Luận văn tmu một số giải pháp đảm bảo an toàn và bảo mật thông tin trong httt của công ty cổ phần điện tử điện máy thăng long

Luận văn trình bày các giải pháp đảm bảo an toàn và bảo mật thông tin trong hệ thống thông tin của công ty cổ phần điện tử điện máy Thăng Long.

Trường đại học

Công ty Cổ phần Điện tử Điện máy Thăng Long

Người đăng

Ẩn danh

Thể loại

khóa luận tốt nghiệp

2018

72
4
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

DANH MỤC TỪ VIẾT TẮT

PHẦN MỞ ĐẦU

1. TẦM QUAN TRỌNG CỦA ATBM THÔNG TIN TRONG DN

2. ĐỐI TƯỢNG VÀ PHẠM VI NGHIÊN CỨU

3. MỤC TIÊU VÀ NHIỆM VỤ NGHIÊN CỨU

4. PHƯƠNG PHÁP NGHIÊN CỨU CỦA ĐỀ TÀI

5. KẾT CẤU KHÓA LUẬN

1. CHƯƠNG 1: CƠ SỞ LÝ LUẬN VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG HỆ THỐNG THÔNG TIN CỦA CÔNG TY

1.1. MỘT SỐ KHÁI NIỆM CƠ BẢN

1.2. MỘT SỐ LÝ THUYẾT VỀ ĐỀ TÀI NGHIÊN CỨU

1.3. TỔNG QUAN VỀ TÌNH HÌNH NGHIÊN CỨU AN TOÀN BẢO MẬT HTTT

2. CHƯƠNG 2: PHÂN TÍCH THỰC TRẠNG VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG HỆ THỐNG THÔNG TIN CỦA CÔNG TY

2.1. GIỚI THIỆU TỔNG QUAN VỀ CÔNG TY CỔ PHẦN

2.2. PHÂN TÍCH THỰC TRẠNG AN TOÀN BẢO MẬT HTTT CỦA CÔNG TY

2.3. ĐÁNH GIÁ THỰC TRẠNG AN TOÀN BẢO MẬT HTTT CỦA CÔNG TY

3. CHƯƠNG 3: ĐỊNH HƯỚNG PHÁT TRIỂN, ĐỀ XUẤT GIẢI PHÁP NÂNG CAO HIỆU QUẢ ATBM THÔNG TIN TRONG HTTT CỦA CÔNG TY

3.1. ĐỊNH HƯỚNG GIẢI PHÁP NÂNG CAO ATBM THÔNG TIN TRONG HTTT CỦA CÔNG TY

3.2. ĐỀ XUẤT GIẢI PHÁP ĐẢM BẢO ATBM THÔNG TIN CHO HTTH CỦA CÔNG TY

3.3. MỘT SỐ KIẾN NGHỊ

TÀI LIỆU THAM KHẢO

PHỤ LỤC

Tóm tắt

I. Tầm quan trọng của giải pháp an toàn thông tin trong công ty

Trong thời đại số hóa hiện nay, việc bảo vệ thông tin là một yếu tố sống còn đối với mọi doanh nghiệp. Công ty Cổ phần Điện tử Điện máy Thăng Long không phải là ngoại lệ. An toàn thông tin không chỉ bảo vệ dữ liệu mà còn bảo vệ uy tín và sự phát triển bền vững của công ty. Việc áp dụng các giải pháp an toàn thông tin sẽ giúp công ty giảm thiểu rủi ro và tăng cường khả năng cạnh tranh trên thị trường.

1.1. Tại sao an toàn thông tin lại quan trọng

An toàn thông tin giúp bảo vệ dữ liệu nhạy cảm của khách hàng và công ty. Việc mất mát thông tin có thể dẫn đến thiệt hại tài chính lớn và ảnh hưởng đến danh tiếng của công ty.

1.2. Các lợi ích của việc nâng cao an toàn thông tin

Nâng cao an toàn thông tin giúp tăng cường sự tin tưởng của khách hàng, giảm thiểu rủi ro và chi phí phát sinh từ các sự cố bảo mật.

II. Những thách thức trong việc bảo mật thông tin tại công ty

Công ty Cổ phần Điện tử Điện máy Thăng Long đang phải đối mặt với nhiều thách thức trong việc bảo mật thông tin. Các mối đe dọa từ bên ngoài và bên trong đều có thể gây ra những rủi ro nghiêm trọng. Việc nhận diện và quản lý các rủi ro này là rất quan trọng để đảm bảo an toàn thông tin.

2.1. Nguy cơ từ các cuộc tấn công mạng

Các cuộc tấn công mạng ngày càng tinh vi, từ tấn công từ chối dịch vụ đến tấn công giả danh, đều có thể gây thiệt hại lớn cho hệ thống thông tin của công ty.

2.2. Rủi ro từ yếu tố con người

Yếu tố con người là một trong những nguyên nhân chính dẫn đến các sự cố bảo mật. Đào tạo nhân viên về an toàn thông tin là cần thiết để giảm thiểu rủi ro này.

III. Phương pháp bảo mật thông tin hiệu quả cho công ty

Để nâng cao an toàn thông tin, công ty cần áp dụng các phương pháp bảo mật hiệu quả. Những giải pháp này không chỉ giúp bảo vệ dữ liệu mà còn tăng cường khả năng phục hồi sau sự cố.

3.1. Giải pháp Firewall cho hệ thống

Sử dụng Firewall giúp ngăn chặn các cuộc tấn công từ bên ngoài, bảo vệ hệ thống thông tin khỏi các mối đe dọa tiềm ẩn.

3.2. Đào tạo nhân viên về an toàn thông tin

Đào tạo nhân viên về các quy tắc và quy trình bảo mật thông tin là rất quan trọng để giảm thiểu rủi ro từ yếu tố con người.

IV. Ứng dụng thực tiễn các giải pháp bảo mật thông tin

Việc áp dụng các giải pháp bảo mật thông tin không chỉ giúp công ty bảo vệ dữ liệu mà còn nâng cao hiệu quả hoạt động. Các giải pháp này đã được triển khai và mang lại nhiều lợi ích cho công ty.

4.1. Kết quả từ việc áp dụng Firewall

Sau khi triển khai Firewall, công ty đã giảm thiểu đáng kể số lượng cuộc tấn công mạng, bảo vệ thông tin khách hàng và dữ liệu nội bộ.

4.2. Tác động của việc đào tạo nhân viên

Nhân viên được đào tạo về an toàn thông tin đã có ý thức hơn trong việc bảo vệ dữ liệu, từ đó giảm thiểu rủi ro và tăng cường an toàn cho hệ thống.

V. Kết luận và định hướng tương lai cho an toàn thông tin

Đảm bảo an toàn thông tin là một quá trình liên tục và cần sự chú ý từ tất cả các cấp trong công ty. Công ty Cổ phần Điện tử Điện máy Thăng Long cần tiếp tục đầu tư vào công nghệ và đào tạo để nâng cao khả năng bảo mật thông tin.

5.1. Tương lai của an toàn thông tin trong công ty

Công ty cần theo dõi các xu hướng mới trong bảo mật thông tin để cập nhật và cải thiện các giải pháp hiện tại.

5.2. Đề xuất các giải pháp mới

Nên xem xét áp dụng các công nghệ mới như trí tuệ nhân tạo và học máy để phát hiện và ngăn chặn các mối đe dọa bảo mật một cách hiệu quả hơn.

14/07/2025
Luận văn tmu một số giải pháp đảm bảo an toàn và bảo mật thông tin trong httt của công ty cổ phần điện tử điện máy thăng long

Trích đoạn nội dung tài liệu

CHƯƠNG I: CƠ SỞ LÝ LUẬN VỀ AN TOÀN BẢO MẬT THÔNG TIN TRONG HỆ THỐNG THÔNG TIN CỦA CÔNG TY 1.1 MỘT SỐ KHÁI NIỆM CƠ BẢN 1.1 Thông tin Thông tin là một bộ dữ liệu được tổ chức, doanh nghiệp sử dụng một phương thức nhất định sao cho chúng mang lại một giá trị gia tăng so với giá trị vốn có của dữ liệu. Thông tin chính là dữ liệu đã qua xử lý (phân tích, tổng hợp, thống kê) có ý nghĩa thực tiễn, phù hợp với mục đích cụ thể của người sử dụng. Thông tin có thể gồm nhiều giá trị dữ liệu có liên quan nhằm mang lại ý nghĩa trọn vẹn cho một sự vật hiện tượng cụ thể trong ngữ cảnh.2 Hệ thống thông tin Hệ thống thông tin là một tập hợp phần cứng, phần mềm, cơ sở dữ liệu, mạng viễn thông, con người và các quy trình thủ tục khác nhằm thu thập, xử lý, lưu trữ và truyền phát thông tin trong một tổ chức, doanh nghiệp. Hệ thống thông tin hỗ trợ việc ra quyết định, phân tích tình hình, lập kế hoạch, điều phối và kiểm soát các hoạt động trong một tổ chức, doanh nghiệp.

Hệ thống thông tin có thể là thủ công nếu dựa vào các công cụ thủ công như giấy, bút, thước, tủ hồ sơ,… còn hệ thống thông tin hiện đại là hệ thống tự động hóa dựa vào mạng máy tính và các thiết bị công nghệ khác. Hệ thống thông tin bao gồm 5 thành phần (còn gọi là năm nguồn lực hay năm nguồn tài nguyên) chính. 7 Nguồn lực phần cứng: Trang thiết bị phần cứng của một hệ thống thông tin gồm các thiết bị vật lý được sử dụng trong quá trình xử lý thông tin như nhập dữ liệu vào, xử lý và truyền phát thông tin ra. Phần cứng là các thiết bị hữu hình có thể nhìn thấy, cầm nắm được.

Nguồn lực phần mềm: Phần mềm là các chương trình được cài đặt trong hệ thống, thực hiện công việc quản lý hoặc các quy trình xử lý trong hệ thống thông tin. Phần mềm được sử dụng để kiểm soát và điều phối phần cứng, thực hiện xử lý và cung cấp thông tin theo yêu cầu của người sử dụng. Nguồn lực dữ liệu: Cơ sở dữ liệu là tập hợp dữ liệu có tổ chức và có liên quan đến nhau được lưu trữ thứ cấp (như băng từ, đĩa từ) để phục vụ yêu cầu khai thác thông tin đồng thời của nhiều người sử dụng hay nhiều chương trình ứng dụng với mục đích tại nhiều thời điểm khác nhau. Nguồn lực mạng: Mạng máy tính gồm tập hợp máy tính và các thiết bị được kết nối với nhau nhờ đường truyền vật lý theo một kiến trúc nhất định dựa trên giao thức nhằm chia sẻ các tài nguyên trong mạng của tổ chức, doanh nghiệp.

Nguồn lực con người: Trong hệ thống thông tin hiện đại, yếu tố con người bao gồm tất cả những đối tượng tham gia quản lý, xây dựng, mô tả, lập trình, sử dụng, nâng cấp và bảo trì hệ thống. Con người được coi là thành phần quan trọng nhất, đóng vai trò chủ động để tích hợp các thành phần trong hệ thống để đạt được hiệu quả cao nhất trong hoạt động.3 An toàn bảo mật HTTT An toàn và bảo mật dữ liệu có thể hiểu là quá trình đảm bảo cho hệ thống tránh khỏi những nguy cơ thay đổi hoặc sao chép dữ thông tin. Các nguy cơ này có thể là ngẫu nhiên (do tai nạn) hoặc có chủ định (bị phá hoại từ bên ngoài). Việc bảo vệ dữ liệu có thể được thực hiện bằng các thiết bị phần cứng (các hệ thống sao lưu dữ liệu,…) hay các chương trình phần mềm (trình diệt Virus, các chương trình mã hóa,…) [1] An toàn bảo mật trong HTTT là thông tin không bị hỏng hóc, không bị sửa đổi, thay đổi, sao chép hoặc xóa bỏ bởi người không được phép.

ATTT là quá trình đảm bảo cho hệ thống dữ liệu tránh khỏi những nguy cơ hỏng hóc hoặc mất mát. Các nguy cơ tiềm ẩn về khả năng mất an toàn thông tin ngẫu nhiên như thiên tai, hỏng vật lí, mất điện… và các nguy cơ có chủ định như tin tặc, cá nhân bên ngoài, phá hỏng vật lí, can thiệp có chủ ý…[14] Hệ thống thông tin là thành phần thiết yếu trong mọi cơ quan, tổ chức, đem lại khả năng xử lý thông tin, nhưng hệ thống thông tin cũng chứa rất nhiều điểm yếu. Do máy tính được phát triển với tốc độ rất nhanh để đáp ứng nhiều yêu cầu của người dùng, các phiên bản được phát hành liên tục với các tính năng mới được thêm vào ngày càng nhiều, điều này làm cho các phần mềm không được kiểm tra kỹ trước khi phát hành và bên trong chúng chứa rất nhiều lỗ hổng có thể dễ dàng bị lợi dụng. Thêm vào đó là việc phát triển của hệ thống mạng, cũng như sự phân tán của hệ thống thông 9 tin, làm cho người dùng truy cập thông tin dễ dàng hơn và tin tặc cũng có nhiều mục tiêu tấn công dễ dàng hơn.

Song song với việc xây dựng hệ thống thông tin hiện đại, đáp ứng nhu cầu của các cơ quan, tổ chức cần phải bảo vệ hệ thống thông tin, đảm bảo cho hệ thống đó hoạt động ổn định và tin cậy. An toàn và bảo mật thông tin là thiết yếu trong mọi cơ quan, tổ chức.An toàn bảo mật thông tin có vai trò quan trọng đối với sự phát triển bền vững của các doanh nghiệp. Đối với mỗi doanh nghiệp, thông tin có thể coi là tài sản vô giá. Xây dựng một HTTT an toàn giúp cho việc quản lý hệ thống trở nên rõ ràng, minh bạch hơn.

Một môi trường thông tin an toàn, trong sạch sẽ có tác động không nhỏ đến việc giảm thiểu chi phí quản lý và hoạt động của doanh nghiệp, nâng cao uy tín của doanh nghiệp, tạo điều kiện thuận lợi cho sự hội nhập một môi trường thông tin lành mạnh. Điều này sẽ tác động mạnh đến ưu thế cạnh tranh của tổ chức. Rủi ro về thông tin có thể gây thất thoát tiền bạc, tài sản, con người và gây thiệt hại đến hoạt động kinh doanh sản xuất của doanh nghiệp. Do vậy, đảm bảo ATTT doanh nghiệp cũng có thể coi là một hoạt động quan trọng trong sự nghiệp phát triển của doanh nghiệp.[14] Một HTTT an toàn thì các sự cố có thể xảy ra không thể làm cho hoạt động chủ yếu của nó ngừng hẳn và chúng sẽ được khắc phục kịp thời mà không gây thiệt hại đến cho chủ sở hữu.

ATTT đó là việc đảm bảo được tính bảo mật qua việc đảm bảo dữ liệu của người sử dụng luôn được bảo vệ, không bị mất mát. Dữ liệu không bị tạo ra, sửa 10 đổi hay xóa bởi những người không sở hữu và luôn trong trạng thái sẵn sàng. Đồng thời có tính tin cậy đảm bảo thông tin mà người dùng nhận được là đúng.2 MỘT SỐ LÝ THUYẾT VỀ ĐỀ TÀI NGHIÊN CỨU 1.1 Một số nguy cơ mất an toàn bảo mật dữ liệu, thông tin trong HTTT 1.1 Nguy cơ mất ATTT: Có thể chia nguy cơ mất ATTT thành 2 loại: - Nguy cơ ngẫu nhiên: Nguy cơ mất ATTT ngẫu nhiên có thể xuất phát từ các hiện tượng khách quan như thiên tai(lũ lụt, sóng thần, động đất…), hỏng vật lý, mất điện…Đây là những nguyên khách quan, khó dự đoán trước, khó tránh được nhưng đó lại không phải là nguy cơ chính của việc mất ATTT. - Nguy cơ có chủ định: Cùng với sự phát triển của xã hội, sự bùng nổ CNTT, thì nguy cơ mất ATTT cũng ngày càng gia tăng.

Nguy cơ mất ATTT ở Việt Nam đang tăng lên khi chúng ta đang đứng thứ 5 trong tổng số 10 nước có nguy cơ mất ATTT cao nhất trong năm 2010 dựa trên các bản báo cáo tổng hợp về an ninh thông tin của nhiều hãng bảo mật nước ngoài như McAfee, Kaspersky hay CheckPoint…Theo đánh giá của các chuyên gia, tội phạm công nghệ cao đang gia tăng với xu hướng có tính quốc tế rõ rệt, việc tấn công cơ sở dữ liệu của các cơ quan nhà nước, e-banking, các công ty thương mại điện tử liên tục xảy ra. Ngoài ra, số lượng lớn các vụ tấn công gây thiệt hại về kinh tế nhưng rất khó ước tính cũng trở thành mối đe doạ cho sự cạnh tranh, phát triển của nền kinh tế. 11 Trên đây là các nguy cơ đến từ môi trường bên ngoài doanh nghiệp. Trên thực tế, vấn đề ATTT của doanh nghiệp còn luôn phải đối mặt với các nguy cơ xuất phát từ chính nội tại doanh nghiệp như: nguy cơ do yếu tố kĩ thuật(thiết bị mạng, máy chủ, HTTT,.); nguy cơ do lập kế hoạch, triển khai, thực thi, vận hành; nguy cơ trong quy trình, chính sách an ninh bảo mật,…; nguy cơ do yếu tố con người (vận hành, đạo đức nghề nghiệp).

Các phương thức tấn công và phòng vệ hệ thống thông tin. - Tấn công từ chối dịch vụ DoS. Dạng tấn công này không xâm nhập vào hệ thống để lấy cắp hay thay đổi thông tin mà chỉ nhằm vào mục đích ngăn chặn hoạt động bình thường của hệ thống, đặc biệt đối với các hệ thống phục vụ trên mạng công cộng như web server, Mail server… Các tấn công từ chối dịch vụ thường rất dễ nhận ra do tác động cụ thể của nó đối với hệ thống. Mục tiêu tấn công của từ chối dịch vụ có thể là một máy chủ hoặc một mạng con.

Cơ sở của tấn công từ chối dịch vụ là các sơ hở về bảo mật trong cấu hình hệ thống, sơ hở trong giao thức kết nối mạng và các lỗ hổng bảo mật của phần mềm, hoặc đơn giản là sự hạn chế của tài nguyên như băng thông kết nối, năng lực của máy chủ. Tấn công từ chối dịch vụ thường được thực hiện thông qua mạng Internet, nhưng cũng có thể xuất phát từ trong nội bộ hệ thống dưới dạng tác động của các phần mềm như worm hoặc trojan. 12 Hai kỹ thuận thường dùng để gây ra các tấn công từ chối dịch vụ truyền thông tương ứng với hai mục tiêu tấn công là Ping of Death và buffer-overflow. - Ping of Death tấn công vào kết nối mạng bằng cách gửi liên tục và với số lượng lớn các gói dữ liệu ICMP đến một mạng con nào đó, chiếm toàn bộ băng thông kế nối và do đó gây ra tắc nghẽn mạng.

- Buffer-overflow tấn công vào các máy chủ bằng cách nạp dự liệu vượt quá giới hạn của bộ đệm trên máy chủ, gây ra lỗi hệ thống. Các tấn công từ chối dịch vụ nổi tiếng trong lịch sử bảo mật máy tính như Code Red, Slapper, Slammer…. Là các tấn công sử dụng kỹ thuật buffer- overflow.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Tài liệu "Giải pháp nâng cao an toàn và bảo mật thông tin trong hệ thống thông tin của Công ty Cổ phần Điện tử Điện máy Thăng Long" trình bày những phương pháp hiệu quả nhằm cải thiện an toàn và bảo mật thông tin trong môi trường doanh nghiệp. Các điểm chính của tài liệu bao gồm việc áp dụng các tiêu chuẩn bảo mật, phát triển quy trình quản lý rủi ro và nâng cao nhận thức của nhân viên về an toàn thông tin. Những giải pháp này không chỉ giúp bảo vệ dữ liệu quan trọng mà còn tăng cường niềm tin của khách hàng và đối tác, từ đó nâng cao uy tín của công ty.

Để mở rộng kiến thức về chủ đề này, bạn có thể tham khảo thêm tài liệu Luận văn thạc sĩ xây dựng quy trình bảo đảm an toàn thông tin theo chuẩn iso27001 cho các doanh nghiệp vừa và nhỏ tại việt nam, nơi cung cấp cái nhìn sâu sắc về quy trình bảo mật thông tin theo tiêu chuẩn quốc tế. Ngoài ra, tài liệu Luận văn tốt nghiệp tmu một số giải pháp nâng cao tính an toàn bảo mật hệ thống thông tin trong công ty tnhh thương mại và du lịch khát vọng việt cũng sẽ giúp bạn hiểu rõ hơn về các giải pháp cụ thể cho doanh nghiệp. Cuối cùng, tài liệu Luận văn thạc sĩ một số giải pháp đảm bảo an toàn thông tin và an ninh mạng cho khoa quản trị và kinh doanh hsb đại học quốc gia hà nội sẽ cung cấp thêm thông tin về an ninh mạng trong bối cảnh quản trị doanh nghiệp. Những tài liệu này sẽ giúp bạn có cái nhìn toàn diện hơn về an toàn và bảo mật thông tin trong hệ thống thông tin.