Kết quả cho thấy trước đó cơng ty đã gặp phải nhiều trường hợp bị mất dữ liệu, do đó cơng ty nên sử dụng những biện pháp mới đảm bảo an tồn bảo mật thơng tin để dữ liệu khơng bị đánh cắp hay bị mất, việc này có thể gây ảnh hưởng lớn đến doanh thu cũng như uy tín của cơng ty.
Câu 7: Những phần mềm anh (chị) cài đặt trên hệ thống máy tính có được mua bản quyền hay có nguồn gốc rõ ràng hay khơng?
Hình 2.10: Mức độ dùng phần mềm có bản quyền
Từ kết quả trên cho thấy đa số những phần mềm nhân viên trong công ty sử dụng là những phần mềm khơng có bản quyền, nguồn gốc khơng rõ ràng chiếm 64%. Phần mềm có bản quyền chỉ chiếm 36%.
2.3 ĐÁNH GIÁ THỰC TRẠNG CỦA VẤN ĐỀ AN TỒN BẢO MẬT THƠNG TIN TẠI CƠNG TY CỔ PHẦN TMĐT BSA
2.3.1 Ưu điểm:
- Công ty được thành lập với đội ngũ nhân viên trẻ tràn đầy nhiệt huyết làm việc, nhanh chóng tiếp thu được những cái mới nên việc đào tạo họ sẽ diễn ra một cách dễ dàng hơn.
- Cơng ty có đầu tư vào cơ sở vật chất CNTT, các máy tính đều cịn mới, hoạt động tốt và ổn định.
- Tất cả các máy tính trong cơng ty đều được kết nối Internet và mạng LAN, cho phép người dùng có thể truy cập thơng tin, dữ liệu một cách dễ dàng, nhanh chóng.
- Hầu như các nhân viên trong công ty đã ý thức được tầm quan trọng của vấn đề an tồn thơng tin. Đây sẽ là một lợi thế cho công ty khi thực hiện các giải pháp đảm bảo an tồn bảo mật thơng tin cho cơng ty.
- Việc sao lưu dữ liệu được diễn ra thường xun giúp cơng ty có thể tối thiểu hóa những tổn thất khi gặp phải sự cố máy móc thiết bị.
2.3.2 Nhược điểm:
- Cơng ty chưa đầu tư sử dụng các phần mềm bảo mật có bản quyền cho toàn bộ HTTT, hầu như nhân viên vẫn sử dụng phần mềm diệt virus miễn phí. Điều này có thể tạo ra các lỗ hổng bảo mật mà cơng ty khơng kiểm sốt được.
- Hiện tại thì bộ nhớ máy chủ có thể đáp ứng được nhu cầu của người dùng, tuy nhiên lượng thông tin CSDL sẽ ngày càng tăng. Do đó cơng ty nên bổ sung hoặc thay thế RAM của máy chủ để tăng dung lượng cũng như hiệu suất xử lý thông tin của máy chủ.
- Sự truy cập Internet của nhân viên không được giám sát, đây sẽ là kẽ hở giúp các hacker có thể xâm nhập vào HTTT của cơng ty.
- Tuy nhân viên ý thức được mức độ quan trọng của việc đảm bảo an tồn bảo mật thơng tin cho HTTT của công ty nhưng kiến thức của họ về việc này còn thấp. Thêm vào đó số lượng nhân viên chuyên trách về CNTT cịn ít, chưa đủ để đảm bảo an tồn bảo mật thơng tin cho HTTT tồn công ty.
- Tất cả các máy tính của cơng ty đều kết nổi mạng Internet nhưng khơng được kiểm sốt, các nhân viên có thể tự do truy cập mạng. Đây chính là một trong những nguyên nhân chủ yếu tạo ra các lỗ hổng về bảo mật, và khi bị tấn công sẽ gây ra thiệt hại nặng nề về của cải và uy tín của doanh nghiệp.
- Số lượng nhân viên có trình độ cao về CNTT của cơng ty cịn thấp. Chính vì vậy, cơng ty có thể sẽ khơng xử lý được các vấn đề về an tồn bảo mật thơng tin ngày càng phức tạp của thời đại hiện nay.
- Các hình thức bảo đảm an tồn bảo mật thơng tin cho HTTT của cơng ty cịn sơ sài, chưa đủ để đảm bảo mục tiêu an toàn bảo mật của hệ thống.
Chương 3: ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT
GIẢI PHÁP ĐẢM BẢO AN TỒN BẢO MẬT CHO HTTT TẠI CƠNG TY CỔ PHẦN TMĐT BSA.
3.1 Định hướng phát triển an tồn bảo mật thơng tin cho HTTT tại cơng ty cổ phần TMĐT BSA
Hiện nay, an tồn bảo mật thơng tin là một trong những vấn đề quan trọng hàng đầu đối với mỗi doanh nghiệp. Thông tin và HTTT là những nhân tố quan trọng, có sức ảnh hưởng to lớn đến sự tồn tại và phát triển mở rộng quy mô của các doanh nghiệp. Nhận thức được điều đó, các doanh nghiệp đã và đang quan tâm hơn, chú trọng hơn vào việc đầu tư các thiết bị phần mềm bảo vệ các thơng tin có giá trị.
Ơng Lê Quỳnh Sơn – Phó giám đốc cơng ty cổ phần TMĐT cho biết: hiện nay, công ty định hướng phát triển HTTT với các mục tiêu:
- Xây dựng được một HTTT hỗ trợ, phục vụ có hiệu quả đối với các hoạt động tác nghiệp của cơng ty, giúp giảm bớt chi phí hoạt động cũng như tránh được sự xâm nhập gây mất an tồn thơng tin từ bên trong lẫn bên ngồi cho cơng ty.
- Đảm bảo tính an tồn bảo mật đối với mọi dữ liệu, thơng tin có trong hệ thống: thơng tin khách hàng, đối tác, thông tin nhân viên, thông tin hoạt động của cơng ty, ….. nhằm nâng cao uy tín và tăng khả năng cạnh tranh của công ty trên thị trường.
- Tổ chức các chương trình đào tạo hoặc tạo điều kiện cho nhân viên tham gia những khóa học nhằm nâng cao kiến thức.
Dựa trên những định hướng trên của ban lãnh đạo công ty cổ phần TMĐT BSA về HTTT của cơng ty trong tương lai, khóa luận sẽ đưa ra một số giải pháp nhằm hướng tới các mục tiêu mà công ty đã đề ra.
3.2 Đề xuất một số giải pháp nhằm nâng cao tính an tồn bảo mật thơng tincho HTTT của công ty cổ phần TMĐT BSA cho HTTT của công ty cổ phần TMĐT BSA
3.2.1 Bảo mật dữ liệu đám mây