Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 105 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
105
Dung lượng
2,03 MB
Nội dung
BỘ GIÁO DỤC VÀ ĐÀO TẠO VIỆN ĐẠI HỌC MỞ HÀ NỘI LUẬN VĂN THẠC SĨ ĐÀO TẠO, PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG NGUYỄN VIỆT NGA CHUYÊN NGÀNH: QUẢN TRỊ KINH DOANH MÃ NGÀNH: 60340102 HƯỚNG DẪN KHOA HỌC: PGS.TS VŨ TRỌNG TÍCH HÀ NỘI - 2014 LỜI CẢM ƠN Tôi Nguyễn Việt Nga, học viên chuyên ngành quản trị kinh doanh lớp QTKD K3.1 PGS.TS Vũ Trọng Tích hướng dẫn Tôi xin chân thành cảm ơn Quý thầy cô Viện sau đại học Khoa Kinh tế, chuyên ngành Quản trị kinh doanh Viện Đại học Mở Hà Nội tận tâm giảng dạy truyền đạt kiến thức quý báu cho suốt thời gian học tập trường Đặc biệt xin bày tỏ lòng biết ơn tới PGS.TS Vũ Trọng Tích, Khoa Vận tải - Kinh tế, Trường Đại học Giao thông Vận tải, người tận tình bảo hướng dẫn việc hoàn thành luận văn Tôi xin chân thành cảm ơn anh, chị công tác Bộ Thông tin Truyền thông cung cấp số liệu chia sẻ kinh nghiệm quý báu giúp hoàn thành luận văn MỤC LỤC LỜI CẢM ƠN MỤC LỤC DANH MỤC CÁC CHỮ VIẾT TẮT DANH MỤC CÁC HÌNH VẼ DANH MỤC CÁC BẢNG BIỂU MỞ ĐẦU 1 Tính cấp thiết đề tài Tổng quan nghiên cứu Mục đích nghiên cứu Đối tượng phạm vi nghiên cứu Câu hỏi nghiên cứu Phương pháp nghiên cứu 6.1 Quy trình nghiên cứu 6.2 Thu thập liệu 6.3 Phương pháp xử lý số liệu Đóng góp luận văn Kết cấu luận văn Chương LÝ LUẬN VỀ ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TRONG TỔ CHỨC 1.1 NHÂN LỰC VÀ QUẢN TRỊ NGUỒN NHÂN LỰC TRONG TỔ CHỨC 1.1.1 Khái niệm nhân lực 1.1.2 Khái niệm quản trị nhân lực 1.2 ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC 1.2.1 Khái niệm 1.2.2 Vai trò đào tạo phát triển nguồn nhân lực tổ chức 1.2.3 Quy trình đào tạo 14 1.2.4 Các phương pháp đào tạo nhằm phát triển nguồn nhân lực 30 1.3 ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN 36 1.3.1 Đặc điểm nhân lực an toàn thông tin 36 1.3.2 Đặc điểm hoạt động đào tạo để phát triển nhân lực an toàn thông tin 38 1.3.3 Sự cần thiết đào tạo phát triển nhân lực an toàn thông tin 38 1.4 KINH NGHIỆM CỦA MỘT SỐ NƯỚC VỀ ĐÀO TẠO PHÁT TRIỂN NHÂN LỰC ATTT 40 1.4.1 Kinh nghiệm Thái Lan 40 1.4.2 Kinh nghiệm Nhật Bản 46 1.6 KẾT LUẬN CHƯƠNG 54 Chương PHÂN TÍCH THỰC TRẠNG HOẠT ĐỘNG ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 55 2.1 HIỆN TRẠNG VỀ AN TOÀN THÔNG TIN VÀ VẤN ĐỀ NHÂN LỰC AN TOÀN THÔNG TIN 55 2.2 HIỆN TRẠNG VỀ NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 63 2.2.1 Khái quát chung Bộ Thông tin Truyền thông 63 2.2.2 Thực trạng đội ngũ nhân lực ATTT quan Bộ Thông tin Truyền thông 75 2.3 THỰC TRẠNG HOẠT ĐỘNG ĐÀO TẠO, PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 77 2.4 ĐÁNH GIÁ HOẠT ĐỘNG ĐÀO TẠO PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 81 2.5 KẾT LUẬN CHƯƠNG 83 Chương MỘT SỐ GIẢI PHÁP NHẰM HOÀN THIỆN ĐÀO TẠO, PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI BỘ THÔNG TIN VÀ TRUYỀN THÔNG 84 3.1 NHU CẦU ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 84 3.2 MỘT SỐ GIẢI PHÁP NHẰM HOÀN THIỆN ĐÀO TẠO, PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 85 3.2.1 Triển khai đào tạo nhân lực an toàn thông tin 85 3.2.2 Xây dựng hệ thống chuẩn kỹ công nghệ thông tin 88 3.2.3 Xây dựng chế ưu đãi nhân lực an toàn thông tin 92 3.3 KẾT LUẬN CHƯƠNG 95 KẾT LUẬN 96 TÀI LIỆU THAM KHẢO 97 DANH MỤC CÁC CHỮ VIẾT TẮT ATTT CNTT CNTT-TT DN ĐH QTNL An toàn thông tin Công nghệ thông tin Công nghệ thông tin - truyền thông Doanh nghiệp Đại học Quản trị nhân lực DANH MỤC CÁC HÌNH VẼ Hình 1.1 Sơ đồ trình tự xây dựng chương trình đào tạo phát triển 14 Hình 1.2 Sơ đồ ba mức độ kết đào tạo tổ chức, doanh nghiệp 28 Hình 1.3 Mô hình quản lý phát triển nhân lực ATTT Thái Lan 41 Hình 1.4 Quy trình phát triển hệ thống chứng ATTT Thái Lan 46 Hình 1.5 Quy trình phát triển nguồn nhân lực ATTT tập đoàn NEC 49 Hình 1.6 Quy trình đào tạo cấp chứng NEC 52 Hình 2.1 Số vụ Phishing năm 2010, 2011 58 Hình 2.2 Tỷ lệ mã độc Email 58 Hình 2.3 Tỷ lệ email có mã độc phát Quý 1/2011 59 Hình 2.4 Tỷ lệ email có mã độc phát tháng 6/2011 59 Hình 2.5 Sơ đồ cấu tổ chức Bộ Thông tin Truyền thông 74 DANH MỤC CÁC BẢNG BIỂU Bảng 1.1 Các kỹ đào tạo 25 Bảng 1.2 Tổng quan phương pháp đào tạo 35 Bảng 1.3 Bảng trích mối tương quan vị trí công tác kỹ cần có cho nhân lực ATTT Thái Lan 44 Bảng 2.1 Tỷ lệ nhận biết công 59 Bảng 2.2 Tình hình quản lý nhân lực ATTT năm 2010, 2011 60 Bảng 2.3 So sánh mức độ giải pháp công nghệ đảm bảo ATTT 60 Bảng 2.4 Dự kiến triển khai hệ thống quản lý (ISMS) theo ISO/IEC 27001 61 Bảng 2.5 Ban hành sách ATTT (Quy chế ATTT) đơn vị 61 Bảng 2.6 Những khó khăn thực thi bảo vệ an toàn hệ thống thông tin 61 Bảng 2.7 Số lượng cán công chức Bộ Thông tin Truyền thông 76 MỞ ĐẦU Tính cấp thiết đề tài Trong thời gian gần đây, nguy an toàn mạng doanh nghiệp Việt Nam ngày tăng cao Kết khảo sát 511 doanh nghiệp nước năm 2010 2011 cho thấy: năm 2010, có 37% doanh nghiệp cho biết có phát bị công qua mạng, năm 2011 tỷ lệ 42% Trên thực tế, tỷ lệ doanh nghiệp bị công qua mạng cao số công bố nhiều doanh nghiệp khả phát bị công qua mạng có bị công không công bố Trong thời gian tới, với việc đẩy mạnh ứng dụng công nghệ thông tin (CNTT), nhu cầu đảm bảo an toàn, an ninh thông tin (ATTT) quan, tổ chức, doanh nghiệp ngày trở nên cấp thiết Trong đó, đội ngũ chuyên gia ATTT chưa đáp ứng yêu cầu thực tế số lượng chất lượng Hiện tại, đội ngũ làm ATTT quan, tổ chức, doanh nghiệp chủ yếu cán CNTT làm kiêm nhiệm Đa phần cán ATTT quan, tổ chức doanh nghiệp chưa đào tạo quy, chuyên sâu ATTT, chưa có chứng tổ chức có uy tín nước, quốc tế ATTT Mặt khác lực đào tạo ATTT sở đào tạo Việt Nam nhiều hạn chế Ngoài ra, vấn đề cần sớm giải thu hút chuyên gia ATTT giỏi vào làm việc quan nhà nước nói chung Bộ Thông tin Truyền thông nói riêng Vấn đề giải thông qua việc xây dựng chế đãi ngộ thỏa đáng cho nhân lực ATTT, giúp họ yên tâm công tác lâu dài cho quan Nhà nước Để giải vấn đề nêu cần tiến hành nghiên cứu để tìm giải pháp thúc đẩy hoạt động đào tạo phát triển nguồn nhân lực ATTT, góp phần sớm hình thành đội ngũ nhân lực ATTT đủ khả đảm bảo an toàn cho hệ thống thông tin trọng yếu quốc gia, chống trả công, đảm bảo giữ vững chủ quyền Việt Nam không gian mạng Vì vậy, định chọn đề tài: “Đào tạo, phát triển nhân lực an toàn thông tin quan Bộ Thông tin Truyền thông” làm luận văn thạc sỹ Tổng quan nghiên cứu Qua tìm hiểu phương tiện truyền thông đại chúng thư viện, tác giả tìm thấy số công trình nghiên cứu mang tính tiêu biểu đào tạo, phát triển nguồn nhân lực số giải pháp nhằm hoàn thiện công tác này: - Đề tài khoa học công nghệ “Nghiên cứu đề xuất chế sách giải pháp thúc đẩy phát triển nhân lực an toàn thông tin” - Nguyễn Thanh Tuyên, 2013 - Đề tài khoa học công nghệ “Nghiên cứu giải pháp phát triển nguồn nhân lực công nghệ thông tin quan Nhà nước Bắc Giang” - Tô Văn Bình, 2012 - Luận văn: “Giải pháp đào tạo phát triển nguồn nhân lực Công ty cổ phần xây dựng đầu tư công nghiệp Đông Dương” - Huỳnh Ý Như, 2011 - Luận văn: “Hoàn thiện công tác đào tạo phát triển nguồn nhân lực Công ty Cổ phần Tư vấn Đầu tư Xây dựng Miền bắc” - Võ Minh Phúc, 2009 - Luận văn “Hoàn thiện công tác đào tạo phát triển nguồn nhân lực Công ty cổ phần xi măng Bút Sơn” - Mai Quốc Bảo, 2007 So với nghiên cứu có, luận văn tác giả có điểm bổ sung sau: - Luận văn sâu nghiên cứu nhân lực an toàn thông tin - Đề xuất số giải pháp nhằm thúc đẩy hoạt động đào tạo, phát triển nguồn nhân lực ATTT Bộ Thông tin Truyền thông Mục đích nghiên cứu - Hệ thống hóa lý luận công tác đào tạo phát triển nhân lực Truyền thông cần có quy trình đào tạo bổ sung kiến thức ATTT cho đội ngũ nhân lực có có sách thu hút nhân lực ATTT trẻ đào tạo thời gian tới theo Đề án Đào tạo phát triển nguồn nhân lực an toàn an ninh thông tin đến năm 2020 Thủ tướng Bên cạnh làm việc quan nhà nước không nhiều người lao động có trình độ cao ưu tiên lựa chọn thu nhập thấp, chưa có chế độ đãi ngộ phù hợp Đây thách thức lớn việc phát triển nhân lực ATTT quan Bộ Thông tin Truyền thông nói riêng quan Nhà nước nói chung 2.5 KẾT LUẬN CHƯƠNG Chương II đề cập đến trạng ATTT nhân lực ATTT giới Việt Nam Có thể thấy rằng, Việt Nam số vụ công, vi phạm ATTT gia tăng số lượng, hình thức vi phạm ngày đa dạng, tinh vi có tổ chức công website, nguy ATTT từ nội bộ, tội phạm công nghệ cao nước ngoài, nguy ATTT vật lý… Với chức là quan thuộc Chính phủ, thực chức quản lý nhà nước báo chí; xuất bản; bưu chính; viễn thông; tần số vô tuyến điện; công nghệ thông tin, điện tử; phát truyền hình; thông tấn; thông tin đối ngoại; thông tin sở hạ tầng thông tin truyền thông quốc gia; quản lý nhà nước dịch vụ công ngành, lĩnh vực thuộc phạm vi quản lý nhà nước Bộ Thông tin Truyền thông nhận thức rõ tầm quan trọng ATTT Vì Bộ Thông tin Truyền thông thành lập đơn vị chuyên trách thực chức ATTT Cục An toàn thông tin Tuy nhiên, Cục An toàn thông tin đơn vị thành lập giai đoạn xây dựng nguồn nhân lực nhiều khó khăn cần khắc phục 83 Chương MỘT SỐ GIẢI PHÁP NHẰM HOÀN THIỆN ĐÀO TẠO, PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI BỘ THÔNG TIN VÀ TRUYỀN THÔNG 3.1 NHU CẦU ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG Nhận thức tầm quan trọng việc phát triển nguồn nhân lực ATTT để phục vụ công nghiệp hóa, đại hóa đảm bảo an toàn cho hệ thống thông tin trọng yêu quốc gia, chống trả công góp phần đảm bảo an ninh mạng cho nước, Bộ Thông tin Truyền thông xây dựng Thủ tướng Chính phủ thông qua ban hành Quyết định số 99/QĐ-TTg ngày 14/1/2014 việc phê duyệt Đề án Đào tạo phát triển nguồn nhân lực an toàn an ninh thông tin đến năm 2020 (gọi tắt Đề án 99) Trong đẩy mạnh hoạt động đào tạo đội ngũ giảng viên, nghiên cứu viên trình độ thạc sĩ, tiến sĩ an toàn an ninh thông tin nước ngoài, đào tạo ngắn hạn nước cho cán Qua phân tích, đánh giá Chương 2, Cục An toàn thông tin đơn vị thành lập bắt đầu vào hoạt động nên nhân lực cho đơn vị thiếu chưa đào tạo chuyên sâu an toàn thông tin Tuy nhiên với chức đơn vị chuyên trách an toàn thông tin Cục An toàn thông tin trình xây dựng phương án để triển khai Đề án 99 vào thực tế sách nhằm thu hút nhân lực ATTT vào làm việc Bộ Thông tin Truyền thông Từ phát triển số lượng chất lượng (thông qua hoạt động đào tạo dài hạn ngắn hạn) đội ngũ cán ATTT làm việc Cục Nhu cầu đào tạo nhằm nâng cao chất lượng phát triển mặt số lượng nhân lực ATTT quan Bộ Thông tin Truyền thông cấp bách để thực tốt chức quản lý nhà nước CNTT nói chung ATTT nói riêng nước 84 3.2 MỘT SỐ GIẢI PHÁP NHẰM HOÀN THIỆN ĐÀO TẠO, PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TẠI CƠ QUAN BỘ THÔNG TIN VÀ TRUYỀN THÔNG 3.2.1 Triển khai đào tạo nhân lực an toàn thông tin Để nhanh chóng hình thành đội ngũ nhân lực ATTT đủ lực đảm bảo an toàn cho hệ thống thông tin quan Bộ Thông tin Truyền thông nói riêng nước nói chung cần đòi hỏi phải có nỗ lực phối hợp chặt chẽ, đồng đối tượng đào tạo (bao gồm cán quản lý ATTT, chuyên gia ATTT người sử dụng khai thác, vận hành hệ thống thông tin); sở đào tạo; quan, tổ chức sử dụng nhân lực Để đáp ứng số lượng, nâng cao chất lượng chuẩn hóa trình độ, kiến thức, kỹ ATTT cho đội ngũ nhân lực ATTT Bộ Thông tin Truyền thông cần có trình đào tạo chuyên gia ATTT Để thực tốt mục tiêu này, trước hết quan Bộ Thông tin Truyền thông cần xác định nhu cầu đào tạo, phát triển nhân lực ATTT, xác định rõ nội dung cần thiết ưu tiên đào tạo để nâng cao kiến thức cho đội ngũ cán công chức có (mà chủ yếu cán CNTT kiêm nhiệm đơn vị khác chuyển sang) Sau xác định nội dung cần đào tạo cần phải xây dựng chương trình đào tạo lựa chọn phương pháp đào tạo đóng vai trò quan trọng chất lượng chương trình đào tạo Xây dựng chương trình đào tạo khoa học giúp cho người học dễ dàng tiếp thu kiến thức đào tạo, đồng thời có điều kiện tốt phục vụ việc học tập làm việc Phương pháp đào tạo thích hợp góp phần chuyển tải nhanh hiệu lượng kiến thức cần đào tạo Thực giải pháp này, Bộ Thông tin Truyền thông cần phải xây dựng sở liệu chuyên viên cách đầy đủ hệ thống Bao gồm số thông tin sau đây: - Lịch sử giáo dục nhân viên: tiêu phản ánh lịch sử học tập nhân viên từ học trung học đến đại học sau đại học Thông qua lịch sử học 85 tập này, phận nhân có thêm thông tin cần thiết để khảo sát lực tiềm nhân viên - Hồ sơ khóa học mà chuyên viên tham gia: tiêu phản ánh lịch sử tham gia khóa đào tạo nhân viên Khi đánh giá nhu cầu đào tạo phát triển, nhà quản lý vào liệu để cân nhắc việc đào tạo thêm cho chuyên viên hay không - Các kỹ đào tạo: bao gồm kỹ Bộ tổ chức kỹ chuyên viên học trước theo học bên - Sở thích nghề nghiệp mong muốn phát triển: tiêu cho biết nhân viên mong muốn làm công việc nào, mức độ sẵn sàng thuyên chuyển sang phận khác họ mong muốn phát triển lên vị trí công việc Dữ liệu quan trọng việc hoạch định chương trình đào tạo phát triển chuyên viên tương lai - Các khóa học chương trình đào tạo chuyên viên quan tâm: Thông qua khóa đào tạo họ mong muốn theo học thêm, chuyên viên thể nội dung họ mong muốn để phục vụ công việc nhu cầu phát triển thân - Các kinh nghiệm vị trí công việc khác công việc đảm nhận: Chuyên viên liệt kê kinh nghiệm họ có vị trí công việc khác trước tuyển dụng vào làm việc quan Bộ Khi quan có nhu cầu phát triển nhân viên lên nắm giữ vị trí đó, quan có sở liệu để lựa chọn ứng viên phù hợp vào vị trí thông qua hồ sơ tiêu khảo sát Sau thu thập thông tin đầy đủ trên, quan Bộ cần đa dạng hóa chương trình đào tạo nâng cao hiệu khóa đào tạo Để làm điều cần đầu tư thích đáng cho việc xây dựng chương trình đào tạo nói chung đào tạo chuyên gia ATTT nói riêng Chương trình đào tạo ATTT cần đáp ứng yêu cầu cung cấp kiến thức tảng chuyên sâu ATTT cho người học, liên tục cập nhật công nghệ, kỹ thuật mới, có tỷ lệ lý thuyết thực hành phù hợp Đồng thời với việc có nội dung đào tạo tốt, cần áp dụng phương pháp 86 giảng dạy tiên tiến để truyền thụ kiến thức, kỹ cách hiệu quả, đồng thời phát huy khả sáng tạo người học Phù hợp với tình hình nhân lực ATTT quan Bộ Thông tin Truyền thông cần xây dựng khóa đào tạo ngắn hạn ATTT nhanh chóng nâng cao kiến thức, kỹ cập nhật công nghệ cho cán làm nhiệm vụ đảm bảo ATTT quan Việc bồi dưỡng nâng cao kiến thức, kỹ thực thông qua khóa đào tạo ngắn hạn cấp chứng quốc tế ATTT, việc cập nhật kiến thức kỹ thuật, công nghệ nâng cao kỹ ATTT như: tiêu chuẩn hệ thống quản lý an ninh thông tin ISO 27001, chuyên gia đánh giá trưởng Lead Auditor ISO 27001, kỹ thuật mật mã, an toàn mạng máy tính… Bên cạnh Bộ Thông tin Truyền thông cần tổ chức số khóa đào tạo bổ sung kiến thức quản lý, kỹ giúp nâng cao tính chuyên nghiệp cho cán làm ATTT thuyết trình ATTT, quản trị kinh doanh, kiến thức thực tế phòng chống mã độc, kiểu công, ngoại ngữ Để nhanh chóng phát triển nhân lực ATTT cho quan Bộ đơn vị không chuyên trách CNTT, Bộ Thông tin Truyền thông cần tổ chức khóa đào tạo ngắn hạn ATTT cho người sử dụng Đây khóa đào tạo nhằm cung cấp hiểu biết kiến thức ATTT mức độ thành thạo việc thực kỹ thuật nhằm đảm bảo an toàn cho thông tin thiết bị trình khai thác hệ thống CNTT để từ cán công chức tự đảm bảo ATTT cho đảm bảo ATTT cho hệ thống quan Bộ Đối với đơn vị chuyên trách CNTT Cục ATTT, Vụ CNTT, Cục Tin học hóa, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam, Bộ Thông tin Truyền thông cần có chương trình đào tạo dài hạn nước nước ATTT Như giúp đội ngũ ATTT có kịp thời cập nhật, nâng cao kiến thức giúp cán quản lý ATTT cập nhật kịp thời kiến thức ATTT giới để đưa hướng xử lý kịp thời tình an ninh mạng ngày phức tạp Đồng thời phát triển chuyên gia ATTT có trình độ cao đảm bảo an toàn cho hệ thống thông tin trọng yếu quốc 87 gia, chống trả công, đảm bảo giữ vững chủ quyền Việt Nam không gian mạng Muốn xây dựng chương trình đào tạo hiệu quả, đáp ứng nhu cầu chuyên viên yêu cầu công việc cần phải có nguồn kinh phí phù hợp để xây dựng quỹ đào tạo phát triển nguồn nhân lực Nguồn quỹ sử dụng cho hoạt động đào tạo chung quan Bộ Căn vào kế hoạch đào tạo dự kiến năm quỹ đào tạo có quan Bộ cần thiết kế lên chương trình đào tạo dành phần kinh phí riêng phù hợp cho hoạt động đào tạo ATTT Khi phát huy tối đa hiệu chương trình đào tạo ATTT từ tạo động lực cho chuyên viên ATTT học tập tốt đồng thời đóng góp tốt học để phục vụ công việc Bên cạnh đó, quan Bộ Thông tin Truyền thông cần nâng cao hiệu công tác đánh giá hiệu đào tạo phát triển nhân lực Cần xây dựng bảng đánh giá chất lượng đào tạo riêng cho đào tạo ATTT lĩnh vực có đặc thù riêng Sau có kết đánh giá chuyên viên, quan Bộ cần phải tiến hành phân tích đánh giá, tổng hợp kết với bảng đánh giá tiêu phù hợp, kết đạt chưa thời gian đào tạo để phản biện, đóng góp ý kiến xây dựng giúp công tác đào tạo phát triển nhân lực ATTT ngày hiệu 3.2.2 Xây dựng hệ thống chuẩn kỹ công nghệ thông tin Để đánh giá chất lượng nhân lực cần dựa ba yếu tố bản: thể lực, trí lực tâm lực Đào tạo giúp người lao động nâng cao trí lực - yếu tố trung tâm đạo hành vi người lao động hoạt động - từ nâng cao chất lượng nhân lực Muốn đào tạo nâng cao trình độ học vấn, văn hóa người lao động cần phải xây dựng hệ thống tiêu chuẩn làm thước đo giúp người lao động xác định lực có phương hướng nâng cao trình độ Vì để phát triển nhân lực ATTT trước hết cần phải có hệ thống chuẩn kỹ riêng ATTT phù hợp với đặc điểm riêng ngành 88 Việc xây dựng hệ thống chuẩn kỹ ATTT nhằm mục đích đưa khung kiến thức kỹ chung ATTT, hệ thống thước đo giúp người học xác định lực lộ trình để đạt cấp độ cao hơn; giúp sở đào tạo có định hướng cập nhật, đổi chương trình, nội dung đào tạo đáp ứng nhu cầu thị trường lao động; giúp quan, đơn vị sử dụng nhân lực đánh giá lực cán từ có kế hoạch phân công, sử dụng đãi ngộ hợp lý; giúp cho quan quản lý có thông tin đầy đủ, xác trạng nguồn nhân lực ATTT, từ có chế, sách phù hợp, hiệu để phát triển nguồn nhân lực đảm bảo ATTT Hệ thống chuẩn kỹ ATTT phân thành cấp độ: * Cấp độ 1: Các chuẩn kỹ ATTT cho người sử dụng Bao gồm tiêu chí để đánh giá mức độ hiểu biết kiến thức ATTT mức độ thành thạo việc thực kỹ thuật nhằm đảm bảo an toàn cho thông tin thiết bị trình khai thác hệ thống CNTT Hiện nhiều nước giới, đặc biệt châu Âu áp dụng phổ biến hệ thống chuẩn kỹ CNTT có tên ICDL/ECDL, hệ thống chuẩn bao gồm 13 module, chuẩn kỹ ATTT module thứ 12 Chuẩn kỹ ATTT mang tính độc lập mặt công nghệ, thiết bị, nhà cung cấp hoàn toàn phù hợp với điều kiện thực tế Việt Nam Chính vậy, Việt Nam hoàn toàn xây dựng chuẩn kỹ ATTT sở tham khảo chuẩn ATTT hệ thống chuẩn ICDL/ECDL Chuẩn kỹ ATTT cho người sử dụng có số nội dung sau: - Để đảm bảo tính thống đồng bộ, chuẩn kỹ ATTT cần phận chuẩn kỹ CNTT Chuẩn kỹ ATTT dành cho người sử dụng có cấu trúc phân cấp sau: - Mỗi nhóm kỹ bao gồm số kỹ có liên quan đến - Mỗi kỹ đưa số yêu cầu cụ thể người dùng * Cấp độ 2: Các chuẩn kỹ cho chuyên gia ATTT: 89 Chuẩn kỹ cho chuyên gia ATTT tập hợp tiêu chí đánh giá mức độ hiểu biết kiến thức chuyên sâu ATTT mức độ thành thạo công việc đảm bảo an toàn cho hệ thống CNTT Trên giới, chuẩn kỹ ATTT thường phận chuẩn kỹ CNTT Các chuẩn kỹ ATTT thường bao gồm tiêu chí phân thành bốn nhóm với đặc trưng sau: - An toàn sản phẩm (product security) Công việc nhóm làm việc với đội phát triển sản phẩm để đảm bảo sản phẩm làm an toàn cho người dùng an toàn cho hệ thống công ty, cụ thể là: + Kiểm định mã nguồn thiết kế sản phẩm + Phát triển giải pháp kỹ thuật quy trình phát triển phần mềm an toàn để phát ngăn chặn kỹ thuật công biết + Đào tạo nhân lực để nâng cao nhận thức an toàn thông tin kỹ viết mã an toàn + Nghiên cứu hướng công ảnh hưởng hệ thống sản phẩm dịch vụ công ty Như thấy nhóm chuyên tìm lỗ hổng kỹ thuật công - An toàn vận hành (operations security) Công việc nhóm đảm bảo an toàn cho toàn hệ thống thông tin DN, với ba nhiệm vụ chính: + Ngăn chặn: đưa sách, quy định, hướng dẫn an toàn vận hành; kiện toàn toàn hệ thống thông tin, từ vành đai máy tính người dùng cuối; cấp thu hồi quyền truy cập hệ thống; quét tìm lỗ hổng hệ thống, theo dõi thông tin lỗ hổng làm việc với bên liên quan để vá lỗi, v.v + Theo dõi phát hiện: giám sát an ninh mạng 90 + Xử lý: phản hồi (incident response) điều tra số (digital forensics) xảy cố an toàn thông tin, từ tài khoản nhân viên bị đánh cắp, rò rỉ thông tin sản phẩm công từ chối dịch vụ - Phát triển công cụ (applied security) Công việc nhóm phát triển cung cấp công cụ, dịch vụ thư viện phần mềm có liên quan đến an toàn thông tin cho nhóm phát triển sản phẩm sử dụng lại Nhóm bao gồm kỹ sư nhiều năm kinh nghiệm có kiến thức vững an toàn thông tin, viết mã an toàn mật mã học Họ phát triển thư viện dịch vụ dùng chung phân tích mã tĩnh - phân tích mã động (static - dynamic code analysis), hộp cát (sandboxing), xác thực (authentication), kiểm soát truy cập (authorization), mã hóa (encryption) quản lý khóa (key management), v.v - Tìm diệt mã độc nguy khác (threat analysis) Công việc nhóm phân tích, truy tìm nguồn gốc tiêu diệt tận gốc mã độc công có chủ đích (targeted attack) Mã độc virus, sâu máy tính, hay mã khai thác lỗ hổng biết chưa biết đến mà phần mềm diệt virus thông thường chưa phát Các loại mã độc thường sử dụng công có chủ đích vào DN Trên thực tế, chưa có hệ thống chuẩn ATTT sách thu hút sử dụng nhân lực CNTT trình độ cao không khả thi quan nhà nước chưa có qui định rõ chuẩn kỹ kỹ sư ATTT: Ai đào tạo trình độ nào? Đã qua kỳ sát hạch chuẩn nào? Chức phải làm gì? Cơ sở để đánh giá nhiệm vụ giao? Sẽ khó cho quan tuyển dụng Họ phải tuyển dụng ai, dùng cho việc gì, trả lương tối thiểu bao nhiêu, sở để trả thưởng Bộ Thông tin Truyền thông xây dựng hệ thống chuẩn kỹ CNTT có chuẩn ATTT điều vô cần thiết Hệ thống chuẩn ATTT giúp cho người làm ATTT có sở để xác định rõ kiến thức mà cần đạt người sử dụng quản lý có sở để tuyển chọn cán có trình độ, phù hợp với yêu cầu công việc có sở trả lương thích đáng để thu 91 hút nhân tài Để hệ thống chuẩn vào thực tế cách nhanh chóng cần có lộ trình để triển khai áp dụng thực tế bao gồm bước: - Bộ Thông tin Truyền thông phối hợp với Bộ liên quan xây dựng văn hướng dẫn quy định việc áp dụng chuẩn kỹ CNTT có nội dung chuẩn kỹ cho chuyên gia ATTT - Xây dựng hệ thống đào tạo, sát hạch cấp chứng theo chuẩn kỹ ban hành Sau ban hành hệ thống chuẩn kỹ ATTT với hệ thống sát hạch cấp chứng giúp cho chuyên viên ATTT có sở để đánh giá trình độ mình, từ có kế hoạch để nâng cao kiến thức, trình độ giúp cho quan Bộ Thông tin Truyền thông có sở để đánh giá trạng nhân lực ATTT có Đặc biệt, giúp cho quan nhà nước doanh nghiệp, tổ chức có sở đối chiếu tuyển dụng, sử dụng cán bộ, tổ chức thi công chức, viên chức, xếp ngạch công chức Từ quan Bộ đưa chế, sách phù hợp để đào tạo, phát triển nguồn nhân lực ATTT đảm bảo an toàn cho hệ thống thông tin quốc gia 3.2.3 Xây dựng chế ưu đãi nhân lực an toàn thông tin Hiện chuyên gia ATTT giỏi làm việc DN trả lương cao Để thu hút đội ngũ làm việc cho quan nhà nước nói chung Bộ Thông tin Truyền thông nói riêng cần phải có chế độ đãi ngộ mức lương điều kiện làm việc thỏa đáng Dựa quy định hành chế độ lương, phụ cấp cho cán công chức quan nhà nước, luận văn xin đề xuất số chế độ đãi ngộ cho chuyên gia ATTT, cụ thể sau: Bộ Thông tin Truyền thông cần phối hợp Bộ Nội vụ để xây dựng hệ thống chức danh cho nhân lực làm ATTT Hệ thống chức danh cần làm rõ tiêu chuẩn chuyên môn, nghiệp vụ, lực, trình độ, chức năng, nhiệm vụ cho vị trí công việc liên quan đến ATTT Trên sở đó, Bộ Thông tin Truyền thông xây dựng chế độ đãi ngộ bậc lương phụ cấp tương ứng cho đội ngũ 92 chuyên gia ATTT quan nhà nước nói chung Bộ Thông tin Truyền thông nói riêng Trong thời kỳ đổi phát triển kinh tế nay, vấn đề thu nhập trở thành vấn đề chủ yếu, định đến toàn khâu công tác nhân sự: từ việc tuyển dụng, đào tạo, bồi dưỡng, xếp, bố trí đến công tác đề bạt cán Vấn đề thu nhập trở thành nhân tố quan trọng để người lao động lựa chọn việc làm Trong đó, mặt, quan nhà nước chưa có thay đổi đáng kể sách đãi ngộ cán bộ, chưa xác định nghề nào, vị trí làm việc cần người tài chế độ đãi ngộ đặc biệt để thực thu hút họ Hơn nữa, cán bộ, công chức làm việc hệ thống trị nhân tố quan trọng để phát triển đất nước, góp phần giữ vững ổn định xã hội, bảo vệ Đảng, bảo vệ chế độ Do đó, họ phải người trung thành với công vụ, hết lòng, phục vụ nhân dân, có kỹ nghề nghiệp đào tạo Để thu hút đội ngũ cán thế, Nhà nước phải có sách đãi ngộ thoả đáng, không để “tái sản xuất sức lao động” cho thân mà nuôi gia đình giả - tất nhiên phải vào hiệu công việc cống hiến họ Chính sách tiền lương cho cán phải thực xác định động trực tiếp, quan trọng để thu hút cán giỏi vào công tác quan đảng, nhà nước, tổ chức trị - xã hội Hiện chuyên gia ATTT giỏi DN nước nước quan tâm đưa nhiều sách để thu hút lực lượng Vì vậy, Bộ Thông tin Truyền thông cần xây dựng chế tiền lương, phụ cấp riêng cho nhân lực ATTT để đảm bảo thu hút chuyên gia giỏi ATTT yên tâm công tác quan Bộ Ngoài sách tiền lương, phụ cấp để thu hút nhân lực ATTT giỏi quan Bộ Thông tin Truyền thông cần xây dựng chương trình phát triển chuyên viên phù hợp chế sách điều kiện bổ nhiệm, thăng tiến công việc để thu hút chuyên gia ATTT vào làm việc vị trí quan trọng quan Bộ Thông tin Truyền thông 93 Do đặc thù nghề nghiệp lĩnh vực an toàn thông tin, Bộ Thông tin Truyền thông cần xây dựng sách đãi ngộ riêng cho người đảm nhận chức danh ATTT: Nhân lực ATTT thường phải làm việc 24/24 môi trường điện từ hệ thống máy tính, tình trạng căng thẳng phải giám sát nhiều thông số hoạt động hệ thống thông tin Có thể thấy điều kiện làm việc người đảm nhận chức danh ATTT độc hại căng thẳng cần hưởng phụ cấp trách nhiệm lực lượng quốc phòng, an ninh Như giúp cho nhân lực ATTT yên tâm công tác cống hiến cho công việc Yêu cầu nhân lực ATTT phải có kiến thức tổng hợp từ nhiều lĩnh vực (phần cứng, phần mềm, mạng, lập trình…) phải thường xuyên cập nhật kiến thức công nghệ liên quan đến ATTT nâng cao kỹ đảm bảo ATTT tình phát sinh Vì người đảm nhận chức danh ATTT cần quan Bộ Thông tin Truyền thông quan tâm ưu tiên lựa chọn tham gia khóa đào tạo nước nhằm cập nhật công nghệ mới, nâng cao kiến thức, kỹ ATTT Việc tạo điều kiện cho nhân lực ATTT đào tạo nước mà cấp học bổng ưu giúp thu hút nguồn nhân lực làm việc quan Bộ Bên cạnh sách đãi ngộ cán bộ, công chức vật chất quan Bộ cần xây dựng sách khuyến khích nhân lực ATTT tinh thần Trong nhiều trường hợp, lợi ích vật chất tinh thần đan xen với nhau, phần thưởng vật chất có phần thưởng tinh thần, mức lương chứa đựng đánh giá xã hội cống hiến cá nhân Cũng có trường hợp đặc biệt, lợi ích tinh thần quan trọng lợi ích vật chất Chính sách khuyến khích tinh thần nhiều có vai trò quan trọng việc thu hút nhân lực ATTT vào làm việc quan Bộ Thông tin Truyền thông Như chế độ phúc lợi, dịch vụ xã hội, tham quan du lịch; tôn vinh qua danh hiệu quan, ngành Nhà nước trao tặng… 94 3.3 KẾT LUẬN CHƯƠNG Từ phân tích thực trạng chương II lý luận công tác đào tạo, phát triển nguồn nhân lực chương I, tác giả nghiên cứu đề xuất số giải pháp nhằm đào tạo, phát triển nhân lực ATTT quan Bộ Thông tin Truyền thông, là: - Triển khai đào tạo nhân lực ATTT - Xây dựng hệ thống chuẩn kỹ CNTT - Xây dựng chế ưu đãi nhân lực ATTT Với đề xuất nói trên, tác giả hy vọng góp phần nhỏ vào việc đẩy mạnh phát triển nhân lực ATTT không quan Bộ Thông tin Truyền thông mà Việt Nam nói chung, góp phần nâng cao khả chống lại vụ công ATTT ngày tinh vi phức tạp 95 KẾT LUẬN Luận văn hệ thống hóa đầy đủ hệ thống lý thuyết công tác đào tạo phát triển nhân lực Luận văn đưa số đặc điểm nhân lực ATTT đặc điểm hoạt động đào tạo để phát triển nhân lực ATTT Về thực tiễn, thông qua trạng thực tế hoạt động đào tạo phát triển nhân lực ATTT quan Bộ Thông tin Truyền thông đề tài nghiên cứu, phân tích mặt hạn chế việc phát triển nhân lực ATTT Việt Nam nói chung Bộ Thông tin Truyền thông nói riêng Tôi hy vọng với đề tài nghiên cứu đưa số giải pháp tổng quát nhằm đào tạo, phát triển đội ngũ cán ATTT nước nói chung Bộ Thông tin Truyền thông nói riêng 96 TÀI LIỆU THAM KHẢO Bộ Thông tin Truyền thông Thái Lan (2010), Báo cáo sách, chương trình phát triển nhân lực CNTT ATTT Công ty IDC (2010), Báo cáo khảo sát nhân lực ATTT toàn cầu Tổ chức IPA Nhật Bản (2010) Báo cáo “Chương trình quốc gia phát triển nhân lực ATTT” toàn diện Tổ chức IPA Nhật Bản (2011) Báo cáo “Chương trình quốc gia phát triển nhân lực ATTT” toàn diện Tổ chức IPA Nhật Bản (2012) Báo cáo “Chương trình quốc gia phát triển nhân lực ATTT” toàn diện Quốc hội Việt Nam (2006), Luật CNTT số 67/2006/QH12 ngày 29/6/2006 PGS.TS Nguyễn Ngọc Quân - ThS Nguyễn Tấn Thịnh (2012), Giáo trình quản lý nguồn nhân lực tổ chức, NXB Giáo dục Việt Nam, Hà Nội Nguyễn Hữu Thân (2001), Quản trị nhân sự, NXB Thống kê, Hà Nội Nguyễn Thanh Tuyên (2012), Nghiên cứu đề xuất chế sách giải pháp thúc đẩy phát triển nhân lực an toàn thông tin 10 Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam - Bộ Thông tin Truyền thông (2012), Báo cáo tình hình ATTT xây dựng hệ thống quản lý ATTT theo ISO/IEC 27001 97 [...]... nghiệm phát triển nhân lực ATTT một số quốc gia trên thế giới - Nghiên cứu hiện trạng nhân lực ATTT và hoạt động đào tạo nhân lực ATTT - Đề xuất các giải pháp về đào tạo phát triển nhân lực ATTT tại Bộ Thông tin và Truyền thông 4 Đối tượng và phạm vi nghiên cứu - Đối tượng nghiên cứu: Nhân lực an toàn thông tin - Phạm vi nghiên cứu: + Đào tạo, phát triển nhân lực an toàn thông tin tại Bộ Thông tin và Truyền. .. tin tại cơ quan Bộ thông tin và truyền thông - Chương 3: Một số giải pháp nhằm đào tạo, phát triển nhân lực ATTT tại Bộ thông tin và truyền thông 4 Chương 1 LÝ LUẬN VỀ ĐÀO TẠO VÀ PHÁT TRIỂN NHÂN LỰC AN TOÀN THÔNG TIN TRONG TỔ CHỨC 1.1 NHÂN LỰC VÀ QUẢN TRỊ NGUỒN NHÂN LỰC TRONG TỔ CHỨC 1.1.1 Khái niệm nhân lực Bất cứ tổ chức nào cũng được tạo thành bởi các thành viên là con người hay nguồn nhân lực của... nhằm đào tạo, phát triển đội ngũ cán bộ ATTT trong cả nước nói chung và tại Bộ Thông tin và Truyền thông nói riêng trong thời gian tới 8 Kết cấu luận văn Luận văn ngoài phần mở đầu và kết luận được kết cấu thành 3 chương: - Chương 1: Lý luận về đào tạo và phát triển nhân lực an toàn thông tin trong tổ chức - Chương 2: Phân tích thực trạng hoạt động đào tạo và phát triển nhân lực an toàn thông tin tại cơ. .. tin tại Bộ Thông tin và Truyền thông + Thời gian nghiên cứu: Các tư liệu được sử dụng phục vụ nghiên cứu từ năm 2010 đến nay 5 Câu hỏi nghiên cứu - An toàn thông tin là gì? - Thực trạng nhân lực an toàn thông tin tại Việt Nam hiện nay? - Vì sao phải đào tạo, phát triển nhân lực ATTT? - Làm thế nào để đào tạo, phát triển nhân lực ATTT tại cơ quan Bộ Thông tin và Truyền thông? 6 Phương pháp nghiên cứu... pháp thống kê và tổng hợp 7 Đóng góp của luận văn Các đề tài trước đây đã đề cập đến hoạt động đào tạo, phát triển nguồn nhân lực và thúc đẩy phát triển nhân lực ATTT ở những góc độ và các giai đoạn khác nhau Luận văn này tôi đã đưa ra một số đặc điểm của nhân lực ATTT, hoạt động đào tạo để phát triển nhân lực ATTT cũng như các vấn đề về phát triển nhân lực ATTT tại Bộ Thông tin và Truyền thông Tôi hy... trình đào tạo và phát triển Đạt được sự hiểu biết và kỹ năng mong muốn của nhân viên Đánh giá kết quả sau đào tạo Hình 1.1 Sơ đồ trình tự xây dựng một chương trình đào tạo và phát triển (Nguồn: Quản trị nguồn nhân lực trong tổ chức 2012) 14 1.2.3.1 Xác định nhu cầu đào tạo Công tác xác định nhu cầu đào tạo và phát triển nhân lực đóng vai trò là kim chỉ nam cho các hoạt động đào tạo và phát triển nhân lực. .. các quan điểm, nhận thức, kĩ năng thực hiện công việc cá nhân Đào tạo và phát triển là các hoạt động để duy trì và nâng cao chất lượng nhân lực của tổ chức, là điều kiện quyết định để các tổ chức có thể đứng vững và thắng lợi trong môi trường cạnh tranh ngày càng gay gắt [7, tr.226] - Phát triển nhân lực Phát triển nguồn nhân lực được xem xét trên hai mặt chất và lượng Về chất lượng phát triển nhân lực. .. đời thì việc mong muốn sử dụng nhân lực hiệu quả là điều tất yếu Câu hỏi đặt ra là liệu tổ chức có cần chú trọng đến việc đào tạo và phát triển nguồn nhân lực hay không? Mục tiêu chung của đào tạo và phát triển nguồn nhân lực là nhằm sử dụng tối ưu nguồn nhân lực hiện có qua đó nâng cao hiệu quả hoạt động của tổ chức Thông qua công tác đào tạo và phát triển nguồn nhân lực, người lao động hiểu rõ hơn... phát triển nguồn nhân lực sẽ góp phần tạo nên một hình ảnh tốt đẹp về doanh nghiệp, giúp doanh nghiệp hoạt động hiệu quả và bền vững đồng thời mang lại sự cạnh tranh mạnh mẽ với đối thủ cạnh tranh cũng như nâng cao khả năng thích ứng của doanh nghiệp trong bối cảnh kinh doanh toàn cầu - Thực hiện tốt công tác đào tạo và phát triển nguồn nhân lực không chỉ có vai trò quan trọng đối với doanh nghiệp và. .. động có hiệu quả hơn Qua đào tạo sẽ hình thành và phát triển ở người học những năng lực nhận thức, năng lực hành động, hình thành thế giới quan khoa học và các phẩm chất đạo đức của một con người Đào tạo chính là cách để nâng cao trí lực và tâm lực cho người lao động để từ đó phát triển chất lượng nhân lực [7, tr.225] 1.2.2 Vai trò của đào tạo đối với phát triển nguồn nhân lực trong tổ chức 8 Bất kỳ