1. Trang chủ
  2. » Giáo Dục - Đào Tạo

(Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam

55 3 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Người hướng dẫn Th.S Lê Việt Hà
Trường học Công ty cổ phần trung thành việt nam
Chuyên ngành Hệ Thống Thông Tin Kinh Tế và Thương Mại Điện Tử
Thể loại khóa luận tốt nghiệp
Định dạng
Số trang 55
Dung lượng 542,06 KB

Cấu trúc

  • LỜI CẢM ƠN

  • MỤC LỤC

  • Chương 2:PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG VẤN ĐỀ đảm bảo an toàn hệ thống thông tin trong doanh nghiệp …………….17

  • DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ

  • DANH MỤC TỪ VIẾT TẮT

  • PHẦN MỞ ĐẦU

  • 1. Tầm quan trọng, ý nghĩa của an toàn thông tin doanh nghiệp

  • 2. Mục tiêu nghiên cứu của đề tài

  • 3. Đối tượng và phạm vi nghiên cứu của đề tài

  • 3.1. Đối tượng nghiên cứu

  • 3.2. Phạm vi nghiên cứu

  • 4. Phương pháp nghiên cứu

    • 4.1. Phương pháp thu thập dữ liệu

    • 4.2. Phương pháp xử lý dữ liệu

  • 5. Kết cấu khóa luận

  • Chương 1

  • TỔNG QUAN VỀ ĐẢM BẢO AN TOÀN HỆ THỐNG THÔNG TIN DOANH NGHIỆP

  • 1.1. Những khái niệm cơ bản

  • 1.1.1. Một số khái niệm cơ bản về an toàn và bảo mật thông tin

  • * Khái niệm thông tin:

  • 1.1.2. Khái niệm về an toàn và bảo mật hệ thống thông tin

  • 1.2. Một số cơ sở lý luận về an toàn bảo mật thông tin trong doanh nghiệp

  • 1.2.1. Vai trò của an toàn bảo mật thông tin trong doanh nghiệp

    • 1.2.2. Các nguy cơ và hình thức tấn công gây mất an toàn hệ thống thông tin

    • 1.2.3. Các biện pháp cơ bản đảm bảo an toàn thông tin

    • 1.2.4. Những yêu cầu về an toàn bảo mật thông tin

  • 1.3. Tổng quan về vấn đề nghiên cứu

  • 1.3.1. Tình hình nghiên cứu trên thế giới

    • 1.3.2. Tình hình nghiên cứu tại Việt Nam

    • 1.3.3. Khoảng trống nghiên cứu về đảm bảo an toàn hệ thống thông tin

  • Chương 2

  • PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG VẤN ĐỀ đảm bảo an toàn hệ thống thông tin trong doanh nghiệp

  • 2.1. Tổng quan về doanh nghiệp và tình hình hoạt động

    • 2.1.1. Quá trình hình thành, lĩnh vực hoạt động của doanh nghiệp

    • 2.1.1.2. Các lĩnh vực kinh doanh của công ty

    • 2.1.2. Cơ cấu tổ chức của doanh nghiệp

      • 2.1.2.1. Các phòng ban chức năng

    • 2.1.3. Tình hình hoạt động 3 năm gần đây

  • 2.2. Thực trạng về vấn đề đảm bảo an toàn cho hệ thống thông tin cho Công ty Cổ phần Trung Thành Việt Nam

    • 2.2.1. Trang thiết bị phần cứng

      • Trong đơn vị có 1 máy chủ và 30 máy khách được đặt tại các phòng ban. Số lượng máy tính tại mỗi phòng ban tùy thuộc vào số lượng nhân viên tại phòng ban đó. Tất cả đều được kết nối trực tiếp vào mạng internet thông qua cổng mạng lắp sẵn

    • 2.2.2. Phần mềm

    • 2.2.3. Hệ thống mạng

    • 2.2.4. Cơ sở dữ liệu và quản trị cơ sở dữ liệu

      • Phương thức thu thập, phân phối, lưu trữ dữ liệu, thông tin của doanh nghiệp

    • 2.2.5. Vấn đề bảo mật cơ sở dữ liệu của doanh nghiệp

    • 2.2.6. Hệ thống thông tin của doanh nghiệp

    • 2.2.7. Thực trạng an toàn bảo mật hệ thống thông tin tại doanh nghiệp

    • 2.2.8. Kết quả xử lý phiếu điều tra và phân tích các dữ liệu thứ cấp

  • Chương 3

  • CÁC KẾT LUẬN VÀ ĐỀ XUẤT GIẢI PHÁP ĐẢM BẢO AN TOÀN CHO HỆ THỐNG THÔNG TIN CÔNG TY CỔ PHẦN TRUNG THÀNH VIỆT NAM

  • 3.1. Đánh giá thực trạng an toàn bảo mật thông tin tại công ty

    • 3.1.1. Những kết quả đạt được

    • 3.1.2. Những vấn đề còn tồn tại

    • 3.1.3. Nguyên nhân của những tồn tại

  • 3.2. Phương hướng hoạt động của Công ty Cổ phần Trung Thành Việt Nam giai đoạn 2017-2022

  • 3.3. Đề xuất giải pháp đảm bảo an toàn thông tin trong doanh nghiệp

  • 3.3.1.Giải pháp trang thiết bị phần cứng

    • 3.3.2. Giải pháp sử dụng phần mềm ứng dụng

  • Phần mềm bảo mật

    • 3.3.3. Giải pháp bảo vệ cơ sở dữ liệu

    • 3.3.4. Giải pháp hệ thống mạng

  • Giải pháp mã hóa và bảo mật đường truyền

  • Trong thời đại CNTT phát triển, mọi dữ liệu, thông tin đều được gửi qua đường truyền mạng để gửi và nhận dữ liệu một cách nhanh chóng. Vì vậy, để nâng cao hơn vấn đề bảo mật CSDL Công ty nên chú trọng giải pháp bảo mật đường truyền để tranh mất mát giữ liệu trong quá trình lưu trữ, truyền và nhận dữ liệu

  • Dưới đây là một số giao thức bảo mật đường truyền mà Công ty có thể áp dụng tùy thuộc vào mức chi trả đầu tư cho HTTT của công ty:

  • Giao thức WEP- Wired Equivalent Privacy.

  • WEP được thiết kế để đảm bảo tính bảo mật cho mạng không dây đạt mức độ như mạng nối cáp truyền thống. WEP cung cấp bảo mật cho dữ liệu trên mạng không dây qua phương thức mã hóa.

  • Đối với Công ty Trung Thành hiện tại nên sử dụng WEP có độ dài khóa 128 bit. Do WEP sử dụng RC4, một thuật toán sử dụng phương thức mã hóa dòng, nên cần một cơ chế đảm bảo hai dữ liệu giống nhau sẽ không cho kết quả giống nhau sau khi được mã hóa hai lần khác nhau. Đây là một yếu tố quan trọng trong vấn đề mã hóa dữ liệu nhằm hạn chế khả năng suy đoán khóa của Hacker.

  • Giải pháp WEP tối ưu đó là kết hợp WEP và các giải pháp khác, gia tăng mức độ bảo mật cho WEP như việc sử dụng khóa WEP có độ dài 128 bit sẽ gia tăng số lượng gói dữ liệu Hacker cần phải có để phân tích IV, gây khó khăn và kéo dài thời gian giải mã khóa WEP.

  • Giao thức SSL.

  • SSL (Secure Sockets Layer) là một giao thức (protocol) cho phép truyền đạt thông tin một cách bảo mật và an toàn qua mạng. SSL hiện tại cũng là tiêu chuẩn bảo mật cho hàng triệu website trên toàn thế giới, nó bảo vệ dữ liệu truyền đi trên môi trường internet được an toàn., là tiêu chuẩn của công nghệ bảo mật, truyền thông mã hoá giữa máy chủ Web server và trình duyệt (browser). Tiêu chuẩn này hoạt động và đảm bảo rằng các dữ liệu truyền tải giữa máy chủ và trình duyệt của người dùng đều riêng tư và toàn vẹn. SSL hiện tại cũng là tiêu chuẩn bảo mật cho hàng triệu website trên toàn thế giới, nó bảo vệ dữ liệu truyền đi trên môi trường internet được an toàn.

  • Việc kết nối giữa một Web browser tới bất kỳ điểm nào trên mạng Internet đi qua rất nhiều các hệ thống độc lập mà không có bất kỳ sự bảo vệ nào với các thông tin trên đường truyền. Không một ai kể cả người sử dụng lẫn Web server có bất kỳ sự kiểm soát nào đối với đường đi của dữ liệu hay có thể kiểm soát được liệu có ai đó thâm nhập vào thông tin trên đường truyền. Để bảo vệ những thông tin mật trên mạng Internet hay bất kỳ mạng TCP/IP nào, SSL đã kết hợp những yếu tố sau để thiết lập được một giao dịch an toàn:

  • Xác thực: đảm bảo tính xác thực của trang mà người dùng sẽ làm việc ở đầu kia của kết nối. Cũng như vậy, các trang Web cũng cần phải kiểm tra tính xác thực của người sử dụng.

  • Mã hoá: đảm bảo thông tin không thể bị truy cập bởi đối tượng thứ ba. Để loại trừ việc nghe trộm những thông tin “nhạy cảm” khi nó được truyền qua Internet, dữ liệu phải được mã hoá để không thể bị đọc được bởi những người khác ngoài người gửi và người nhận.

  • Toàn vẹn dữ liệu: đảm bảo thông tin không bị sai lệch và nó phải thể hiện chính xác thông tin gốc gửi đến

  • Với việc sử dụng SSL, các Web site có thể cung cấp khả năng bảo mật thông tin, xác thực và toàn vẹn dữ liệu đến người dùng. SSL được tích hợp sẵn vào các browser và Web server, cho phép người sử dụng làm việc với các trang Web ở chế độ an toàn.

  • Giải pháp dò quét các lỗ hổng an ninh bằng Virtual patching (VP)

  • Tấn công các ứng dụng web hiện chiếm tỷ lệ lớn trong các kiểu tấn công trực tuyến. Mặt khác, do tính phổ dụng của dịch vụ web nên các lỗ hổng bảo mật trong ứng dụng web và cơ sở dữ liệu mà chúng sử dụng cần được xử lý nhanh chóng. Tuy nhiên, thực hiện điều đó không hề đơn giản và không phải lúc nào cũng khả thi. Để sửa lỗi, đội ngũ cán bộ phát triển cần phân tích vấn đề, lập kế hoạch xử lý, lập trình, kiểm thử và triển khai trên thực tế. Hơn nữa, ngay cả khi tổ chức, doanh nghiệp có mã nguồn và nhân lực để có thể tự sửa lỗi thì việc chỉnh sửa các hệ thống quan trọng cũng có thể gây ra những gián đoạn không thể chấp nhận được (thời gian ngừng hoạt động của hệ thống quá lâu). Trong một số trường hợp, các doanh nghiệp không thể truy cập mã nguồn của ứng dụng web. Với các ứng dụng thương mại, các doanh nghiệp phải đợi nhà cung cấp đưa ra bản vá và sau đó kiểm thử trước khi cập nhật. Thời gian để khắc phục các lỗ hổng bảo mật của ứng dụng web có thể kéo dài đến vài tháng. Với các lỗ hổng bảo mật của cơ sở dữ liệu, thời gian để khắc phục cũng không ngắn hơn. Trong khi đó, các doanh nghiệp còn phải giải quyết vấn đề nhân lực để kiểm thử và nhiều yêu cầu kinh doanh khác nên việc cập nhật các bản vá có thể bị trì hoãn.

  • Virtual patching (VP) là một giải pháp hữu hiệu cho những khó khăn trên. Bằng cách kết hợp hai quy trình là xác định những lỗ hổng đã biết trong hệ thống và tạo ra các biện pháp ngăn chặn các lỗ hổng đó, VP có khả năng bảo vệ tức thời cho các hệ thống trong khi các bản vá truyền thống chưa xuất hiện. Không những thế, cách làm này còn cho phép các tổ chức lên kế hoạch và thực hiện việc vá hệ thống mà không làm gián đoạn hoạt động vào những thời điểm nhạy cảm.

  • Với các ứng dụng web, VP có thể được thực hiện bằng cách kết hợp quá trình dò quét ứng dụng web với một Tường lửa ứng dụng web (web application firewall hay WAF). Các lỗ hổng bảo mật được phát hiện là kết quả của việc dò quét sẽ được chuyển đổi thành các “chính sách” của tường lửa ứng dụng web để nó hoạt động như một bản vá ảo, ngăn chặn việc lợi dụng các lỗ hổng đó. Với cơ sở dữ liệu, VP cũng thực hiện theo cách tương tự là kết hợp việc dò quét lỗ hổng bảo mật với tường lửa cho cơ sở dữ liệu. Việc áp dụng VP cho cả ứng dụng web và cơ sở dữ liệu đem lại độ an toàn cao hơn nhiều cho các website với khoảng thời gian ngắn hơn hẳn so với phương pháp vá lỗi truyền thống.

  • Xây dựng hệ thống mạng riêng ảo

  • Mạng riêng ảo -VPN (Virtual Private Network) về cơ bản là một mạng cục bộ sử dụng hệ thống mạng công cộng sẵn có như Internet để kết nối các văn phòng cũng như nhân viên ở xa. Một VPN (mạng riêng ảo) sử dụng các kết nối ảo được thiết lập trong môi trường Internet từ mạng riêng của công ty tới các văn phòng và nhân viên cách xa về địa lý. Để có thể gửi và nhận dữ liệu thông qua mạng công cộng mà vẫn bảo đảm tính an toàn và bảo mật, VPN cung cấp các cơ chế mã hóa dữ liệu trên đường truyền tạo ra một đường ống bảo mật giữa nơi gửi và nơi nhận (Tunnel), giống như một kết nối point -to-point trên mạng riêng. Để có thể tạo ra một đường ống bảo mật đó, dữ liệu phải được mã hóa hay che giấu đi, chỉ cung cấp phần đầu gói dữ liệu (header) là thông tin về đường đi cho phép nó có thể đi đến đích thông qua mạng công cộng một cách nhanh chóng.Dữ liệu được mã hóa một cách cẩn thận, do đó nếu các packet bị bắt lại trên đường truy ền công cộng cũng không thể đọc được nội dung vì không có khóa để giải mã.

  • Do quy mô công ty không quá lớn và cũng yêu cầu làm việc ở xa không nhiều nên để tiết kiệm chi phí, công ty có thể thiết lập mạng riêng ảo dựa trên chức năng sẵn có đực cung cấp bởi hệ điều hành Window.

    • 3.3.5. Giải pháp nâng cáo trình độ cho đội ngũ nhân viên

  • 3.4. Một số kiến nghị

  • 3.4.1. Kiến nghị với cơ quan nhà nước

    • 3.4.2. Kiến nghị với Công ty Cổ phần Trung Thành Việt Nam

  • KẾT LUẬN

  • Với sự phát triển mạnh mẽ của của công nghệ thông tin trên toàn cầu, các doanh nghiệp ngày càng có cơ hội phát triển, quảng bá sản phẩm, tìm kiếm khách hàng, đàm phán kinh doanh với các đối tác và chia sẻ thông tin một cách nhanh chóng và hiệu quả. Bên cạnh đó, công nghệ thông tin và các ứng dụng của nó còn giúp công ty phân tích, lữu trữ thông tin và dữ liệu để phục vụ cho việc điều hành và ra quyết định kinh doanh. Tuy nhiên, câu hỏi làm thế nào để nâng cao an toàn bảo mật thông tin trong HTTT doanh nghiệp tuy không mới nhưng phải khiến mọi doanh nghiệp phải đau đầu.

  • Công ty Cổ phần Trung Thành Việt Nam, với việc mở rộng kinh doanh cho nên vấn đề an toàn bảo mật HTTT đối với công ty là rất quan trọng và cần thiết. Công ty đã có có các giải pháp đảm bảo an toàn bảo mật HTTT. Tuy nhiên, các giải pháp an toàn bảo mật của công ty chưa đồng bộ, vẫn còn một số lỗ hổng dẫn đến nguy cơ bị tấn công HTTT.

  • Với đề tài “Giải pháp đảm bảo an toàn cho hệ thống thông tin của Công ty Cổ phần Trung Thành”, em đã nghiên cứu lý thuyết một cách hệ thống, tuần tự theo logic của các vấn đề liên quan đến việc bảo mật và an toàn thông tin, để từ đó có thể hướng tới những giải pháp hệ thống bảo mật có độ an toàn cao hơn đảm bảo an toàn thông tin cho công ty và đạt được một số kết quả: Chỉ ra được các điểm mạnh, điểm yếu trong ATTT của công ty; Đưa ra giải pháp cụ thể cho ATTT thiết bị phần cứng, phần mềm, các giao thức và mô hình mạng, các biện pháp quản trị CSDL, hướng đào tạo và phát triển nguồn nhân lực cho việc đảm bảo ATTT cho công ty. Tuy nhiên, do hạn chế về mặt kiến thức và thời gian nên công trình mới chỉ dừng lại ở việc đưa ra các giải pháp nhằm đảm bảo an toàn và bảo mật thông tin ở mức sơ cấp. Đề tài vẫn còn một số vấn đề tồn tại: chưa có sự đánh giá về tính tối ưu của các giải pháp thực hiện; chưa nghiên cứu mức độ phù hợp của toàn bộ hệ thống với các quy mô phát triển khác nhau và liệu các giải pháp trên có còn phù hợp khi công ty phát triển lớn mạnh.

  • Kính mong các thầy giáo, cô giáo góp ý chỉnh sửa, bổ sung cho khóa luận của em hoàn chỉnh hơn. Một lần nữa, em xin chân thành cảm ơn Công ty Cổ phần Trung Thành, cảm ơn thầy giáo ThS Lê Việt Hà đã giúp đỡ tận tình và tạo điều kiện thuận lợi để em có thể hoàn thành tốt bài khóa luận tốt nghiệp.

  • DANH MỤC TÀI LIỆU THAM KHẢO

  • PHỤ LỤC:

  • PHIẾU ĐIỀU TRA

Nội dung

Tầm quan trọng, ý nghĩa của an toàn thông tin doanh nghiệp

Thông tin và dữ liệu là tài sản quý giá, thiết yếu cho mọi lĩnh vực, từ quân sự đến kinh tế Việc nắm bắt thông tin kịp thời giúp cá nhân và tổ chức đưa ra quyết định đúng đắn, từ đó duy trì và phát triển trong bối cảnh xã hội thay đổi.

Việc đảm bảo an toàn cho hệ thống thông tin đã được chú trọng từ sớm trên thế giới, với các tiêu chuẩn an toàn thông tin như BS 7799 được công bố lần đầu vào năm 1995 Tại Việt Nam, vào ngày 13 tháng 1 năm 2010, Thủ tướng Chính phủ đã ban hành quyết định số 63/QĐ - TTg về "Quy hoạch phát triển an toàn thông tin số quốc gia đến năm 2020", nhằm thiết lập các mục tiêu và chính sách cụ thể Từ đó, an toàn thông tin đã trở thành vấn đề quan trọng, góp phần nâng cao hiệu quả kinh doanh và thúc đẩy sự phát triển của nền kinh tế Điều này không chỉ giúp doanh nghiệp đáp ứng nhu cầu khách hàng mà còn nâng cao khả năng cạnh tranh trên thị trường trong và ngoài nước.

Hệ thống thông tin (HTTT) là một phần thiết yếu trong hoạt động của doanh nghiệp, ảnh hưởng đến mọi khía cạnh hàng ngày Tuy nhiên, sự quan trọng của HTTT cũng đồng nghĩa với việc mất an toàn có thể gây ra thiệt hại nghiêm trọng Do đó, việc triển khai các giải pháp bảo mật hiệu quả để nâng cao an toàn cho HTTT trong doanh nghiệp là vô cùng cần thiết.

Công ty Cổ phần Trung Thành Việt Nam, với hơn 15 năm kinh nghiệm phát triển, hiện đang là một trong những công ty hàng đầu và uy tín trong lĩnh vực thi công công trình giao thông, dân dụng, hạ tầng kỹ thuật, cũng như nạo vét sông và kênh rạch, đảm bảo an toàn giao thông đường thủy.

Công ty đã nhận thức được tầm quan trọng của việc đảm bảo an toàn thông tin cho sự phát triển bền vững trong tương lai Tuy nhiên, hiện tại, công ty vẫn chưa đầu tư đúng mức cho vấn đề an toàn bảo mật hệ thống thông tin (ATBM HTTT).

Việc thu thập, xử lý và sử dụng thông tin của công ty hiện đang thiếu tính nhất quán và độ bảo mật chưa được đảm bảo, điều này ảnh hưởng trực tiếp đến hiệu quả hoạt động kinh doanh.

Sau quá trình tìm hiểu và thực tập tại Công ty Cổ phần Trung Thành Việt Nam, em xin trình bày đề tài khóa luận: “Giải pháp đảm bảo an toàn cho hệ thống thông tin của Công ty Cổ phần Trung Thành Việt Nam.”

Mục tiêu nghiên cứu của đề tài

Mục tiêu chính của bài viết là đề xuất các giải pháp nhằm nâng cao an toàn bảo mật hệ thống thông tin tại Công ty Cổ phần Trung Thành Việt Nam, dựa trên cơ sở lý luận và thực trạng hiện tại.

Mục tiêu cụ thể cần giải quyết trong đề tài:

Đầu tiên, cần tập hợp và hệ thống hóa các lý thuyết cơ bản về an toàn bảo mật hệ thống thông tin trong doanh nghiệp, bao gồm khái niệm, vai trò và ý nghĩa của việc đảm bảo an toàn thông tin, cũng như các nguy cơ có thể gây ra mất an toàn thông tin.

Thứ hai, xem xét đánh giá phân tích thực trạng vấn đề an toàn bảo mật hệ thống thông tin dựa trên các tài liệu đã thu thập được.

Vào thứ ba, dựa trên việc nghiên cứu thực trạng của công ty, chúng tôi sẽ đề xuất các giải pháp nhằm nâng cao an toàn bảo mật hệ thống thông tin Mục tiêu là cải thiện hệ thống thông tin quản lý với độ an toàn cao, từ đó ngăn chặn các nguy cơ tấn công từ bên ngoài.

Phương pháp nghiên cứu

Phương pháp thu thập dữ liệu

 Phương pháp thu thập dữ liệu sơ cấp

- Điều tra trắc nghiệm: phương pháp này sử dụng mẫu phiếu điều tra khảo sát tại công ty thực tập.

Trong quá trình thực tập tổng hợp tại công ty, việc điều tra trực tiếp được thực hiện thông qua phỏng vấn nhân viên ở các phòng ban khác nhau Đồng thời, quan sát trực tiếp cơ sở hạ tầng và môi trường làm việc cũng được tiến hành để thu thập thông tin cần thiết một cách hiệu quả.

 Phương pháp thu thập dữ liệu thứ cấp

Nguồn tài liệu nội bộ bao gồm báo cáo kết quả hoạt động kinh doanh của công ty trong ba năm 2014, 2015 và 2016, được thu thập từ phòng Kế toán và hành chính, cũng như từ phiếu điều tra phỏng vấn và các tài liệu thống kê khác.

Nguồn tài liệu bên ngoài, bao gồm các công trình nghiên cứu khoa học, tạp chí, sách báo và thông tin từ internet, đóng vai trò quan trọng trong việc xây dựng cơ sở lý luận và lý thuyết về hệ thống thông tin Đồng thời, các tài liệu này cũng cung cấp cái nhìn sâu sắc về vấn đề an toàn và bảo mật thông tin trong doanh nghiệp, giúp nâng cao nhận thức và cải thiện các biện pháp bảo vệ dữ liệu.

Phương pháp xử lý dữ liệu

Mỗi phương pháp xử lý thông tin đều mang lại những lợi ích và hạn chế riêng, vì vậy trong nghiên cứu này, chúng tôi sẽ áp dụng các phương pháp xử lý thông tin cụ thể.

- Phương pháp định lượng: sử dụng phần mềm SPSS (Statistical Package for Social Sciences).

SPSS là phần mềm quản lý dữ liệu và phân tích thống kê, cung cấp giao diện đồ họa thân thiện với người dùng Với các trình đơn mô tả và hộp thoại đơn giản, SPSS cho phép thực hiện nhiều loại phân tích như hồi quy, thống kê tần suất và xây dựng đồ thị một cách dễ dàng.

- Phương pháp định tính: Phân tích, tổng hợp thông tin thông qua câu hỏi phỏng vấn, phiếu điều tra và các tài liệu thu thập được.

Các phương pháp này nhằm xác định nguyên nhân và thực trạng vấn đề an toàn bảo mật hệ thống thông tin tại Công ty Cổ phần Trung Thành Việt Nam, từ đó đề xuất các giải pháp thích hợp.

Kết cấu khóa luận

Khóa luận bao gồm ba chương:

Chương 1 trình bày cơ sở lý luận cho vấn đề nghiên cứu an toàn thông tin Chương 2 phân tích và đánh giá thực trạng an toàn thông tin trong hệ thống thông tin của Công ty Cổ phần Trung Thành Việt Nam Cuối cùng, Chương 3 đưa ra các kết luận và đề xuất giải pháp nhằm đảm bảo an toàn cho hệ thống thông tin của công ty này.

QUAN VỀ ĐẢM BẢO AN TOÀN HỆ THỐNG THÔNG TIN DOANH NGHIỆP

Những khái niệm cơ bản

1.1.1 Một số khái niệm cơ bản về an toàn và bảo mật thông tin

Khi nhu cầu trao đổi thông tin ngày càng tăng, sự phát triển của điện tử - viễn thông và công nghệ thông tin đã thúc đẩy việc cải thiện chất lượng và lưu lượng truyền tin Do đó, các quan niệm và biện pháp bảo vệ thông tin dữ liệu cũng cần được đổi mới Bảo vệ an toàn thông tin là một vấn đề phức tạp, liên quan đến nhiều lĩnh vực, và có nhiều phương pháp được áp dụng để đảm bảo an toàn cho dữ liệu Để hiểu rõ về thông tin, trước tiên chúng ta cần xác định khái niệm dữ liệu.

Dữ liệu bao gồm con số, ký tự và hình ảnh, phản ánh các sự vật và hiện tượng trong thế giới khách quan Đây là những giá trị thô, chưa được xử lý và chưa mang lại ý nghĩa cho người sử dụng.

Thông tin là kết quả của việc xử lý dữ liệu, bao gồm phân tích và tổng hợp, nhằm phục vụ nhu cầu của người dùng Nói cách khác, thông tin được định nghĩa là dữ liệu đã được xử lý để mang lại ý nghĩa thực sự cho người sử dụng.

Theo Russell Ackoff: “Thông tin là dữ liệu đã được ý nghĩa bằng cách kết nối quan hệ, là dữ liệu đã được xử lý để trở nên hữu ích.”

Cookie Monster định nghĩa thông tin là kiến thức được truyền đạt hoặc tiếp nhận, liên quan đến một sự kiện hoặc hiện tượng thực tế trong một bối cảnh cụ thể.

* Khái niệm về hệ thống thông tin:

Hệ thống thông tin là một tổ hợp các yếu tố liên kết chặt chẽ, có chức năng thu thập, xử lý, lưu trữ và phân phối thông tin cũng như dữ liệu Nó cung cấp cơ chế phản hồi nhằm đạt được các mục tiêu đã được xác định trước.

Các tổ chức có thể áp dụng hệ thống thông tin cho nhiều mục đích khác nhau Đặc biệt, trong quản trị nội bộ, hệ thống thông tin đóng vai trò quan trọng trong việc nâng cao sự thông hiểu và hiệu quả trong công việc.

Tính toàn vẹn Tính bảo mật

Tính sẵn sàng nội bộ và thống nhất hành động giúp duy trì sức mạnh tổ chức và đạt được lợi thế cạnh tranh Hệ thống thông tin bên ngoài hỗ trợ thu thập thông tin khách hàng, cải thiện dịch vụ, nâng cao sức cạnh tranh và thúc đẩy sự phát triển.

1.1.2 Khái niệm về an toàn và bảo mật hệ thống thông tin

Hệ thống thông tin được xem là an toàn khi đảm bảo rằng thông tin không bị hư hỏng, sửa đổi, sao chép hoặc xóa bỏ bởi những người không có quyền truy cập.

[Bài giảng CSDL, Bộ môn CNTT, Đại học Thương Mại]

Một hệ thống thông tin an toàn đảm bảo rằng các sự cố xảy ra không làm gián đoạn hoạt động chính của nó Những sự cố này sẽ được khắc phục kịp thời, ngăn chặn thiệt hại nghiêm trọng cho chủ sở hữu.

Như vậy, an toàn thông tin là việc bảo vệ chống truy nhập, sử dụng, tiết lộ, chỉnh sửa và phá hủy thông tin trái phép

Là duy trì tính bí mật, tính toàn vẹn và tính sẵn sàng của thông tin.

Hình 1.1: Ba mục tiêu bảo mật thông tin

(Nguồn:Bài giảng CSDL, Bộ môn CNTT, Đại học Thương Mại)

Đảm bảo tính bảo mật là yếu tố quan trọng trong bảo mật thông tin, khi chỉ những cá nhân được cấp quyền mới có thể truy cập vào hệ thống Đối với các tổ chức doanh nghiệp, thông tin được coi là tài sản quý giá hàng đầu; do đó, việc ngăn chặn truy cập trái phép là cần thiết để bảo vệ tài sản của công ty khỏi nguy cơ thất thoát.

Tính toàn vẹn là yếu tố quan trọng trong việc đảm bảo thông tin luôn chính xác và đáng tin cậy, giúp người sử dụng làm việc với dữ liệu thực sự và tin cậy.

Chỉ những cá nhân được ủy quyền mới có quyền chỉnh sửa thông tin Kẻ tấn công không chỉ muốn đánh cắp thông tin mà còn cố tình làm giảm giá trị sử dụng của nó bằng cách tạo ra thông tin sai lệch, gây thiệt hại cho công ty.

Tính sẵn sàng (Availability) là yếu tố quan trọng nhất trong việc đảm bảo thông tin luôn sẵn sàng phục vụ người dùng hợp pháp Điều này có nghĩa là người sử dụng phải có khả năng truy cập vào hệ thống bất cứ lúc nào họ cần Nếu hai yêu cầu khác được đáp ứng nhưng tính sẵn sàng không được đảm bảo, thông tin sẽ trở nên vô giá trị, vì nó chỉ có ích khi người dùng có thể sử dụng ngay khi cần.

Một hệ thống thông tin (HTTT) được xem là an toàn và bảo mật khi nó đảm bảo tính riêng tư của nội dung thông tin, phù hợp với các tiêu chí đã đặt ra trong một khoảng thời gian nhất định.

Một số cơ sở lý luận về an toàn bảo mật thông tin trong doanh nghiệp

1.2.1 Vai trò của an toàn bảo mật thông tin trong doanh nghiệp

Hệ thống thông tin đóng vai trò quan trọng trong các cơ quan và tổ chức, cung cấp khả năng xử lý thông tin hiệu quả Tuy nhiên, nó cũng tiềm ẩn nhiều điểm yếu cần được chú ý và khắc phục.

Máy tính phát triển nhanh chóng để đáp ứng nhu cầu người dùng, dẫn đến việc các phần mềm thường không được kiểm tra kỹ và chứa nhiều lỗ hổng bảo mật Sự phát triển của hệ thống mạng và phân tán thông tin cũng tạo điều kiện thuận lợi cho tin tặc tấn công Do đó, bên cạnh việc xây dựng hệ thống thông tin hiện đại, các cơ quan, tổ chức cần chú trọng bảo vệ hệ thống để đảm bảo hoạt động ổn định và tin cậy.

An toàn và bảo mật thông tin là yếu tố then chốt cho sự phát triển bền vững của doanh nghiệp, vì thông tin được coi là tài sản vô giá Việc xây dựng hệ thống thông tin an toàn không chỉ làm cho quản lý trở nên minh bạch hơn mà còn giúp giảm chi phí hoạt động và nâng cao uy tín doanh nghiệp Một môi trường thông tin an toàn tạo điều kiện thuận lợi cho sự hội nhập và tăng cường lợi thế cạnh tranh Nguy cơ mất mát thông tin có thể dẫn đến thiệt hại về tài chính, tài sản và con người, ảnh hưởng đến hoạt động sản xuất kinh doanh Do đó, bảo đảm an toàn và bảo mật thông tin là nhiệm vụ quan trọng không chỉ của bộ phận CNTT mà còn của tất cả cá nhân và đơn vị trong tổ chức.

1.2.2 Các nguy cơ và hình thức tấn công gây mất an toàn hệ thống thông tin

1.2.2.1 Các nguy cơ mất an toàn thông tin trong hệ thống thông tin Nguy cơ ngẫu nhiên: Nguy cơ mất ATTT ngẫu nhiên có thể xuất phát từ các hiện tượng khách quan như thiên tai (lũ lụt, sóng thần, động đất…), hỏng vật lý, mất điện…Đây là những nguy cơ xảy ra bất ngờ, khách quan, khó dự đoán trước, khó tránh được nhưng đó lại không phải là nguy cơ chính của việc mất ATTT.

Nguy cơ có chủ định trong an ninh mạng bao gồm các yếu tố như tin tặc, cá nhân bên ngoài, và các hành động phá hoại có chủ ý Những rủi ro này có thể dẫn đến việc lộ thông tin cá nhân và tổ chức cũng như các giao dịch quan trọng cho bên thứ ba Kẻ xấu có thể làm sai lệch thông tin bằng cách "bắt" thông tin trong quá trình di chuyển, sửa đổi hoặc xóa thông tin trước khi gửi đi, tạo ra nguồn thông tin giả mạo, hoặc thiết lập "đích" giả để đánh lừa nguồn thông tin thật Ngoài ra, nguy cơ tắc nghẽn và ngưng trệ thông tin có thể xảy ra do tấn công mạng, mất điện, hoặc lưu lượng truy cập quá lớn vượt quá khả năng của hệ thống, gây ra tình trạng tắc nghẽn.

Nguy cơ từ bên trong tổ chức doanh nghiệp có thể xuất phát từ nhiều yếu tố khác nhau Đầu tiên, các vấn đề kỹ thuật liên quan đến thiết bị mạng, máy chủ và hệ thống thông tin đóng vai trò quan trọng Thứ hai, quá trình lập kế hoạch, triển khai và vận hành trong vòng đời của dự án cũng có thể tạo ra rủi ro Cuối cùng, các quy trình và chính sách an ninh bảo mật của công ty, cùng với yếu tố con người, đều góp phần vào nguy cơ tiềm ẩn từ bên trong.

Nguy cơ từ môi trường bên ngoài bao gồm các yếu tố như hạ tầng năng lượng, hệ thống truyền thông, thảm họa thiên nhiên và các mối đe dọa từ con người Doanh nghiệp lớn thường trở thành mục tiêu tấn công của nhiều đối tượng, cả trong nước lẫn quốc tế.

1.2.2.2 Hình thức tấn công hệ thống thông tin

Các hình thức tấn công mạng bao gồm tấn công thụ động và tấn công chủ động, trong đó tấn công thụ động liên quan đến việc lấy cắp dữ liệu, trong khi tấn công chủ động nhằm thay đổi hoặc phá hoại dữ liệu một cách trái phép Những hành vi này vi phạm tính toàn vẹn và sẵn sàng của dữ liệu.

Hình thức tấn công thụ động xảy ra khi kẻ tấn công thu thập thông tin từ đường truyền mà không làm ảnh hưởng đến dữ liệu đang được truyền tải giữa nguồn và đích.

Tấn công thụ động đang ngày càng trở nên phổ biến và nguy hiểm do tính chất khó phát hiện và phòng tránh của nó Để bảo vệ mình trước các mối đe dọa này, việc áp dụng các biện pháp phòng ngừa trước khi tấn công xảy ra là vô cùng cần thiết.

Tấn công thụ động là hình thức đánh cắp thông tin tài khoản để sử dụng sau, bao gồm hai loại chính: tấn công trực tuyến và tấn công ngoại tuyến Tấn công ngoại tuyến nhắm vào mục tiêu cụ thể, yêu cầu kẻ tấn công tiếp cận trực tiếp tài sản của nạn nhân, thường có hiệu suất thấp và không đòi hỏi trình độ cao Người dùng có thể trở thành nạn nhân chỉ vì để lộ mật khẩu hoặc lưu trữ thông tin không mã hóa Ngược lại, tấn công trực tuyến không có mục tiêu cụ thể, thường nhắm vào số đông người dùng trên Internet, khai thác các hệ thống lỏng lẻo hoặc sự cả tin của người dùng Phishing là hình thức phổ biến nhất trong tấn công trực tuyến, sử dụng kỹ thuật giả mạo để đánh cắp thông tin nhạy cảm, và cách phòng tránh hiệu quả nhất là nâng cao ý thức của người dùng.

Tấn công chủ động là phương thức can thiệp vào dữ liệu để sửa đổi hoặc thay thế thông tin, làm lệch hướng đi của dữ liệu Đặc điểm nổi bật của hình thức tấn công này là khả năng chặn các gói tin trong quá trình truyền tải, dẫn đến việc dữ liệu từ nguồn đến đích bị thay đổi Mặc dù tấn công chủ động có thể gây ra nhiều mối nguy hiểm, nhưng nó lại tương đối dễ phát hiện.

Tấn công chủ động là một hình thức tấn công tinh vi, trong đó kẻ tấn công đánh cắp và sử dụng tài khoản của nạn nhân trong thời gian thực Hình thức tấn công này đòi hỏi kỹ thuật cao và tiêu tốn nhiều tài nguyên.

Ngoài ra, có những hình thức tấn công như tấn công lặp lại, trong đó kẻ tấn công bắt thông điệp, chờ thời gian và gửi lại Một hình thức tấn công phổ biến khác là tấn công từ chối dịch vụ (DoS - Denial of Service), nhằm làm cho hệ thống bị quá tải, dẫn đến việc không thể cung cấp dịch vụ hoặc phải ngưng hoạt động Tấn công DoS khai thác điểm yếu trong mô hình bắt tay 3 bước của TCP/IP, bằng cách liên tục gửi các gói tin yêu cầu kết nối đến server, khiến server bị quá tải và không thể phục vụ các kết nối khác.

Tấn công hệ thống thông tin thường diễn ra thông qua việc sử dụng virus và trojan để đánh cắp dữ liệu, cũng như khai thác các lỗ hổng trong phần mềm ứng dụng Những cuộc tấn công này không chỉ nhằm mục đích lấy cắp thông tin mà còn có thể gây hại cho dữ liệu và các chương trình ứng dụng.

Tổng quan về vấn đề nghiên cứu

1.3.1 Tình hình nghiên cứu trên thế giới

Kể từ những năm 1980, sự phát triển của công nghệ thông tin (CNTT) trên toàn cầu đã thúc đẩy vai trò của hệ thống thông tin (HTTT) trong các tổ chức và doanh nghiệp Điều này đã dẫn đến việc đặt ra các vấn đề liên quan đến an ninh thông tin Nhiều tác giả đã tiến hành nghiên cứu sâu về lĩnh vực này, đóng góp vào việc nâng cao nhận thức và giải pháp bảo mật thông tin.

William Stallings (2005),Cryptography and network security principles and practices, Fourth Edition, Prentice Hall.

Cuốn sách khám phá các vấn đề cơ bản của mật mã và an ninh mạng hiện nay, bao gồm việc kiểm tra an ninh mạng qua các ứng dụng thực tế Nó cung cấp giải pháp đơn giản hóa AES (Advanced Encryption Standard), giúp người đọc hiểu rõ các yếu tố cần thiết của AES như tính năng, thuật toán, và hoạt động mã hóa Ngoài ra, sách cũng đề cập đến CMAC (Cipher-based Message Authentication Code) để xác thực và mã hóa chứng thực, cùng với các phương pháp phòng tránh, cập nhật phần mềm độc hại và các mối đe dọa từ kẻ xâm hại.

"Wireless Security and Cryptography: Specifications and Implementations," edited by Nicolas Sklavos and Xinmiao Zhang, is a comprehensive resource published by CRC Press This book delves into the critical aspects of wireless network security and cryptographic techniques, providing detailed specifications and practical implementations essential for safeguarding wireless communications.

Cuốn sách này khám phá các phương pháp tích hợp thay thế cho bảo mật truyền thông không dây, phân tích hiện trạng bảo mật của các giao thức không dây và đánh giá hiệu suất của các cài đặt phần mềm và phần cứng Nó giới thiệu các phương pháp an toàn mới và hiệu quả cho các giao thức không dây, đồng thời xem xét các xu hướng nghiên cứu hiện đại trong lĩnh vực bảo mật Bên cạnh đó, cuốn sách cung cấp thông tin về các giao thức và công nghệ mạng không dây phổ biến như Bluetooth, RFID và thẻ thông minh, minh họa cách cài đặt các đặc tả bảo mật trong vi mạch, và đề xuất các nền tảng phần cứng linh hoạt cho các tầng bảo mật và lược đồ mã hóa hiện tại.

Network Security Know It All, nhà xuất bản: Morgan Kaufmann Publishers (2008)

Cuốn sách này cung cấp những hiểu biết thiết thực về an ninh mạng, giải thích các khái niệm cốt lõi và vấn đề bảo mật thông qua phân tích cụ thể Nó mô tả các giao thức và thảo luận các chủ đề nâng cao do các chuyên gia hàng đầu trong lĩnh vực này trình bày Bên cạnh đó, cuốn sách còn đề xuất các giải pháp thực tế nhằm giải quyết các thách thức trong lĩnh vực an ninh mạng.

Các phương pháp bảo đảm an toàn mạng được nhắc đến trong các bài bài viết như:

Kaspersky ra mắt hệ điều hành siêu bảo mật mang tên Kaspersky OS, có thể ngăn chặn mọi hacker (Bài báo trên trang Genk.vn).

Hệ thống an ninh của Kaspersky OS kiểm soát hành vi ứng dụng và hạn chế tối đa các lỗ hổng bảo mật, ngay cả khi người dùng cài đặt phần mềm lạ Kaspersky khẳng định đây là hệ điều hành gần như không thể bị hack, vì hacker phải phá vỡ chữ ký kỹ thuật số của chủ hệ điều hành, điều này chỉ khả thi nếu có máy tính lượng tử Tuy nhiên, việc mua bản quyền Kaspersky OS sẽ tốn chi phí đáng kể.

Top 8 công cụ hack tại Hội nghị BlackHat 2016 ( Tạp chí an toàn thông tin – 2016)

Bài báo này giới thiệu Top 8 công cụ được trình bày tại hội nghị BlackHat

Vào năm 2016, sự kiện tại Las Vegas đã giới thiệu các công cụ kiểm tra lỗ hổng an toàn hệ thống, nhằm nâng cao khả năng bảo mật và phục hồi cho trung tâm dữ liệu Những công cụ này giúp phát hiện các lỗ hổng bảo mật chưa được biết đến trong mạng định nghĩa phần mềm (SDNs) và cải thiện tính năng bảo mật của các chương trình giả lập chống virus thương mại Sự kiện thu hút sự quan tâm lớn từ các nhà quản lý và chuyên gia nghiên cứu trong lĩnh vực an toàn thông tin.

1.3.2 Tình hình nghiên cứu tại Việt Nam

Các nghiên cứu về an toàn và bảo mật thông tin trong nước đã có những tiến bộ đáng kể, với nhiều công trình nghiên cứu, sách và tài liệu khoa học mới được xuất bản, góp phần nâng cao hiểu biết và ứng dụng trong lĩnh vực này.

Vũ Đình Cường (2009), Cách bảo vệ dữ liệu quan trọng và phương pháp phát hiện thâm nhập, NXB Lao động - Xã hội

Cuốn sách này cung cấp giải pháp bảo vệ dữ liệu quan trọng và hướng dẫn sử dụng các chương trình mã hóa thông tin an toàn Nó cũng hướng dẫn cài đặt, cấu hình và sử dụng phần mềm bảo vệ và phát hiện xâm nhập cho hệ thống Bên cạnh đó, sách giới thiệu cách tìm hiểu về lỗi tràn bộ đệm, giúp bạn loại bỏ những lỗi tiềm tàng trong hệ thống Nội dung được chia thành 5 chương, mỗi chương tập trung vào một chủ đề nóng trong lĩnh vực bảo mật, được giải quyết một cách trọn vẹn Đặc biệt, sách được trình bày khoa học với phương pháp viết rõ ràng, từng bước "step by step", kèm theo hình ảnh minh họa phù hợp cho độc giả từ căn bản đến nâng cao.

Mật mã học và an toàn thông tin, Thái Thanh Tùng (2011), Giáo trình mật mã học và hệ thống thông tin an toàn, NXB Thông tin và Truyền thông.

Giáo trình này trình bày những khái niệm cơ bản về bảo mật thông tin và mã hóa, bao gồm mục tiêu và yêu cầu an toàn dữ liệu trong quá trình mã hóa thông tin.

Bài viết này cung cấp cái nhìn tổng quan về mật mã học và an toàn hệ thống thông tin, bao gồm các thuật ngữ liên quan đến mã hóa Nó cũng đề cập đến những phương pháp mã hóa và giải mã dữ liệu phổ biến hiện nay, hỗ trợ các nhà kinh doanh trong việc áp dụng hiệu quả trong công việc hàng ngày.

Bài báo cáo “Thiết kế tường lửa”, thạc sĩ Vũ Anh Tuấn, khoa Công nghệ thông tin, trường Đại học Thái Nguyên năm 2012

Bài báo cáo trình bày các phương pháp xây dựng tường lửa và giới thiệu nhiều tiện ích mới mà tường lửa mang lại với tính khả thi cao Nó đề xuất một số quy trình xây dựng tường lửa hiệu quả nhất, đồng thời chỉ ra những hạn chế mà tường lửa không thể khắc phục Tuy nhiên, báo cáo chưa đưa ra giải pháp cụ thể nào để giải quyết những vấn đề này.

Giang Nguyên Việt đã thực hiện luận văn thạc sĩ với đề tài "Đảm bảo an toàn bảo mật cho mạng thông tin dữ liệu chuyên dùng" thuộc chuyên ngành Truyền dữ liệu và Mạng máy tính tại Học viện Công nghệ bưu chính viễn thông Luận văn tập trung vào việc phát triển các giải pháp bảo mật nhằm bảo vệ an toàn thông tin trong các mạng chuyên dụng.

Luận văn nghiên cứu các giải pháp đảm bảo an ninh, an toàn thông tin cho hệ thống mạng máy tính và mạng thông tin chuyên dùng, đồng thời khảo sát các kỹ thuật, công nghệ và thuật toán mật mã khóa công khai (PKI) Nghiên cứu cũng ứng dụng thử nghiệm PKI để bảo mật thông tin trong mạng dữ liệu chuyên dùng và phân tích các phương pháp bảo vệ an toàn thông tin, các loại tấn công trên hệ thống, cũng như kỹ thuật mã hóa trong hệ thống trao đổi văn bản điện tử Tuy nhiên, kết quả của luận văn này chủ yếu tập trung vào bảo mật dữ liệu mà chưa đề cập đến các vấn đề an toàn thông tin trong doanh nghiệp nói chung và chưa đi sâu vào một doanh nghiệp cụ thể.

Trong thời kỳ cách mạng công nghiệp 4.0, việc bảo đảm an ninh mạng và an ninh thông tin trở nên cấp bách hơn bao giờ hết Hội thảo - Triển lãm quốc gia về An toàn bảo mật 2017 đã tập trung vào chủ đề này, nhấn mạnh tầm quan trọng của việc bảo vệ thông tin trong bối cảnh công nghệ phát triển nhanh chóng.

TÍCH, ĐÁNH GIÁ THỰC TRẠNG VẤN ĐỀ ĐẢM BẢO

Tổng quan về doanh nghiệp và tình hình hoạt động

2.1.1 Quá trình hình thành, lĩnh vực hoạt động của doanh nghiệp 2.1.1.1 Quá trình hình thành doanh nghiệp

Tên công ty Công ty Cổ phần Trung Thành Việt Nam Tên tiếng anh Viet Nam Trung Thanh Joint Stock Company Tổng giám đốc Phạm Tiến Phong

Mã số thuế 0101334979 Email trungthanhvietnam@gmail.com Địa chỉ văn phòng B36-TT18 Khu đô thị Văn Quán, Phúc La, Hà Đông, Hà Nội

Nguồn: Công ty cổ phần Trung Thành Việt Nam

Công ty Cổ phần Trung Thành Việt Nam, với hơn 15 năm kinh nghiệm trong lĩnh vực xây dựng, đã ghi dấu ấn trên nhiều công trình hiện đại của đất nước Các dự án tiêu biểu như Cao tốc Nội Bài – Lào Cai, Cao tốc Hà Nội – Hải Phòng, và việc nâng cấp Quốc lộ 1A tại các tỉnh Thanh Hóa, Quảng Trị, Bình Định, Khánh Hòa, Bình Thuận, cùng QL 31 Bắc Giang, thể hiện sự cam kết của công ty trong việc tạo ra những sản phẩm đạt tiêu chuẩn cao về kỹ thuật và mỹ thuật.

QL 70 Lào Cai, QL 24 Quảng Ngãi, QL 1 Bắc TP Hà Tĩnh, cầu Tân Phong, cầu

Bo, cầu Lực Điền, cầu thép và các cầu treo dân sinh.

Công ty tự hào được Bộ Giao thông Vận tải công nhận là nhà thầu đáp ứng yêu cầu, xếp hạng 41 trên toàn quốc và đã nhận nhiều bằng khen từ Bộ trưởng.

Bộ Giao thông Vận tải đã trao bằng khen của Thủ tướng Chính phủ cho tập thể và cá nhân xuất sắc trong dự án mở rộng Quốc lộ 1 tại tỉnh Khánh Hòa Đây là phần thưởng xứng đáng cho những đóng góp của công ty trong quá trình công nghiệp hóa và hiện đại hóa đất nước.

2.1.1.2 Các lĩnh vực kinh doanh của công ty

Công ty Cổ phần Trung Thành Việt Nam nổi bật là một trong những doanh nghiệp hàng đầu và uy tín trong lĩnh vực thi công công trình giao thông, dân dụng, hạ tầng kỹ thuật, cũng như nạo vét sông và kênh rạch, đảm bảo an toàn cho giao thông đường thủy.

Trung Thành Việt Nam tự hào sở hữu đội ngũ kỹ sư chuyên môn cao và công nhân lành nghề dày dạn kinh nghiệm, kết hợp với trang thiết bị hiện đại Sự kết hợp này không chỉ thể hiện trí tuệ và nhiệt huyết mà còn khẳng định tiềm lực và vị thế của công ty trong lĩnh vực xây dựng công trình giao thông.

2.1.2 Cơ cấu tổ chức của doanh nghiệp 2.1.2.1 Các phòng ban chức năng

Sơ đồ 2.1: Cấu trúc tổ chức của công ty CP Trung Thành Việt Nam

Nguồn: Công ty CP Trung Thành Việt Nam

Công ty áp dụng mô hình tổ chức trực tuyến với cấu trúc liên kết theo đường thẳng, bao gồm Hội đồng quản trị, Giám đốc và các phòng ban nghiệp vụ Mỗi bộ phận đảm nhận những chức năng và nhiệm vụ cụ thể nhằm tối ưu hóa hiệu quả hoạt động của tổ chức.

- Hội đồng quản trị: là cơ quan quản lý công ty, có toàn quyền quyết định mọi vấn đề liên quan đến quyền lợi của công ty

Tổng giám đốc là người đứng đầu, chịu trách nhiệm chính về hoạt động kinh doanh và đời sống của cán bộ công nhân viên trong toàn công ty Vị trí này có quyền ký kết các hợp đồng kinh tế và thiết lập quan hệ giao dịch với các cơ quan liên quan.

- Phòng hành chính: đảm bảo công tác quản lý lao động, theo dõi thi đua, công tác văn thư, bảo vệ tài sản.

- Phòng kĩ thuật: Đảm bảo công tác khoa học kĩ thuật, nghiên cứu ứng dụng công nghệ mới đưa vào quá trình kinh doanh và lắp đặt.

- Phòng kế toán: hạch toán, ghi chép, xử lý cung cấp số liệu về tình hình sản xuất, kinh doanh, phân phối và sử dụng vốn.

Phòng kinh tế kế hoạch đóng vai trò quan trọng trong việc phân tích hoạt động kinh doanh, thiết lập hồ sơ dự toán công trình, định giá và xây dựng giá thanh toán Ngoài ra, phòng còn chịu trách nhiệm kiểm tra thiết kế, tổng hợp khối lượng công trình và theo dõi tiến độ lắp đặt cũng như nghiệm thu.

2.1.3 Tình hình hoạt động 3 năm gần đây 2.1.3.1 Tình hình kinh doanh của doanh nghiệp

- Từ khi thành lập vốn điều lệ của công ty là 16.000.000.000 VNĐ tương ứng với tổng số cổ phần là 1.600.000, mệnh giá một cổ phần là 10.000 VNĐ.

Hiện nay, vốn kinh doanh của công ty lên đến 64.719.315.351 VNĐ trong đó:

VLĐ là 45.367.701.178 VNĐ VCĐ là 19.351.614.173 VNĐ

Công ty đã xây dựng và thực hiện một chiến lược hiệu quả, dẫn đến sự tăng trưởng đáng kể trong doanh thu bảo hiểm (DTBH) và doanh thu dịch vụ (CCDV) so với năm trước Hiện tại, công ty đang tiếp tục hoàn thành các dự án đã trúng thầu trên toàn quốc.

2.1.3.2 Báo cáo về tình hình thu chi, lợi nhuận 3 năm gần đây

Bảng 2.1: Tình hình hoạt động kinh doanh của công ty Đơn vị tính: VNĐ

2.2 Thực trạng về vấn đề đảm bảo an toàn cho hệ thống thông tin cho Công ty Cổ phần Trung Thành Việt Nam

2.2.1 Trang thiết bị phần cứng

Trong một đơn vị, có một máy chủ và 30 máy khách được phân bổ tại các phòng ban Số lượng máy tính trong mỗi phòng ban được xác định dựa trên số lượng nhân viên làm việc tại đó.

Tất cả đều được kết nối trực tiếp vào mạng internet thông qua cổng mạng lắp sẵn

Bảng 2.2: Thông tin phần cứng của HTTT doanh nghiệp

STT Nhãn hiệu Chi tiết Loại máy Số lượng

- 2GB DDR3 Bus 1600Mhz, 500GB Laptop 5

3 Samsung Samsung SCX 4200, HP Laser 1102 Máy in 1

- Intel® Xeon® Processor E5520 (2.26 GHz, 8MB L3 Cache, 80W, DDR3-1066, HT, Turbo 1/1/2/2) Máy chủ 2

7 STP5 Hệ thống dây mạng

Nguồn: Phòng kế toán 2.2.2 Phần mềm

Tất cả máy tính trong công ty đều được cài đặt hệ điều hành Windows 2007 bản quyền từ Microsoft Việc đầu tư vào phần mềm bản quyền không chỉ đảm bảo rằng các máy tính luôn được cập nhật thông tin mới nhất mà còn cung cấp hỗ trợ bảo vệ tối ưu cho hệ thống.

Phần mềm tin học văn phòng Microsoft Office 2010 được cài đặt trên tất cả các máy tính của công ty, tương tự như hệ điều hành Windows 2007 Đây là phần mềm chuyên dụng giúp quản lý báo cáo hiệu quả và nhận được sự hỗ trợ tốt nhất từ nhà phát hành.

Phần mềm kế toán Fast Accounting là giải pháp chuyên biệt hỗ trợ quản lý doanh nghiệp và nghiệp vụ kế toán, đảm bảo tuân thủ chế độ kế toán hiện hành Phần mềm này tự động hóa các quy trình kế toán và báo cáo, giúp tiết kiệm thời gian và nâng cao hiệu quả công việc Đặc biệt, Fast Accounting nổi bật với tính an toàn và bảo mật cao, đồng thời dễ sử dụng, mang lại trải nghiệm thuận tiện cho người dùng Sản phẩm cung cấp các báo cáo tài chính chi tiết, hỗ trợ doanh nghiệp trong việc ra quyết định.

Công ty đã triển khai các giải pháp phần mềm bảo mật như FireWall (cứng và mềm), BKAV Pro cho antivirus, và Security Plus for Mdea, Symantec cho mail antivirus nhằm bảo vệ hệ thống máy tính khỏi các cuộc tấn công và xâm nhập trái phép Những phần mềm này nổi bật với giao diện thân thiện, dễ sử dụng, chi phí hợp lý, và khả năng phát hiện, ngăn chặn virus cũng như khử mã độc hiệu quả.

Nhược điểm là làm chậm thời gian khởi động máy tính và quá trình sao chép tập tin.

- Cơ sở hạ tầng mạng:

Hình 2.1: Cơ sở hạ tầng mạng Công Ty Cổ phần Trung Thành

Nguồn: Công ty CP Trung Thành Việt Nam

- Cấu trúc của hệ thống mạng trong công ty:

Cơ sở hạ tầng mạng

Mạng Internet thông qua kết nối ADSL

Mạng nội bộ của công ty Mạng không dây

Cấu trúc mạng lai kết hợp cả có dây và không dây, thường được áp dụng cho doanh nghiệp vừa và nhỏ Với việc lắp đặt đơn giản và dễ triển khai, cấu trúc này đảm bảo tốc độ truyền dẫn ổn định Khi xảy ra sự cố mạng ở một trong hai hệ thống, hệ thống còn lại vẫn hoạt động, giúp duy trì việc truyền dữ liệu liên tục.

Ngày đăng: 18/10/2022, 16:27

HÌNH ẢNH LIÊN QUAN

Hình 1.1: Ba mục tiêu bảo mật thơng tin - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Hình 1.1 Ba mục tiêu bảo mật thơng tin (Trang 11)
2.1. Tổng quan về doanh nghiệp và tình hình hoạt động - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
2.1. Tổng quan về doanh nghiệp và tình hình hoạt động (Trang 22)
Cơ cấu tổ chức của công ty theo mơ hình trực tuyến, mối liên hệ giữa các thành viên trong tổ chức được thực hiện theo đường thẳng, gồm có: Hội đồng quản trị, Giám đốc và các phòng ban nghiệp vụ với các chức năng, nhiệm vụ cụ thể như sau: - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
c ấu tổ chức của công ty theo mơ hình trực tuyến, mối liên hệ giữa các thành viên trong tổ chức được thực hiện theo đường thẳng, gồm có: Hội đồng quản trị, Giám đốc và các phòng ban nghiệp vụ với các chức năng, nhiệm vụ cụ thể như sau: (Trang 23)
2.1.3.2. Báo cáo về tình hình thu chi, lợi nhuận 3 năm gần đây - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
2.1.3.2. Báo cáo về tình hình thu chi, lợi nhuận 3 năm gần đây (Trang 25)
Bảng 2.1: Tình hình hoạt động kinh doanh của cơng ty - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Bảng 2.1 Tình hình hoạt động kinh doanh của cơng ty (Trang 25)
Hình 2.1: Cơ sở hạ tầng mạng Công Ty Cổ phần Trung Thành - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Hình 2.1 Cơ sở hạ tầng mạng Công Ty Cổ phần Trung Thành (Trang 26)
Hình 2.2: Sơ đồ hệ thống quản lý dữ liệu - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Hình 2.2 Sơ đồ hệ thống quản lý dữ liệu (Trang 27)
Hình 2.3: Sơ đồ cấu trúc dữ liệu của công ty - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Hình 2.3 Sơ đồ cấu trúc dữ liệu của công ty (Trang 28)
(1). Các hình thức giao dịch chủ yếu của khách hàng với Công ty? - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
1 . Các hình thức giao dịch chủ yếu của khách hàng với Công ty? (Trang 32)
Biểu đồ 2.1. Các hình thức giao dịch chủ yếu của công ty - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
i ểu đồ 2.1. Các hình thức giao dịch chủ yếu của công ty (Trang 32)
Hình 3.1: Mơ hình phân hoạch dữ liệu đảm bảo an toàn khi khai thác - (Luận văn đại học thương mại) giải pháp đảm bảo an toàn cho hệ thống thông tin của công ty cổ phần trung thành việt nam
Hình 3.1 Mơ hình phân hoạch dữ liệu đảm bảo an toàn khi khai thác (Trang 44)

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w