CHƯƠNG 1 : CƠ SỞ LÝ THUYẾT VỀ ATBMTT TRONG HTTT
3.1 Định hướng phát triển ATBM thông tin trong HTTTcủa cơ quan UBND
3.1 Định hướng phát triển ATBM thông tin trong HTTT của cơ quanUBND huyện Đông Hưng UBND huyện Đông Hưng
Ở nước ta, khoảng mười năm trở lại đây thì CNTT khơng cịn xa lạ, và ngày càng được ứng dụng rộng rãi trong nhiều lĩnh vực của đời sống xã hội, đặc biệt là lĩnh vực quản lí với sự tham gia của HTTT. Ra đời và phát triển trong thời điểm đó, cơ quan UBND huyện Đơng Hưng cần phải xác định những bước đi đúng đắn trong việc ứng dụng CNTT của mình để theo kịp những bước phát triển vượt bậc của xã hội.
Dựa trên thực trạng đã nêu ở chương 2 ta thấy UBND huyện Đông Hưng đang phải gặp phải một số vấn đề về bảo mật thông tin trong HTTT ví dụ như: sử dụng tường lửa do Bách Khoa cung cấp chưa tốt không đáp ứng được độ bảo mật của cơ quan, phần mềm diệt virus BKAV chưa đáp ứng được đầy đủ các yêu cầu về bảo mật của cơ quan, hệ quản trị cơ sở dữ liệu SQL server 2014 đang sử dụng sao lưu chưa thường xuyên trong các công việc tại UBND huyện, việc phân quyền người sử dụng còn gặp nhiều bất cập dễ bị rị rỉ thơng tin, việc đặt mật khẩu dùng chung cho từng phòng ban cũng là nguyên nhân dễ gây ra mất mát thơng tin vì có thể có nhiều người nghỉ việc hoặc bị sa thải hoặc là những thực thập sinh có hành vi gây mất an tồn thơng tin của cơ quan, vấn đề cuối cùng gặp phải là các lỗ hổng trong bảo mật Website như XSS hay SQL injection bị tấn công.
Từ những vấn đề trên em đề xuất một số giải pháp như sau:
- Thứ nhất trong thời gian tới sẽ thay thế tường lửa đang dùng bằng phần mềm tường lửa AVS Firewall.
- Thứ hai là thay thế phần mềm diệt virus Bkav bằng Kaspersky vì sử dụng phần mềm BKAV cịn mắc nhiều hạn chế khơng đáp ứng được u của của cơ quan hiện nay.
- Thứ ba là quản trị CSDL trên hệ quản trị CSDL SQL Server sẽ được thay thế bằng hệ quản trị CSDL Oracle giúp đảm cho việc quản lý CSDL lớn trong tương lai và yêu cầu sao lưu dữ liệu thường xuyên của hệ thống.
- Thứ tư là tổ chức các chương trình đào tạo cho nhân viên nhằm nâng cao kiến thức ATBM thông tin trong cơ quan.
- Thứ năm là tìm hiểu và triển khai các cách phịng tránh và đối phó với các lỗ hổng của website.