Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế LỜI CẢM ƠN Qua quá trình tìm hiểu, nghiên cứu và thực tập, em đã hoàn thành bài khóa luận tốt nghiệp. Ngoài sự nỗ lực và cố gắng của bản thân, em còn nhận được rất nhiều sự giúp đỡ của thầy cô, bạn bè và gia đình. Thông qua bài khóa luận tốt nghiệp này, em xin gửi lời cảm ơn tới tất cả những người đã giúp đỡ em trong quá trình thực hiện bài khóa luận này. Trước tiên, em xin gửi lời cảm ơn chân thành và sâu sắc nhất tới thầy giáo Th.S Nguyễn Quang Trung người đã tận tình hướng dẫn và giúp đỡ em rất nhiều trong suốt quá trình làm khóa luận.
Em xin gửi lời cảm ơn tới các thầy cô trong nhà trường và các thầy cô khoa Hệ Thống Thông Tin Kinh Tế trường đại học Thương Mại đã truyền thụ cho em những kiến thức quý báu trong suốt quá trình học tập để em có đủ kiến thức hoàn thành tốt bài khóa luận này. Em cũng xin gửi lời cảm ơn tới Ban giám đốc cùng các cô chú, anh chị trong ngân MHB Bắc ninh đã giúp đỡ để em hoàn tốt bài khóa luận tốt nghiệp. Em xin cảm ơn gia đình và bạn bè đã luôn bên cạnh, quan tâm, động viên và cho em những lời khuyên chân thành. Cuối cùng em xin cảm ơn tất cả mọi người, cảm ơn tất cả những gì mọi người đã dành cho em trong suốt thời gian em thực hiện khóa luận.
Em xin chân thành cảm ơn. Sinh viên thực hiện Nguyễn Thị Vân Anh GVHD: ThS. Nguyễn Quang Trung i SVTH: Nguyễn Thị Vân Anh Luan van Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế MỤC LỤC LỜI CẢM ƠN. ii DANH MỤC BẢNG BIỂU.iv DANH MỤC SƠ ĐỒ, HÌNH VẼ.iv DANH MỤC TỪ VIẾT TẮT.v Phần 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU.1 Tầm quan trọng , ý nghĩa của vấn đề nghiên cứu.2 Tình hình nghiên cứu trong và ngoài nước.3 Mục tiêu nghiên cứu của đề tài.4 Đối tượng và phạm vi nghiên cứu của đề tài.5 Các phương pháp áp dụng thực hiện đề tài.6 Kết cấu của khóa luận.6 PHẦN 2: CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG VỀ VẤN ĐỀ BẢO MẬT, AN TOÀN DỮ LIỆU Ở NGÂN HÀNG PHÁT TRIỂN NHÀ ĐỒNG BẰNG SÔNG CỬU LONG.1 Cơ sở lý luận về bảo mật, an toàn dữ liệu trong ngân hàng.1 Định nghĩa về thông tin và an toàn bảo mật thông tin.1 Định nghĩa về thông tin.2 An toàn bảo mật thông tin.3 Vai trò của an toàn bảo mật thông tin.4 Những yêu cầu về an toàn bảo mật thông tin.5 một số biện pháp, công nghệ an toàn bảo mật thông tin.3 nguyên lý hoạt động.
Nguyễn Quang Trung ii SVTH: Nguyễn Thị Vân Anh Luan van Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế 2.4 Ưu điểm và hạn chế.5 Các loại tường lửa.2 Phân tích đánh giá thực trạng việc bảo mật, an toàn dữ liệu ở ngân hàng MHB bắc ninh. Thực trạng an toàn bảo mật ở Việt Nam.2 Giới thiệu chung về ngân hàng MHB và chi nhánh Bắc Ninh.3 Một số kết quả hoạt động kinh doanh của ngân hàng MHB và chi nhánh Bắc Ninh những năm gần đây.4 Thực trạng bảo mật, an toan dữ liệu ở ngân hàng MHB Bắc Ninh.5 Phân tích đánh giá và kết luận về thực trạng bảo mật, an toàn dữ liệu ở ngân hàng MHB Bắc Ninh.34 PHẦN 3: GIẢI PHÁP, ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT VIỆC THIẾT KẾ HỆ THỐNG TƯỜNG LỬA NHẰM NÂNG CAO TÍNH BẢO MẬT, AN TOÀN DỮ LIỆU CHO NGÂN HÀNG MHB BẮC NINH.1 Định hướng phát triển của ngân hàng MHB Bắc Ninh.2 Đề xuất mô một số mô hình hệ thống tường lửa.1 Phân tích yêu cầu Firewall cho ngân hàng MHB Bắc Ninh.2 Chọn lựa một giải pháp Firewall cho phù hợp với mạng máy tính của ngân hàng MHB Bắc Ninh.3 Kiến nghị về việc thiết lập một Firewall cho ngân hàng MHB Bắc Ninh.1 Lựa chọn các giải pháp Firewall phần cứng hoặc Firewall phần mềm để xây dưng một Firewall cho ngân hàng MHB Bắc Ninh.2 Cài đặt và cấu hình Firewall cho ngân hàng MHB Bắc Ninh.1 Tìm hiểu về phần mềm ISA Server 2006 Firewall.2 Cài đặt ISA Server. 55 DANH SÁCH TÀI LIỆU THAM KHẢO. Nguyễn Quang Trung iii SVTH: Nguyễn Thị Vân Anh Luan van Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế DANH MỤC BẢNG BIỂU Bảng 2.1: Tình hình kinh doanh 3 năm gần đây.
Các chỉ tiêu kinh doanh trong năm 2013.3: Đánh giá về tình hình bảo mật, an toàn dữ liệu tại ngân hàng MHB Bắc Ninh.25 DANH MỤC SƠ ĐỒ, HÌNH VẼ Hình 2. Sơ đồ điện toán đám mây, với các dịch vụ được cung cấp nằm bên trong “đám mây” được truy cập từ các máy tính ở bên ngoài.2 Dữ liệu chứa trên các "đám mây".3 Biểu đồ số lượng các website bị tấn công trong năm 2011.4: Kết quả đánh giá mức độ quan tâm đến bảo mật, an toàn dữ liệu của ngân hàng.3: Đánh giá về tình hình bảo mật, an toàn dữ liệu tại ngân hàng MHB Bắc Ninh.5: Tình hình áp dụng an toàn bảo mật thông tin ở ngân hàng.6: Tình hình về nguồn nhân lực phụ trách công tác bảo mật thông tin trong ngân hàng.7: Tình hình cập nhật an toàn thông tin ở ngân hàng.8: Tình hình áp dụng chuẩn an toàn thông tin tại ngân hàng.9: Sự quan tâm đến công tác bảo mật thông tin của ngân hàng.10: Sự quan tâm của khách hàng tới công tác bảo mật thông tin tại ngân hàng.11: Thách thức trong công tác bảo mật của ngân hàng.12: Tầm quan trọng của công tác bảo mật đối với ngân hàng.13: Giải pháp trước mắt để có thể tiến hành an toàn thông tin ở ngân hàng.14: Tầm quan trọng của tường lửa trong công tác bảo mật đối với ngân hàng.15: Loại tường lửa mà ngân hàng sẽ sử dụng.16: Phương pháp kỹ thuật ngân hàng sử dụng để bảo mật thông tin.17: Dự kiến đầu tư cho công tác bảo mật thông tin của ngân hàng. Nguyễn Quang Trung iv SVTH: Nguyễn Thị Vân Anh Luan van Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế DANH MỤC TỪ VIẾT TẮT STT Từ viết tắt Tên đầy đủ Diễn giải 1 CNTT Công nghệ thông tin 2 ATTT An toàn thông tin 3 CSDL Cơ sở dữ liệu 4 HTTT Hệ thống thông tin 5 ATM Automated Teller Máy rút tiền tự động Machine 6 DN Doanh nghiệp 7 ĐVT Đơn vị tính 8 VNĐ Việt Nam đồng 9 PGD Phòng giao dịch 10 NHNN Ngân hàng nhà nước 11 HĐQT Hội đồng quản trị 12 QĐ Quyết định 13 MHB Mekong housing bank Ngân hàng phát triển nhà đồng bằng song Cửu Long 14 BKAV Bách khoa Antiviruts Là một phần mềm diệt virus thuộc sở hữu Trường Đại học Bách khoa Hà Nội. 15 FPT The Corporation for Công ty cổ phần Phát triển Đầu tư Financing and Công nghệ FPT Promoting Technology 16 TCP Transmission Control Là Giao thức điều khiển truyền vận Protocol 17 LAN Local Area Network Mạng máy tính cục bộ 18 IP Internet Protocol Là một địa chỉ của một máy tính khi tham gia vào mạng nhằm giúp cho các GVHD: ThS.
Nguyễn Quang Trung v SVTH: Nguyễn Thị Vân Anh Luan van Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế máy tính có thể chuyển thông tin cho nhau một cách chính xác, tránh thất lạc 19 UDP User Datagram Là 1 giao thức không có sự tin cậy Protocol trong lưu chuyển 20 ICMP Internet Control Đây là giao thức xử lý các thông báo Message Protocol trạng thái cho IP 21 SMTP Simple Message Là một giao thức dùng nền văn bản và Transfer Protocol tương đối đơn giản 22 ADSL Asymmetric Digital Là kỹ thuật truyền được sử dụng trên Subscriber Line đường dây từ modem của thuê bao tới Nhà cung cấp dịch vụ. 23 CPU Central Processing Là bộ xử lý trung ương chỉ huy các Units hoạt động cuả máy tính theo lệnh và thực hiện các phép tính 24 WAN Wide area network Mạng diện rộng 25 RAM Random Acess Bộ nhớ trong của ,máy tính Memory GVHD: ThS. Nguyễn Quang Trung vi SVTH: Nguyễn Thị Vân Anh Luan van Khóa luận tốt nghiệp Khoa Hệ thống thông tin kinh tế Phần 1: TỔNG QUAN VẤN ĐỀ NGHIÊN CỨU 1.1 Tầm quan trọng , ý nghĩa của vấn đề nghiên cứu Trong những năm gần đây, vấn đề bảo mật đang trở thành một vấn đề nóng, đặc biệt với hệ thống ngân hàng, nơi mà hệ thống công nghệ thông tin (CNTT) chi phối mọi hoạt động kinh doanh thì có thể nói vấn đề bảo mật và an toàn (BMAT) thông tin mang tính sống còn. Sự phát triển bùng nổ của công nghệ và mức độ phức tạp ngày càng tăng có thể dẫn đến khả năng không kiểm soát nổi hệ thống CNTT, làm tăng số điểm yếu và nguy cơ mất an toàn của hệ thống.
Các nguy cơ bảo mật ngày càng nở rộ đã và đang đe doạ ngành ngân hàng về nhiều mặt: thiệt hại về tài chính do các giao dịch giả mạo, do bị gián đoạn giao dịch và quan trọng hơn cả là ảnh hưởng đến hình ảnh cũng như uy tín của ngân hàng. Trong khi đó, các ngân hàng vẫn phải liên tục mở rộng dịch vụ, đặc biệt là các dịch vụ ngân hàng điện tử và sử dụng công nghệ để cạnh tranh với những đối thủ cạnh tranh trong cũng như ngoài ngành - điều này đồng nghĩa với việc chấp nhận nguy cơ mất an toàn cao hơn. Chính vì vậy, việc ưu tiên hàng đầu khi thiết kế, xây dựng và cung cấp các hệ thống, dịch vụ nhằm đảm bảo tính bảo mật và an toàn dữ liệu thông tin là rất cần thiết. Do không có hệ thống nào là an toàn tuyệt đối nên vấn đề bảo mật phải được xem xét trong mối quan hệ hữu cơ với công tác quản lý rủi ro của cả ngân hàng: bảo mật không chỉ là đảm bảo hệ thống vận hành an toàn thông suốt mà còn phải giúp rà soát, quản trị hiệu quả mọi rủi ro trong các hoạt động, dịch vụ ngân hàng.
Xét trên một phương diện khác, quan điểm chỉ đạo đó còn giúp Ngân hàng tránh được sai lầm coi bảo mật như một “cỗ máy” tiêu tốn tiền của, cản trở quá trình kinh doanh, triển khai “vừa đủ” để đáp ứng các quy định bắt buộc của các tổ chức hữu quan hay “chữa cháy” khi bị khách hàng phàn nàn quá nhiều. Một trong những điểm mấu chốt trong chiến lược đảm bảo an ninh thông tin của các ngân hàng là gắn BMAT thông tin với việc củng cố và phát triển niềm tin của khách hàng, đem lại lợi thế so sánh trong cạnh tranh. Các chuyên gia CNTT đều thống nhất rằng có ba loại phần mềm “xương sống” để thiết lập bảo mật cho máy tính cá nhân: chống virus, tường lửa và quản lí mật khẩu.