0
Tải bản đầy đủ (.docx) (51 trang)

Đánh giá thực trạng an toàn và bảo mật thông tin của công tycổ phần phong cách Anh

Một phần của tài liệu LUẬN VĂN KHOA HỆ THÔNG THÔNG TIN KINH TẾ GIẢI PHÁP AN TOÀN VÀ BẢO MẬT THÔNG TIN CỦA CÔNG TY CỔ PHẦN PHONG CÁCH ANH (Trang 29 -31 )

phong cách Anh

Những thành tựu đạt được:

Dù chưa hoàn thiện và chưa được đánh giá cao nhưng website đã phần nào đó quảng bá cho công ty, giới thiệu hình ảnh của công ty cùng các sản phẩm dịch vụ mới, hỗ trợ khách hàng đặt hàng, và giao tiếp trực tiếp với doanh nghiệp. Website đã xây dựng được giao diện và các module cần thiết cho một website chuẩn bị để kinh doanh trực tuyến và đặt mục tiêu theo đuổi trong thời gian tới đó chính là kinh doanh TMĐT.

Nói riêng về hoạt động đảm bảo an toàn thông tin cho khách hàng của công ty, do công ty chỉ lấy danh sách gửi và nhận email cho các khách hàng và đặt sự quan tâm khá cao đến hoạt động này, nên các email quảng cáo được gửi đi đã thu được sự phản hồi tốt từ một số khách hàng trung thành vừa không gây sự khó chịu cho họ mà đồng thời email còn nhận được đa số các đơn đặt hàng lớn, bên cạnh đó cung cấp được nhiều thông tin về sản phẩm mới hơn cho khách hàng.

Qua các phiếu điều tra nghiên cứu cho thấy, hiện nay công tác bảo mật an toàn thông tin cho khách hàng tại công ty vẫn đang được thực hiện. Tuy chưa có các hoạt động giao dịch thương mại điện tử, mua bán hàng hóa trực tuyến trên website nhưng hầu hết khách hàng đặt hàng thông qua email. Bước đầu công ty đã và đang có các hoạt động quản lí website, quản lí email và hệ cơ sở dữ liệu để bảo mật an toàn thông tin cho khách hàng thông qua các quyết định và quy chế đối với cán bộ nhân viên. Bên cạnh đó như ta đã biết việc quản lí email hiện nay tưởng đơn giản nhưng cũng là hết sức quan trọng. Trong thời gian tới công ty dự định sẽ nâng cấp website để website không chỉ giới thiệu sản phẩm mới hoặc hình ảnh công ty, mà còn để hoạt động giao dịch mua bán hàng hóa và thanh toán trực tuyến. Vậy nên rất cần có các giải pháp mới

giúp cho doanh nghiệp có thể bảo mật an toàn thông tin cho khách hàng trong môi trường giao dịch thương mại điện tử, nơi các hoạt động mua bán và thanh toán đều là trực tuyến.

Các tồn tại:

Cũng như các doanh nghiệp cùng ngành khác, Công ty cổ phần phong cách Anh cũng không tránh khỏi một số hạn chế cụ thể sau:

Công ty có một hạ tầng cơ sở với 100% máy tính được nối mạng nhưng số nhân viên sử dụng mạng và máy tính làm việc chưa phải tất cả, đây chưa phải là điều tốt cho việc áp dụng kinh doanh trực tuyến. Các phần mềm hỗ trợ chỉ dừng lại ở công tác quản lý hoạt động, quản lý nhân sự, các phần mềm kế toán tự viết mà chưa trang bị các phần mềm làm tăng sức cạnh tranh của hệ thống. Nguồn nhân lực chưa được đào tạo chuyên sâu về nghiệp vụ và tác nghiệp TMĐT cũng như bảo mật an toàn thông tin, vì thế những giải pháp hướng tới an toàn thông tin cho khách hàng trong giao dịch TMĐT chưa cụ thể và chưa đem lại hiệu quả cao.

Về con người: Do không có bộ phận chuyên trách về CNTT cũng như quản trị

HTTT nên vấn đề con người của HTTT trong công ty có các đặc điểm và một số vấn đề như sau:

Thứ nhất là: Nhân viên công ty không có khái niệm và hiểu biết rõ ràng về HTTT, đặc biệt là HTTT của công ty. Mức độ hiểu biết về CNTT (phần cứng, phần mềm…) và hạ tầng HTTT của các nhân viên trong công ty là không đồng đều và đa số đều dựa vào kinh nghiệm và tự học hỏi từ phía cá nhân nhân viên. Theo khảo sát, mặc dù 90% nhân viên công ty có chứng chỉ về tin học, nhưng khi được hỏi về mức độ hiểu biết về HTTT của công ty thì chỉ có khoảng 20% trên tổng số nhân viên được hỏi có thể trả lời được, hầu hết là thành phần lãnh đạo của công ty.

Thứ hai là: Hiện tại các nhà quản lý kiêm luôn các công việc của một nhà quản trị HTTT. Nhưng khi công ty tiếp tục mở rộng kinh doanh và hướng tới ứng dụng TMĐT thì sẽ có những hạn chế về kiến thức, chuyên môn liên quan đến HTTT, CNTT và TMĐT.

Về cơ sở dữ liệu, phần cứng, phần mềm: Hiện tại hạ tầng phần cứng, phần mềm

của công ty đáp ứng được nhu cầu quản lý thông tin của công ty. Tuy nhiên, khi sản xuất kinh doanh phát triển, những hạ tầng này cũng cần được bảo trì nâng cấp liên tục.

Đặc biệt là cơ sở dữ liệu của công ty, về lâu dài cần các hệ quản trị cơ sở dữ liệu có dung lượng lớn và hỗ trợ nhiều hơn. Bên cạnh đó, firewall không thể đảm bảo cho toàn bộ nhu cầu an toàn đối với đường nối vào internet của công ty.

Website của doanh nghiệp còn chưa hoàn thiện cũng là một hạn chế lớn, cản trở doanh nghiệp đến với TMĐT. Bên cạnh đó, mặc dù đã có các quyết định và quy chế về việc công tác sử dụng hòm thư của công ty nhưng độ an toàn bảo mật thông tin vẫn chưa cao. Nhất là hiện nay khi nguy cơ bị tấn công thông qua thư điện tử là rất lớn.

Nguyên nhân các tồn tại:

Đối với các vấn đề còn tồn tại thì có nhiều nguyên nhân dẫn tới hoạt động website của công ty chưa đi vào ổn định và chưa tận dụng được các ưu thế của mình để triển khai TMĐT. Trong tất cả các nguyên nhân chủ quan và khách quan đó, ta nhận thấy các nguyên nhân chính cho các tồn tại kể trên là:

Hoạt động kinh doanh phụ thuộc phần nhiều vào công việc kinh doanh truyền thống, chủ yếu vẫn còn nặng về giao dịch trực tiếp, lại chưa tiết kiệm chi phí tối đa, đồng thời chưa áp dụng triệt để lợi ích kinh doanh TMĐT. Lí do chính là công ty chưa đầu tư thời gian và tiền của xứng đáng đến kinh doanh trực tuyến, từ cơ sở hạ tầng máy móc, nhân lực chuyên môn cao đến các chiến lược xúc tiến TMĐT khác.

Bên cạnh đó doanh nghiệp còn xem nhẹ công tác bảo mật và an toàn dữ liệu. Đó là một hạn chế bởi ngay hiện tại khi doanh nghiệp sử dụng email cho việc giao dịch với khách hàng vẫn nghĩ đó là an toàn, nhưng thực tế email cũng rất dễ bị các hacker tấn công nhằm đánh cắp thông tin quan trọng, về khách hàng tiềm năng, chi tiết nghiệp vụ quan trọng của khách hàng với công ty hoặc chính sách kinh doanh đặc biệt của công ty đối với khách hàng quan trọng.

PHẦN III: ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT GIẢI PHÁP, KIẾN NGHỊ VỀ AN TOÀN VÀ BẢO MẬT THÔNG TIN CỦA CÔNG TY CỔ PHẦN

Một phần của tài liệu LUẬN VĂN KHOA HỆ THÔNG THÔNG TIN KINH TẾ GIẢI PHÁP AN TOÀN VÀ BẢO MẬT THÔNG TIN CỦA CÔNG TY CỔ PHẦN PHONG CÁCH ANH (Trang 29 -31 )

×