Luận văn đại học thương mại một số giải pháp nâng cao an toàn bảo mật thông tin tại công ty cổ phần đầu tư và phát triển đô thị hùng vương

Chuyên khảo phân tích Luận văn đại học thương mại một số giải pháp nâng cao an toàn bảo mật thông tin tại công ty cổ phần, đánh giá các khía cạnh quan trọng, đề xuất hướng nghiên

Trường đại học

Trường Đại Học Thương Mại

Người đăng

Ẩn danh

Thể loại

khóa luận tốt nghiệp

2018

64
2
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: CƠ SỞ LÝ LUẬN VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG DOANH NGHIỆP

1.1. Một số khái niệm cơ bản

1.2. Các nguy cơ và rủi ro đến an toàn bảo mật thông tin trong doanh nghiệp

1.3. Mô hình an toàn bảo mật hệ thống thông tin

1.4. Các nhân tố ảnh hưởng đến hiệu quả an toàn bảo mật hệ thống thông tin trong doanh nghiệp

1.5. Vai trò của an toàn bảo mật thông tin trong doanh nghiệp

2.1. Các hình thức xâm nhập vào hệ thống thông tin

2.2. Các phương thức tấn công vào hệ thống thông tin

2.3. Những công nghệ và kỹ thuật hỗ trợ an toàn bảo mật hiện nay

2.4. Những công cụ và phần mềm đảm bảo an toàn bảo mật

2.5. Những xu hướng bảo đảm an toàn bảo mật

3.1. Tổng quan tình hình nghiên cứu tại Việt Nam

3.2. Tổng quan tình hình nghiên cứu trên thế giới

2. CHƯƠNG 2: KẾT QUẢ PHÂN TÍCH, ĐÁNH GIÁ THỰC TRẠNG VỀ AN TOÀN BẢO MẬT THÔNG TIN TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN ĐÔ THỊ HÙNG VƯƠNG

2.1. Tổng quan về công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

2.1.1. Thông tin cơ bản

2.1.2. Quá trình thành lập và phát triển của doanh nghiệp

2.1.3. Cơ cấu tổ chức của Công ty

2.2. Thực trạng về an toàn bảo mật tại công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

2.2.1. Thực trạng về hệ thống thông tin và thương mại điện tử

2.2.2. Thực trạng an toàn bảo mật tại công ty

2.2.3. Kết quả phân tích và đánh giá thực trạng vấn đề đảm bảo an toàn thông tin của Công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

2.2.3.1. Phân tích kết quả xử lý phiếu khảo sát

3. CHƯƠNG 3: ĐỊNH HƯỚNG PHÁT TRIỂN, ĐỀ XUẤT GIẢI PHÁP NÂNG CAO HIỆU QUẢ AN TOÀN BẢO MẬT TIN TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN ĐÔ THỊ HÙNG VƯƠNG

3.1. Phương hướng đảm bảo an toàn của công ty 2018 - 2021

3.2. Giải pháp đảm bảo an toàn bảo mật hệ thống thông tin cho Công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

3.2.1. Giải pháp đảm bảo an toàn bảo mật hệ thống phần cứng và hệ thống mạng tại Công ty

3.2.2. Giải pháp đảm bảo an toàn bảo mật hệ thống phần mềm tại Công ty cổ phần đầu tư và phát triển đô thị Hùng Vương

3.2.3. Nâng cao hiệu quả quản lý cơ sở dữ liệu

3.2.4. Nâng cao nhận thức về an toàn bảo mật trong công ty

DANH MỤC TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về an toàn bảo mật thông tin tại Công ty Hùng Vương

An toàn bảo mật thông tin là một trong những yếu tố quan trọng nhất trong hoạt động của Công ty cổ phần đầu tư và phát triển Đô thị Hùng Vương. Việc bảo vệ thông tin không chỉ giúp công ty duy trì uy tín mà còn bảo vệ tài sản trí tuệ và thông tin nhạy cảm. Trong bối cảnh công nghệ thông tin phát triển nhanh chóng, các mối đe dọa về an ninh mạng ngày càng gia tăng, đòi hỏi công ty phải có những biện pháp bảo mật hiệu quả.

1.1. Khái niệm về an toàn thông tin

An toàn thông tin được định nghĩa là việc bảo vệ thông tin khỏi các mối đe dọa, đảm bảo tính bảo mật, toàn vẹn và khả dụng của thông tin. Điều này bao gồm việc áp dụng các biện pháp kỹ thuật và quản lý để ngăn chặn các hành vi xâm nhập trái phép.

1.2. Tầm quan trọng của an toàn thông tin

An toàn thông tin không chỉ bảo vệ dữ liệu mà còn bảo vệ danh tiếng và sự tồn tại của công ty. Một sự cố về bảo mật có thể dẫn đến thiệt hại lớn về tài chính và uy tín, ảnh hưởng đến sự phát triển bền vững của công ty.

II. Các thách thức trong việc bảo mật thông tin tại Công ty Hùng Vương

Công ty Hùng Vương đang đối mặt với nhiều thách thức trong việc bảo mật thông tin. Các mối đe dọa từ bên ngoài như tấn công mạng, virus, và phần mềm độc hại ngày càng tinh vi. Bên cạnh đó, các yếu tố nội bộ như thiếu nhận thức về an toàn thông tin cũng là một vấn đề nghiêm trọng.

2.1. Nguy cơ từ tấn công mạng

Tấn công mạng là một trong những nguy cơ lớn nhất mà công ty phải đối mặt. Các hacker có thể xâm nhập vào hệ thống để đánh cắp thông tin hoặc gây thiệt hại cho hệ thống.

2.2. Thiếu nhận thức về an toàn thông tin

Nhiều nhân viên trong công ty chưa được đào tạo đầy đủ về an toàn thông tin, dẫn đến việc họ có thể vô tình tạo ra lỗ hổng bảo mật. Việc nâng cao nhận thức cho nhân viên là rất cần thiết.

III. Giải pháp nâng cao an toàn bảo mật thông tin tại Công ty Hùng Vương

Để nâng cao an toàn bảo mật thông tin, Công ty Hùng Vương cần triển khai một số giải pháp cụ thể. Các giải pháp này bao gồm việc áp dụng công nghệ bảo mật hiện đại, đào tạo nhân viên và xây dựng chính sách bảo mật rõ ràng.

3.1. Áp dụng công nghệ bảo mật tiên tiến

Công ty nên đầu tư vào các công nghệ bảo mật như tường lửa, phần mềm chống virus và mã hóa dữ liệu. Những công nghệ này sẽ giúp bảo vệ thông tin khỏi các mối đe dọa từ bên ngoài.

3.2. Đào tạo nhân viên về an toàn thông tin

Đào tạo nhân viên về các biện pháp bảo mật thông tin là rất quan trọng. Nhân viên cần hiểu rõ các nguy cơ và cách phòng tránh để bảo vệ thông tin của công ty.

3.3. Xây dựng chính sách bảo mật thông tin

Công ty cần xây dựng một chính sách bảo mật thông tin rõ ràng, quy định các quy trình và trách nhiệm của từng cá nhân trong việc bảo vệ thông tin.

IV. Ứng dụng thực tiễn các giải pháp bảo mật tại Công ty Hùng Vương

Việc triển khai các giải pháp bảo mật thông tin tại Công ty Hùng Vương đã mang lại nhiều kết quả tích cực. Công ty đã giảm thiểu được các sự cố về an toàn thông tin và nâng cao được nhận thức của nhân viên về vấn đề này.

4.1. Kết quả đạt được từ việc áp dụng công nghệ

Sau khi áp dụng các công nghệ bảo mật, công ty đã giảm thiểu được các cuộc tấn công mạng và bảo vệ được thông tin nhạy cảm.

4.2. Tác động của đào tạo nhân viên

Đào tạo nhân viên đã giúp nâng cao nhận thức về an toàn thông tin, giảm thiểu các lỗi do con người gây ra trong quá trình làm việc.

V. Kết luận và định hướng tương lai cho an toàn bảo mật thông tin

An toàn bảo mật thông tin là một vấn đề không thể xem nhẹ trong bối cảnh hiện nay. Công ty Hùng Vương cần tiếp tục cải thiện và cập nhật các biện pháp bảo mật để đối phó với các mối đe dọa mới. Định hướng tương lai là xây dựng một hệ thống bảo mật thông tin toàn diện và hiệu quả.

5.1. Tầm nhìn dài hạn về an toàn thông tin

Công ty cần có một tầm nhìn dài hạn về an toàn thông tin, không chỉ dừng lại ở việc khắc phục sự cố mà còn phải chủ động phòng ngừa.

5.2. Đầu tư vào nghiên cứu và phát triển

Đầu tư vào nghiên cứu và phát triển các công nghệ bảo mật mới sẽ giúp công ty luôn đi đầu trong việc bảo vệ thông tin.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

26/07/2025
Luận văn đại học thương mại một số giải pháp nâng cao an toàn bảo mật thông tin tại công ty cổ phần đầu tư và phát triển đô thị hùng vương

Trích đoạn nội dung tài liệu

CHƯƠNG 1 : CƠ SỞ LÝ LUẬN VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG DOANH NGHIỆP 1.1 Cơ sở lý luận về an toàn bảo mật thông tin trong doanh nghiệp 1.1 Một số khái niệm cơ bản Dữ liệu: Có rất nhiều những khái niệm cơ bản về thông tin hiện nay, tuy nhiên phần lớn những khái niệm đều có chung một quan điểm đúng đắn về vấn đề, theo [2] thì dữ liệu là những ký tự, số liệu, các tập tin rời rạc hoặc các dữ liệu chung chung, dữ liệu chưa mang cho con người sự hiểu biết mà phải thông qua quá trình xử lý dữ liệu thành thông tin thì con người mới có thể hiểu được về đối tượng mà dữ liệu đang biểu hiện. Thông tin theo nghĩa thông thường, thông tin là điều hiểu biết về một sự kiện, một hiện tượng nào đó, thu nhận được qua khảo sát, đo lường, trao đổi, nghiên cứu. ( trích dẫn từ [2]) Thông tin là những dữ liệu đã được xử lý sao cho nó thực sự có ý nghĩa đối với người sử dụng. Thông tin được coi như là một sản phẩm hoàn chỉnh thu được sau quá trình xử lý dữ liệu.

Hệ thống thông tin là một tập hợp và kết hợp của các phần cứng, phần mềm và các hệ mạng truyền thông được xây dựng và sử dụng để thu thập, tạo, tái tạo, phân phối và chia sẻ các dữ liệu, thông tin và tri thức nhằm phục vụ các mục tiêu của tổ chức.( trích từ [2]) Các tổ chức có thể sử dụng các hệ thống thông tin với nhiều mục đích khác nhau. Trong việc quản trị nội bộ, hệ thống thông tin sẽ giúp đạt được sự thông hiểu nội bộ, thống nhất hành động, duy trì sức mạnh của tổ chức, đạt được lợi thế cạnh tranh.Với bên ngoài, hệ thống thông tin giúp nắm bắt được nhiều thông tin về khách hàng hơn hoặc cải tiến dịch vụ, nâng cao sức cạnh tranh, tạo đà cho phát triển. Hệ thống thông tin quản lý (MIS) được trích từ [2] là khái niệm đầy đủ và ngắn gọn xúc tích nhất. Hệ thống thông tin quản lý được hiểu như là một hệ thống dùng để tiến hành quản lý cùng với những thông tin được cung cấp thường xuyên.

Ngày nay, do công nghệ máy tính đã tham gia vào tất cả các hoạt động quản lý nên nói đến MIS là nói đến hệ thống thông tin quản lý được trợ giúp của máy tính. Theo quan điểm của các nhà công nghệ thông tin, MIS là một mạng lưới máy tính có tổ chức nhằm phối hợp việc thu thập, xử lý và truyền thông tin. MIS là tập hợp các phương tiện, các phương pháp và các bộ phận có liên hệ chặt chẽ với nhau, nhằm đảm bảo cho việc thu thập, lưu trữ, tìm kiếm xử lý và cung cấp những thông tin cần thiết cho quản lý. 6 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đảm bảo an toàn thông tin là bảo vệ thông tin dữ liệu cá nhân, tổ chức nhằm tránh khỏi sự ” đánh cắp, ăn cắp” bởi những kẻ xấu hoặc tin tặc.

An ninh thông tin cũng như sự bảo mật an toàn thông tin nói chung. Việc bảo mật tốt những dữ liệu và thông tin sẽ tránh những rủi ro không đáng có cho chính cá nhân và doanh nghiệp. An toàn bảo mật thông tin là vấn đề cơ bản của một hệ thống thông tin (HTTT) quản lý, có rất nhiều sách báo, giáo trình đưa ra khái niệm này. Tổng kết từ nhiều giáo trình trong nước về khái niệm này ta đi tới một khái niệm phổ thông nhất, được biên soạn trong các giáo trình đại học như sau : An toàn thông tin được viết như sau: an toàn khi thông tin đó không bị làm hỏng hóc, không bị sửa đổi, thay đổi, sao chép hoặc xóa bỏ bởi người không được phép.

( trích dẫn từ [1]) Bảo mật thông tin theo [1] là duy trì tính bí mật, tính toàn vẹn và tính sẵn sàng của thông tin. Tính sẵn sàng Tính toàn vẹn Tính bảo mật Hình 1.1: Ba mục tiêu bảo mật thông tin (Nguồn:[1]) -Tính bảo mật (Confidentially): Tính bí mật của thông tin là tính giới hạn về đối tượng được quyền truy xuất đến thông tin. Đối tượng truy xuất có thể là con người, là máy tính hoặc phần mềm, kể cả phần mềm phá hoại như virus, worm, spyware, … Đảm bảo chỉ có những cá nhân được cấp quyền mới được phép truy cập vào hệ thống. Đây là yêu cầu quan trọng của bảo mật thông tin bởi vì đối với các tổ chức doanh nghiệp thì thông tin là tài sản có giá trị hàng đầu, việc các cá nhân không được cấp quyền truy nhập trái phép vào hệ thống sẽ làm cho thông tin bị thất thoát đồng nghĩa với việc tài sản của công ty bị xâm hại, có thể dẫn đến phá sản.

Sự bí mật của thông tin phải được xem xét dưới dạng 2 yếu tố tách rời: sự tồn tại của thông tin và nội dung của thông tin đó. 7 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Đôi khi, tiết lộ sự tồn tại của thông tin có ý nghĩa cao hơn tiết lộ nội dung của nó. Ví dụ: chiến lược kinh doanh bí mật mang tính sống còn của một công ty đã bị tiết lộ cho một công ty đối thủ khác. Việc nhận thức được rằng có điều đó tồn tại sẽ quan trọng hơn nhiều so với việc biết cụ thể về nội dung thông tin, chẳng hạn như ai đã tiết lộ, tiết lộ cho đối thủ nào và tiết lộ những thông tin gì,… Cũng vì lý do này, trong một số hệ thống xác thực người dùng (user authentication), ví dụ như đăng nhập vào hệ điều hành Netware hay đăng nhập vào hộp thư điện tử hoặc các dịch vụ khác trên mạng, khi người sử dụng cung cấp một tên người dùng (user-name) sai, thay vì thông báo rằng user-name này không tồn tại, thì một số hệ thống sẽ thông báo rằng mật khẩu (password) sai, một số hệ thống khác chỉ thông báo chung chung là “Invalid username/password” (người dùng hoặc mật khẩu không hợp lệ).

Dụng ý đằng sau câu thông báo không rõ ràng này là việc từ chối xác nhận việc tồn tại hay không tồn tại một user-name như thế trong hệ thống. Điều này làm tăng sự khó khăn cho những người muốn đăng nhập vào hệ thống một cách bất hợp pháp bằng cách thử ngẫu nhiên. - Tính toàn vẹn (Integrity): Đặc trưng này đảm bảo sự tồn tại nguyên vẹn của thông tin, loại trừ mọi sự thay đổi thông tin có chủ đích hoặc hư hỏng, mất mát thông tin do sự cố thiết bị hoặc phần mềm. Tính toàn vẹn của thông tin phải được đánh giá trên hai mặt: toàn vẹn về nội dung và toàn vẹn về nguồn gốc.

Sự toàn vẹn về nguồn gốc thông tin trong một số ngữ cảnh có ý nghĩa tương đương với sự đảm bảo tính không thể chối cãi (non-repudiation) của hệ thống thông tin. Các cơ chế đảm bảo sự toàn vẹn của thông tin được chia thành 2 loại: các cơ chế ngăn chặn (Prevention mechanisms) và các cơ chế phát hiện (Detection mechanisms). Cơ chế ngăn chặn có chức năng ngăn cản các hành vi trái phép làm thay đổi nội dung và nguồn gốc của thông tin. Các hành vi này bao gồm 2 nhóm: hành vi cố gắng thay đổi thông tin khi không được phép truy xuất đến thông tin và hành vi thay đổi thông tin theo cách khác với cách đã được cho phép.

Nhóm các cơ chế phát hiện chỉ thực hiện chức năng giám sát và thông báo khi có các thay đổi diễn ra trên thông tin bằng cách phân tích các sự kiện diễn ra trên hệ thống mà không thực hiện chức năng ngăn chặn các hành vi truy xuất trái phép đến thông tin. - Tính sẵn sàng (Availabillity): một yêu cầu rất quan trọng của hệ thống, bởi vì một hệ thống tồn tại nhưng không sẵn sàng cho sử dụng thì cũng giống như không tồn tại một hệ thống thông tin nào. Một hệ thống sẵn sàng là một hệ thống làm việc trôi chảy và hiệu quả, có khả năng phục hồi nhanh chóng nếu có sự cố xảy ra. 8 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com Trong thực tế, tính khả dụng được xem là nền tảng của một hệ thống bảo mật, bởi vì khi hệ thống không sẵn sàng thì việc đảm bảo 2 đặc trưng còn lại (bí mật và toàn vẹn) sẽ trở nên vô nghĩa.

Các hình thức tấn công từ chối dịch vụ DoS (Denial of Service) và DDoS (Distributed Denial of Service) được đánh giá là các nguy cơ lớn nhất đối với sự an toàn của các hệ thống thông tin, gây ra những thiệt hại lớn và đặc biệt là chưa có giải pháp ngăn chặn hữu hiệu. Các hình thức tấn công này đều nhắm vào tính khả dụng của hệ thống. Từ đó, hiện nay các nhà nghiên cứu đang đưa ra các mô hình mới cho việc mô tả các hệ thống an toàn. Mô hình CIA không mô tả được đầy đủ các yêu cầu an toàn của hệ thống mà cần phải định nghĩa lại một mô hình khác với các đặc tính của thông tin cần được đảm bảo như: -Tính khả dụng (Availability) -Tính tiện ích (Utility) -Tính toàn vẹn (Integrity) -Tính xác thực (Authenticity) -Tính bảo mật (Confidentiality) -Tính sở hữu (Possession) Từ các phân tích trên ta có thể nhận định: Một HTTT được coi là an toàn và bảo mật khi tính riêng tư của nội dung thông tin được đảm bảo theo đúng các tiêu chí trong một thời gian xác định.2 Các nguy cơ và rủi ro đến an toàn bảo mật thông tin trong doanh nghiệp Khi nói đến nguy cơ, nghĩa là sự kiện đó chưa xảy ra, nhưng có khả năng xảy ra và có khả năng gây hại cho hệ thống.

Có những sự kiện có khả năng gây hại, nhưng không có khả năng xảy ra đối với hệ thống thì không được xem là nguy cơ. Các nguy cơ có thể chia thành 4 nhóm: -Tiết lộ thông tin / truy xuất thông tin trái phép -Phát thông tin sai / chấp nhận thông tin sai -Phá hoại / ngăn chặn hoạt động của hệ thống -Chiếm quyền điều khiển từng phần hoặc toàn bộ hệ thống Tuy nhiên mỗi nhóm lại chia thành nhiều nguy cơ khác nhau: Nghe lén, hay đọc lén là một trong những phương thức truy xuất thông tin trái phép. Các hành vi thuộc phương thức này có thể đơn giản như việc nghe lén một cuộc đàm thoại, mở một tập tin trên máy của người khác, hoặc phức tạp hơn như xen vào 9 LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com một kết nối mạng (wire-tapping) để ăn cắp dữ liệu, hoặc cài các chương trình ghi bàn phím (key-logger) để ghi lại những thông tin quan trọng được nhập từ bàn phím.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ