Luận văn tốt nghiệp tmu một số giải pháp nâng cao an toàn bảo mật thông tin tại công ty cổ phần đầu tư và phát triển đô thị hùng vương

Khóa luận tốt nghiệp nghiên cứu Luận văn tốt nghiệp tmu một số giải pháp nâng cao an toàn bảo mật thông tin tại công ty cổ phần đầu, vận dụng lý thuyết vào thực tế, đề xuất giải

Trường đại học

Trường Đại Học Thương Mại

Người đăng

Ẩn danh

Thể loại

khóa luận tốt nghiệp

2018

64
2
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

DANH MỤC SƠ ĐỒ BẢNG BIỂU , SƠ ĐỒ HÌNH VẼ

DANH MỤC TỪ VIẾT TẮT

PHẦN MỞ ĐẦU

0.1. Tính cấp thiết của đề tài

0.2. Mục tiêu và nhiệm vụ nghiên cứu của đề tài

0.3. Đối tượng và phạm vi nghiên cứu của đề tài

0.4. Phương pháp nghiên cứu của đề tài

0.5. Kết cấu khóa luận

1. CHƯƠNG 1: CƠ SỞ LÝ LUẬN VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG DOANH NGHIỆP

1.1. Một số khái niệm cơ bản

1.2. Các nguy cơ và rủi ro đến an toàn bảo mật thông tin trong doanh nghiệp

1.3. Mô hình an toàn bảo mật hệ thống thông tin

1.4. Các nhân tố ảnh hưởng đến hiệu quả an toàn bảo mật hệ thống thông tin trong doanh nghiệp

1.5. Vai trò của an toàn bảo mật thông tin trong doanh nghiệp

1.6. Một số lý thuyết về an toàn bảo mật trong hệ thống thông tin

1.6.1. Các hình thức xâm nhập vào hệ thống thông tin

1.6.2. Các phương thức tấn công vào hệ thống thông tin

1.6.3. Những công nghệ và kỹ thuật hỗ trợ an toàn bảo mật hiện nay

1.6.4. Những công cụ và phần mềm đảm bảo an toàn bảo mật

1.6.5. Những xu hướng bảo đảm an toàn bảo mật

1.7. Tổng quan tình hình nghiên cứu liên quan đến đề tài

1.7.1. Tổng quan tình hình nghiên cứu tại Việt Nam

1.7.2. Tổng quan tình hình nghiên cứu trên thế giới

2. CHƯƠNG 2: KẾT QUẢ PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG VỀ AN TOÀN BẢO MẬT THÔNG TIN TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN ĐÔ THỊ HÙNG VƯƠNG

2.1. Tổng quan về công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

2.1.1. Thông tin cơ bản

2.1.2. Quá trình thành lập và phát triển của doanh nghiệp

2.1.3. Cơ cấu tổ chức của Công ty

2.2. Thực trạng về an toàn bảo mật tại công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

2.2.1. Thực trạng về hệ thống thông tin và thương mại điện tử

2.2.2. Thực trạng an toàn bảo mật tại công ty

2.2.3. Kết quả phân tích và đánh giá thực trạng vấn đề đảm bảo an toàn thông tin của Công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

2.2.3.1. Phân tích kết quả xử lý phiếu khảo sát

3. CHƯƠNG 3: ĐỊNH HƯỚNG PHÁT TRIỂN, ĐỀ XUẤT GIẢI PHÁP NÂNG CAO HIỆU QUẢ AN TOÀN BẢO MẬT TIN TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN ĐÔ THỊ HÙNG VƯƠNG

3.1. Phương hướng đảm bảo an toàn của công ty 2018 - 2021

3.2. Giải pháp đảm bảo an toàn bảo mật hệ thống thông tin cho Công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

3.2.1. Giải pháp đảm bảo an toàn bảo mật hệ thống phần cứng và hệ thống mạng tại Công ty

3.2.2. Giải pháp đảm bảo an toàn bảo mật hệ thống phần mềm tại Công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

3.2.3. Nâng cao hiệu quả quản lý cơ sở dữ liệu

3.2.4. Nâng cao nhận thức về an toàn bảo mật trong công ty

DANH MỤC TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng Quan Về Giải Pháp Nâng Cao An Toàn Bảo Mật Thông Tin

An toàn bảo mật thông tin là một trong những yếu tố quan trọng nhất trong hoạt động của Công ty Cổ phần Đầu tư và Phát triển Đô thị Hùng Vương. Việc bảo vệ thông tin không chỉ giúp công ty duy trì uy tín mà còn bảo vệ tài sản trí tuệ và thông tin nhạy cảm. Trong bối cảnh công nghệ thông tin phát triển nhanh chóng, các giải pháp bảo mật cần được cập nhật và cải tiến liên tục.

1.1. Khái Niệm Về An Toàn Bảo Mật Thông Tin

An toàn bảo mật thông tin bao gồm các biện pháp và công nghệ nhằm bảo vệ dữ liệu khỏi các mối đe dọa. Điều này bao gồm việc ngăn chặn truy cập trái phép, bảo vệ dữ liệu trong quá trình truyền tải và lưu trữ.

1.2. Tầm Quan Trọng Của An Toàn Bảo Mật Trong Doanh Nghiệp

An toàn bảo mật thông tin không chỉ bảo vệ dữ liệu mà còn đảm bảo sự tin tưởng của khách hàng và đối tác. Một hệ thống bảo mật hiệu quả giúp công ty tránh được các rủi ro tài chính và pháp lý.

II. Các Vấn Đề Thách Thức Trong An Toàn Bảo Mật Thông Tin

Công ty Cổ phần Đầu tư và Phát triển Đô thị Hùng Vương đang đối mặt với nhiều thách thức trong việc bảo mật thông tin. Những rủi ro này có thể đến từ cả bên trong và bên ngoài tổ chức, bao gồm các cuộc tấn công mạng, lỗ hổng bảo mật và sự thiếu hụt nhận thức về an toàn thông tin trong nhân viên.

2.1. Nguy Cơ Từ Các Cuộc Tấn Công Mạng

Các cuộc tấn công mạng ngày càng tinh vi, từ tấn công từ chối dịch vụ (DDoS) đến các phần mềm độc hại. Công ty cần có các biện pháp phòng ngừa hiệu quả để bảo vệ hệ thống thông tin.

2.2. Thiếu Nhận Thức Về An Toàn Thông Tin

Nhiều nhân viên chưa nhận thức đầy đủ về tầm quan trọng của an toàn thông tin. Việc này có thể dẫn đến những sai sót trong quy trình bảo mật, tạo cơ hội cho các mối đe dọa xâm nhập.

III. Phương Pháp Nâng Cao An Toàn Bảo Mật Thông Tin

Để nâng cao an toàn bảo mật thông tin, Công ty Cổ phần Đầu tư và Phát triển Đô thị Hùng Vương cần áp dụng một số phương pháp hiệu quả. Những giải pháp này không chỉ bao gồm công nghệ mà còn cả việc đào tạo nhân viên và xây dựng chính sách bảo mật rõ ràng.

3.1. Cải Thiện Hệ Thống Công Nghệ Bảo Mật

Công ty cần đầu tư vào các công nghệ bảo mật hiện đại như tường lửa, phần mềm chống virus và hệ thống phát hiện xâm nhập để bảo vệ dữ liệu.

3.2. Đào Tạo Nhân Viên Về An Toàn Thông Tin

Đào tạo nhân viên về các quy tắc và quy trình bảo mật thông tin là rất quan trọng. Nhân viên cần hiểu rõ cách nhận diện và phản ứng với các mối đe dọa.

IV. Ứng Dụng Thực Tiễn Của Các Giải Pháp Bảo Mật

Việc áp dụng các giải pháp bảo mật thông tin tại Công ty Cổ phần Đầu tư và Phát triển Đô thị Hùng Vương đã mang lại nhiều kết quả tích cực. Các biện pháp này không chỉ giúp bảo vệ dữ liệu mà còn nâng cao hiệu quả hoạt động của công ty.

4.1. Kết Quả Đạt Được Từ Việc Cải Thiện Bảo Mật

Sau khi áp dụng các giải pháp bảo mật, công ty đã giảm thiểu đáng kể các sự cố liên quan đến an toàn thông tin, từ đó nâng cao uy tín và sự tin tưởng của khách hàng.

4.2. Phản Hồi Từ Nhân Viên Về Các Biện Pháp Bảo Mật

Nhân viên đã có những phản hồi tích cực về các chương trình đào tạo và chính sách bảo mật mới. Điều này cho thấy sự nhận thức và trách nhiệm của họ trong việc bảo vệ thông tin.

V. Kết Luận Về Tương Lai Của An Toàn Bảo Mật Thông Tin

Trong bối cảnh công nghệ thông tin ngày càng phát triển, an toàn bảo mật thông tin sẽ tiếp tục là một thách thức lớn đối với Công ty Cổ phần Đầu tư và Phát triển Đô thị Hùng Vương. Tuy nhiên, với các giải pháp đúng đắn và sự cam kết từ ban lãnh đạo, công ty có thể xây dựng một hệ thống bảo mật vững chắc.

5.1. Định Hướng Phát Triển An Toàn Bảo Mật

Công ty cần tiếp tục đầu tư vào công nghệ và đào tạo nhân viên để đảm bảo an toàn thông tin trong tương lai.

5.2. Tầm Quan Trọng Của Chính Sách Bảo Mật

Xây dựng và thực hiện chính sách bảo mật rõ ràng sẽ giúp công ty quản lý rủi ro hiệu quả hơn và bảo vệ thông tin một cách toàn diện.

19/06/2025
Luận văn tốt nghiệp tmu một số giải pháp nâng cao an toàn bảo mật thông tin tại công ty cổ phần đầu tư và phát triển đô thị hùng vương

Trích đoạn nội dung tài liệu

CHƯƠNG 1 : CƠ SỞ LÝ LUẬN VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG DOANH NGHIỆP 1.1 Cơ sở lý luận về an toàn bảo mật thông tin trong doanh nghiệp 1.1 Một số khái niệm cơ bản Dữ liệu: Có rất nhiều những khái niệm cơ bản về thông tin hiện nay, tuy nhiên phần lớn những khái niệm đều có chung một quan điểm đúng đắn về vấn đề, theo [2] thì dữ liệu là những ký tự, số liệu, các tập tin rời rạc hoặc các dữ liệu chung chung, dữ liệu chưa mang cho con người sự hiểu biết mà phải thông qua quá trình xử lý dữ liệu thành thông tin thì con người mới có thể hiểu được về đối tượng mà dữ liệu đang biểu hiện. Thông tin theo nghĩa thông thường, thông tin là điều hiểu biết về một sự kiện, một hiện tượng nào đó, thu nhận được qua khảo sát, đo lường, trao đổi, nghiên cứu. ( trích dẫn từ [2]) Thông tin là những dữ liệu đã được xử lý sao cho nó thực sự có ý nghĩa đối với người sử dụng. Thông tin được coi như là một sản phẩm hoàn chỉnh thu được sau quá trình xử lý dữ liệu.

Hệ thống thông tin là một tập hợp và kết hợp của các phần cứng, phần mềm và các hệ mạng truyền thông được xây dựng và sử dụng để thu thập, tạo, tái tạo, phân phối và chia sẻ các dữ liệu, thông tin và tri thức nhằm phục vụ các mục tiêu của tổ chức.( trích từ [2]) Các tổ chức có thể sử dụng các hệ thống thông tin với nhiều mục đích khác nhau. Trong việc quản trị nội bộ, hệ thống thông tin sẽ giúp đạt được sự thông hiểu nội bộ, thống nhất hành động, duy trì sức mạnh của tổ chức, đạt được lợi thế cạnh tranh.Với bên ngoài, hệ thống thông tin giúp nắm bắt được nhiều thông tin về khách hàng hơn hoặc cải tiến dịch vụ, nâng cao sức cạnh tranh, tạo đà cho phát triển. Hệ thống thông tin quản lý (MIS) được trích từ [2] là khái niệm đầy đủ và ngắn gọn xúc tích nhất. Hệ thống thông tin quản lý được hiểu như là một hệ thống dùng để tiến hành quản lý cùng với những thông tin được cung cấp thường xuyên.

Ngày nay, do công nghệ máy tính đã tham gia vào tất cả các hoạt động quản lý nên nói đến MIS là nói đến hệ thống thông tin quản lý được trợ giúp của máy tính. Theo quan điểm của các nhà công nghệ thông tin, MIS là một mạng lưới máy tính có tổ chức nhằm phối hợp việc thu thập, xử lý và truyền thông tin. MIS là tập hợp các phương tiện, các phương pháp và các bộ phận có liên hệ chặt chẽ với nhau, nhằm đảm bảo cho việc thu thập, lưu trữ, tìm kiếm xử lý và cung cấp những thông tin cần thiết cho quản lý. 6 Luan van Đảm bảo an toàn thông tin là bảo vệ thông tin dữ liệu cá nhân, tổ chức nhằm tránh khỏi sự ” đánh cắp, ăn cắp” bởi những kẻ xấu hoặc tin tặc.

An ninh thông tin cũng như sự bảo mật an toàn thông tin nói chung. Việc bảo mật tốt những dữ liệu và thông tin sẽ tránh những rủi ro không đáng có cho chính cá nhân và doanh nghiệp. An toàn bảo mật thông tin là vấn đề cơ bản của một hệ thống thông tin (HTTT) quản lý, có rất nhiều sách báo, giáo trình đưa ra khái niệm này. Tổng kết từ nhiều giáo trình trong nước về khái niệm này ta đi tới một khái niệm phổ thông nhất, được biên soạn trong các giáo trình đại học như sau : An toàn thông tin được viết như sau: an toàn khi thông tin đó không bị làm hỏng hóc, không bị sửa đổi, thay đổi, sao chép hoặc xóa bỏ bởi người không được phép.

( trích dẫn từ [1]) Bảo mật thông tin theo [1] là duy trì tính bí mật, tính toàn vẹn và tính sẵn sàng của thông tin. Tính sẵn sàng Tính toàn vẹn Tính bảo mật Hình 1.1: Ba mục tiêu bảo mật thông tin (Nguồn:[1]) -Tính bảo mật (Confidentially): Tính bí mật của thông tin là tính giới hạn về đối tượng được quyền truy xuất đến thông tin. Đối tượng truy xuất có thể là con người, là máy tính hoặc phần mềm, kể cả phần mềm phá hoại như virus, worm, spyware, … Đảm bảo chỉ có những cá nhân được cấp quyền mới được phép truy cập vào hệ thống. Đây là yêu cầu quan trọng của bảo mật thông tin bởi vì đối với các tổ chức doanh nghiệp thì thông tin là tài sản có giá trị hàng đầu, việc các cá nhân không được cấp quyền truy nhập trái phép vào hệ thống sẽ làm cho thông tin bị thất thoát đồng nghĩa với việc tài sản của công ty bị xâm hại, có thể dẫn đến phá sản.

Sự bí mật của thông tin phải được xem xét dưới dạng 2 yếu tố tách rời: sự tồn tại của thông tin và nội dung của thông tin đó. 7 Luan van Đôi khi, tiết lộ sự tồn tại của thông tin có ý nghĩa cao hơn tiết lộ nội dung của nó. Ví dụ: chiến lược kinh doanh bí mật mang tính sống còn của một công ty đã bị tiết lộ cho một công ty đối thủ khác. Việc nhận thức được rằng có điều đó tồn tại sẽ quan trọng hơn nhiều so với việc biết cụ thể về nội dung thông tin, chẳng hạn như ai đã tiết lộ, tiết lộ cho đối thủ nào và tiết lộ những thông tin gì,… Cũng vì lý do này, trong một số hệ thống xác thực người dùng (user authentication), ví dụ như đăng nhập vào hệ điều hành Netware hay đăng nhập vào hộp thư điện tử hoặc các dịch vụ khác trên mạng, khi người sử dụng cung cấp một tên người dùng (user-name) sai, thay vì thông báo rằng user-name này không tồn tại, thì một số hệ thống sẽ thông báo rằng mật khẩu (password) sai, một số hệ thống khác chỉ thông báo chung chung là “Invalid username/password” (người dùng hoặc mật khẩu không hợp lệ).

Dụng ý đằng sau câu thông báo không rõ ràng này là việc từ chối xác nhận việc tồn tại hay không tồn tại một user-name như thế trong hệ thống. Điều này làm tăng sự khó khăn cho những người muốn đăng nhập vào hệ thống một cách bất hợp pháp bằng cách thử ngẫu nhiên. - Tính toàn vẹn (Integrity): Đặc trưng này đảm bảo sự tồn tại nguyên vẹn của thông tin, loại trừ mọi sự thay đổi thông tin có chủ đích hoặc hư hỏng, mất mát thông tin do sự cố thiết bị hoặc phần mềm. Tính toàn vẹn của thông tin phải được đánh giá trên hai mặt: toàn vẹn về nội dung và toàn vẹn về nguồn gốc.

Sự toàn vẹn về nguồn gốc thông tin trong một số ngữ cảnh có ý nghĩa tương đương với sự đảm bảo tính không thể chối cãi (non-repudiation) của hệ thống thông tin. Các cơ chế đảm bảo sự toàn vẹn của thông tin được chia thành 2 loại: các cơ chế ngăn chặn (Prevention mechanisms) và các cơ chế phát hiện (Detection mechanisms). Cơ chế ngăn chặn có chức năng ngăn cản các hành vi trái phép làm thay đổi nội dung và nguồn gốc của thông tin. Các hành vi này bao gồm 2 nhóm: hành vi cố gắng thay đổi thông tin khi không được phép truy xuất đến thông tin và hành vi thay đổi thông tin theo cách khác với cách đã được cho phép.

Nhóm các cơ chế phát hiện chỉ thực hiện chức năng giám sát và thông báo khi có các thay đổi diễn ra trên thông tin bằng cách phân tích các sự kiện diễn ra trên hệ thống mà không thực hiện chức năng ngăn chặn các hành vi truy xuất trái phép đến thông tin. - Tính sẵn sàng (Availabillity): một yêu cầu rất quan trọng của hệ thống, bởi vì một hệ thống tồn tại nhưng không sẵn sàng cho sử dụng thì cũng giống như không tồn tại một hệ thống thông tin nào. Một hệ thống sẵn sàng là một hệ thống làm việc trôi chảy và hiệu quả, có khả năng phục hồi nhanh chóng nếu có sự cố xảy ra. 8 Luan van Trong thực tế, tính khả dụng được xem là nền tảng của một hệ thống bảo mật, bởi vì khi hệ thống không sẵn sàng thì việc đảm bảo 2 đặc trưng còn lại (bí mật và toàn vẹn) sẽ trở nên vô nghĩa.

Các hình thức tấn công từ chối dịch vụ DoS (Denial of Service) và DDoS (Distributed Denial of Service) được đánh giá là các nguy cơ lớn nhất đối với sự an toàn của các hệ thống thông tin, gây ra những thiệt hại lớn và đặc biệt là chưa có giải pháp ngăn chặn hữu hiệu. Các hình thức tấn công này đều nhắm vào tính khả dụng của hệ thống. Từ đó, hiện nay các nhà nghiên cứu đang đưa ra các mô hình mới cho việc mô tả các hệ thống an toàn. Mô hình CIA không mô tả được đầy đủ các yêu cầu an toàn của hệ thống mà cần phải định nghĩa lại một mô hình khác với các đặc tính của thông tin cần được đảm bảo như: -Tính khả dụng (Availability) -Tính tiện ích (Utility) -Tính toàn vẹn (Integrity) -Tính xác thực (Authenticity) -Tính bảo mật (Confidentiality) -Tính sở hữu (Possession) Từ các phân tích trên ta có thể nhận định: Một HTTT được coi là an toàn và bảo mật khi tính riêng tư của nội dung thông tin được đảm bảo theo đúng các tiêu chí trong một thời gian xác định.2 Các nguy cơ và rủi ro đến an toàn bảo mật thông tin trong doanh nghiệp Khi nói đến nguy cơ, nghĩa là sự kiện đó chưa xảy ra, nhưng có khả năng xảy ra và có khả năng gây hại cho hệ thống.

Có những sự kiện có khả năng gây hại, nhưng không có khả năng xảy ra đối với hệ thống thì không được xem là nguy cơ. Các nguy cơ có thể chia thành 4 nhóm: -Tiết lộ thông tin / truy xuất thông tin trái phép -Phát thông tin sai / chấp nhận thông tin sai -Phá hoại / ngăn chặn hoạt động của hệ thống -Chiếm quyền điều khiển từng phần hoặc toàn bộ hệ thống Tuy nhiên mỗi nhóm lại chia thành nhiều nguy cơ khác nhau: Nghe lén, hay đọc lén là một trong những phương thức truy xuất thông tin trái phép. Các hành vi thuộc phương thức này có thể đơn giản như việc nghe lén một cuộc đàm thoại, mở một tập tin trên máy của người khác, hoặc phức tạp hơn như xen vào 9 Luan van một kết nối mạng (wire-tapping) để ăn cắp dữ liệu, hoặc cài các chương trình ghi bàn phím (key-logger) để ghi lại những thông tin quan trọng được nhập từ bàn phím. Nhóm nguy cơ phát thông tin sai / chấp nhận thông tin sai bao gồm những hành vi tương tự như nhóm ở trên nhưng mang tính chủ động, tức là có thay đổi thông tin gốc.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu "Giải Pháp Nâng Cao An Toàn Bảo Mật Thông Tin Tại Công Ty Cổ Phần Đầu Tư Và Phát Triển Đô Thị Hùng Vương" cung cấp những giải pháp thiết thực nhằm nâng cao an toàn bảo mật thông tin trong môi trường doanh nghiệp. Nội dung tài liệu nhấn mạnh tầm quan trọng của việc bảo vệ dữ liệu và thông tin nhạy cảm, đồng thời đưa ra các biện pháp cụ thể để giảm thiểu rủi ro và tăng cường an ninh mạng. Độc giả sẽ tìm thấy những lợi ích rõ ràng từ việc áp dụng các giải pháp này, không chỉ giúp bảo vệ thông tin mà còn nâng cao uy tín và sự tin tưởng của khách hàng đối với công ty.

Để mở rộng kiến thức về an toàn thông tin, bạn có thể tham khảo thêm tài liệu Wimax và anh ninh mạng, nơi cung cấp cái nhìn sâu sắc về công nghệ bảo mật hiện đại. Ngoài ra, tài liệu Luận văn nghiên cứu giải pháp đảm bảo an toàn thông tin trong điện toán đám mây sẽ giúp bạn hiểu rõ hơn về các biện pháp bảo mật trong môi trường điện toán đám mây. Cuối cùng, tài liệu Luận văn thạc sĩ nghiên cứu giải pháp đánh giá hệ thống an toàn thông tin cung cấp những phương pháp đánh giá hiệu quả hệ thống bảo mật, giúp bạn có cái nhìn tổng quan hơn về an toàn thông tin. Những tài liệu này sẽ là cơ hội tuyệt vời để bạn khám phá sâu hơn về lĩnh vực quan trọng này.