Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 143 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
143
Dung lượng
1,95 MB
Nội dung
B giáo trình Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho Lãnh đo trong c quan Nhà nc Hc phn 6 An toàn, an ninh thông tin và mng li Korea Information Security Agency TRUNG TÂM ÀO TO PHÁT TRIN CÔNG NGH THÔNG TIN VÀ TRUYN THÔNG CHÂU Á – THÁI BÌNH DNG TRNG ÀO TO, BI DNG CÁN B QUN LÝ THÔNG TIN VÀ TRUYN THÔNG ICS Hc phn 6 An toàn, an ninh thông tin và mng li 3 LI GII THIU Th k 21 đã đánh du s tác đng ln nhau ca con ngi trên toàn cu. Th gii đang m ra c hi cho hàng triu ngi nh công ngh mi, nhng thông tin và kin thc thit yu đc m rng đã ci thin mt cách đáng k cuc sng ca con ngi và giúp gim cnh nghèo nàn. iu này ch tr thành hin thc khi có s liên kt cùng vi vic chia s giá tr, cùng cam kt và thng nht s phát trin tng th và phù hp. Trong nhng nm gn đây, Châu Á Thái Bình Dng đc bit đn nh khu vc nng đng nht trong lnh vc công ngh thông tin và truyn thông (ICT). Theo báo cáo ca Liên minh Vin thông Th gii, khu vc này đã có trên 2 t thuê bao đin thoi, trong đó có 1,4 t thuê bao di đng. Tinh đn nm 2008, ch riêng n và Trung Quc đã chim ¼ s lng thuê bao di đng trên toàn th gii. Khu vc Châu Á Thái Bình Dng đc cho là chim 40% s lng ngi s dng internet trên th gii và đng thi là th trng bng rng ln nht, chim 39% th trng toàn cu. Cùng vi tc đ phát trin nhanh ca công ngh, nhiu vn đ đc nhc đn khi khong cách s bin mt. Nhng điu đáng tic, khong cách s vn hin hu. Thm chí 5 nm, sau khi Hi ngh Th gii v Xã hi thông tin (WSIS) din ra Geneva vào nm 2003, bt chp s phát trin n tng ca công ngh và nhng cam kt ca các nc ln trong khu vc. Kt qu là truy nhp truyn thông c bn vn còn xa l vi nhiu ngi, đc bit là nhng ngi nghèo. Hn 25 quc gia trong khu vc gm nhng nc đang phát trin, đã có gn 10 ngi s dng internet trên 100 dân, phn ln tp trung các thành ph ln. Trong khi đó mt vài nc đã phát trin trong khu vc thì t l rt cao vi hn 80 ngi s dng internet trên 100 dân. S chênh lch v mc đ ph cp bng rng gia các nc phát trin và đang phát trin vn còn gi mt khong cách ln. gim dn khong cách s và nhn din đúng tim nng ca ICT cho phát trin kinh t xã hi trong khu vc, nhng nhà lp pháp các nc phát trin cn xây dng các chính sách u tiên và khung điu chnh, ch đnh ngun qu, và to điu kin cho xúc tin đu t vào lnh vc công nghip ICT và nâng cao k nng ICT cho công dân nc h. 4 Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho Lãnh đo trong c quan Nhà nc Trong K hoch Hành đng ca WSIS có ch rõ, "… mi ngi s có c hi tip cn nhng k nng và kin thc cn thit đ hiu, thc hành và đt đc nhng li ích t Xã hi Thông tin và Kinh t Tri thc". Trong phn cui ca k hoch này đã kêu gi s hp tác quc t và khu vc trong nhng lnh vc có tim nng, đc bit nhn mnh vào vic to tp mt s lng ln các chuyên gia ICT. h tr tt cho li kêu gi t K hoch hành đng ca WSIS, APCICT đã xây dng chng trình ging dy đy đ v ICT – B giáo trình Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho lãnh đo trong c quan nhà nc. Chng trình này bao gm 8 phn có liên kt cht ch vi nhau, vi mc tiêu truyn đt nhng kin thc và kinh nghim cn thit giúp các nhà lp pháp xây dng và thi hành sáng kin ICT hiu qu hn. APCICT là mt trong 5 hc vin ca y ban Kinh t Xã hi Liên hp quc Châu Á Thái Bình Dng. APCICT xúc tin chng trình phát trin kinh t xã hi phù hp và toàn din Châu Á Thái Bình Dng thông qua vic phân tích, chun hóa, khai thác tim nng, hp tác khu vc và chia s kin thc. Trong quá trình hp tác vi các c quan Liên hp quc khác, các t chc quc t, các quc gia và nhng t chc liên quan, ESCAP, đi din là APCICT, đc giao nhim v h tr vic s dng, ci tin và dch thut các bài ging cho các quc gia khác nhau, phù hp vi các trình đ trung và cao cp ca các nhân viên trong c quan nhà nc, vi mc đích đa k nng và kin thc thu thp đc làm gia tng nhng li ích t ICT và thit lp nhng hành đng c th đ đt đc mc tiêu phát trin. Noeleen Heyzer TL. Tng Th ký Liên hp quc và Giám đc điu hành ca ESCAP Hc phn 6 An toàn, an ninh thông tin và mng li 5 LI TA Chng đng phát trin ca B giáo trình Nhng kin thc c bn v Công ngh thông tin và Truyn thông (CNTT&TT) cho lãnh đo trong c quan nhà nc thc s là mt kinh nghim mang tính trí tu cao. B giáo trình không ch phc v cho vic xây dng các k nng CNTT&TT, mà còn m đng cho mt phng thc mi v xây dng chng trình ging dy - thông qua s hp tác ca các thành viên và t ch v quy trình. B giáo trình là mt chng trình mang tính chin lc ca APCICT, phát trin trên c s kt qu kho sát đánh giá nhu cu mt cách toàn din đc tin hành trên 20 nc trong khu vc và s tham kho ý kin ca các nhân viên thuc c quan nhà nc, thành viên các c quan phát trin quc t, các vin hàn lâm và c s giáo dc; nhng nghiên cu và phân tích k lng v đim mnh và đim yu ca giáo trình đào to; thông tin phn hi t nhng ngi tham gia xây dng chui bài ging ca APCICT – t chc các bui hi tho khu vc và quc gia liên quan đn ni dung bài ging và các phng pháp đào to khoa hc; và s trao đi góp ý thng thn ca các chuyên gia hàng đu trong các lnh vc ICT phc v phát trin. Các hi tho v giáo trình din ra các khu vc thu đc nhng li ích vô giá t các hot đng trao đi kinh nghim và kin thc gia nhng ngi tham d đn t các quc gia khác nhau. ó là mt quy trình đ các tác gi xây dng ni dung. Vic xây dng 8 hc phn trong b giáo trình đánh du mt s khi đu quan trng trong vic nâng cao s hp tác hin ti và xây dng các mi liên h mi nhm phát trin các k nng thit lp chính sách phát trin CNTT&TT khp khu vc. APCICT cam kt cung cp s h tr k thut trong vic gii thiu b giáo trình quc gia nh mt mc tiêu chính hng ti vic đm bo rng b giáo trình s đc ph bin ti tt c nhng nhà lp pháp. APCICT cng đang xúc tin mt cách cht ch vi mt s vin đào to trong khu vc và quc t, nhng t chc có mi quan h mt thit vi c quan nhà nc cp trung ng và đa phng đ ci tin, dch thut và truyn đt các ni dung ca Giáo trình ti nhng quc gia có nhu cu. APCICT đang tip tc m rng hn na v đi tng tham gia nghiên cu giáo trình hin ti và k hoch phát trin mt giáo trình mi. 6 Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho Lãnh đo trong c quan Nhà nc Hn na, APCICT đang xúc tin nhiu kênh đ đm bo rng ni dung B giáo trình đn đc nhiu ngi hc nht trong khu vc. Ngoài phng thc hc trc tip thông qua các t chc lp hc các khu vc và quc gia, APCICT cng t chc các lp hc o (AVA), phòng hc trc tuyn cho phép nhng hc viên tham gia bài ging ngay ti ch làm vic ca h. AVA đm bo rng tt c các phn bài ging và tài liu đi kèm cng nh bn trình chiu và bài tp tình hung d dàng đc truy nhp trc tuyn và ti xung, s dng li, ci tin và bn đa hóa, và nó bao gm nhiu tính nng khác nhau nh bài ging o, công c qun lý hc tp, công c phát trin ni dung và chng ch. Vic xut bn và gii thiu 8 hc phn ca b giáo trình thông qua các bui hi tho khu vc, tiu khu vc, quc gia có s tn tâm cng hin, tham gia tích cc ca nhiu cá nhân và t chc. Tôi mun nhân c hi này đ bày t lòng cm n nhng n lc và kt qu đt đc ca nhóm cng tác và các đi tác t các B, ngành, hc vin, và các t chc khu vc và quc gia đã tham gia hi tho v b giáo trình. H không ch cng cung cp nhng thông tin đu vào có giá tr, phc v ni dung ca bài ging, mà quan trng hn, h đã tr thành nhng ngi ng h vic truyn đt b giáo trình trên đt nc mình, to ra kt qu là nhng tha thun chính thc gia APCICT và mt s vin đi tác ca các quc gia và trong khu vc đ ci tin và phát hành bài ging giáo trình chính thc cho đt nc h. Tôi cng mun gi li cm n đc bit cho nhng n lc cng hin ca nhiu cá nhân ni bt, nhng ngi đã to nên thành qu cho bài ging này. H là Shahid Akhtar C Vn D án Giáo trình; Patricia Arinto, Biên tp; Christine, Qun lý xut bn; toàn b tác gi b giáo trình; và nhng nhóm APCICT. Chúng tôi hy vng rng b giáo trình s giúp các quc gia thu hp đc nhng hn ch ca ngun nhân lc CNTT&TT, xóa b nhng rào cn nhn thc v CNTT&TT, và xúc tin ng dng CNTT&TT trong vic thúc đy phát trin kinh t xã hi và đt đc mc tiêu phát trin thiên nhiên k. Hyeun-Suk Rhee Giám đc UN-APCICT Hc phn 6 An toàn, an ninh thông tin và mng li 7 V CHUI HC PHN Trong k nguyên thông tin ngày nay, vic truy cp thông tin mt cách d dàng đang làm thay đi cách chúng ta sng, làm vic và gii trí. Nn kinh t s - còn đc gi là kinh t tri thc, kinh t mng hay kinh t mi, đc mô t nh mt s chuyn tip t sn xut hàng hóa sang to lp ý tng. Công ngh thông tin và truyn thông đang đóng mt vai trò quan trng và toàn din trên mi mt ca kinh t xã hi. Nh mt kt qu, chính ph trên khp th gii đang quan tâm nhiu hn ti CNTT&TT trong s phát trin quc gia. i vi các nc, phát trin CNTT&TT không ch phát trin v công nghip CNTT&TT là mt lnh vc ca nn kinh t mà còn bao gm c vic ng dng CNTT&TT trong hot đng kinh t, xã hi và chính tr. Tuy nhiên, gia nhng khó khn mà chính ph các nc phi đi mt trong vic thi hành các chính sách CNTT&TT, nhng nhà lp pháp thng không nm rõ v mt công ngh đang s dng cho s phát trin quc gia. Cho đn khi không th điu chnh đc nhng điu h không hiu, nhiu nhà lp pháp né tránh to lp các chính sách v CNTT&TT. Nhng ch quan tâm ti công ngh mà không to lp các chính sách thì cng là mt sai lm vì nhng nhà công ngh thng ít có kin thc v thi hành nhng công ngh h đang phát trin hoc s dng. B giáo trình Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho lãnh đo trong c quan nhà nc do Trung tâm ào to Phát trin Công ngh thông tin và Truyn thông Liên hp quc và Châu Á Thái Bình Dng (UN-APCICT) xây dng nhm phc v cho: 1. Các nhà hoch đnh chính sách v CNTT&TT c mc đ quc gia và đa phng; 2. Quan chc chính ph chu trách nhim v phát trin và thi hành các ng dng ca CNTT&TT; 3. Nhng nhà qun lý trong lnh vc công đang tìm kim chc danh qun lý d án v CNTT&TT. 8 Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho Lãnh đo trong c quan Nhà nc B giáo trình hng đn nhng vn đ liên quan ti CNTT&TT phc v phát trin trên c khía cnh chính sách và công ngh. Mc đích ct yu ca giáo trình CNTT&TT không tp trung vào k thut mà truyn đt s hiu bit v nhng điu công ngh s có kh nng hoc đang hng ti, tác đng ti nh th nào trong vic hoch đnh chính sách. Các ch đ trong bài ging đc thit k da trên phân tích nhu cu và kho sát nhng chng trình đào to trên khp th gii. Hc phn đc cu to theo cách mà ngi hc có th t hc mt cách đc lp hoc bài ging cho mt khóa hc. Hc phn va mang tính cht riêng l nhng cng liên kt vi nhng ch đ và tình hung tho lun trong phn khác ca chui. Mc tiêu là to đc s thng nht tt c các phn. Mi phn bt đu vi vic trình bày mt ch đ và kt qu mà ngi đc s thu đc. Ni dung các phn đc chia thành các mc bao gm bài tp và tình hung đ giúp hiu sâu hn nhng ni dung chính. Bài tp có th đc thc hin bi tng cá nhân hoc mt nhóm hc viên. Biu đ và bng biu đc cung cp đ minh ha nhng ni dung ca bui tho lun. Tài liu tham kho đc lit kê đ cho ngi đc có th t tìm hiu sâu hn v bài ging. Vic s dng CNTT&TT phc v phát trin rt đa dng, trong mt vài tình hung hoc thí d bài ging có th xut hin nhng mâu thun. ây là điu đáng tic. ó cng là s kích thích và thách thc ca quá trình rèn luyn mi và cng là trin vng khi tt c các nc bt đu khai thác tim nng ca CNTT&TT nh công c phát trin. H tr chui hc phn còn có mt phng thc hc trc tuyn – Hc vin o APCICT (AVA – http://www.unapcict.org/academy) – vi phòng hc o s chiu bn trình bày ca ngi dy di dng video và Power Point ca hc phn. Ngoài ra, APCICT đã phát trin mt kênh cho phát trin CNTT&TT (e-Co Hub – http://www.unapcict.org/ecohub), mt đa ch trc tuyn dành cho nhng hc viên phát trin CNTT&TT và nhng nhà lp pháp nâng cao kinh nghim hc tp. E-Co Hub cho phép truy cp nhng kin thc v các ch đ khác nhau ca phát trin CNTT&TT và cung cp mt giao din chia s kin thc và kinh nghim, và hp tác trong vic nâng cao CNTT&TT phc v phát trin. Hc phn 6 An toàn, an ninh thông tin và mng li 9 HC PHN 6 Trong thi đi thông tin, tin tc là mt tài sn đc bo v và nhng nhà hoch đnh chính sách cn nm đc bo mt thông tin là gì và làm th nào đ chng li các xâm phm và r r thông tin. Phn này gii thiu tng quan v nhu cu bo mt thông tin, xu hng và các vn đ bo mt thông tin, cng nh quá trình xây dng chin lc bo mt thông tin. Mc tiêu ca hc phn Hc phn này nhm mc tiêu: 1. Làm sáng t khái nim an toàn, an ninh thông tin và các khái nim liên quan; 2. Mô t nhng thách thc đi vi bo mt thông tin và làm th nào đ có th xác đnh chúng ; 3. Tho lun v nhu cu thit lp và thc hin chính sách an ninh thông tin, cng nh s thay đi phát trin ca chính sách an ninh thông tin; 4. Gii thiu tng quan v các tiêu chun bo đm an toàn, an ninh thông tin đc s dng mt s quc gia cng nh các t chc an ninh thông tin quc t. Kt qu thu đc Sau khi hoàn thành hc phn này, hc gi có th: 1. nh ngha an toàn, an ninh thông tin và các khái nim liên quan; 2. Nhn đnh nhng thách thc đi vi an ninh thông tin; 3. ánh giá chính sách an ninh thông tin hin có theo các tiêu chun quc t v bo đm an toàn, an ninh thông tin; 4. Xây dng hoc đa ra các khuyn ngh v chính sách an ninh thông tin thích hp. 10 Nhng kin thc c bn v Công ngh thông tin và Truyn thông cho Lãnh đo trong c quan Nhà nc MC LC Li gii thiu ……………………………………………………… … …. Li ta …………………………………………………………………… V chui hc phn ………………………………………………………. Hc phn 6 ……………………………………………………………… 3 5 7 9 Mc tiêu ca hc phn Kt qu thu đc Danh mc các hình Danh mc bng ……………………………………………………… . Danh mc các t vit tt …………………………………………… 9 9 11 12 11 1. Nhu cu v an ninh thông tin ………………………………………. 15 1.1 Các khái nim c bn trong An ninh thông tin 1.2 Các tiêu chun cho hot đng An ninh thông tin ……….……… …… 15 21 2. Các đnh hng và xu hng An ninh thông tin ………………… 25 2.1 Các kiu tn công An ninh thông tin …… . 2.2 Xu hng ca các mi him ha an ninh thông tin ………….… 2.3 Ci thin an ninh, bo mt …………………………………………… …. 25 30 36 3. Các hot đng An ninh thông tin …………….…………………… 43 3.1 Các hot đng An ninh thông tin quc gia . 3.2 Các hot đng An ninh thông tin quc t ……………….… 43 58 4. Phng pháp An ninh thông tin …………….……………………. 68 4.1 Phng pháp An ninh thông tin ….…………… 4.2 Mt s ví d v phng pháp An ninh thông tin …………… 68 78 5. Bo v bí mt riêng t ………… …………….……………………. 85 5.1 Khái nim bí mt riêng t ………………… 5.2 Các xu hng ca chính sách bí mt riêng t …………………… . 5.3 ánh giá tác đng bí mt riêng t ( Privacy Impact Assessment – PIA) . . 85 86 96 6. S thành lp và hot đng ca CSIRT .…………….…………………… 101 6.1 S phát trin và vn hành mt CSIRT … 6.2 Các c quan CSIRT quc t …………………………………… 6.3 Các c quan CSIRT quc gia …………………………………… 101 119 121 [...]... xã h ra thông tin và ki n có kh àng hóa èo thông tin, có nhu c c Tình tr tiên ti – Xã h gi y còn l g àm ãh ày có ngh às An ninh thông tin là gì? ành l thi Di thông tin và b à an ninh thông tin inh thông tin là vi 4R trong an ninh thông tin B d g) Ki duy trì giá tr H An toàn, an ninh thông tin và m àn b ày là cách th à 17 Hình 1 4Rs trong An ninh thông tin Duy trì s à tính Ch c nh Giá tr thông tin Cung... thông tin à ki ên quan t êu chu ên quan và ph ISO/IEC 27001 • Chính sách an ninh CISA CISSP • Qu • Th ninh • Mô hình và ki an ninh • T ninh thông tin • Qu Qu • Qu • B ài s thông tin • Th ninh • Khôi ph th liên t vi • L ph àl k ì tính liên t công vi kinh doanh ài s ành • An ninh ngu nhân l • Qu hu quan t thông tin H An toàn, an ninh thông tin và m ình ên à tính 21 • Qu t kinh doanh ên vi • S • Khôi... àm 1 ành viên 2 Các bi là gì? Phân lo pháp an ninh thông tin ày theo nh 3 Cho ví d tr ành, các y ho êu chí c àk ùng hay qu Các thành viên tham d th àm bài t hành theo m T 1 Thông tin khác v 2 T ài s ào? ên quan t 3 Các cách th pháp ti ành an ninh thông tin à gi? Phân bi 4 Phân bi ành, các y H An toàn, an ninh thông tin và m 23 24 Nh à Truy ãnh 2 NINH THÔNG TIN Ph ày nh • Gi • Miêu t ày 2.1 Các ki Thâm... http://trendmicro.mediaroom.com/file.php/66/2007+Trend+Micro+Report_FINAL.pdf H An toàn, an ninh thông tin và m 35 2.3 C m à các công ngh cho phép thích à chính sách rõ ràng, vi òi h m òng th àc M àb ình c ng th à th các tài li hi ình b à Qu Qu à các M chi an ninh thông tin M chính sách an ninh thông tin là m ninh thông tin c àn b các quy B c ài li à qu ài h à bao hàm s ên t ên chính sách và õ các quy t chi l hàm toàn di chính ph ên ph Các tiêu... society) Trong xã h quan tr à qu ào có s ãh tr à nhân t tranh Trong xã h à tri th à tài s nh às àl cho b ào H An toàn, an ninh thông tin và m ãh g tin à tài s 15 V tin, có m tin có giá tr v ài s ài s à thông tin c ình sang giá tr ài s ình B so sánh thông tin v ài s ình Tài s Tài s Hình thái – S trì Không có hình d có th Giá tr - Tính bi Không gi xu ài s m Có hình d Có giá tr lý và ph S ình à T giá tr... trình ki toán h thông tin • Lu tra và các • An ninh môi à các y t Các y v • Qu và truy ành • L ph àl k ì tính liên t công vi kinh doanh n • An ninh các y v • Qu òng • Công ngh à các h ã hóa • An ninh m truy ành • Các y k • Qu nh truy • B tri h ì và phát 1 Tiêu chu t m m toán ho giám sát các quy t và các bi ISO/IEC27001 c th à nh • H à giao phát d ào an ninh qu à tài li êu c à vi à qu trang thi ào v 2... http://www.apdip.net/projects/igov/ICT4DSeries-iGov-Ch5.pdf An toàn, an ninh thông tin và m 25 Chi à Trung Qu M ên PoizonBox t ãb website c òng 1 tháng Nhóm này c à ãt có website c chính ph ày 30/4/2001 Các tin t ã tuyên b òng và vào các website M – ch cu ã khi tình tr ình t -CON NORMAL lên INFO-CON ALPHA Ngày 1/5/2001, Trung tâm B H t ã t công website c à chính ph Sau cu ày, M (gi à nguyên nhân gây ra nhi t ã t ch ng l chính cho an ninh thông tin và c... Union Standardization Sector KISA Korea Information Security Agency MIC Ministry of Information and Communication, Republic of Korea H An toàn, an ninh thông tin và m 13 NIS NISC NIST OECD OMB OTP PC PP PSG RFID SAC SFR SME ST TEL TOE TSF UK UN US USA WPISP WSIS 14 Network and Information Security National Information Security Center, Japan National Institute of Standards and Technology, USA Organisation... http://eval.symantec.com/mktginfo/enterprise/white_papers/entwhitepaper_internet_security_threat_report_xii_exec_summary_09_2007.en-us.pdf Nh à Truy ãnh Hình 4 Hi ày Tin nh T …… S H An toàn, an ninh thông tin và m 33 gi khuy lu ên minh vi ãh V qu • Xây d • Khuôn kh • Nh • Khuôn kh botnet V tin v • Nh • Nh gi • Xây d m à lu gi ên quan àn di àh às ành t ác k ài th ài th à à công c ành t ành t ào t et à cung c V ãh • T ào t ãi v à an toàn Internet ùng B ho ch này c àm à qu à khôi ph ói gi àn di à các doanh nghi -mail B h hay t vu kh... Working Party on information Security and Privacy World Summit on the Information Society Nh à Truy ãnh 1 NHU C Ph ày nh • Gi • Mô t à an ninh thông tin; êu chu Cu truy d nh m trang b quan tr ày nay ph ày khi ào công ngh à các qu ình th ình th à à t ò – truy à thi ch l 1.1 Các khái ni "Thông tin" là gì? àk là s l li ình, truy àk Trong ph s v ình x àt ài ày s à an ninh thông tin theo tiêu chu Ngày nay, giá . gi là an ninh thông tin. Din đt mt cách đn gin, an ninh thông tin là vic nhn bit giá tr ca thông tin và bo v nó. 4R trong an ninh thông tin B 4R trong an ninh thông tin đó. Danh sách các c quan CSIRT quc gia Các b lut liên quan đn an ninh thông tin ca Nht Bn Các b lut liên quan đn an ninh thông tin ca EU Các b lut liên quan đn an ninh thông tin. đng An ninh thông tin quc gia . 3.2 Các hot đng An ninh thông tin quc t ……………….… 43 58 4. Phng pháp An ninh thông tin …………….……………………. 68 4.1 Phng pháp An ninh thông tin ….……………