Một Số Giải Pháp Đảm Bảo An Toàn Thông Tin và An Ninh Mạng Tại Khoa Quản Trị và Kinh Doanh

Luận văn thạc sĩ kinh tế phân tích một số giải pháp đảm bảo an toàn thông tin và an ninh mạng cho khoa quản trị và kinh doanh hsb đại, đánh giá thực trạng, chỉ ra hạn chế, đề xuất

Trường đại học

Đại học Quốc gia Hà Nội

Người đăng

Ẩn danh

Thể loại

luận văn thạc sĩ

2018

124
3
0

Phí lưu trữ

35 Point

Tóm tắt

I. Tổng Quan An Toàn Thông Tin An Ninh Mạng KDQT 55 ký tự

Trong bối cảnh kinh doanh số ngày càng phát triển, an toàn thông tinan ninh mạng trở thành yếu tố sống còn đối với các tổ chức, đặc biệt là tại Khoa Quản trị và Kinh doanh (HSB). Việc bảo vệ dữ liệu, hệ thống và người dùng khỏi các mối đe dọa ngày càng tinh vi là một thách thức lớn. Các cuộc tấn công mạng không chỉ gây thiệt hại về tài chính mà còn ảnh hưởng đến uy tín và hoạt động của HSB. Luận văn này tập trung vào việc đánh giá thực trạng và đề xuất các giải pháp nhằm tăng cường an ninh mạng KDQT cho HSB, dựa trên các tiêu chuẩn quốc tế như ISO 27001. Theo Trung tướng PGS. Hoàng Phước Thuận, Cục trưởng Cục An ninh mạng, Bộ Công an, tình hình an ninh mạng Việt Nam năm 2016 cho thấy sự gia tăng đáng kể các cuộc tấn công mạng, đặc biệt là vào các cơ quan, tổ chức quan trọng.

1.1. Tầm Quan Trọng của ATTT và ANM trong KDQT

Trong lĩnh vực quản trị và kinh doanh, thông tin là tài sản vô giá. Việc bảo vệ thông tin doanh nghiệp khỏi các rủi ro như tấn công mạng, mất dữ liệugián điệp công nghiệp là cực kỳ quan trọng. Các hệ thống thông tin của HSB chứa đựng thông tin nhạy cảm về sinh viên, giảng viên, nghiên cứu khoa học và các hoạt động kinh doanh. Nếu những thông tin này bị lộ lọt hoặc bị tấn công, hậu quả sẽ rất nghiêm trọng, bao gồm mất uy tín, thiệt hại tài chính và vi phạm pháp luật. An toàn thông tin KDQT không chỉ là vấn đề kỹ thuật mà còn là vấn đề quản lý và văn hóa tổ chức.

1.2. Các Mối Đe Dọa An Ninh Mạng Phổ Biến tại HSB

HSB đối mặt với nhiều mối đe dọa an ninh mạng khác nhau, bao gồm phần mềm độc hại, tấn công từ chối dịch vụ (DDoS), lừa đảo trực tuyến (phishing)tấn công có chủ đích (APT). Các cuộc tấn công này có thể nhắm vào các hệ thống máy tính, mạng, ứng dụng web và thiết bị di động của HSB. Ngoài ra, HSB cũng phải đối mặt với các rủi ro từ bên trong, chẳng hạn như nhân viên vô tình hoặc cố ý làm lộ thông tin nhạy cảm. Theo báo cáo của Bkav, số lượng website Việt Nam bị tấn công đã tăng đáng kể trong năm 2016, cho thấy mức độ nguy hiểm của các mối đe dọa này.

II. Thách Thức An Ninh Mạng Rủi Ro KDQT Tại Khoa 58 ký tự

HSB đối mặt với nhiều thách thức trong việc đảm bảo an toàn thông tin, bao gồm thiếu nguồn lực, thiếu chuyên gia an ninh mạng, và thiếu nhận thức về an ninh thông tin. HSB cũng phải đối mặt với sự phức tạp của các hệ thống thông tin hiện đại, bao gồm hệ thống quản lý học tập, hệ thống thư viện điện tử, và các ứng dụng web. Việc bảo vệ các hệ thống này đòi hỏi sự phối hợp chặt chẽ giữa các bộ phận khác nhau của HSB. Theo kết quả khảo sát thực trạng an toàn thông tin tại HSB, nhiều người dùng chưa nhận thức đầy đủ về các rủi ro an ninh mạng và các biện pháp phòng ngừa.

2.1. Thiếu Nguồn Lực và Chuyên Gia An Ninh Mạng

Một trong những thách thức lớn nhất đối với HSB là thiếu nguồn lực và chuyên gia an ninh mạng. Việc tuyển dụng và giữ chân các chuyên gia bảo mật thông tin có trình độ cao là rất khó khăn, đặc biệt là trong bối cảnh cạnh tranh gay gắt trên thị trường lao động. Ngoài ra, HSB cũng cần đầu tư vào các công cụ và công nghệ bảo mật thông tin hiện đại để đối phó với các mối đe dọa ngày càng tinh vi. Để giải quyết vấn đề này, HSB có thể xem xét việc hợp tác với các trường đại học, viện nghiên cứu và công ty an ninh mạng để được hỗ trợ về chuyên môn và công nghệ.

2.2. Nhận Thức Hạn Chế Về An Toàn Thông Tin KDQT

Nhiều người dùng tại HSB chưa nhận thức đầy đủ về các rủi ro an toàn thông tin và các biện pháp phòng ngừa. Điều này có thể dẫn đến các hành vi không an toàn, chẳng hạn như sử dụng mật khẩu yếu, mở các email đáng ngờ và truy cập các trang web không an toàn. Để nâng cao nhận thức về an ninh mạng, HSB cần tổ chức các khóa đào tạo, hội thảo và chiến dịch truyền thông thường xuyên. Ngoài ra, HSB cũng cần xây dựng một văn hóa an ninh thông tin mạnh mẽ, trong đó mọi người đều có trách nhiệm bảo vệ thông tin doanh nghiệp.

2.3. Quản Trị Rủi Ro An Ninh Mạng Chưa Hiệu Quả

Hệ thống quản trị rủi ro an ninh mạng tại HSB có thể chưa được triển khai một cách hiệu quả. Các quy trình đánh giá rủi ro có thể không được thực hiện thường xuyên hoặc không bao gồm tất cả các hệ thống và ứng dụng quan trọng. Để cải thiện quản trị rủi ro an ninh mạng, HSB cần xây dựng một khung quản lý rủi ro toàn diện, bao gồm các quy trình đánh giá, giảm thiểu và giám sát rủi ro. HSB cũng cần đảm bảo rằng các quy trình này được cập nhật thường xuyên để phản ánh các thay đổi trong môi trường an ninh mạng.

III. Phương Pháp Đảm Bảo An Toàn Thông Tin ISO 27001 56 ký tự

ISO 27001 là một tiêu chuẩn quốc tế về hệ thống quản lý an toàn thông tin (ISMS). Việc triển khai ISO 27001 tại HSB có thể giúp HSB xây dựng một hệ thống bảo mật thông tin toàn diện, bao gồm các chính sách, quy trình và biện pháp kiểm soát. ISO 27001 cũng cung cấp một khuôn khổ để đánh giá và giảm thiểu rủi ro an ninh mạng, đảm bảo tuân thủ pháp luật an ninh mạng. Theo tài liệu gốc, việc xây dựng hệ thống ATTT theo ISO 27001 bao gồm nhiều giai đoạn, từ thiết lập đến duy trì và nâng cấp.

3.1. Xây Dựng Chính Sách An Toàn Thông Tin Theo ISO 27001

Việc xây dựng chính sách an toàn thông tin là bước đầu tiên trong việc triển khai ISO 27001. Chính sách này cần xác định rõ các mục tiêu, phạm vi và trách nhiệm an ninh mạng của HSB. Chính sách cũng cần bao gồm các quy định về bảo vệ dữ liệu cá nhân, tuân thủ pháp luật an ninh mạngứng phó sự cố an ninh mạng. Chính sách an toàn thông tin cần được phê duyệt bởi ban lãnh đạo HSB và được phổ biến rộng rãi đến tất cả nhân viên và sinh viên.

3.2. Đánh Giá Rủi Ro và Lựa Chọn Biện Pháp Kiểm Soát

Sau khi xây dựng chính sách an toàn thông tin, HSB cần thực hiện đánh giá rủi ro để xác định các mối đe dọa và lỗ hổng an ninh mạng có thể ảnh hưởng đến các hệ thống thông tin của HSB. Dựa trên kết quả đánh giá rủi ro, HSB cần lựa chọn và triển khai các biện pháp kiểm soát phù hợp để giảm thiểu rủi ro. Các biện pháp kiểm soát có thể bao gồm các biện pháp kỹ thuật, chẳng hạn như tường lửa, phần mềm diệt virushệ thống phát hiện xâm nhập, cũng như các biện pháp quản lý, chẳng hạn như đào tạo an ninh mạngkiểm soát truy cập.

IV. Ứng Dụng Thực Tiễn Đào Tạo An Ninh Mạng KDQT 59 ký tự

Việc đào tạo an ninh mạng cho nhân viên và sinh viên là một yếu tố quan trọng để đảm bảo an toàn thông tin tại HSB. Các khóa đào tạo an ninh mạng cần trang bị cho người dùng kiến thức và kỹ năng cần thiết để nhận biết và phòng ngừa các mối đe dọa an ninh mạng. Đào tạo an ninh mạng KDQT cần bao gồm các chủ đề như lừa đảo trực tuyến, phần mềm độc hại, mật khẩu an toànbảo vệ dữ liệu cá nhân. Theo tài liệu gốc, việc nâng cao năng lực quản trị ATTT, an ninh mạng là một trong những giải pháp quan trọng.

4.1. Xây Dựng Chương Trình Đào Tạo An Ninh Mạng Toàn Diện

HSB cần xây dựng một chương trình đào tạo an ninh mạng toàn diện, bao gồm các khóa đào tạo cơ bản và nâng cao, phù hợp với các đối tượng khác nhau. Các khóa đào tạo cơ bản cần trang bị cho người dùng những kiến thức cơ bản về an toàn thông tin, trong khi các khóa đào tạo nâng cao cần tập trung vào các chủ đề chuyên sâu hơn, chẳng hạn như phân tích rủi ro bảo mậtứng phó sự cố an ninh mạng. Chương trình đào tạo an ninh mạng cần được cập nhật thường xuyên để phản ánh các thay đổi trong môi trường an ninh mạng.

4.2. Sử Dụng Các Phương Pháp Đào Tạo An Ninh Mạng Hiệu Quả

HSB có thể sử dụng nhiều phương pháp đào tạo an ninh mạng khác nhau, chẳng hạn như đào tạo trực tuyến, đào tạo trực tiếp và mô phỏng tấn công. Đào tạo trực tuyến có thể giúp HSB tiếp cận được nhiều người dùng hơn, trong khi đào tạo trực tiếp có thể giúp người dùng tương tác với giảng viên và trao đổi kinh nghiệm. Mô phỏng tấn công có thể giúp người dùng hiểu rõ hơn về các mối đe dọa an ninh mạng và cách phòng ngừa chúng.

V. Kiểm Toán An Ninh Thông Tin Đảm Bảo KDQT An Toàn 57 ký tự

Kiểm toán an ninh thông tin là một quá trình đánh giá độc lập và khách quan về hiệu quả của các biện pháp bảo mật thông tin tại HSB. Kiểm toán an ninh thông tin có thể giúp HSB xác định các lỗ hổng an ninh mạng và đưa ra các khuyến nghị để cải thiện bảo mật thông tin. Kiểm toán an ninh thông tin cần được thực hiện định kỳ bởi các chuyên gia an ninh mạng có trình độ cao. Theo tài liệu gốc, việc kiểm tra nội bộ hệ thống ATTT là một phần quan trọng của việc triển khai ISO 27001.

5.1. Lựa Chọn Chuyên Gia Kiểm Toán An Ninh Mạng Uy Tín

Việc lựa chọn chuyên gia kiểm toán an ninh mạng uy tín là rất quan trọng để đảm bảo tính khách quan và chính xác của kết quả kiểm toán. HSB nên lựa chọn các chuyên gia có chứng chỉ chuyên môn về an ninh mạng, chẳng hạn như Certified Information Systems Auditor (CISA) hoặc Certified Ethical Hacker (CEH). Ngoài ra, HSB cũng nên xem xét kinh nghiệm và uy tín của các chuyên gia trước khi đưa ra quyết định.

5.2. Thực Hiện Kiểm Toán An Ninh Mạng Định Kỳ

Kiểm toán an ninh mạng cần được thực hiện định kỳ, ít nhất là mỗi năm một lần, để đảm bảo rằng các biện pháp bảo mật thông tin của HSB vẫn hiệu quả. Ngoài ra, HSB cũng nên thực hiện kiểm toán an ninh mạng bất thường khi có các thay đổi lớn trong hệ thống thông tin hoặc khi có các mối đe dọa mới xuất hiện.

VI. Kết Luận An Ninh Mạng KDQT và Tương Lai Phát Triển 56 ký tự

Việc đảm bảo an toàn thông tinan ninh mạng là một quá trình liên tục và đòi hỏi sự cam kết của toàn bộ tổ chức. HSB cần tiếp tục đầu tư vào các giải pháp bảo mật thông tin, đào tạo an ninh mạngquản trị rủi ro an ninh mạng để bảo vệ dữ liệu, hệ thống và người dùng khỏi các mối đe dọa ngày càng tinh vi. Chuyển đổi số an toàn là yếu tố then chốt để HSB phát triển bền vững trong tương lai. Việc tuân thủ các tiêu chuẩn quốc tế như ISO 27001 sẽ giúp HSB xây dựng một hệ thống bảo mật thông tin mạnh mẽ và đáng tin cậy.

6.1. Tầm Quan Trọng Của Tuân Thủ Pháp Luật An Ninh Mạng

HSB cần đảm bảo tuân thủ các quy định của pháp luật an ninh mạng Việt Nam và các quy định quốc tế liên quan đến bảo vệ dữ liệu cá nhân. Việc tuân thủ pháp luật không chỉ giúp HSB tránh được các rủi ro pháp lý mà còn giúp HSB xây dựng uy tín và lòng tin với khách hàng và đối tác.

6.2. Đầu Tư Vào Nghiên Cứu và Phát Triển An Ninh Mạng

HSB cần đầu tư vào nghiên cứu và phát triển an ninh mạng để đối phó với các mối đe dọa ngày càng tinh vi. Nghiên cứu và phát triển có thể tập trung vào các lĩnh vực như phân tích mã độc, phát hiện xâm nhậptrí tuệ nhân tạo trong an ninh mạng. Việc hợp tác với các trường đại học, viện nghiên cứu và công ty an ninh mạng có thể giúp HSB tiếp cận được các công nghệ và chuyên gia hàng đầu.

04/06/2025
Luận văn thạc sĩ một số giải pháp đảm bảo an toàn thông tin và an ninh mạng cho khoa quản trị và kinh doanh hsb đại học quốc gia hà nội

Trích đoạn nội dung tài liệu

PHẦN MỞ ĐẦU 1. Tính cấp thiết của đề tài luận văn Cùng với sự phát triển của công nghệ thông tin, công nghệ mạng máy tính, sự phát triển của mạng internet ngày càng phát triển đa dạng và phong phú. Các dịch vụ trên mạng máy tính đã thâm nhập vào hầu hết các lĩnh vực trong đời sống xã hội. Thông tin trên Internet cũng đa dạng về nội dung và hình thức, trong đó rất nhiều thông tin cần đƣợc bảo mật cao hơn bởi tính nhạy cảm, kinh tế, tính chính xác và tính tin cậy của nó…Đồng thời cũng phát sinh những vấ n đề mới nhƣ thông tin quan trọng nằm ở kho dữ liê ̣u hay đang trên đƣờng truyề n có thể bị trô ̣m cắp , có thể bị làm sai lê ̣ch , có thể bị giả mạo.

Điề u đó có thể ảnh hƣởng tới an toàn của mỗi cá nhân, tổ chức, các công ty hay mô ̣t quố c gia , khu vực và toàn cầu. Những bí mâ ̣t kinh doa nh, tài chính là mục tiêu của các đố i thủ cạnh tranh. Những tin tức về an ninh quố c gia là mục tiêu của các tổ chức tình báo trong và ngoài nƣớc. Thông tin là một tài sản vô cùng quý giá của chính phủ, tổ chức, doanh nghiệp hay bất cứ một cá nhân nào và việc trao đổi, giữ bí mật thông tin là một vấn đề rất cấp thiết hiện nay.

Các hình thức tấn công, phá hoại mạng cũng liên tục thay đổi, tinh vi và phức tạp hơn, đặt ra yêu cầu, nhiệm vụ bảo mật hệ thống mạng ngày càng khắt khe hơn cho ngƣời quản trị. Sự phát triển của không gian mạng làm nảy sinh nhiều nguy cơ, thách thức mới đối với an ninh quốc gia cũng nhƣ an toàn, lợi ích của các cơ quan, doanh nghiệp và cá nhân. Vì vậy, công nghệ bảo vệ ANM chống tấn công xâm nhập qua lỗ hổng bảo mật, phá hoại, lấy cắp thông tin, chống tấn công bằng mã độc đang trở nên ngày càng quan trọng. Nếu không triển khai hệ thống bảo đảm ANM, không tuân thủ quy trình quản trị mạng, nguy cơ bị tấn công xâm nhập trái phép, gây ngừng trệ hoạt động của mạng có thể xảy ra bất kỳ lúc nào.

Công ty bảo mật FireEye phát hiện ra một nhóm tin tặc APT30, sử dụng mã độc để cài vào hàng loạt máy tính ―chứa các thông tin quan trọng về chính trị, kinh tế, quân sự‖ ở các nƣớc Châu Á, trong đó đáng chú ý là Việt Nam, Thái Lan, Hàn Quốc, Ấn Độ và Malaysia (1). Những vụ tiết lộ thông tin mật đáng chú ý nhất trong thời gian qua có thể kể tới nhƣ ―Hồ sơ Panama‖, một số vụ WikiLeaks tiết lộ dữ liệu bí mật quốc gia và kinh tế nhạy cảm và vụ Edward Snowden. 1 FireEye (2016); https://www2.com/WEB-2015RPTAPT30.noi TIEU LUAN MOI download : skknchat@gmail.noi Việt Nam trở thành một trong những quốc gia có tốc độ phát triển và ứng dụng Internet cao nhất thế giới với khoảng 58 triệu ngƣời dùng Internet (chiếm 62,76% dân số), đứng đầu Đông Nam Á về số lƣợng tên miền quốc gia, xếp thứ 2 khu vực Đông Nam Á, thứ 8 khu vực Châu Á, thứ 30 thế giới về địa chỉ IPv4 (tính đến tháng 12/2016). Các thiết bị thông minh đã trở nên phổ biến và quen thuộc, gắn liền với sinh hoạt, học tập, lao động của hầu hết ngƣời dân, góp phần quan trọng hình thành xã hội thông tin và nền kinh tế tri thức.

Chính phủ điện tử đã đƣợc triển khai rộng khắp các địa phƣơng, làm giảm thiểu thủ tục hành chính, nâng cao hiệu quả công tác quản lý nhà nƣớc, tạo thuận lợi cho ngƣời dân và doanh nghiệp. Việt Nam cũng đang nỗ lực trở thành quốc gia thứ hai trong khu vực Đông Nam Á triển khai xây dựng thành phố thông minh để tạo môi trƣờng sống tốt hơn , nâng cao hiệu quả phát triển kinh tế - xã hội bền vững. Internet và mạng máy tính đã giúp cho viê ̣c trao đổ i thông tin trở nên nhanh gọn , dễ dàng. E-mail cho phép ngƣời ta nhâ ̣n hay gửi thƣ ngay trên máy tính của mình , E-business cho phép thực hiê ̣n các giao dịch trên mạng…(2) Việt Nam đã và đang phải đối mặt với những khó khăn và thách thức lớn do các nguy cơ gây mất ATTT gây ra đặc biệt liên quan tới những đơn vị làm việc trực tiếp đối với các đối tác nƣớc ngoài, cơ quan chính phủ trọng yếu làm ảnh hƣởng nghiêm trọng đến sự phát triển kinh tế, xã hội của đất nƣớc.

Hầu hết các tổ chức, doanh nghiệp của Việt Nam ngay từ khi xây dựng hệ thống mạng thƣờng không tuân theo một quy tắc chuẩn nào về an toàn thông tin. Đó là nguyên nhân làm cho hệ thống thông tin rất dễ bị các tin tặc khai thác lỗ hổng và tấn công. Hơn 40% website chứng khoán Việt Nam có thể bị tấn công, chiếm quyền điều khiển và thay đổi kết quả giao dịch. Việc đánh giá rủi ro về an toàn bảo mật chƣa đƣợc nhiều doanh nghiệp chú trọng.

Nhiều cơ quan, tổ chức không thực hiện kiểm tra, đánh giá, quản lý rủi ro về an toàn thông tin dẫn đến không phát hiện đƣợc những nguy cơ, lỗ hổng, mã độc tiềm ẩn sẵn trong hệ thống từ trƣớc.000 trang/cổng thông tin điện tử (TTĐT) tên miền ―.vn‖ của Việt Nam bị tấn công, chiếm quyền điều khiển, thay đổi giao diện, cài mã độc (tăng 68% so với năm 2014). Việt Nam đã trở thành mục tiêu tấn công xâm nhập, thu thập thông tin hàng đầu của các nhóm tin tặc trên không gian mạng và nhiều vụ có mục tiêu tấn công liên quan tới vấn đề Biển Đông. (3) 2 Trung tƣớng PGS. Hoàng Phƣớc Thuận; Cục trƣởng Cục An ninh mạng, Bộ Công an, báo cáo tổng quan tình hình an ninh mạng Việt Nam 2016; 3 http://cand.vn; Nhiều cơ quan, đơn vị chƣa quan tâm đúng mức đến bảo mật thông tin 2 (LUAN.noi TIEU LUAN MOI download : skknchat@gmail.000 trang/cổng thông tin điện tử của Việt Nam bị tấn công.

Nhiều hệ thống mạng, thiết bị kỹ thuật số (kể cả thiết bị IoT) tồn tại lỗ hổng bảo mật dẫn đến bị tin tặc khai thác, sử dụng làm bàn đạp tấn công mạng. Hệ thống thông tin trọng yếu, nhất là hàng không, ngân hàng, viễn thông, điện lực có nguy cơ bị tấn công và gây hậu quả nghiêm trọng. Vụ tin tặc tấn công vào hệ thống mạng của hai sân bay Tân Sơn Nhất và Nội Bài vào ngày 29 tháng 7 năm 2016 và màn hình hiển thị thông tin chuyến bay tại khu vực làm thủ tục chuyến bay bị chèn những hình ảnh và nội dung câu chữ xúc phạm Việt Nam và Philippines, xuyên tạc các nội dung về biển Đông. Hệ thống phát thanh của sân bay cũng phát đi những thông điệp tƣơng tự.

Đồng thời website của Vietnam Airlines cũng bị xâm nhập và lấy cắp dữ liệu thẻ Bông sen vàng của 411.000 hành khách và phát tán lên mạng. (4) Việt Nam là một trong các quốc gia đứng đầu về tỷ lệ lây nhiễm phần mềm độc hại qua các thiết bị đa phƣơng tiện, lên tới 71,85% các thiết bị bị nhiễm phần mềm độc hại. Năm 2016, tại Việt Nam ghi nhận 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (lừa đảo), Malware (mã độc) và Deface (thay đổi giao diện), tăng hơn 4,2 lần so với năm ngoái‖.057 sự cố Phishing, gấp hơn 1,7 lần so với năm 2015; 46.664 sự cố Malware, tăng gần 2,8 lần so với năm 2015; và 77.654 sự cố Deface, tăng tới hơn 8,7 lần so với năm 2015. Hệ thống giám sát ANM của Bkav đã ghi nhận khoảng 400 website bị tấn công deface.

Theo Bkav, có một số ngày cao điểm với số lƣợng website bị tấn công nhiều nhƣ ngày 29 Tết có 27 website tên miền ―.vn‖ bị tấn công, trong đó có 5 trang quan trọng (.vn); ngày 30 Tết có 169 website tên miền ―.vn‖ bị tấn công, trong đó có 6 site quan trọng (.vn); ngày mùng 2 Tết có 146 website.vn bị tấn công, trong đó có 10 site quan trọng (.(5) Ngoài ra, các tổ chức chƣa triển khai biện pháp bảo đảm ATTT theo quy định hoặc theo các tiêu chuẩn trong nƣớc và quốc tế, chƣa có quy trình thao tác chuẩn để phản hồi, xử lý khi xảy ra sự cố dẫn đến bị động trong quá trình khắc phục, đƣa hệ thống trở lại hoạt động bình thƣờng, đồng thời còn thiếu cả về số lƣợng và chất lƣợng theo đánh giá nguồn nhân lực ATTT. Môi trƣờng Đại học là môi trƣờng cởi mở và tự do thông tin cho các cấp đào tạo Đại học, Cao đẳng và hoạt động nghiên cứu, hợp tác với các Viện, các trƣờng, các tổ chức, 4 Trung tƣớng Hoàng Phƣớc Thuận - cục trƣởng Cục an ninh mạng (Bộ Công an) - tại hội thảo, triển lãm quốc gia về An ninh mảo mật 2017 (Security World 2017); ―Bảo đảm an ninh mạng, an ninh thông tin trong thời kỳ cách mạng công nghiệp lần thứ 4‖ 5 https://mic.vn/; Bộ TT&TT tại Hội nghị giao ban Quản lý nhà nƣớc tháng 4/2017 3 (LUAN.noi TIEU LUAN MOI download : skknchat@gmail.noi doanh nghiệp bên ngoài để phát triển công nghệ mới. Một môi trƣờng mở với cơ sở dữ liệu lớn, nhạy cảm nhƣ: thông tin giảng viên; học viên; thông tin bài giảng; luận văn, luận án của học viên, đặc biệt các đề tài nghiên cứu cấp trƣờng, cấp thành phố và quốc gia nhƣ HSB. Đồng thời, HSB cũng cho phép giáo viên, học viên và các đối tác truy cập vào cơ sở dữ liệu của trƣờng, nhƣ vậy rất khó xây dựng và thực thi các biện pháp bảo đảm ATTT cho cơ sở dữ liệu quan trọng và sớm phát hiện lỗ hổng bảo mật, mã độc, sớm phát hiện và xử lý các vụ tấn công.

Trên thế giới và ở Việt Nam cũng đã có một số công trình nghiên cứu về quản trị mạng và ANM. Nhƣng chƣa có công trình nào nghiên cứu một cách có hệ thống, toàn diện về cơ sở lý luận, thực tiễn và giải pháp phòng chống tấn công mạng cho các mạng chuyên dùng của các trƣờng đại học nói chung và Đại học Guốc gia nói riêng. Có thể thấy, việc nghiên cứu một cách có hệ thống và cơ bản về lý luận và thực tiễn các giải pháp đảm bảo ATTT và ANM cho Đại học quốc gia dƣới góc độ của an ninh phi truyền thống là rất cấp thiết. Đó là cơ sở để tác giả lựa chọn đề tài ―MỘT SỐ GIẢI PHÁP ĐẢM BẢO AN TOÀN THÔNG TIN VÀ AN NINH MẠNG CHO KHOA QUẢN TRỊ VÀ KINH DOANH (HSB) ĐẠI HỌC QUỐC GIA HÀ NỘI‖ cho Luận văn thạc sĩ an ninh phi truyền thống.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu "Giải Pháp Đảm Bảo An Toàn Thông Tin và An Ninh Mạng Tại Khoa Quản Trị và Kinh Doanh" cung cấp cái nhìn tổng quan về các biện pháp cần thiết để bảo vệ thông tin và an ninh mạng trong môi trường học thuật và doanh nghiệp. Tài liệu nhấn mạnh tầm quan trọng của việc xây dựng một hệ thống an ninh mạng vững chắc, từ việc đào tạo nhân lực cho đến việc áp dụng công nghệ hiện đại. Độc giả sẽ nhận thấy rằng việc đảm bảo an toàn thông tin không chỉ là trách nhiệm của bộ phận IT mà còn là nhiệm vụ chung của toàn bộ tổ chức.

Để mở rộng kiến thức về chủ đề này, bạn có thể tham khảo thêm tài liệu Luận văn thạc sĩ giải pháp nâng cao an ninh mạng cho doanh nghiệp và ứng dụng tại tổng công ty viễn thông mobifone, nơi cung cấp các giải pháp cụ thể cho doanh nghiệp trong việc nâng cao an ninh mạng. Ngoài ra, tài liệu Phát triển nguồn nhân lực an toàn thông tin tại bộ thông tin và truyền thông sẽ giúp bạn hiểu rõ hơn về vai trò của nguồn nhân lực trong việc bảo vệ thông tin. Cuối cùng, tài liệu Hệ thống phát hiện xâm nhập sẽ cung cấp thông tin về các công nghệ phát hiện và ngăn chặn xâm nhập, một phần quan trọng trong chiến lược an ninh mạng. Những tài liệu này sẽ giúp bạn có cái nhìn sâu sắc hơn và áp dụng hiệu quả các giải pháp an toàn thông tin trong thực tiễn.