2.3.2 .Nội dung kiểm sốt thơng tin văn bản
3.1. Các biện pháp kiểm soát thơng tin và kiểm sốt thơng tin văn bản
3.1.4. Đảm bảo hệ thống thông tin
Đảm bảo an toàn HTTT là vấn đề mang tính hệ thống, được giải quyết một cách đồng bộ theo các hướng điều chỉnh luật pháp, tổ chức quản lý và sử dụng các phương tiện CNTT. Trong đó, một vấn đề có tính then chốt là đánh giá an toàn các phương tiện CNTT đã được tích hợp vào hệ thống. Trên cơ sở HTTT đã được tạo lập và đang duy trì như hiện nay, để đảm bảo cho HTTT hoạt động có hiệu quả tốt nhất cần tập trung vào các vấn đề sau:
* Xây dựng chiến lược về ứng dụng CNTT trong hoạt động điều hành của tổ chức CĐ trong tình hình mới.
Xuất phát từ đặc thù hoạt động của tổ chức Cơng đồn là hoạt động theo nhiệm kỳ vì vậy, ở giai đoạn hiện nay, các cấp CĐCS đã tổ chức xong Đại hội CĐ cấp cơ sở và Đại hội XVI Cơng đồn Thành phố Hà Nội (nhiệm kỳ 2018- 2023). LĐLĐ Thành phố cần phải xây dựng một Chiến lược ứng dụng CNTT trong hoạt động Cơng đồn Thủ đơ Hà Nội ở các giai đoạn tiếp theo. Việc lập kế hoạch ứng dụng CNTT phải đảm bảo tính đầy đủ, tồn diện và chi tiết về tất cả các vấn đề định hướng phát triển thông tin: mục tiêu phát triển, thời gian, nhân sự và chi phí thực hiện.
* Nâng cao hiệu quả sử dụng cơ sở hạ tầng của hệ thống CNTT
Trên cơ sở hạ tầng của hệ thống CNTT hiện nay, LĐLĐ Thành phố cần rà soát và nâng cấp những trang bị những thiết bị kỹ thuật, cơ sở dữ liệu, phần mềm và các công cụ phục vụ công tác thông tin và dự báo nhu cầu nhân lực. Trong đó:
- Thiết bị kỹ thuật của hệ thống nhằm xây dựng, quản lý vận hành và khai thác sử dụng hệ thống. Hệ thống máy chủ, máy trạm, phần mềm hệ thống, thiết bị bảo mật, chia tải, lưu trữ sử dụng cho hệ thống.
- Cơ sở dữ liệu được xây dựng tập trung, nhằm đảm bảo dữ liệu đầu vào phục vụ công tác dự báo nhu cầu nhân lực ở cấp Thành phố, theo lĩnh vực cơng
đồn trên địa bàn Thàn phố Hà Nội; Bảo đảm phù hợp với Đề án Ứng dụng CNTT trong tổ chức Cơng đồn của Tổng LĐLĐ Việt Nam và Chương trình Ứng dụng CNTT trong hoạt động của các cơ quan hành chính trên địa bàn Thành phố Hà Nội giai đoạn 2015-2020.
* Đảm bảo đội ngũ cán bộ vận hành và sử dụng hệ thống CNTT
Hiện nay, tại các đơn vị trực thuộc LĐLĐ Thành phố khơng có cán bộ chuyên trách về CNTT chủ yếu gọi các công ty tin học khi có sự cố. Riêng cơ quan LĐLĐ thành phố hiện có 01 cán bộ chuyên trách CNTT kiêm nhiệm chức danh Phó Chánh Văn phịng, là Thường trực Ban Biên tập Trang Web LĐLĐ Thành phố. Trong thời gian tới, để mở rộng ứng dụng tin học sẽ phải sử dụng nhiều phần mềm phức tạp, đồng thời phải xử lý những kỹ thuật phức tạp hơn về mạng, cơ sở dữ liệu.. thì lực lượng cán bộ chuyên trách CNTT tại Cơ quan LĐLĐ Thành phố như hiện nay khó đáp ứng được yêu cầu công việc đề ra. Theo tôi, tại LĐLĐ Thành phố cần:
- Bổ sung thêm 01 cán bộ chuyên trách CNTT cho Cơ quan LĐLĐ Thành phố. Cán bộ này sẽ thực hiện các nhiệm vụ: Quản trị và vận hành hệ thống; thu thập, điều tra, khảo sát để nhập dữ liệu, cập nhật thông tin dữ liệu vào hệ thống.
- Xây dựng mạng lưới các đơn vị đầu mối và hạt nhân của hệ thống. + Tổ chức xây dựng đơn vị hạt nhân ở cấp Thành phố tại các Ban LĐLĐ Thành phố. Các Ban là trung tâm của cả hệ thống, chịu trách nhiệm thu thập, xây dựng hệ thống thông tin về nhu cầu nhân lực của hệ thống Công đồn Thủ đơ trên dữ liệu được các đơn vị đầu mối chuyển về; tiến hành dự báo nhu cầu nhân lực ở cấp Thành phố.
+ Hình thành mạng lưới các đơn vị đầu mối tại các LĐLĐ quận, huyện, thị xã, CĐ ngành, CĐ cấp trên trực tiếp cơ sở, CĐCS trực thuộc và các đơn vị trực thuộc Cơ quan LĐLĐ Thành phố với nhiệm vụ: Thu thập, tổng hợp, nhập liệu và cập nhật vào hệ thống cơ sở dữ liệu tập trung tại đơn vị hạt nhân thông qua hệ thống phần mềm dùng chung qua mạng; thực hiện nhiệm vụ thông tin của đơn vị do đơn vị phụ trách trên cơ sở nguồn thơng tin số liệu của tồn bộ hệ thống.
- Đào tạo nâng cao trình độ, kỹ năng tin học của đội ngũ cán bộ Cơng đồn chun trách như: những kiến thức về hệ điều hành, mạng, tiếng Anh, cập nhật, phổ biến và đào tạo sử dụng các phần mềm hữu dụng để ứng dụng trong công tác chỉ đạo, điều hành của LĐLĐ Thành phố.
* Đảm bảo khả năng mở rộng của hệ thống, liên kết với nhiều ứng
khả năng mở rộng và kết nối các phần mềm, chương trình ứng dụng khác của đơn vị trong tương lai. Đảm bảo tính mềm dẻo, dễ dàng thích ứng với các thay đổi mở rộng các đơn vị tham gia nhanh chóng. Trong trường hợp thay đổi cấu trúc dữ liệu khơng q lớn thì hệ thống phải thích ứng được.
* Khả năng bảo mật, an tồn thơng tin được đề cao. Với một hệ thống mở thì an tồn của hệ thống là một vấn đề nhậy cảm và rất quan trọng. Cần phải có giải pháp đảm bảo ở nhiều mức:
- Mức mạng và hệ điều hành: quản trị tài nguyên mạng. - Mức database: bảo mật từ mức cơ sở dữ liệu.
- Mức ứng dụng: có cơ chế kiểm sốt quyền hạn theo vai trò, theo chức năng qua kiểm sốt mật khẩu. Có cơ chế ghi nhật ký đối với những hoạt động cập nhật dữ liệu.
- Đề phòng các sự cố bất khả kháng: sao lưu dữ liệu định kỳ hoặc đột xuất theo yêu cầu.
- Cách ly hệ thống bên ngoài và bên trong qua firewall. Không đề người dùng cơng cộng từ mạng Internet có thể truy nhập vào hệ thống tác nghiệp. Dữ liệu của hệ thống tác nghiệp sẽ được đồng bộ ra ngoài máy chủ Web bên ngoài Internet. Dữ liệu từ các đơn vị truy nhập sẽ được đặt ở máy bên ngoài nối với Internet và được các ứng dụng ở bên trong lấy về chứ khơng để người dùng bên ngồi đẩy thẳng vào hệ thống tác nghiệp.
- Phần cứng và môi trường phần mềm được định kỳ bảo dưỡng.
* Thiết kế kiến trúc hệ thống theo mơ hình 3 lớp
ASP/JSP Tầng ứng dụng Tầng giao diện Tầng cơ sở dữ liệu Thành phần Máy chủ web (IIS, Apache) Trình duyệt web (Internet Explorer, Firefox)
Cơ sở dữ liệu (MSSQL) http
https
- Lớp thứ nhất: Lớp giao diện (giao tiếp với người sử dụng): chỉ thuần
xử lý việc giao tiếp với người sử dụng mà không thực hiện việc tính tốn, kiểm tra, xử lý, hay các thao tác liên quan đến cơ sở dữ liệu.
- Lớp thứ hai: Lớp xử lý. Lớp mày chuyên thực hiện các xử lý, kiểm tra và kiểm soát các ràng buộc, các quy tắc ứng xử của phần mềm, các chức năng cốt yếu.
- Lớp thứ ba: Lớp dữ liệu. Lớp này chuyên thực hiện các công việc liên
quan đến dữ liệu mà các phần mềm cần thiết.
Mơ hình hoạt động: 2 U Patch panel Workstation Workstation Workstation Workstation Workstation Laptop Laptop Laptop App/Web Server DB/Backup Server 1 U Switch LỚP 3 LỚP 2 LỚP 1 PHÒNG MÁY CHỦ PHÒNG BAN CHỨC NĂNG PHÒNG BAN CHỨC NĂNG Web server (VDC, FPT ...) Internet Internet Internet
Hình ảnh 3.2.Mơ hình hoạt động hệ thống thơng tin