Microsoft Access Khác 22 Doanh nghiệp có sử dụng dịch vụ tư vấn việc đầu tư CNTT? Có 23 Khơng Doanh nghiệp đánh giá dịch vụ tư vấn đầu tư CNTT nào? Chi phí đầu tư cao Chưa tìm đươc đơn vị tư vấn đầu tư phù hợp Doanh nghiệp chưa có thói quen sử dụng dịch vụ tư vấn đầu tư Lý khác:………………………… 24 Tình hình sử dụng email cho cơng việc: Tỷ lệ sử dụng email Có email Hiện chưa sử Khơng có nhu trung bình dụng cầu sử dụng sử dụng Ban lãnh Hàng ngày đạo Hàng tuần Nhân Hàng ngày viên Hàng tuần 25 Khi sử dụng phần mềm, cơng ty bạn có quan tâm đến quyền phần mềm khơng: Có 26 Khơng Doanh nghiệp có áp dụng thương mại điện tử kinh doanh  Có Khơng 27 Mơ hình thương mại điện tử doanh nghiệp LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com B2B B2C C2C 28 Ước tính đầu tư cho CNTT vịng năm gần đây : ………… (triệu đồng) đó: đầu tư cho phần cứng chiếm đầu tư cho phần mềm chiếm .… % …… % đầu tư cho đào tạo CNTT chiếm ………% 29 Ước tính tỉ trọng chi phí cho ứng dụng CNTT tổng chi phí kinh doanh? Dưới 5% 30 Từ 5%-15% Trên 15% Hình thức truy cập Internet? Quay số ADSL Đường truyền riêng C Cơ sở nhân lực công nghệ thông tin 31 Tỷ lệ nhân viên khối văn phịng sử dụng máy tính thường xuyên cho công việc? Dưới 5% Từ 5% - 20% Từ 20% - 50% Từ 50% - 80% Trên 80% 32 Cơng ty có hình thức đào tạo CNTT cho nhân viên? Mở lớp đào tạo Gửi nhân viên học Đào tạo chỗ theo nhu cầu công việc Không đào tạo 33 Tổng số nhân viên CNTT chuyên trách: ………….(người) 34 Tổng số nhân viên đào tạo quy CNTT trình độ từ trung cấp chuyên nghiệp trở lên: …………………(người) LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com D An toàn bảo mật doanh nghiệp 35 Doanh nghiệp sử dụng phần mềm để bảo mật hệ thống thơng tin? Hệ thống tường lửa ( Firewall) Hệ thống chống virus ( Antivirus) Hệ thống chống xâm nhập (IPS) 36 Để đảm bảo an tồn hệ thống doanh nghiệp cần phải có yếu tố? Con người Quy trình Giải pháp 37 Hệ thống mạng Dữ liệu công ty lưu trữ: Lưu trữ tập trung 38 Lưu trữ phân tán Cả hai Cơng ty có ý đến vấn đề bảo mật liệu khơng? Có Khơng Nếu có cơng ty sử dụng biện pháp bảo vệ liệu Sử dụng ổ cứng Lưu trữ liệu qua google driver Sao lưu liên tục Khác(ghi rõ)…… 39 Các hình thức đảm bảo an tồn thơng tin đã áp dụng cơng ty Chương trình phịng chống bảo vệ cho mạng: Antivirut (BKAV Pro), mail antivirut (security Plus for Mdea, Symante dùng cho máy cá nhân) Sử dụng phần mềm diệt virus quyền dành cho doanh nghiệp BKAV Lựa chọn giải pháp bảo mật email web cho phép lọc thư rác, loại bỏ mối đe dọa email Đầu tư phần cứng hệ thống lưu dự phịng giải pháp khơi phục liệu có cố 40 Thách thức lớn an tồn bảo mật thơng tin công ty Về nhân lực Về ngân sách LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 41 Dự kiến đầu tư cho công tác bảo mật thông tin công ty Dưới 10 triệu Từ 10 triệu đến 50 triệu Trên 10 triệu 42 Tầm quan trọng công tác bảo mật công ty Rất quan trọng Quan trọng Bình thường Khơng quan trọng E Hoạt động quản lý nhân doanh nghiệp 43 Doanh nghiệp có sử dụng phần mềm để quản lý nhân hay khơng? Có 44 Khơng Doanh nghiệp gặp khó khăn trình quản lý nhân sự? Lỗi sử dụng phần mềm Nhân viên hay thay đổi công việc Lý khác (ghi rõ)…………………… 45 Doanh nghiệp có dùng phần mềm để chấm cơng khơng? Có 46 Khơng Doanh nghiệp sử dụng phương thức trả lương nào? Thanh toán qua thẻ ATM Trả trực tiếp vào cuối tháng 47 Mỗi phịng ban có tối đa nhân viên? người 10 người 15 người Trên 20 người LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com ... TRIỂN VÀ ĐỀ XUẤT GIẢI PHÁP AN TOÀN BẢO MẬT THÔNG TIN TẠI CÔNG TY TNHH DỊCH VỤ VÀ DU LỊCH VIETSENSE 26 3.1 Định hướng phát triển công ty TNHH dịch vụ du lịch Vietsense an tồn bảo mật. .. hiệu giải pháp đảm bảo an toàn, bảo mật thơng tin cơng ty Từ khóa luận đưa giải pháp phù hợp nhằm nâng cao hiệu biện pháp đảm bảo an toàn, bảo mật thông tin Công ty TNHH dịch vụ du lịch Vietsense. .. trạng an tồn bảo mật thơng tin công ty TNHH dịch vụ du lịch Vietsense Phần 3: Định hướng phát triển đề xuất giải pháp an tồn bảo mật thơng tin cơng ty TNHH dịch vụ du lịch Vietsense LUAN VAN CHAT

Ngày đăng: 18/10/2022, 16:17

HÌNH ẢNH LIÊN QUAN

Hình 2.1. Mục tiêu CIA - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
Hình 2.1. Mục tiêu CIA (Trang 13)
Hình 2.2. Sơ đồ cơ cấu tổ chức bộ máy quản lý tại công ty du lịch Vietsense. - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
Hình 2.2. Sơ đồ cơ cấu tổ chức bộ máy quản lý tại công ty du lịch Vietsense (Trang 18)
Bảng 2.1. Tình hình kinh doanh của công ty trong 3 năm gần đây (ĐV: VNĐ) 2.2.3. Phân tích thực trạng an tồn bảo mật thơng tin tại cơng ty TNHH dịch vụ và  du lịch Vietsense - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
Bảng 2.1. Tình hình kinh doanh của công ty trong 3 năm gần đây (ĐV: VNĐ) 2.2.3. Phân tích thực trạng an tồn bảo mật thơng tin tại cơng ty TNHH dịch vụ và du lịch Vietsense (Trang 21)
- Các hình thức đảm bảo an tồn thơng tin đã được áp dụng trong cơng ty như: - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
c hình thức đảm bảo an tồn thơng tin đã được áp dụng trong cơng ty như: (Trang 25)
Biểu đồ 2.9. Biểu đồ thể hiện tình hình khó khăn trong q trình quản lý nhân sự. - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
i ểu đồ 2.9. Biểu đồ thể hiện tình hình khó khăn trong q trình quản lý nhân sự (Trang 28)
Hình thức trả lương - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
Hình th ức trả lương (Trang 28)
Hình 3.1. Giải pháp nâng cao an toàn, bảo mật HTTT bằng Firewall - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
Hình 3.1. Giải pháp nâng cao an toàn, bảo mật HTTT bằng Firewall (Trang 34)
Hình 3.2. Quy trình an tồn và bảo mật - (Luận văn đại học thương mại) giải pháp an toàn bảo mật thông tin tại công ty TNHH dịch vụ và du lịch vietsense
Hình 3.2. Quy trình an tồn và bảo mật (Trang 39)

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w