Luận Văn: Giải Pháp Hiệu Quả Đảm Bảo An Toàn Cho Phần Mềm Hệ Thống Thông Tin Doanh Nghiệp

Chuyên khảo phân tích Luận văn một số giải pháp đảm bảo an toàn cho phần mềm hệ thống thông tin của doanh nghiệp, đánh giá các khía cạnh quan trọng, đề xuất hướng nghiên cứu tiếp

Trường đại học

Đại học Thương mại

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

báo cáo đề tài khoa học và công nghệ cấp cơ sở

2017

64
2
0

Phí lưu trữ

30 Point

Mục lục chi tiết

DANH MỤC CÁC THUẬT NGỮ VIẾT TẮT

DANH MỤC BẢNG BIỂU, HÌNH VẼ

1. CHƯƠNG 1: TỔNG QUAN NGHIÊN CỨU ĐỀ TÀI

1.1. Tính cấp thiết của đề tài

1.2. Tổng quan tình hình nghiên cứu trong và ngoài nước

1.2.1. Tình hình nghiên cứu ở nước ngoài

1.2.2. Tình hình nghiên cứu trong nước

1.3. Mục đích của đề tài

1.4. Đối tượng và phạm vi nghiên cứu

1.5. Phương pháp nghiên cứu

1.6. Kết cấu của báo cáo đề tài

2. CHƯƠNG 2: CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG ĐẢM BẢO AN TOÀN CHO PHẦN MỀM HỆ THỐNG THÔNG TIN CỦA DOANH NGHIỆP VIỆT NAM

2.1. Hệ thống thông tin

2.1.1. Khái niệm

3. CHƯƠNG 3: MỘT SỐ GIẢI PHÁP ĐẢM BẢO AN TOÀN CHO PHẦN MỀM HỆ THỐNG THÔNG TIN CỦA DOANH NGHIỆP

TÀI LIỆU THAM KHẢO

PHỤ LỤC 1: MẪU PHIẾU ĐIỀU TRA

PHỤ LỤC 2: DANH SÁCH DOANH NGHIỆP ĐIỀU TRA

PHỤ LỤC 3: THUYẾT MINH ĐỀ TÀI

Tóm tắt

I. Tổng quan nghiên cứu đề tài

Đề tài nghiên cứu tập trung vào giải pháp đảm bảo an toàn phần mềm hệ thống thông tin doanh nghiệp, nhằm giải quyết các thách thức trong bối cảnh công nghiệp 4.0. Hệ thống thông tin đóng vai trò quan trọng trong việc kết nối và tối ưu hóa hoạt động doanh nghiệp. Tuy nhiên, sự gia tăng các mối đe dọa như đánh cắp thông tin, xâm nhập trái phép đặt ra yêu cầu cấp thiết về an toàn thông tin. Đề tài nhấn mạnh tầm quan trọng của việc bảo vệ hệ thống phần mềm, đặc biệt trong bối cảnh các doanh nghiệp Việt Nam chưa chú trọng đúng mức.

1.1. Tính cấp thiết của đề tài

Trong bối cảnh công nghiệp 4.0, hệ thống thông tin trở thành nền tảng quan trọng cho sự phát triển doanh nghiệp. Tuy nhiên, các mối đe dọa như đánh cắp thông tin, xâm nhập trái phép đang gia tăng. An toàn thông tin không chỉ là vấn đề kỹ thuật mà còn liên quan đến sự sống còn của doanh nghiệp. Đề tài nhấn mạnh sự cần thiết của các giải pháp đảm bảo an toàn phần mềm, đặc biệt trong bối cảnh các doanh nghiệp Việt Nam chưa chú trọng đúng mức.

1.2. Tổng quan tình hình nghiên cứu

Nghiên cứu trong và ngoài nước đã đề cập đến các giải pháp đảm bảo an toàn phần mềm. Các nghiên cứu nước ngoài tập trung vào quy trình phát triển phần mềm an toàn, trong khi các nghiên cứu trong nước chủ yếu đề cập đến công nghệ bảo mật. Tuy nhiên, chưa có nghiên cứu nào đề cập đầy đủ đến việc áp dụng các quy trình an toàn từ khâu thiết kế đến lập trình phần mềm.

II. Cơ sở lý luận và thực trạng

Chương này phân tích hệ thống thông tin và các đặc trưng của một hệ thống an toàn. Các nguy cơ như xâm nhập trái phép, rò rỉ thông tin được đề cập chi tiết. Thực trạng an toàn phần mềm tại các doanh nghiệp Việt Nam được đánh giá, cho thấy sự thiếu đồng bộ trong việc áp dụng các quy trình bảo mật. Điều này dẫn đến nhiều lỗ hổng trong hệ thống, tạo cơ hội cho các cuộc tấn công mạng.

2.1. Khái niệm hệ thống thông tin

Hệ thống thông tin là hệ thống sử dụng công nghệ thông tin để thu thập, xử lý và biểu diễn thông tin trong quá trình kinh doanh. Nó đóng vai trò quan trọng trong việc hỗ trợ quản lý và ra quyết định. Hệ thống thông tin kinh tế là hệ thống được tin học hóa toàn diện, chứa đựng các thành tựu công nghệ thông tin hiện đại.

2.2. Thực trạng an toàn phần mềm

Thực trạng an toàn phần mềm tại các doanh nghiệp Việt Nam cho thấy sự thiếu đồng bộ trong việc áp dụng các quy trình bảo mật. Nhiều doanh nghiệp chưa chú trọng đến việc bảo vệ hệ thống phần mềm, dẫn đến nhiều lỗ hổng và nguy cơ bị tấn công mạng.

III. Giải pháp đảm bảo an toàn

Chương này đề xuất các giải pháp đảm bảo an toàn phần mềm hệ thống thông tin. Các giải pháp bao gồm áp dụng quy trình phát triển phần mềm an toàn, tổ chức lập trình an toàn, bảo mật cơ sở dữ liệu và đào tạo người dùng. Các giải pháp này nhằm hạn chế lỗ hổng bảo mật và nâng cao khả năng phòng thủ của hệ thống.

3.1. Áp dụng quy trình phát triển an toàn

Việc áp dụng quy trình phát triển phần mềm an toàn từ khâu thiết kế đến kiểm thử là giải pháp quan trọng. Quy trình này giúp hạn chế lỗ hổng bảo mật ngay từ giai đoạn đầu, đảm bảo tính an toàn của hệ thống.

3.2. Bảo mật cơ sở dữ liệu

Bảo mật cơ sở dữ liệu là yếu tố then chốt trong việc đảm bảo an toàn hệ thống. Các giải pháp như mã hóa dữ liệu, kiểm soát truy cập và sao lưu định kỳ được đề xuất để bảo vệ thông tin nhạy cảm.

13/02/2025
Luận văn một số giải pháp đảm bảo an toàn cho phần mềm hệ thống thông tin của doanh nghiệp

Trích đoạn nội dung tài liệu

Chương 1. TỔNG QUAN NGHIÊN CỨU ĐỀ TÀI 1. Tính cấp thiết của đề tài Trong lịch sử chúng ta đã trải qua nhiều cuộc cách mạng công nghiệp. Đầu tiên là động cơ chạy bằng hơi nước và thủy lực, rồi đến động cơ điện, dây chuyền sản xuất và điện toán hóa,…Tiếp theo sẽ là gì? Một số người gọi đây là cuộc cách mạng công nghiệp lần thứ tư, hay công nghiệp thế hệ 4.

Đây là xu hướng kết hợp giữa các hệ thống ảo và thực thể, vạn vật kết nối Internet (IoT) và các hệ thống kết nối Internet (IoS). Trong cuộc cách mạng thứ tư, chúng ta sẽ đến với sự kết hợp giữa thế giới thực, thế giới ảo và thế giới sinh vật. Những công nghệ mới này chính là các hệ thống thông tin thông minh tác động đến mọi nền kinh tế, mọi ngành công nghiệp, đồng thời cũng thách thức ý niệm của chúng ta về cách thức bảo vệ các hệ thống này. Những hệ thống này thuộc mọi lĩnh vực có tiềm năng kết nối hàng tỷ người trên thế giới, gia tăng đáng kể hiệu quả hoạt động cho các tổ chức, doanh nghiệp, tái tạo các nguồn tài nguyên thiên nhiên hay thậm chí là khôi phục lại những tổn thất mà các cuộc cách mạng công nghiệp trước gây ra.

Trong lĩnh vực kinh tế, các hệ thống thông tin kinh tế có vai trò rất quan trọng đối với doanh nghiệp. Các phần mềm tự động hóa với độ chính xác cao, chất lượng tốt giúp các doanh nghiệp giảm bớt chi phí hoạt động, cải thiện lợi tức đầu tư và hiệu quả kinh doanh. Cùng với sự phát triển mạnh mẽ của công nghệ thông tin như hiện nay, việc thu thập, xử lý thông tin khá dễ dàng và nhanh chóng với các hệ thống thông tin tự động hóa. Song song với sự phát triển này, cùng với cách quản lý nhân lực, tài sản nói chung và tài sản thông tin nói riêng của mỗi doanh nghiệp, là sự phát triển của các loại hình đánh cắp thông tin, xâm nhập hệ thống thông tin trái phép, bao gồm cả bên trong doanh nghiệp và bên ngoài doanh nghiệp.

Có thể nói hiện nay cả thế giới phải đối mặt với các vấn đề đánh cắp, rò rỉ thông tin hoặc vi phạm bản quyền riêng tư. Chúng không còn là vấn đề của riêng ai, mà là vấn đề của tất cả chúng ta. Vấn đề này thực sự nguy hiểm, ảnh hưởng 1 của vấn đề an toàn cho hệ thống thông tin (HTTT) của các doanh nghiệp là rất lớn. Một khi hệ thống thông tin trở nên quan trọng thì vấn đề đảm bảo an toàn và bảo mật cho hệ thống thông tin có tính chất sống còn đến sự phát triển của doanh nghiệp.

Đảm bảo an toàn thông tin (ATTT) giúp cho hoạt động của doanh nghiệp luôn thông suốt và an toàn, đảm bảo các hoạt động nghiệp vụ của tổ chức không bị gián đoạn bởi các sự cố liên quan đến ATTT. Nâng cao uy tín của tổ chức, tăng sức cạnh tranh, tạo lòng tin với khách hàng, đối tác, thúc đẩy quá trình toàn cầu hóa và tăng cơ hội hợp tác quốc tế. An toàn và bảo mật HTTT tập trung vào hai phần chính là an toàn hệ thống và bảo mật dữ liệu. Nếu như bảo mật dữ liệu trong hệ thống tập trung chủ yếu vào việc mã hóa dữ liệu, thì vấn đề an toàn cho hệ thống thông tin quan tâm đến bảo vệ hệ thống phần cứng, các hệ điều hành, hệ thống mạng, hệ thống phần mềm.

Trong đó vấn đề bảo vệ hệ thống phần mềm là quan trọng nhất và chưa được các doanh nghiệp chú trọng. Vì vậy tác giả chọn đề tài “Một số giải pháp đảm bảo an toàn cho phần mềm hệ thống thông tin của doanh nghiệp” để nghiên cứu. Tổng quan tình hình nghiên cứu trong và ngoài nước 1. Tình hình nghiên cứu ở nước ngoài Trên thế giới, các hệ thống phần mềm đã được phát triển và ứng dụng trong các doanh nghiệp như phần mềm ERP (hoạch định nguồn lực doanh nghiệp), CRM (quản trị mối quan hệ khách hàng), SCM (quản trị chuỗi cung ứng), … Các hệ phần mềm này được xây dựng theo quy trình chuẩn nên đạt tiêu chuẩn về an toàn cao.

Để triển khai các hệ thống phần mềm này doanh nghiệp chỉ cần quan tâm đến vấn đề kinh phí, việc triển khai đã có các nhà cung cấp dịch vụ cài đặt, đào tạo người sử dụng. Tuy nhiên không phải doanh nghiệp nào cũng có điều kiện triển khai các phần mềm CRM, SCM, ERP,… Xây dựng phần mềm riêng vẫn được các doanh nghiệp trên thế giới lựa chọn. Khi xây dựng phần mềm dùng riêng thì vấn đề đảm bảo an toàn cho cả hệ thống thông tin nói chung và vấn đề đảm bảo an toàn cho phần mềm HTTT là rất quan trọng. Vấn 2 đề này đã được nhiều công ty, nhiều nhà khoa học công bố trên các sách, tạp chí nổi tiếng thế giới như: Cuốn sách Architecting Secure Software Systems[11] được các tác giả Asoke K.

Talukder and Manish Chaitanya xuất bản năm 2011, cuốn sách nổi tiếng về xây dựng một kiến trúc hệ thống cho đảm bảo an toàn phần mềm. Trong tài liệu này tác giả tập trung vào cả khía cạnh lý thuyết và thực tiễn của việc thiết kế các hệ thống phần mềm an toàn cho các công nghệ, nền tảng và ngôn ngữ lập trình khác nhau. Trong phần lý thuyết, các tác giả giải thích nhu cầu về an toàn, các thuộc tính an toàn và các kiểu tấn công khác nhau. Một phương pháp luận về vòng đời phát triển phần mềm an toàn với các hoạt động cần thiết để xây dựng các hệ thống phần mềm bảo mật cũng được đưa ra trong phần lý thuyết.

Trong phần thứ hai, cuốn sách tập trung vào các khía cạnh thực tế của bảo mật phần mềm. Cung cấp các ví dụ kiến trúc cụ thể và các đoạn mã nguồn để giải thích làm thế nào để xây dựng các hệ thống phần mềm an toàn. Tuy nhiên cuốn sách này chưa đề cập đến áp dụng quy trình phát triển phần mềm theo chuẩn an toàn. Borycki và Andre Kushniruk (2012) có bài viết “Ensuring the Safety of Health Information Systems”[11], tạp chí quốc tế về ứng dụng Tin học trong Y tế.

Bài viết đề cập đến vấn đề đảm bảo an toàn cho một hệ thống thông tin, cụ thể là HTTT y tế. Vấn đề an toàn tập trung vào việc bảo vệ các thiết bị phần cứng, hệ thống mạng truyền thông và dữ liệu trong hệ thống. Trong bài viết cũng giới thiệu những giải pháp lựa chọn nhà cung cấp cứng, phần mềm nhằm giảm thiểu nguy cơ mất an toàn cho hệ thống thông tin y tế. Trong cuốn sách “Handbook of the Secure Agile Software Development Life Cycle”[12] xuất bản năm 2014, các tác giả Jouko ahola, Christian frühwirth, Marko Helenius của trường Đại học Oulu đã đưa ra quy trình phát triển phần mềm theo phương pháp “agile” (phương pháp phát triển nhanh) hướng đến an toàn.

Trong tài liệu này mô tả chi tiết từng bước trong quy trình, từ phân tích 3 thiết kế đến lập trình, kiểm thử, bảo trì phần mềm theo hướng an toàn. Tuy nhiên các bước trong quy trình cho phương pháp agile nên chưa phản ánh hết thực trạng đảm bảo an toàn cho phần mềm trong thực tế, vì phương pháp này hiện nay chưa phổ biến. Các doanh nghiệp nước ngoài thường có các hợp đồng kinh tế chặt chẽ khi họ làm việc với các nhà phát triển phần mềm, nhà cung cấp phần cứng và họ thường yêu cầu tin học hoá đồng bộ ở mức cao nhất nên hệ thống thông tin của họ tương đối an toàn. van Wyk, Mark G.

Graff đã viết cuốn sách “Enterprise Software Security”[13] năm 2014, bàn về vấn đề an toàn cho phần mềm của các doanh nghiệp. Thông thường ban đầu các doanh nghiệp chủ yếu tập trung xây dựng phần mềm với quy mô nhỏ, chi phí thấp nên các nguy cơ mất an toàn cho hệ thông tin có thể xảy ra bất cứ khi nào. Vậy cần phải tìm ra các giải pháp đảm bảo an toàn phù hợp với quy mô phần mềm nhỏ cho các doanh nghiệp. Tài liệu này đã chỉ rõ một số phương pháp nhằm đảm bảo an toàn cho phần mềm, tuy nhiên các tác giả chủ yếu tập trung vào các giải pháp công nghệ mà không phải doanh nghiệp nào cũng đáp ứng được.

Không chỉ các doanh nghiệp Việt Nam mà các doanh nghiệp trên thế giới rất băn khoăn làm thế nào để phát triển được phần mềm mà hạn chế tối đa được sự xâm nhập trái phép từ bên ngoài vào hệ thống. “Safety For Software development models in Enterprise”[14] được tác giả Pierre Bertrand đề cập đến một số mô hình phát triển phần mềm nhằm đảm bảo an toàn cho hệ thống. Trong mô hình này các doanh nghiệp phải chấp nhận một khoản chi phí không hề nhỏ để phát triển phần mềm tuân thủ theo quy trình chuẩn trong thiết kế phần mềm. Vì nhiều lý do khác nhau như trình độ chuyên môn của nhân viên, chi phí áp dụng đắt đỏ mà các doanh nghiệp Việt Nam không thể áp dụng được.

Vì vậy các doanh nghiệp Việt Nam vẫn phải phát triển phần mềm theo cách tối ưu chi phí (cắt giảm một số khâu trong quy trình để giảm chi phí xây dựng phần mềm). Việc lựa chọn mô hình phát triển phần mềm để đảm bảo an toàn thường gặp nhiều khó khăn cả về nhân lực cũng như mức độ tự động hoá của phần mềm. Các đề tài, bài báo trên các tạp chí nổi tiếng chủ yếu đề cập đến khía cạnh sử 4 dụng các hệ thống đảm bảo an toàn để bảo vệ hệ thống thông tin mà chưa đề cập đến những phương pháp bảo vệ ngay từ khi phân tích thiết kế phần mềm, viết mã nguồn chương trình, tức là đề cập đến khía cạnh áp dụng chặt chẽ các quy tắc để kiểm soát lỗi để không tạo ra các lỗ hổng cho haker tấn công. Tình hình nghiên cứu trong nước Công nghệ phần mềm đã được phát triển rất nhanh ở Việt Nam trong những năm gần đây.

Hầu hết các doanh nghiệp đều đã ứng dụng phần mềm vào hoạt động sản xuất kinh doanh với các cấp độ khác nhau. Chính vì vậy mà yêu cầu cần thiết phải đảm bảo an toàn cho các phần mềm đã được nhiều doanh nghiệp quan tâm. Trong các công ty sản xuất phần mềm, mỗi cán bộ công nhân viên trong công ty đặc biệt là các nhân viên tham gia vào quá trình phát triển phần mềm càng phải nỗ lực trong việc hoàn thiện các kỹ năng, nắm vững các phương pháp, công nghệ mới để tạo ra các phần mềm phù hợp với doanh nghiệp mà vẫn đảm bảo tính năng an toàn.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu "Giải Pháp Đảm Bảo An Toàn Phần Mềm Hệ Thống Thông Tin Doanh Nghiệp" cung cấp những giải pháp thiết thực nhằm bảo vệ an toàn cho phần mềm và hệ thống thông tin trong doanh nghiệp. Nội dung tài liệu nhấn mạnh tầm quan trọng của việc áp dụng các biện pháp bảo mật hiệu quả để ngăn chặn các mối đe dọa từ bên ngoài và bên trong, đồng thời nâng cao khả năng phục hồi của hệ thống trước các sự cố an ninh. Độc giả sẽ tìm thấy những phương pháp cụ thể và các công cụ hữu ích để triển khai trong môi trường doanh nghiệp, từ đó giúp bảo vệ dữ liệu và thông tin quan trọng.

Để mở rộng thêm kiến thức về lĩnh vực này, bạn có thể tham khảo tài liệu Giải pháp bảo mật website hiệu quả trong an toàn thông tin, nơi cung cấp các giải pháp bảo mật cho website, một phần quan trọng trong hệ thống thông tin doanh nghiệp. Ngoài ra, tài liệu Bảo mật mạng doanh nghiệp triển khai tường lửa pfsense sẽ giúp bạn hiểu rõ hơn về việc triển khai các biện pháp bảo mật mạng, một yếu tố không thể thiếu trong việc bảo vệ thông tin doanh nghiệp. Cuối cùng, tài liệu Giải pháp truy cập internet an toàn cho mạng nội bộ sẽ cung cấp cái nhìn sâu sắc về cách thức bảo vệ mạng nội bộ trong các tổ chức, giúp bạn có thêm kiến thức để áp dụng vào thực tiễn.