1. Trang chủ
  2. » Tất cả

(Luận văn tốt nghiệp) một số giải pháp nâng cao tính atbmtt cho công ty tnhh dịch vụ erp fpt công ty tnhh hệ thống thông tin fpt

57 2 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Khóa luận tốt nghiệp GVHD ThS Hàn Minh Phương LỜI CẢM ƠN Trong quá trình nghiên cứu và thực hiện khóa luận tốt nghiệp, em đã nhận được sự hướng dẫn nhiệt tình của giáo viên hướng dẫn ThS Hàn Minh Phươ[.]

LỜI CẢM ƠN Trong trình nghiên cứu thực khóa luận tốt nghiệp, em nhận hướng dẫn nhiệt tình giáo viên hướng dẫn ThS Hàn Minh Phương nhiệt tình giúp đỡ ban giám đốc tồn thể nhân viên Cơng ty TNHH Dịch vụ ERP FPT- công ty TNHH Hệ thống Thông tin FPT Qua đây, em xin chân thành cảm ơn thầy cô giáo khoa Hệ thống thông tin kinh tế - Trường Đại học Thương Mại tận tình giảng dạy trang bị cho em kiến thức tảng, kinh nghiệm quý báu sống, giúp em đủ tự tin để khẳng định cơng việc sống sau Và đặc biệt, em xin chân thành cảm ơn cô ThS Hàn Minh Phương - người tận tình hướng dẫn, bảo giúp đỡ em hồn thành khóa luận tốt nghiệp Đồng thời em gửi lời cảm ơn chân thành đến ban Giám đốc toàn thể nhân viên Công ty TNHH Dịch vụ ERP FPT- Công ty TNHH Hệ thống Thông tin FPT, đặc biệt ông Mai Công Nguyên- Tổng Giám đốc Công ty tiếp nhận tạo cho em môi trường làm việc chuyên nghiệp, giúp em có điều kiện nắm bắt tổng qt chung Cơng ty hồn thành khóa luận tốt nghiệp Tuy nhiên, điều kiện thời gian có hạn, kiến thức cịn hạn chế nên Khóa luận tốt nghiệp cịn nhiều hạn chế, thiếu sót Vì vậy, em kính mong nhận ý kiến đóng góp, bảo thầy cô Em xin chân thành cảm ơn! Sinh viên Hà Thùy Trang MỤC LỤC i Luan van LỜI CẢM ƠN i MỤC LỤC ii DANH MỤC BẢNG BIỂU iv DANH MỤC SƠ ĐỒ v DANH MỤC TỪ VIẾT TẮT .vi Chương TỔNG QUAN ĐỀ TÀI NGHIÊN CỨU 1.1 Tầm quan trọng ý nghĩa vấn đề cần nghiên cứu .1 1.2 Tổng quan đề tài nghiên cứu .2 1.3 Mục tiêu nghiên cứu đề tài 1.4 Phương pháp thực đề tài 1.5 Đối tượng phạm vi nghiên cứu đề tài .4 1.6 Kết cấu khóa luận Chương 2: CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG ATBMTT TẠI CÔNG TY TNHH DỊCH VỤ ERP FPT- CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT 2.1 CƠ SỞ LÝ LUẬN VỀ ATBMTT DOANH NGHIỆP 2.1.1 Khái niệm đảm bảo ATBMTT 2.1.1.1 Thông tin doanh nghiệp 2.1.1.2 Đảm bảo ATBMTT doanh nghiệp 2.1.2 Một số lý thuyết liên quan .9 2.1.2.1 Các rủi ro ATBMTT doanh nghiệp 2.1.2.2 Yêu cầu đảm bảo ATBMTT doanh nghiệp .11 2.1.2.3 Quy trình chung đảm bảo ATBM hệ thống 14 2.1.3 Phân định nội dung nghiên cứu .14 2.1.3.1 Các phương pháp phòng tránh khắc phục 14 2.1.3.2 Một số công nghệ sử dụng nhằm phòng tránh khắc phục rủi ro ATTT doanh nghiệp 15 2.2 THỰC TRẠNG VỀ VẤN ĐỀ ATBMTT TRONG CÔNG TY TNHH DỊCH VỤ ERP FPT- CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT 19 2.2.1 Giới thiệu Công ty TNHH Dịch vụ ERP FPT- Công ty TNHH Hệ thống Thông tin FPT 19 2.2.1.1 Giới thiệu chung 19 2.2.1.2 Sứ mệnh 20 2.2.1.3 Chiến lược .20 2.2.1.4 Lịch sử hình thành phát triển 21 2.2.1.5 Cơ cấu tổ chức FIS 22 2.2.1.6 Giá trị cốt lõi số thành tích đạt .23 ii Luan van 2.2.1.7 Lĩnh vực hoạt động Công ty 24 2.2.1.8 Sản phẩm- dịch vụ Công ty 25 2.2.2 Thực trạng vấn đề ATBMTT Công ty .26 2.2.2.1 Khái quát vấn đề xử lý lưu trữ thông tin Công ty 26 2.2.2.2 Kết phân tích xử lý liệu điều tra 28 2.2.3 Đánh giá thực trạng đảm bảo ATBMTT Công ty TNHH Dịch vụ ERP FPTCông ty TNHH Hệ thống Thông tin FPT 35 Chương 3: NGHIÊN CỨU VÀ ĐỀ XUẤT MỘT SỐ GIẢI PHÁP NÂNG CAO ATBMTT CHO CÔNG TY TNHH DỊCH VỤ ERP FPT- CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT .37 3.1 Định hướng Công ty TNHH Dịch vụ ERP FPT- Công ty TNHH Hệ thống Thông tin FPT việc đảm bảo ATBMTT 37 3.2 Đề xuất giải pháp đảm bảo ATBMTT cho Công ty 37 3.2.1 Thiết bị phần cứng 37 3.2.2 Phần mềm .39 3.2.2.1 Phần mềm bảo mật 39 3.2.2.2 Phần mềm mã hóa 39 3.2.3 Hệ thống mạng 40 3.2.4 Cơ sở liệu 41 3.2.5 Đào tạo nhân lực 43 3.3 Một số kiến nghị .43 KẾT LUẬN .45 TÀI LIỆU THAM KHẢO 46 PHỤ LỤC .47 PHỤ LỤC .50 iii Luan van DANH MỤC BẢNG BIỂU Biểu đồ 2.2 Những cố hay gặp ATBMTT 29 Biểu đồ 2.3 Cách thức đảm bảo ATBMTT sử dụng 29 Biểu đồ 2.4 Cách thức bảo vệ CSDL Công ty 30 Biểu đồ 2.5 Tần suất lưu liệu 30 Biểu đồ 2.6 Trình độ hiểu biết nhân viên HTTT ATBMTT .31 Biểu đồ 2.7 Mức độ trang bị thiết bị phần cứng bảo mật 31 Biểu đồ 2.8 Nhận thức tầm quan trọng ATBMTT 32 Biểu đồ 2.10 Trở ngại xây dựng phát triển ATBMTT Công ty 33 iv Luan van DANH MỤC SƠ ĐỒ Sơ đồ 2.1 Cơ cấu tổ chức FIS 22 v Luan van DANH MỤC TỪ VIẾT TẮT Danh mục từ viết tắt Tiếng Việt STT Từ viết tắt Nghĩa đầy đủ CNTT Công nghệ thông tin TMĐT Thương mại điện tử HTTT Hệ thống thông tin CSDL Cơ sở liệu TNHH Trách nhiệm hữu hạn ATTT An toàn thông tin BMTT Bảo mật thông tin ATBMTT An tồn bảo mật thơng tin ATDL An tồn liệu 10 HTTT Hệ thống thông tin Danh mục từ viết tắt Tiếng Anh STT Từ viết tắt Từ đầy đủ Nghĩa Tiếng Việt SET Secure Electronic Transaction An toàn giao dịch điện tử SSL Secure Sockets Layer Lớp ổ cắm an toàn TLS Transport Layer Security An ninh tầng giao vận ERP Enterprise Resource Planning SAP Service Advertising Protocol ITO BPO International Trade Organization Business process outsourcing vi Luan van Hoạch định khai thác nguồn tài nguyên Giải pháp dành cho doanh nghiệp Tổ chức mậu dịch quốc tế Kinh doanh q trình gia cơng phần mềm Chương TỔNG QUAN ĐỀ TÀI NGHIÊN CỨU 1.1 Tầm quan trọng ý nghĩa vấn đề cần nghiên cứu Thông tin coi nhu cầu thiết yếu đời sống xã hội, công cụ để điều hành, quản lý, đạo quốc gia, phương tiện hữu hiệu để mở rộng giao lưu hiểu biết quốc gia, dân tộc, nguồn cung cấp tri thức mặt cho công chúng nguồn lực phát triển kinh tế - xã hội Thiếu thông tin, gặp khó khăn việc đưa định định bị sai lệch, thiếu sở khoa học, không thực tiễn trở nên hiệu Thành công hay thất bại quốc gia tuỳ thuộc lớn vào khả làm chủ, chiếm lợi thông tin Trên thực tế, thông tin coi yếu tố định thành bại tổ chức Thông tin ngày khẳng định phương tiện thiết yếu đời sống xã hội Ngày với phát triển mang tính tồn cầu Internet TMĐT tạo hội lớn cho doanh nghiệp Bên cạnh nguy cơ, rủi ro dần xuất ảnh hưởng trực tiếp tới kinh tế xã hội đại Sự phát triển nhanh chóng thiết bị kỹ thuật, phương tiện truyền tin mạng internet dẫn đến liệu số chép, truyền tải phổ biến dễ dàng, nhanh chóng, tức thời Cùng với tiện nghi xuất nhiều vấn đề đáng quan tâm, việc BMTT, an toàn mạng ngày trở nên cấp bách Các thông tin cần bảo mật dùng phương pháp mã hóa, song sử dụng gặp nhiều khó khăn, phức tạp cho việc lưu giữ, truyền tải, giải mã, tốn nhiều thời gian, công sức Những ẩn họa khách quan bối cảnh sở hạ tầng Việt Nam, việc đối mặt với nguy liệu từ tin tặc, cịn giai đoạn hồn thiện Đây thách thức cho phận IT doanh nghiệp Các vấn đề truy cập bất hợp pháp, virus, rị rỉ thơng tin, lỗ hổng hệ thống, vấn đề an toàn giao dịch điện tử, an toàn sở liệu hệ thống trở thành mối lo ngại cho nhà quản lý điều hành cấp quốc gia nào, từ cấp độ cao đến doanh nghiệp cụ thể thể nhân cấu thành xã hội Vấn đề ATBMTT trở thành nhu cầu cấp thiết tầng lớp xã hội Đối với doanh nghiệp việc đảm bảo ATBMTT đăt lên hàng đầu, vấn đề mang ý nghĩa sống với hoạt động kinh doanh doanh nghiệp Đảm bảo ATBMTT giúp doanh nghiệp tiết kiệm chi phí, thời gian, tránh cạnh tranh khơng lành mạnh đối thủ cạnh tranh hay phá hoại đối tượng bên ngồi Nếu ATBMTT khơng quan tâm đúng, xảy vấn đề liên quan lúc trách nhiệm lớn, doanh nghiệp bị ảnh hưởng, dẫn tới phá sản hay chịu trách nhiệm trước pháp luật Để hiểu rõ an ATBMTT, em lựa chọn Công ty TNHH Dịch vụ ERP FPTCông ty TNHH Hệ thống Thông tin FPT để tìm hiểu, sâu nghiên cứu vấn đề cần Luan van quan tâm ATBMTT Qua q trình tìm hiểu, nghiên cứu cơng ty, em lựa chọn đề tài “ Một số giải pháp nâng cao tính ATBMTT cho cơng ty TNHH Dịch vụ ERP FPT- Công ty TNHH Hệ thống Thông tin FPT” để làm đề tài khóa luận mình, nhằm giải đáp vấn đề quan tâm 1.2 Tổng quan đề tài nghiên cứu Qua thời gian tìm hiểu, nhận thấy việc doanh nghiệp ứng dụng phương thức bảo mật hệ thống thông tin ngày trở nên rộng rãi Trước tình hình nước có đề tài nghiên cứu ATBMTT doanh nghiệp Các đề tài thường mức luận văn nghiên cứu khoa học Đặc điểm chung đề tài sâu vào khái niệm tìm phương hướng bảo mật cho doanh nghiệp Sau số đề tài mà em tìm hiểu… Trong - năm trở lại có nhiều đề tài nghiên cứu, sách, đề tài khoa học, luận văn, luận án, báo tạp chí, kỉ yếu hội thảo khoa học vấn đề an tồn thơng tin, liệu bảo mật Tuy nhiên lượng giáo trình vấn đề cịn ít, hầu hết sách nước ngồi Ở Việt Nam kể tới: Giáo trình “An tồn liệu”- Bộ mơn CNTT, Đại học Thương Mại, 2007 Trong giáo trình, tác giả cung cấp kiến thức an toàn liệu cần thiết việc đảm bảo an tồn liệu Cung cấp thơng tin nguy công liệu phương pháp đảm bảo an toàn cho hệ thống liệu Bên cạnh giới thiệu số ứng dụng an tồn liệu TMĐT Giáo trình “ Lý thuyết mật mã an tồn thơng tin”, Đại học Quốc gia Hà Nội, Phan Đình Diệu, 1999 Nội dung khái quát chung lý thuyết mật mã, cơng cụ tốn học có liên quan đến việc đảm bảo ATTT Hệ mật khoá đối xứng, hệ mật khố cơng khai; DES; Hệ Balơ, hệ RSA số hệ khố cơng khai khác; Chữ ký điện tử, ứng dụng thực hành Một số đề tài nghiên cứu xây dựng hệ thống lưu trữ quản lý tài liệu Nghiên cứu công nghệ quản lý tài liệu dựa công nghệ cao Sử dụng cho mục đích xây dựng dịch vụ lưu trữ, tìm kiếm hồ sơ, tài liệu cho tổ chức cá nhân thông qua Internet Các luận văn nghiên cứu mật mã vấn đề ATTT sở nghiên cứu phương pháp mã hoá giải mã, tập trung vào mã hố sử dụng khố cơng khai Các tính chất chữ ký số việc bảo đảm ATBMTT Sử dụng thuật toán mã hoá RSA thuật toán băm MD5 để xây dựng ứng dụng chữ ký số tích hợp MSWORD Đề tài nghiên cứu khoa học “ Ứng dụng hỗ trợ bảo mật HTTT cho mạng tin học Việt Nam” Trịnh Ngọc Minh nhằm xây dựng website với độ bảo mật cao nghiên cứu công nghệ IDS cứng mềm Luan van Luận văn thạc sĩ với đề tài “Bảo mật an tồn thơng tin thương mại điện tử”, Vũ Anh Tuấn, Khoa CNTT, Đại học Thái Nguyên Luận văn đưa số công cụ phương pháp nhằm đảm bảo ATBMTT TMĐT như: mã hóa, chữ ký số….Tuy nhiên, nội dung nghiên cứu luận văn dừng lại việc đảm bảo ATBMTT TMĐT không bao quát tồn vấn đề ATBMTT nói chung sâu vào doanh nghiệp cụ thể Đề tài “Tìm hiểu thực trạng bảo mật an tồn mạng Việt Nam giai đoạn 2006- 2009, Đại học An Giang, “Tìm hiểu vấn đề bảo mật mạng Lan” Nguyễn Thị Thúy, ĐHDL Hải Phòng, “Bảo mật cho mạng máy tính ứng dụng Web” Đỗ Trường Thọ, Đại học Bách Khoa Hà Nội, “Bảo mật liệu mạng Wimax” Đan Hồng Sơn Luận văn “Nghiên cứu bảo mật Web Services” Nguyễn Thị Thanh Thủy, Đại học Công nghệ- ĐHQGHN, “Nghiên cứu lỗ hổng bảo mật” Đoàn Trọng Hiệp, ĐHDL Hải Phịng, “Tìm hiểu vấn đề an ninh, an tồn trao đổi liệu điện tử” Đào Thọ Thu Hường Ngồi cịn có luận văn “Tìm hiểu an toàn bảo mật mạng” Các luận văn đem đến cho người đọc hiểu biết định an tồn bảo mật thơng tin, đưa nguyên nhân chủ quan khách quan dẫn đến việc rị rỉ thơng tin doanh nghiệp Qua giúp doanh nghiệp hiểu rõ hệ thống thơng tin đưa giải pháp khắc phục Tuy nhiên, khoa học cơng nghệ nói chung CNTT nói riêng ln có bước phát triển phút, giây Nhờ trình độ người nâng cao, nhu cầu doanh nghiệp lớn nhiều Chính thế, giải pháp dường chưa thể đầy đủ đáp ứng yêu cầu bảo mật Hơn nữa, kết tài liệu kể kết tìm hiểu, nghiên cứu tài liệu để hệ thống lại vấn đề không vào ứng dụng quan hay tổ chức cụ thể 1.3 Mục tiêu nghiên cứu đề tài Với mục tiêu nghiên cứu đưa giải pháp để hồn thiện hệ thống thơng tin Cơng ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT Mục tiêu cụ thể là: Khảo sát đánh giá thực trạng việc đảm bảo ATBMTT Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT Đề xuất giải pháp hồn thiện nâng cao ATBMTT Cơng ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT nhằm nâng cao lực hoạt động Công ty, tăng niềm tin khách hàng Cơng ty, từ nâng cao vị cạnh tranh thị trường Luan van 1.4 Phương pháp thực đề tài Để thực mục tiêu cụ thể đặt đề tài nghiên cứu, số phương pháp sử dụng sau:  Thu thập phân tích số liệu thứ cấp Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT, thông qua số liệu, báo cáo, kết kinh doanh Công ty  Phỏng vấn trực tiếp nhà quản lý nhân viên tình hình ATTT Cơng ty  Điều tra gián tiếp thông qua mẫu phiếu điều tra gửi tới phịng ban Cơng ty Tiến hành khảo sát với phiếu điều tra câu hỏi vấn  Chọn lọc, phân tích tổng hợp thông tin nhằm đảm bảo ATBMTT cho Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT 1.5 Đối tượng phạm vi nghiên cứu đề tài  Đối tượng nghiên cứu ATBMTT doanh nghiệp tất yếu tố có liên quan đến HTTT Cơng ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thơng tin FPT, mà cụ thể là: quy trình thu thập xử lý thông tin, hệ thống phần cứng, phần mềm, hệ thống mạng, sở liệu, nguồn nhân lực HTTT  Phạm vi nghiên cứu Phạm vi không gian: Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT Phạm vi thời gian: Để đánh giá vấn đề đảm bảo ATBMTT Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thơng tin FPT, q trình nghiên cứu thực dựa số liệu tình hình ATBMTT Công ty ba năm gần đây(từ 2010 đến 2012) 1.6 Kết cấu khóa luận Ngồi mục lời cảm ơn, mục lục, danh mục bảng biểu, hình vẽ,tài liệu tham khảo phụ lục Cấu trúc khóa luận gồm chương, cụ thể: Chương I: Tổng quan đề tài nghiên cứu Chương II: Cơ sở lý luận thực trạng ATBMTT Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT Chương III: Một số giải pháp nâng cao tính ATBMTT Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT Luan van ... trạng ATBMTT Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT Chương III: Một số giải pháp nâng cao tính ATBMTT Công ty TNHH Dịch vụ ERP FPT - Công ty TNHH Hệ thống Thông tin FPT. .. MỘT SỐ GIẢI PHÁP NÂNG CAO ATBMTT CHO CÔNG TY TNHH DỊCH VỤ ERP FPT- CÔNG TY TNHH HỆ THỐNG THÔNG TIN FPT .37 3.1 Định hướng Công ty TNHH Dịch vụ ERP FPT- Công ty TNHH Hệ thống Thông tin. .. tài: ? ?Một số giải pháp nâng cao tính an tồn bảo mật thộng tin cho Công ty TNHH Dịch vụ ERP FPT- Công ty TNHH Hệ thống Thông tin FPT? ??, mục tiêu cụ thể đặt làm rõ vấn đề ATBMTT, thực trạng giải pháp

Ngày đăng: 22/02/2023, 20:38

Xem thêm:

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w