Trong khoản 6, điều 3 của nghị quyết 30c/NQ-CP ngày 08 tháng 11năm 2011 về ban hành chương trình tổng thể cải cách hành chính nhà nướcgiai đoạn 2011-2020 có nêu: “Ứng dụng công nghệ thôn
Trang 1MỤC LỤC
Từ ngữ, thuật ngữ viết tắt 4
Danh mục bảng, hình vẽ 5
MỞ ĐẦU 7
1 Tính cấp thiết của đề tài 7
2 Mục tiêu nghiên cứu của đề tài 9
3 Đối tượng nghiên cứu của đề tài 9
4 Phạm vi nghiên cứu của đề tài 10
5 Phương pháp nghiên cứu 10
6 Lịch sử nghiên cứu 10
7 Ý nghĩa thực tiễn 11
8 Cấu trúc của đề tài 12
CHƯƠNG 1: TỔNG QUAN VỀ ỨNG DỤNG CÔNG NGHỆ THÔNG TIN TRONG CÔNG TÁC HÀNH CHÍNH 13
1.1 Khái niệm công tác hành chính 13
1.2 Tình hình chung về công tác cải cách hành chính tại Việt Nam từ năm 2010 đến 6 tháng đầu năm 2015 15
1.2.1 Cải cách hành chính là tất yếu 15
1.2.2 Nhà nước quan tâm tới việc ứng dụng CNTT trong cải cách hành chính 18
1.3 Cổng thông tin điện tử 23
1.3.1 Khái niệm 23
1.3.2 Nền tảng 25
1.3.3 Tính năng 26
1.3.4 Mã hóa, bảo mật dữ liệu 27
1.3.5 Ứng dụng chữ ký điện tử, an toàn thông tin 32
1.3.6 Lợi ích 39
Trang 2CHƯƠNG 2: THỰC TRẠNG ỨNG DỤNG CÔNG NGHỆ THÔNG TIN TRONG CÔNG TÁC HÀNH CHÍNH TẠI ĐÀI TIẾNG NÓI VIỆT NAM .42
2.1 Công tác hành chính tại một số đơn vị thuộc Đài TNVN 42
2.2 Tình hình chung việc ứng dụng CNTT tại Đài Tiếng nói Việt Nam 44
2.3 Thực trạng ứng dụng CNTT trong công tác hành chính tại Đài TNVN .52
2.3.1 Khối quản lý 54
2.3.2 Khối kỹ thuật 56
2.3.3 Khối biên tập 58
2.3.4 Khối trường và doanh nghiệp 61
2.3.5 Khối các cơ quan thường trú trong nước 64
2.4 Những thuận lợi và khó khăn trong việc ứng dụng CNTT trong công tác cải cách hành chính 67
2.4.1 Thuận lợi 67
2.4.2 Hạn chế 68
CHƯƠNG 3: GIẢI PHÁP ỨNG DỤNG CÔNG NGHỆ THÔNG TIN TRONG CẢI CÁCH HÀNH CHÍNH TẠI ĐÀI TIẾNG NÓI VIỆT NAM 71
3.1 Đề xuất giải pháp 71
3.1 Phân tích hệ thống 72
3.1.1 Phân tích yêu cầu, quy trình nghiệp vụ 72
3.1.2 Các chức năng cần thiết 76
3.2 Lựa chọn công nghệ 77
3.2.1 Ngôn ngữ lập trình và hệ quản trị cơ sở dữ liệu 77
3.2.2 Hạ tầng cơ sở 78
3.3 Thiết kế cơ sở dữ liệu 79
3.3.1 Quản lý nhân sự, tổ chức 79
3.3.2 Quản lý công việc 81
3.3.3 Quản lý văn bản 81
3.4 Xây dựng các chức năng 82
Trang 33.4.1 Người sử dụng 82
3.4.2 Người quản trị hệ thống 86
3.4.3 Các chức năng khác 87
3.4.4 Một số giao diện 89
3.5 Mã hóa, an toàn dữ liệu 93
3.5.1 Chức năng tạo cặp khóa theo thuật toán RSA 93
3.5.2 Chức năng mã hóa dữ liệu theo thuật toán RSA 94
3.5.3 Chức năng giải mã theo thuật toán RSA 95
3.6 Ứng dụng chữ ký số 97
3.6.1 Chức năng tạo cặp khóa theo thuật toán RSA 98
3.6.2 Chức năng tạo chữ ký điện tử theo lược đồ RSA 99
3.6.3 Chức năng kiểm tra chữ ký điện tử theo lược đồ RSA 100
3.7 Triển khai, thử nghiệm 102
3.7.1 Giai đoạn thử nghiệm 102
3.7.2 Hạ tầng, nguồn nhân lực, đào tạo 103
3.7.3 Đề xuất, lộ trình triển khai 103
3.7.4 Đánh giá của nhóm nghiên cứu 104
KẾT LUẬN 106
TÀI LIỆU THAM KHẢO 108
PHỤ LỤC 110
PHỤ LỤC 1: MÃ HÓA ĐỐI XỨNG VÀ BẤT ĐỐI XỨNG 110
P1.1 Hệ mã hóa đối xứng 110
P1.2 Hệ mã hóa bất đối xứng 121
PHỤ LỤC 2: MỘT SỐ LƯỢC ĐỒ CHỮ KÝ ĐIỆN TỬ PHỔ BIẾN 123
P2.1 Lược đồ chữ ký điện tử RSA 123
P2.2 Lược đồ chữ ký điện tử Elgamal 126
PHỤ LỤC 3: GIAO DIỆN CÁC CHỨC NĂNG 128
Trang 4Từ ngữ, thuật ngữ viết tắt ST
T
10 NET Framework Bộ thư viện lập trình ngôn ngữ net của
Trang 5Hình 1 Sơ đồ mã hóa và giải mã 29
Hình 2 Sơ đồ phân loại hệ mã hóa 31
Hình 3 Quy trình xử lý văn bản đi tại Văn phòng Đài TNVN 55
Hình 4 Quy trình xử lý văn bản đến tại Văn phòng Đài TNVN 56
Hình 5 Quy trình xử lý văn bản đi tại Trung tâm RITC 58
Hình 6 Quy trình xử lý văn bản đến tại Trung tâm RITC 58
Hình 7 Quy trình xử lý văn bản đi tại Kênh VOVGT quốc gia 60
Hình 8 Quy trình xử lý văn bản đến tại Kênh VOVGT quốc gia 61
Hình 9 Quy trình xử lý văn bản đi tại Trường CĐ PT-TH 1 63
Hình 10 Quy trình xử lý văn bản đến tại Trường CĐ PT-TH 1 63
Hình 11 Quy trình xử lý văn bản đi tại CQTT Đài TNVN khu vực miền Trung 65
Hình 12 Quy trình xử lý văn bản đến tại CQTT Đài TNVN khu vực miền Trung 66 Hình 13 Quy trình xử lý công việc 73
Hình 14 Quy trình xử lý văn bản đến 74
Hình 15 Quy trình xử lý văn bản đi 75
Hình 16 Bảng thông tin dữ liệu quản lý nhân sự 80
Hình 17 Bảng dữ liệu quản lý công việc 81
Hình 18 Bảng dữ liệu quản lý văn bản đi, đến 82
Hình 19 Giao diện trang chính 89
Hình 20 Giao diện chức năng vào sổ văn bản đến 90
Hình 21 Giao diện chức năng giao việc 90
Hình 22 Giao diện chức năng vào sổ văn bản đi 91
Hình 23 Giao diện chức năng nhắc việc cá nhân 92
Hình 24 Giao diện chức năng lịch công tác 92
Hình 25 Giao diện chính của quản trị hệ thống 93
Hình 26 Giao diện tạo cặp khóa theo thuật toán RSA 94
Hình 27 Giao diện mã hóa file theo thuật toán RSA 95
Hình 28 Giao diện giải mã theo thuật toán RSA 97
Hình 29 Giao diện tạo cặp khóa theo thuật toán RSA 99
Trang 6Hình 30 Giao diện tạo chữ ký điện tử cho file dữ liệu theo lược đồ RSA 100
Hình 31 Giao diện kiểm tra chữ ký điện tử theo lược đồ RSA 101
Hình 32 Giao diện kiểm tra chữ ký điện tử theo lược đồ RSA 102
Hình 33 Mô hình hệ thống mã hóa đối xứng 111
Hình 34 Biểu diễn ma trận trạng thái 120
Hình 35 Mô hình hệ thống mã hóa bất đối xứng 122
Hình 36 Giao diện đăng nhập 128
Hình 37 Giao diện chính 128
Hình 38 Vào sổ văn bản đến 129
Hình 39 Xử lý văn bản đến 129
Hình 40 Phân công xử lý văn bản đến 131
Hình 41 Lãnh đạo theo dõi luồng xử lý văn bản đến 131
Hình 42 Xử lý công việc 131
Hình 43 Giao việc cho người xử lý 132
Hình 44 Dự thảo văn bản đi 132
Hình 45 Lãnh đạo duyệt văn bản đi 133
Hình 46 Vào sổ văn bản đi 134
Hình 47 Lịch công tác 134
Hình 48 Nhắc việc 134
Trang 7MỞ ĐẦU
1 Tính cấp thiết của đề tài
Trong những năm gần đây, sự phát triển mạnh mẽ của công nghệ thôngtin, truyền thông cùng với nhiều ngành công nghệ cao khác đã và đang làmbiến đổi sâu sắc đời sống kinh tế, chính trị, văn hoá, xã hội của thế giới Việcứng dụng và phát triển công nghệ thông tin, truyền thông đã góp phần giảiphóng sức mạnh vật chất, trí tuệ và tinh thần của cả xã hội, thúc đẩy phát triểnkinh tế xã hội, đồng thời nâng cao chất lượng dịch vụ cho mỗi người dân
Đảng và Nhà nước ta luôn coi công nghệ thông tin và truyền thông làmột trong những phương tiện khoa học, kỹ thuật quan trọng, đồng thời làngành kinh tế mũi nhọn để thực hiện các Mục tiêu phát triển thiên niên kỷ,xây dựng xã hội thông tin, đẩy nhanh quá trình công nghiệp hoá, hiện đại hoáđất nước Trong nhiều năm qua, Chính phủ đã ban hành nhiều cơ chế chínhsách và tập trung nguồn lực để phát triển công nghệ thông tin, truyền thông,trong đó sự phát triển mạnh mẽ của Internet và các Trang/Cổng thông tin điện
tử đã góp phần quan trọng vào việc truyền tải những nguồn tài nguyên thôngtin giữa các cơ quan nhà nước và xã hội, góp phần nâng cao hiệu quả hệthống kinh tế, xã hội, nâng cao đời sống vật chất - tinh thần của người dân vàduy trì tốc độ tăng trưởng, đẩy nhanh tiến trình hội nhập của Việt Nam vớithế giới
Trong khoản 6, điều 3 của nghị quyết 30c/NQ-CP ngày 08 tháng 11năm 2011 về ban hành chương trình tổng thể cải cách hành chính nhà nướcgiai đoạn 2011-2020 có nêu: “Ứng dụng công nghệ thông tin - truyền thôngtrong quy trình xử lý công việc của từng cơ quan hành chính nhà nước, giữacác cơ quan hành chính nhà nước với nhau và trong giao dịch với tổ chức, cánhân, đặc biệt là trong hoạt động dịch vụ hành chính công, dịch vụ công của
Trang 8đơn vị sự nghiệp công; Ứng dụng công nghệ thông tin - truyền thông trongquy trình xử lý công việc của từng cơ quan hành chính nhà nước, giữa các cơquan hành chính nhà nước với nhau và trong giao dịch với tổ chức, cá nhân,đặc biệt là trong hoạt động dịch vụ hành chính công, dịch vụ công của đơn vị
sự nghiệp công”
Như vậy, ứng dụng công nghệ thông tin trong quản lý hành chính nhànước là một giải pháp quan trọng nhằm đẩy mạnh cải cách hành chính, xâydựng nền tảng hành chính điện tử (Chính phủ điện tử); giúp cho việc xử lýthông tin nhanh, chính xác, đầy đủ, phục vụ tốt cho tổ chức, người dân vàdoanh nghiệp; mang lại hiệu quả kinh tế cho tổ chức
Việc ứng dụng công nghệ thông tin tại Đài Tiếng nói Việt Nam trongnhững năm qua đạt được nhiều kết quả như: số hoá các quy trình sản xuấtchương trình phát thanh, giao ban trực tuyến, mạng trao đổi thông tin E-Office, cổng thông tin điện tử của các đơn vị, báo điện tử VOV… Tuy nhiên,Đài Tiếng nói Việt Nam chưa có một hệ thống thông tin tổng thể phục vụ choviệc quản lý hành chính
Công tác điều hành công việc hiện tại đang được xử lý trên thực tế làliên hệ trực tiếp người nhận việc, giao việc qua nhiều hình thức như: điệnthoại, email, gặp trực tiếp… Tuy nhiên, chưa có một hệ thống quản lý tậptrung các thông tin về công việc, điều hành, giao việc
Công tác quản lý thông tin nhân sự, tổ chức tại Đài TNVN cũng đangđược làm trên giấy tờ Thông tin được lưu trữ dưới dạng văn bản trên thực tế.Việc này sẽ bị thời gian, môi trường dần làm ảnh hưởng nếu không bảo quảntốt Chính vì vậy, những thông tin quan trọng cần lưu trữ số hóa để đảm bảotính linh hoạt và dự phòng khi cần thiết
Trang 9Đề tài “Nghiên cứu giải pháp ứng dụng công nghệ thông tin trong cải cách hành chính của Đài Tiếng nói Việt Nam” đưa ra những giải pháp
cụ thể là xây dựng một cổng thông tin điện tử để giải quyết các công việchành chính một cách nhanh và chính xác, tiết kiệm nhiều chi phí, thời gian xử
lý công việc hành chính của Đài Tiếng nói Việt Nam Và đây cũng là một giảipháp CNTT tốt, mang lại hiệu quả cao
2 Mục tiêu nghiên cứu của đề tài
Mục tiêu chính của đề tài là đưa ra giải pháp về ứng dụng CNTT vàocông tác hành chính, nhằm nâng cao hiệu quả công tác hành chính tại ĐàiTNVN
Việc ứng dụng CNTT trong công tác hành chính đem lại việc tiết kiệmkinh phí, tiết kiệm thời gian; Quản lý, điều hành hiệu quả công việc; Quản lý,lưu trữ, dự phòng, thông tin tổ chức, nhân sự; Xử lý nhanh, chính xác với cácloại văn bản; Thống kê nhanh các thông tin về tổ chức, nhân sự, công việc,văn bản; và một số công việc hành chính khác cũng được nâng cao hiệu quả
3 Đối tượng nghiên cứu của đề tài
Các đơn vị trong Đài TNVN; công việc hành chính của các đơn vịthuộc Đài; hệ thống thông tin; việc ứng dụng CNTT trong công tác hànhchính; nền tảng, hạ tầng CNTT cho việc xây dựng hệ thống, phần mềm ứngdụng phù hợp với đề tài; quy trình xử lý công việc hành chính; quy trình xử lývăn bản đi, văn bản đến; công tác quản lý tổ chức, nhân sự; công tác điềuhành, quản lý công việc; văn bản, quy định của nhà nước được ban hành cóliên quan tới nội dung đề tài
Trang 104 Phạm vi nghiên cứu của đề tài
Phạm vi nghiên cứu tới tình hình chung việc ứng dụng CNTT trongcông tác hành chính tại Đài TNVN Để ứng dụng CNTT trong cải cách hànhchính, có nhiều giải pháp về CNTT Với phạm vi của đề tài, nhóm nghiên cứu
đề xuất giải pháp xây dựng cổng thông tin điện tử với bảo mật là chữ ký số đểnâng cao hiệu quả cải cách hành chính tại Đài TNVN
Đề tài nghiên cứu tới tình hình chung việc ứng dụng CNTT trong côngtác hành chính tại Đài TNVN; Quy trình xử lý văn bản, quy trình điều hànhcông việc tại Đài TNVN; Công việc quản lý thông tin sử dụng các thiết bị,máy móc, tài sản tại Đài TNVN; Quy trình xử lý văn bản đi-đến tại ĐàiTNVN; Các công nghệ liên quan tới website, phần mềm, mã hóa và bảo mật
dữ liệu số
5 Phương pháp nghiên cứu
Đề tài sử dụng phương pháp thu thập thông tin; lấy ý kiến người có liênquan tới đề tài; tham khảo tài liệu đã nghiên cứu tới lĩnh vực của đề tài; Phântích dữ liệu, quy trình xử lý văn bản, điều hành công việc tại Đài TNVN;Phân tích, so sánh; Cập nhật công nghệ liên quan tới nội dung đề tài;
6 Lịch sử nghiên cứu
Trên thế giới và ở Việt Nam đã có rất nhiều công trình nghiên cứu vềCổng thông tin điện tử Những vấn đề liên quan tới Cổng thông tin điện tửnhư: Công nghệ, nền tảng, triển khai và ứng dụng Một số đơn vị cung cấpgiải pháp Cổng thông tin điện tử là: Microsoft (Sharepoint), 1vietnam(1vietnam Portal), Dotnetnuke (Portal Starter Kit), AOL, Excite, Netvibes,iGoogle, MSN, Naver, Lycos, Indiatimes, Rediff, Yahoo và nhiều đơn vị
Trang 11khác Cổng thông tin điện tử được ứng dụng vào nhiều công việc với khảnăng linh hoạt.
Tại Việt Nam, Cổng thông tin điện tử đáng chú ý nhất là cổng thông tinđiện tử của chính phủ, được đi vào hoạt động từ ngày 10 tháng 10 năm 2009
đã góp phần đẩy mạnh ứng dụng và phát triển công nghệ thông tin trong các
cơ quan Đảng, Nhà nước và các ngành kinh tế-xã hội Cổng thông tin điện tửchính phủ đang thực hiện các bước để tạo sự chuyển biến về chất lượng vàhiệu quả phục vụ của Cổng Thông tin điện tử Chính phủ, trong đó đặc biệtchú trọng kiện toàn bộ máy tổ chức của Cổng Thông tin điện tử Chính phủ,nhằm đáp ứng với nhiệm vụ, quy mô và yêu cầu phát triển trong giai đoạnmới; triển khai đầy đủ Quyết định 83/2008/QĐ-TTg, về công nghệ cần thựchiện từng bước vững chắc việc kết nối với các Website, Cổng thông tin điện
tử trong hệ thống các cơ quan Nhà nước, Tập đoàn, Tổng công ty kinh tế lớn;đáp ứng nhu cầu thông tin của nhân dân và yêu cầu đẩy mạnh cải cách hànhchính phục vụ sự nghiệp phát triển kinh tế-xã hội của đất nước trong thời kỳmới
Tiếp bước cổng thông tin điện tử của chính phủ, Đài TNVN cần đưa ramột cổng thông tin điện tử cho toàn Đài TNVN, thực hiện theo đúng chỉ đạocủa Thủ tướng về cải cách hành chính, ứng dụng CNTT
7 Ý nghĩa thực tiễn
Đề tài đưa ra giải pháp ứng dụng CNTT cụ thể trong cải cách hànhchính tại Đài Tiếng nói Việt Nam nhằm giảm bớt chồng chéo trong thông tin,công việc, tăng cường tính minh bạch, tiết kiệm thời gian, chi phí xử lý côngviệc
Trang 12Công tác hành chính, quản lý văn bản đi, văn bản đến được tin học hóa,khiến cho việc tìm kiếm, thống kê, xử lý văn bản của các cấp trở nên dễ dàng,linh hoạt; Điều hành công việc, phân công công việc, quản lý lịch làm việc,lịch phòng họp, lịch điều xe ô tô, được thông tin trên Cổng thông tin điện tửmột cách nhanh và chính xác Người sử dụng hoàn toàn có thể biết đượcnhững thông tin cần thiết; Quản lý nhân sự tại Đài TNVN được ứng dụngCNTT, người quản lý không cần mất nhiều thời gian tìm kiếm thông tin nhân
sự, hệ thống sẽ đưa ra thống kê, thông tin nhân sự cần thiết một cách nhanh
và chính xác Thêm vào đó, hồ sơ nhân sự (dưới dạng số hóa) được lưu trữtrong hệ thống, cũng được coi như là một bản dự phòng cho tình huống thấtlạc hồ sơ trên giấy
Ngoài ra, người sử dụng sẽ tự nâng cao trình độ tin học qua hệ thốngphần mềm, vì thường xuyên phải sử dụng các tính năng trong phần mềm
8 Cấu trúc của đề tài
Đề tài gồm:
- Mở đầu: Nêu lên tính cấp thiết của đề tài, mục tiêu nghiên cứu, đối tượng nghiên cứu, phạm vi nghiên cứu, phương pháp nghiên cứu, lịch
sử nghiên cứu và ý nghĩa thực tiễn của đề tài
- Chương 1: Tổng quan về ứng dụng công nghệ thông tin trong công tác hành chính
- Chương 2: Thực trạng Ứng dụng công nghệ thông tin trong công tác hành chính
- Chương 3: Xây dựng phần mềm phục vụ công tác cải cách hành chính tại Đài Tiếng nói Việt Nam
- Kết luận
- Tài liệu tham khảo và phụ lục
Trang 13CHƯƠNG 1: TỔNG QUAN VỀ ỨNG DỤNG CÔNG NGHỆ THÔNG
TIN TRONG CÔNG TÁC HÀNH CHÍNH 1.1 Khái niệm công tác hành chính
Trong mục a, khoản 6, điều 3 của nghị quyết 30c/NQ-CP ngày 08tháng 11 năm 2011 về ban hành chương trình tổng thể cải cách hành chínhnhà nước giai đoạn 2011-2020 có nêu về hiện đại hóa hành chính là: “Hoànthiện và đẩy mạnh hoạt động của Mạng thông tin điện tử hành chính củaChính phủ trên Internet Đẩy mạnh ứng dụng công nghệ thông tin - truyềnthông trong hoạt động của cơ quan hành chính nhà nước để đến năm 2020:90% các văn bản, tài liệu chính thức trao đổi giữa các cơ quan hành chính nhànước được thực hiện dưới dạng điện tử; cán bộ, công chức, viên chức thườngxuyên sử dụng hệ thống thư điện tử trong công việc; bảo đảm dữ liệu điện tửphục vụ hầu hết các hoạt động trong các cơ quan; hầu hết các giao dịch củacác cơ quan hành chính nhà nước được thực hiện trên môi trường điện tử, mọilúc, mọi nơi, dựa trên các ứng dụng truyền thông đa phương tiện; hầu hết cácdịch vụ công được cung cấp trực tuyến trên Mạng thông tin điện tử hànhchính của Chính phủ ở mức độ 3 và 4, đáp ứng nhu cầu thực tế, phục vụngười dân và doanh nghiệp mọi lúc, mọi nơi, dựa trên nhiều phương tiện khácnhau”
Mục 4 và 5 trong nhiệm vụ cụ thể được nêu tại nghị quyết 36a/NQ-CPngày 14 tháng 10 năm 2015 về Chính phủ điện tử là:
- Ứng dụng CNTT gắn kết chặt chẽ với công cuộc cải cách hành chính
và các nhiệm vụ, giải pháp về nâng cao năng lực cạnh tranh, cải thiện môitrường kinh doanh; triển khai thực hiện ứng dụng CNTT kết hợp với Hệthống quản lý chất lượng ISO (ISO điện tử)
Trang 14- Nâng cao chất lượng cơ sở hạ tầng viễn thông, bảo đảm chất lượngđường truyền Đẩy mạnh triển khai đưa hạ tầng di động và Internet về vùngsâu, vùng xa Tăng cường bảo đảm an toàn thông tin, an ninh thông tin.
Hiện nay, công tác hành chính trong cơ quan nhà nước tại Việt Namnói chung bao gồm những công việc thường xuyên như quản lý công tác lễtân, đưa đón và tiếp khách; sắp xếp lịch làm việc, lịch phòng họp, đảm bảo tốt
cơ sở vật chất, trang thiết bị, phương tiện làm việc; quản lý văn thư, lưu trữ;
xử lý văn bản đi đến; quản lý thông tin nhân sự và một số công việc khác
Hành chính theo nghĩa rộng: là chỉ những hoạt động, những tiến trìnhchủ yếu có liên quan để thực thi mục tiêu, nhiệm vụ đã được xác định trước
Hành chính theo nghĩa hẹp: là nền hành chính nhà nước (hay còn gọi lànền hành chính công) là tổng thể các tổ chức và định chế hoạt động của bộmáy hành pháp có trách nhiệm quản lý công việc hàng ngày của nhà nước docác cơ quan có tư cách pháp nhân công quyền tiến hành bằng các văn bảndưới luật nhằm thực thi chức năng quản lý nhà nước giữ gìn bảo vệ quyền lợicông và phục vụ nhu cầu hàng ngày của dân trong mối quan hệ giữa công dân
và nhà nước Với nghĩa trên thì hành chính là hành động quản lý thực tiễn vàcũng là một khoa học
Từ những quan niệm nói trên, hành chính được coi là một loại hoạtđộng chung nhất của các nhóm người hợp tác với nhau để hoàn thành cácmục đích chung
Nền hành chính công theo nghĩa rộng có thể được hiểu là sự phối hợpnhững nỗ lực của các nhóm, các cá nhân trong tổ chức nhằm thực hiện cácchính sách công Hành chính công chủ yếu bào trùm lên các hoạt động hàng
Trang 15ngày của chính phủ và cả bộ máy hành chính nhà nước từ trung ương đến địaphương và cơ sở dưới sự quản lý thống nhất của chính phủ.
Tổ chức theo nghĩa rộng là cơ cấu tồn tại của sự vật, sự vật không thểtồn tại mà không có một hình thức liên kết nhất định các yếu tố về nội dung,
tổ chức vì vậy là một thuộc tính của bản thân sự vật
Vì thế nếu tổ chức tạo ra một cơ cấu nhất định giữa các cá nhân và các
tổ chức thành những mối quan hệ có hiệu quả thì hành chính có liên quan tớiviệc ra quyết định và hướng dẫn các tổ chức và cá nhân trong tổ chức nhằmđạt được những mục tiêu do các nhà lãnh đạo chính trị vạch ra
Công việc hành chính xét cụ thể là:
Xây dựng các chương trình công tác của cơ quan, đôn đốc thực hiện cácchương trình đó
- Bố trí lịch làm việc của cơ quan
- Báo cáo tình hình hoạt động của các đơn vị trong cơ quan
- Tư vấn văn bản cho thủ trưởng
- Thực hiện công tác văn thư, lưu trữ
- Tổ chức giao tiếp đối nội, đối ngoại
- Công việc hành chính đòi hỏi sự đa năng, sáng tạo, linh hoạt
1.2 Tình hình chung về công tác cải cách hành chính tại Việt Nam từ
năm 2010 đến 6 tháng đầu năm 2015
1.2.1 Cải cách hành chính là tất yếu
Nền hành chính nhà nước là tổng thể các tổ chức và quy chế hoạt độngcủa bộ máy hành chính, có trách nhiệm quản lý công việc hằng ngày của nhànước, do các cơ quan có tư cách pháp nhân công quyền tiến hành bằng để giữ
Trang 16gìn trật tự công, bảo vệ quyền lợi công và phục vụ nhu cầu hằng ngày củanhân dân
Cải cách hành chính là yêu cầu khách quan của mọi nền hành chính vàcủa bất cứ quốc gia nào Đối với nước ta cải cách hành chính là yêu cầu cấpbách, và là một trong những nhiệm vụ mang tầm chiến lược trong công cuộcđổi mới được Đảng và nhà nước ta đặc biệt quan tâm, nhằm xây dựng nềnhành chính dân chủ, minh bạch, chuyên nghiệp, vững mạnh, từng bước hiệnđại Cải cách hành chính nhằm bảo đảm thực hiện đường lối đổi mới đấtnước, nhất là đổi mới kinh tế, xây dựng nền kinh tế thị trường định hướng xãhội chủ nghĩa; xây dựng và hoàn thiện nhà nước pháp quyền xã hội chủnghĩa, phát huy dân chủ, đảm bảo quyền con người, đáp ứng yêu cầu hội nhậpkinh tế quốc tế Mặt khác, những tồn tại yếu kém của nền hành chính, đanglàm biến dạng bản chất của nhà nước kiểu mới; cản trở phát triển kinh tế - xãhội, làm giảm sút niềm tin của nhân dân
Đại hội XI của Đảng tiếp tục khẳng định đẩy mạnh cải cách hànhchính, nâng cao hiệu lực quản lý nhà nước về kinh tế, xã hội Đẩy mạnh côngcuộc xây dựng nhà nước pháp quyền xã hội chủ nghĩa trên cả 4 mặt: chứcnăng, nhiệm vụ; tổ chức bộ máy; cán bộ và phương thức hoạt động Định rõnhững việc Nhà nước phải làm và đảm bảo đủ các điều kiện để làm tốt; khắcphục tình trạng buông lỏng hoặc làm thay, chồng chéo về chức năng, nhiệm
vụ giữa các cơ quan đảng và cơ quan nhà nước; hiện đại hóa nền hành chínhnhà nước Điều chỉnh chức năng của Chính phủ đúng với vai trò là cơ quanhành chính nhà nước cao nhất
Thực trạng nền hành chính trong những năm qua: Đã thúc đẩy quátrình đổi mới kinh tế; dân chủ hoá đời sống xã hội; hội nhập quốc tế; củng cố
và duy trì ổn định chính trị; phòng chống tiêu cực, tiết kiệm, chống lãng phí.Thể chế của nền hành chính được cải cách và hoàn thiện một bước cơ bản
Trang 17phù hợp với yêu cầu phát huy dân chủ với thiết lập chế độ công khai, minhbạch và cơ chế kinh tế thị trường định hướng xã hội chủ nghĩa Thủ tục hànhchính, nhất là thủ tục trong giải quyết công việc giữa cơ quan hành chính nhànước với người dân và doanh nghiệp có bước chuyển biến rõ rệt, theo hướngcông khai, minh bạch tạo thuận lợi cho người dân, doanh nghiệp Một loạt cácbiện pháp, như: thực hiện cơ chế một cửa, một cửa liên thông, cải cách thủtục hành chính thuế, hải quan, cấp hộ chiếu, chứng minh nhân dân, côngchứng, chứng thực… đã tạo đà cho những chuyển động sâu sắc trong cả hệthống công vụ Bộ máy hành chính hoạt động hiệu quả hơn, bớt trùng lắp,chồng chéo về chức năng nhiệm vụ; đầu mối các cơ quan thuộc Chính phủ,thuộc Bộ Ngành và Ủy ban nhân dân các cấp được thu gọn hơn; cơ cấu bêntrong có sự phân định rõ hơn giữa cơ quan quản lý nhà nước và đơn vị sựnghiệp Hiệu lực và hiệu quả quản lý hành chính nhà nước của hệ thống hànhchính được nâng cao, tính thống nhất, công khai, minh bạch của nền hànhchính đã được cải thiện và bước đầu phát huy quyền làm chủ của nhân dân
Việc áp dụng tiêu chuẩn ISO, ứng dụng công nghệ thông tin và các giảipháp quản lý khoa học trong hoạt động của cơ quan hành chính nhà nướcngày càng được mở rộng và có kết quả rõ rệt
Theo chỉ thị của Thủ tướng Chính phủ về việc tăng cường trách nhiệmcủa người đứng đầu cơ quan hành chính nhà nước các cấp trong công tác cảicách thủ tục hành chính số 13/CT-TTg ngày 10 tháng 6 năm 2015, cải cáchthủ tục hành chính được Đảng và Nhà nước quan tâm chỉ đạo, Nghị quyết Đạihội Đảng toàn quốc lần thứ XI và nhiều Nghị quyết của Quốc hội, Chính phủ
đã xác định đẩy mạnh cải cách thủ tục hành chính là một trong những nhiệm
vụ trọng tâm của toàn hệ thống chính trị và bộ máy chính quyền các cấp.Dưới sự chỉ đạo quyết liệt của Chính phủ, Thủ tướng Chính phủ công tác cảicách thủ tục hành chính đã đạt kết quả bước đầu tích cực Việc đơn giản hóa
Trang 18hàng nghìn thủ tục hành chính, công khai thủ tục hành chính tại các cấp chínhquyền, công tác kiểm soát thủ tục hành chính đã góp phần nâng cao chấtlượng thể chế, minh bạch hóa hoạt động của cơ quan hành chính nhà nước.
Bộ trưởng, Thủ trưởng cơ quan ngang Bộ, cơ quan thuộc Chính phủ, Chủ tịch
Ủy ban nhân dân tỉnh, thành phố trực thuộc Trung ương tập trung chỉ đạothực hiện có hiệu quả các nhiệm vụ trọng tâm:
- Tổ chức rà soát, đánh giá sự cần thiết, tính hợp pháp, hợp lý và hiệuquả của các thủ tục hành chính, xác định chi phí tuân thủ thủ tục hành chínhtrong phạm vi quản lý hoặc thực hiện của Bộ, ngành, địa phương; trên cơ sở
đó cắt giảm hoặc đề xuất cắt giảm tối đa các thủ tục hành chính rườm rà,không cần thiết để giảm chi phí tuân thủ thủ tục hành chính
- Chỉ đạo các đơn vị trực thuộc đề xuất sáng kiến cải cách thủ tục hànhchính; ứng dụng công nghệ thông tin và xây dựng quy trình giải quyết thủ tụchành chính nội bộ, bảo đảm nhanh, gọn, khoa học, thuận tiện, rút ngắn thờigian thực hiện thủ tục cho cá nhân, tổ chức; tăng cường trách nhiệm phối hợpgiữa các cơ quan có thẩm quyền trong giải quyết thủ tục hành chính
Nhìn chung, một số cơ quan như Ủy ban nhân dân các tỉnh, thành phố:
Hà Nội, thành phố Hồ Chí Minh, Ninh Bình, Bình Thuận, Bạc Liêu và cáctỉnh, thành phố cũng như các cơ quan trực thuộc chính phủ đã đẩy mạnh ứngdụng công nghệ thông tin trong công tác hành chính, xử lý thủ tục hànhchính Công tác cải cách hành chính tại các cơ quan bộ, cơ quan ngang bộ, cơquan trực thuộc chính phủ đã mang lại những hiệu quả nhất định
1.2.2 Nhà nước quan tâm tới việc ứng dụng CNTT trong cải cách hành chính
Trong những năm qua, Đảng và Nhà nước luôn quan tâm, chú trọngviệc ứng dụng công nghệ thông tin vào quản lý hành chính nhà nước với mục
Trang 19đích là đẩy mạnh việc ứng dụng công nghệ thông tin vào hoạt động quản lýhành chính nhà nước trong các lĩnh vực nhằm góp phần nâng cao hiệu lực,hiệu quả quản lý của chính quyền các cấp với các mục tiêu chủ yếu là:
Thứ nhất, xây dựng cơ sở hạ tầng, cơ sở dữ liệu thông tin phục vụ cơ
quan nhà nước: xây dựng khai thác, duy trì và nâng cấp cơ sở hạ tầng thôngtin của cơ quan mình theo tiêu chuẩn, quy chuẩn kỹ thuật quy định; xây dựng
và duy trì cơ sở dữ liệu quốc gia đáp ứng giao dịch điện tử qua các phươngtiện truy nhập thông tin Internet thông dụng của xã hội; tạo các điều kiệnthuận lợi để tổ chức, cá nhân dễ dàng truy nhập thông tin và dịch vụ hànhchính công trên môi trường mạng; tăng cường hướng dẫn phương pháp truynhập và sử dụng thông tin, dịch vụ hành chính công trên môi trường mạng
Thứ hai, cung cấp thông tin phục vụ cơ quan nhà nước, cá nhân, doanh
nghiệp: cung cấp, tiếp nhận thông tin trên môi trường mạng tạo điều kiện chongười dân tiếp cận nhanh chóng, dễ dàng; xây dựng thống nhất biểu mẫu điện
tử trong giao dịch giữa các cơ quan nhà nước, tổ chức và cá nhân; tăng cườngcung cấp các dịch vụ hành chính công liên quan đến hoạt động thực thi phápluật, không nhằm mục tiêu lợi nhuận, do cơ quan nhà nước (hoặc tổ chức,doanh nghiệp được ủy quyền) có thẩm quyền cấp cho tổ chức, cá nhân dướihình thức các loại giấy tờ có giá trị pháp lý trong các lĩnh vực quản lý nhànước thông qua môi trường mạng Đẩy mạnh ứng dụng công nghệ thông tintrong xử lý công việc, tăng cường sử dụng văn bản điện tử trong công tácquản lý, điều hành và trao đổi thông tin; đẩy mạnh ứng dụng chữ ký số, từngbước thay thế văn bản giấy trong quản lý, điều hành và trao đổi thông tin.Tăng cường sử dụng, khai thác các hệ thống thông tin; Đẩy nhanh việc xâydựng cơ sở dữ liệu chuyên ngành, đồng thời số hóa những nguồn thông tin
Trang 20chưa ở dạng số nhằm đáp ứng yêu cầu cung cấp thông tin, phục vụ quản lý,nghiên cứu và tích hợp vào cơ sở dữ liệu chung.
Thứ ba, phát triển nguồn nhân lực công nghệ thông tin của cơ quan nhà
nước và tạo điều kiện cho cán bộ, công chức, viên chức được đào tạo về kỹnăng ứng dụng công nghệ thông tin trong xử lý công việc Thời gian qua, việcứng dụng tin học trong quản lý hành chính đã tạo bước chuyển biến rõ nétnâng cao chất lượng dịch vụ công, làm cho nền hành chính ngày càng hiệnđại, phục vụ tốt nhu cầu của nhân dân Tuy nhiên, để công tác tin học hóahành chính phù hợp với tiến độ tin học hóa xã hội, trong thời gian tới cần tậptrung một số nội dung chủ yếu như sau:
- Nâng cao chất lượng hoạt động của các cơ quan hành chính theo hướngđơn giản, hiệu quả Thực hiện tin học hóa các quy trình phục vụ nhân dânthuộc các lĩnh vực công, ứng dụng tin học trong xử lý quy trình công việc ởnội bộ cơ quan hành chính, trong giao dịch với các cơ quan hành chính khác
và với các tổ chức, cá nhân Kết hợp việc ứng dụng và phát triển công nghệthông tin với việc thực hiện cải cách hành chính trong cơ quan nhà nước vàviệc thực hiện hệ thống quản lý chất lượng theo tiêu chuẩn ISO
- Đầu tư xây dựng và củng cố cơ sở hạ tầng mạng, đẩy mạnh tin học hóatrong các cơ quan hành chính nhà nước Hoàn thiện hệ thống tổ chức phục vụtin học hóa hành chính và hoàn thiện cơ sở pháp lý
- Nâng cao nhận thức của đội ngũ cán bộ, công chức, viên chức về vaitrò quan trọng của tin học Đào tạo đội ngũ nhân lực để phục vụ cho tin học,từng bước phổ cập sử dụng máy tính và Internet ở các cấp
- Có chính sách khuyến khích đầu tư, phát huy tiềm năng, thế mạnh hiện
có, coi công nghệ thông tin là động lực cho phát triển kinh tế xã hội, thúc đẩy
Trang 21sự chuyển dịch cơ cấu kinh tế xã hội, tăng cường thương mại dịch vụ, tạotăng trưởng kinh tế bền vững
Một cách nhìn khác, ứng dụng tin học sẽ là một trong các giải phápnhằm đạt mục tiêu của cải cách hành chính Vì cải cách hành chính là nhằmđến tính hiệu quả, chất lượng trong cách thức hoạt động, điều hành của bộmáy quản lý hành chính nhà nước Ứng dụng tin học trong quản lý hànhchính nhà nước đóng một vai trò quan trọng ở nước ta trong giai đoạn hiệnnay Bối cảnh quốc tế và trong nước đặt ra sự cần thiết tất yếu của sự thay đổinày
Một mặt, dưới tác động của cách mạng khoa học công nghệ hiện đại,đặc biệt là công nghệ thông tin, công nghệ sinh học, công nghệ vật liệu mới,công nghệ tự động hoá, công nghệ năng lượng v.v nền kinh tế thế giới đangbiến đổi rất sâu sắc, mạnh mẽ về cơ cấu, về chức năng và phương thức hoạtđộng Đây là một bước ngoặt lịch sử có ý nghĩa trọng đại: nền kinh tế thế giớiđang chuyển từ kinh tế công nghiệp sang nền kinh tế thông tin - kinh tế trithức, nền văn minh loài người đang chuyển từ văn minh công nghiệp sangvăn minh trí tuệ
Mặt khác, Đại hội Đảng lần thứ IX đã khẳng định phải đẩy mạnh côngnghiệp hóa, hiện đại hóa để đến năm 2020 nước ta về cơ bản sẽ trở thànhnước công nghiệp, đồng thời cũng xác định là chúng ta sẽ phải “tận dụng mọikhả năng để đạt trình độ tiên tiến, hiện đại về khoa học và công nghệ, đặc biệt
là tin học, tranh thủ ứng dụng ngày càng nhiều hơn, ở mức cao hơn và phổbiến hơn những thành tựu công nghệ hiện đại và tri thức mới, từng bước pháttriển kinh tế tri thức”
Ứng dụng tin học trong quản lý hành chính nhà nước nhằm đẩy mạnhcải cách hành chính, xây dựng nền hành chính điện tử (Chính phủ điện tử);
Trang 22giúp cho việc xử lý thông tin nhanh, chính xác, đầy đủ, phục vụ tốt cho tổchức, người dân và doanh nghiệp Ứng dụng tin học trong quản lý hành chínhnhà nước là vấn đề quan trọng trong tình hình hiện nay; việc đẩy mạnh việcứng dụng và phát triển công nghệ thông tin góp phần phục vụ và phát triểnkinh tế - xã hội; đóng góp trực tiếp và hiệu quả cho cải cách hành chính nhànước, cho sự phát triển đất nước trong giai đoạn mới.
Hệ thống tin học ứng dụng được quyết định bởi phần “ứng dụng”, tức
là phần thiết lập các hệ thống thông tin, hệ thống các cơ sở dữ liệu, các quytrình vận hành, và luân chuyển thông tin do bộ máy hành chính thực hiện.Phần công nghệ gồm phần cứng, phần mềm, mạng, đào tạo sử dụng chỉ làphương tiện để chuyển các quy trình vận hành bằng phương thức hành chínhtruyền thống thành quy trình điện tử
Mua sắm công nghệ là công đoạn dễ nhất, đơn giản nhất Song yếu tốquyết định đến kết quả của chương trình tin học hóa quản lý hành chính nhànước phải là việc xây dựng hệ thống thông tin điện tử xuất phát từ việc thiếtlập lại và thay đổi các quy trình, thay đổi cách thực hiện các thủ tục hànhchính, thay đổi cách thức giao tiếp, làm việc giữa các cơ quan với nhau vàgiữa các cơ quan với công dân, doanh nghiệp
Hiện nay, Các bộ-ban-ngành tại Việt Nam đã có những hệ thống thôngtin, các cổng thông tin điện tử riêng Tuy nhiên, sự kết nối giữa các cơ quanchưa thống nhất Thực hiện chỉ đạo của chính phủ, các tổ chức đang triển khai
“chính phủ điện tử” nhằm kết nối tất cả các hệ thống cổng thông tin cơ quanthuộc chính phủ
Trang 231.3 Cổng thông tin điện tử
1.3.1 Khái niệm
Hiện nay cổng thông tin điện tử là hệ thống được nhiều tổ chức, cơquan và doanh nghiệp muốn đưa vào khai thác thay cho các website thôngthường Các cổng này tạo ra nhiều hơn khả năng tương tác hai chiều giữangười sử dụng và tổ chức thông qua Internet để phát triển đa dạng các kênhcung ứng thông tin, đáp ứng ngày một tốt hơn nhu cầu của người sử dụng
Website truyền thống có nhược điểm là khả năng tích hợp các thôngtin, dịch vụ từ nhiều nơi vào một là rất khó khăn, thậm chí không thể làmđược về mặt nguyên tắc công nghệ Cổng (Portal) thay thế cho các Websiteđơn lẻ Portal là một môi trường giao diện Web thống nhất cho phép truy cậpđơn giản, bảo mật đối với dữ liệu và các chương trình ứng dụng cho ngườidùng Portal có thể thu thập, tích hợp và cung cấp thông tin theo nhu cầu đặcthù của mỗi cá nhân, giúp các đơn vị tìm được cách thức giao tiếp cao cấp vàriêng tư
Có nhiều khái niệm về cổng thông tin điện tử tích hợp khác nhau Một
số tên gọi gần tương đương với thuật ngữ “portal” như Cổng thông tin điện tửhoặc Cổng giao tiếp điện tử hoặc Cổng giao dịch điện tử Cả 3 tên gọi nàyđều có thể hiểu tương đương với “portal”, tuy nhiên với các ứng dụng ở ViệtNam, chúng lần lượt thể hiện 3 cấp độ phát triển khác nhau, từ thấp đến cao.Tùy theo nhu cầu và định hướng phát triển của đơn vị, người lãnh đạo có thểquyết định tên gọi nào cho phù hợp, trong khi bản chất không thay đổi, đượctạm gọi là bản chất về “cổng”
Cổng thông tin điện tử: khái niệm được giải thích là một dạng website
tổ chức theo hướng portal và sử dụng công nghệ dành cho portal, chủ yếu
Trang 24mang tính chất thông tin Đây là bước phát triển đầu tiên của quá trình xâydựng cổng giao tiếp điện tử và/hoặc cổng giao dịch điện tử sau này.
Cổng giao tiếp điện tử: Là bước kế thừa của một cổng thông tin điện
tử, nhưng giàu dịch vụ hơn, và điều căn bản là cung cấp các khả năng giaotiếp 2 chiều giữa người cung cấp và người sử dụng Bên trong của hình thứcnày là các khả năng giao tiếp ngang có tính chất liên thông và tự động cao
Ngày càng nhiều dịch vụ được ghép thêm vào cổng, kể cả các ứngdụng thương mại điện tử hay chính phủ điện tử của địa phương Cổng giaodịch còn thực hiện các chức năng giao dịch với các nhà cung cấp dịch vụkhác, các cổng khác, một cách tự động thông qua các dịch vụ công nghệ bêndưới hệ thống mà người dùng không cần quan tâm
Portal cho phép cung cấp nhiều loại dịch vụ Internet trên cùng mộttrang web, sử dụng mô hình cổng, ngoài nhiệm vụ chính còn cung cấp một sốdịch vụ miễn phí như công cụ tìm kiếm, tin tức trong và ngoài nước, nơi truytìm hàng bán, thư điện tử hay phòng thoại (chat room) và các diễn đàn(forum) Đây là một mô hình tổng hợp nhiều chức năng, ngày càng được ưachuộng vì sự đa dạng của nó Mô hình này có nhiều ưu điểm, nhưng cũng đòihỏi phải đầu tư rất lớn và quản lý chuyên nghiệp để có thể đáp ứng nhu cầuthông tin trên của người sử dụng
Hiện nay tại Việt Nam, khái niệm “cổng thông tin điện tử” được hiểu làmột website bao gồm nhiều thành phần cung cấp thông tin, cung cấp cácmodule giao tiếp giữa người sử dụng với hệ thống, người sử dụng với người
sử dụng “Cổng thông tin điện tử” ngày càng được các cơ quan, tổ chức xâydựng và phát triển vì khả năng cung cấp khả năng tích hợp nhiều ứng dụng,
dễ dàng cho người sử dụng khai thác tài nguyên
Trang 251.3.2 Nền tảng
Nền tảng cổng thông tin điện tử được xây dựng và hoạt động trên nềnweb, nghĩa là phải có kết nối mạng internet/intranet, máy tính hoặc thiết bịcần có trình duyệt web hoặc ứng dụng tương tự thì mới có thể sử dụng đượccổng thông tin điện tử
Website hiện nay được xây dựng với nhiều công nghệ khác nhau Cơbản chính vẫn là các mã HTML, CSS, Javascript và mã nguồn lập trình Đếnthời điểm hiện nay, năm 2015, HTML đã có phiên bản 5.0 tích hợp nhiều cácthẻ (tags) phù hợp với các trình duyệt, các loại thiết bị hơn trước CSS 3.0được nâng cấp nhiều thuộc tính (attributes) giảm thiểu tối đa việc sử dụng ảnh
đồ họa cho người thiết kế web, làm cho trình duyệt web nhanh hơn vì chỉ cầnđọc mã CSS 3.0 là có thể cho ra các thiết kế màu sắc, hình khối Javascriptđược nhiều nhóm phát triển, xuất bản nhiều phiên bản như jquery, angularJS
hỗ trợ rất nhiều trong việc tạo hiệu ứng cho trang web
Mã nguồn để lập trình website có nhiều ngôn ngữ như: PHP, JSP, ASP,Python, CGI, ASP.NET được phát triển bởi các nhà phát triển khác nhau là:Microsoft, Sun Java Theo một số trung tâm đào tạo lập trình viên tại ViệtNam đánh giá: ngôn ngữ lập trình web phổ thông hiện nay là Java, PHP vàASP.NET
Hệ quản trị cơ sở dữ liệu dành cho cổng thông tin điện tử cần phải cókhả năng đáp ứng lưu trữ dữ liệu, bản ghi số lượng lớn Truy xuất đáp ứngvới số lượng lớn Các dịch vụ kèm theo hỗ trợ tốt cho việc tránh dư thừa dữliệu, đánh chỉ mục, tìm kiếm toàn văn Một số hệ quản trị cơ sở dữ liệu phổbiến hiện nay là: SQL Server, Oracle Database Server, MySQL Server Tùyvào ngôn ngữ lập trình, máy chủ, đường truyền, hạ tầng, nhu cầu sử dụng, cóthể lựa chọn hệ quản trị cơ sở dữ liệu khác nhau
Trang 26sử dụng, phòng ban, đơn vị) bên trong một tổ chức.
- Tìm kiếm: Portal cung cấp hoặc tích hợp được các hệ thống tìm kiếmtài liệu để giúp người sử dụng có thể nhanh chóng truy xuất đến những thôngtin cần thiết
- Quản lý nội dung: là một tính năng hữu hiệu cho phép người sử dụngkhông cần hiểu biết về sâu kỹ thuật có thể tạo lập được nội dung Portal cũngphải kiểm soát được các truy xuất đến từng nội dung để đảm bảo chỉ nhữngngười có quyền mới có thể truy nhập được các nội dung mà họ được cấpphép
- Cá nhân hoá: Portal hiển thị hay thể hiện theo nhiều cách khác nhau tuỳthuộc vào nhóm người sử dụng Mỗi các nhân có thể tự chỉnh sửa, tái lập lạicác hiển thị thông tin, ứng dụng, nội dung theo sở thích hoặc để phù hợp vớicông việc cá nhân
- Tích hợp các ứng dụng: Portal cung cấp một môi trường tích hợp toàn
bộ các ứng dụng Website đang có Khía cạnh tích hợp này bao gồm hỗ trợtruy cập một lần (một cổng), kể cả các tài nguyên, trang Web bên ngoài, hỗtrợ các dịch vụ Website và có thể hiểu Portal mạng lại một ứng dụng đượctích hợp
- Các công cụ phát triển: Sản phẩm Portal cung cấp các công cụ pháttriển mạnh mẽ và dựa trên các tiêu chuẩn, cho phép kỹ thuật viên, lập trìnhviên tích hợp các ứng dụng và các chức năng Portal mở rộng khác
Trang 27- Các tính năng của một ứng dụng lớn: Portal đáp ứng được các tínhnăng chuẩn của một phần mềm ứng dụng lớn như: Khả năng đáp ứng được dưthừa dữ liệu, khả năng chịu lỗi, khả năng cân bằng tải (chia luồng xử lý), khảnăng sao lưu.
- Hỗ trợ Mobile và công nghệ không dây: Portal phải có khả năng vậnhành đa nền, đa phương tiện Cho phép người sử dụng có thể sử dụng nhiều
hệ điều hành khác nhau, thông qua các trình duyệt web khác nhau để truyxuất vào Portal Bao gồm cả các phương tiện như điện thoại di động, các loạimáy tính cầm tay, PDA (Personal Digital Assitant) không dây
- Truy cập một lần (single sign-on): Portal tích hợp hoặc cung cấp hệthống đăng nhập một lần (một cửa) Nói cách khác, Portal sẽ lấy thông tin vềngười sử dụng từ các dịch vụ thư mục như LDAP (lightweight DirectoryAccess Protocol), DNS (Domain Name System) hoặc AD (Active Directory)
- Bảo mật: Portal cung cấp được các hệ thống xác thực và cấp phépmạnh Bất kỳ sự tích hợp các hệ thống nào, với cơ đăng nhập một lần, đềuphải được bảo mật và ngăn chặn các giao dịch không hợp lệ của người sửdụng trên các ứng dụng khác nhau
1.3.4 Mã hóa, bảo mật dữ liệu
1.3.4.1 Khái niệm
Để các ứng dụng, website, cổng thông tin điện tử có thể hoạt động antoàn, an ninh về mặt thông tin, dữ liệu Mỗi hệ thống cần được trang bị tínhnăng mã hóa, bảo mật dữ liệu Giải pháp về mã hóa, bảo mật dữ liệu có rấtnhiều giải pháp liên quan như: mạng internet, intranet, máy tính, máy chủ,phần mềm, phần cứng… Tuy nhiên, đối với cổng thông tin điện tử được đề tài
đề cập tới, đề tài chỉ đưa ra giải pháp sử dụng chữ ký số để bảo mật thông tincho các trao đổi trong cổng thông tin điện tử
Trang 28Mã hóa là ngành khoa học ứng dụng toán học vào việc biến đổi thôngtin thành một dạng khác với mục đích che dấu nội dung, ý nghĩa thông tin cần
mã hóa Đây là một ngành quan trọng và có nhiều ứng dụng trong đời sống xãhội Ngày nay, các ứng dụng mã hóa và bảo mật thông tin đang được sử dụngngày càng phổ biến hơn trong các lĩnh vực khác nhau trên thế giới, từ các lĩnhvực an ninh, quân sự, quốc phòng…, cho đến các lĩnh vực dân sự như thươngmại điện tử, ngân hàng…
Kỹ thuật mã hóa (cryptology) nghiên cứu về hai lĩnh vực: mật mã(crytography) và thám mã(cryptoanalysis)
Thám mã (cryptoanalysis) là lĩnh vực khoa học chuyên nghiên cứu, tìmkiếm yếu điểm của các hệ mật để từ đó đưa ra phương pháp tấn công các hệmật đó Mật mã và mã thám là hai lĩnh vực đối lập nhau nhưng gắn bó mậtthiết với nhau Không thể xây dựng một hệ mật mã tốt nếu không hiểu biếtsâu về mã thám Mã thám chỉ ra yếu điểm của hệ mật mã Yếu điểm này cóthể được sử dụng để tấn công hệ mật mã này nhưng cũng có thể được sử dụng
để cái tiến hệ mật mã cho tốt hơn
Khóa (key) - là đại lượng bí mật, biến thiên trong một hệ mật Khóanhất định phải là bí mật Khóa nhất định phải là đại lượng biến thiên
Hệ mật mã - là một hệ thống đảm bảo an toàn của mạng bảo vệ vớiviệc sử dụng các công cụ mã hóa Nó bao gồm tập hợp sơ đồ mật mã, giaothức mật mã và các quy tắc về chế tạo, phân phối khóa
Mã hóa - là quá trình sử dụng những quy tắc được quy định trong một
hệ mã để biến đổi thông tin ban đầu (thông tin cần bảo vệ; bản rõ) thành bản
mã
Trang 29Giải mã - là quá trình ngược lại với mã hóa, tức là sử dụng những quy tắcđược quy định trong hệ mã để biển đổi nội dung bản mã về thông tin ban đầu.
Hình 1 Sơ đồ mã hóa và giải mã 1.3.4.2 Hệ thống mã hóa
Quá trình mật mã che dấu dữ liệu có thể thực hiện bằng chương trìnhtrên máy tính hoặc máy mật mã Thực hiện trên máy thì tốn kém chi phí choviệc xây dựng máy, thế nhưng nó có ưu điểm là năng suất cao, đơn giản, bảomật… Việc thực hiện trên chương trình thì thực tế hơn, và cho phép mềmdẻo trong sử dụng
Không phụ thuộc vào cách thực hiện đối với một hệ mật hiện đại bảo mậtthông tin cần đảm bảo các yêu cầu sau:
- Độ an toàn của hệ mật mã chống lại thám mã cần phải thỏa mãn điềukiện: Sự phá mã chỉ thực hiện bằng cách giải bài toán véc cạn khóa, hoặc sựphá mà đòi hỏi những tham số vượt quá giới hạn cho phép của máy tính hiệnđại hoặc cần tạo ra thiết bị tính toán đắc tiền
- Độ an toàn của hệ mật mã cần được đảm bảo không phải là bí mật vềthuật toán mà là bí mật về khóa
- Bản mã chỉ đọc được khi có khóa mật
Trang 30- Hệ mật mã phải vững chắc ngay cả khi tội phạm biết được số lượng đủlớn bản rõ và bản mã tương ứng.
- Khi thay đổi lượng nhỏ thông tin khóa hoặc bản rõ thì cần phải dẫn đến
sự thay đổi bản mã
- Cấu trúc thành phần thuật toán mật mã cần phải không đổi
- Kích thước bản mã không được vượt so với kích thước bản rõ; Các bitthêm vào bản tin trong quá trình mã hóa cần phải hoàn toàn và chắc chắn dấukín trong bản mã
- Lỗi xuất hiện khi mã hóa không được dẫn đến thay đổi và đánh mấtthông tin
- Sự phụ thuộc giữa các khóa con được dùng tuần tự trong quá trình mãhóa không được thiết lập dễ dàng và đơn giản
- Đảm bảo tính tuyến tính của không gian khóa
- Thời gian mã hóa không được lớn
- Chi phí khi mã hóa cần phải phù hợp với giá trị của thông tin cần bảovệ
Các tính chất cơ bản của bảo mật và mã hóa:
- Tính bí mật (confidentiality/privacy): tính chất này đảm bảo thông tinchỉ được hiểu bởi những ai biết chìa khóa bí mật
- Tính toàn vẹn (integrity): tính chất này đảm bảo thông tin không thể bịthay đổi mà không bị phát hiện Tính chất này không đảm bảo thông tinkhông bị thay đổi, nhưng một khi nó bị nghe lén hoặc thay đổi thì người nhậnđược thông tin có thể biết được là thông tin đã bị nghe lén hoặc thay đổi Cáchàm một chiều (one-way function) như MD5, SHA-1, MAC được dùng đểđảm bảo tính toàn vẹn cho thông tin
- Tính xác thực (authentication): người gửi (hoặc người nhận) có thểchứng minh đúng họ Người ta có thể dụng một password, một challenge dựa
Trang 31Hệ mật mã
Mã không dùng khóa Mã dùng một khóa Mã dùng hai khóa
- Tính không chối bỏ (non-repudiation): người gửi hoặc nhận sau nàykhông thể chối bỏ việc đã gửi hoặc nhận thông tin Thông thường điều nàyđược thực hiện thông qua một chữ ký điện tử (electronic signature)
- Tính xác định (identification): người dùng của một hệ thống, một tàinguyên sở hữu một chứng minh thư (identity) như là một chìa khóa ban đầu(primary key) identity này sẽ xác định những chức năng của người dùng, giớihạn cho phép của người dùng cũng như các thuộc tính liên quan (thường gọichung là credential) Identity có thể là login, dấu vân tay, ADN, giản đồ võngmạc mắt…
Phân loại hệ mã hóa:
Hình 2 Sơ đồ phân loại hệ mã hóa
Trang 32Chữ ký điện tử - phương pháp ký một bức điện dưới dạng điện tử, đểđảm bảo tính nguyên vẹn và xác thực quyền tác giả Như trong mật mã bấtđối xứng, chữ ký điện tử cũng dùng thuật toán mật mã với hai khóa, khóacông khai tính dễ dàng từ khóa mật, còn khóa mật thì rất khó và hầu như làkhông thể tính được từ khóa công khai Nhưng khác với mật mã bất đối xứng
là quá trình ký bức điện dùng khóa mật, còn quá trình kiểm tra bứu điện dùngkhóa công khai Và khóa mật ngoài chủ của bức điện thì không ai biết được,nhờ tính chất này mà chống từ chối bức điện
(Chi tiết về hệ mã hóa đối xứng và bất đối xứng tham khảo trong phụ lục).
1.3.5 Ứng dụng chữ ký điện tử, an toàn thông tin
1.3.5.1 Khái niệm
Khi một thông tin gửi từ người A tới B đã bị thay đổi do hacker hoặc làvirus thì sau khi nhận được thông tin, người B không có phương pháp để cóthể kiểm tra được nội dung thông tin đó có phải là của người A gửi hay khôngcũng như không đảm bảo được tính toàn vẹn của thông tin đó Vấn đề nêutrên có thể được giải quyết bằng các kỹ thuật xác thực nội dung số như mãhóa và chữ ký điện tử
Các kỹ thuật xác thực thông báo nhằm đảm bảo các yếu tố sau của mộtthông báo được gửi qua mạng
- Thông báo có nguồn gốc rõ ràng chính xác
- Nội dung thông báo toàn vẹn không bị thay đổi
- Thông báo được gửi đúng trình tự và thời điểm
Mục đích của xác thực thông báo là chống lại các hành động tấn côngchủ động nhằm chỉnh sửa, xuyên tạc thông báo
Các phương thức xác thực thông báo gồm có:
Trang 33- Mã hóa thông báo
- Sử dụng mã xác thực thông báo (MAC)
- Sử dụng hàm băm
Trong cuộc sống hàng ngày, ta cần dùng chữ ký để xác nhận các văn bản tàiliệu nào đó và có thể dùng con dấu với giá trị pháp lý cao hơn đi kèm với chữký
Cùng với sự phát triển nhanh chóng của công nghệ thông tin, các vănbản tài liệu được lưu dưới dạng số, dễ dàng được sao chép, sửa đổi Nếu ta sửdụng hình thức chữ ký truyền thống như trên sẽ rất dễ dàng bị giả mạo chữ
ký
Vậy làm sao để có thể ký vào các văn bản, tài liệu số như vậy? Câu trảlời đó là sử dụng chữ ký điện tử! Chữ ký điện tử đi kèm với các thông tin chủ
sở hữu và một số thông tin cần thiết khác sẽ trở thành Chứng chỉ điện tử
Chữ ký điện tử (tiếng Anh: electronic signature) là thông tin đi kèmtheo dữ liệu (văn bản, hình ảnh, video ) nhằm mục đích xác định người chủcủa dữ liệu đó Chữ ký điện tử được sử dụng trong các giao dịch điện tử Xuấtphát từ thực tế, chữ ký điện tử cũng cần đảm bảo các chức năng: Xác địnhđược người chủ của một dữ liệu nào đó ví dụ văn bản, ảnh, video, dữ liệu
đó có bị thay đổi hay không
Hai khái niệm chữ ký số (digital signature) và chữ ký điện tử thườngđược dùng thay thế cho nhau mặc dù chúng không hoàn toàn có cùng nghĩa.Chữ ký số chỉ là một tập con của chữ ký điện tử (chữ ký điện tử bao hàm chữ
ký số)
Trang 34Ngoài ra, chữ ký còn đảm bảo phát giác được bất kỳ sự thay đổi nàotrên dữ liệu đã được “ký” Để ký lên một văn bản, phần mềm ký sẽ nghiền(crunch down) dữ liệu để gói gọn bằng một vài dòng, được gọi là thông báotóm tắt, bằng một tiến trình được gọi là “kỹ thuật băm”, rồi tạo thành chữ kýđiện tử Cuối cùng, phần mềm ký tên sẽ gắn chữ ký điện tử này vào văn bản
Cơ chế chữ ký điện tử và chứng chỉ số sử dụng các thuật toán mã hóađảm bảo không thể giả mạo CA để cấp chứng chỉ không hợp pháp, mọi chứngchỉ giả mạo đều có thể dễ dàng bị phát hiện
Chữ ký điện tử dựa trên các thuật toán theo một số lược đồ phổ biến (Tham khảo chi tiết trong phụ lục 2)
1.3.5.3 Chữ ký điện tử và hàm băm (Hash)
Ta thấy rằng các lược đồ chữ ký chỉ cho phép ký các thông báo nhỏ,thường có độ dài xấp xỉ bằng bản thân chữ ký Trên thực tế ta cần ký cácthông báo có độ dài lớn hơn nhiều chẳng hạn như có thể là một vài Megabyte.Vậy làm thế nào có thể có được chữ ký ngắn trên một thông báo có độ dài tùy
ý Vì chữ ký điện tử phải “ký “ trên từng bit của thông báo, nên muốn có chữ
ký độ dài cố định trên thông báo có độ dài tùy ý thì phải rút ngắn thông báo
Trang 35Trên thực tế, việc rút ngắn văn bản là không thể được Vấn đề đặt ra là: chúng
ta có thể có thể cắt thông báo x ra thành từng đoạn ký được có độ dài bằngnhau và cố định sau đó thực hiện ký trên từng đoạn và gửi từng đoạn đó đi.Nhưng giải pháp này gặp nhiều khó khăn vì phải sử lý quá nhiều đoạn Có thểngười nhận sẽ không sắp xếp lại được thông báo theo đúng trật tự ban đầu Cóthể mất từng đoạn khi truyền
Giải pháp thứ 2 là dùng hàm HASH (hàm băm): Cho thông báo x có độdài tùy ý và hàm HASH biến đổi thành thông báo thu gọn z=h(x) có độ dài cốđịnh 128 bit hoặc 160 bit Sau đó ta thực hiện ký trên trên thông báo thu gọn:Chữ ký y=sigk(z) Ta sẽ gửi cặp (x, y) nếu không cần bí mật Còn nếu cần giữ
bí mật thì ta sẽ mã hóa thông báo x thành x' và gửi (x', y) Như vậy hàmHASH đã làm nhiệm vụ biến một thông báo x có độ dài bất kỳ thành mộtthông báo thu gọn có độ dài cố định và từ đó thực hiện ký trên thông báo thugọn một cách dễ dàng và vẫn đảm bảo tính xác thực thông tin
1.3.5.4 Tiêu chuẩn quốc gia về chữ ký điện tử và dịch vụ liên quan
Ngày 23 tháng 3 năm 2015, Bộ thông tin và Truyền thông đã ban hànhThông tư số 06/2015/TT-BTTTT quy định danh mục tiêu chuẩn bắt buộc ápdụng về chữ ký số và dịch vụ chứng thực chữ ký số
Danh mục các tiêu chuẩn như sau:
Tên đầy đủ của tiêu chuẩn
Security Requirements for Cryptographic Modules
- Yêu cầu tối thiểu mức 3 (level 3)
Trang 36Security Requirements for Cryptographic Modules
- Yêu cầu tối thiểu mức 2 (level 2)
RSAES-OAEP để
mã hoá và RSASSA-PSS để
ký 2.2 Mật mã đối
xứng
TCVN 7816:2007 (FIPS PUB 197)
Công nghệ thông tin - Kỹ thuật mật mã - Thuật toán
mã hóa dữ liệu AES
Áp dụng một trong hai tiêu chuẩn
NIST 67
800-Recommendation for the Triple Data Encryption Algorithem (TDEA) Block Cipher
2.3 Hàm băm an
toàn
FIPS PUB 180-4
Secure Hash Standard Áp dụng một
trong sáu hàm băm: SHA-224, SHA-256,
SHA-384, SHA-512, SHA-512/224, SHA-512/256
Trang 38RFC 4513
RFC 4510 Lightweight Directory
Access Protocol (LDAP):
Technical Specification Road Map
RFC 4511 Lightweight Directory
Access Protocol (LDAP):
The Protocol RFC 4512 Lightweight Directory
Access Protocol (LDAP):
Directory Information Models
RFC 4513 Lightweight Directory
Access Protocol (LDAP):
Authentication Methods and Security Mechanisms
-FTP and HTTP
Áp dụng một hoặc cả hai giao thức FTP và HTTP
Trang 39-7.2 Dịch vụ cấp
dấu thời gian
TCVN 7818- 1:2007 (ISO/IEC 18014- 1:2002)
Công nghệ thông tin - Kỹ thuật mật mã - Dịch vụ tem thời gian - Phần 1:
Khung tổng quát
Áp dụng bộ ba tiêu chuẩn:
TCVN 1:2007
TCVN 2:2007
TCVN 3:2010
7818-TCVN 7818- 2:2007 (ISO/IEC
18014 2: 2002)
-Công nghệ thông tin - Kỹ thuật mật mã - Dịch vụ tem thời gian - Phần 2:
Cơ chế tạo thẻ độc lập
TCVN 7818- 3:2010 (ISO/IEC 18014- 3:2009
Công nghệ thông tin - Kỹ thuật mật mã - Dịch vụ tem thời gian - Phần 3:
Cơ chế tạo thẻ liên kết
Bảng 1 Danh mục tiêu chuẩn về an ninh, bảo mật thông tin số
1.3.6 Lợi ích
Trong nền kinh tế hiện đại, xu hướng ứng dụng công nghệ thông tinđược gắn liền với việc phát triển của các cơ quan, tổ chức, doanh nghiệp và
Trang 40được coi là yếu tố quan trọng giúp doanh nghiệp giữ vững, mở rộng thịtrường, tăng tính cạnh tranh, và thực hiện các thỏa thuận thương mại với cácnước trong khu vực cũng như trên thế giới Quá trình giao dịch của các tổchức, doanh nghiệp đòi hỏi một lượng thông tin trao đổi rất lớn qua mạng,song song với yêu cầu độ an toàn và tính xác thực cao Ứng dụng chữ ký sốđảm bảo được sự an toàn này; và chữ ký số cũng được coi là phương tiện hữuhiệu để các doanh nghiệp tăng cường sức cạnh tranh thông qua thương mạiđiện tử.
Chữ ký số trong công tác hành chính đem lại nhiều lợi ích như:
- Tiết kiệm chi phí giấy tờ, thời gian luân chuyển trong hoạt động quản
lý công văn, giấy tờ, thư điện tử
- Không phải in ấn các hồ sơ, văn bản
- Việc ký kết các văn bản ký điện tử có thể diễn ra ở bất kỳ đâu, bất kỳthời gian nào chỉ cần có kết nối mạng internet/intranet
- Việc chuyển tài liệu, hồ sơ đã ký cho đối tác, khách hàng, cơ quan quảnlý… diễn ra tiện lợi và nhanh chóng
Bên cạnh đó, chữ ký số giải quyết vấn đề toàn vẹn dữ liệu và là bằngchứng chống chối bỏ trách nhiệm trên nội dung đã ký, giúp cho các cơ quanyên tâm với các giao dịch điện tử trong môi trường Internet