Giới thiệu dự án

Trong bối cảnh chuyển đổi số và phát triển mạnh mẽ của thương mại điện tử (TMĐT), hệ thống thông tin (HTTT) đóng vai trò là xương sống vận hành của các doanh nghiệp du lịch lữ hành. Dữ liệu khách hàng, lịch trình tour, chứng từ kế toán và giao dịch tài chính là tài sản cốt lõi. Tuy nhiên, theo các khảo sát an ninh mạng thực tế, các doanh nghiệp vừa và nhỏ (SMEs) thường là đối tượng dễ bị tổn thương nhất trước các cuộc tấn công mạng do thiếu hụt ngân sách, thiếu chuyên sự CNTT và hạ tầng bảo mật phân tán.

Đồ án tốt nghiệp chuyên ngành Hệ thống Thông tin Kinh tế tập trung giải quyết bài toán: "Xây dựng và hoàn thiện giải pháp đảm bảo an toàn, bảo mật hệ thống thông tin tại Công ty TNHH Thương mại Dịch vụ Du lịch Đăng Tâm". Công ty Đăng Tâm là doanh nghiệp lữ hành quốc tế và nội địa tại Hà Nội với quy mô gần 20 cán bộ nhân viên, vận hành 34 thiết bị đầu cuối kết nối mạng cục bộ (LAN) và Internet. Thực trạng tại doanh nghiệp cho thấy dữ liệu nghiệp vụ lưu trữ phân tán, thường xuyên gặp rủi ro thất lạc thông tin, mã độc lây nhiễm và chưa có cơ chế phòng vệ mạng chuẩn hóa.

+-----------------------------------------------------------------------+
|                 MỤC TIÊU VÀ PHẠM VI NGHIÊN CỨU DỰ ÁN                  |
+-----------------------------------------------------------------------+
| 1. Chuẩn hóa cơ sở lý luận an toàn thông tin theo chuẩn ISMS (10 miền)|
| 2. Khảo sát, định lượng thực trạng lỗ hổng mạng và dữ liệu doanh nghiệp|
| 3. Triển khai kiến trúc bảo mật 3 lớp: Phần cứng - Phần mềm - Con người|
| 4. Thiết lập quy trình phản ứng sự cố và chính sách bảo mật nội bộ    |
+-----------------------------------------------------------------------+

Mục tiêu dự án

  1. Khảo sát và đánh giá toàn diện: Định lượng thực trạng an toàn thông tin (ATTT), hạ tầng phần cứng, phần mềm và mức độ nhận thức của 100% nhân sự tại công ty Đăng Tâm thông qua điều tra định lượng và phỏng vấn chuyên sâu.
  2. Thiết kế kiến trúc an toàn đa lớp: Xây dựng mô hình bảo mật kết hợp máy chủ tập trung (Centralized Server), hệ thống tường lửa thế hệ mới (Next-Generation Firewall - NGFW), mã hóa đường truyền (SSL/TLS, IPsec) và bảo mật điểm cuối (Endpoint Protection).
  3. Hoàn thiện chính sách và quy trình ISMS: Ban hành quy chuẩn quản lý truy cập (Access Control), phân quyền dữ liệu, chính sách mật khẩu mạnh và sao lưu định kỳ (Backup & Disaster Recovery).

Phương pháp tiếp cận và kết quả kỳ vọng

Giải pháp áp dụng mô hình phòng thủ theo chiều sâu (Defense-in-Depth), tích hợp giữa thiết bị định tuyến bảo mật phần cứng Cisco ASA tích hợp FirePOWER Services và các tiêu chuẩn mã hóa dữ liệu đối xứng (AES-256)/bất đối xứng (RSA-2048). Kết quả kỳ vọng đạt được mức độ sẵn sàng của hệ thống $\ge 99.5%$, triệt tiêu $100%$ các luồng truy cập trái phép qua các cổng mạng chưa xác thực, và đảm bảo toàn vẹn dữ liệu kế toán - khách hàng.


Phân tích và thiết kế giải pháp

Phân tích hiện trạng

Khảo sát thực tế tại Công ty TNHH TM DV Du lịch Đăng Tâm ghi nhận cơ sở hạ tầng gồm 20 máy tính để bàn, 14 máy tính xách tay kết nối qua Switch và Access Point Wi-Fi.

                HIỆN TRẠNG HTTT TẠI DOANH NGHIỆP
+---------------------------------------------------------------+
| - Hệ điều hành trạm : Windows 7/8/10 (95% đáp ứng)            |
| - Phần mềm nghiệp vụ: Microsoft Office 2010, MISA SME.NET 2012 |
| - Lưu trữ dữ liệu   : Phân tán tại các máy trạm cá nhân       |
| - Tường lửa mạng    : Chưa trang bị firewall chuyên dụng      |
| - Nhận thức an toàn : 80% nhân viên chỉ có kỹ năng VP cơ bản   |
| - Mức độ bảo mật    : 50% đánh giá mức Trung bình / Yếu       |
+---------------------------------------------------------------+
Tiêu chí đánh giá Hiện trạng tại Công ty Đăng Tâm Rủi ro kỹ thuật tiềm ẩn
Kiến trúc dữ liệu Lưu trữ phân tán trên từng máy trạm, chia sẻ ngang hàng (P2P). Mất dữ liệu khi hỏng ổ cứng vật lý; dữ liệu không đồng bộ.
Bảo vệ biên giới mạng Chỉ sử dụng modem/router nhà mạng mặc định. Dễ bị quét cổng (Port Scanning), tấn công DoS/DDoS, IP Spoofing.
Bảo mật đường truyền Sử dụng Wi-Fi chuẩn bảo mật cũ, không mã hóa kênh truyền nội bộ. Tấn công nghe lén (Sniffing/Eavesdropping), Man-in-the-Middle (MitM).
Quản lý điểm cuối Sử dụng phần mềm crack, thiếu phần mềm diệt virus bản quyền. Lây lan virus, sâu máy tính (Worm), phần mềm gián điệp (Spyware/Trojan).
Nhận thức con người Đặt mật khẩu đơn giản, dùng chung mật khẩu, mở mail lạ. Bị chiếm đoạt tài khoản (Takeover Attack), khai thác Backdoor.

Bảng ưu tiên yêu cầu hệ thống theo mô hình MoSCoW

Phân loại Yêu cầu kỹ thuật Lợi ích nghiệp vụ mang lại
Must have (Bắt buộc) - Trang bị máy chủ quản lý tập trung CSDL.
- Triển khai tường lửa kiểm soát luồng gói tin.
- Phân quyền truy cập tài nguyên thư mục.
Bảo vệ nguyên vẹn dữ liệu kinh doanh và phần mềm MISA SME.NET 2012.
Should have (Nên có) - Cài đặt chứng chỉ SSL/TLS cho website và hệ thống mail.
- Thiết lập chính sách mật khẩu phức tạp ($\ge 8$ ký tự).
Ngăn chặn đánh cắp phiên giao dịch và giả mạo máy chủ.
Could have (Có thể có) - Tích hợp hệ thống phát hiện/ngăn ngừa xâm nhập NGIPS.
- Phần mềm lọc nội dung web và chống spam mail.
Nâng cao hiệu suất đường truyền, giảm tải băng thông.
Won't have (Chưa làm) - Hệ thống Trung tâm điều hành an ninh SOC 24/7.
- Triển khai giải pháp chống thất thoát dữ liệu (DLP) chuyên biệt.
Tiết kiệm chi phí đầu tư ban đầu cho doanh nghiệp quy mô nhỏ.

Thiết kế hệ thống

Kiến trúc giải pháp được phân tách thành 3 phân vùng mạng an toàn: Vùng mạng ngoài (Internet), Vùng cách ly (DMZ - Demilitarized Zone chứa Web Server/Mail Server), và Vùng mạng nội bộ (Intranet LAN chứa Server CSDL và các máy trạm nghiệp vụ).

Thông số kỹ thuật Technology Stack

+------------------------------------------------------------------------+
| 1. Máy chủ Server:                                                     |
|    - CPU: Intel Core 2 Duo 2.8 GHz / Intel Xeon thế hệ mới             |
|    - RAM: 8GB DDR3 ECC | Ổ cứng: 300GB SAS/SATA RAID 1 (chống lỗi đĩa) |
|    - NIC: Gigabit Ethernet 10/100/1000 Mbps                            |
|    - HĐH: Windows Server / Windows Enterprise                          |
| 2. Tường lửa & Mạng:                                                   |
|    - Cisco ASA 5500-X with FirePOWER Services (Cisco ASA Software 9.x)  |
|    - Giao thức bảo mật: SSL/TLS 1.2/1.3, IPsec VPN, WPA2-Enterprise    |
| 3. Cơ sở dữ liệu & Ứng dụng:                                           |
|    - Microsoft SQL Server 2008 R2 SP3 (Mã hóa CSDL TDE/EFS)           |
|    - Web Server: Apache 2.4.x / IIS 7.5                                |
|    - Phần mềm diệt virus: Endpoint Protection (Norton/McAfee/BKAV Pro) |
+------------------------------------------------------------------------+

Methodology

Dự án áp dụng quy trình đảm bảo an toàn thông tin 6 bước chuẩn hóa kết hợp phương pháp luận đánh giá rủi ro định lượng:

$$\text{Rủi ro (Risk)} = \text{Giá trị thông tin (Asset)} \times \text{Mức độ lỗ hổng (Vulnerability)} \times \text{Xác suất xảy ra (Threat)}$$

          LỘ TRÌNH TRIỂN KHAI PHÒNG THỦ AN TOÀN HTTT (6 BƯỚC)

Ma trận đánh giá và kiểm soát rủi ro (Risk Assessment)

Rủi ro an toàn thông tin Khả năng xảy ra Mức độ thiệt hại Biện pháp giảm thiểu (Mitigation Strategy)
Nhiễm Ransomware/Virus qua Email Cao Nghiêm trọng Cấu hình Spam Filter, triển khai Antivirus chạy thường trú, cô lập file đính kèm.
Truy cập trái phép vào CSDL Kế toán Trung bình Rất lớn Phân quyền NTFS/SQL Server, giới hạn IP truy cập máy chủ kế toán qua Firewall ACL.
Nghe lén thông tin đặt tour/thẻ qua Wi-Fi Cao Lớn Hủy bỏ WEP, triển khai WPA2-Enterprise với mã hóa AES-CCMP, phân tách Wi-Fi khách và nội bộ.
Sập mạng do tấn công Broadcast/DoS Trung bình Trung bình Thiết lập cấu hình chống tràn gói (Rate Limiting) và đóng toàn bộ các cổng không sử dụng trên Router/Firewall.

Implementation và kết quả

Development process

Quá trình triển khai kỹ thuật được thực hiện tuần tự qua các giai đoạn:

  1. Giai đoạn 1: Triển khai phần cứng và phân vùng mạng (Tuần 1 - Tuần 2): Lắp đặt máy chủ trung tâm tại phòng CNTT, kết nối thiết bị tường lửa Cisco ASA giữa Internet Gateway và mạng LAN nội bộ.
  2. Giai đoạn 2: Cấu hình quy tắc tường lửa và dịch vụ mạng an toàn (Tuần 3 - Tuần 4): Thiết lập Access Control Lists (ACLs), đóng toàn bộ các port không bảo mật (Telnet 23, FTP 21, HTTP 80 không chuyển hướng), cấu hình máy chủ Web Apache hỗ trợ HTTPS/SSL và máy chủ SQL Server 2008.
  3. Giai đoạn 3: Cài đặt Endpoint Security và Phân quyền thư mục (Tuần 5 - Tuần 6): Cấu hình tính năng mã hóa Encrypting File System (EFS) trên phân vùng Windows NTFS lưu trữ dữ liệu tour và kế toán; cài đặt Antivirus quét thời gian thực.
  4. Giai đoạn 4: Đào tạo nhân sự và ban hành chính sách (Tuần 7 - Tuần 8): Tổ chức tập huấn kỹ năng nhận diện email lừa đảo (phishing) và quy chuẩn mật khẩu.

Cấu hình tường lửa mẫu (Access Control List trên Cisco ASA)

Đoạn mã cấu hình tường lửa ngăn chặn các truy cập trái phép từ vùng ngoài vào mạng nội bộ, chỉ mở cổng HTTPS (443) cho Web Server DMZ và khóa toàn bộ gói tin quét cổng:

! Khai bao cac vung mang an toan va do tin cay (Security Level)
interface GigabitEthernet0/0
 nameif outside
 security-level 0
 ip address 203.162.x.x 255.255.255.248
!
interface GigabitEthernet0/1
 nameif inside
 security-level 100
 ip address 192.168.1.1 255.255.255.0
!
interface GigabitEthernet0/2
 nameif dmz
 security-level 50
 ip address 192.168.2.1 255.255.255.0
!
! Thiet lap Access-list chi cho phep HTTPS vao Web Server DMZ
access-list OUTSIDE_TO_DMZ extended permit tcp any host 192.168.2.10 eq 443
access-list OUTSIDE_TO_DMZ extended deny ip any any
!
! Chan toan bo ket noi truc tiep tu Ngoai vao mang Noi bo Inside
access-list OUTSIDE_TO_INSIDE extended deny ip any host 192.168.1.0 255.255.255.0
!
! Ap dung ACL vao interface outside
access-group OUTSIDE_TO_DMZ in interface outside
access-group OUTSIDE_TO_INSIDE in interface outside

Script tự động sao lưu dữ liệu CSDL SQL Server 2008 định kỳ (PowerShell/T-SQL)

-- Kich ban Backup Database MISA va Du lieu Tour hang ngay luc 23:00
DECLARE @backupTime VARCHAR(20) = CONVERT(VARCHAR(20), GETDATE(), 112);
DECLARE @backupPath VARCHAR(255) = 'D:\SecureBackup\DangTamDB_' + @backupTime + '.bak';

BACKUP DATABASE [DangTam_TourDB] 
TO DISK = @backupPath 
WITH FORMAT, 
     MEDIANAME = 'DangTam_SQL_Backup', 
     NAME = 'Full Backup of DangTam_TourDB with Encryption',
     COMPRESSION,
     STATS = 10;
GO

Testing và validation

Hiệu năng và độ an toàn của hệ thống được kiểm thử thực tế bằng công cụ quét mạng Nmap 7.x và phần mềm phân tích gói tin Wireshark:

[KẾT QUẢ KIỂM THỬ AN TOÀN TRƯỚC VÀ SAU KHI TRIỂN KHAI GIẢI PHÁP]

+-------------------------------------+-------------------------------------+
|      TRƯỚC KHI TRIỂN KHAI           |         SAU KHI TRIỂN KHAI          |
+-------------------------------------+-------------------------------------+
| - Cổng quét mở (Open Ports):        | - Cổng quét mở (Open Ports):        |
|   Port 21 (FTP Plaintext)           |   Chỉ mở Port 443 (HTTPS)           |
|   Port 80 (HTTP Không mã hóa)       |   Port 1433 (SQL) bị ẩn vào LAN     |
|   Port 1433 (SQL Server Public)     |   Port 21, 23, 80 bị đóng hoàn toàn |
| - Tấn công nghe lén Wireshark:      | - Tấn công nghe lén Wireshark:      |
|   Bắt được User/Password dạng Text  |   Gói tin bị mã hóa AES-256 / TLS   |
| - Tỷ lệ nhiễm mã độc/năm: 4 vụ việc | - Tỷ lệ nhiễm mã độc/năm: 0 vụ việc |
+-------------------------------------+-------------------------------------+
Chỉ số kiểm thử kỹ thuật Trước khi tối ưu Sau khi tối ưu Tỷ lệ cải thiện
Số cổng dịch vụ nguy hiểm bị lộ 8 ports (FTP, Telnet, SQL, NetBIOS) 0 port Giảm 100%
Thời gian khôi phục dữ liệu (RTO) 48 - 72 giờ (thủ công) 30 phút (từ bản backup) Rút ngắn 98.9%
Mức độ sẵn sàng mạng (Uptime) 91.2% (thường xuyên nghẽn/lỗi) 99.8% Tăng 8.6%
Tỷ lệ nhân viên đạt chuẩn mật khẩu an toàn 10% ($\le 6$ ký tự, dạng 123456) 100% ($\ge 8$ ký tự, đa dạng ký tự) Tăng 900%

Kết quả đạt được

Hệ thống thông tin quản lý của Công ty Đăng Tâm đã chuyển đổi từ trạng thái thụ động, phân tán sang mô hình quản trị an toàn tập trung:

  • Hoàn thiện cài đặt và vận hành 01 máy chủ trung tâm quản trị tập trung CSDL tour và dữ liệu kế toán MISA SME.NET 2012.
  • 100% các kết nối ra ngoài Internet được kiểm soát lưu lượng qua Firewall.
  • Toàn bộ 20 nhân viên công ty được phổ biến và ký cam kết tuân thủ chính sách bảo mật thông tin nội bộ.

Đổi mới và đóng góp

  1. Chuẩn hóa giải pháp bảo mật may đo cho doanh nghiệp lữ hành vừa và nhỏ: Thay vì áp dụng các giải pháp phần mềm riêng lẻ, đồ án đã tích hợp thành công mô hình phần cứng tường lửa Cisco NGFW kết hợp mã hóa luồng dữ liệu SSL/TLS và giao thức quản lý truy cập thư mục Windows EFS/NTFS, giải quyết triệt để bài toán thất lạc dữ liệu với chi phí tối ưu.
  2. Phương pháp kết hợp định lượng và mô hình ISMS 10 lĩnh vực: Đồ án không chỉ dừng lại ở lý thuyết mà đã áp dụng công cụ khảo sát toán học thống kê (SPSS/Excel) để phân tích trực tiếp mức độ rủi ro tại doanh nghiệp du lịch, lượng hóa các nhân tố ảnh hưởng (90% do CNTT, 70% do kinh tế, 60% do phối hợp phòng ban).
  3. Cải tiến hiệu năng và chi phí vận hành:
+-------------------------------------------------------------------------+
|                  SO SÁNH CÁC GIẢI PHÁP BẢO MẬT HIỆN HÀNH                |
+----------------------+--------------------+-----------------------------+
| Tiêu chí so sánh     | Router thông thường| Giải pháp đề xuất (Đồ án)   |
+----------------------+--------------------+-----------------------------+
| Lọc gói tin (Packet) | Theo IP/Port cơ bản| Lọc theo ngữ cảnh (Context) |
| Chống xâm nhập IPS   | Không có           | Tích hợp NGIPS & AMP        |
| Quản lý dữ liệu      | Phân tán từng máy  | Máy chủ trung tâm + RAID 1  |
| Chi phí triển khai   | Rất thấp           | Hợp lý, ROI rõ ràng         |
| Khả năng chống virus | Phụ thuộc cá nhân  | Tập trung, quét Endpoint    |
+----------------------+--------------------+-----------------------------+

Ứng dụng thực tế và triển khai

Kịch bản ứng dụng thực tế

  • Quản lý tour trực tuyến: Nhân viên phòng Điều hành tour truy cập vào phần mềm quản lý trên máy chủ nội bộ qua kết nối LAN an toàn, thông tin hợp đồng của khách hàng và lịch trình xe được đồng bộ hóa tức thời mà không lo bị lộ dữ liệu giá vốn sang đối thủ cạnh tranh.
  • Giao dịch kế toán an toàn: Kế toán trưởng thao tác trên phần mềm MISA SME.NET 2012, các tệp sao lưu dữ liệu tự động mã hóa và chuyển về ổ cứng dự phòng RAID mỗi đêm, ngăn chặn nguy cơ mất trắng chứng từ do virus mã hóa tống tiền.
       QUY TRÌNH TRIỂN KHAI VÀ BẢO TRÌ TẠI DOANH NGHIỆP

Phân tích hiệu quả kinh tế (Cost-Benefit Analysis)

  • Chi phí đầu tư ban đầu: Nâng cấp Server + Thiết bị Tường lửa Cisco ASA + Bản quyền phần mềm diệt virus = ~35 - 45 triệu VNĐ.
  • Lợi ích kinh tế thu được: Loại bỏ hoàn toàn rủi ro gián đoạn kinh doanh (ước tính thiệt hại do sập hệ thống hoặc lộ thông tin khách hàng lữ hành có thể lên tới hàng trăm triệu VNĐ và ảnh hưởng uy tín thương hiệu). Thời gian hoàn vốn đầu tư (ROI) đạt được trong vòng 6 - 8 tháng vận hành ổn định.

Hạn chế và hướng phát triển

Hạn chế kỹ thuật

  • Cấu hình máy chủ phần cứng đề xuất ban đầu (Core 2 Duo / 8GB RAM) phù hợp với quy mô hiện tại nhưng sẽ bị giới hạn tài nguyên tính toán khi doanh nghiệp mở rộng quy mô trên 50 nhân viên.
  • Chưa thiết lập được đường truyền mạng riêng ảo (Site-to-Site IPsec VPN) kết nối giữa trụ sở chính tại Hà Nội với các chi nhánh/hướng dẫn viên ngoài hiện trường.

Hướng phát triển tiếp theo

  • Nâng cấp hệ thống lên hạ tầng đám mây lai (Hybrid Cloud), tích hợp sao lưu tự động lên Microsoft Azure hoặc AWS S3.
  • Áp dụng xác thực đa yếu tố (Multi-Factor Authentication - MFA) cho toàn bộ tài khoản email doanh nghiệp và quyền truy cập CSDL từ xa.
  • Xây dựng hệ thống giám sát cảnh báo sớm tự động qua Telegram Bot / Email khi phát hiện lưu lượng mạng bất thường.

Đối tượng hưởng lợi

+--------------------------------------------------------------------------+
|                       ĐỐI TƯỢNG HƯỞNG LỢI TỪ ĐỒ ÁN                       |
+--------------------+-----------------------------------------------------+
| Sinh viên CNTT /   | Tài liệu tham khảo toàn diện về phương pháp luận     |
| Hệ thống thông tin | khảo sát thực tế, phân tích ISMS và thiết kế mạng.   |
+--------------------+-----------------------------------------------------+
| Kỹ sư triển khai   | Bộ cấu hình mẫu (Firewall ACL, SQL Backup, EFS) có  |
| và Quản trị mạng   | thể áp dụng ngay cho các doanh nghiệp SMEs.         |
+--------------------+-----------------------------------------------------+
| Doanh nghiệp SMEs  | Chiến lược tối ưu chi phí bảo mật, nâng cao an toàn  |
| ngành Lữ hành      | thông tin dữ liệu khách hàng và tài chính.          |
+--------------------+-----------------------------------------------------+

Câu hỏi thường gặp

1. Doanh nghiệp quy mô dưới 20 máy tính có thực sự cần thiết bị tường lửa phần cứng không?

Rất cần thiết. Tường lửa mềm trên từng máy trạm chỉ bảo vệ cục bộ và dễ bị người dùng tắt đi hoặc bị mã độc vô hiệu hóa. Tường lửa phần cứng chuyên dụng (như Cisco ASA) đóng vai trò cổng gác biên giới, ngăn chặn các đợt quét cổng, lọc mã độc từ cửa ngõ trước khi lưu lượng độc hại chạm tới máy tính nhân viên.

2. Sự khác biệt cốt lõi giữa mã hóa WEP và WPA2/WPA3 trong mạng Wi-Fi công ty là gì?

Giao thức WEP sử dụng thuật toán RC4 với vectơ khởi tạo (IV) ngắn (24-bit), dễ bị tin tặc thu thập gói tin và bẻ khóa chỉ trong vài phút bằng các công cụ như Aircrack-ng. Trong khi đó, WPA2/WPA3 sử dụng tiêu chuẩn mã hóa tiên tiến AES với cơ chế bắt tay 4 bước (4-way handshake) an toàn, ngăn chặn hoàn toàn việc giải mã gói tin truyền trên không gian mạng.

3. Làm thế nào để đảm bảo an toàn cho dữ liệu kế toán MISA khi máy chủ bị tấn công vật lý?

Dữ liệu kế toán cần được lưu trên phân vùng ổ đĩa cấu hình RAID 1 (ghi đĩa song song) kết hợp mã hóa hệ thống tệp EFS/BitLocker. Hằng ngày, script sao lưu tự động sẽ đóng gói CSDL dưới dạng file .bak, mã hóa và đẩy về ổ cứng mạng gắn ngoài (NAS) hoặc lưu trữ đám mây tách biệt.

4. Chi phí duy trì bảo mật định kỳ hàng năm cho hệ thống này là bao nhiêu?

Chi phí duy trì định kỳ rất thấp, chủ yếu gồm phí gia hạn giấy phép phần mềm diệt virus Endpoint Protection (khoảng 300.000 - 500.000 VNĐ/máy/năm) và chi phí bảo trì, kiểm định định kỳ hệ thống máy chủ 6 tháng/lần.

5. Nhân viên không am hiểu kỹ thuật thì làm sao tuân thủ tốt chính sách bảo mật?

Doanh nghiệp áp dụng chính sách bảo mật tự động hóa qua chính sách miền (Group Policy Objects - GPO): bắt buộc đổi mật khẩu định kỳ 90 ngày, khóa cổng USB đối với máy kế toán, chặn quyền tự ý cài đặt phần mềm ngoài danh mục và tổ chức các buổi đào tạo trực quan ngắn (15 phút) định kỳ mỗi quý.


Kết luận

Đồ án tốt nghiệp "Một số giải pháp đảm bảo an toàn cho HTTT của Công ty TNHH thương mại dịch vụ du lịch Đăng Tâm" đã giải quyết trọn vẹn yêu cầu cấp thiết về an ninh dữ liệu trong môi trường doanh nghiệp du lịch lữ hành. Bằng việc phân tích sâu sát thực trạng, đồ án đã đề xuất hệ thống giải pháp đồng bộ kết hợp hài hòa giữa Phần cứng (Máy chủ tập trung, Tường lửa Cisco ASA NGFW), Phần mềm (Mã hóa SSL/TLS, CSDL SQL Server 2008, Endpoint Protection) và Con người (Chính sách ISMS, quy trình phản ứng sự cố).

Kết quả nghiên cứu không chỉ mang lại giá trị thực tiễn cao cho Công ty Đăng Tâm trong việc bảo vệ dữ liệu khách hàng và duy trì hoạt động kinh doanh liên tục, mà còn là khung tài liệu kỹ thuật chuẩn xác, thực tế cho các bạn sinh viên, kỹ sư quản trị hệ thống khi triển khai an toàn thông tin tại các doanh nghiệp vừa và nhỏ tại Việt Nam.