Bài tập lớn Môn đạo đức máy tính Lớp 65A-66D-66C-66C-66E Nhóm 10 Bài tập lớn Môn đạo đức máy tính MỤC LỤC ›09059 9222. H DANH MỤC CÁC HÌNH VỄ. IV DANH MỤC CÁC BẢNG BIÊẾU. | CHUONG | :MOT SO VÍ DỤ VỀ AN TOÀN THÔNG TIN.1 Ví dụ an toàn thông tin cho doanh nghiỆp.2 Ví dụ an toàn thông tin cho doanh nghiệp.
52 2 2222223222222 zzs2 6 CHUONG 2 PHAN TICH VE HIEN TUGNG, GIAI PHAP DAM BAO AN TOAN THONG TIN CUA SINH VIENL.2 D&t VAN nan ố ốốốố.3 Thực trạng an toàn thông tin mạng ở Việt Nam ( nửa đầu năm 2022 ) va sinh VIGIL 7 7ö--»»Ÿ=-s--ŸỶỲỶỲảäẳỶỲảẳaỶẳiiÝiỶiỶÝỶÝ. 11 Pha nh ce cece cece ceeeececceeesceecaeceeeceecseeeceeeseceeneceesenecieneenieeeeeeeeeaeeas 11 2.4 Nguyên nhân dẫn đến mắt an toàn thông tin ở sinh viên.2 Không phân quyển rõ ràng.3 Lỗ hông tồn tại trên thiết bị.4 Sinh viên là một trong những nhóm đối tượng dễ bị tấn công nhất trên 300058580 0P0ẺẼ.5 Hậu quả của việc mất an toàn thông tin mạng đối với sinh viên.1 Rủi ro mắt mát, hư hỏng, sửa đổi nội dung thông tín.2 Nguy cơ bị phần mềm độc hại tấn ð 0777 -aä.3 Nguy cơ xâm nhập từ lỗ hông bảo mật.4 Nguy cơ bị xâm nhập do tấn công bẻ khóa mật khẩu.5 Nguy cơ mất an toàn thông tin đo sử dụng thư điện tử.6 Nguy cơ mất an toàn thông tin trong quá trình truyễn tải.-- 5-55 15 Lớp 65A-66D-66C-66C-66E Nhóm 10 Bài tập lớn Môn đạo đức máy tính 2.6 Các biện pháp đảm bảo an toàn thông tin ở sinh viên.1 Không cung cấp thông tin cá nhân cho người lạ.2 Một số lưu ý khi cung cấp thông tin cá nhân.3 Cài đặt mật khâu mạnh cho các tài khoản trực tuyẾn.4 Cập nhật phần mềm thường xuyên.5 Không truy cập các trang web không đáng tin cậy.6 Cài đặt phần mềm diệt virus và tường lửa. s S2 22112 2 re 17 "ca an. 19 CHUONG 3 PHAN TICH VE HIEN TƯỢNG, GIẢI PHÁP ĐẢM BẢO AN TOÀN THÔNG TIN CỦA DOANH NGHIỆP.1 Tinh trang an toàn thông tin hiện nay .1 Các mối đe dọa phổ biến.2 Phân loại thông tin quan trọng.2 Những cuộc tân công đánh cắp thông tin đáng chú ý.1 Tấn công vào hệ thông dẫn dầu Colonial Pipeline của Mỹ.2 Tan công mã độc tống tiền nhằm vào công ty công nghệ thông tin Kaseya r0 20 .3 Tấn công lợi dụng lỗ hông Log4Shell.- 2s s2 SE SE1E1522212121121 2 xe: 26 3.4 Tần công vào hệ thông máy chủ Microsoft Exchange.5 Sản giao dịch chứng khoán RobinHood bị tấn công.6 Hậu quả nghiêm trọng của vụ v1 phạm.3 Những nguyên nhân ảnh hưởng đến an toàn thông tin của doanh nghiệp.1 Nhận thức về ATTT chưa đây đủ.3 Kỹ năng nhân viên chưa đáp Ứng.4 Lỗ hông và Rủi r0.4 Một số hiện tượng ATTT phổ biến mà các doanh nghiệp Việt Nam đang phải đôi mặt, biện pháp phòng chông.
37 khu co số.3 Lừa đảo trực tuyẾn.--sscs c1 11 111211121111211 11 1111 18 11tr 40 Lớp 65A-66D-66C-66C-66E Nhóm 10 Bài tập lớn Môn đạo đức máy tính 3.5 Biện pháp tổng thế để đảm bảo an toàn thông tin.1 Nâng cao nhận thức về A'TTT.2 Đầu tư cho ATTTT.3 Xây dựng quy trình ATTTTT.4 Chính sách và Quy trình.5 Bao mat Vat Ly.6 Bảo mật Mạng và Hệ thống.7 Bảo vệ Dữ liệu và Ứng dụng.6 Một số biện pháp đảm bảo an toàn thông tin cho doanh nghiệp.1 Xây dựng chính sách va quy dinh an toan thong tin.2 Phân loại và quản lý dữ liệu.3 Xây dung hé thong bao mati.4 Tang cường nhận thức và kỹ năng an toàn thông tin cho nhân viên.5 Thường xuyên kiểm tra, đánh giá và cập nhật tình hình an toàn thông tin.6 Dưới đây là một số biện pháp cụ thể mà doanh nghiệp có thê áp dụng để đảm bảo an toàn thông tHn. 53 Phân công nhiệm vụ. -- -- 0 2212201221 121112 111211211111 11111111 2111101111111 E11 ky 55 IV TBIT) 011i: 3:71 ggaạaiiiiiiáắiẳđắiẳầẳdảÝảÝảÝÝ. 56 DANH MỤC CÁC HÌNH VẼ Hình 1-1 An toàn thông tin mạng a.- :- c1 2 2122211211121 1121111111111 2110111811011 11 cay 9 Hình 1-2 An toàn thông tin mạng b.
1 22 20112112212 2221 2211101111211 1511 11118811112 gry 9 Hình 1-3 Những hậu quả của việc mắt an toan thông tin mạng (Nguồn: [5]). 15 Hinh 1-4 Biện pháp bảo vệ an toàn thông tin mạng [6|.-- - ¿ 2225222 *+2+2zzse2 19 Hình 2-1 Các bế chứa dầu thuộc sở hữu của công ty Colonial Pipeline ở thành phố Linden, bang New Jersey, Mỹ [Nguôn: [7] |.-- --- 2: 22 2221122211132 112 1221222 2sk2 23 Hình 2-2 Biểu tượng của công ty công nghệ Kaseya [Nguỗn: [9] ]-. 25 Hình 2-3 Loe4Shell [Nguỗn: [10] ].--- 5-5252 2122122122 551221115211152211211E 22x H ty 27 Hình 2-4 Kịch bản khai thác Log4Shell [Nguôn: [10] ].--5--55-555522222Z2252 522 27 Lớp 65A-66D-66C-66C-66E Nhóm 10 Bài tập lớn Môn đạo đức máy tính Hinh 2-5 Tan cong vao hé théng may chu Microsoft Exchange [Ngu6n: [8]]. 29 Hình 2-6 Công ty dịch vụ tai chinh Robinhood Markets Inc cha My [Nguén: [11]].31 Hinh 2-7 5 loai hinh tan công mạng năm 2017 [Nguỗn: [12]I-.--- 37 Hình 2-8 Tầm ảnh hưởng của việc rò rỉ đữ liệu [Nguồn: [13] ].-----s+sccse: 39 Hình 2-9 Lừa đảo trực tuyến [Nguôn: [14] ].---55- 1 2221252211111 1221E121 2 c6 41 DANH MỤC CÁC BẢNG BIEU 0 080/90081iả i01 Na.
3 Bảng 0-2 Phân công nhiệm vụ. c2 122112211211 121 1111111111711 01 110112011111 11 18211 kg 37 Lớp 65A-66D-66C-66C-66E Nhóm 10 Bài tập lớn Môn đạo đức máy tính MỚ ĐẦU 1. Tổng quan tình hình nghiên cứu thuộc lĩnh vực của đề tài Trong những năm gần đây, tình hình an toàn thông tin (ATTT) trên thế giới và Việt Nam đang diễn biến phức tạp và khó lường. Các cuộc tấn công mạng ngày càng tỉnh vi và mang tính hủy diệt cao, gây thiệt hại lớn về kinh tế, chính trị, xã hội.
Theo thống kê của Trung tâm An ninh mạng Quốc gia Việt Nam (VNCERT), trong năm 2022, Việt Nam đã ghi nhận hơn 100.000 cuộc tấn công mạng, tăng 20% so với năm 2021. Trong đó, các cuộc tấn công nhắm vào các hệ thống thông tin của các cơ quan nhà nước, doanh nghiệp, tô chức phi chính phủ, cá nhân ngày càng gia tăng. Các loại hình tấn công mạng phô biến hiện nay bao gồm: s® Tấn công mạng do gián điệp: Mục đích của loại tấn công này là đánh cắp thông tin nhạy cảm của các tô chức, doanh nghiệp, cá nhân. s Tấn công mạng do phá hoại: Mục đích của loại tấn công này là gây thiệt hại cho hệ thống thông tin, dữ liệu của các tô chức, doanh nghiệp, cá nhân.
e Tấn công mạng do lừa đảo: Mục đích của loại tấn công này là chiếm đoạt tài sản, thông tin cá nhân của các nạn nhân. Trước tình hình ATTT ngày càng phức tạp, các nước trên thế giới và Việt Nam đã tăng cường đầu tư cho nghiên cứu về ATTT. Các nghiên cứu về ATTT tập trung vào các lĩnh vực sau: ® Nghiên cứu về các mối đe dọa ATTT: Mục đích của các nghiên cứu này là xác định các mối đe dọa ATTT mới, phân tích các phương thức, kỹ thuật tắn công mạng. s _ Nghiên cứu về các giải pháp ATTT: Mục đích của các nghiên cứu này là phát triển các giải pháp AT TT mới, nâng cao hiệu quả của các giải pháp AT TT hiện có.
s® Nghiên cứu về giao duc va dao tao về ATTT: Mục đích của các nghiên cứu này là nâng cao nhận thức về ATTT cho người dân, doanh nghiệp, tố chức. Tại Việt Nam, các nghiên cứu về ATTT được thực hiện bởi các cơ quan, tô chức sau: s - Các cơ quan nhà nước: Bộ Thông tin và Truyền thông, Bộ Công an, Bộ Quốc phòng. © Các trường đại học, viện nghiên cứu: Đại học Bách khoa Hà Nội, Đại học Quốc gia Hà Nội, Đại học Công nghệ Thông tin,. ® - Các doanh nghiệp Viettel, FPT, VNPT,.
Trong những năm gần đây, các nghiên cứu về ATTT tại Việt Nam đã đạt được những kết quả quan trọng, góp phần nâng cao hiệu quả công tác bảo đảm ATTT. Tuy nhiên, so với Lớp 65A-66D-66C-66C-66E Nhóm 10 Bài tập lớn Môn đạo đức máy tính các nước phát triển, các nghiên cứu về ATTT tại Việt Nam vẫn còn nhiều hạn chế, cần tiếp tục được đầu tư, phát triển. Trong thời gian tới, các xu hướng nghiên cứu về ATTT có thê được dự báo như sau: Nghiên cứu về ATTT trong bối cảnh cuộc Cách mạng công nghiệp 4.0: Cuộc Cách mạng công nghiệp 4.0 đang tạo ra những thách thức mới đối với công tác bảo đảm ATTT. Các nghiên cứu về ATTT cần tập trung vảo việc phát triển các giải pháp ATTT phù hợp với bối cảnh cuộc Cách mạng công nghiệp 4.
Nghiên cứu về ATTT trong bối cảnh an ninh mạng toàn cầu: Tình hình an ninh mạng toàn cầu đang diễn biến phức tạp, khó lường. Các nghiên cứu về ATTT cần tập trung vào việc hợp tác quốc tế, chia sẻ thông tin, kinh nghiệm về ATTT. Nghiên cứu về ATTT trong bối cảnh chuyên đối số: Chuyên đối số đang tạo ra những thay đổi lớn trong cách thức hoạt động của các tô chức, doanh nghiệp. Các nghiên cứu về ATTT can tap trung vào việc phát triển các giải pháp ATTT phù hợp với bối cảnh chuyên đôi số.
Việc nghiên cứu về ATTT là một nhiệm vụ quan trọng, góp phần nâng cao hiệu quả công tác bảo đảm ATTT, bảo vệ an ninh quốc gia, an ninh kinh tế, xã hội. Từ đó, chúng ta cần đưa ra những giải pháp đảm bảo an toàn thông tin cho sinh viên và doanh nghiệp 2. Tính cấp thiết, ý nghĩa khoa học và thực tiễn của đề tài Trong bối cảnh cuộc Cách mạng công nghiệp 4.0, thông tin ngày cảng trở nên quan trọng và có giá trị. Các hệ thống thông tin được sử dụng rộng rãi trong mọi lĩnh vực của đời sống xã hội, từ chính trị, kinh tế, xã hội đến văn hóa, giáo dục, y tế.
Tuy nhiên, cùng với sự phát triển của công nghệ thông tin, các mối de dọa an toàn thông tin (ATTT) cũng ngày càng gia tăng. Các cuộc tấn công mạng ngày cảng tỉnh vi và mang tính hủy điệt cao, gây thiệt hại lớn về kinh tế, chính trị, xã hội. Để bảo vệ hệ thống thông tin khỏi các mối đe dọa ATTT, cần có các giải pháp ATTT phù hợp, mang tính cấp thiết. Giảm thiêu thiệt hại do các cuộc tấn công mạng gây ra: Các giải pháp ATTT giúp giảm thiêu thiệt bại về kinh tế, chính trị, xã hội do các cuộc tấn công mạng gây ra.
Bảo vệ các thông tin quan trong: Các giải pháp ATTT giúp bảo vệ các thông tin quan trọng của quốc gia, tô chức, cá nhân khỏi bị đánh cắp, phá hoại. Nâng cao hiệu quả hoạt động của hệ thống thông tin: Các giải pháp ATTT giúp nâng cao hiệu quả hoạt động của hệ thống thông tin, đảm bảo hệ thống thông tin hoạt động ôn định, an toàn. Giải pháp ATTT là một lĩnh vực khoa học mới, đang phát triển nhanh chóng.