CHƯƠNG 3. GIẢI PHÁP NÂNG CAO HIỆU QUẢ QUẢN LÝ THÔNG
3.2. Nhóm giải pháp về công nghệ
Lên kế hoạch tiếp tục đổi mới công nghệ để đáp ứng yêu cầu ngày càng cao. Tự động hóa lưu trữ các hồ sơ, tài liệu. Hiện nay, đã có các phần mềm thông minh có thể tự động phân bố dữ liệu trên các dạng lưu trữ hiệu quả nhất. Đó là công nghệ tự động phân tầng dữ liệu, nó tự động hóa không chỉ sự di chuyển dữ liệu mà còn có nhiệm vụ giám sát dữ liệu đang được sử dụng như thế nào và xác định những dữ liệu cần phải đưa vào dạng lưu trữ nào cho phù hợp. Giải pháp này có thể giải quyết tình trạng các cán bộ thông tin có xu hướng lưu trữ toàn bộ hồ sơ, tài liệu mà ít khi phân loại chúng ho c phân loại chưa phù hợp. Không phải tài liệu nào cũng cần sử dụng thường xuyên. Vì vậy, giải pháp này vừa giúp giải phóng dung lượng bộ nhớ cho các ổ đĩa, cũng như cắt giảm thời gian sao lưu hằng ngày44.
b. Tổ chức quản lý tài liệu điện tử
Lên kế hoạch quản l cho các văn bản, hồ sơ được sản sinh. Dành một phần đáng kể sự quan tâm và nguồn lực của cơ quan để bảo quản các tài liệu
44 Robert L. Scheier (2010), Automating the Data Store, truy cập ngày 24/9/2016 tại
http://www.computerworld.com/article/2550581/data-center/automating-the-data-store.html .
điện tử. Văn phòng UBND Tp.HCM nên dự đoán mức độ gia tăng của các loại hồ sơ, văn bản để chuẩn bị các biện pháp quản l lưu trữ hồ sơ điện tử.
Các hồ sơ, tài liệu cũ bằng giấy phát sinh trước kia cũng cần được đưa vào lưu trữ số.
Hình 3.2. Chuyên gia ảnh kỹ thuật số sử dụng hệ thống camera sao chép kỹ thuật số để số hóa những vật liệu phẳng có giới hạn lên đến 24x36 inch45
Hợp tác với các cơ quan, tổ chức khác trong thu thập và bảo quản tài liệu điện tử. Tổ chức các cuộc vận động, kêu gọi đóng góp giải pháp, hiến kế từ giới chuyên môn cho cơ quan. Phát triển một chiến lược nghiên cứu cụ thể, trong đó đưa ra yêu cầu kỹ thuật của Văn phòng. Từ đó, thực hiện chiến lược nghiên cứu của mình bằng cách làm việc với các cơ quan khác có nhu cầu nghiên cứu tương tự và chuyên môn trong việc quản l các chương trình nghiên cứu.
c. Thường xuyên cập nhật trang thông tin điện tử
Trang thông tin điều hành tác nghiệp, trang thông tin nội bộ nên được xây dựng với mục đích tăng cường trao đổi thông tin giữa các cấp lãnh đạo và
45 U.S National Archives and Records Administration, Fiscal year 2014-2018, Strategic Plan, March 2014, p.2.
nhân viên. Trang thông tin phải phản ánh được đầy đủ mọi hoạt động diễn ra trong Văn phòng UBND Tp.HCM. Bao gồm những nội dung sau:
- Lịch họp, lịch làm việc của Lãnh đạo : Đăng k lập lịch để lãnh đạo phê duyệt như: Đi công tác, nghỉ chế độ, nghỉ phép có kế hoạch…
- Văn bản nội bộ: Chức năng này cho phép đăng tải tất cả các văn bản có tính chất ban hành nội bộ do Văn phòng và các đơn vị khác ban hành.
- Phổ biến văn bản quy phạm pháp luật: Tất cả các văn bản quy phạm pháp luật liên quan đến chức năng, nhiệm vụ, hoạt động quản l nhà nước của UBND Tp.HCM, Văn phòng UBND Tp.HCM do Chính phủ, Thủ tướng chính phủ, các Bộ, ban ngành ban hành đều được đăng tải trên trang thông tin này để phục vụ việc tra cứu và tìm hiểu của cán bộ, công chức, viên chức trong văn phòng.
- Bản tin, thông báo nội bộ: Cho phép chuyển tải các tin tức phục vụ cho hoạt động của tổ chức và hoạt động hỗ trợ tác nghiệp đến toàn thể cán bộ và công nhân viên.
- Các thông báo của cơ quan cần được đăng tải và gửi đến toàn thể cán bộ công nhân viên một cách nhanh chóng và hiệu quả. Thay vì phải thông báo qua email hay giấy tờ, các thông báo được cập nhật lên hệ thống mỗi khi truy cập hệ thống, cán bộ viên chức sẽ nhận được những thông tin mới nhất để phục vụ cho công việc của mình.
- Danh bạ điện thoại và email: Cho phép đăng tải đầy đủ thông tin của cá nhân (điện thoại, phòng làm việc, email… của toàn thể cán bộ, công chức, viên chức trong UBND và văn phòng UBND, đảm bảo việc trao đổi thông tin và liên hệ được nhanh chóng và thuận tiện.
d. Xây dựng cơ sở dữ liệu hoàn thiện
Trước khi đầu tư vào các chương trình hiện đại, cần nhất là xây dựng một cơ sở dữ liệu hoàn thiện cho cơ quan, bởi lẽ, cơ sở dữ liệu được xem là
thành phần cơ bản nhất trong mọi hệ thống ứng dụng, từ các ứng dụng nhỏ lẻ đến các hệ chương trình quản lý phức tạp. Do vậy, cơ quan cần phải trang bị hệ thống cơ sở dữ liệu phù hợp, đáp ứng được các yêu cầu phát triển là một vấn đề cấp bách. Hệ thống cơ sở dữ liệu phải luôn sẵn sàng, có khả năng hoạt động với hiệu năng cao và đảm bảo tính toàn vẹn ngay cả khi có sự cố xảy ra.
Ngoài ra hệ thống cơ sở dữ liệu còn phải được bảo đảm an toàn trước các nguy cơ tấn công từ bên ngoài và bên trong, có khả năng hiệu chỉnh, nâng cấp, mở rộng linh hoạt… Tiếp đến là việc xây dựng các trung tâm dữ liệu tập trung và hiện đại, phục vụ hiệu quả cho việc xử lý, lưu trữ và quản lý dữ liệu.
Trung tâm dữ liệu bao gồm những thành phần cơ bản sau:
- Hệ thống nguồn điện ổn định và có dự phòng;
- Hệ thống làm mát – giải nhiệt cho thiết bị;
- Hệ thống mạng và cáp kết nối;
- Hệ thống phòng cháy, chữa cháy;
- Hệ thống giám sát, quản l , điều khiển và một số hệ thống phụ trợ khác e. Xây dựng máy chủ - lưu trữ cao cấp
Trong bất kỳ trung tâm dữ liệu nào thì hệ thống máy chủ, nơi xử lý các dữ liệu, cùng với hệ thống lưu trữ, nơi cất giữ các thông tin thiết yếu của cơ quan, tổ chức, luôn là các hệ thống quan trọng nhất. Chính vì vậy, việc lựa chọn và triển khai các giải pháp máy chủ và lưu trữ để hệ thống công nghệ thông tin hoạt động ổn định, vận hành hiệu quả và có khả năng đáp ứng linh hoạt các yêu cầu quản lý cần được ưu tiên hàng đầu. Một số giải pháp tiêu biểu cho hệ thống máy chủ có thể áp dụng ở Văn phòng UBND Tp.HCM:
- Giải pháp xây dựng máy chủ - lưu trữ cao cấp, hiệu năng cao như: Hệ thống máy chủ tiêu chuẩn công nghiệp: Cisco UCS, Dell PowerEdge, IBM System x, HP ProLiant, Oracle Sun x86…; Hệ thống máy chủ UNIX chuyên biệt: IBM Power System, IBM System z, HP Integrity, Oracle SPARC…; Hệ
thống máy chủ dạng phiến: Cisco B-series, Dell Blade Server, IBM Flex System, HP BladeSystem, Oracle Sun Blade; Hệ thống lưu trữ tập trung: HP StorageWorks, IBM SystemStorage, EMC, NetApp; Hệ thống tích hợp sẵn:
Dell vStart & Active System, EMC VSPEX, IBM PureSystem, HP VirtualSystem & CloudSystem, Oracle SPARC SuperCluster, VCE Vblock.
- Các giải pháp ảo hóa và điện toán đám mây (cloud computing là xu hướng phát triển tất yếu cho môi trường máy chủ và lưu trữ trong các trung tâm dữ liệu, giải pháp ảo hoá và điện toán đám mây sẽ giúp cơ quan xây dựng trung tâm dữ liệu vận hành hiệu quả và tối ưu hoá chi phí đầu tư dựa trên các công nghệ hàng đầu của các hãng Citrix, IBM, HP, Microsoft, VMware…
- Bảo trì và tối ưu hóa hệ thống máy chủ định kỳ gồm kiểm tra, phân tích và nhận diện nguyên nhân, đồng thời thiết kế và triển khai các phương án tinh chỉnh. Tối ưu hoá môi trường máy chủ và lưu trữ của cơ quan cũng như xây dựng lộ trình mở rộng và phát triển cho hệ thống. Giải pháp này giúp cơ quan tối ưu hóa chi phí đầu tư hạ tầng máy chủ.
- Bảo vệ cho phòng máy chủ: Phòng máy chủ của cơ quan là khu vực hạn chế tiếp cận và được được lắp đ t hệ thống camera giám sát. Chỉ những người có trách nhiệm theo quy định của lãnh đạo cơ quan mới được phép vào phòng máy chủ. Quá trình vào, ra phòng máy chủ phải được ghi nhận vào nhật ký quản lý phòng máy chủ. Phòng máy chủ phải có hệ thống lưu điện đủ công suất và duy trì thời gian hoạt động của các máy chủ tối thiểu 15 phút khi có sự cố mất điện.
f. Đảm bảo an toàn, bảo mật thông tin
Khi đã xây dựng các cơ sở hạ tầng thông tin mạnh thì việc làm vô cùng quan trọng tiếp theo chính là đảm bảo an toàn, bảo mật cho thông tin. Việc xây dựng một hệ thống an ninh thông tin, xây dựng hệ thống lá chắn phòng thủ hiệu quả cho toàn bộ các chiến lược và hoạt động của một tổ chức khỏi
các mối nguy hiểm, các cuộc tấn công từ bên ngoài cũng như từ chính bên trong của tổ chức trở thành vấn đề tối quan trọng của tổ chức. Khi đó, các yếu tố liên quan mật thiết đến an ninh thông tin như con người, quy trình, dữ liệu, và công nghệ cần phải được xem xét kỹ lưỡng, thiết lập các chuẩn mực an toàn ngay từ đầu để tạo nền tảng vững chắc cho quá trình phát triển, cập nhật các công nghệ hiện đại, bắt kịp xu hướng, đem lại sự cải tiến, giảm chi phí và rút ngắn thời gian tiếp cận thị trường cho cơ quan.
Các biện pháp bảo vệ thiết yếu nhất đối với một Trung tâm dữ liệu bao gồm:
- Giải pháp Quản l Vòng đời thông tin (Information Lifecycle Management - ILM) là một chiến lược hiệu quả đang được các cơ quan, tổ chức áp dụng. Với các giải pháp và dịch vụ quản l vòng đời thông tin, tổ chức sẽ xây dựng được các quy trình quản lý dữ liệu thông tin từ khi được tạo ra cho đến khi bị loại bỏ một cách tương xứng với giá trị của thông tin, nhằm giảm thiểu chi phí sở hữu trong khi vẫn đảm bảo các yêu cầu quản lý.
- Giải pháp sao lưu dự phòng và nhân bản dữ liệu dựa trên các công nghệ tiên tiến như: Sao lưu nhiều tầng, Thư viện băng từ ảo, Chống trùng l p dữ liệu, Nhân bản dữ liệu từ xa, Tối ưu hoá các quy trình vận hành của tổ chức.
- Giải pháp sẵn sàng cao và dự phòng thảm họa giúp tổ chức loại trừ các rủi ro và thiệt hại do hệ thống bị gián đoạn hoạt động bởi các nguyên nhân chủ quan và khách quan. Các nguyên nhân có thể xảy ra như lỗi vận hành, hỏng hóc phần cứng hay các thảm hoạ thiên nhiên. Thông qua việc triển khai các hệ thống có tính dự phòng và khả năng dung lỗi cao, kết hợp với các công nghệ đồng bộ dữ liệu từ xa, giải pháp sẵn sàng cao và dự phòng thảm họa sẽ mang lại một hạ tầng thông tin vận hành hiệu quả và liên tục để phục vụ tối đa cho các quy trình quản lý thông tin.
- Hệ thống kiểm soát truy cập mạng, một tường lửa (firewall , thường được sử dụng để kiểm soát các kết nối mạng, kiểm soát người dùng giúp tổ chức ngăn ch n được các truy cập trái phép tới các tài nguyên, thông tin.
- Hệ thống phát hiện và ngăn ch n xâm nhập mạng (IPS) là một hệ thổng bổ sung hữu hiệu cho tường lửa, ngay cả một tường lửa vững chắc nhất cũng không thể ngăn ch n hoàn toàn các tấn công vượt qua tường lửa, các tấn công từ chối dịch vụ và phá hoại hệ thống thông tin…
- Hệ thống mạng riêng ảo mã hóa dữ liệu trên đường truyền là không thể thiếu cho các Trung tâm dữ liệu. Để bảo đảm cho những kết nối từ các chi nhánh, kết nối từ người dùng từ xa hay thậm chí các kết nối của người dùng bên trong mạng LAN thì dữ liệu truyền tới các máy chủ trong Trung tâm dữ liệu cần được mã hóa để bảo mật.
Ngoài ra, với sự phát triển của công nghệ web và tính tiện dụng của nó mà ngày càng nhiều ứng dụng được phát triển trên nền web. Từ đó xu hướng các cuộc tấn công khai thác vào điểm yếu của ứng dụng web ngày càng nhiều và mức độ nguy hiểm ngày càng cao. Hệ thống Tường lửa chuyên biệt cho ứng dụng Web ra đời giúp tổ chức ngăn ch n các tấn công khai thác điểm yếu của hệ thống ứng dụng web như: khai thác điểm yếu phần mềm máy chủ web, điểm yếu tồn tại trong quá trình phát triển ứng dụng web,…