Nâng cấp hệ thống website

Một phần của tài liệu Giải pháp nâng cao an toàn và bảo mật dữ liệu tại công ty cổ phần thiết bị công nghiệp Hoàng Mai (Trang 35)

Đối với nhiều doanh nghiệp hoặc cá nhân, dữ liệu trong hệ thống máy tính, hoặc tài nguyên trong mạng là một tài sản vô giá quyết định số mạng của cả một doanh nghiệp hoặc một tổ chức. Do vậy, việc lưu trữ và bảo mật là hết sức cần thiết khi mà ngày nay, doanh nghiệp nào cũng đều có kết nối với Internet hoặc có mạng WAN diện rộng, đây là điều kiện rất dễ bị xâm nhập ăn cắp dữ liệu hoặc phá hủy dữ liệu. Công ty cổ phần thiết bị công nghiệp Hoàng Mai cũng vậy, do đó cần có các giải pháp hiệu quả để hệ thống máy tính của khách hàng luôn luôn được bảo mật và bất khả xâm phạm từ những người muốn xâm nhập vào hệ thống với mục đích ăn cắp hoặc phá hoại dữ liệu.

Những giải pháp đầu tiên mà công ty cổ phần thiết bị công nghiệp Hoàng Mai cần làm trong quá trình bảo đàm an toàn thông tin cho khách hàng đó là việc quản lí nghiêm khắc nhân viên, ký thoả thuận với nhân viên nghiệp vụ đảm bảo giữ bí mật thông tin khách hàng. Tất cá thông tin khách hàng của doanh nghiệp đều phải đảm bảo bí mật. Dù là nhân viên bán hàng hay nhân viên phục vụ khách hàng đều phải ký thỏa thuận này. Việc xử lý, loại bỏ tất cả những tư liệu, giấy tờ liên quan đến khách hàng đều phải huỷ qua máy tài liệu. Các loại giấy tờ, thông tin, phần mềm in ấn vi tính đều không được mang ra khỏi công ty. Giáo dục đạo đức cho nhân viên. Đưa ra cơ chế an toàn liên quan đến việc tuyển, sử dụng nhân viên và sa thải nhân viên, kịp thời bố trí, điều chỉnh, điều động cán bộ nhân viên.

Các giải pháp an toàn thông tin trong giao dịch thương mại điện tử hiện nay có thể kể tới như an toàn chứng thực điện tử, an toàn thư tín điện tử, an toàn mạng riêng ảo, Firewall, Honeypot.. hệ thống phát hiện xâm nhập, các kĩ thuật thăm dò.. Bên cạnh đó các thông tin khách hàng mà công ty cần bảo mật giữ an toàn đó là những thông tin quan trọng về khách hàng tiềm năng của công ty, chi tiết nghiệp vụ quan trọng của khách hàng với công ty, chính sách kinh doanh đặc biệt của công ty đối với khách hàng quan trọng. Các doanh nghiệp tổ chức, cá nhân hay chính phủ hiện đang gia tăng nhu cầu sử dụng hệ thống mạng để chia sẻ thông tin trong nội bộ cũng như với khách hàng và đối tác. Trong xã hội hiện đại, thông tin đã trở thành tài sản có giá trị nên các doanh nghiệp, tổ chức cần phải quan tâm thích đáng hơn nữa tới vấn đề an toàn thông tin. Công ty cổ phần thiết bị công nghiệp Hoàng Mai cần có những giải pháp hiệu quả không những giúp doanh nghiệp giảm bớt nguy cơ bị tấn công vào hệ thống mà còn đem lại hiệu quả kinh tế cao cho doanh nghiệp.

Giải pháp được đưa ra ở đây đó là công ty cổ phần thiết bị công nghiệp Hoàng Mai cần áp dụng các giải pháp bảo mật bao phủ toàn bộ quá trình quản lý an toàn thông tin hoặc giải quyết các yêu cầu bảo mật cụ thể cho khách hàng của công ty, bao gồm:

1. Giải pháp tư vấn tổng thể hệ thống an toàn thông tin. 2. Giải pháp hệ thống tường lửa và bảo vệ chu vi mạng. 3. Giải pháp mạng riêng ảo VPN.

4. Giải pháp thiết kế hệ thống phát hiện và ngăn ngừa các truy cập trái phép (IDS/IPS).

5. Giải pháp mật mã Cryptography, PKI, SSL. 6. Giải pháp an toàn mạng không dây.

7. Giải pháp bảo mật thư điện tử.

Bên cạnh đó các giải pháp an toàn, bảo mật thông tin như: thiết lập nên các FireWall, sử dụng công nghệ mã hoá dữ liệu, sử dụng mạng riêng ảo VPN… Phân bố lựa chọn thiết bị, lựa chọn trình ứng dụng sao cho việc bảo mật và an toàn là tối ưu. Lắp đặt các phần mềm chống virus cho PC, Server cho đến toàn bộ hệ thống bao gồm hệ thống mail, Internet gateway… (Trend Micro, Norton, McAfee…), lắp đặt các chương trình FireWall bảo vệ cho các kết nối Internet. (Check point, Microsoft ISA…), các giải pháp FireWall được tích hợp trên thiết bị phần cứng (Router, Remote

Access Server) hay các thiết bị FireWall chuyên dụng (Cisco PIX FireWall). VPN dựa trên thiết bị và công nghệ của Cisco. Sử dụng linh hoạt và kết hợp nhiều giải pháp bao gồm cả phần cứng lẫn phần mềm trên cơ sở hệ thống của khách hàng để bảo đảm hệ thống được thiết kế một cách tối ưu, đáp ứng được các yêu cầu khác nhau của khách hàng. Nhưng điều đầu tiên cần làm trước khi áp dụng các giải pháp bảo mật thông tin cho khách hàng đó là công ty cổ phần thiết bị công nghiệp Hoàng Mai cần xác định được mục tiêu của mình, tiếp đó là xây dựng chiến lược công nghệ thông tin một cách toàn diện. Rồi phân tích đánh giá mức độ sẵn sàng của doanh nghiệp mình và sau cùng mới áp dụng các giải pháp trên để triển khai thực hiện.

Một phần của tài liệu Giải pháp nâng cao an toàn và bảo mật dữ liệu tại công ty cổ phần thiết bị công nghiệp Hoàng Mai (Trang 35)