(Luận văn tốt nghiệp tmu) một số giải pháp nâng cao tính an toàn bảo mật hệ thống thông tin trong công ty tnhh thương mại và du lịch khát vọng việt

58 0 0
(Luận văn tốt nghiệp tmu) một số giải pháp nâng cao tính an toàn bảo mật hệ thống thông tin trong công ty tnhh thương mại và du lịch khát vọng việt

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

LỜI CẢM ƠN Trong thời đại công nghệ thông tin phát triển, nhu cầu trao đổi thông tin vô cùng quan trọng Tuy nhiên việc bảo mật thông tin, dữ liệu cũng rất cần thiết vì nguy cơ bị mất kiểm soát thông t[.]

LỜI CẢM ƠN Trong thời đại công nghệ thông tin phát triển, nhu cầu trao đổi thông tin vô quan trọng Tuy nhiên việc bảo mật thông tin, liệu cần thiết nguy bị kiểm sốt thơng tin cao Do đơn vị tổ chức cần xây dựng cho hệ thống an tồn bảo mật thơng tin để hoạt động tổ chức thuận lợi Trong khóa luận tốt nghiệp này, em xin trình bày lý luận chung HTTT coi an toàn bảo mật, từ sâu doanh nghiệp cụ thể, đưa giải pháp khắc phục cụ thể hình thức cơng gần giúp doanh nghiệp có hướng nhìn khái qt vấn đề an tồn bảo mật Trong q trình nghiên cứu thực luận văn tốt nghiệp, em nhận hướng dẫn nhiệt tình giáo viên hướng dẫn Th.S Đỗ Thị Thu Hiền nhiệt tình giúp đỡ ban giám đốc toàn thể nhân viên công ty TNHH Thương mại du lịch Khát Vọng Việt Qua em xin cảm ơn nhà trường, quý thầy cô tạo điều kiện cho em tham gia học tập, rèn luyện, trau dồi kiến thức chuyên môn kiến thức thực tế năm qua Trong suốt thời gian thực tập thời gian làm khóa luận ,em cố gắng tìm hiểu rõ ràng, sâu vào thực trạng HTTT quản lý Cơng ty Tuy nhiên, thời gian cịn hạn chế nên chưa thể nói rõ ràng hết tồn lỗ hổng nhỏ, biện pháp khác Vì vậy, mong thầy đóng góp thêm ý kiến giúp em khắc phục Em xin chân thành cảm ơn ! Sinh viên thực Trần Thúy Quỳnh i Luan van MỤC LỤC LỜI CẢM ƠN .i MỤC LỤC ii DANH MỤC HÌNH VẼ, BẢNG BIỂU, SƠ ĐỒ iv DANH MỤC BIỂU ĐỒ, SƠ ĐỒ .v DANH MỤC TỪ VIẾT TẮT v PHẦN 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tính cấp thiết đề tài nghiên cứu 1.2 Tình hình nghiên cứu 1.3 Mục tiêu nghiên cứu đề tài 1.4 Đối tượng phạm vi nghiên cứu đề tài .3 1.5 Phương pháp nghiên cứu đề tài 1.6 Kết cấu khóa luận PHẦN 2: CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG AN TỒN BẢO MẬT HỆ THỐNG THƠNG TIN CỦA CÔNG TY TNHH THƯƠNG MẠI VÀ DU LỊCH KHÁT VỌNG VIỆT 2.1 Cơ sở lý luận an tồn bảo mật thơng tin hệ thống thông tin 2.1.2 Một số lý thuyết đảm bảo an tồn bảo mật thơng tin doanh nghiệp 2.1.3 Phân định nội dung vấn đề nghiên cứu đề tài 12 2.2 Đánh giá, phân tích thực trạng an tồn bảo mật hệ thống thông tin công ty TNHH Thương mại du lịch Khát Vọng Việt 13 2.2.1 Giới thiệu công ty TNHH Thương mại du lịch Khát Vọng Việt 13 2.2.2 Khái quát hoạt động sản xuất kinh doanh công ty TNHH Thương mại du lịch Khát Vọng Việt .16 2.2.3 Thực trạng công tác an tồn bảo mật hệ thống thơng tin công ty TNHH 18 2.2.4 Đánh giá thực trạng an toàn bảo mật hệ thống thông tin công ty TNHH Thương mại du lịch Khát Vọng Việt 26 ii Luan van PHẦN 3: ĐỊNH HƯỚNG VÀ ĐỀ XUẤT MỘT SỐ GIẢI PHÁP NÂNG CAO AN TỒN VÀ BẢO MẬT HỆ THỐNG THƠNG TIN TẠI CÔNG TY TNHH THƯƠNG MẠI VÀ DU LỊCH KHÁT VỌNG VIỆT 28 3.1 Định hướng giải pháp an tồn bảo mật thơng tin hệ thống thông tin công ty TNHH Thương mại du lịch Khát Vọng Việt .28 3.2 Đề xuất giải pháp an toàn bảo mật hệ thống thông tin cho công ty TNHH Thương mại du lịch Khát Vọng Việt 29 3.2.1 Đề xuất đầu tư trang thiết bị phần cứng, hệ thống mạng nội 29 3.2.2 Đề xuất giải pháp phần mềm 34 3.2.3 Giải pháp người 40 3.3 Một số kiến nghị 41 3.3.1 Kiến nghị với Công ty TNHH Thương mại du lịch Khát Vọng Việt 41 3.3.2 Kiến nghị với quan Nhà nước 42 KẾT LUẬN 44 TÀI LIỆU THAM KHẢO PHỤ LỤC iii Luan van DANH MỤC HÌNH VẼ, BẢNG BIỂU, SƠ ĐỒ DANH MỤC HÌNH VẼ Hình Hình 2.1 Tên hình Mối quan hệ yếu tố HTTT an toàn, bảo Trang mật Bảo mật HTTT quản lý Hình 2.2 Logo Cơng ty 14 Hình 3.1 Cisco RV016 Multi-WAN VPN Router đề xuất công ty 33 Hình 3.2 Cấu hình điển hình Cisco 33 Hình 3.3 Giao diện GiliSoft File Lock Pro 39 DANH MỤC BẢNG BIỂU Bảng Bảng 2.1 Tên bảng Báo cáo kết kinh doanh công ty TNHH Thương Trang 17 Mại du lịch Khát Vọng Việt Bảng 2.2 Bảng thống kê số lượng tình hình sử dụng trang thiết bị 18 công ty Bảng 3.1 Bảng so sánh kỹ thuật server cũ server đề xuất 30 Bảng 3.2 Mô tả phần mềm Kế toán Doanh nghiệp vừa nhỏ MISA 35 SME.NET 2015 iv Luan van DANH MỤC BIỂU ĐỒ, SƠ ĐỒ Biểu đồ Tên biểu đồ Trang Sơ đồ 2.1 Cơ cấu tổ chức Công ty 16 Sơ đồ 3.1 Luồng quy trình nghiệp vụ quản lý hóa đơn MISA 36 SME.NET 2015 Biểu đồ 2.1 Các hình thức công vào HTTT doanh nghiệp 10 Biểu đồ 2.2 Các hình thức giao dịch chủ yếu cơng ty 22 Biểu đồ 2.3 Mức độ trang thiết bị phần cứng bảo mật 22 Biểu đồ 2.4 Cách thức đảm bảo ATTT sử dụng 23 Biểu đồ 2.5 Trình độ hiểu biết nhân viên ATTT 23 Biểu đồ 2.6 Nhận thức tầm quan trọng ATTT 24 Biểu đồ 2.7 Trở ngại phát triển ATTT công ty 24 Biểu đồ 2.8 Tần suất lưu liệu công ty 25 Biểu đồ 2.9 Cách thức bảo vệ CSDL Công ty 25 v Luan van DANH MỤC TỪ VIẾT TẮT Từ viết tắt Diễn giải Nghĩa tiếng Việt AES Advanced Encryption Standard Tiêu chuẩn mã hóa tiên tiến AMIS.VN All in one Management Information Phần mềm quản trị doanh Symstem nghiệp hợp ATBM An toàn bảo mật ATBMTT An toàn bảo mật thơng tin ATTT An tồn thơng tin CNTT Cơng nghệ thơng tin CP Chính phủ CRM Customer Relationship Management Quản trị quan hệ khách hàng CSDL Cơ sở liệu DN Doanh nghiệp DoS Denial of Service Tấn công từ chối dịch vụ ERP Enterprise Resource Planning Hoạch định nguồn lực doanh nghiệp HCNS Hành nhân HTTT Hệ thống thông tin HT Hệ thống IP Internet Protocol Giao thức Internet LAN Local Area Network Mạng máy tính cục LNTT Lợi nhuận trước thuế LNST Lợi nhuận sau thuế MIS Management Information System Hệ thống thông tin quản lý MISA.SME.N Management Information system for Phần mềm kế toán ET Accounting NĐ OECD Nghị định Organization for Economic Co-operation vi Luan van Tổ chức hợp tác phát triển and Development PC Personal Computer Máy tính cá nhân RAM Random Access Memory Bộ nhớ truy xuất ngẫu nhiên SPI Serial Peripheral Interface Giao diện ngoại vi nối tiếp SPSS Statistical Package for the Social Sciences Phần mềm hỗ trợ xử lý phân tích liệu sơ cấp SYN The Synchronous Idle Character TNHH TCP Ký tự đồng hóa Trách nhiệm hữu hạn Transmission Control Protocol Giao thức điều khiển giao vận TMĐT URL Thương mại điện tử Uniform Resource Locator Định vị tài nguyên thống UN United Nations Liên hợp quốc VPN Virtual Private Network Mạng riêng ảo VLAN Virtual Local Area Network Mạng LAN ảo vii Luan van PHẦN 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tính cấp thiết đề tài nghiên cứu Ngày với phát triển mang tính tồn cầu mạng Internet thương mại điện tử, mua bán hàng hóa hay dịch vụ thơng qua mạng máy tính tồn cầu dần trở nên phổ biến, số lượng giao dịch điện tử dần trở nên tăng lên Internet trở thành cầu nối chia sẻ kiến thức, thông tin giúp người gần Ứng dụng tin học vào lĩnh vực kinh tế giúp ta nắm bắt thơng tin cách xác, kịp thời, đầy đủ, góp phần nâng cao hiệu kinh doanh, thúc đẩy kinh tế mở rộng phát triển Vì vậy, trình quản lý quan, doanh nghiệp phải thấy rõ tầm quan trọng hệ thống thơng tin (HTTT) Nó khơng giúp doanh nghiệp đáp ứng nhu cầu khách hàng mà nâng cao lực sản xuất, giúp cho doanh nghiệp có đủ sức cạnh tranh ngồi nước Có thể coi HTTT thành phần vô quan trọng doanh nghiệp, định hoạt động ngày doanh nghiệp Do đó, việc đảm bảo an tồn hệ thống thơng tin, an tồn giao dịch điện tử hay an tồn sở liệu ln vấn đề đặt lên hàng đầu, mang tính sống cịn hoạt động kinh doanh doanh nghiệp Đặc biệt ngày mà phát triển mạng Internet bùng nổ nguy an tồn hệ thống thông tin ngày gia tăng mạnh mẽ, mức rủi ro ngày cao Để hiểu rõ vấn đề cần quan tâm an toàn bảo mật hệ thống thơng tin, q trình thực tập công ty TNHH Thương mại du lịch Khát Vọng Việt em tìm hiểu, sâu nghiên cứu vấn đề quan tâm an toàn bảo mật HTTT Công ty TNHH Thương mại du lịch Khát Vọng Việt công ty cung cấp dịch vụ du lịch nước, nhiều năm liền cơng ty địa uy tín chất lượng người tiêu dùng bình chọn Qua trình tìm hiểu nghiên cứu công ty TNHH Thương mại du lịch Khát Vọng Việt em lựa chọn đề tài: “Một số giải pháp nâng cao tính an tồn bảo mật hệ thống thơng tin cơng ty TNHH Thương mại du lịch Khát Vọng Việt” Luan van 1.2 Tình hình nghiên cứu Hiện HTTT vấn đề nghiên cứu nhiều tổ chức quốc tế Liên hợp quốc (UN), tổ chức hợp tác phát triển (OECD) Những vấn đề liên quan tới HTTT quan tâm nhiều Trong vấn đề an tồn bảo mật hệ thống thơng tin quan tâm cả, vấn đề có liên quan trực tiếp tới phát triển lâu dài cơng ty Trên giới, có nhiều trường đại học ý quan tâm tới vấn đề an tồn bảo mật hệ thống thơng tin Trong năm trở lại có nhiều diễn đàn, hội nghị, hội thảo quốc tế an toàn bảo mật liên tục tổ chức An toàn bảo mật HTTT khơng phải vấn đề mới, có nhiều cơng trình, nghiên cứu chun sâu vấn đề Tuy nhiên, cơng trình nghiên cứu khía cạnh riêng hệ thống thông tin, thương mại điện tử,… Đề tài 1: Luận văn tốt nghiệp “Một số giải pháp đảm bảo tính an tồn, bảo mật cho HTTT công ty TNHH MTV Tùng Bắc” Nguyễn Tường Vi- Khoa hệ thống thông tin kinh tế, Đại học thương mại Những nội dung mà đề tài giải khảo sát, phân tích trạng hệ thống thông tin công ty TNHH Tùng Bắc từ đưa giải pháp nâng cao tính an tồn bảo mật cho HTTT cơng ty Hạn chế: Đề tài chủ yếu sâu nghiên cứu an toàn liệu thương mại điện tử, hệ thống mạng website Vẫn chưa sâu nghiên cứu nguy an toàn HTTT, liên quan đến người (nhà quản trị mạng, nhân viên CNTT,…) Đề tài 2: Luận văn thạc sĩ “Bảo mật an tồn thơng tin thương mại điện tử”, Vũ Anh Tuấn, Khoa CNTT, Đại học Thái Nguyên Luận văn đưa số công cụ phương pháp nhằm đảm bảo ATBMTT TMĐT như: mã hóa, chữ ký số….Tuy nhiên, nội dung nghiên cứu luận văn dừng lại việc đảm bảo ATBMTT TMĐT khơng bao qt tồn vấn đề ATBMTT nói chung sâu vào doanh nghiệp cụ thể Đề tài 3: Đề tài nghiên cứu khoa học “Tìm hiểu thực trạng bảo mật an toàn mạng Việt Nam giai đoạn 2006- 2009” Đại học An Giang Luận văn đem đến cho người đọc hiểu biết định an toàn bảo mật thông tin, đưa nguyên nhân chủ quan khách quan dẫn đến Luan van việc rị rỉ thơng tin doanh nghiệp Qua giúp doanh nghiệp hiểu rõ hệ thống thơng tin đưa giải pháp khắc phục Hạn chế: Những giải pháp dường chưa thể đầy đủ đáp ứng yêu cầu bảo mật Hơn nữa, kết tài liệu kể tìm hiểu, nghiên cứu tài liệu để hệ thống lại vấn đề không vào ứng dụng quan hay tổ chức cụ thể 1.3 Mục tiêu nghiên cứu đề tài  Mục tiêu tổng quát: Mục tiêu nghiên cứu đề tài tập hợp hệ thống hóa số lý thuyết an toàn bảo mật HTTT, nghiên cứu phương pháp khác thu thập sở liệu sơ cấp thứ cấp Từ đó, xem xét đánh giá phân tích thực trạng vấn đề an tồn bảo mật HTTT để đưa ưu nhược điểm Từ đánh giá phân tích này, đưa số kiến nghị đề xuất, số giải pháp nhằm nâng cao tính an tồn bảo mật HTTT Giúp cho cơng ty nhận diện nguy thách thức vấn đề an tồn bảo mật HTTT Từ đó, có giải pháp nâng cao tính an tồn bảo mật, ngăn chặn nguy công HTTT tương lai  Mục tiêu cụ thể: - Làm rõ sở lý luận an toàn bảo mật HTTT công ty TNHH Thương mại du lịch Khát Vọng Việt - Sử dụng phương pháp nghiên cứu để khảo sát, phân tích đánh giá thực trạng an tồn bảo mật hệ thống thơng tin công ty TNHH Thương mại du lịch Khát Vọng Việt - Đưa số giải pháp nâng cao an tồn bảo mật HTTT cơng ty TNHH Thương mại du lịch Khát Vọng Việt, hạn chế việc bị xâm nhập, phá hoại hay gây thất thoát hoạt động kinh doanh thương mại điện tử công ty 1.4 Đối tượng phạm vi nghiên cứu đề tài  Đối tượng: -Nghiên cứu vấn đề an toàn bảo mật hệ thống thông tin doanh nghiệp -Nghiên cứu thực trang an tồn bảo mật hệ thống thơng tin cơng ty TNHH Thương mại du lịch Khát Vọng Việt Luan van ... cứu công ty TNHH Thương mại du lịch Khát Vọng Việt em lựa chọn đề tài: ? ?Một số giải pháp nâng cao tính an tồn bảo mật hệ thống thơng tin cơng ty TNHH Thương mại du lịch Khát Vọng Việt? ?? Luan van... trạng an tồn bảo mật hệ thống thông tin công ty TNHH Thương mại du lịch Khát Vọng Việt 2.2.1 Giới thiệu công ty TNHH Thương mại du lịch Khát Vọng Việt  Thông tin chung doanh nghiệp Tên Công ty: Công. .. trạng an toàn bảo mật hệ thống thông tin công ty TNHH Thương mại du lịch Khát Vọng Việt: hệ thống hóa kiến thức lý luận an toàn bảo mật hệ thống thông tin doanh nghiệp cụ thể hóa cơng ty TNHH Thương

Ngày đăng: 16/02/2023, 09:32

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan