CHƯƠNG I: I. TỔNG QUAN VỀ ĐỀ TÀI 1. Hình thành vấn đề 1. Thế giới - ĐTĐM đại diện cho một trong những thay đổi đáng kể nhất trong nền kỹ thuật thông tin mà nhân loại đang hướng tới, tiếp cận mục tiêu mà các chức năng tính toán được ứng dụng như là một tiện ích có tiềm năng lớn, hứa hẹn việc mở ra những tiến bộ công nghệ mà chúng ta chưa thể tưởng tượng.
- Hào hứng và lo lắng là 2 viễn cảnh của khách hàng đối với ĐTĐM, họ hào hứng bởi do cơ hội tiết kiệm được nhiều loại chi phí, cơ hội để giảm bớt gánh nặng trong việc quản lý cơ sơ hạ tầng để thay vào đó là việc tập trung nhiều vào tăng cao năng suất trong việc khai thác triệt để năng lực cốt lỗi của hệ thống. Hầu hết khách hàng mong đợi vào tốc độ triển khai ứng dụng để thích ứng với các chiến lược kinh doanh và các nhu cầu ngày càng mở rộng, tuy nhiên, họ cũng tỏ ra lo lắng về những rủi ro mà ĐTĐM mang lại đó là chính vì sự tự động hóa, tốc độ triển khai nhanh dẫn đến thiếu sót những cơ chế bảo mật cũng như sự mất kiểm soát vào hệ thống mà họ có trách nhiệm thực thi. Chính vì lẽ đó, nhiều tổ chức đã nghiên cứu và đưa ra những giải pháp để hỗ trợ khách hàng cũng như chính nhà cung cấp dịch vụ ĐTĐM. Cloud Security Alliance (CSA), một tổ chức phi lợi nhuận với một nhiệm vụ thúc đẩy việc sử dụng những cơ chế tốt nhất nhằm cung cấp các đảm bảo an toàn trong ĐTĐM, đã nghiên cứu và phát triển bộ “Hướng dẫn bảo mật cho các vấn đề thiếu an toàn trong ĐTĐM”, thành lập vào tháng 04 năm 2009 , cho đến nay bộ tài liệu này đã trở thành bột tài liệu chuẩn công nghệ về các vấn đề an toàn bảo mật trong ĐTĐM và đã được nhiều tổ chức trên thế giới quan tâm sử dụng để quản lý chiến lược ĐTĐM.
Một trong những nghiên cứu đã chỉ ra các rủi ro sẵn có khi triển khai hệ thống ĐTĐM 1 Luận văn thạc sĩ nhằm cung cấp thông tin cho các nhà đầu tư trong việc tính toán rủi ro khi quyết định các chiến lược Cloud của họ, những rủi ro bao gồm : o Lạm dụng, sử dụng ĐTĐM trong các mục tiêu bất chính. o Những giao diện lập trình ứng dụng không an toàn. o Rủi ro đến từ bên trong. o Lỗ hổng công nghệ bị chia sẽ.
o Rò rỉ/mất dữ liệu. o Các tài khoản, dịch vụ và dữ liệu bị chiếm đoạt. o Không quản lý những hồ sơ nặc danh. - Ứng dụng ĐTĐM vào hệ thống CPĐT tại Thái Lan: o The Electronic Government Agency hay còn gọi tắt là EGA là một tổ chức với trách nhiệm thúc đẩy và hỗ trợ sự phát triển của các dịch vụ CPĐT.
Được thành lập vào năm 2011, EGA điều hành và quản lý bởi Bộ Thông Tin và Truyền Thông Thái Lan. Tại thời điểm khởi đầu, EGA được Cơ quan Phát triển Công nghệ và Khoa học Quốc gia Thái Lan chuyển giao một số dự án đáng kể, đến năm 2012 EGA tiếp tục phát triển các dự án đó cùng với nhận được thêm nhiều dự án về hỗ trợ quá trình phát triển của CPĐT nước này. o Dự án về mạng thông tin chính phủ: một dự án nhằm loại bỏ được những lãng phí công khi xây dựng hệ thống cho từng cơ quan chính phủ, khuyến khích các tổ chức chính phủ sử dụng hệ thống mạng trung tâm theo chính sách hệ thống mạng trung tâm chính phủ. Cho đến thời điểm hiện nay, 1199 cơ quan chính phủ của Thái lan từ cấp Bộ, Sở, cấp tỉnh và địa phương đã được kết nối với hệ thống mạng trung tâm này.
Hệ thống mạng an ninh chính phủ này có thể hỗ trợ việc đảm bảo an ninh thông tin và chuyển đổi dữ liệu an toàn cho các tổ chức chính phủ. 2 Luận văn thạc sĩ o Dự án hệ thống Email chính phủ (Mailgo Thai) : hệ thống thư điện tử để thông tin liên lạc trong khu vực nhà nước: nhằm khuyến khích các quan chức chính phủ và nhân viên sử dụng e-mail trên các hệ thống an toàn có trụ sở tại Thái Lan. Dự án cũng giúp tăng cường cơ sở hạ tầng và tăng cường an ninh thông tin. Hiện nay, có khoảng 360 tên miền đang chạy trên hệ thống MailGoThai, bao gồm 183.586 tài khoản e-mail.
Một số tổ chức chính phủ đang chạy trên hệ thống e- mail này là Văn phòng Công Ủy ban Phát triển Khu vực (opdc.th), Văn phòng thư ký thường trực của Bộ Y tế (health.th), Toà án công lý (coj.th), và Ủy ban bầu cử Thái Lan (ect.th)… o Ngoài ra, còn có một số dự án đáng kể như Dự án về hệ thống giám sát chính phủ, Dự án về hệ thống E-portal của chính phủ và đáng quan tâm là Dự án về dịch vụ Cloud của Chính phủ, mục đích chính của dự án Cloud Chính phủ là giảm thiểu những ngân sách lặp đi lặp lại nhằm đầu tư vào các công trình CNTT quốc gia, đảm bảo đầu ra của việc đầu tư và tối ưu hóa việc chia sẽ tài nguyên CNTT. Được phát động vào ngày 01 tháng 05 năm 2012, cho đến nay, hệ thống này đã phục vụ 33 tổ chức chính phủ với 58 hệ thống liên quan. - Như vậy, tại sao lại áp dụng ĐTĐM vào hệ thống CPĐT, EGA nêu rõ : o Thứ nhất là về vấn đề ngân sách dành cho CNTT. o Thứ hai là về những yếu kém về trình độ CNTT của người sử dụng.
o Thứ ba là những khuyết điểm về cơ sở hạ tầng CNTT như hệ thống an ninh thông tin, hệ thống sao lưu dự phòng, hệ thống điều hòa… o Và cuối cùng, một lý do không thể thiếu khi đầu tư vào một lĩnh vực nào đó, đó là sự ủng hộ, tán thành của hệ thống quản lý chính phủ Thái lan. - Ứng dụng ĐTĐM vào hệ thống CPĐT tại Singapore: o Lộ trình phát triển CPĐT của Singapore đã bắt đầu vào những năm 80 với mục tiêu đưa chính phủ vào tầm đẳng cấp thế giới về CNTT. Chương trình Máy tính hoá dịch vụ dân sự có chức năng làm việc tự 3 Luận văn thạc sĩ động và giảm các công việc hành chính giấy tờ, dành thời gian, công việc cho những dự toán nội bộ hiệu quả hơn. o Cuối những năm 90 chứng kiến sự hội tụ của CNTT và viễn thông mà đã làm thay đổi các quan niệm về cung cấp dịch vụ.
Điều này đã mở đường cho sự ra mắt của Kế hoạch hành động CPĐT lần I (2000 - 2003) và kế hoạch hành động CPĐT lần II (2003 - 2006). Mục tiêu chính của kế hoạch đầu tiên là tung ra càng nhiều dịch vụ công trực tuyến càng tốt, trong khi trọng tâm của kế hoạch thứ hai là nâng cao trải nghiệm dịch vụ của khách hàng. o Một kế hoạch tổng thể về chính phu điện tử (có tên là iGOV master plan 2006 - 2010) được xây dựng trên nền tảng vững chắc và tập trung vào việc tạo ra một chính phủ công nghệ tích hợp hoạt động liên tục dưới lớp vỏ của chính phủ thuần túy nhằm phục vụ tốt hơn cho người dân. o Hiện nay, CNTT đã trở thành một phần thiết yếu cho hành chính công và cung cấp dịch vụ tại Singapore.
Là kết quả của những nỗ lực CPĐT, Singapore đã liên tục được công nhận là tiên phong trong nghiên cứu chuẩn quốc tế lớn. Nỗ lực sáng tạo trong việc sử dụng CNTT cũng đã thu hút được nhiều giải thưởng trong nước và trên toàn thế giới. Quan trọng hơn, người dân và các doanh nghiệp của Singapore đã chấp nhận CPĐT. Trong năm 2010, gần như 9 trong số 10 người dân và các doanh nghiệp bày tỏ sự hài lòng với chất lượng tổng thể của dịch vụ CPĐT.
- Một trong 4 chương trình hành động cho chính phủ, xây dựng hệ thống CPĐT trên nền tảng ĐTĐM, ở đây gọi là đám mây chính phủ ( Government Cloud , viết tắt là G-Cloud). Nội dung chương trình có thể kể đến: o Về mục tiêu : mục tiêu của G-Cloud nhằm cung cấp môi trường CNTT chia sẽ an toàn, nó cho phép các tổ chức chính phủ có thể mua sắm, yêu cầu tài nguyên CNTT theo yêu cầu và phải được đáp ứng nhanh chóng, và dễ dàng. 4 Luận văn thạc sĩ o Về nội dung: chính phủ Singapore hiểu rằng, mỗi một mô hình ĐTĐM cung cấp mức độ lợi ích và các cam kết cho riêng mô hình đó, chính như vậy, việc xây dựng một chiến lược ĐTĐM phù hợp cho chính phủ bằng cách xem xét các nhu cầu trong từng trường hợp để áp dụng một cách tiếp cận đa mô hình ĐTĐM bao gồm: tận dụng khả năng thương mại trên mô hình ĐTĐM công cộng để hưởng những lợi ích từ nguồn tài nguyên chí phí thấp, triển khai hệ thống ĐTĐM riêng cho toàn bộ hệ thống chính phủ nhằm đảm bảo tính an toàn trong hệ thống mà ĐTĐM công cộng không thể có được.1: Hệ thống CPĐT của Singapore [Nguồn : http://www.sg/about-egov-introduction] o Chương trình triển khai chi tiết hệ thống CPĐT trên nền tảng ĐTĐM đảm bảo G-Cloud sẽ cung cấp các nguồn tài nguyên ĐTĐM hiệu quả, khả năng mở rộng và linh hoạt và sẽ được thiết kế để đáp ứng mức độ khác nhau của các yêu cầu bảo mật và quản trị, bao gồm 3 mức High Assurance Zone, Medium Assurance Zone, Basic Assurance Zone với 3 mức độ đảm bảo khác nhau về cung cấp dịch vụ an toàn. Mục tiêu xa hơn là làm sao tổng hợp được tất cả các nhu cầu của toàn chính phủ nhằm tối thiểu hóa chi phí đầu tư, lúc đó chính phủ sẽ xác định 5 Luận văn thạc sĩ và cung cấp ứng dụng theo mô hình phần mềm như dịch vụ (Sofware as a service - SaaS) như các phần mềm mà nhiều, rất nhiều tổ chức chính phủ sử dụng như ứng dụng phân tích kinh doanh, ứng dụng quản lý khách hàng, quản lý nội dung web, được triển khai trên G- Cloud.
- Dự kiến mô hình này triển khai vào tháng 2 năm 2013. Trong nước - Năm 2012 được coi là năm của ĐTĐM khi nhiều doanh nghiệp đã và đang đưa ra các chiến lược cụ thể sử dụng nền tảng ĐTĐM, tuy nhiên các doanh nghiệp vẫn dè dặt trong việc lựa chọn đầu tư công nghệ đám mây khi vấn đề bảo mật vẫn chưa được các hãng đưa ra một cách triệt để.