CHƯƠNG 1 : CƠ SỞ LÝ THUYẾT VỀ ATBMTT TRONG HTTT
3.2 Đề xuất một số giải pháp bảo mật cho HTT của cơ quan
3.2.4 Đào tạo nhân lực
Do trình độ hiểu biết về ATTT của cán bộ, nhân viên cịn chưa cao, cơ quan cần có kế hoạch đào tạo, nâng cao hiểu biết về ATTT cho cán bộ, nhân viên.
Em xin đề xuất cho nhân viên tham gia những khóa đào tạo chun sâu về ATBM thơng tin giúp đảm bảo yêu cầu trong bảo mật hệ thống của đơn vị.
Cơ quan nên chọn ra 3 hoặc 4 cán bộ, nhân viên để đưa đi đào tạo chuyên sâu về ATTT, đồng thời mời các chuyên viên về an ninh thơng tin đến giảng dạy và thuyết trình trực tiếp cho toàn bộ cán bộ, nhân viên trong cơ quan.
- Đào tạo các kỹ thuật phịng thủ, chống tấn cơng (Phân tích mã độc, phịng chống mã độc và phần mềm gián điệp; Giám sát và phân tích hệ thống dị qt lỗ hổng bảo mật; Điều tra, thu thập thơng tin sự cố và chứng cứ điện tử; Giám sát thông tin…)
- Đào tạo các kỹ thuật bảo vệ an toàn hệ thống và ứng dụng (mã hóa, thám mã, che dấu và bảo mật nội dung thông tin, chữ ký số, nhận dạng, xác thực; tích hợp hệ thống ATTT; tư vấn thiết kế xây dựng hệ thống mạng an tồn; lập trình đảm bảo an tồn, Đảm bảo an tồn giao dịch điện tử; đảm bảo an toàn cơ sở dữ liệu ...)
- Thường xuyên đưa các tin bài về ATTT trên website nội bộ hoặc các công cụ truyền thông nội bộ.
- Có kế hoạch chuẩn bị trước cho sự cố mất an tồn thơng tin, ban lãnh đạo thủ trưởng đơn vị có trách nhiệm chỉ đạo kịp thời, áp dụng mọi biện pháp để khắc phục và hạn chế thiệt hại.
- Tuyên truyền nâng cao ý thức về ATTT cho tất cả cán bộ, nhân viên. Đưa ra cơ chế an toàn liên quan đến việc tuyển, sử dụng cán bộ, nhân viên và sa thải nhân viên; kịp thời bố trí, điều chỉnh, điều động cán bộ, nhân viên.
Cùng với công tác đào tạo nhân lực như trên, cơ quan cần kết hợp cùng các chính sách, quy định cụ thể đối với cán bộ, nhân viên về vấn đề liên quan đến ATTT trong cơ quan như quản lí nghiêm vấn đề đảm bảo giữ bí mật thơng tin lãnh đạo, nhân viên, người dân trong khu vực huyện quản lý. Tất cả thông tin người dân hay thông tin nội bộ của cơ quan đều phải đảm bảo bí mật và tất cả cán bộ, nhân viên đều phải ký thỏa thuận này. Với việc xử lý, loại bỏ những tư liệu, giấy tờ liên quan đến hoạt động của công ty đều phải huỷ qua máy tài liệu. Các loại giấy tờ, thông tin, phần mềm in ấn vi tính đều khơng được mang ra khỏi cơ quan.
Ngoài ra cơ quan cũng cần chú ý tới các giải pháp ATTT trong giao dịch TMĐT như: an tồn chứng thực điện tử, an tồn thư tín điện tử, an toàn mạng riêng ảo, Firewall, Honeypot, hệ thống phát hiện xâm nhập, các kĩ thuật thăm dị,… để có những thay đổi cập nhật kịp thời nhằm đảm bảo an tồn thơng tin trong HTTT của cơ quan.