CHƯƠNG 1 : CƠ SỞ LÝ LUẬN
2.2.3. Đánh giá dựa trên những phân tích
Bằng những gì đã thu thập được, sau q trình phân tích và nghiên cứu, em xin đưa ra một số đánh giá về thực trạng bảo mật, an tồn dữ liệu ở cơng ty cổ phần Climax Việt nam
Điểm mạnh
- Qua phiếu khảo sát cho thấy cơng ty cũng đang có mối quan tâm, có hướng đi đúng đắn trong việc đưa ra chiến lược để nâng cấp hệ thống bảo mật để đảm bảo cho cơng tác bảo mật và an tồn thơng tin. Đồng thời, cũng cũng có dự định đầu tư chủ động vào các hoạt động an tồn bảo mật thơng tin. Xác định tầm quan trọng của những thông tin của cơng ty cần được bảo vệ. Các hình thức đảm bảo an tồn thơng tin đã được áp dụng trong công ty như:
+ Sử dụng phần mềm diệt virus bản quyền dành cho doanh nghiệp: BKAV + Đầu tư phần cứng hệ thống sao lưu dự phịng và các giải pháp khơi phục dữ liệu khi có sự cố.
- Công ty cung cấp cho các nhân viên các mật khẩu riêng, phân quyền người sử dụng do đó mà ít xảy ra tình trạng bị đánh cắp thơng tin.Việc các nhân viên trong công ty được cung cấp một mật khẩu để đăng nhập vào các chương trình, hệ thống của cơng ty nên tính an tồn và riêng tư được đảm bảo, các nhân viên trong nội bộ của công ty khơng thể tị mị hay vì lí do nào khác mà có thể có ai đó tham dự vào các cơng việc khác khơng phải của mình.
- Vấn đề an tồn bảo mật đã được chú trọng, chi phí đầu tư cho hoạt đơng an tồn bảo mật của cơng ty phù hợp, đáp ứng các yêu cầu tối thiểu để đảm bảo an tồn cho HTTT của cơng ty
- Đầu tư phần cứng hệ thống sao lưu dự phòng và các giải pháp khơi phục dữ liệu khi có sự cố
- Máy chủ và máy trạm trong công ty được kết nối bằng mạng nội bộ LAN, giúp cho việc truyền nhận thông tin và chia sẻ tài nguyên tốt hơn, không bị chia sẻ ra bên ngồi
- Đã có hệ thống lưu trữ dữ liệu khi gặp sự cố
- Phân quyền sử dụng cho nhân viên để tránh dị rỉ thơng tin và đảm bảo an toàn hơn cho hệ thống
Điểm yếu
- Cơng ty chưa có một đội ngũ nhân sự chuyên trách về quản trị hệ thống và đảm bảo an tồn cho hệ thống thơng tin
- Cơng ty chưa sử dụng mã hóa thơng tin trước những truy nhập trái phép, nên khả năng bảo mật đối với các tài sản trí tuệ chưa cao, thơng tin và dữ liệu về khách hàng và đối tác cũng chưa được bảo mât tuyệt đối.
- Độ tin cậy, sẵn sàng và toàn vẹn của dữ liệu chưa cao gây rất nhiều khó khăn cho các hoạt động xử lý dữ liệu và tính ổn định của hệ thống
- Hệ thống tường lửa đang sử dụng khơng có bản quyền, miễn phí có thể gây ra nhiều lỗ hổng bảo mật
- Chưa có quy trình, giải pháp cụ thể cho vấn đề an tồn bảo mật của cơng ty - Chưa tìm hiểu kỹ và nên lựa chọn phương pháp bảo mật thông tin nào vừa hiệu quả và phù hợp với chi phí đầu tư của cơng ty
CHƯƠNG 3: KẾT LUẬN VÀ ĐỀ XUẤT MỘT SỐ GIẢI PHÁP NÂNG CAO AN TỒN BẢO MẬT THƠNG TIN TẠI CƠNG TY CỔ PHẦN CLIMAX
VIỆT NAM