Xây dựng chính sách an toàn thông tin cho một công ty, doanh nghiệp

46 909 7
Xây dựng chính sách an toàn thông tin cho một công ty, doanh nghiệp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Xây dựng chính sách an toàn thông tin là một việc quan trọng thiết yếu của một tổ chức , công ty dù lớn hay nhỏ, dưới đây là Bài báo cáo môn học xây dựng CSATTT cho công ty vận tải Hà Nội , phục vụ cho bài thi kết thúc môn học. Bao gồm các khái niệm , chính sách,mối đe dọa và giải pháp về an toàn thông tin cơ bản cho một tổ chức .

TRƯỜNG ĐẠI HỌC ĐIỆN LỰC KHOA CÔNG NGHỆ THÔNG TIN BÁO CÁO MƠN HỌC CHÍNH SÁCH AN TỒN THƠNG TIN Đề tài: XÂY DỰNG CHÍNH SÁCH AN TỒN THƠNG TIN CHO CÔNG TY VẬN TẢI HÀ NỘI Giáo viên hướng dẫn: Th.s Nguyễn Văn Tùng Sinh viên thực hiện: Dương Phương Nam Lớp: D11QTANM Hà Nội, ngày 17 tháng năm 2018 TRƯỜNG ĐẠI HỌC ĐIỆN LỰC KHOA CÔNG NGHỆ THƠNG TIN BÁO CÁO MƠN HỌC CHÍNH SÁCH AN TỒN THƠNG TIN Đề tài: XÂY DỰNG CHÍNH SÁCH AN TỒN THÔNG TIN CHO CÔNG TY VẬN TẢI HÀ NỘI Giáo viên hướng dẫn: Ths.Nguyễn Văn Tùng Sinh viên thực hiện: Dương Phương Nam Lớp: D11QTANM Hà Nội, ngày 17 tháng năm 2018 LỜI CẢM ƠN Dưới báo cáo phục vụ kiểm tra hết mơn sách an tồn thơng tin em Trên ý tưởng “Xây dựng sách an tồn thơng tin cho cơng ty vận tải Hà Nội” Mặc dù cố gắng hoàn thiện báo cáo với tất nỗ lực, nhiên báo cáo “Xây dựng sách an tồn thơng tin cho tổ chức/doanh nghiệp” chắn khơng thể tránh khỏi thiếu sót Em mong nhận quan tâm, thơng cảm đóng góp q báu thầy bạn để báo cáo hoàn thiện Sau cùng, em xin kính chúc thầy Khoa Cơng Nghệ Thông Tin dồi sức khỏe, niềm tin để tiếp tục thực sứ mệnh cao đẹp truyền đạt kiến thức cho hệ mai sau Trân trọng! Hà Nội, ngày 16 tháng 04 năm 2018 Sinh viên thực hiện: Dương Phương Nam MỤC LỤC CHƯƠNG I: TỔNG QUAN VỀ AN TỒN THƠNG TIN Giới thiệu Ngày với phát triển bùng nổ công nghệ thông tin, hầu hết thông tin tổ chức, cá nhân lưu trữ hệ thống máy tính Cùng với phát triển tổ chức, doanh nghiệp đòi hỏi ngày cao môi trường hoạt động cần phải chia sẻ thơng tin cho nhiều đối tượng khác qua mạng Việc mát, rò rỉ thơng tin ảnh hưởng nghiêm trọng đến tài ngun thơng tin, tài chính, danh tiếng tổ chức, cá nhân Các phương thức công thông qua mạng ngày tinh vi, phức tạp dẫn đến mát thơng tin, chí làm sụp đổ hồn tồn hệ thống thơng tin tổ chức Vì an tồn thơng tin nhiệm vụ quan trọng, nặng nề khó đốn trước hệ thống thông tin tổ chức doanh nghiệp Tổng quan 2.1 Khái niệm an tồn thơng tin An tồn thơng tin hoạt động bảo vệ tài sản thông tin lĩnh vực rộng lớn Nó bao gồm sản phẩm quy trình nhằm ngăn chặn truy cập trái phép, hiệu chỉnh, xóa thơng tin, An tồn thơng tin liên quan đến hai khía cạnh an tồn mặt vật lý an toàn mặt kỹ thuật - Mục tiêu an tồn thơng tin: + Đảm bảo tính bảo mật + Đảm bảo tính tồn vẹn + Đảm bảo tính xác thực + Đảm bảo tính sẵn sàng 2.2 Sự cần thiết an tồn thơng tin Hệ thống thơng tin thành phần thiết yếu quan, tổ chức đem lại khả xử lý thông lưu trữ thông tin chứa điểm yếu, rủi ro Do máy tính phát triển với tốc độ nhanh để đáp ứng nhiều yêu cầu người dùng, phiên phát hành liên tục với tính thêm vào ngày nhiều, việc làm cho phần mềm chưa kiểm tra kỹ phát hành tiềm ẩn nhiều lỗ hổng dễ bị lợi dụng Thêm vào việc phát triển hệ thống mạng, phân tán hệ thống thông tin, làm cho người dùng truy cập thông tin dễ dàng tin tặc có nhiều mục tiêu cơng dễ dàng 2.3 Mục đích an tồn thơng tin a, Bảo vệ tài ngun hệ thống Các hệ thống máy tính tổ chức/doanh nghiệp lưu giữ nhiều thông tin tài ngun cần bảo vệ: liệu kế tốn, thơng tin nhân lực, thông tin quản lý, bán hàng, nghiên cứu, sáng chế, phân phối, tổ chức thông tin hệ thống nghiên cứu Đối với nhiều tổ chức, toàn liệu quan trọng họ thường lưu sở liệu quản lý sử dụng chương trình phần mềm Các cơng vào hệ thống xuất phát từ đối thủ tổ chức cá nhân đó, phương pháp để bảo đảm an tồn cho thơng tin phức tạp nhạy cảm Các cơng xuất phát từ nhiều nguồn khác nhau, từ bên bên tổ chức Do hậu sau bị tân công để lại nghiêm trọng b, Bảo đảm tính riêng tư Các hệ thống máy tính lưu giữ nhiều thơng tin cá nhân cần giữ bí mật Những thông tin bao gồm: Số thẻ ngân hàng, số thẻ tín dụng, thơng tin gia đình… Tính riêng tư yêu cầu quan trọng mà ngân hàng, cơng ty tín dụng, cơng ty đầu tư hãng khác cần phải đảm bảo để gửi tài liệu thông tin chi tiết cách họ sử dụng chia sẻ thông tin khách hàng Các hãng có quy định bắt buộc để bảo đảm thông tin cá nhân bí mật bắt buộc phải thực quy định để bảo đảm tính riêng tư Hậu nghiêm trọng xảy lúc có kẻ giả mạo thơng tin Các nguy an tồn thơng tin a, Nguy an tồn thơng tin khía cạnh vật lý Đây nguy điện, nhiệt độ, độ ẩm không đảm bảo, hỏa hoạn, thiên tai, thiết bị phần cứng bị hư hỏng, phần tử phá hoại nhân viên xấu bên kẻ trộm bên b, Nguy bị công phần mềm độc hại Các phần mềm công nhiều phương pháp khác để xâm nhập vào hệ thống với mục đích khác như: virus, sâu máy tính (Worm), phần mềm gián điệp (Spyware), Virus: chương trình máy tính tự chép lên đĩa, file khác mà người sữ dụng khơng biết Chúng có tính chất: Kích thước nhỏ, lây lan nhanh từ chương trình sang chương trình khác, từ đĩa sang đĩa khác từ máy sang máy khác, tính phá hoại thơng thường chúng tiêu diệt phá hủy chương trình, gây lỗi thi hành, lệch lạc hay hủy liệu Worm: Loại virus lây từ máy tính sang máy tính khác qua mạng, khác với virus truyền thống trước lây nội máy tính lây sang máy khác đem chương trình nhiễm virus sang máy Trojan, Spyware, Adware: Là phần mềm gọi phần mềm gián điệp, chúng không lây lan virus Thường cách (thơng qua trang web, người cố tình gửi cho người khác) cài đặt nằm vùng máy nạn nhân, từ gửi thơng tin lấy bên ngồi gán quảng cáo ý muốn nạn nhân c, Nguy xâm nhập từ lỗ hổng bảo mật Lỗi thường lỗi lập trình, lỗi cố phần mềm, nằm nhiều thành phần tạo nên hệ điều hành chương trình cài đặt máy tính Hiện nay, lỗ hổng bảo mật phát ngày nhiều hệ điều hành, web server hay phần mềm khác, Các hãng phần mềm phải đưa cập nhật để vá lỗ hổng , lỗi d, Nguy xâm nhập bị cơng cách phá mật Q trình truy cập vào hệ điều hành bảo vệ khoản mục người dùng mật Đôi người dùng lại làm mục đích bảo vệ cách chia sẻ mật với người khác, lưu để cơng khai để nơi cho dễ tìm Những kẻ cơng có nhiều cách khác tinh vi để tìm mật truy nhập Kẻ cơng sử dụng phần mềm dò thử mật khác Phần mềm tạo mật cách kết hợp tên, từ từ điển số Một số ví dụ chương trình đốn mật mạng Internet như: Xavior, Authforce Hypnopaedia Các chương trình dạng làm việc tương đối nhanh nằm tay kẻ công e, Nguy an tồn thơng tin sử dụng e-mail Tấn cơng có chủ đích thư điện tử công email giả mạo giống email gửi từ người quen, gắn tập tin đính kèm nhằm làm cho thiết bị bị nhiễm virus Cách thức công thường nhằm vào cá nhân hay tổ chức cụ thể Người dùng bị cơng thư điên tử bị đánh cắp mật bị lây nhiễm virus f, Nguy an tồn thơng tin q trình truyền tin Trong q trình lưu thơng giao dịch thơng tin mạng internet nguy an tồn thơng tin trình truyền tin cao kẻ xấu chặn đường truyền thay đổi phá hỏng nội dung thông tin gửi tiếp tục đến người nhận CHƯƠNG II: HIỆN TRẠNG THÔNG TINAN TỒN THƠNG TIN CỦA CƠNG TY Giới thiệu Cơng ty vận tải Hà Nội công ty kinh doanh dịch vụ vận tải như: xe bus, xe khách, xe tải đường dài, đăng kiểm phương tiện giới Trụ sở đặt tại: 32 Nguyễn Cơng Trứ, Ngơ Thì Nhậm, Hai Bà Trưng, Hà Nội Hiện trạng doanh nghiệp Cơng ty có hệ thống máy chủ sở liệu (chạy Sql server) để lưu trữ, kiểm soát lượng vé, lượt khách, thời gian chuyến xe, số lượng hàng hóa vận chuyển Hệ thống đáp ứng yêu cầu truy nhập từ trụ sở chi nhánh vào thời điểm Các server khác chạy hệ điều hành window server 2003 Hình 1.1 Giao diện windows server 2003 - Có hệ thống chấm cơng vân tay cho nhân viên, lái xe, phụ xe trụ sở chi nhánh thơng tin chấm cơng lưu chuyển máy tính phòng quản lý nhân ngày vào lúc 15h00 - Sử dụng hệ thống VoIP liên lạc phòng trụ sở chi nhánh với - Công ty sử dụng hệ thống mail mdeamon ( với giao diện thân thiện , dễ sử dụng ) - Có hệ thống Domain - Có trang web mua, đặt vé, tìm hiểu thơng tin chuyến xe - Các máy tính tồn cơng ty sử dụng Windows - Về ứng dụng an tồn thơng tin cơng ty chưa triển khai thiết bị ngày để đảm bảo an ninh mạng trừ phần mềm antivirus KAV Giải pháp giải pháp tạm thời PC lẻ cơng ty Vì dựa hệ thống mạng có, cơng ty muốn xây dựng sách quản lý tài sản sách , giải pháp vấn đề bảo mật , an ninh thông tin công ty Hình 1.2: Phần mềm Antivirus KAV 2.1: Các mối đe dọa tiềm ẩn: - Các virus, spam email gởi từ bên vào - Các trang web phishing - Chưa có sách an ninh mạng áp dụng - Trên tồn mạng khơng có chế đảm bảo an ninh mạng , khơng có chế để quản lý , theo dõi hệ thống mạng - Các kết nối internet từ điện thoại nhân viên mối đe dọa tiềm tàng công ty - Các lỗ hổng từ phần mềm cài đặt máy, phần mềm “nghe lén” mạng nội 10 Back-up liệu có nghĩa bạn chép liệu máy tính (hoặc tablet, smartphone ) bạn lưu trữ nơi khác, phòng máy tính bạn gặp vấn đề hỏng ổ cứng, bị nhiễm virus nặng, bị máy Bạn khơng lo bị liệu máy bạn backup liệu từ nơi lưu trữ dự bị Cách nhanh để back-up liệu sử dụng ổ đĩa rời, ổ cứng di động, USB hay chí đĩa DVD, VCD Tuy nhiên cách làm truyền thống trở nên lỗi thời, nguy liệu nguyên nhân vật lý xảy với thiết bị lưu trữ di động này, chưa kể đến chi phí mua sắm không rẻ dung lượng lưu trữ có giới hạn 8.1 Mục đích việc lưu phục hồi liệu - Dữ liệu tài sản quý giá cá nhân doanh nghiệp Nếu bạn khơng muốn tồn liệu lưu máy tính cá nhân, máy tính bảng hay chí điện thoại di động bốc máy bị hỏng hay trộm bạn cần phải back-up liệu - Khi cố liệu xảy việc phục hồi liệu việc hết thức quan trọng cho tổ chức doanh nghiệp việc sử dụng phần mềm backup liệu phục hồi yếu tố quan trọng phận IT 8.2 Các sách giải pháp a, Backup & restore Windows 10 - Windows 10 dã Microsoft đem trở lại tính lưu phục hồi liệu sau chúng bị loại bỏ Windows 8.1 công cụ cho phép người dùng backup gần tất liệu máy tính mạnh hữu ích với người dùngthơng tin quan trọng cần lưu trữ File History - lưu file File History khơng backup máy tính bạn, thay vào đảm bảo file cá nhân, tài liệu backup thường xuyên cần thiết 32 lập cho File History tự lưu file ổ cứng xong, phần lại Windows tự làm việc Mặc định, File History backup tất thư mục quan trọng user máy, ví dụ Desktop, Documents, Downloads, Music, Pictures, Videos Nó lưu số file nằm AppData, thư mục dành cho ứng dụng phần mềm Để bật File History: Settings > Update & Security > Backup Ở mục "Backup using File History", chọn Add a drive Gắn ổ cứng rời ổ USB bạn vào máy tính, chọn ổ Hình 2.5: Backup Windows 10 File History Một số tùy chỉnh cần lưu ý: - Backup my files: tần suất backup, mặc định tiếng / lần Nếu muốn anh em set 10 phút / lần lưu ý backup nhiều q ảnh hưởng đơi chút tới hiệu máy yếu 33 - Keep my backup: thời gian mà Windows giữ lại backup cũ bạn Mặc định Windows giữ mãi, bạn xóa bớt sau năm, năm Vụ tự xóa tiện bạn phải backup số lượng lớn file khơng có thời gian tự dọn dẹp - Backup these folders: folder backup, tự add thêm folder từ ổ D:, E: không thiết phải C: - Exclude these folders: folder mà quét thấy Windows khơng backup b,Backup & Restore Windows Tiện ích lưu khơi phục tích hợp phiên Windows trước Windows người dùng sử dụng so với việc sử dụng ứng dụng bên thứ ba Để lưu liệu Windows : Vào Control Panel, chọn System and Security, Backup and Restore Nếu chưa sử dụng tiện ích trước đây, bạn thấy dòng chữ Windows Backup chưa thiết lập (Windows Backup has not been set up) Hãy nhấn vào Set up Backup Tiện ích u cần bạn chọn nơi để lưu liệu Windows không cho phép bạn lưu liệu lên ổ đĩa chứa Windows (thường ổ C:), bạn khơng nhìn thấy ổ đĩa Nếu bạn, chưa gắn ổ cứng gắn ngoài, thực nhấn Refresh để Windows ghi nhận 34 Tiếp theo, tiện ích đề nghị bạn tùy chọn cách lưu: bạn tự chọn mục cần lưu (Let me choose) để Windows lưu mặc định (Let Windows choose) Lời khuyên bạn nên chọn “Let Windows choose” Sau đó, tiện ích xuất bảng tóm tắt thông tin mà bạn vừa chọn nơi lưu trữ, mục lưu… Nếu bạn muốn thực lưu tự động theo lịch, nhấn chọn Change schedule 35 Cuối nhấn Save settings and run backup để tiến hành lưu liệu Sao lưu lần đầu nhiều thời gian, kể từ lần tiếp theo, việc lưu nhanh hơn, tiện ích lưu liệu bổ sung hay thay đổi so với lần trước Khôi phục liệu đơn giản Đầu tiên bạn chạy tiện ích Backup and Restore Sau chọn khơi phục tất liệu hay cụ thể tập tin Để khôi phục tất liệu, bạn chọn Restore my files, Browse for folders Chọn thư mục bạn muốn khôi phục, nhấn Add folder Khi bạn thêm thư mục vào danh sách khôi phục, nhấn Next chọn nơi lưu liệu khôi phục Cuối nhấn Restore để tiến hành việc khôi phục liệu Để khôi phục cụ thể tập tin đó, bạn chọn Restore my files, Browse for files Chọn tập tin cần khôi phục, sau chọn nơi lưu tập tin Sau nhấn Restore để tiến hành việc khôi phục liệu Nếu bạn muốn tìm thư mục hay tập tin lưu trước đó, chọn Restore my files, nhấn nút Search nhập từ khóa bạn cần tìm 36 c,Sao lưu liệu Windows Server Đối với Windows Server việc lưu khôi phục chắn quan trọng cần thiết gấp nhiều lần máy tính dùng windows bình thường Vì số phương pháp lưu hữu ích cho hệ điều hành windows server i, Tính Backup & Restore Windows Server 2012 Để sử dụng Windows Server Backup, account đăng nhập Windows phải thuộc nhóm Administrators Backup Operators Khi backup folder phân quyền NTFS Group Backup Operator phải có quyền Read Windows Server Backup không hỗ trợ việc khôi phục Full System tảng OS khác Ví dụ, khôi phục lưu Full System tạo server chạy Windows Server 2008 sang server chạy Windows Server 2008 R2 hay Windows Server 2012 Cài đặt Mở Windows PowerShell gõ câu lệnh: Get-WindowsFeature -Name *Backup* để kiểm tra Ở ta thấy Windows Server Backup services chưa cài Gõ câu lệnh: Install-WindowsFeature -Name Windows-Server-Backup để tiến hành cài đặt Đợi khoảng vài phút để trình cài đặt diễn Cấu hình 37 Tại Server Manager, chọn Tools -> Windows Server Backup Start -> Run -> wbadmin.msc để tiến hành cấu hình: Hình 2.6: Backup Windows Server 2012 Tại mục Actions bên tay phải, ta thấy option để tùy chọn backup: Backup Once: backup lần sau ta cấu hình Backup Schedule: chạy theo lịch biểu mà ta thiết lập ii, FBackup có giao diện đơn giản hướng dẫn bạn suốt trình xác định công việc lưu cách sử dụng thuật sĩ (wizard) thân thiện hỏi bạn: • Bạn muốn lưu đâu • Bạn muốn lưu 38 • Bạn muốn lưu (bằng cách sử dụng lưu đầy đủ file nén, lưu phiên dự phòng mà khơng nén file) • Khi bạn muốn lưu (bạn lên lịch để phần mềm tự động chạy bạn tự tay điều khiển) Hình 2.7 Giao diện Fbackup Khi xác định rõ cơng việc lưu, bạn chạy phần mềm tay cách nhấn nút Backup (hoặc F6), bạn lập lịch trình, phần mềm chạy tự động FBackup dễ dàng lưu nguồn từ ổ đĩa máy tính (bao gồm ổ đĩa kết nối USB) tới điểm đến thiết bị kết nối USB / Firewire địa điểm mạng xác định rõ Nó tạo tập tin nén tiêu chuẩn (khi sử dụng kiểu lưu đầy đủ), tạo xác nguồn ban đầu mà khơng nén (khi sử dụng kiểu lưu dự phòng) Điều tốt phần mềm lưu bảo vệ liệu bạn miễn phí 39 iii, Sao lưu liệu cho Server với Active Backup Active Backup cho Server giải pháp lưu khơng có agent làm trung tâm bảo vệ máy chủ Windows Linux, giảm thiểu chi phí triển khai quản lý Active Backup cho Server đơn giản hóa việc thiết lập giảm chi phí quản lý cho tổ chức, cho phép tất công việc lưu mạng theo dõi từ điểm vào đơn lẻ mà không cần phải chuyển đổi nhiều phần mềm lưu giao diện Hình 2.8: Giao diện Active Backup Active Backup for Server đơn giản hóa q trình triển khai bạn, đồng thời đáp ứng nhu cầu bạn bảo mật liệu hiệu lưu trữ Sao lưu tập tin sở hàng ngày, mà không cần phải cài đặt agent phức tạp tốn máy chủ lo lắng việc ảnh hưởng đến hiệu suất máy khách khả tương thích agent Tăng tính chín cơng nghệ DSM, tính mã hóa tích hợp Active Backup for Server đảm bảo an ninh liệu, Btrfs chia sẻ thư mục nén giảm thiểu tiêu thụ lưu trữ 40 Quản lý tập trung Hình 2.9: Cơng cụ giám sát lưu Active Backup Giám sát tất tác vụ lưu – cho dù lưu Windows hay Linux – từ thời gian nhiệm vụ cách sử dụng công cụ histogram nâng cao trang tổng quan xác định điểm bất thường nháy mắt Chế độ lưu linh hoạt Chế độ đa phiên, nhân cung cấp để đáp ứng nhu cầu lưu thường xuyên Chế độ Multi-versioned Cung cấp nhiều điểm khôi phục cách tạo phiên cho lần chạy dự phòng, cho phép bạn dễ dàng khơi phục tệp từ điểm trước 41 Chế độ Nhân Thích hợp cho người dùng cần phiên cập nhật tệp, ghi đè lên lưu mục tiêu dựa thay đổi thực source Chế độ Incremental Nó sử dụng cho mục đích lưu trữ, lưu ghi đè tập tin thêm vào sửa đổi, giữ tập tin xóa mục tiêu Hỗ trợ tảng Windows Linux Windows Server CIFS sử dụng để chuyển tập tin từ máy chủ Windows sang NAS Synology bạn Tận dụng tích hợp Windows VSS, tính quán lưu bạn đảm bảo Ngoài việc lưu tệp, Windows ACL lưu, cho phép bạn dễ dàng khôi phục tệp kiểm soát truy cập lúc Linux Rsync sử dụng để chuyển tập tin từ máy chủ Linux sang NAS Synology bạn Tận dụng Rsync, bạn kích hoạt tính chuyển, mã hóa, 42 nén kiểm sốt băng thơng cấp độ, thưởng thức chuyển đổi an toàn hiệu Ngoài tệp lưu, Linux POSIX ACL lưu Active Backup cho Server miễn phí, cung cấp giải pháp lưu hiệu chi phí Phiên cao cấp với tính tiên tiến phát hành tương lai để bảo vệ khối lượng công việc khác nhau, tăng cường lưu liệu khôi phục hiệu để đáp ứng nhu cầu kinh doanh khác Các sản phẩm hỗ trợ 43 CHƯƠNG IV: TỔNG KẾT Sau thời gian nghiên cứu, phát triển bắt tay vào làm đề tài “ Xây dựng sách an tồn thơng tin cho cơng ty vận tải Hà Nội” với quan tâm hướng dẫn tâm huyết Th.s Nguyễn Văn Tùng báo cáo em dần hoàn thiện Em cảm ơn thầy kết đạt sau xây dựng đề tài là: - Có vốn kiến thức an tồn thơng tin - Hiểu rõ cách thức bảo mật bảo tồn thơng tin cho hệ thống doanh nghiệp - Nắm kiến thức chun ngành theo học có định hướng tốt cho tương lai Với lượng thông tin tham khảo không nhiều cộng với lần đầu làm báo cáo lớn em mong nhận nhận xét, góp ý từ thầy khoa để báo cáo em thêm hoàn thiện Em xin chân thành cảm ơn ! 44 TÀI LIỆU THAM KHẢO [1] https://quantrimangccna.wordpress.com [2] https://anninhmang.net [3] http://tailieu.vn [4] http://antoanthongtin.vn [5] https://thethaovanhoa.vn 45 46 ...TRƯỜNG ĐẠI HỌC ĐIỆN LỰC KHOA CÔNG NGHỆ THÔNG TIN BÁO CÁO MƠN HỌC CHÍNH SÁCH AN TỒN THƠNG TIN Đề tài: XÂY DỰNG CHÍNH SÁCH AN TỒN THƠNG TIN CHO CÔNG TY VẬN TẢI HÀ NỘI Giáo viên hướng... Phương Nam Lớp: D11QTANM Hà Nội, ngày 17 tháng năm 2018 LỜI CẢM ƠN Dưới báo cáo phục vụ kiểm tra hết mơn sách an tồn thông tin em Trên ý tưởng Xây dựng sách an tồn thơng tin cho cơng ty vận tải... TỔNG QUAN VỀ AN TỒN THƠNG TIN Giới thiệu Ngày với phát triển bùng nổ công nghệ thông tin, hầu hết thông tin tổ chức, cá nhân lưu trữ hệ thống máy tính Cùng với phát triển tổ chức, doanh nghiệp

Ngày đăng: 11/08/2018, 15:35

Từ khóa liên quan

Mục lục

  • CHƯƠNG I: TỔNG QUAN VỀ AN TOÀN THÔNG TIN

    • 1. Giới thiệu

    • 2. Tổng quan

      • 2.1 Khái niệm an toàn thông tin

      • 2.2 Sự cần thiết của an toàn thông tin

      • 2.3 Mục đích của an toàn thông tin

      • 3. Các nguy cơ mất an toàn thông tin

      • CHƯƠNG II: HIỆN TRẠNG THÔNG TIN VÀ AN TOÀN THÔNG TIN CỦA CÔNG TY

        • 1. Giới thiệu

        • 2. Hiện trạng doanh nghiệp

          • 2.1: Các mối đe dọa tiềm ẩn:

          • CHƯƠNG III: CHÍNH SÁCH AN TOÀN THÔNG TIN CỦA CÔNG TY

            • 1. Xây dựng chính sách

              • 1.1 Chính sách phòng chống các loại Virus

                • 1.1.1 Thực trạng Virus máy tính hiện nay

                • Lợi dụng điều đó, hacker đã chèn mã độc vào các trang quảng cáo để lây nhiễm virus xuống máy tính người sử dụng. Nạn nhân khó đề phòng vì vẫn xem được nội dung từ link rút gọn. Sau khi lây nhiễm, virus sẽ chiếm quyền điều khiển và sử dụng máy tính của nạn nhân để đào tiền ảo.

                • Nguy hiểm hơn, vì đã chiếm được quyền điều khiển máy tính nên virus có thể tải thêm mã độc khác từ server điều khiển của hacker nhằm thực hiện các hành vi gián điệp, ăn cắp thông tin cá nhân hay thậm chí là xóa dữ liệu.

                • Bên cạnh Adf.ly, hacker còn lợi dụng lỗ hổng SMB để phát tán virus trên diện rộng. Lỗ hổng SMB từng bị khai thác bởi mã độc WannaCry, lây nhiễm hơn 300.000 máy tính chỉ trong vài giờ. Theo thống kê của Bkav, có tới hơn một nửa số máy tính tại Việt Nam tồn tại lỗ hổng này.

                • Hình 1.3: Cách thức chiếm quyền điều khiển máy tính của virus đào tiền ảo.

                • Ông Vũ Ngọc Sơn, Phó chủ tịch phụ trách mảng chống mã độc (Anti Malware) Bkav, cho biết: “Đúng như Bkav nhận định từ cuối năm 2017, mã độc đào tiền ảo thực sự đã bùng nổ ngay đầu năm 2018. Nguồn lợi hấp dẫn từ tiền ảo mang lại là động cơ phát tán virus của hacker. Tình trạng này sẽ còn tiếp diễn trong thời gian tới với cường độ ngày càng cao”.

                • Chuyên gia Bkav khuyến cáo người dùng cần cập nhật ngay bản vá mới nhất cho hệ điều hành và cài thường trực phần mềm diệt virus có tích hợp tường lửa cá nhân trên máy tính để được bảo vệ tự động.

                • Bkav đã cập nhật mẫu nhận diện virus W32.AdCoinMiner, người dùng có thể tải phần mềm Bkav phiên bản mới nhất để diệt virus. Riêng khách hàng sử dụng phiên bản Bkav Pro có bản quyền sẽ được tự động cập nhật.

                • Thống kê từ Bkav, 3 tháng đầu năm 2018, đã có 1.095 website Việt Nam bị hacker tấn công, trong đó có 56 website quan trọng thuộc cơ quan chính phủ, tổ chức giáo dục…

                  • 1.1.2 Các tác hại của Virus

                  • Một số virus chỉ là những trò đùa như liên tục đẩy ổ CD ra ngoài,hay hiện ra màn hình một só câu trêu chọc,..ít nhiều gây nên sự khó chịu cho người dùng.

                  • Tiêu tốn tài nguyên hệ thống (CPU,bộ nhớ,dung lượng đĩa cứng ,…) Các máy tính bị nhiễm virus thường có hiện tượng như chạy rất chậm, bị treo hoặc tự động tắt khởi động lại, đèn báo ổ cứng hay kết nối mạng nhấp nháy liên tục,…Trong nhiều trường hợp, virus có thể khiến máy tính không thể kết nối internet.

                  •  Phá huỷ dữ liệu: Có nhiều loại virus xoá hoặc làm hỏng các tệp chương trình hay dữ liệu. Các tệp thường bị tấn công nhiếu nhất là các tệp dữ liệu văn bản *.doc hay các tệp bảng tính*.xls và các tệp chưong trình*.exe,&.com.

                  • Phá huỷ hệ thống:Một số virus cố tình phá huỷ hệ thống,làm hiẩm tuổi thọ của ổ cứng,..làm máy tính hoạt động không ổn định hay bị tê liệt.

Tài liệu cùng người dùng

Tài liệu liên quan